Amazon Prime Big Deal Days 2026: «Καταιγίδα» κυβερνοεπιθέσεων και έξαρση των κακόβουλων domains

Amazon Prime Big Deal Days 2026: «Καταιγίδα» κυβερνοεπιθέσεων και έξαρση των κακόβουλων domains

Στα πλαίσια της φθινοπωρινής εκπτωτικής περιόδου «Prime Big Deal Days» της Amazon, η εταιρεία κυβερνοασφάλειας Check Point Research καταγράφει κατακόρυφη αύξηση στις κυβερνοαπειλές. Οι εγκληματίες του διαδικτύου εκμεταλλεύονται τη μαζική πρόθεση αγορών, στοχεύοντας καταναλωτές, λιανεμπόρους και χρηματοπιστωτικά ιδρύματα μέσω κακόβουλων ιστοσελίδων, εκστρατειών phishing και εφαρμογών γενετικής τεχνητής νοημοσύνης. Κατακόρυφη αύξηση των ύποπτων domains Σύμφωνα με τα ευρήματα της έρευνας, παρατηρήθηκε συνεχής αύξηση στις καταχωρίσεις νέων domains που σχετίζονται με την Amazon και το Prime Day κατά το τρίμηνο πριν από την εκδήλωση: Αύξηση καταχωρίσεων: Από 905 τομείς τον Ιούλιο του 2026, ο αριθμός ανήλθε στους 1.284 τον Σεπτέμβριο του 2026 (αύξηση 42% σε σχέση με τον Ιούλιο και 37% σε ετήσια βάση σε σύγκριση με τον Σεπτέμβριο του 2025). Ποσοστό επικινδυνότητας: Τον Σεπτέμβριο του 2026, το 6.5% (1 στα 16) των νεοκαταχωρημένων domains ταξινομήθηκε ως κακόβουλο ή ύποπτο από το Check Point ThreatCloud AI. Οργανωμένες υποδομές και παραπλανητικές ιστοσελίδες Οι επιτιθέμενοι δημιουργούν συντονισμένα δίκτυα domains για να μιμηθούν επίσημες πλατφόρμες της Amazon (π.χ. amazonprime-support[.]com, primevideoamazon[.]com). Κύριος στόχος τους είναι η κλοπή διαπιστευτηρίων, προσωπικών δεδομένων και στοιχείων πληρωμής. Συντονισμένες εκστρατείες: Εντοπίστηκαν οργανωμένα clusters όπως το AmazonShopping/ShoppingOnAmazon Numbered Network (11 domains, τα 10 κακόβουλα) και το AmazonGlobal Numbered Domains (5 κακόβουλα domains). Διεθνής στόχευση: Δημιουργήθηκαν πλαστές βιτρίνες καταστημάτων και σελίδες σύνδεσης προσαρμοσμένες σε χώρες όπως η Γερμανία, η Ιαπωνία, το Ηνωμένο Βασίλειο και το Βιετνάμ, καθώς και ιστοσελίδες που στοχεύουν το πρόγραμμα συνεργατών παράδοσης στην Ινδία. Phishing και η εμπλοκή της AI Παράλληλα, καταγράφεται έξαρση απατηλών μηνυμάτων ηλεκτρονικού ταχυδρομείου που υπόσχονται δωρεάν κάρτες δώρων, προειδοποιούν για κλειδωμένους λογαριασμούς ή εμπεριέχουν κακόβουλο λογισμικό μεταμφιεσμένο σε τιμολόγια και ειδοποιήσεις επιστροφής χρημάτων. Η αυξανόμενη χρήση της GenAI εντείνει σημαντικά τον κίνδυνο. Τα εργαλεία AI επιτρέπουν στους δράστες να δημιουργούν μαζικά εξαιρετικά πειστικά emails και πλαστές ιστοσελίδες χωρίς συντακτικά ή ορθογραφικά λάθη, εξαλείφοντας τα παραδοσιακά προειδοποιητικά σημάδια απάτης. Επιθέσεις σε χρηματοπιστωτικά ιδρύματα και λιανεμπόριο Η 48ωρη εκδήλωση προκαλεί τεράστιο όγκο συναλλαγών, πιέζοντας τις τραπεζικές υποδομές και τις πλατφόρμες ηλεκτρονικού εμπορίου: Χρηματοπιστωτικοί οργανισμοί: Τον Σεπτέμβριο του 2026 καταγράφηκαν κατά μέσο όρο 2.650 επιθέσεις εβδομαδιαίως ανά οργανισμό (+14% από τον Αύγουστο και +66% σε ετήσια βάση, υπερβαίνοντας τον παγκόσμιο μέσο όρο αύξησης 48%). Τομέας Καταναλωτικών Αγαθών & Υπηρεσιών: Σημειώθηκαν 2.578 εβδομαδιαίες επιθέσεις ανά επιχείρηση (+22% σε μηνιαία βάση, +52% σε ετήσια βάση). Οδηγίες ασφαλείας για τους καταναλωτές Για την αποφυγή υποκλοπών, συνιστώνται τα εξής μέτρα: Απευθείας πρόσβαση στην Amazon αποκλειστικά μέσω της επίσημης ιστοσελίδας ή εφαρμογής. Αποφυγή κλικ σε συνδέσμους από ανεπιθύμητα emails, SMS ή διαφημίσεις στα social media. Προσεκτικός έλεγχος των διευθύνσεων URL πριν την εισαγωγή στοιχείων. Ενεργοποίηση επαλήθευσης ταυτότητας δύο παραγόντων (MFA). Επιφυλακτικότητα σε προσφορές που δημιουργούν τεχνητό αίσθημα επείγοντος. Συνεχής παρακολούθηση των τραπεζικών κινήσεων και των καρτών μετά τις αγορές. Η συνδυαστική προσέγγιση πρόληψης από τις εταιρείες και εγρήγορσης από τους καταναλωτές αποτελεί την πιο αποτελεσματική άμυνα απέναντι στις διαδικτυακές απάτες.