Amazonプライム感謝祭を狙うサイバー攻撃が増加、Check Point Researchが警告

サイバーセキュリティ分野における世界的リーダー企業であるチェック・ポイント・ソフトウェア・テクノロジーズの脅威インテリジェンス部門、チェック・ポイント・リサーチ(CPR)が、Amazonプライム会員限定セールイベント「プライム感謝祭」の開催に先立ち、オンライン買い物客や関連業界を標的としたサイバー犯罪に関する調査レポートを発表し、注意喚起を行っています。
世界最大規模のオンラインショッピングイベントの一つである秋のAmazonプライムデーは、日本において「プライム感謝祭」として10月16日から19日まで実施されます。CPRの調査では、ここ数カ月でAmazon関連ドメインが顕著に増加しており、フィッシング攻撃や悪意のあるウェブサイトが横行していることが判明しました。サイバー犯罪者は既に消費者の期待感を悪用し始めており、日本のユーザーをターゲットにした悪意のあるURLも確認されていることから、この脅威は海外に限った問題ではないことが明らかになっています。
Amazon関連ドメインの登録数が継続的に増加
CPRは、プライムデーに向けた数カ月間において、Amazonおよびプライムデーにまつわる新規登録ドメインが着実に増えていることを確認しました。新規ドメインの登録数は3カ月連続で増加傾向にあり、2026年7月の905件から9月には1,284件へと42%増加しています。前年同月の2025年9月(937件)との比較でも37%の増加を記録しており、プライムデーに向けてドメイン登録活動が活発化している状況が浮き彫りになりました。
2026年9月において、新規に登録されたAmazonおよびプライムデー関連ドメインのうち6.5%が、Check Point ThreatCloudにより悪意のあるもの、もしくは不審なものとして分類されました。これは新規ドメインの約16件に1件に該当し、プライムデー開催前からAmazonブランドを取り巻く脅威活動が活発に行われていることを示しています。

Amazonブランドを悪用した悪意のあるインフラの存在
2026年7月から9月にかけて登録され、特に「Amazon Prime」ブランドをターゲットとし、Check Point ThreatCloud AIによって悪意のあるものと分類された代表的なドメインには、次のようなものが含まれています。
- amazonprime-support[.]com
- primevideoamazon[.]com
- videoamazonprime[.]com
- prime-amazonfr[.]com
- amazonprimeusa[.]com
- amazonprimewindows[.]com
さらに、日本、ベトナム、英国など複数の国のユーザーをターゲットにした偽のAmazonログインページも多数発見されています。これらの攻撃の最終目的は、Amazonアカウントの認証情報、決済情報、そして個人データの窃取です。


加えて、CPRは連携して展開された悪意のあるインフラを活用したキャンペーンについても分析を実施しました。
その中の1つのクラスターは「AmazonShopping/ShoppingOnAmazon Numbered Network」と命名され、11の関連ドメインで構成されており、そのうち10のドメインが悪意のあるものとして分類されています。このインフラは、認証情報や決済情報を収集するために、オンラインストアや決済プロセスを模倣して設計されている可能性が高いとされています。
2つ目のキャンペーンである「AmazonGlobal Numbered Domains」には、海外の買い物客をターゲットとした類似の構造を持つ5つのドメインが含まれており、すべてが悪意のあるものと特定されました。このほかにも、ドイツや日本における偽のAmazonストアフロント、インドの配送パートナープログラムをターゲットにしたウェブサイトなどが確認されています。

プライムデーの買い物客を狙ったフィッシング詐欺キャンペーンの実態
悪意のあるドメインだけが脅威ではありません。CPRは2026年9月に、Amazonからの連絡やサービスを装ったフィッシングメールを確認しました。これらはCheck Point Email Securityによってブロックされており、無料のギフトカードがもらえるという内容のメッセージや、ユーザーのアカウントがロックされたという警告を装った詐欺メールなどが含まれています。

