Осторожно: мошенники используют ИИ для атак в период Amazon Prime Day
В преддверии Amazon Prime Day эксперты «Чек Пойнт» предупреждают о резком росте числа фишинговых доменов, имитирующих Amazon. Злоумышленники используют ИИ для создания убедительных поддельных страниц, чтобы похищать данные кредитных карт и учетные записи пользователей.

В преддверии Amazon Prime Day, который стартует завтра, 23 июня, исследователи «Чек Пойнт» предупреждают о росте числа мошеннических схем, имитирующих Amazon. По данным компании, в период с декабря 2025 года по май 2026 года в мире было зарегистрировано 6843 новых домена, связанных с Amazon. Активность злоумышленников достигла пика в апреле (1446 новых доменов), а в мае добавилось еще 1267.
В мае 2026 года около 9,2% новых доменов, связанных с Amazon, были классифицированы как вредоносные или подозрительные — практически каждый 11-й. В первую неделю июня этот показатель составил один из 13. Эксперты отмечают рост изощренности атак: использование ИИ позволяет преступникам быстрее создавать контент и страницы, которые выглядят максимально достоверно. Они имитируют рейтинги товаров, отзывы, сообщения о доставке и маркетинговые приемы, создающие ощущение срочности: «ограниченное предложение» или «пока товар есть в наличии».
Примеры мошеннических кампаний
Исследователи «Чек Пойнт» выявили две ключевые кампании:
-
Amazon Prime: было зарегистрировано шесть доменов в структуре amazon-prime с различными расширениями (.help, .cam, .cc, .club, .app, .buzz). Пять из них уже признаны вредоносными. Такая стратегия позволяет фишинговым страницам оставаться активными, даже если один из доменов блокируется.
-
Поддельные торговые площадки: домен amazonashop[.]shop практически полностью копирует интерфейс Amazon, включая брендинг и категории товаров. Другой пример, amzn-buono[.]click, нацелен на пользователей в Италии и предлагает фальшивые ваучеры и льготы в честь Prime Day.
Также злоумышленники копируют отдельные страницы товаров. Например, amazon-express[.]click использует психологическое давление, сообщая, что «акция ограничена для первых 1000 покупателей», а amazon-club[.]click имитирует страницу товара с рейтингами, отзывами и значком Amazon's Choice для сбора платежных данных.
Согласно данным Check Point Research, в мае 2026 года организации в секторе финансовых услуг подвергались в среднем 1939 кибератакам в неделю (рост на 8% за год), а в секторе потребительских товаров и онлайн-ритейла — 1809 атак (рост на 4%).
Мошенничества распространяются также через SMS и электронную почту: сообщения о задержке доставки или запросы на подтверждение двухфакторной аутентификации направлены на захват реальных аккаунтов Amazon.
Как защитить себя
Омер Дембински, руководитель группы данных в исследовательском отделе «Чек Пойнт», подчеркивает: «Крупные торговые события, такие как Amazon Prime Day, — это также киберсобытия. Они сочетают в себе известный бренд, чувство срочности и высокое намерение совершить покупку — именно те условия, которые используют злоумышленники».
Рекомендации экспертов:
-
Проверяйте адрес сайта: убедитесь, что вы находитесь на официальном домене Amazon. Остерегайтесь дефисов, лишних символов или необычных расширений.
-
Не доверяйте «замку»: значок в браузере лишь подтверждает шифрование соединения, но не гарантирует надежность сайта.
-
Оценивайте скидки критически: если цена на электронику или брендовые товары значительно ниже рыночной, это повод для подозрений.
-
Используйте безопасные платежи: отдавайте предпочтение кредитным картам или известным платежным сервисам, избегая ввода данных на подозрительных ресурсах.
«Большинство мошенничеств успешны, потому что они хорошо имитируют обычный опыт покупок. Несколько секунд проверки перед кликом могут предотвратить кражу данных кредитной карты или захват аккаунта», — заключает Дембински.





