Oszustwo związane z grą „Call of Duty Mobile” wykorzystuje fałszywe darmowe punkty do przejęcia kont graczy

| 24 lipca 2026 r.
Call of Duty Mobile

Gracze Call of Duty Mobile powinni uważać na kampanię phishingową podszywającą się pod akcję rozdawania darmowych punktów Call of Duty.

Ofiary są proszone o zalogowanie się przy użyciu adresu e-mail i hasła w celu odebrania darmowych punktów Call of Duty (CP) – waluty premium w grze. Następnie są przekierowywane na kolejną stronę, na której wymagane jest podanie kodu uwierzytelniania dwuskładnikowego (2FA).

Witryna ta nie ma żadnego związku z firmą Activision. Jej jedynym celem jest wykradanie danych logowania niezbędnych do przejęcia kontroli nad kontami.

Dlaczego warto kraść konta w grze Call of Duty Mobile

Gra „Call of Duty Mobile” została pobrana na całym świecie około 489 milionów razy i przyniosła łącznie około 1,8 miliarda dolarów z zakupów w aplikacji.

Konto Activision może mieć wartość nie tylko ze względu na zawartą na nim walutę w grze. Wielu graczy łączy swoje konto Activision z platformami Xbox, PlayStation lub Battle.net, co oznacza, że kradzież danych logowania może narazić na niebezpieczeństwo:

  • Zapisane metody płatności
  • Historia zakupów
  • Inne powiązane konta w grach

Jak działa oszustwo

Pierwsza strona naśladuje oficjalną witrynę Call of Duty Mobile i oferuje 10 800 darmowych punktów w zamian za podanie adresu e-mail i hasła – nie chodzi tu o kod do zrealizowania, lecz o pełne dane logowania do konta. Strona twierdzi również, że nagroda zostanie „potwierdzona” w ciągu czterech do ośmiu godzin, co pozwala zyskać na czasie, zanim ktoś zauważy, że nic nie dotarło.

Widać jednak pewne sygnały ostrzegawcze. Na stronie widnieje napis „GET FREE POINT” zamiast „GET FREE POINTS”, znajdują się tam niezręcznie sformułowane instrukcje, a także wbudowany widget czatu na żywo, który wydaje się służyć wyłącznie temu, by strona wyglądała na bardziej wiarygodną.

Przekierowanie to wykorzystuje powszechną technikę phishingową znaną jako przekazywanie danych uwierzytelniających w czasie rzeczywistym. Zamiast przechowywać skradzione nazwy użytkowników i hasła na później, strona phishingowa natychmiast przesyła je na prawdziwą stronę logowania Activision. Może to spowodować wygenerowanie autentycznego kodu uwierzytelniania dwuskładnikowego (2FA), który druga strona ma za zadanie przechwycić, zanim wygaśnie.

Ofiara w końcu przekazuje wszystko, co jest potrzebne do uzyskania dostępu do jej prawdziwego konta: hasło oraz kod jednorazowy, który ma chronić konto przed atakami.

Jak uniknąć tego oszustwa

  • Sprawdź pasek adresu. Prawdziwe promocje nie wymagają logowania się za pośrednictwem nieznanej strony internetowej.
  • Nie daj się ponieść presji liczników odliczających. Są one zaprojektowane tak, by skłonić cię do działania, zanim zdążysz się zastanowić.
  • Jeśli nie masz pewności, czy dana promocja jest prawdziwa, otwórz oficjalną aplikację Call of Duty Mobile lub wejdź samodzielnie na stronę internetową Activision, zamiast klikać w link.
  • Korzystaj z narzędzi, które wykrywają oszustwa za Ciebie. Malwarebytes Guard pomoże Ci sprawdzić podejrzane linki, a Malwarebytes Browser Guard blokuje wiele stron phishingowych, zanim się załadują.
  • Jeśli grasz na telefonie, Malwarebytes Mobile Security zapewnia dodatkową warstwę ochrony, pomagając blokować strony phishingowe i inne zagrożenia mobilne.

Jeśli podałeś już swoje dane

  • Natychmiast zmień swoje hasło do serwisu Activision.
  • Jeśli wprowadziłeś kod 2FA, załóż, że ktoś mógł uzyskać dostęp do Twojego konta. Sprawdź historię aktywności na koncie i wyloguj się ze wszystkich urządzeń.
  • Sprawdź wszystkie powiązane metody płatności pod kątem nieautoryzowanych zakupów.

Najprostszym sposobem uniknięcia tego typu ataków phishingowych jest samodzielne wchodzenie na strony internetowe poprzez wpisanie adresu w przeglądarce lub korzystanie z oficjalnej aplikacji, zamiast klikania linków zawartych w wiadomościach, postach w mediach społecznościowych czy reklamach.


Oszuści wiedzą o tobie więcej, niż ci się wydaje. 

Malwarebytes Mobile Security Cię przed phishingiem, oszukańczymi wiadomościami tekstowymi, złośliwymi stronami internetowymi i nie tylko. Dzięki wbudowanej funkcji Scam Guard opartej na sztucznej inteligencji, działającej w czasie rzeczywistym. 

Pobierz na iOS Pobierz na Android  

O autorze

Pasjonat rozwiązań antywirusowych, Stefan od najmłodszych lat zajmuje się testowaniem złośliwego oprogramowania i kontrolą jakości produktów AV. Jako członek zespołu Malwarebytes , Stefan jest oddany ochronie klientów i zapewnianiu im bezpieczeństwa.