Οι ερευνητές κυβερνοασφάλειας έχουν εντοπίσει σχεδόν 7.000 ψεύτικα domains με θέμα την Amazon, που καταχωρήθηκαν στους έξι μήνες πριν από το Prime Day 2026, το οποίο ξεκινά σήμερα, 23 Ιουνίου. Η Check Point Research παρακολούθησε 6.843 νέα domains που δημιουργήθηκαν μεταξύ Δεκεμβρίου 2025 και Μαΐου 2026, με τις καταχωρήσεις να κορυφώνονται σε 1.446 τον Απρίλιο και να παραμένουν αυξημένες σε 1.267 τον Μάιο.

Από το σύνολο, το 9,2% ταξινομήθηκε ως κακόβουλο ή ύποπτο. Ο ρυθμός αυξήθηκε απότομα στις αρχές Ιουνίου.
Το Prime Day 2026 διαρκεί από τις 23 έως τις 26 Ιουνίου σε 22 χώρες, με τέσσερις επιπλέον αγορές να προστίθενται αργότερα το καλοκαίρι, σύμφωνα με την επίσημη σελίδα εκδηλώσεων της Αmazon. Η παγκόσμια εμβέλεια το καθιστά στόχο υψηλής αξίας για επιχειρήσεις phishing, που ακολουθούν το ίδιο εποχιακό σχέδιο που οι ερευνητές κατέγραψαν γύρω από το Παγκόσμιο Κύπελλο FIFA, όπου πάνω από 13.000 ψεύτικα domains εμφανίστηκαν τους μήνες πριν από την έναρξη.
Δείτε επίσης: Το Amazon Prime Video αντιμετωπίζει απαγόρευση λόγω της Nokia
Amazon Prime Day 2026: Πώς λειτουργούν οι επιθέσεις
Η υποδομή phishing περιλαμβάνει ψεύτικα καταστήματα Αmazon σχεδιασμένα να συλλέγουν αριθμούς πιστωτικών καρτών, πλαστές σελίδες σύνδεσης που κλέβουν διαπιστευτήρια λογαριασμού και εκστρατείες email με θέματα όπως “Επιστροφή Χρημάτων, Σφάλμα Συστήματος Αmazon” που κατευθύνουν τους παραλήπτες σε ψεύτικες ιστοσελίδες. Η Check Point επισημαίνει μια εκστρατεία που χρησιμοποιεί μια διεύθυνση αποστολέα που μιμείται το domain εξυπηρέτησης πελατών της Αmazon.
Ένα αξιοσημείωτο παράδειγμα αφορά στη στόχευση ισπανόφωνων αγοραστών. Η Check Point εντόπισε 46 domains που καταχωρήθηκαν υπό το μοτίβο “amazoncredito”, όλα συνδεδεμένα με έναν μόνο καταχωρητή. Στοχεύουν στις αγορές της Λατινικής Αμερικής, όπου η Αmazon έχει επεκτείνει τη συνδρομή Prime.
Δείτε επίσης: Το Prime Video της Amazon βελτιώνει την εμπειρία χρήστη

Οι τακτικές των επιτιθέμενων δεν είναι νέες, αλλά η κλίμακα συνεχίζει να αυξάνεται. Η Google πρόσφατα μήνυσε μια κινεζική ομάδα κυβερνοεγκλήματος που χρησιμοποίησε AI για να δημιουργήσει phishing κώδικα και λειτουργούσε ένα εκατομμύριο ψεύτικα domains, δείχνοντας πόσο φθηνή και αυτοματοποιημένη έχει γίνει η απάτη με βάση τα domains. Τα ευρήματα της Check Point υποδηλώνουν ότι οι επιχειρήσεις με θέμα την Αmazon ακολουθούν το ίδιο βιομηχανικό πρότυπο, με χιλιάδες domains να καταχωρούνται μήνες νωρίτερα και να ενεργοποιούνται καθώς πλησιάζουν οι εκδηλώσεις αγορών.
Προστασία
Η Check Point συνέστησε στους αγοραστές να πληκτρολογούν το amazon.com απευθείας στο πρόγραμμα περιήγησής τους αντί να κάνουν κλικ σε συνδέσμους σε emails ή διαφημίσεις, να ενεργοποιούν την επαλήθευση δύο παραγόντων στους λογαριασμούς τους στην Amazon και να αντιμετωπίζουν οποιαδήποτε μη ειδοποίηση επιστροφής χρημάτων ως ύποπτη. Η εταιρεία επίσης συμβούλευσε να αναζητούν το HTTPS και τα εικονίδια λουκέτου, αν και σημείωσε ότι οι ψεύτικες ιστοσελίδες χρησιμοποιούν όλο και περισσότερο έγκυρα πιστοποιητικά SSL για να φαίνονται νόμιμες.
Δείτε επίσης: Η Amazon Music προθέτει διαφημίσεις και αφαιρεί τις λήψεις για ορισμένα μέλη του Prime
Η χρονική στιγμή είναι σημαντική επειδή το Prime Day έχει γίνει μία από τις μεγαλύτερες εκδηλώσεις online αγορών παγκοσμίως, παράγοντας δισεκατομμύρια σε έσοδα και προσελκύοντας εκατομμύρια νέους κυνηγούς προσφορών που μπορεί να είναι λιγότερο εξοικειωμένοι με τις τακτικές phishing. Η Amazon δεν έχει σχολιάσει δημόσια τα ευρήματα της Check Point.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
