Компания Valve предупреждает покупателей оборудования Steam: ожидайте мошенничества с поддельными доставками.

| 11 августа 2026 г.
Паровая палуба

Большинство из нас хорошо распознают фишинговые письма, не содержащие много личной информации. Обычные сообщения типа «ваш аккаунт заблокирован» обычно сразу же удаляются. Но как быть с фишинговыми письмами, в которых используются ваше настоящее имя и адрес, а также упоминается конкретный продукт, который вы купили в прошлом месяце? Даже для самых подозрительных людей это может показаться убедительным.

Аналогичную ситуацию на этой неделе получили и европейские покупатели оборудования Steam. 10 августа компания Valve, владеющая игровой платформой Steam и оборудованием Steam, предупредила клиентов о том, что в результате кибератаки были раскрыты имена, домашние адреса, номера телефонов, адреса электронной почты Steam и данные об их заказах оборудования.

Взлому подверглась не сама компания Valve, а её партнёр по доставке, компания CEVA Logistics, которая занимается доставкой оборудования из игрового магазина. Пароли и платежная информация остались нетронутыми.

Что было украдено

Период атаки длился с 29 июля по 1 августа 2026 года. Компания Valve узнала об этом 7 августа и начала уведомлять клиентов через три дня. CEVA хранит данные о доставке примерно 90 дней после отправки, а это значит, что любой, кто получил Steam Deck, Steam Controller или Steam Machine в Европе за последние три месяца, мог пострадать.

Раскрытая информация может включать в себя:

  • Имя
  • Адрес, почтовый индекс и город
  • Страна
  • Номер телефона
  • Адрес электронной почты, привязанный к учетной записи Steam клиента.
  • Тип и цена заказанного оборудования

Точные цифры пока не подтверждены. Ни Valve, ни CEVA не сообщили, сколько клиентских записей было затронуто. Сообщается, что голландские ритейлеры Bol и De Bijenkorf были проинформированы об аналогичном инциденте с CEVA 1 августа и предупредили своих клиентов.

Почему данные о доставке представляют ценность для мошенников

Мошенник может отправить электронное письмо, SMS-сообщение или даже позвонить, упомянув ваш настоящий заказ и адрес доставки, а затем попросить вас оплатить небольшую таможенную пошлину или сбор за повторную доставку, подтвердить доставку или войти в систему для «проверки» заказа.



Подобные данные уже широко продаются в интернете. Malwarebytes Исследователи обнаружили более 7500 скомпрометированных наборов данных, содержащих более 8,4 миллиарда записей, в даркнете за первые шесть месяцев 2026 года.

Это не первый инцидент, связанный с безопасностью, в компании Valve.

Хотя собственные системы Valve не были скомпрометированы, это не означает, что последствия не могут быть серьезными.

В мае 2025 года злоумышленник под ником Machine1337 попытался продать за 5000 долларов набор данных, похожий на 89 миллионов записей пользователей Steam. Однако оказалось, что это старые SMS-сообщения с просроченными кодами двухфакторной аутентификации, перенаправленные через стороннего посредника, с которым, по словам Valve, компания никогда не сотрудничала.

Однако компания Valve и раньше сталкивалась с прямыми утечками данных. В ноябре 2011 года произошла утечка, в результате которой были раскрыты данные 35 миллионов пользователей, включая имена пользователей, электронные адреса и зашифрованные данные кредитных карт.

Что должны сделать покупатели, которых это касается?

В электронном письме клиентам Valve советует считать любое сообщение, касающееся их недавнего заказа оборудования Steam, поддельным. Это относится к электронным письмам, SMS и телефонным звонкам, даже к тем, в которых правильно указан ваш адрес.

Служба поддержки Steam никогда не связывается с пользователями по электронной почте, в чате Steam или в Discord, и решает проблемы с учетными записями только через свою страницу помощи.

Поэтому не стоит спешить со сбросом пароля, хотя никогда не помешает использовать надежный, уникальный пароль и включить двухфакторную аутентификацию Steam Guard. Вместо этого, с недоверием относитесь к любым незапрошенным электронным письмам, сообщениям или звонкам, касающимся недавней доставки оборудования Steam, даже если в них содержатся подробности, известные только реальному покупателю.


Что-то не так? Проверьте, прежде чем нажимать.  

Malwarebytes Guardпоможет вам мгновенно анализировать подозрительные ссылки, тексты и скриншоты.  

Доступно в составеMalwarebytes Premium для всех ваших устройств, а также вMalwarebytes для iOS Android.  

Попробуйте бесплатно → 

Об авторе

Дэнни Брэдбери - журналист, специализирующийся на технологиях, с 1989 года и внештатный писатель с 1994 года. Он освещает широкий спектр технологических вопросов для аудитории, начиная от потребителей и заканчивая разработчиками программного обеспечения и ИТ-директорами. Он также пишет статьи для многих руководителей высшего звена в технологическом секторе. Он родом из Великобритании, но сейчас живет в Западной Канаде.