Игрокам Call of Duty Mobile следует быть осторожными: в сети развернута фишинговая кампания, замаскированная под раздачу бесплатных очков Call of Duty.
Жертвам предлагается войти в систему, указав свой адрес электронной почты и пароль, чтобы получить бесплатные очки Call of Duty (CP) — премиальную валюту игры. Затем их перенаправляют на вторую страницу, где запрашивается код двухфакторной аутентификации (2FA).
Этот сайт не имеет никакого отношения к Activision. Его единственная цель — похитить учетные данные, необходимые для взлома учетных записей.
Почему аккаунты в Call of Duty Mobile стоит взламывать
По оценкам, игра «Call of Duty Mobile» была скачана по всему миру 489 миллионов раз, а совокупный объем покупок в приложении за весь период его существования составил около 1,8 миллиарда долларов.
Учетная запись Activision может представлять ценность не только благодаря содержащейся в ней игровой валюте. Многие игроки привязывают свою учетную запись Activision к Xbox, PlayStation или Battle.net, а это означает, что в случае кражи учетных данных могут быть раскрыты:
- Сохраненные способы оплаты
- История покупок
- Другие привязанные игровые аккаунты
Как работает мошенничество
Первая страница имитирует официальный сайт Call of Duty Mobile и предлагает 10 800 бесплатных очков в обмен на адрес электронной почты и пароль — не код активации, а полные данные для входа в аккаунт. Там также утверждается, что вознаграждение будет «подтверждено» в течение четырёх–восьми часов, что позволяет выиграть время, пока никто не заметит, что ничего не поступило.
Однако есть и тревожные признаки. На странице написано «ПОЛУЧИ БЕСПЛАТНЫЙ БАЛЛ» вместо «ПОЛУЧИ БЕСПЛАТНЫЕ БАЛЛЫ», приведены неловко сформулированные инструкции, а также есть виджет онлайн-чата, который, судя по всему, существует исключительно для того, чтобы сайт выглядел более достоверно.

Перенаправление осуществляется с использованием распространённой фишинговой техники, известной как «ретрансляция учетных данных в режиме реального времени». Вместо того чтобы сохранять украденные имена пользователей и пароли для использования в будущем, фишинговый сайт сразу же отправляет их на настоящую страницу входа в систему Activision. Это может привести к генерации подлинного кода двухфакторной аутентификации (2FA), который вторая страница призвана перехватить до истечения его срока действия.
В итоге жертва передаёт всё, что необходимо для доступа к своему реальному аккаунту: свой пароль и одноразовый код, который должен защищать аккаунт от злоумышленников.

Как избежать этой аферы
- Обратите внимание на адресную строку. В рамках легитимных рекламных акций вас не просят авторизоваться через незнакомый сайт.
- Не позволяйте таймерам обратного отсчёта торопить вас. Они созданы для того, чтобы заставить вас действовать, не успев подумать.
- Если вы не уверены в подлинности рекламной акции, откройте официальное приложение Call of Duty Mobile или зайдите на сайт Activision самостоятельно, а не переходите по ссылке.
- Используйте инструменты, которые помогут вам выявлять мошенничество. Malwarebytes Guard поможет вам проверять подозрительные ссылки, а Malwarebytes Browser Guard блокирует многие фишинговые сайты ещё до их загрузки.
- Если вы играете на телефоне, Malwarebytes Mobile Security добавляет ещё один уровень защиты, помогая блокировать фишинговые сайты и другие мобильные угрозы.
Если вы уже ввели свои данные
- Немедленно смените свой пароль в Activision.
- Если вы ввели код двухфакторной аутентификации, следует предположить, что кто-то мог получить доступ к вашей учетной записи. Проверьте историю действий в учетной записи и выйдите из системы на всех устройствах.
- Проверьте все привязанные способы оплаты на предмет несанкционированных покупок.
Самый простой способ избежать подобных фишинговых атак — самостоятельно переходить на сайты, вводя их адрес в браузере или используя официальное приложение, а не переходя по ссылкам из сообщений, постов в социальных сетях или рекламных объявлений.
Мошенники знают о вас больше, чем вы думаете.
Malwarebytes Mobile Security вас от фишинга, мошеннических SMS-сообщений, вредоносных сайтов и многого другого. Благодаря встроенной функции Scam Guard, работающей на базе искусственного интеллекта в режиме реального времени.




