A maioria de nós já sabe identificar e-mails de phishing que não contêm muitas informações pessoais. Mensagens genéricas como "sua conta está suspensa" geralmente são descartadas imediatamente. Mas e os e-mails de phishing que usam seu nome e endereço reais e fazem referência ao produto específico que você comprou no mês passado? Mesmo para as pessoas mais desconfiadas, isso pode ser convincente.
Essa também foi a situação enfrentada pelos compradores europeus de hardware da Steam esta semana. Em 10 de agosto, a Valve, empresa por trás da plataforma de jogos Steam e do hardware Steam, alertou os clientes de que um ataque cibernético havia exposto nomes, endereços residenciais, números de telefone, endereços de e-mail da Steam e detalhes de seus pedidos de hardware.
Não foi a Valve em si que foi hackeada. Na verdade, foi a CEVA Logistics, sua parceira de logística, responsável pela entrega dos equipamentos da loja de jogos. Senhas e informações de pagamento não foram comprometidas.
O que foi roubado?
A janela de ataque ocorreu entre 29 de julho e 1º de agosto de 2026. A Valve tomou conhecimento do ataque em 7 de agosto e começou a notificar os clientes três dias depois. A CEVA armazena dados de entrega por aproximadamente 90 dias após o envio, o que significa que qualquer pessoa que tenha recebido um Steam Deck, Steam Controller ou Steam Machine na Europa nos últimos três meses pode ter sido afetada.
As informações expostas podem incluir:
- Nome
- Endereço, código postal e cidade
- País
- Número de telefone
- Endereço de e-mail vinculado à conta Steam do cliente.
- O tipo e o preço do hardware encomendado.
Os números exatos ainda não foram confirmados. Nem a Valve nem a CEVA informaram quantos registros de clientes foram afetados. As lojas holandesas Bol e De Bijenkorf teriam sido informadas sobre o mesmo incidente com a CEVA em 1º de agosto e alertaram seus clientes.
Por que os dados de envio são valiosos para os golpistas?
Um golpista pode enviar um e-mail, mensagem de texto ou até mesmo fazer uma ligação telefônica mencionando seu pedido e endereço de entrega reais antes de pedir que você pague uma pequena taxa alfandegária ou de reentrega, confirme sua entrega ou faça login para "verificar" seu pedido.
É fraude ou é legítimo? O Scam Guard sabe.
Dados como esses já são amplamente comercializados online. Malwarebytes Durante o primeiro semestre de 2026, pesquisadores encontraram mais de 7.500 conjuntos de dados comprometidos, contendo mais de 8,4 bilhões de registros, na dark web.
Não é o primeiro incidente de segurança da Valve.
Embora os sistemas da própria Valve não tenham sido comprometidos, isso não significa que as consequências não possam ser graves.
Em maio de 2025, um grupo de hackers chamado Machine1337 tentou vender o que parecia ser um conjunto de dados com 89 milhões de registros de usuários do Steam por US$ 5.000. Os dados, na verdade, eram mensagens SMS antigas contendo códigos de autenticação de dois fatores expirados, roteadas por meio de um intermediário terceirizado com o qual a Valve afirma nunca ter feito parceria.
A Valve já sofreu uma violação de segurança direta no passado. Em novembro de 2011, uma delas expôs registros de 35 milhões de usuários, incluindo nomes de usuário, e-mails e dados criptografados de cartões de crédito.
O que os compradores afetados devem fazer
Em um e-mail enviado aos clientes, a Valve os aconselha a presumir que qualquer mensagem que faça referência a um pedido recente de hardware da Steam é falsa. Isso inclui e-mails, SMS e ligações telefônicas, mesmo aquelas que informam o endereço corretamente.
O Suporte Steam nunca entra em contato com os usuários por e-mail, chat do Steam ou Discord, e só resolve problemas de conta por meio da sua página de ajuda.
Portanto, não precisa se apressar para redefinir sua senha, embora nunca seja demais usar uma senha forte e exclusiva e ativar a autenticação de dois fatores do Steam Guard. Em vez disso, desconfie de quaisquer e-mails, mensagens de texto ou ligações não solicitadas sobre uma entrega recente de hardware Steam, mesmo que incluam detalhes que apenas um cliente real saberia.
Algo parece errado? Verifique antes de clicar.
Malwarebytes Guardajuda você a analisar instantaneamente links, mensagens de texto e capturas de tela suspeitas.
Disponível comMalwarebytes Premium para todos os seus dispositivos e noMalwarebytes para iOS Android.




