15% dos novos e-commerces são maliciosos, revela pesquisa

Levantamento identificou mais de 400 sites fraudulentos com endereços alusivos ao Natal; quase 15 mil novos e-commerces foram registrados com domínios que fazem referência a grande marca

Compartilhar:

Todos os anos, a temporada de festas de fim de ano traz um aumento previsível nas atividades online. Mas, em 2025, o volume de infraestrutura maliciosa recém-criada, atividades para comprometimento de contas e exploração direcionada de sistemas de comércio eletrônico está imensamente maior. O FortiGuard Labs, laboratório de inteligência da Fortinet, monitorou dados dos últimos três meses e trouxe os resultados no relatório do FortiRecon sobre o Cenário de Ameaças Cibernéticas desse período. O levantamento revelou 2900 endereços de sites de e-commerce considerados maliciosos. Esse volume representa 15% dos 19 mil novos sites de compras online registrados no último trimestre. Especialistas da Fortinet apontam a importância da adoção de sistemas atualizados de proteção e da ampla conscientização sobre práticas fraudulentas.

Ao analisar os novos domínios com temas ligados às sazonalidades de fim de ano, a Fortinet encontrou mais de 18 mil domínios com temas de festas e feriados registrados nos últimos três meses. Destes, mais de 14 mil fazem referência ao Natal – sendo 406 desses sites considerados maliciosos. Dentre as aparentes destinações, encontram-se vitrines virtuais, cartões-presente, vagas de trabalho e outras. A empresa salienta que esse movimento de cibercriminosos pode ter impactado outras datas de intensa atividade comercial. Ao considerar termos como ‘Black Friday’ e ‘Liquidação Relâmpago’, o número de endereços maliciosos chega a 750.

A análise ainda observou elevada presença de domínios que imitam grandes marcas de varejo. O relatório FortiRecon mapeou 14.986 nomes que aludem à marca Amazon – sendo 13,47% deles considerados maliciosos. O laboratório explica que, com pequenas variações, esses endereços são facilmente despercebidos quando os consumidores estão escolhendo e comprando com rapidez e pressa. Esses domínios dão suporte a phishings, lojas virtuais fraudulentas, golpes com cartões-presente e esquemas de coleta de pagamentos.

A pesquisa também revelou um aumento impressionante na disponibilidade e no uso de registros de roubo de credenciais. Nos últimos três meses, mais de 1,57 milhão de contas de login vinculadas a grandes sites de comércio eletrônico, disponíveis por meio de registros de roubo de credenciais, foram coletadas em mercados clandestinos. Esses registros contêm senhas armazenadas no navegador, cookies, tokens de sessão, dados de preenchimento automático e “impressões digitais” do sistema (identificadores digitais únicos). Sessões roubadas com históricos de compras ativos são especialmente valiosas, pois se assemelham muito à atividade legítima do usuário e são muito mais difíceis de detectar em tempo real.

Como se proteger

 

A Fortinet aponta que as melhores estratégias de proteção precisam combinar educação, processos e tecnologia. No âmbito técnico, a empresa orienta a constante atualização de sistemas conectados e dispositivos IoT, além de investimento em soluções integradas de segurança cibernética, firewalls de próxima geração e ferramentas de detecção de ataques cibernéticos baseadas em inteligência artificial. Já no contexto das pessoas, a empresa sugere o treinamento de funcionários, fornecedores e parceiros para que saibam identificar conteúdos e ambientes suspeitos. E, paralelamente, a orientação e conscientização de consumidores sobre boas práticas no ambiente digital.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Gartner indica seis etapas estratégicas para gerenciar a proliferação de IA agêntica

Previsão indica que empresas da Fortune 500 terão mais de 150 mil agentes em uso até 2028, mas apenas 13%...
Security Report | Overview

Avanço da IA impulsiona investimentos em SI em 48% das empresas brasileiras

Estudo encomendado pela Dell Technologies revela que, apesar do foco em automação e proteção de dados, lideranças ainda superestimam a...
Security Report | Overview

Novo plano estratégico de vendor coloca IA no centro da Identidade segura

Com a aceleração da adoção da Inteligência Artificial, cada vez mais avanços na governança de identidades e privilégios foram necessários....
Security Report | Overview

GSI/PR assina acordo para elevar maturidade Cyber de Pequenas Empresas

Além de impulsionar a adoção de boas práticas em segurança digital, o projeto permitirá mapear as principais dores e demandas...