Amazon Prime Big Deal Days 2026: рост активности покупателей сопровождается ростом киберугроз

Источник: Check Point Blog

Amazon Prime Big Deal Days 2026: рост активности покупателей сопровождается ростом киберугроз

Источник: Check Point Blog

Пока Amazon готовится к Prime Big Deal Days, осенней распродаже Prime Day, которая пройдет 6–7 октября, киберпреступники уже используют ажиотаж вокруг одного из крупнейших событий онлайн-шопинга в году. Новые данные Check Point Research свидетельствуют о значительном увеличении количества…

•Обновлено: 2 октября 2026 г.

Пока Amazon готовится к Prime Big Deal Days, осенней распродаже Prime Day, которая пройдет 6–7 октября, киберпреступники уже используют ажиотаж вокруг одного из крупнейших событий онлайн-шопинга в году. Новые данные Check Point Research свидетельствуют о значительном увеличении количества доменов, связанных с Amazon, а также о продолжающихся фишинговых кампаниях и вредоносных веб-сайтах, нацеленных на онлайн-покупателей.

Количество регистраций доменов, связанных с Amazon, продолжает расти

В месяцы, предшествующие мероприятию, Check Point Research зафиксировала устойчивый рост числа недавно зарегистрированных доменов, связанных с Amazon и Prime Day. Количество новых регистраций доменов, относящихся к Amazon и Prime Day, росло три месяца подряд: с 905 в июле 2026 года до 1284 в сентябре 2026 года — это увеличение на 42%. Сентябрьский показатель также на 37% выше по сравнению с сентябрем 2025 года (937 доменов), что указывает на ускорение активности по регистрации доменов по мере приближения осеннего Prime Day.

В сентябре 2026 года 6,5% недавно зарегистрированных доменов, связанных с Amazon и Prime Day, были классифицированы Check Point ThreatCloud как вредоносные или подозрительные — это каждый 16-й новый домен, что подтверждает высокую активность угроз вокруг бренда Amazon задолго до начала осеннего Prime Day.

Вредоносная инфраструктура, использующая бренд Amazon

Типичные вредоносные домены, зарегистрированные в период с июля по сентябрь 2026 года, которые были нацелены именно на бренд Amazon Prime и классифицированы Check Point ThreatCloud AI как вредоносные, включают:

  • amazonprime-support[.]com
  • primevideoamazon[.]com
  • videoamazonprime[.]com
  • prime-amazonfr[.]com
  • amazonprimeusa[.]com
  • amazonprimewindows[.]com

Кроме того, было выявлено множество поддельных страниц входа в Amazon, нацеленных на пользователей в разных странах, включая Японию, Вьетнам и Великобританию, как показано в примерах ниже. Конечная цель этих атак — кража учетных данных Amazon, платежной информации и персональных данных.

Check Point Research также охарактеризовала скоординированные кампании вредоносной инфраструктуры. Один кластер, получивший название AmazonShopping/ShoppingOnAmazon Numbered Network, состоял из одиннадцати связанных доменов, десять из которых были классифицированы как вредоносные. Инфраструктура, вероятно, предназначена для имитации интернет-магазинов и процессов оформления заказа с целью сбора учетных данных и платежной информации. Вторая кампания, получившая название AmazonGlobal Numbered Domains, включала пять аналогично структурированных доменов, нацеленных на международных покупателей, все из которых были идентифицированы как вредоносные. Среди других примеров — полноценные поддельные витрины Amazon из Германии и Японии, и даже веб-сайт, нацеленный на программу партнеров по доставке в Индии. Это демонстрирует огромное разнообразие целевой аудитории вокруг Amazon и Prime Day.

Фишинговые кампании, нацеленные на покупателей Prime Day

Помимо вредоносных доменов, в сентябре 2026 года исследователи обнаружили фишинговые электронные письма, имитирующие сообщения и сервисы Amazon, которые были заблокированы решением Check Point Email Security. Примеры включали мошеннические письма с такими сообщениями, как предложения бесплатных подарочных карт или оповещения о блокировке учетной записи пользователя.

Эти кампании пытаются создать ощущение срочности и побудить получателей перейти по вредоносным ссылкам или предоставить личную информацию. Другие кампании могут включать вредоносное ПО, замаскированное под счета-фактуры, уведомления о доставке или сообщения, связанные с возвратом средств.

