如果你最近在宝可梦中心(Pokemon Center)下过单,尤其是欧洲地区的玩家,建议你立刻去翻一下自己的邮箱。宝可梦公司刚刚证实,他们遭遇了和Valve一模一样的网络攻击,而且这次攻击波及的范围可能比想象中更大。
事情是这样的:就在Valve因为网络攻击向欧洲地区购买过Steam硬件的用户发出警告一周后,宝可梦公司也坐不住了。他们承认,自己同样受到了这次数据泄露事件的影响。没错,就是同一个第三方物流公司——CEVA Logistics,成了这次网络攻击的靶子。
个人信息泄露,订单也被取消
根据Parvytcg分享的邮件截图,宝可梦公司正在向那些可能受影响的客户发送通知,这些客户都是在宝可梦中心最近有过购买记录的欧洲用户。邮件里列出的可能被窃取的个人信息清单,几乎和Valve上周公布的一模一样。
具体来说,可能泄露的信息包括:
- 你的姓名
- 电子邮箱地址
- 电话号码
- 你在宝可梦中心订购的具体商品详情
好消息是,信用卡和银行账户信息没有泄露。但坏消息是,有了这些个人信息,攻击者完全可以伪装成Valve或宝可梦中心的工作人员,通过钓鱼手段进一步套取你的银行卡信息。这种套路在网络安全领域太常见了,防不胜防。
不过,比起个人信息泄露,很多受影响玩家可能更在意另一件事——他们的订单被取消了。宝可梦公司为了减轻这次攻击的影响,正在取消那些可能受攻击波及的订单。
30周年纪念卡牌预售遭殃
最让人心疼的是,被取消的订单里可能包含宝可梦卡牌(Pokemon TCG)30周年庆典扩展包。这套备受期待的周年纪念套装要到9月才正式发售,但预购窗口早就开了,而且所有商品几乎瞬间售罄。宝可梦卡牌扩展包平时就卖得快,这套周年纪念版更是特殊中的特殊,卖得比平时还快。
如果你在欧洲,而且幸运地抢到了30周年庆典卡牌的预购,现在真的得去检查一下邮箱了。如果你恰好是这次网络攻击的受害者之一,那么不仅你的个人信息可能已经落到了攻击者手里,你预购的周年纪念卡牌可能也没了。
这波操作确实有点让人摸不着头脑——按理说,订单取消应该是为了减少损失,但直接砍掉玩家千辛万苦抢到的预购单,这操作是不是有点太狠了?毕竟30周年庆典套装可不是随便就能补货的,很多玩家可能等了很久才等到这次预购机会。
宝可梦中心的应对措施
目前,宝可梦中心网站上已经挂出了警告,告知用户订单处理时间会比平时更长。这大概是因为宝可梦公司正在忙着处理这次黑客攻击的善后工作。
对于最近在宝可梦中心买过东西的玩家,这里有个建议:如果有人自称是宝可梦公司的工作人员联系你,尤其是向你索要个人信息的时候,一定要多留个心眼。正规公司不会通过电话或邮件主动询问你的密码、银行卡号这类敏感信息。
这次攻击事件暴露出来的问题其实挺值得深思的。Valve和宝可梦公司,一个是游戏平台巨头,一个是全球顶级IP持有者,两家公司都用的是同一个第三方物流公司CEVA Logistics。一家第三方服务商被攻破,结果两家大厂同时中招,这供应链安全问题确实有点让人担忧。
玩家该怎么办?
如果你怀疑自己受到了影响,可以采取以下几个步骤:
- 立即检查邮箱,看是否收到宝可梦公司的通知邮件
- 留意任何自称来自宝可梦公司或Valve的可疑联系
- 不要向任何来电或邮件提供额外的个人信息
- 如果订单被取消,联系宝可梦中心客服确认具体情况
- 考虑修改与宝可梦中心账户关联的邮箱密码
说实话,这次事件对宝可梦公司来说挺尴尬的。一方面要处理数据泄露的危机公关,另一方面还要面对玩家对订单取消的不满。尤其是那些好不容易抢到30周年庆典预购的玩家,本来满心期待9月的发售,结果等来的却是订单被取消的通知,这落差确实有点大。
从另一个角度看,这次事件也给所有玩家提了个醒:在电商平台购物时留下的个人信息,可能比你想象中更容易泄露。即使是大公司,也可能因为第三方服务商的安全漏洞而中招。所以,平时还是得多留个心眼,对任何索要个人信息的来电或邮件保持警惕。
目前宝可梦公司还没有公布具体有多少用户受到影响,也没有说明订单取消的具体范围。如果你在欧洲地区,最近在宝可梦中心下过单,建议密切关注邮箱动态。至于那些被取消的预购订单,宝可梦公司是否会提供补偿或重新开放预购,目前还不得而知。
这事后续怎么发展,咱们持续关注吧。希望宝可梦公司能尽快给出一个妥善的解决方案,毕竟30周年庆典这种特殊节点,玩家们的期待值可是拉满的。
热门跟贴