Notebookcheck Logo

Prime Big Deal Days: Czy ten e-mail naprawdę pochodzi od Amazonu?

Dłoń trzyma smartfon nad paczką i skanuje jej kod kreskowy.
ⓘ RDNE Stock project / Pexels
Oszuści wysyłają więcej fałszywych wiadomości w imieniu Amazona w okresie Prime Big Deal Days.
Amazon Prime Big Deal Days odbędą się 6 i 7 października w 22 krajach, a oszuści rejestrują setki domen łudząco podobnych do prawdziwych. W Niemczech orzeczenie sądu sprawia, że Amazon w tym samym czasie wysyła prawdziwe e-maile dotyczące opłat za Prime. Oto jak sprawdzić, czy wiadomość pochodzi od Amazon, i jak zabezpieczyć konto przed wyprzedażą.
Security How To Business Cyberlaw

Amazon Prime Big Deal Days rozpoczynają się 6 października i trwają 48 godzin w 22 krajach, w tym w USA, Wielkiej Brytanii, Kanadzie i Niemczech. Dla oszustów to najbardziej pracowity tydzień jesieni. Ludzie i tak czekają na potwierdzenia zamówień i informacje o wysyłce, więc łatwo przeoczyć jeszcze jedną fałszywą wiadomość. W tym roku klienci w Niemczech otrzymują też prawdziwe e-maile od Amazon dotyczące pieniędzy.

Dlaczego ten tydzień jest szczególnie ryzykowny

1 października Federalny Trybunał Sprawiedliwości Niemiec orzekł, że klauzula, na podstawie której Amazon podniósł ceny Prime w 2022 roku, jest nieważna (sprawa III ZR 205/25). Sprawę wniosła organizacja konsumencka Verbraucherzentrale NRW. Osoby, które korzystają z Prime od przed 15 września 2022 roku, znów płacą poprzednią cenę: 69 euro rocznie lub 7,99 euro miesięcznie. W e-mailu Amazon określa obniżkę jako tymczasową i nie zapowiedział zwrotów za poprzednie lata. Są one przedmiotem odrębnego pozwu zbiorowego.

Dla oszustów to idealny materiał. Prawdziwy e-mail dotyczący pieniędzy, który dociera do milionów osób, stanowi doskonały wzór dla fałszywej wiadomości obiecującej zwrot pieniędzy w zamian za podanie danych bankowych. Dane opublikowane przez Check Point 1 października pokazują skalę zjawiska. We wrześniu zarejestrowano 1284 nowe domeny powiązane z Amazon lub Prime, o 37% więcej niż rok wcześniej. Check Point uznał 1 na 16 z nich za złośliwą lub podejrzaną. Wykrył też fałszywe strony logowania do Amazon skierowane do użytkowników w Japonii, Wietnamie i Wielkiej Brytanii, a także fałszywe sklepy Amazon z Niemiec i Japonii. Przynęty są dobrze znane — od darmowych kart podarunkowych po rzekomo zablokowane konta. W Niemczech w ubiegłym roku e-maile stanowiły 46% zgłoszeń dotyczących podszywania się pod Amazon. W Wielkiej Brytanii rozmowy telefoniczne wyprzedziły e-maile: 44% wobec 37%.

Sprawdź to za pośrednictwem własnego konta i narzędzi weryfikacyjnych Amazon, nigdy za pośrednictwem linku zawartego w wiadomości.

Najbezpieczniej sprawdzić to na swoim koncie

Nazwy nadawców, logotypy i ton wypowiedzi można podrobić — Amazon przyznaje to na własnych stronach pomocy. Jedynym wiarygodnym źródłem informacji jest Twoje konto. Otwórz aplikację Amazon albo samodzielnie wpisz adres w przeglądarce — nigdy nie korzystaj z linku w wiadomości. W sekcji Twoje konto znajdziesz Centrum wiadomości, w którym, jak podaje Amazon, przechowywane są wszystkie e-maile wysłane przez firmę. Jeśli e-maila nie ma na tej liście, nie pochodzi od Amazon.

Na niemieckiej stronie Centrum wiadomości ma teraz osobne sekcje dotyczące e-maili, wiadomości tekstowych i połączeń. Prawdziwy e-mail o opłacie za Prime z 2 października jest tam widoczny jako wysłany z adresu [email protected]. Zamówienia można sprawdzić jeszcze szybciej. Powiadomienie o wysyłce czegoś, czego nie kupiłeś, najprawdopodobniej jest fałszywe, a w sekcji Twoje zamówienia widnieją wyłącznie prawdziwe zakupy. Na stronie członkostwa Prime możesz sprawdzić, czy Twój plan jest aktywny i ile kosztuje.

