Valve发布电子邮件公告,警告欧洲Steam硬件用户“预计会收到假冒消息——电子邮件、短信或电话”。这一警告背后,是其欧洲硬件分销商CEVA Logistics遭到网络攻击,导致个人信息和硬件购买详情泄露。Valve同时强调,最敏感的支付信息、密码或Steam Guard验证码并未在攻击中被窃取。 根据Valve官方通报,CEVA在2026年7月29日至8月1日期间遭到网络攻击。8月7日,Valve得知黑客已成功窃取与Steam硬件客户相关的一系列信息。由于这些数据原本存储在CEVA手中,因此严格限制为配送相关信息,可能包括姓名、地址、电话号码、电子邮箱地址,以及所订购产品的类型和价格。CEVA为完成硬件订单履约,会保留此类信息90天,因此约90天内的买家尤其需要警惕。 Valve坦言,近几个月在欧洲购买过Steam Deck或Steam Machine等硬件的用户,很可能成为定向钓鱼的目标。骗子会利用其掌握的订单信息,编造看似来自Steam、Valve或快递公司的消息,内容通常会提及用户的硬件订单,并以补缴海关费用、物流异常或退款等理由诱导用户点击链接或提供更多信息。 虽然此次泄露不包含支付信息,但订单详情足以让钓鱼信息极具迷惑性。Valve建议用户不要轻信任何主动索要费用或验证码的消息,也不要通过邮件或短信中的链接登录Steam账号。如有疑问,应直接通过Steam客户端或官网查看订单状态,避免被伪造消息欺骗。
打开网易新闻 查看精彩图片
热门跟贴