这两天,一条消息在Steam玩家圈里传得挺凶:V社的欧洲物流合作伙伴被黑客攻击,硬件买家的信息泄露了。很多人看完第一反应是“我要不要赶紧改密码?”先说结论:危险的不是泄露本身,而是泄露之后那波“定制化钓鱼”。尤其是现在正赶上V社新硬件临近发售的窗口期,骗子的剧本已经备好了。今天把到底泄露了什么、谁真的受影响、该防哪些套路一次讲清,你看完花3分钟就能自查完。

到底泄露了什么?先把事实摆清楚
按Windows Central的报道,V社欧洲物流合作伙伴CEVA Logistics本月遭到黑客攻击,泄露的数据包括客户姓名、地址、电子邮件地址、订单和电话号码。IT之家受影响范围是在欧洲订购Steam硬件的客户,不是全体Steam用户。十轮网
有两个关键“定心丸”:一是支付信息、Steam账号密码都没有泄露,账户本身依然安全。微博二是Valve已经给受影响用户发了通知邮件,提醒警惕可能“提及你的硬件订单”的虚假消息,同时正在要求CEVA提供完整泄露范围,并向数据保护机构通报。
还有一句值得背下来的原话:官方客服永远不会通过电子邮件、Discord和Steam聊天框联系用户。IT之家“主动联系你”这五个字,就是后面所有真假判定的核心标准。
中国玩家为什么也要警惕
有人会说,我没在欧洲站买过东西,关我什么事。如果你从没在欧洲官网、代购、转运渠道下过硬件订单,你的信息大概率不在这次泄露里,确实不用慌着改密码。但有两件事和你直接相关。
第一,这次泄露的是“订单信息”,恰恰是骗子最爱的素材。拿到姓名、邮箱和订单细节之后,钓鱼邮件就不再是群发垃圾信,而是“定制件”:对方能准确说出你买的型号、订单状态,你的警惕性会本能地下降一半。
第二,是时间窗口。Steam Frame这类新硬件,官方口径仍是“今年晚些时候”推出,社区里甚至已经出现“下周一就发售”的猜测,越临近发售窗口,“预订确认”“发货通知”“客服退款”这类假剧本就越会借着新闻批量群发。哔哩哔哩
这几套剧本,社区里已经有人中招
假官方邮件。发件人写着“Help”,地址是steamsupport.cn这类后缀,内容是你的账户“因违反服务条款而被冻结”,下面连ID、状态、手机尾号都“查”好了给你看——这正是订单信息泄露后最容易被利用的一类。记住:真官方域名是steampowered.com,任何变体后缀都可疑,已经有玩家收到这类邮件并做了全流程复盘。小红书

聊天冒充官方人员。开场通常是“您使用VPN/加速器吗?”“您的朋友或家人是否会从其他IP地址访问您的帐户?”,接着让你装某个“保护应用”、扫码“验证身份”,一步配合下去,令牌就交到了对方手里。

假红信。启动客户端弹出和官方几乎一模一样的“封禁通知”,附带“联系Steam客服”按钮,把你引到假客服聊天里,骗令牌、骗转移饰品、骗“罚金”。现在的假红信甚至能截断你进游戏的路径,点开游戏就弹提醒,伪装成官方限制权限的样子。小红书实际上大量这类弹窗是本地木马伪造的假红信。识别方法其实很简单:电脑端弹出红信,立刻打开手机Steam App或网页版核对,官方封禁通知是云端同步的,不会只在电脑客户端单独显示!知乎
这不是吓唬人:有Dota2回归玩家遇上“专业骗子”,全库存饰品被骗走;小红书也有玩家被“异地登录”红锁牵着走,分三次被骗走500元。小红书
三分钟自查清单,按人群对号入座
在欧洲官网/代购/转运下过订单的:接下来一段时间,把任何“提及你订单”的邮件、短信、电话都当可疑处理,不点链接、不报验证码;想查订单状态,自己打开官网输入网址。
所有Steam用户:记住官方客服永远不会主动联系你,凡是主动找上门的“客服”都是骗子;红信弹窗先用手机端核对,不点弹窗里的“联系客服”。
有饰品库存的玩家:开Steam Guard手机令牌,顺手进设置检查有没有不认识的API密钥;创意工坊来路不明的壁纸别乱下,假红信木马最高发的来源就是它。知乎

准备入手新硬件的:预订只认官方渠道,凡是“内部渠道、首批现货、代订优惠”都是骗局;也有人替你“代办预订手续”的,一个都不要信。
最后,留两个观察信号
一方面,Valve还在要求CEVA提供完整的泄露范围,后续可能会有更精确的受影响名单说明;另一方面,Steam Frame、Steam Machine的官方发售时间和预订渠道仍未官宣。在这两个信号落地之前,防钓鱼这根弦建议一直绷着——毕竟这次泄露的不是密码,但骗子要的,从来也不是你的密码,而是你慌乱中点下去的那3秒。