Black Friday 2025: Explozia globală a fraudelor online – înșelătoriile și campaniile malware ating un nou vârf
Ceea ce a debutat ca o tradiție americană de cumpărături s-a transformat, în ultimul deceniu, într-un fenomen comercial global, iar din păcate, și într-un sezon preferat pentru infractorii cibernetici. Deși Black Friday este sărbătorit oficial în SUA în a patra vineri din noiembrie (28 noiembrie în 2025), majoritatea țărilor au extins deja perioada reducerilor cu săptămâni întregi.
În România, campaniile de discount au început încă din 30 octombrie, în vreme ce numeroase branduri europene aleg să se sincronizeze cu retailerii americani. Rezultatul este un maraton comercial care se întinde pe aproape o lună – o fereastră ideală pentru atacatori, care au mai mult timp și mai multe regiuni în care să desfășoare fraude sofisticate, traduse în zeci de limbi.
Explozie de spam: peste jumătate – înșelătorii directe
Analiza Bitdefender Antispam Lab arată că între 1 octombrie și 10 noiembrie 2025, 53% din totalul mesajelor legate de Black Friday au fost înșelătorii, restul reprezentând spam comercial agresiv. Specialiștii se așteaptă însă ca adevăratul vârf să apară în ultima săptămână din noiembrie, când încep să circule masiv notificările false de livrare – unul dintre cele mai eficiente tipuri de atac la nivel mondial.
Telemetria Bitdefender evidențiază și distribuția geografică a valului de spam: principalele ținte sunt SUA (60%), urmate de Germania (12%), Irlanda (7%), Africa de Sud (4%) și Regatul Unit (3%). Ca origini ale spamului, conduc Statele Unite (43%), Țările de Jos (14%) și Indonezia (13%).
Pe scurt: Europa și America de Nord rămân terenul principal de luptă, dar și utilizatorii din Asia-Pacific, America Latină și Europa de Est sunt loviți constant de spam malițios, odată cu extinderea globală a reducerilor.
Creșterea vânzărilor online atrage fraude pe măsură
Potrivit datelor Adobe, consumatorii americani au cheltuit 10,8 miliarde de dolari online în Black Friday 2024, cu 10,2% mai mult decât în 2023. Iar această creștere spectaculoasă alimentează și o altă piață – cea a infractorilor cibernetici, care exploatează entuziasmul cumpărătorilor, sentimentul de urgență și încrederea în branduri consacrate.
Bitdefender arată că în 2025, înșelătoriile de Black Friday funcționează ca un ecosistem complex, în care se îmbină:
-
phishing prin e-mail,
-
fraude pe rețelele sociale,
-
malvertising,
-
mesaje SMS cu linkuri periculoase,
-
pagini web clonă,
-
campanii frauduloase administrate prin infrastructuri legitime.
2025: Anul în care impersonarea brandurilor domină atacurile
Strategia principală a infractorilor rămâne imitarea brandurilor cunoscute. De la logo-uri și culori până la tonul e-mailurilor sau designul site-urilor, totul este copiat aproape perfect pentru a convinge utilizatorii să ofere date personale sau financiare.
Printre cele mai abuzate branduri în campaniile analizate anul acesta se numără: Amazon, MediaMarkt, TEMU, IKEA, Kaufland, Grohe, Oral-B, Binance, Louis Vuitton, Jack Daniel’s, Reese’s și United Healthcare.
Amazon este exploatat în aproape toate formele posibile: vouchere false, discounturi inexistente, SMS-uri de phishing, notificări fictive de livrare și reclame frauduloase.
O altă campanie notabilă a suplinit comunicările United Healthcare, promovând o ofertă falsă „Black Friday Smile Upgrade” cu produse Oral-B, totul pentru a colecta date personale.
Germania – epicentrul campaniilor de phishing în limba germană
Între 11 octombrie și 10 noiembrie, Bitdefender a identificat o operațiune amplă care viza consumatorii vorbitori de germană, folosind branduri precum MediaMarkt, Amazon și TEMU.
Atacatorii au găzduit paginile frauduloase pe Google Cloud Storage și au folosit IP-uri din Țările de Jos și Belgia, ceea ce a făcut campania mult mai greu de detectat. Mesajele foloseau emoji-uri, promisiuni incredibile și apeluri urgente:
„Black Friday:: Ihre MediaMarkt 500€ Gutscheine + iPhone Air / 17 Pro (Max)”
Vouchere între 500 și 1.000 de euro, produse Apple gratuite sau „kituri de testare” – toate erau doar capcane pentru colectarea datelor.
Luxul rămâne o momeală atemporală
În paralel, o campanie clasică, dar încă eficientă, a promovat accesorii „Louis Vuitton” la prețuri ridicol de mici:
„[Black Friday 2025] Elevate Your Style – Louis Vuitton Bags from $200.”
Mesajele erau construite după șabloane aproape neschimbate de peste un deceniu, dar continuă să păcălească mii de utilizatori anual.
Malware distribuit prin reclame Meta: schema Binance × TradingView continuă
La nivel mai avansat, cercetătorii Bitdefender monitorizează o campanie globală care abuzează platforma de publicitate Meta. Peste 30 de reclame frauduloase au fost observate recent, promovând așa-numite „bonusuri Binance × TradingView de Black Friday”.
Victimele erau redirecționate către site-uri care imitau pagina oficială Binance, însă în loc de bonusuri, descărcau un malware de tip infostealer. Acesta poate fura:
-
parole salvate în browser,
-
date de autentificare,
-
informații privind portofelele crypto.
Atacatorii au reutilizat același malware analizat anterior – un semn clar că operațiunea este în desfășurare pe termen lung.
Un sezon global al fraudei: de la România și Germania la SUA
Cu reduceri timpurii în Europa, valuri de phishing în limba germană și alerte false de livrare care urmează să invadeze telefoanele din Statele Unite, Black Friday a devenit o afacere globală continuă pentru infractorii cibernetici.
Tacticile evoluează, însă principiile rămân aceleași:
-
imită branduri de încredere,
-
creează presiune și urgență,
-
exploatează toate canalele – e-mail, SMS, social media, reclame plătite, mesaje push și site-uri false.
Cum te protejezi în sezonul Black Friday 2025
1. Verifică ofertele direct la sursă.
Accesează site-urile brandurilor manual, nu prin linkuri din e-mailuri sau reclame.
2. Fii pregătit pentru alerte false de livrare.
Pe măsură ce se apropie sărbătorile, mesajele despre „colete întârziate” vor fi tot mai frecvente.
3. Analizează linkurile suspecte.
Scanează-le cu Bitdefender Link Checker înainte să le accesezi.
4. Verifică autenticitatea mesajelor.
Trimite e-mailurile sau SMS-urile dubioase în Bitdefender Scamio pentru analiză.
5. Păstrează un nivel ridicat de protecție.
O soluție de securitate completă, precum Bitdefender Premium Security, poate bloca:
– pagini de phishing,
– site-uri care imită branduri cunoscute,
– descărcări malițioase și malvertising.