Растущее использование генеративного ИИ также затрудняет обнаружение этих мошенничеств. Инструменты ИИ позволяют злоумышленникам быстро создавать грамотно написанные, локализованные фишинговые сообщения и убедительные копии веб-сайтов в больших масштабах, устраняя многие традиционные признаки опасности, такие как орфографические ошибки или неловкие формулировки, на которые покупатели долгое время полагались для выявления мошенничества.

Киберпреступники продолжают наживаться на крупных торговых событиях

Осенний Prime Day, также известный как октябрьский Prime Day или Prime Big Deal Days, проходит 6–7 октября 2026 года и является вторым по значимости глобальным событием Amazon со скидками в году. Мероприятие концентрирует огромный объем потребительских покупок, активаций подарочных карт и входов в учетные записи в 48-часовом окне, что делает его постоянной горячей точкой для финансово мотивированной киберактивности по всему миру. Оно также пропускает огромный объем онлайн-платежей через банковские и финансовые платформы обработки транзакций, в то время как ритейлеры расширяют свои витрины, чтобы справиться с наплывом — условия, которые исторически приводят к повышенному давлению атак на эти сектора.

Кибератаки на организации сферы финансовых услуг — банковскую и платежную инфраструктуру, которая проводит расчеты по покупкам в Prime Day, — неуклонно росли в преддверии мероприятия, достигнув в среднем 2650 атак в неделю на организацию в сентябре 2026 года, что на 14% больше, чем в августе, и на 66% больше в годовом исчислении. Этот годовой рост значительно опережает 48%-ный рост, наблюдаемый во всех отраслях по всему миру за тот же период, усиливая риск для этих сервисов перед октябрьской распродажей. Ежемесячная тенденция также показывает устойчивое накопление активности атак в секторе, с постоянным ростом с мая 2026 года и значительным скачком в сентябре.

Кроме того, поскольку ритейлеры, маркетплейсы и продавцы электроники, фактически проводящие осеннюю распродажу Prime Day, организации в сфере потребительских товаров и услуг зафиксировали в среднем 2578 атак в неделю на организацию в сентябре 2026 года — значительный рост на 22% по сравнению с предыдущим месяцем и на 52% в годовом исчислении.

Поскольку крупные торговые события привлекают миллионы потребителей и генерируют значительные объемы онлайн-транзакций, киберпреступники продолжают использовать возросшую цифровую активность посредством имитации брендов, фишинговых кампаний и мошеннических веб-сайтов. Для ритейлеров, платежных провайдеров и финансовых учреждений это подчеркивает важность выявления и блокирования вредоносных доменов и попыток фишинга до того, как они достигнут клиентов, а не реагирования после того, как ущерб уже нанесен.

Как делать покупки безопасно во время Prime Day

Check Point Research рекомендует соблюдать следующие меры предосторожности во время Prime Day и других сезонных распродаж:

  • Заходите на Amazon напрямую через официальный веб-сайт или мобильное приложение.
  • Избегайте перехода по ссылкам, содержащимся в нежелательных электронных письмах, текстовых сообщениях или рекламных объявлениях в социальных сетях.
  • Тщательно проверяйте URL-адреса веб-сайтов перед вводом учетных данных или платежной информации.
  • Включите многофакторную аутентификацию, если она доступна.
  • Будьте осторожны с предложениями, которые создают ощущение срочности или кажутся необычайно привлекательными.
  • Не полагайтесь только на отсутствие орфографических или грамматических ошибок для обнаружения мошенничества, так как сообщения и веб-сайты, созданные ИИ, могут выглядеть безупречно и профессионально.
  • Контролируйте активность по платежным картам и банковским счетам после совершения онлайн-покупок.

Активность угроз в Prime Day уже началась

Prime Day остается одним из крупнейших в мире событий в сфере онлайн-шопинга, но в то же время он становится все более привлекательной возможностью для киберпреступников. Поскольку вредоносные домены, использующие тематику Amazon, продолжают появляться, а фишинговые кампании уже активны в преддверии октябрьского мероприятия, потребителям следует сохранять бдительность и проверять подлинность сообщений, веб-сайтов и предложений, прежде чем предпринимать какие-либо действия. По мере роста покупательской активности сочетание осведомленности пользователей с подходом, ориентированным на предотвращение угроз до того, как они достигнут покупателей, остается одной из самых эффективных защит от мошенничества, кражи учетных данных и онлайн-афер.

О чём эта статья

Что-то непонятно? Спросите по статье — объясню простыми словами.

Не хотите разбираться сами? Мы поможем.

Ещё в разделе «Кибербезопасность»

Все →

Ещё от Check Point