Amazon Prime Day 2025 : Les bonnes affaires vous attendent, les cybercriminels aussi

0
80

L’Amazon Prime Day 2025 aura lieu le 8 juillet. Les acheteurs du monde entier ont préparé leur panier. Les cybercriminels sont sur le qui-vive. Rien qu’en juin, plus de 1 000 nouveaux domaines contenant des noms ressemblant à Amazon sont apparus en ligne. De manière alarmante, 87 % d’entre eux ont déjà été signalés comme malveillants ou suspects. De nombreux domaines contiennent le terme « Amazon Prime », et un domaine à risque sur 81 inclut cette expression. Tribune par Check Point Research.

Mais pourquoi le spam de domaines et le phishing augmentent avant le Prime Day ?

Les événements commerciaux d’envergure comme le Prime Day sont des aimants à hackers. Les cybercriminels intensifient leurs efforts en utilisant deux tactiques principales :

  • Faux domaines : sites web conçus pour imiter les pages de connexion ou de paiement d’Amazon.
  • Emails de phishing : messages créés pour générer un sentiment d’urgence, comme des « erreurs de remboursement » ou des « problèmes de compte », incitant les victimes à cliquer sur des liens malveillants.

Les faux domaines, qui cherchent à se faire passer pour des portails Amazon authentiques, ont pour objectif de dérober les identifiants de connexion et les informations personnelles. Une attaque réussie peut entraîner des achats non autorisés, un vol d’identité ou l’abus de cartes cadeaux.

Par exemple, Amazon02atonline51[.]online est un site frauduleux nouvellement enregistré, conçu pour imiter la page de connexion d’Amazon. En réalité, il s’agit d’un site de phishing visant les clients allemands.

Un autre domaine frauduleux nouvellement enregistré, amazon-2025[.]top, imite la page de connexion d’Amazon pour collecter les identifiants de connexion des utilisateurs.

Le phishing en action dans le monde

Récemment, Check Point Research a intercepté une campagne de phishing usurpant l’identité d’Amazon. Un e-mail utilisait l’objet « Remboursement dû – Erreur du système Amazon », avec une adresse e-mail d’expéditeur usurpée pour faire croire qu’il provenait d’Amazon, trompant les destinataires pour les inciter à cliquer sur un lien afin de « mettre à jour leur adresse ». Le lien redirigeait vers une fausse page de connexion Amazon, conçue pour récolter les identifiants de l’utilisateur.

E-mail de phishing : « Remboursement dû – Erreur du système Amazon« 

Site de phishing : https://cloud-service-care[.]com/render-template/?csu=taEPGgaY&status_id=n

Comment rester en sécurité pour ce Prime Day

Avec l’approche du Prime Day, les acheteurs peuvent prendre les mesures suivantes pour se protéger :

  1. Vérifiez les URL – De nombreux domaines malveillants imitent de près l’URL réelle d’Amazon. Faites attention aux caractères supplémentaires, aux terminaisons de domaine étranges (comme .top ou .online), ou aux noms de marques avec des tirets.
  2. Évitez les liens dans les mails – Si vous recevez un mail concernant votre compte Amazon, ne cliquez pas sur les liens. Ouvrez plutôt votre navigateur et allez directement sur www.amazon.com ou utilisez l’application officielle Amazon.
  3. Vérifiez la présence du HTTPS et de l’icône de cadenas – Assurez-vous que tout site sur lequel vous saisissez des informations personnelles utilise HTTPS. Recherchez l’icône de cadenas dans la barre d’adresse, mais gardez à l’esprit que certains sites malveillants peuvent aussi simuler cet élément. Vérifiez donc toujours l’URL elle-même.
  4. Utilisez des mots de passe forts et uniques et activez l’authentification à deux facteurs – Utilisez un gestionnaire de mots de passe pour générer et stocker des mots de passe solides, et activez la double authentification sur votre compte Amazon pour réduire les risques de prise de contrôle du compte.
  5. Méfiez-vous des tactiques de pression ou d’urgence – Les escrocs cherchent souvent à vous affoler pour que vous agissiez rapidement. Méfiez-vous de tout message affirmant que votre compte sera suspendu si vous n’agissez pas immédiatement.
  6. Ne soyez pas incrédules face aux offres irréalistes – Si une offre semble trop belle pour être vraie, surtout si elle se trouve en dehors du site officiel d’Amazon, c’est probablement une arnaque. Les articles de luxe ou électroniques à prix très réduits sont souvent des appâts classiques.
  7. Utilisez des moyens de paiement sûrs – Dans la mesure du possible, utilisez des options de paiement sécurisées et traçables, telles que les cartes de crédit virtuelles ou les applications de paiement, qui ajoutent des couches de protection et facilitent les contestations en cas de fraude.

Restez protégé contre les mails de phishing

Check Point propose des défenses robustes contre la menace omniprésente du phishing grâce à ses solutions complètes Anti-Phishing 360°. Ce service protège les comptes de messagerie, les navigateurs web, les terminaux, les appareils mobiles et les réseaux. Tirant parti de la puissance de Check Point ThreatCloud AI, il offre une protection contre le phishing en mode zéro-day en évaluant de nombreux indicateurs de compromission en temps réel. La solution examine attentivement chaque aspect des e-mails entrants, comme les pièces jointes, les liens et le contenu textuel, réduisant considérablement les risques avant même que ces e-mails n’atteignent votre boîte de réception.

En outre, la solution Check Point Harmony Email and Collaboration Anti-Phishing utilise des algorithmes sophistiqués pilotés par l’IA pour identifier et bloquer instantanément les tentatives de phishing, en analysant les URL, les domaines et tout contenu suspect afin d’assurer une protection complète. Cette solution robuste s’intègre sans difficulté aux systèmes de sécurité existants, créant une stratégie de défense en couches qui s’adapte aux menaces émergentes. En exploitant l’intelligence de ThreatCloud, Harmony Anti-Phishing peut détecter et traiter à la fois les tentatives de phishing connues et inconnues, protégeant ainsi les données sensibles et préservant la confiance des utilisateurs.

Conclusion

Le Prime Day est une excellente occasion de faire des affaires, mais c’est aussi une période privilégiée pour les cybercriminels. La vigilance et la sensibilisation sont les clés de la protection.

Voici un bref récapitulatif :

  • Planifiez vos achats et allez directement sur le site ou l’application Amazon.
  • Évitez de cliquer sur les liens contenus dans les e-mails prétendant provenir d’Amazon.
  • Vérifiez les URL et ne faites pas confiance aux offres trop alléchantes.
  • Utilisez des mots de passe robustes, activez l’authentification à deux facteurs et envisagez des méthodes de paiement sécurisées.
  • Prenez votre temps face à un message qui exige une action immédiate.