Hàng trăm triệu khách hàng của Amazon vừa được cảnh báo về nguy cơ gia tăng các cuộc tấn công mạng trước thềm sự kiện Amazon Prime Day vào mùa thu năm nay - thời điểm được xem là “một trong những cơ hội lớn nhất trong năm cho tội phạm mạng”.
Theo báo cáo của Check Point, số lượng tên miền độc hại giả mạo Amazon đang tăng mạnh, với mục tiêu đánh cắp thông tin đăng nhập và dữ liệu thanh toán của người dùng. Chỉ trong ba tuần đầu tháng 9/2025, đã có 727 tên miền mới liên quan đến Amazon được đăng ký, phần lớn là giả mạo.
“Đây là minh chứng cho việc tin tặc thường lợi dụng các sự kiện lớn để tạo trang web trông giống hệt nền tảng hợp pháp, nhằm đánh lừa người dùng chia sẻ thông tin cá nhân và tài chính”, Check Point cho biết.
Các chuyên gia cảnh báo người dùng đặc biệt cảnh giác với những email có tiêu đề như “Quan trọng: Tạm dừng tư cách thành viên Amazon Prime” hoặc “Thanh toán không được ủy quyền” - thường kèm tệp PDF hoặc liên kết độc hại. Người dùng không nên mở tệp hoặc nhấp vào bất kỳ đường link nào trong email, mà hãy đăng nhập trực tiếp vào tài khoản Amazon để kiểm tra thông báo và giao dịch gần đây.
Số lượng tên miền độc hại giả mạo Amazon đang tăng mạnh.
Bên cạnh đó, chuyên gia khuyến nghị người dùng nên tăng cường bảo mật tài khoản, bao gồm:
Sử dụng mật khẩu mạnh và duy nhất,
- Bật xác minh hai bước (2SV) bằng ứng dụng xác thực thay vì SMS,
- Và thiết lập mã khóa (passkey) để đăng nhập không cần mật khẩu.
Amazon cho biết hiện có hơn 320 triệu khách hàng đang sử dụng mã khóa cho trải nghiệm đăng nhập an toàn hơn, tùy chọn này có thể được cài đặt trong mục “Đăng nhập & Bảo mật” trên Amazon.com.
Check Point kết luận:
“Ngày hội Amazon Prime 2025 mang đến nhiều ưu đãi hấp dẫn, nhưng cũng là thời điểm tội phạm mạng hoạt động mạnh. Bằng cách luôn cảnh giác, xác minh mọi liên kết và email trước khi nhấp, người dùng có thể giảm thiểu rủi ro và tận hưởng mua sắm an toàn.”
Người dùng có thể tham khảo thêm hướng dẫn nhận diện và phòng tránh các vụ lừa đảo mạo danh Amazon tại trang hỗ trợ chính thức của Amazon.