В мошеннической схеме в игре «Call of Duty Mobile» используются поддельные бесплатные очки для кражи учетных записей игроков

| 24 июля 2026 года
Call of Duty Mobile

Игрокам Call of Duty Mobile следует быть осторожными: в сети развернута фишинговая кампания, замаскированная под раздачу бесплатных очков Call of Duty.

Жертвам предлагается войти в систему, указав свой адрес электронной почты и пароль, чтобы получить бесплатные очки Call of Duty (CP) — премиальную валюту игры. Затем их перенаправляют на вторую страницу, где запрашивается код двухфакторной аутентификации (2FA).

Этот сайт не имеет никакого отношения к Activision. Его единственная цель — похитить учетные данные, необходимые для взлома учетных записей.

Почему аккаунты в Call of Duty Mobile стоит взламывать

По оценкам, игра «Call of Duty Mobile» была скачана по всему миру 489 миллионов раз, а совокупный объем покупок в приложении за весь период его существования составил около 1,8 миллиарда долларов.

Учетная запись Activision может представлять ценность не только благодаря содержащейся в ней игровой валюте. Многие игроки привязывают свою учетную запись Activision к Xbox, PlayStation или Battle.net, а это означает, что в случае кражи учетных данных могут быть раскрыты:

  • Сохраненные способы оплаты
  • История покупок
  • Другие привязанные игровые аккаунты

Как работает мошенничество

Первая страница имитирует официальный сайт Call of Duty Mobile и предлагает 10 800 бесплатных очков в обмен на адрес электронной почты и пароль — не код активации, а полные данные для входа в аккаунт. Там также утверждается, что вознаграждение будет «подтверждено» в течение четырёх–восьми часов, что позволяет выиграть время, пока никто не заметит, что ничего не поступило.

Однако есть и тревожные признаки. На странице написано «ПОЛУЧИ БЕСПЛАТНЫЙ БАЛЛ» вместо «ПОЛУЧИ БЕСПЛАТНЫЕ БАЛЛЫ», приведены неловко сформулированные инструкции, а также есть виджет онлайн-чата, который, судя по всему, существует исключительно для того, чтобы сайт выглядел более достоверно.

Перенаправление осуществляется с использованием распространённой фишинговой техники, известной как «ретрансляция учетных данных в режиме реального времени». Вместо того чтобы сохранять украденные имена пользователей и пароли для использования в будущем, фишинговый сайт сразу же отправляет их на настоящую страницу входа в систему Activision. Это может привести к генерации подлинного кода двухфакторной аутентификации (2FA), который вторая страница призвана перехватить до истечения его срока действия.

В итоге жертва передаёт всё, что необходимо для доступа к своему реальному аккаунту: свой пароль и одноразовый код, который должен защищать аккаунт от злоумышленников.

Как избежать этой аферы

  • Обратите внимание на адресную строку. В рамках легитимных рекламных акций вас не просят авторизоваться через незнакомый сайт.
  • Не позволяйте таймерам обратного отсчёта торопить вас. Они созданы для того, чтобы заставить вас действовать, не успев подумать.
  • Если вы не уверены в подлинности рекламной акции, откройте официальное приложение Call of Duty Mobile или зайдите на сайт Activision самостоятельно, а не переходите по ссылке.
  • Используйте инструменты, которые помогут вам выявлять мошенничество. Malwarebytes Guard поможет вам проверять подозрительные ссылки, а Malwarebytes Browser Guard блокирует многие фишинговые сайты ещё до их загрузки.
  • Если вы играете на телефоне, Malwarebytes Mobile Security добавляет ещё один уровень защиты, помогая блокировать фишинговые сайты и другие мобильные угрозы.

Если вы уже ввели свои данные

  • Немедленно смените свой пароль в Activision.
  • Если вы ввели код двухфакторной аутентификации, следует предположить, что кто-то мог получить доступ к вашей учетной записи. Проверьте историю действий в учетной записи и выйдите из системы на всех устройствах.
  • Проверьте все привязанные способы оплаты на предмет несанкционированных покупок.

Самый простой способ избежать подобных фишинговых атак — самостоятельно переходить на сайты, вводя их адрес в браузере или используя официальное приложение, а не переходя по ссылкам из сообщений, постов в социальных сетях или рекламных объявлений.


Мошенники знают о вас больше, чем вы думаете. 

Malwarebytes Mobile Security вас от фишинга, мошеннических SMS-сообщений, вредоносных сайтов и многого другого. Благодаря встроенной функции Scam Guard, работающей на базе искусственного интеллекта в режиме реального времени. 

Скачать для iOS Скачать для Android  

Об авторе

Увлеченный антивирусными решениями, Стефан с раннего возраста участвовал в тестировании вредоносных программ и контроле качества AV-продуктов. Став частью команды Malwarebytes , Стефан посвящает себя защите клиентов и обеспечению их безопасности.