Kurz vor dem Prime Day schnellen Phishing-Angriffe auf Amazon-Kunden in die Höhe. Neue Tricks und technische Tarnungen setzen Verbraucher unter Druck und zeigen Schwächen im Online-Handel.
Im September schossen die Phishing-Angriffe auf Amazon-Kunden in die Höhe. Sicherheitsforscher meldeten einen Anstieg der Betrugsversuche um 188 Prozent zwischen Ende August und September. Kriminelle nutzten die Prime-Day-Rabatte und das hohe Bestellaufkommen gezielt aus. Sie verschickten gefälschte Bestellbestätigungen, Lieferwarnungen und angebliche Kontosperrungen. Viele fielen darauf herein.
Technische Tricks und neue Maschen
Die Täter setzen auf Tarnung und psychologischen Druck. 75 Prozent der beobachteten Phishing-Kampagnen waren polymorph. Sie wechselten regelmäßig Anzeigenamen, Betreffzeilen oder Absenderdomains. So entgehen sie Erkennungssystemen. In 64 Prozent der Fälle bauten sie unsichtbare Zeichen wie Null-Breiten-Leerzeichen ein. Damit umgehen sie E-Mail-Filter. Über 95 Prozent der Angriffe führten über Links zu gefälschten Zahlungsportalen oder Login-Seiten. Diese Seiten sahen den echten Amazon-Oberflächen täuschend ähnlich. Logos und Aktionsschaltflächen wurden nachgebaut.
Allein in den drei Wochen vor dem Prime Day wurden mehr als 700 neue Domains mit Amazon-Bezug registriert. Check Point Research zählte im September 2026 insgesamt 1.284 neue Domains rund um Amazon und Prime Day. Das sind 42 Prozent mehr als im Juli und 37 Prozent mehr als im Vorjahresmonat. 6,5 Prozent dieser Domains galten als schädlich oder verdächtig. Das heißt: Jede 16. Neuregistrierung war ein potenzielles Risiko. Darunter waren gezielte Fälschungen wie "amazonprime-support.com" oder "primevideoamazon.com". Auch eine koordinierte Gruppe von elf Domains tauchte auf, die als Fake-Shops und Zahlungsseiten genutzt wurden.
Im September 2026 blockierte Check Point Email Security zahlreiche Phishing-Mails, die sich als Amazon-Kommunikation ausgaben. Die Betrüger nutzten dabei Versprechen wie kostenlose Geschenkkarten oder angebliche Kontosperrungen, um Nutzer zur Preisgabe sensibler Daten zu verleiten.
Gefahren für Verbraucher und Schutz
Die Angreifer wollen Konten übernehmen, Kartendaten abgreifen und Schadsoftware verbreiten. Wer unüberlegt auf "Bestätigen" klickt, riskiert Datenverlust und Geldschäden. Sicherheitsforscher raten: Bei jeder verdächtigen Nachricht stoppen. Keine Links aus angeblichen Amazon-Mails anklicken. Den Kontostatus nur über die offizielle Amazon-App oder direkt im Browser prüfen.
Empfohlene Schutzmaßnahmen: Absender und URL genau prüfen. E-Mails mit Zeitdruck, Countdown-Timern oder angeblichen Kontosperrungen ignorieren. Multi-Faktor-Authentifizierung aktivieren. Mit der Maus über Links fahren, um verdächtige Domains zu erkennen. Verdächtige Nachrichten sofort melden. Das erschwert weitere Angriffe. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät, auf die korrekte Schreibweise von Domains zu achten und keine persönlichen Daten auf verdächtigen Seiten einzugeben. Check Point warnt aber: Orthografische Fehler sind wegen KI-generierter Phishing-Seiten kein sicheres Warnsignal mehr.
Marktdynamik und internationale Lage
Die aktuelle Angriffswelle trifft einen boomenden Online-Handel. Plattformen wie Amazon stehen im Fokus der Kriminellen. Großereignisse wie der Prime Day werden gezielt ausgenutzt. Angreifer passen sich blitzschnell an neue Marktbedingungen an. Auch im Zahlungsverkehr gibt es diesen Trend, wie Visa berichtet. Die Registrierung hunderter Domains in wenigen Wochen zeigt, wie professionell und schnell die Täter agieren.
Die Angriffe sind meist Massenware. Trotzdem passen die Täter ihre Methoden an regionale Besonderheiten an. Das macht die Abwehr schwerer. Plattformbetreiber und Zahlungsdienste müssen ihre Schutzmechanismen ständig weiterentwickeln. Verbraucher brauchen Aufklärung über neue Betrugsmaschen. Cybersicherheit im Online-Handel bleibt ein Dauerlauf. Wer Schutzmaßnahmen beachtet und neue Tricks früh erkennt, senkt das Risiko deutlich. Das BSI-Phishing-Portal liefert aktuelle Warnungen und Tipps.
Phishing ist der Versuch, mit gefälschten Nachrichten an Zugangsdaten, Zahlungsinfos oder andere sensible Daten zu kommen. Die Täter nutzen täuschend echte E-Mails, Webseiten oder Nachrichten, die scheinbar von bekannten Unternehmen stammen. Technische Tarnungen wie polymorphe Absender oder unsichtbare Zeichen erschweren die Erkennung. Im Online-Handel zählt Phishing zu den häufigsten und teuersten Betrugsarten. Die Mischung aus Technik und psychologischer Manipulation macht die Abwehr für Firmen und Verbraucher zur Daueraufgabe.