Amazon-Betrug vor Prime Deal Days: Identitätsversuche steigen um 188 Prozent
Veröffentlicht am: 06.10.2026 um 18:46 Uhr | Redaktion boerse-global.de
Im Vorfeld der Amazon Prime Deal Days am 6. und 7.10.2026 verzeichnen Sicherheitsexperten eine massive Zunahme betrügerischer Webseiten und gezielter Täuschungsversuche. Kriminelle versuchen im Windschatten des Schnäppchen-Events, Verbraucher auf gefälschte Portale zu locken und sensible Kundendaten abzufangen.
Sprunghafter Anstieg betrügerischer Domain-Registrierungen
Wie das IT-Sicherheitsunternehmen Check Point Research (CPR) laut einem Bericht von it-daily.net vom 06.10.2026 ermittelte, wurden im September 1.284 neue Domains registriert, die Begriffe wie „Amazon“ und „Prime Day“ enthalten.
Im Juli lag dieser Wert noch bei 905 Adressen, was einem Zuwachs von 42 % entspricht. Gegenüber dem Vergleichsmonat September 2025 mit 937 Registrierungen stieg das Aufkommen um 37 %.
Die Sicherheitsanalysten von CPR stuften 6,5 % der im September registrierten Adressen als bösartig oder verdächtig ein. Unter den entdeckten Bedrohungen befand sich unter anderem eine nachgebaute deutschsprachige Amazon-Seite, die gezielt darauf ausgelegt war, Zugangsdaten sowie persönliche Angaben und Zahlungsinformationen der Nutzer zu stehlen.
Auch das KnowBe4 Threat Lab dokumentierte eine deutliche Eskalation im Vorfeld der Rabattaktion. Laut einem Bericht von silicon.de vom 06.10.2026 nahmen die Versuche des Identitätsbetrugs unter dem Deckmantel von Amazon von Ende August bis September 2026 um 188 % zu. Allein in den drei Wochen vor Beginn der Prime-Day-Kampagne registrierten die Forscher über 700 Adressen mit Amazon-Bezug.
Technische Verschleierung und Fokus auf Paketbenachrichtigungen
Die Angriffsmethoden zeigen laut KnowBe4 Threat Lab eine hohe Professionalisierung: Phishing-Kampagnen verzeichneten durchschnittlich 86 Angriffe. Dabei waren 75 % der Attacken polymorph aufgebaut und passten ihre Struktur fortlaufend an, während 64 % auf Verschleierungstechniken setzten. Bei über 95 % der Angriffe führten hinterlegte Links direkt zu manipulierten Zahlungs- oder Anmeldeseiten.
Wer beim Online-Shopping auf Nummer sicher gehen möchte, sollte die grundlegenden Schutzmechanismen für seine mobilen Geräte kennen. Dieser kostenlose Ratgeber zeigt Ihnen in fünf einfachen Schritten, wie Sie Ihr Smartphone effektiv vor Datendiebstahl und Hackern absichern. 5 Schutzmaßnahmen jetzt entdecken
Für Nutzer in Deutschland zeigte sich zudem ein klares Schwerpunktmuster: 85 % der Angriffe zielten hierzulande auf angebliche Lieferungen und Sendungsverfolgungen ab, um Kunden in der Erwartung bestellter Pakete zur Preisgabe ihrer Daten zu verleiten.
Zunehmender Druck auf Unternehmen und Verbraucher
Die Angriffswelle beschränkt sich nicht allein auf Endverbraucher. Nach Auswertungen von CPR sahen sich Finanzdienstleister im September durchschnittlich 2.650 Angriffen pro Woche und Organisation ausgesetzt, was einem Anstieg von 14 % gegenüber August und 66 % im Vergleich zum Vorjahr entspricht.
Bei Unternehmen aus dem Konsumgüter- und Dienstleistungsbereich verzeichnete CPR 2.578 Angriffe pro Woche und Organisation – ein Plus von 22 % zum Vormonat und 52 % im Vorjahresvergleich.
Neben der Absicherung des Geräts spielt auch die Wahl der richtigen Bezahlmethode eine entscheidende Rolle für die Sicherheit im Internet. Ein gratis Startpaket erklärt Ihnen Schritt für Schritt, wie Sie moderne Bezahldienste inklusive Käuferschutz rechtssicher einrichten und nutzen. Gratis-Startpaket für sicheres Bezahlen anfordern
Dass die Masche im gesamten Online-Handel Methode hat, belegen weitere Analysen: IT-Unternehmer Benedikt Scheungraber und der Bayerische Rundfunk identifizierten laut einem Bericht von focus.de vom 06.10.2026 rund 120.000 gefälschte Shop-Domains, die echte Händler nachahmen; fast 100.000 davon waren weiterhin online geschaltet.
Angesichts der manipulierten Seiten empfehlen Branchenberichte, Online-Shops und Bankportale grundsätzlich direkt über die Adresszeile des Browsers aufzurufen, statt auf Links in E-Mails oder Nachrichten zu klicken, und bestehende Konten konsequent über eine Zwei-Faktor-Authentifizierung abzusichern.
