Les joueurs de Call of Duty Mobile doivent se méfier d'une campagne d'hameçonnage déguisée en distribution gratuite de points Call of Duty.
Les victimes sont invitées à se connecter avec leur adresse e-mail et leur mot de passe pour obtenir gratuitement des points Call of Duty (PC), la monnaie premium du jeu. Elles sont ensuite redirigées vers une seconde page leur demandant leur code d'authentification à deux facteurs (2FA).
Ce site n'a aucun lien avec Activision. Son seul but est de voler les identifiants de connexion nécessaires au piratage de comptes.
Pourquoi les comptes Call of Duty Mobile valent la peine d'être volés
Call of Duty Mobile a été téléchargé environ 489 millions de fois dans le monde et a généré environ 1,8 milliard de dollars d'achats intégrés.
Un compte Activision peut avoir de la valeur pour bien plus que la simple monnaie virtuelle qu'il contient. De nombreux joueurs lient leur compte Activision à Xbox, PlayStation ou Battle.net ; un identifiant volé pourrait donc exposer :
- Modes de paiement enregistrés
- Historique des achats
- Autres comptes de jeu liés
Comment fonctionne l'arnaque
La première page imite le site officiel de Call of Duty Mobile et propose 10 800 points gratuits en échange d'une adresse e-mail et d'un mot de passe — non pas un code de téléchargement, mais un accès complet à un compte. Elle indique également que la récompense sera « confirmée » sous quatre à huit heures, laissant ainsi le temps à quiconque de s'apercevoir de son absence.
Il y a cependant des signes inquiétants. La page affiche « GET FREE POINT » au lieu de « GET FREE POINTS », contient des instructions maladroitement formulées et inclut un widget de chat en direct qui semble n'exister que pour donner au site une apparence plus légitime.

La redirection utilise une technique d'hameçonnage courante appelée relais d'identifiants en temps réel. Au lieu de stocker les identifiants volés pour une utilisation ultérieure, le site frauduleux les transmet immédiatement à la véritable page de connexion d'Activision. Cela peut déclencher l'envoi d'un code d'authentification à deux facteurs (2FA) authentique, que la seconde page est conçue pour récupérer avant son expiration.
La victime finit par fournir tout ce qui est nécessaire pour accéder à son véritable compte : son mot de passe et le code à usage unique censé empêcher les attaquants d’y accéder.

Comment éviter cette arnaque
- Vérifiez la barre d'adresse. Les promotions légitimes ne vous demandent pas de vous connecter via un site web inconnu.
- Ne vous laissez pas presser par les comptes à rebours. Ils sont conçus pour vous faire agir avant de réfléchir.
- Si vous avez des doutes sur l'authenticité d'une promotion, ouvrez l'application officielle Call of Duty Mobile ou consultez directement le site web d'Activision au lieu de suivre un lien.
- Utilisez des outils qui repèrent les arnaques à votre place. Malwarebytes Scam Guard peut vous aider à vérifier les liens suspects, tandis que Malwarebytes Browser Guard bloque de nombreux sites d'hameçonnage avant même leur chargement.
- Si vous jouez sur votre téléphone, Malwarebytes Mobile Security ajoute une couche de protection supplémentaire en bloquant les sites d'hameçonnage et autres menaces mobiles.
Si vous avez déjà saisi vos informations
- Changez immédiatement votre mot de passe Activision.
- Si vous avez saisi un code d'authentification à deux facteurs, il est possible que quelqu'un ait accédé à votre compte. Vérifiez l'activité de votre compte et déconnectez-vous de tous vos appareils.
- Vérifiez tous les modes de paiement associés afin de détecter les achats non autorisés.
Le moyen le plus simple d'éviter les attaques de phishing de ce type est d'accéder soi-même aux sites web en saisissant l'adresse dans son navigateur ou en utilisant l'application officielle, plutôt que de suivre des liens provenant de messages, de publications sur les réseaux sociaux ou de publicités.
Les escrocs en savent plus sur vous que vous ne le pensez.
Malwarebytes Mobile Security Vous protège contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Grâce à sa protection anti-arnaques intégrée, basée sur l'IA et fonctionnant en temps réel.




