Фишинговые ссылки распространяются через личные сообщения в Twitch, Discord и тематические Telegram-каналы. Жертве предлагают авторизоваться в Steam, Epic Games или Xbox Live, чтобы получить «подарок». Поддельные сайты в точности имитируют окна входа и даже запрашивают код подтверждения, после чего контроль над учетной записью переходит к хакерам. Получив доступ, они похищают купленные предметы или используют аккаунт для рассылки вредоносного контента по списку друзей.
Геймеров атакуют фишингом под видом наград Twitch
Злоумышленники начали массово уводить аккаунты Steam и других игровых платформ, обещая пользователям редкие внутриигровые предметы за просмотр трансляций. Схема эксплуатирует доверие к официальным акциям, подменяя реальные страницы авторизации копиями, которые перехватывают даже двухфакторную аутентификацию, что ставит под удар не только личные данные, но и корпоративные сети.

Активность мошенников привязана к крупным событиям, таким как Esports World Cup 2026 в Саудовской Аравии или акция Summer Drops Fest. Эксперт отдела анализа цифровых угроз ГК Softline Виктор Шепелев предупреждает: главная опасность заключается в использовании единых паролей. Если геймер применяет тот же доступ для рабочих сервисов, взлом игрового профиля превращается в прямой путь к корпоративной сети.



Комментарии (0)
Пока нет комментариев. Будьте первым!