Студия Path of Exile предупреждает о «вредоносном» фишинговом сообщении, появившемся в Steam, и призывает игроков: «Пожалуйста, примите немедленные меры для защиты своей учетной записи»

Студия Path of Exile предупреждает о «вредоносном» фишинговом сообщении, появившемся в Steam, и призывает игроков: «Пожалуйста, примите немедленные меры для защиты своей учетной записи»

Последователям Grinding Gear Games рекомендовано обновить свои пароли из-за временного появления фишинговой ссылки на странице сообщества Path of Exile в Steam.

Сегодня утром на странице сообщества Path of Exile в Steam появилось мошенническое новостное сообщение с фишинговой ссылкой со взломанного аккаунта. Сообщение было немедленно удалено, но если вы нажали ссылку или у вас есть основания полагать, что это может повлиять на вашу учетную запись, примите срочные меры для ее защиты.

Студия Path of Exile предупреждает о «вредоносном» фишинговом сообщении, появившемся в Steam, и призывает игроков: «Пожалуйста, примите немедленные меры для защиты своей учетной записи»

Фишинг — это обманный метод получения конфиденциальной информации или установки вредоносного ПО путем маскировки под заслуживающих доверия лиц при электронных коммуникациях, особенно через электронную почту или веб-сайты. Он предполагает создание убедительных, но фальшивых ссылок, чтобы заставить людей поделиться своими личными данными или предоставить несанкционированный доступ к их системам. Этот метод социальной инженерии широко распространен и может быть таким же простым, как электронное письмо с сообщением о том, что ваш почтовый ящик заполнен, и с просьбой «щелкнуть здесь», чтобы решить проблему.

Несмотря на наши предварительные знания, фишинговые электронные письма продолжают представлять значительную угрозу из-за их большого объема и растущей сложности. Хотя идентифицировать плохо составленные сообщения с неправильным написанием или нечетным шрифтом относительно легко, отличить законные электронные письма от потенциально вредоносных иногда может быть непросто. Даже, казалось бы, безобидные электронные письма через три месяца могут привести к неприятным последствиям.

Судя по комментариям пользователей, в этой ситуации происходит что-то подозрительное. В частности, пользователь Steam Кеййокайнен упомянул, что ссылка, содержащаяся в обновлении, вела на фальшивую страницу регистрации для бета-тестирования Path of Exile 2. Сообщается, что обман был изощренным и превосходил типичные попытки мошенничества. Другой пользователь отметил, что вместо правильного доменного имени pathofexile.com ссылка ведет на pathofexiie.com, где последовательный знак «ii» представляет собой отклонение от подлинного обозначения сайта, которое легко пропустить.

Фишинговый пост становится еще более убедительным, поскольку бета-версия Path of Exile 2 действительно ожидается в ближайшее время: хотя ее выпуск недавно был перенесен с июня на «конец этого года», неудивительно, если Grinding Gear Games уже начали собирать заявки на тестовый этап.

На основе последних новостей возникла дискуссия о возможности обхода фишерами многофакторной аутентификации Steam (MFA). Результат неясен, поскольку учетные данные для входа могут быть использованы в независимом лаунчере Path of Exile. Хотя Path of Exile отправляет электронное письмо для проверки при входе в систему с нового IP-адреса, некоторые пользователи сообщают, что эта функция в лучшем случае ненадежна. Более того, если вы используете один и тот же пароль для разных учетных записей, все они могут оказаться под угрозой.

Если вы не перешли по ссылке, не беспокойтесь. Но если да, или если вы не уверены, следуйте рекомендациям Grinding Gear: немедленно обновите свой пароль и включите многофакторную аутентификацию (MFA).

Смотрите также

2024-04-22 21:35