El Prime Day de otoño de Amazon no solo da inicio a la temporada de compras navideñas con ofertas increíbles, sino que también crea una de las mayores oportunidades para los ciberdelincuentes. Mientras millones de consumidores acuden en masa a int...read more
El Prime Day de otoño de Amazon no solo da inicio a la temporada de compras navideñas con ofertas increíbles, sino que también crea una de las mayores oportunidades para los ciberdelincuentes. Mientras millones de consumidores acuden en masa a internet en busca de ofertas, los atacantes lanzan estafas de phishing, dominios falsos y correos electrónicos maliciosos diseñados para robar credenciales e información de pago de Amazon.
Check Point Research ha descubierto un aumento repentino de las estafas del Amazon Prime Day este septiembre, lo que demuestra cómo los atacantes continúan utilizando la urgencia y la confianza como arma.
Estafas del Amazon Prime Day 2025: Dominios maliciosos en aumento
Durante las tres primeras semanas de septiembre de 2025, se registraron un total de 727 nuevos dominios relacionados con Amazon. De estos:
• 1 de cada 18 dominios fue marcado como malicioso o sospechoso.
• 1 de cada 36 dominios contenía específicamente la frase "Amazon Prime". Este aumento de registros demuestra cómo los atacantes aprovechan eventos populares para crear sitios web falsos que se asemejan mucho a las plataformas legítimas de Amazon, engañando a los usuarios para que compartan su información confidencial.
Ejemplos reales de ataques de phishing que explotan Amazon Prime
1. Estafa por correo electrónico de "Pago no autorizado"
• Objetivo: Usuarios de Amazon Prime en Brasil.
• Táctica: Las víctimas recibieron correos electrónicos en portugués brasileño que indicaban que su pago de Prime no estaba autorizado.
• Desencadenante: Al hacer clic en "Actualizar Agora" ("Actualizar ahora"), se accedía a un sitio falso de inicio de sesión de Amazon:
http://45[.]94[.]58[.]75/br-pt/prime/
• Objetivo: Robar las credenciales de la cuenta de Amazon.
2. Estafa en PDF "Suscripción en espera"
• Entrega: Archivo PDF adjunto con el título "Importante: Suscripción a Amazon Prime en espera".
• Afirmación: La suscripción de la víctima se congeló debido a un problema con la tarjeta de crédito.
• Desencadenante: Un enlace dentro del PDF que dirige a un portal de pago malicioso.
• Objetivo: Recopilar información de la tarjeta de crédito con el pretexto de restaurar los beneficios de Prime.
Estas estafas de phishing de Amazon Prime están diseñadas para generar miedo y urgencia, presionando a las víctimas para que actúen de inmediato.
Recomendaciones de Check Point: Cómo mantenerse seguro en Amazon Prime Day 2025
Para evitar fraudes y estafas de phishing en Amazon Prime este Prime Day:
• Verifique los dominios: Confíe solo en sitios oficiales como amazon.com.
• Evite los enlaces de correo electrónico/PDF: Acceda directamente a Amazon desde su navegador.
• Active la autenticación multifactor (MFA) en su cuenta de Amazon.
• Utilice protección por capas: La seguridad integral en correo electrónico, navegadores, endpoints, dispositivos móviles y redes ayuda a reducir el riesgo antes de que las amenazas le alcancen.
• Examine detenidamente el contenido: Examine las URL, los archivos adjuntos y el texto de correos electrónicos o mensajes inesperados para detectar indicios de phishing.
• Manténgase adaptable: Las ciberamenazas evolucionan rápidamente. Actualice sus herramientas de seguridad periódicamente para que puedan responder a las nuevas tácticas.
Si bien los hábitos defensivos (como analizar los enlaces) son cruciales para los usuarios individuales, las organizaciones necesitan una protección sólida e integrada en todas las superficies de ataque. Aquí es donde Check Point Harmony entra en acción. Harmony protege a los usuarios, dispositivos y accesos en entornos de trabajo híbridos, lo cual es crucial para los empleados que realizan compras en el trabajo. Harmony permite a las organizaciones pasar de las defensas reactivas a la prevención proactiva, reduciendo significativamente la tasa de éxito de los ataques de phishing y dominios maliciosos como los que se dirigen al Prime Day.
El Amazon Prime Day 2025 trae ofertas, pero también peligro. Los ciberdelincuentes están lanzando campañas de phishing y dominios falsos para engañar a los compradores. Al mantenerse alerta, seguir las mejores prácticas y verificar cada enlace o correo electrónico antes de hacer clic, puede reducir el riesgo y disfrutar de sus compras de forma segura durante el Amazon Prime Day 2025, afirma Ángel Salazar, Gerente de Ingeniería de Canales en América Latina de Check Point Software.