Valve 證實 CEVA Logistics 遭黑客入侵,籲 Steam 硬件買家防範釣魚詐騙

遊戲平台 Steam 嘅母公司 Valve Corporation 確認,其歐洲物流合作夥伴 CEVA Logistics 發生資料外洩事件。喺7月29日至8月1日期間,購買 Steam 硬件嘅歐洲客戶資料,包括姓名、地址、電話同電郵可能已經被洩露。Valve 呼籲受影響用戶提高警覺,提防要求支付關稅或確認送貨嘅釣魚詐騙。事件並冇牽涉付款資料或帳號密碼。

Valve 證實 CEVA Logistics 遭黑客入侵,籲 Steam 硬件買家防範釣魚詐騙
Valve 證實 CEVA Logistics 遭黑客入侵,籲 Steam 硬件買家防範釣魚詐騙

Steam 歐洲物流夥伴資料外洩:客戶個人資料面臨風險

遊戲平台 Steam 嘅母公司 Valve Corporation 表示,負責處理歐洲地區硬件運送嘅物流合作夥伴 CEVA Logistics 遭受資料外洩(Data Breach)事件。根據官方喺8月10日發出嘅電郵通知,呢次外洩發生於7月29日至8月1日期間。

受到影響嘅主要係曾經訂購 Steam 硬件(例如遊戲主機 Steam Machine 同手掣 Steam Controller)嘅歐洲地區客戶。Valve 指出,由於 CEVA Logistics 會保留送貨相關資料長達90日,因此客戶嘅個人資料好可能已經遭到外洩,當中包括姓名、送貨地址、電話號碼以及電郵地址。

根據官方喺8月10日發出嘅電郵通知,呢次外洩發生於7月29日至8月1日期間。
根據官方喺8月10日發出嘅電郵通知,呢次外洩發生於7月29日至8月1日期間。

官方安全建議與防範措施

針對呢次外洩事件,Valve 特別提醒用戶需要對未來一段時間內收到嘅通訊保持高度警覺。官方預計,受影響用戶可能會收到冒充 Steam、Valve 或者物流公司嘅虛假訊息(包括電郵、短訊或電話)。

詐騙分子可能會準確讀出客戶嘅送貨地址以獲取信任,然後要求用戶確認送貨進度、支付小額海關費用或重新派遞費用,甚至誘使客戶登入虛假網站「驗證」訂單。Valve 強烈建議用戶,必須將呢類要求一律視為詐騙並加以拒絕。

核心帳號及財務資料未受牽連

雖然個人送貨資料被洩露,但 Valve 強調,CEVA Logistics 並冇權限接觸客戶嘅敏感財務資料。因此,用戶嘅付款資料、帳號密碼、Steam Guard 驗證碼以及其他同 Steam 帳號或購買紀錄直接掛鈎嘅進階資料,喺呢次事件入面並冇受到影響。

官方重申,所有關於帳號問題嘅處理,只會透過官方支援平台進行,Valve 絕對唔會透過電郵、Steam 聊天室或者通訊軟件 Discord 主動聯絡用戶處理帳號事宜。

總結

隨住網購普及,第三方物流夥伴嘅資訊安全風險日益增加。消費者喺網上訂購硬件產品後,即使交易已經完成,亦需要對各類聲稱跟進訂單嘅短訊或電郵保持警惕,避免因為對方掌握部分個人資料而誤墮詐騙陷阱。