Steam-Versandpartner gehackt – Phishing-Angriffe zu erwarten

Steam, die Videospiel-Vertriebsplattform von Valve, hat begonnen, Kunden per E-Mail zu warnen. Laut Valve haben Angreifer zwischen dem 29. Juli und dem 1. August CEVA Logistics attackiert – das Unternehmen, das den Versand von Steam-Hardware an Kunden in ganz Europa abwickelt.

Für diese Aufgabe erhält CEVA Lieferdaten von Steam – und die Angreifer haben vermutlich Namen, Adressen, Telefonnummern und E-Mail-Adressen der Kunden sowie Details zu den Bestellungen und deren Kosten erbeutet.

Karolis Arbačiauskas, Head of Product beim Cybersicherheitsunternehmen NordPass und seiner Muttergesellschaft Nord Security sagt dazu: „Kunden, die monatelang auf ihre Steam-Hardware gewartet haben, bekommen jetzt einen unerwünschten Bonus obendrauf: ein Datenleck beim Versandunternehmen.

Die gute Nachricht: Passwörter, Zahlungsdaten und Steam-Guard-Codes waren nicht betroffen. Die schlechte Nachricht? Namen, Adressen, Telefonnummern, E-Mails und Bestelldetails sind genau die Informationen, die Cyberkriminelle für glaubwürdige Phishing-Kampagnen nutzen. Wenn ein Betrüger Ihre echte Adresse und die echten Bestellungsdetails verwendet, wirkt eine gefälschte Lieferbestätigung täuschend echt.

Betroffene Nutzer sollten sich auf eine Welle betrügerischer E-Mails, SMS und Anrufe einstellen, bei denen sich Betrüger als Mitarbeiter von Steam, Valve oder als Kurierdienste ausgeben. Besondere Vorsicht ist bei klassischen Zollgebühren-Maschen, falschen Nachlieferungs-Benachrichtigungen und gefälschten Passwort-Resets geboten.

Letztere gehören zu den gefährlichsten. Wer auf den Link klickt und sein Passwort „zurücksetzt“, übergibt Hackern praktisch die Schlüssel zum gesamten Steam-Konto – inklusive der kompletten Game-Bibliothek. Einer aktuellen Studie zufolge werden gestohlene Steam-Konten auf Darknet-Marktplätzen für rund 80 US-Dollar verkauft.

Also wachsam bleiben. Niemals auf Links in unerwarteten Nachrichten klicken. Daran denken:  Der Steam-Support frägt niemals nach Passwort oder Steam-Guard-Code.  Wenn eine Nachricht Dringlichkeit suggeriert, ist das ein Signal, vorsichtig zu sein – und nicht übereilt zu handeln.“

#Nordsec