Amazon może zweryfikować wiadomości

Jeśli Centrum wiadomości nie rozwieje wątpliwości, Amazon oferuje własne sposoby weryfikacji. Możesz przesłać podejrzany e-mail na adres [email protected]. Jak podaje Amazon, może z tego skorzystać każdy — zarówno klient, jak i osoba niebędąca klientem — i otrzymać odpowiedź z informacją, czy wiadomość jest autentyczna. Na stronach pomocy Amazon dostępny jest też formularz weryfikacji e-maili, SMS-ów i połączeń, a jego niemiecka wersja przyjmuje wiadomości sprzed maksymalnie 30 dni. W USA Alexa for Shopping potrafi teraz odpowiedzieć na to samo pytanie. Amazon podaje, że każdego roku 360 000 klientów kontaktuje się z obsługą klienta tylko po to, by zapytać, czy wiadomość jest prawdziwa.

Formularz weryfikacyjny Amazon sprawdza, czy wiadomość e-mail, SMS lub połączenie telefoniczne rzeczywiście pochodziły od Amazon.

O co Amazon nigdy nie poprosi

Jak wynika z informacji na stronach pomocy, Amazon nigdy nie prosi przez telefon o hasło, jednorazowe kody, kody do kart podarunkowych ani dane karty. Nie prosi też o płatności poza swoją stroną internetową lub aplikacją, w tym o przelew bankowy. Osoba, która chce, żebyś zainstalował(-a) aplikację do zdalnego dostępu, również nie jest przedstawicielem Amazon. W przypadku rozmów telefonicznych Amazon radzi po prostu: w razie wątpliwości rozłącz się i samodzielnie skontaktuj się z obsługą klienta przez aplikację lub stronę internetową.

Niemiecki e-mail dotyczący Prime pokazuje, jak wygląda autentyczne powiadomienie. Zawiera jedynie informację. Amazon pisze, że niższa cena będzie obowiązywać od następnej płatności, zmiana nastąpi automatycznie i członkowie nie muszą nic robić. Wiadomość obiecująca zwrot pieniędzy za poprzednie lata i prosząca o dane bankowe lub dane karty nie przypomina tego, co wysłał Amazon. Członkowie z Niemiec, którzy chcą odzyskać pieniądze, mogą zarejestrować się w postępowaniu zbiorowym prowadzonym przez Federalny Urząd Sprawiedliwości. Powinni samodzielnie znaleźć tę stronę, zamiast klikać link.

Prawdziwe wiadomości od Amazonu nie proszą o dane bankowe ani kody. Fałszywe — tak.

Klucze dostępu i weryfikacja dwuetapowa przed wyprzedażą

Najlepszą ochronę zapewnia konto, do którego nie da się zalogować samym wykradzionym hasłem. Amazon obsługuje klucze dostępu, które można skonfigurować w sekcji Twoje konto i Logowanie i zabezpieczenia. Potem logujesz się za pomocą twarzy, odcisku palca lub kodu PIN urządzenia. Klucz dostępu jest powiązany z prawdziwym adresem internetowym Amazon, więc nie zadziała na stronie podszywającej się pod tę witrynę. Amazon podaje, że minimalne wymagania to iOS 16, Android 9, Windows 10 lub macOS Big Sur. W tym samym menu możesz włączyć weryfikację dwuetapową, w której kody są wysyłane SMS-em lub generowane w aplikacji uwierzytelniającej. Aplikacja jest bezpieczniejszym rozwiązaniem, ponieważ kody SMS mogą zostać przejęte w wyniku przeniesienia karty SIM. Nasz poradnik o zabezpieczaniu kont wyjaśnia, jak współdziałają klucze dostępu, kody z aplikacji i hasła.

Jeśli udało Ci się już kliknąć link i zalogować, działaj szybko. Natychmiast zmień hasło do Amazon na prawdziwej stronie. Jeśli podałeś dane karty, zadzwoń do banku lub wystawcy karty. Strona pomocy Amazon „Zgłoś oszustwo” przeprowadzi Cię przez kolejne kroki w zależności od tego, czy udostępniłeś dane konta, informacje bankowe czy zdalny dostęp. Prześlij samą fałszywą wiadomość jako załącznik na adres [email protected] — dzięki temu zachowane zostaną dane nagłówka, których Amazon używa do ustalenia, skąd pochodziła. Jeśli pieniądze już zniknęły, zgłoś sprawę również na policję. Zmiana hasła nie eliminuje wszystkich zagrożeń, o czym piszemy w artykule o skradzionych plikach cookie sesji.

Google LogoAdd as a preferred source on Google
Mail Logo
> laptopy testy i recenzje notebooki > Nowinki > Archiwum v2 > Archiwum 2026 10 > Prime Big Deal Days: Czy ten e-mail naprawdę pochodzi od Amazonu?
Steffen Zahn, 2026-10- 5 (Update: 2026-10- 5)