こうしたキャンペーンは、受信者に緊急性を感じさせることで、悪意のあるリンクをクリックさせたり、個人情報を入力させたりすることを狙っています。その他のキャンペーンでは、請求書や配送通知、返金に関する通知を装ったマルウェアが使用されるケースもあります。
さらに、生成AI技術の利用拡大により、こうした詐欺を見破ることがより困難になっています。AIツールの活用によって、攻撃者は現地の言語や事情に最適化された、説得力のあるフィッシングメッセージや偽サイトを大規模かつ迅速に作成することが可能になっています。その結果、スペルミスや不自然な表現といった、買い物客がこれまで詐欺を見抜くために頼りにしてきた従来の典型的な兆候が見られなくなっているとのことです。
大規模ショッピングイベントを悪用するサイバー犯罪者の動向
世界規模のセールイベントであるプライムデーでは、数多くの消費者による購入、ギフトカードの利用、アカウントへのログインが短期間に集中するため、金銭目的のサイバー攻撃も世界中で多発します。また、銀行や金融取引処理プラットフォームを通じて大量のオンライン決済が実行されるとともに、小売業者は急増する需要に対応するため販売体制を強化しますが、過去の傾向から、こうした状況は金融業界や小売業界に対する攻撃圧力の高まりにつながっています。
金融サービス企業(プライムデーの決済を処理する銀行や決済インフラ)へのサイバー攻撃は、セール開催に向けて着実に増加しており、2026年9月には1組織当たりの週平均攻撃件数が2,650件に到達しました。これは前月比14%、前年同月比66%の増加であり、同期間における世界の全業界平均(48%増)を大きく上回っています。

さらに、プライムデーセールを運営する小売業者、マーケットプレイス、家電販売業者などの消費財・サービス分野の企業では、2026年9月に1組織当たりの週平均攻撃数が2,578件に達しました。これは前月比22%、前年同月比52%の増加です。
サイバー犯罪者は、ブランドのなりすまし、フィッシングキャンペーン、偽サイトなどを通じて、数百万人の消費者が集まり、オンライン取引量も大幅に増加する大規模小売イベントを悪用し続けています。小売業者、決済事業者、金融機関にとっては、被害が発生してから対応するのではなく、悪意のあるドメインやフィッシング攻撃を顧客に届く前に特定してブロックすることの重要性を改めて浮き彫りにしています。
プライムデー期間中に安全に買い物する方法
CPRは、プライムデーやその他のショッピングイベントの期間中、以下の対策を推奨しています。
- Amazonにアクセスする際は、公式ウェブサイトまたはモバイルアプリから直接アクセスすること。
- 迷惑メール、SMS、ソーシャルメディア上の広告に含まれるリンクはクリックしないこと。
- 認証情報や決済情報を入力する前に、ウェブサイトのURLを注意深く確認すること。
- 利用可能な場合は、多要素認証(MFA)を有効にすること。
- 購入を急がせるようなオファーや、通常では考えられない魅力的すぎるオファーには注意すること。
- AI生成のメッセージやウェブサイトは、洗練されプロフェッショナルな印象を与えることも多いため、詐欺を見抜く際にはスペルや文法の誤りだけを手がかりにしないこと。
- オンラインで購入した後は、決済カードや銀行口座の利用状況を確認すること。
プライムデーを狙う脅威活動は既に始まっている
世界最大規模のオンラインショッピングイベントであるプライムデーは、サイバー犯罪者にとってもますます魅力的なターゲットとなっています。Amazonをテーマにした悪意のあるドメインは引き続き出現し、フィッシングキャンペーンも展開されている中で、消費者は警戒を怠らず、行動を起こす前に連絡内容やウェブサイト、オファーが正当なものであるかを注意深く確認する必要があります。ユーザーのセキュリティ意識を高め、脅威が買い物客に及ぶ前に阻止する予防的アプローチを組み合わせることが、不正利用、認証情報の窃取、オンライン詐欺に対する最も効果的な防御策の一つとなっています。
出典元:チェック・ポイント・ソフトウェア・テクノロジーズ
