Um ataque hacker sofrido pela CEVA Logistics, empresa parceira da Valve na distribuição de hardware pela Europa, resultou no vazamento de informações pessoais de clientes que adquiriram produtos como o Steam Machine e o Steam Controller. A invasão, que aconteceu entre o final de julho e o início de agosto, colocou em risco dados sensíveis de entrega, levando a criadora do Steam a emitir um alerta urgente aos consumidores afetados sobre a iminência de tentativas de golpe e engenharia social.
A invasão aos sistemas da transportadora expôs nomes completos, endereços residenciais, números de telefone, e-mails, além de detalhes sobre os produtos adquiridos e os valores pagos. No entanto, a Valve fez questão de tranquilizar os usuários em relação à segurança de suas contas na plataforma: informações bancárias, senhas e códigos de verificação do Steam Guard permaneceram totalmente preservados, já que a parceira nunca teve acesso a esse tipo de informação.
Consumidores europeus agora estão sujeitos a golpes
Apesar de as contas de usuário estarem protegidas, a exposição do e-mail cadastrado e do endereço físico abre margem para abordagens fraudulentas altamente convincentes. A Valve orientou os afetados a ignorarem mensagens por e-mail, SMS ou chamadas telefônicas que citem seus pedidos de hardware ou que cobrem supostas taxas de alfândega ou de reenvio.
Os criminosos podem, inclusive, usar o endereço real da vítima para tentar comprovar legitimidade.
