Con la proximidad de Amazon Prime Day, que se celebrará del 23 al 26 de junio en más de 25 países, Check Point Research (CPR), la división de Inteligencia de Amenazas de Check Point Software Technologies, ha detectado un aumento masivo en la creación de infraestructuras maliciosas diseñadas para estafar a los compradores y comprometer la seguridad de las empresas durante las 96 horas que dura el evento.
Los ciberdelincuentes aprovechan una tormenta perfecta basada en tres elementos clave. Estos son la confianza global en la marca Amazon, la urgencia de las ofertas por tiempo limitado y la intención masiva de compra de los consumidores. Como resultado, se prevé un repunte crítico de correos de phishing, páginas web fraudulentas, campañas de smishing (SMS falsos) e intentos de robo de cuentas.
Sin embargo, la presión asociada al Prime Day no afecta únicamente a los consumidores. Los sectores que sostienen el ecosistema de comercio electrónico también se han convertido en objetivos prioritarios para los ciberdelincuentes. Estos registran un notable incremento de la actividad maliciosa:
- Servicios financieros: durante mayo de 2026, las organizaciones financieras de todo el mundo sufrieron una media de 1.939 ciberataques semanales. Esto supone un 8% más que el año anterior. Una cifra que cuadruplica el crecimiento medio registrado entre el conjunto de industrias analizadas (+2%).
- Bienes de consumo y servicios: los comercios electrónicos y tiendas online registraron 1.809 ciberataques semanales por organización, lo que supone un incremento del 4% en comparación con el año anterior.
El fraude del Prime Day no es fruto de la improvisación, sino una operación cuidadosamente planificada dentro del calendario criminal. Según datos de Check Point Research, entre diciembre de 2025 y mayo de 2026 se registraron 6.843 nuevos dominios fraudulentos relacionados con Amazon en todo el mundo. La actividad delictiva alcanzó su punto álgido en abril de 2026, cuando se crearon 1.446 dominios en apenas 30 días.
Esta anticipación de dos meses responde a una estrategia calculada. Los atacantes buscan que los dominios ganen antigüedad para burlar los filtros automáticos de seguridad una vez que el evento comercial se ponga en marcha. La amenaza ya es una realidad. Durante mayo, el 9,2 % de estos dominios —aproximadamente uno de cada once— ya había sido identificado y clasificado como malicioso o sospechoso por los expertos de CPR.
CPR ha identificado dos operaciones de gran envergadura especialmente sofisticadas:
- Campaña multi-TDL «Amazon Prime»: registró seis dominios prácticamente idénticos y diferenciados únicamente por su extensión (.help, .cam, .cc, .club, .app y .buzz). El objetivo es interceptar a los usuarios independientemente del error que cometan al escribir la dirección web.
- Campaña «amazoncredito» (Enfoque Regional): dirigida específicamente a compradores de España y Latinoamérica. Se han detectado 46 dominios registrados en mayo de 2026 bajo el reclamo de ofrecer un supuesto crédito promocional de Amazon. Además, los atacantes han utilizado dominios IDN modificados (xn--amazoncrdito-ieb), que los navegadores muestran visualmente como «amazoncrédito». Esto hace que el fraude resulte especialmente convincente para los hablantes nativos.
Asimismo, se han descubierto clones exactos de tiendas completas (como el sitio fraudulento amazonashop[.]shop) e imitaciones de páginas de producto que incluyen valoraciones de cinco estrellas y el distintivo «Amazon’s Choice» para ganarse la confianza de las víctimas y robar sus datos de pago durante el proceso de compra.
Recomendaciones para evitar fraudes durante Prime Day
Para evitar incidentes durante Prime Day, los expertos de Check Point Research recomiendan:
- Verificar minuciosamente la dirección web: desconfiar de guiones adicionales, caracteres extraños o extensiones inusuales como .top, .online o .shop.
- Evitar los enlaces incluidos en correos electrónicos o mensajes SMS. Ante cualquier aviso relacionado con una cuenta suspendida o un problema con un paquete, la opción más segura es acceder escribiendo directamente la URL oficial en el navegador o utilizar la aplicación oficial de Amazon.
- No confiar ciegamente en el candado de seguridad (HTTPS): el protocolo HTTPS solo garantiza que la comunicación está cifrada. Sin embargo, no certifica que el propietario de la página sea legítimo.
- Activar el doble factor de autenticación (2FA). Utilizar contraseñas robustas y únicas apoyadas por un gestor de credenciales reduce drásticamente el riesgo de robo de cuenta.
- Desconfiar de descuentos irreales y de la urgencia extrema. Los mensajes con temporizadores que incitan a actuar bajo presión o rebajas exageradas suelen ser ganchos fraudulentos.
- Utilizar métodos de pago protegidos: realizar transacciones con tarjetas de crédito, tarjetas virtuales o plataformas de pago seguras que faciliten los procesos de reclamación y disputa en caso de estafa.
Para los consumidores, Prime Day debería seguir siendo sinónimo de comodidad y ahorro, y no de una exposición innecesaria al fraude. Dedicar unos segundos a comprobar una dirección web, ignorar un mensaje sospechoso o utilizar un método de pago más seguro puede ser suficiente para evitar un error muy costoso. La precaución sigue siendo una de las formas de protección más eficaces, especialmente en un escenario de amenazas digitales basado en la velocidad y la suplantación de identidad.


