Valve waarschuwt kopers van Steam-hardware: Pas op voor oplichting met nepleveringen.

| 11 augustus 2026
Stoomdek

De meesten van ons herkennen phishingmails die weinig persoonlijke informatie bevatten. Algemene berichten zoals "uw account is geblokkeerd" worden meestal direct verwijderd. Maar wat te denken van phishingmails die uw echte naam en adres gebruiken en verwijzen naar een specifiek product dat u vorige maand hebt gekocht? Zelfs voor de meest wantrouwige mensen kan dat overtuigend zijn.

Dit is ook de situatie waarmee Europese kopers van Steam-hardware deze week te maken kregen. Op 10 augustus waarschuwde Valve, het bedrijf achter het Steam-gamingplatform en de Steam-hardware, klanten dat een cyberaanval namen, huisadressen, telefoonnummers, Steam-e-mailadressen en details van hun hardwarebestellingen had blootgelegd.

Niet Valve zelf werd gehackt, maar hun verzendpartner CEVA Logistics, die de levering van hardware vanuit de gamewinkel verzorgt. Wachtwoorden en betaalgegevens bleven onaangetast.

Wat werd er gestolen?

De aanvalsperiode liep van 29 juli tot 1 augustus 2026. Valve kwam er op 7 augustus achter en begon drie dagen later klanten te informeren. CEVA bewaart leveringsgegevens gedurende ongeveer 90 dagen na verzending, wat betekent dat iedereen die de afgelopen drie maanden in Europa een Steam Deck, Steam Controller of Steam Machine heeft ontvangen, mogelijk getroffen is.

De openbaar gemaakte informatie kan het volgende omvatten:

  • Naam
  • Straatnaam, postcode en plaats
  • Land
  • Telefoonnummer
  • E-mailadres gekoppeld aan het Steam-account van de klant
  • Het type en de prijs van de bestelde hardware.

De exacte aantallen zijn nog niet bevestigd. Noch Valve, noch CEVA heeft bekendgemaakt hoeveel klantgegevens erbij betrokken waren. De Nederlandse winkeliers Bol en De Bijenkorf zouden op 1 augustus op de hoogte zijn gesteld van hetzelfde CEVA-incident en hebben hun eigen klanten gewaarschuwd.

Waarom verzendgegevens waardevol zijn voor oplichters

Een oplichter kan een e-mail, sms of zelfs een telefoontje sturen waarin hij verwijst naar uw echte bestelling en bezorgadres, om u vervolgens te vragen een kleine vergoeding voor douane of herbezorging te betalen, uw levering te bevestigen of in te loggen om uw bestelling te "verifiëren".



Dergelijke gegevens worden al veelvuldig online verhandeld. Malwarebytes Onderzoekers hebben in de eerste zes maanden van 2026 meer dan 7.500 gecompromitteerde datasets met ruim 8,4 miljard records op het dark web gevonden .

Dit is niet het eerste beveiligingsincident van Valve.

Hoewel de systemen van Valve zelf niet gehackt zijn, betekent dat niet dat de gevolgen niet ernstig kunnen zijn.

In mei 2025 probeerde een cybercrimineel genaamd Machine1337 een dataset van naar verluidt 89 miljoen Steam-gebruikersgegevens te verkopen voor $5.000. Het bleek echter te gaan om oudere sms-berichten met verlopen tweefactorauthenticatiecodes, die via een tussenpersoon werden verstuurd waarmee Valve naar eigen zeggen nooit een samenwerking is aangegaan.

Valve heeft in het verleden wel eens te maken gehad met een directe datalek. In november 2011 vond er een plaats waarbij gegevens van 35 miljoen gebruikers werden blootgelegd , waaronder gebruikersnamen, e-mailadressen en versleutelde creditcardgegevens.

Wat gedupeerde kopers moeten doen

In een e-mail aan klanten adviseert Valve hen ervan uit te gaan dat elk bericht waarin naar hun recente Steam-hardwarebestelling wordt verwezen, nep is. Dit geldt voor e-mails, sms'jes en telefoongesprekken, zelfs als hun adres correct wordt vermeld.

Steam Support neemt nooit contact op met gebruikers via e-mail, Steam Chat of Discord, en behandelt accountproblemen uitsluitend via de help-pagina.

Je hoeft dus niet meteen je wachtwoord te resetten, hoewel het nooit kwaad kan om een ​​sterk, uniek wachtwoord te gebruiken en de tweefactorauthenticatie van Steam Guard in te schakelen. Wees in plaats daarvan sceptisch over ongevraagde e-mails, sms'jes of telefoontjes over een recente Steam-hardwarelevering, zelfs als ze details bevatten die alleen een echte klant zou weten.


Voelt er iets niet helemaal goed? Controleer het even voordat je klikt.  

Met Malwarebytes Guardkunt u verdachte links, teksten en schermafbeeldingen direct analyseren.  

Verkrijgbaar viaMalwarebytes Premium voor al je apparaten, en in deMalwarebytes voor iOS Android.  

Probeer het gratis → 

Over de auteur

Danny Bradbury is sinds 1989 journalist gespecialiseerd in technologie en sinds 1994 freelance schrijver. Hij behandelt een breed scala aan technologische onderwerpen voor doelgroepen variërend van consumenten tot softwareontwikkelaars en CIO's. Hij schrijft ook als ghostwriter artikelen voor veel C-suite business executives in de technologiesector. Hij komt uit het Verenigd Koninkrijk maar woont nu in West-Canada.