Valve 證實 CEVA Logistics 遭黑客入侵,籲 Steam 硬件買家防範釣魚詐騙
遊戲平台 Steam 嘅母公司 Valve Corporation 確認,其歐洲物流合作夥伴 CEVA Logistics 發生資料外洩事件。喺7月29日至8月1日期間,購買 Steam 硬件嘅歐洲客戶資料,包括姓名、地址、電話同電郵可能已經被洩露。Valve 呼籲受影響用戶提高警覺,提防要求支付關稅或確認送貨嘅釣魚詐騙。事件並冇牽涉付款資料或帳號密碼。
Steam 歐洲物流夥伴資料外洩:客戶個人資料面臨風險
遊戲平台 Steam 嘅母公司 Valve Corporation 表示,負責處理歐洲地區硬件運送嘅物流合作夥伴 CEVA Logistics 遭受資料外洩(Data Breach)事件。根據官方喺8月10日發出嘅電郵通知,呢次外洩發生於7月29日至8月1日期間。
受到影響嘅主要係曾經訂購 Steam 硬件(例如遊戲主機 Steam Machine 同手掣 Steam Controller)嘅歐洲地區客戶。Valve 指出,由於 CEVA Logistics 會保留送貨相關資料長達90日,因此客戶嘅個人資料好可能已經遭到外洩,當中包括姓名、送貨地址、電話號碼以及電郵地址。

官方安全建議與防範措施
針對呢次外洩事件,Valve 特別提醒用戶需要對未來一段時間內收到嘅通訊保持高度警覺。官方預計,受影響用戶可能會收到冒充 Steam、Valve 或者物流公司嘅虛假訊息(包括電郵、短訊或電話)。
詐騙分子可能會準確讀出客戶嘅送貨地址以獲取信任,然後要求用戶確認送貨進度、支付小額海關費用或重新派遞費用,甚至誘使客戶登入虛假網站「驗證」訂單。Valve 強烈建議用戶,必須將呢類要求一律視為詐騙並加以拒絕。
核心帳號及財務資料未受牽連
雖然個人送貨資料被洩露,但 Valve 強調,CEVA Logistics 並冇權限接觸客戶嘅敏感財務資料。因此,用戶嘅付款資料、帳號密碼、Steam Guard 驗證碼以及其他同 Steam 帳號或購買紀錄直接掛鈎嘅進階資料,喺呢次事件入面並冇受到影響。
官方重申,所有關於帳號問題嘅處理,只會透過官方支援平台進行,Valve 絕對唔會透過電郵、Steam 聊天室或者通訊軟件 Discord 主動聯絡用戶處理帳號事宜。
總結
隨住網購普及,第三方物流夥伴嘅資訊安全風險日益增加。消費者喺網上訂購硬件產品後,即使交易已經完成,亦需要對各類聲稱跟進訂單嘅短訊或電郵保持警惕,避免因為對方掌握部分個人資料而誤墮詐騙陷阱。