A Valve, empresa responsável pela Steam, informou nesta segunda-feira (10) que foi alvo de um ataque cibernético, resultando na fuga de informações pessoais de utilizadores que compraram produtos de hardware da Steam na Europa.
De acordo com o comunicado da Valve enviado aos utilizadores, a fuga está relacionada com um ataque cibernético que atingiu a CEVA Logistics, empresa responsável pelo envio de hardware da Steam no território europeu, incluindo Portugal. O ataque terá acontecido entre 29 de julho e 1 de agosto, mas a Valve só foi notificada sobre o incidente no dia 7 de agosto.
Dados pessoais expostos na Europa
É possível que utilizadores que fizeram a compra de algum produto da Valve na Europa, como a nova Steam Machine, o Steam Controller ou o PC portátil Steam Deck, tenham tido alguns dos seus dados pessoais expostos. O comunicado da empresa menciona que as informações pessoais que podem ter sido expostas após o ataque incluem:
-
O teu nome;
-
O teu endereço, código postal e cidade;
-
O teu país;
-
O teu número de telefone;
-
O teu endereço de e-mail (o mesmo que usas na tua conta Steam);
-
O tipo e o preço do produto encomendado.
Informações mais sensíveis, como dados de pagamentos ou palavras-passe, não foram comprometidas neste incidente, conforme relatou a Valve. Também vale observar que este ataque não afeta quem utiliza apenas a plataforma de jogos Steam, afinal, a CEVA Logistics não tem acesso a informações de pagamento ou códigos de autenticação da aplicação.
Quem foi afetado e o risco de burlas
Portanto, os utilizadores que devem estar atentos a este incidente são apenas aqueles que compraram dispositivos de hardware da Steam. O comunicado enviado pela Valve menciona que a CEVA retém as informações sobre os utilizadores por até 90 dias após a compra, então a empresa está a enviar a mensagem de alerta para todos os clientes cujos dados presume terem sido comprometidos pelo ataque.
Apesar de informações de pagamento ou palavras-passe não terem sido reveladas, a fuga do nome, endereço, número de telefone e e-mail dos consumidores permite que agentes maliciosos utilizem esses dados para aplicar burlas de engenharia social, passando-se pela Valve ou pela transportadora para solicitar taxas adicionais de alfândega ou de entrega, além de enviar links maliciosos para quem foi afetado pelo incidente.
Recomendações da Valve
“Espera receber mensagens falsas — por e-mail, SMS ou telefone — que mencionam o teu pedido de hardware e parecem vir da Steam, Valve ou de uma transportadora. Podem até mesmo informar o teu endereço para provar que são legítimos. Podem pedir que me confirmes a entrega, pagues uma pequena taxa alfandegária ou de reentrega, ou faças login em algum lugar para "verificar" o teu pedido. Considera todas elas como falsas.
Não precisas de alterar a tua palavra-passe do Steam nem de fazer nenhuma alteração nas configurações da tua conta.
Três coisas que são sempre verdadeiras:
O Suporte Steam só lida com problemas de conta em https://help.steampowered.com/ . Nunca por e-mail, chat do Steam ou Discord. Qualquer pessoa que entre em contacto contigo por outro meio, alegando ser do Suporte Steam, não é.
Todas as páginas de login oficiais do Steam estão em store.steampowered.com , www.steampowered.com , steamcommunity.com ou help.steampowered.com . Digita o endereço tu mesmo, em vez de clicares num link enviado por alguém.
O Suporte Steam nunca pedirá a tua palavra-passe ou um código do Steam Guard. Nem um estafeta.”
— Valve, em comunicado enviado aos consumidores afetados.
Vê também: Steam tem 6 novos jogos grátis e um deles é um verdadeiro achado
