De la 23 au 26 juin 2026 revenirAmazon Prime Day, un moment très attendu chaque année pour de bonnes affaires. Si d’une part l’événement en ligne constitue une excellente opportunité de décrocher le « deal de l’année » en profitant de l’une des nombreuses offres sur une vaste sélection de produits, le Prime Day représente un bonne opportunité aussi pour les escrocs. Celles-ci visent à exploiter la confiance des utilisateurs dans la marque, la forte propension à l’achat et la ruée induite par les offres limitées pour orchestrer leurs projets criminels. Ce n’est pas un hasard si cette période de l’année voit régulièrement se multiplier les emails de phishing, les faux sites « miroirs » (répliques fidèles du site officiel d’Amazon) et les messages trompeurs, visant à voler des données personnelles, des mots de passe ou des numéros de carte bancaire.
Les données recueillies par les experts de Recherche sur les points de contrôle révèlent que ces attaques ne sont pas du tout improvisées, mais planifiées des mois à l’avance. Entre décembre 2025 et mai 2026, ils ont été bien enregistrés 6 843 nouveaux domaines attribuables au nom Amazon. Cet avantage temporel est utilisé par les criminels pour « vieillir » de faux sites, contournant ainsi les systèmes de sécurité qui ont tendance à bloquer les domaines très récemment créés. En mai 2026 déjà, environ un nouveau domaine sur onze était catalogué par les experts. Recherche sur les points de contrôle comme nuisibles ou suspects.
Toutefois, la pression de la cybercriminalité ne touche pas seulement les consommateurs, mais s’étend à l’ensemble de la chaîne commerciale. Toujours en mai 2026, les entreprises appartenant au monde du services financiers ils ont souffert en moyenne de 1 939 attaques par semaineavec une augmentation de 8% par rapport à l’année précédente, tandis que le secteur des biens de consommation et des boutiques en ligne a atteint une moyenne de 1 809 attaques par semaine.
Les deux opérations criminelles coordonnées identifiées par les experts
Les spécialistes de Recherche sur les points de contrôle ils ont identifié deux opérations majeures coordonnées.
Là Avant exploiter le technique « multi-TLD »ou la variation de l’extension finale d’une adresse Internet (comme .com ou .it) : les fraudeurs ont enregistré six variantes de sites – amazon-prime.help, amazon-prime.cam, amazon-prime.cc, amazon-prime.club, amazon-prime.app Et amazon-prime.buzz – « intercepter les membres Prime quelle que soit l’extension qu’ils saisissent et maintenir les pages de phishing actives même si des domaines individuels sont supprimés », pour reprendre l’explication utilisée par les experts en sécurité.
La technique de campagne, renommée « crédit amazon »cible les marchés hispanophones et lusophones à travers une bonne 46 faux domaines qui promettent de faux coupons de réduction. Pour rendre la tromperie encore plus raffinée, le Technologie IDNun système qui vous permet d’insérer des caractères accentués dans les adresses Web qui apparaissent dans votre navigateur. Recherche sur les points de contrôle il a expliqué que les escrocs pouvaient ainsi garantir que « amazoncrédito soit affiché avec un accent dans les navigateurs, ce qui rend la parodie beaucoup plus convaincante pour les locuteurs natifs (espagnol, ndlr) ».
De véritables copies miroir des places de marché originales prolifèrent sur le Web. Des sites comme amazonashop.shop ils reproduisent fidèlement les graphiques, menus et bannières orange d’Amazon, déroutant ceux qui y atterrissent à cause des publicités sur les réseaux sociaux ou d’une simple erreur de frappe. Il a été créé pour le marché italien amzn-good.clickun portail qui promet de faux bons liés au Prime Day. D’autres arnaques reproduisent plutôt des fiches produits individuelles : amazon-express.cliquezpar exemple, crée artificiellement une urgence avec des messages du type « 1 000 premiers utilisateurs uniquement », tandis que amazon-club.cliquez va jusqu’à copier les avis et l’autocollant « Amazon’s Choice » pour que l’expérience d’achat paraisse la plus similaire possible à celle du portail officiel d’Amazon et ainsi réussir la tentative de vol des données de la carte de crédit au moment du paiement. À tout cela s’ajoutent les campagnes de fracassant qui simulent de faux délais de livraison, et des tentatives de vol de codes 2FA, c’est-à-dire des codes d’authentification à deux facteurs qui représentent le deuxième niveau de sécurité pour accéder à un profil.

Amazon lui-même, sur cette page d’assistance, a répertorié les arnaques les plus courantes qui méritent d’être surveillées pendant la période Prime Day, mais en général tout au long de l’année. Nous les résumerons dans les points suivants.
- Fausse confirmation de commande : il s’agit de messages signalant un achat qui n’a jamais été effectué, vous invitant à cliquer sur un lien pour l’annuler.
- Faux support technique : Ces attaques sont généralement perpétrées via des sites et des messages prétendant provenir des centres d’assistance pour les appareils Amazon dans le but de voler des données personnelles.
- Problèmes avec l’adhésion Prime : emails et SMS demandant les coordonnées bancaires pour confirmer l’inscription. Étant donné que Prime Day contient des offres qui ne sont accessibles que si vous disposez d’un abonnement Prime actif, une communication de ce type pourrait vous pousser à fournir les détails de votre carte sans y réfléchir à deux fois pour ne pas rater l’opportunité de profiter des réductions Prime Day.
- Suspension de compte : consistent en des communications qui menacent la fermeture du profil si les instructions fournies par les opérateurs fantômes d’Amazon, qui en réalité sont des escrocs et n’ont rien à voir avec
Comment se protéger des arnaques sur le thème Prime Day
Pour vous défendre contre ces tentatives d’escroquerie et d’autres, il est essentiel vérifiez attentivement l’URL du site avant de procéder à tout achat, en rappelant que celui officiel d’Amazon Italia est un et unique : amazon.it. Si vous recevez des messages contenant des liens qui vous mènent vers d’autres sites, ne les ouvrez pas et ne fournissez aucune donnée personnelle. Accédez exclusivement aux offres Prime Day depuis le site Web ou l’application officiel d’Amazon.