Con la proximidad de Amazon Prime Day (que se celebrará del 23 al 26 de junio en más de 25 países), Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. pionero y líder global en soluciones de ciberseguridad, ha detectado un aumento masivo en la creación de infraestructuras maliciosas diseñadas para estafar a los compradores y comprometer la seguridad de las empresas durante las 96 horas que dura el evento. Los ciberdelincuentes aprovechan una tormenta perfecta basada en tres elementos clave: la confianza global en la marca Amazon, la urgencia de las ofertas por tiempo limitado y la intención masiva de compra de los consumidores. Como resultado, se prevé un repunte crítico de correos de phishing, páginas web fraudulentas, campañas de smishing (SMS falsos) e intentos de robo de cuentas.
Sin embargo, la presión asociada al Prime Day no afecta únicamente a los consumidores. Los sectores que sostienen el ecosistema de comercio electrónico se han convertido también en objetivos prioritarios para los ciberdelincuentes, registrando un notable incremento de la actividad maliciosa:
El fraude del Prime Day no es fruto de la improvisación, sino una operación minuciosamente planificada en el calendario criminal. Según datos de Check Point Research, entre diciembre de 2025 y mayo de 2026 se han registrado 6.843 nuevos dominios fraudulentos relacionados con Amazon en todo el mundo. La actividad delictiva alcanzó su punto álgido en abril de 2026, mes en el que se han creado 1.446 dominios en apenas 30 días.
Esta antelación de dos meses responde a una estrategia calculada: hacer “envejecer” los dominios para que ganen antigüedad y logren burlar los filtros automáticos de seguridad una vez que el evento comercial se ponga en marcha. La amenaza ya es una realidad latente. De hecho, durante el mes de mayo, el 9,2% de estos dominios (aproximadamente 1 de cada 11) ya habían sido cazados y clasificados como maliciosos o sospechosos por los expertos de CPR.
CPR ha identificado dos operaciones de gran envergadura especialmente sofisticadas:
Asimismo, se han descubierto clones exactos de tiendas completas (como el sitio fraudulento amazonashop[.]shop) e imitaciones perfectas de páginas de producto individuales que incluyen valoraciones de cinco estrellas y el distintivo ‘Amazon's Choice’ para ganarse la confianza de la víctima y robar sus datos de pago en el checkout.
Para evitar sustos en el Prime Day, los expertos de Check Point Research recomiendan:
Para los consumidores, el Prime Day debería seguir siendo sinónimo de comodidad y ahorro, y no de una exposición innecesaria al fraude. Perder unos pocos segundos en verificar una dirección web, ignorar un mensaje sospechoso o utilizar un método de pago más seguro puede ser suficiente para evitar un error muy costoso. La precaución sigue siendo una de las formas de protección más eficaces, especialmente en un escenario de amenazas digitales basado en la velocidad y la suplantación de identidad.