A maioria de nós já sabe identificar e-mails de phishing que não contêm muitas informações pessoais. Mensagens genéricas como "a sua conta está suspensa" são geralmente descartadas imediatamente. Mas e os e-mails de phishing que utilizam o seu nome e morada reais e fazem referência ao produto específico que comprou no mês passado? Mesmo para as pessoas mais desconfiadas, isto pode ser convincente.
Esta foi também a situação enfrentada pelos compradores europeus de hardware Steam esta semana. A 10 de agosto, a Valve, empresa por detrás da plataforma de jogos Steam e do hardware Steam, alertou os clientes de que um ciberataque tinha exposto nomes, endereços residenciais, números de telefone, endereços de e-mail da Steam e detalhes dos seus pedidos de hardware.
Não foi a Valve em si que foi pirateada. Na verdade, foi a CEVA Logistics, o seu parceiro de logística, responsável pela entrega dos equipamentos da loja de jogos. As palavras-passe e as informações de pagamento não foram comprometidas.
O que foi roubado?
A janela de ataque ocorreu entre 29 de julho e 1 de agosto de 2026. A Valve tomou conhecimento do ataque a 7 de agosto e começou a notificar os clientes três dias depois. A CEVA armazena os dados de entrega durante aproximadamente 90 dias após o envio, o que significa que qualquer pessoa que tenha recebido um Steam Deck, Steam Controller ou Steam Machine na Europa nos últimos três meses pode ter sido afetada.
As informações expostas podem incluir:
- Nome
- Morada, código postal e cidade
- País
- Número de telefone
- Endereço de e-mail associado à conta Steam do cliente.
- O tipo e o preço do hardware encomendado.
Os números exatos ainda não foram confirmados. Nem a Valve nem a CEVA informaram quantos registos de clientes foram afetados. As lojas holandesas Bol e De Bijenkorf terão sido informadas sobre o mesmo incidente com a CEVA no dia 1 de agosto e alertaram os seus clientes.
Porque é que os dados de envio são valiosos para os burlões?
Um burlão pode enviar um e-mail, mensagem de texto ou até mesmo fazer uma chamada telefónica mencionando o seu pedido e endereço de entrega reais antes de lhe pedir que pague uma pequena taxa alfandegária ou de reentrega, confirme a sua entrega ou inicie sessão para "verificar" o seu pedido.
É uma fraude ou é legítimo? O Scam Guard sabe.
Dados como estes já são amplamente comercializados online. Malwarebytes Durante o primeiro semestre de 2026, os investigadores encontraram mais de 7.500 conjuntos de dados comprometidos, contendo mais de 8,4 mil milhões de registos, na dark web.
Não é o primeiro incidente de segurança da Valve.
Embora os sistemas da própria Valve não tenham sido comprometidos, isso não significa que as consequências não possam ser graves.
Em maio de 2025, um grupo de hackers chamado Machine1337 tentou vender o que parecia ser um conjunto de dados com 89 milhões de registos de utilizadores do Steam por 5.000 dólares. Os dados, na verdade, eram mensagens SMS antigas contendo códigos de autenticação de dois fatores expirados, encaminhadas através de um intermediário de terceiros com o qual a Valve afirma nunca ter feito parceria.
A Valve já sofreu uma violação de segurança direta no passado. Em novembro de 2011, uma delas expôs registos de 35 milhões de utilizadores, incluindo nomes de utilizador, e-mails e dados encriptados de cartões de crédito.
O que os compradores afetados devem fazer
Num e-mail enviado aos clientes, a Valve aconselha-os a assumir que qualquer mensagem que faça referência a um pedido recente de hardware da Steam é falsa. Isto inclui e-mails, SMS e chamadas telefónicas, mesmo aquelas que informam o endereço corretamente.
O Suporte Steam nunca contacta os utilizadores por e-mail, chat Steam ou Discord, e só resolve problemas de conta através da sua página de ajuda.
Portanto, não precisa de se apressar a redefinir a sua palavra-passe, embora nunca seja demais usar uma palavra-passe forte e exclusiva e ativar a autenticação de dois fatores do Steam Guard. Em vez disso, desconfie de quaisquer e-mails, mensagens de texto ou chamadas não solicitadas sobre uma entrega recente de hardware Steam, mesmo que incluam detalhes que apenas um cliente real saberia.
Algo parece errado? Verifique antes de clicar.
Malwarebytes Guardajuda-o a analisar instantaneamente links, mensagens de texto e capturas de ecrã suspeitos.
Disponível comMalwarebytes Premium para todos os seus dispositivos e naMalwarebytes para iOS Android.




