Valve 警告 Steam 硬件买家:谨防假冒送货诈骗

该警告影响了 Steam 硬件的近期购买者,包括广受欢迎的 Steam Deck。

来源:Malwarebytes Labs 博客

对于不包含太多个人信息的网络钓鱼电子邮件,我们大多数人都很明智。一般的“您的帐户已暂停”消息通常会被丢弃。但是,那些使用您的真实姓名和地址并引用您上个月购买的特定产品的网络钓鱼电子邮件又如何呢?即使对于最怀疑的人来说,这也是令人信服的。

这也是欧洲 Steam 硬件买家本周遇到的情况。 8 月 10 日,Steam 游戏平台和 Steam 硬件背后的公司 Valve 警告客户,网络攻击已暴露了他们的姓名、家庭住址、电话号码、Steam 电子邮件地址以及硬件订单的详细信息。

被黑的并不是 Valve 本身。相反,它是其运输合作伙伴 CEVA Logistics,负责处理游戏商店硬件的交付。密码和付款信息没有被触及。

什么被偷了

攻击窗口从 2026 年 7 月 29 日到 8 月 1 日。Valve 于 8 月 7 日得知此事,并在三天后开始通知客户。 CEVA 会在发货后存储大约 90 天的交付数据,这意味着过去三个月内在欧洲收到 Steam Deck、Steam 控制器或 Steam 机器的任何人都可能受到影响。

暴露的信息可能包括:

  • 名称
  • 街道地址、邮政编码和城市
  • 国家/地区
  • 电话号码
  • 链接到客户 Steam 帐户的电子邮件地址
  • 订购硬件的类型和价格
  • 确切的数字尚未确认。 Valve 和 CEVA 都没有透露涉及多少客户记录。据报道,荷兰零售商 Bol 和 De Bijenkorf 在 8 月 1 日被告知同样的 CEVA 事件,并警告了自己的客户。

    为什么运输数据对诈骗者很有价值

    诈骗者可以发送电子邮件、短信,甚至拨打电话,提及您的真实订单和送货地址,然后要求您支付小额关税或再次送货费、确认送货或登录“验证”您的订单。

    诈骗还是合法?诈骗守卫知道。

    这不是 Valve 的第一起安全事件

    免费试用 →