
La fiesta de las ofertas Prime comienza esta noche y se extenderá hasta el 7 de octubre. Con el aumento de las compras y la búsqueda de descuentos, los ciberdelincuentes también aprovechan el evento para probar robar contraseñas, datos personales e información de pago.
Check Point Research detectó un fuerte aumento de nuevos dominios que utilizan referencias a Amazon y Prime Day, junto con páginas falsas y campañas de phishing preparadas para esta época.
Más de 1.200 nuevos dominios en un solo mes
Según datos publicados por Check Point Research, 1.284 nuevos dominios relacionados con Amazon y Prime Day durante septiembre. son mas 42% que en juliocuando se habían registrado 905, y un aumento de 37% respecto a septiembre de 2025.
El número no significa que todos sean fraudulentos. Sin embargo, El 6,5% fueron clasificados como maliciosos o sospechosos.equivalente a aproximadamente 1 de cada 16 nuevos dominios.
Entre los ejemplos encontrados se encuentran páginas que imitaban el inicio de sesión de Amazon y tiendas falsas creadas para recopilar credenciales y datos de pago. En una de las redes identificadas por los investigadores, 10 de 11 dominios relacionados eran maliciosos. En otro grupo de cinco dominios con estructura similar, todos fueron clasificados como maliciosos.
Presta atención a las ofertas por correo electrónico y a las cuentas bloqueadas.
Los sitios web falsos son sólo una parte del problema. Los investigadores también encontraron Correos electrónicos haciéndose pasar por Amazonincluidos mensajes que prometen tarjetas de regalo gratuitas o advierten que la cuenta del usuario ha sido bloqueada.
La estrategia implica crear urgencia para lograr que la víctima haga clic rápidamente en una dirección falsa e ingrese sus datos. También podrán aparecer facturas falsas, albaranes o mensajes relacionados con devoluciones.
Todavía hay una dificultad adicional: la inteligencia artificial está haciendo que estos mensajes sean más convincentes. Según Check Point, los piratas informáticos pueden generar rápidamente textos bien escritos en diferentes idiomas y reproducir páginas con una apariencia profesional.
Es por eso, Los errores de ortografía ya no son suficientes. para darse cuenta de que se enfrenta a un intento de phishing.
Cómo evitar aterrizar en un sitio web falso
Antes de aprovechar una promoción, existen algunas precauciones sencillas que pueden marcar la diferencia:
- Inicie sesión en Amazon directamente a través de sitio web oficial o aplicación
- Evite abrir conexiones recibidas a través de correos electrónicos o SMS inesperados
- Confirme cuidadosamente la dirección de la página antes de ingresar su contraseña o datos bancarios.
- Activar el autenticación de dos factores
- Tenga cuidado con las promociones demasiado buenas o los mensajes que intentan obligarle a actuar con rapidez.
- Consulta los movimientos de tu tarjeta o cuenta bancaria después de comprar online
Amazon también advierte que nunca solicita datos personales, información de pago o códigos de tarjetas de regalo a través de SMS. Si terminó abriendo una página cuestionable, también le explicamos qué debe hacer después de ingresar a un sitio web sospechoso.
Las ofertas Prime pueden generar descuentos interesantes, pero la prisa por conseguir un precio más bajo es precisamente lo que muchos de estos esquemas intentan explotar. Antes de introducir datos personales o de pago, Siempre confirme que realmente está en el sitio web o la aplicación oficial..

