Les joueurs de Call of Duty Mobile doivent se méfier d'une campagne d'hameçonnage se faisant passer pour une distribution gratuite de points Call of Duty.
Les victimes sont invitées à se connecter à l'aide de leur adresse e-mail et de leur mot de passe pour obtenir gratuitement des Call of Duty Points (CP), la monnaie premium du jeu. Elles sont ensuite redirigées vers une deuxième page leur demandant leur code d'authentification à deux facteurs (2FA).
Ce site n'a aucun lien avec Activision. Son seul but est de voler les identifiants nécessaires pour pirater des comptes.
Pourquoi les comptes Call of Duty Mobile valent la peine d'être piratés
« Call of Duty Mobile » a été téléchargé environ 489 millions de fois dans le monde et a généré environ 1,8 milliard de dollars de ventes via les achats intégrés depuis son lancement.
Un compte Activision peut avoir une valeur qui va bien au-delà de la monnaie virtuelle qu'il contient. De nombreux joueurs associent leur compte Activision à Xbox, PlayStation ou Battle.net, ce qui signifie qu'un vol d'identifiants pourrait exposer :
- Modes de paiement enregistrés
- Historique des achats
- Autres comptes de jeu associés
Comment fonctionne l'escroquerie
La première page imite le site officiel de Call of Duty Mobile et propose 10 800 points gratuits en échange d'une adresse e-mail et d'un mot de passe — il ne s'agit pas d'un code promotionnel, mais d'une connexion complète au compte. Elle affirme également que la récompense sera « confirmée » dans un délai de quatre à huit heures, ce qui permet de gagner du temps avant que quelqu'un ne remarque que rien n'a été reçu.
Il y a toutefois des signaux d'alerte. La page indique « OBTENIR UN POINT GRATUIT » au lieu de « OBTENIR DES POINTS GRATUITS », contient des instructions formulées de manière maladroite et intègre un widget de chat en direct qui semble n'exister que pour donner au site un air plus légitime.

Cette redirection s'inscrit dans le cadre d'une technique courante de hameçonnage appelée « relais d'identifiants en temps réel ». Au lieu de stocker les noms d'utilisateur et mots de passe volés pour les utiliser ultérieurement, le site de hameçonnage les transmet immédiatement à la véritable page de connexion d'Activision. Cela peut déclencher la génération d'un véritable code d'authentification à deux facteurs (2FA), que la deuxième page est conçue pour intercepter avant son expiration.
La victime finit par communiquer toutes les informations nécessaires pour accéder à son compte réel : son mot de passe et le code à usage unique censé empêcher les pirates d'y accéder.

Comment éviter cette arnaque
- Vérifiez la barre d'adresse. Les promotions légitimes ne vous demandent pas de vous connecter via un site web que vous ne connaissez pas.
- Ne vous laissez pas mettre la pression par les comptes à rebours. Ils sont conçus pour vous pousser à agir avant même d'y réfléchir.
- Si vous avez des doutes quant à l'authenticité d'une promotion, ouvrez l'application officielle Call of Duty Mobile ou rendez-vous directement sur le site web d'Activision, plutôt que de cliquer sur un lien.
- Utilisez des outils qui détectent les arnaques à votre place. Malwarebytes Guard peut vous aider à vérifier les liens suspects, tandis que Malwarebytes Browser Guard bloque de nombreux sites de hameçonnage avant même qu'ils ne s'affichent.
- Si vous jouez sur votre téléphone, Malwarebytes Mobile Security ajoute une couche de protection supplémentaire en contribuant à bloquer les sites de hameçonnage et autres menaces mobiles.
Si vous avez déjà saisi vos coordonnées
- Modifiez immédiatement votre mot de passe Activision.
- Si vous avez saisi un code d'authentification à deux facteurs, considérez qu'une personne a peut-être accédé à votre compte. Vérifiez l'historique de votre compte et déconnectez-vous de tous vos appareils.
- Vérifiez les moyens de paiement associés afin de détecter d'éventuels achats non autorisés.
Le moyen le plus simple d'éviter ce genre d'attaques par hameçonnage est d'accéder vous-même aux sites web en saisissant leur adresse dans votre navigateur ou en utilisant l'application officielle, plutôt que de cliquer sur des liens contenus dans des messages, des publications sur les réseaux sociaux ou des publicités.
Les escrocs en savent plus sur vous que vous ne le pensez.
Malwarebytes Mobile Security vousMobile Security contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Il intègre une fonctionnalité Scam Guard en temps réel, optimisée par l'IA.




