Check Point alerta para fraudes nos Prime Big Deal Days da Amazon: Domínios maliciosos crescem 42%

Check Point alerta para fraudes nos Prime Big Deal Days da Amazon: Domínios maliciosos crescem 42%A Check Point Research identificou um aumento de 42% em novos domínios fraudulentos associados à Amazon antes dos Prime Big Deal Days que ocorrem a 6 e 7 de outubro. Este alerta surge num momento crítico em que os consumidores portugueses se preparam para uma das maiores épocas de descontos do ano, servindo como um aviso preventivo contra as táticas cada vez mais sofisticadas dos cibercriminosos.

Check Point Research deteta aumento significativo de ameaças cibernéticas

Os Prime Big Deal Days da Amazon, agendados para os dias 6 e 7 de outubro, são um evento de grande escala que atrai milhões de utilizadores em todo o mundo. No entanto, o entusiasmo pelas promoções é acompanhado por um risco crescente. A Check Point Research, a prestigiada divisão de investigação de ameaças da Check Point Software, revelou dados preocupantes sobre o panorama da segurança online nos meses que antecedem este evento.

Entre os meses de julho e setembro, a Check Point Research identificou um crescimento de 42% no registo de novos domínios que utilizam o nome da Amazon ou termos relacionados com o Prime Day. Este aumento não é meramente estatístico; representa uma infraestrutura deliberada montada por atacantes para enganar os consumidores. Para contextualizar a dimensão da ameaça, a Check Point Software destaca que a criação massiva de domínios é o primeiro passo para campanhas de phishing em larga escala, onde o objetivo final é sempre o roubo de dados sensíveis.

O perigo dos novos domínios em setembro

À medida que a data do evento se aproxima, a agressividade dos atacantes intensifica-se. De acordo com a análise da Check Point Research, só no mês de setembro, cerca de um em cada 16 novos domínios relacionados com a gigante do comércio eletrónico foi classificado como malicioso ou, no mínimo, suspeito. Isto significa que um utilizador que procure ofertas fora das aplicações oficiais tem uma probabilidade considerável de encontrar uma página controlada por terceiros com intenções nefastas.

As táticas de fraude identificadas pela Check Point Software

Os investigadores da Check Point Research detalharam as principais formas de abordagem que os utilizadores devem esperar encontrar durante este período. O objetivo principal destas campanhas é induzir o utilizador em erro, utilizando o nome e a identidade visual da Amazon para criar uma falsa sensação de segurança. A Check Point Software sublinha que estas fraudes procuram obter credenciais de acesso, números de cartões de crédito e outras informações de pagamento.

As campanhas fraudulentas identificadas pela Check Point Research incluem:

  • Falsos vales de oferta: Promessas de descontos adicionais ou cartões-presente gratuitos em troca do preenchimento de inquéritos ou do login numa página falsa.
  • Avisos de conta bloqueada: E-mails urgentes ou mensagens SMS que afirmam que a conta da Amazon do utilizador foi suspensa ou bloqueada, exigindo uma redefinição de password imediata através de um link malicioso.
  • Páginas espelho (Imitação): Websites que imitam quase perfeitamente o design da Amazon, mas cujos URLs apresentam pequenas discrepâncias difíceis de detetar num ecrã de telemóvel.
  • Problemas com a entrega: Notificações falsas sobre encomendas pendentes que requerem o pagamento de uma pequena taxa ou a confirmação de dados bancários.

O que é o phishing e como funciona nesta campanha?

O phishing, termo frequentemente mencionado nos relatórios da Check Point Research, é uma técnica de engenharia social onde os atacantes se disfarçam de entidades fidedignas. No contexto dos Prime Big Deal Days, isto significa que um e-mail pode parecer vir diretamente da Amazon, utilizando logótipos e uma linguagem profissional. Contudo, ao clicar no botão de ação, o utilizador é redirecionado para um servidor controlado pelos cibercriminosos. A Check Point Software explica que, uma vez inseridos os dados nestas páginas, os mesmos são vendidos em fóruns da dark web ou utilizados diretamente para compras fraudulentas.

Como comprar com segurança segundo a Check Point Research

A segurança nas compras online depende tanto da tecnologia como do comportamento do utilizador. A Check Point Software recomenda vivamente que os consumidores portugueses adotem uma postura de ceticismo saudável. A regra de ouro é sempre verificar a origem da informação e evitar tomar decisões precipitadas sob pressão de cronómetros de ofertas ou avisos de conta em risco.

Para garantir uma experiência segura durante os dias 6 e 7 de outubro, a Check Point Research sugere verificar sempre o URL no navegador. Se o domínio não terminar em ".amazon.com" ou no domínio oficial do país (como .es ou .fr, comummente usados em Portugal), a página deve ser fechada imediatamente. Além disso, a utilização de autenticação de dois fatores (2FA) é uma barreira essencial que a Check Point Software considera obrigatória para proteger qualquer conta de compras online.

A importância de proteger o ecrã do telemóvel

Grande parte das compras online em Portugal é feita através de dispositivos móveis. A Check Point Research alerta que os ecrãs mais pequenos dos smartphones podem esconder partes do URL, facilitando a visualização de sites fraudulentos que parecem legítimos à primeira vista. É crucial que o utilizador verifique cuidadosamente o endereço antes de inserir qualquer dado de pagamento no seu telemóvel.

Perguntas Frequentes

Como posso saber se um domínio da Amazon é legítimo?

De acordo com a Check Point Research, deve verificar se o URL está escrito corretamente. Sites fraudulentos costumam usar erros ortográficos subtis (como 'amozon' ou 'amazon-deals-prime'). A forma mais segura é aceder diretamente através da aplicação oficial ou digitar manualmente amazon.es ou amazon.com no navegador.

Recebi um e-mail a dizer que a minha conta Amazon foi bloqueada, o que faço?

Não clique em nenhum link no e-mail. A Check Point Software recomenda que feche o e-mail e aceda à sua conta diretamente através do site oficial da Amazon num separador novo. Se houver realmente um problema com a conta, aparecerá um aviso oficial dentro da plataforma após o login seguro.

Porque é que a Check Point detetou um aumento de 42% nos domínios em setembro?

Este aumento de 42% identificado pela Check Point Research acontece porque os cibercriminosos preparam a infraestrutura de ataque com semanas de antecedência. Ao registarem domínios em julho e agosto, tentam dar-lhes uma 'maturidade' aparente para evitar filtros de segurança básicos antes do pico de tráfego dos dias 6 e 7 de outubro.

Leia também no netthings.pt

Google News

Siga o NetThings no Google News

Fique a par de todas as novidades tecnológicas em tempo real.

⭐ SEGUIR NO GOOGLE NEWS

Acompanhe-nos também em:

-->