„Vaše předplatné Amazon Prime bylo aktivováno.“ Neklikejte na e-mail, chtějí vám ukrást údaje o platební kartě
Polský CERT varuje před phishingovou kampaní, která se opakovaně vrací a cílí na uživatele Amazonu falešným oznámením o aktivaci předplatného Prime.
Obsah článku
Do schránky dorazí e-mail, který tvrdí, že vaše předplatné Amazon Prime bylo úspěšně aktivováno, platba zpracována a služba se bude automaticky obnovovat každý měsíc. Součástí zprávy je shrnutí objednávky s cenou 34,99 zł (zhruba 210 Kč) a výrazné tlačítko pro zrušení předplatného. Právě to tlačítko je past. Kdo na něj klikne, skončí na falešné přihlašovací stránce napodobující Amazon a vzápětí na formuláři, který žádá celé číslo platební karty, datum expirace a bezpečnostní kód CVV. Všechna zadaná data putují rovnou útočníkům. CERT Polska to říká jednoznačně: neklikat, nic nevyplňovat, stav účtu si ověřit ručně přes oficiální web.
Jak podvod funguje krok za krokem
Celý útok stojí na dvou fázích a jedné emoci: panice z nechtěné platby.
Fáze 1: E-mail. Zpráva přijde z adresy „[email protected]“, tedy z domény, která s Amazonem nemá nic společného. Předmět ale nevypadá alarmisticky, ve zveřejněném vzorku zní neutrálně „Informacje ogólne #60516151“ (Obecné informace), takže snadno zapadne mezi běžnou poštu. Teprve v těle e-mailu čtenář narazí na tvrzení o aktivaci Prime a na tlačítko „Zrušit předplatné“.
Fáze 2: Falešný web. Po kliknutí se otevře stránka na doméně „amazon.ns-prime.com“, která vizuálně kopíruje logo a rozvržení Amazonu, ale URL prozrazuje podvrh. Nejprve žádá přihlašovací údaje. Pak zobrazí formulář maskovaný jako „vrácení platby za objednávku“ a požaduje číslo karty, expiraci a CVV. Tyto údaje mohou útočníkům stačit k pokusům o zneužití karty.
Zajímavý detail: upozornění CERT Polska vyšlo 18. srpna 2026, ale falešné shrnutí objednávky uvádí datum 17. září 2026, tedy budoucí datum. I takové nesrovnalosti jsou typickým varovným signálem podvodných zpráv.
Kampaň se vrací opakovaně
Nejde o jednorázový pokus. CERT Polska vydal první varování k phishingu zneužívajícímu Amazon Prime už 23. února 2026. V březnu přibyla širší vlna zahrnující i Disney+ a další streamovací služby, tentokrát se dvěma scénáři: falešná aktivace předplatného a údajný problém s platbou. Aktuální upozornění z 18. srpna 2026 se vrací úzce k Amazonu a přidává propracovanější dvoukrokový tok: přihlášení, pak karta.
Schéma se tedy zdokonaluje a opakuje. Podle nás právě proto, že funguje: známá značka, strach z automatické měsíční platby a nabídka okamžitého řešení vytvářejí impuls kliknout dřív, než člověk zapne kritické myšlení.
Český kontext: přímé varování chybí, riziko ne
Dosud zveřejněné vzorky pocházejí z Polska a jsou v polštině. Český NÚKIB ani Policie ČR k této konkrétní vlně samostatné varování nevydaly. To ale neznamená, že se kampaň českých uživatelů netýká: NÚKIB už v říjnu 2024 upozorňoval na phishing zneužívající identitu Amazonu s potvrzenými případy v Česku a Policie ČR v červenci 2026 publikovala obecný materiál k phishingovým e-mailům, ve kterém varuje i před navazujícími falešnými telefonáty „z banky“.
Technika je snadno přenositelná. Stačí přeložit text e-mailu, změnit měnu a nasadit jinou doménu.
Co dělat, když jste klikli nebo zadali údaje
Pokud jste e-mail jen otevřeli a nic nevyplnili, přímé riziko je výrazně nižší. Zprávu smažte. Horší je situace po vyplnění formuláře, v tom případě jednejte okamžitě:
- Zavolejte bance nebo vydavateli karty. Požádejte o blokaci karty a kontrolu posledních transakcí.
- Změňte heslo k účtu na Amazonu. Pokud jste na falešném webu zadali přihlašovací údaje, útočníci je mohou mít.
- Odstraňte kompromitovanou kartu z účtu na Amazonu.
- Podezřelý e-mail přepošlete Amazonu na adresu [email protected].
- Počítejte s navazujícím podvodem. Policie ČR upozorňuje, že po úniku dat může následovat falešný telefonát od někoho, kdo se vydává za banku.
Jediný bezpečný reflex
Amazon po vás nebude požadovat číslo karty, datum expirace ani CVV prostřednictvím nečekaného e-mailu s odkazem na zrušení předplatného. Stav předplatného Prime si ověříte tak, že do prohlížeče ručně zadáte adresu Amazonu a v účtu přejdete do sekce správy předplatného. Žádný odkaz z e-mailu, žádné tlačítko „Zrušit“. Panika je přesně to, s čím útočníci počítají, a jediná účinná obrana je nepodlehnout jí.