Wer kürzlich eine Steam Machine oder einen Steam Controller bestellt hat und in Europa lebt, sollte derzeit besonders vorsichtig sein. Valve hat bestätigt, dass der europäische Logistikpartner CEVA Logistics Opfer eines Cyberangriffs geworden ist. Dabei wurden offenbar persönliche Kundendaten entwendet.
Betroffen sind laut Valve europäische Kunden, die eine Steam Machine oder einen Steam Controller bestellt haben. Zu den kompromittierten Informationen gehören unter anderem Name, Anschrift, Telefonnummer und E-Mail-Adresse.
Vorsicht vor Phishing und Betrugsversuchen
Durch die Veröffentlichung dieser persönlichen Daten steigt das Risiko für gezielte Betrugsversuche. Betroffene Kunden müssen daher in den kommenden Wochen möglicherweise mit vermehrten Spam-Anrufen, Phishing-E-Mails und betrügerischen SMS rechnen.
Valve empfiehlt daher erhöhte Vorsicht bei Nachrichten und Anrufen von unbekannten Absendern. Links in unerwarteten E-Mails oder SMS sollten keinesfalls unüberlegt angeklickt werden. Besonders wichtig ist es, die Absenderadresse genau zu überprüfen, da Betrüger diese häufig fälschen oder bekannte Unternehmen imitieren.
Besondere Vorsicht ist geboten, wenn eine Nachricht zur Zahlung von Geld, zur Eingabe persönlicher Daten oder zur Bestätigung von Kontoinformationen auffordert.
Steam-Konten und Zahlungsdaten offenbar nicht betroffen
Eine wichtige Entwarnung gibt es jedoch: Die Steam-Konten der betroffenen Nutzer sind laut Valve nicht gefährdet.
CEVA Logistics hatte nach Angaben von Valve keinen Zugriff auf sensible Steam-Kontodaten. Dazu gehören insbesondere Zahlungsinformationen, Passwörter und Steam-Guard-Codes sowie weitere vertrauliche Kontoinformationen.
Der Angriff betrifft somit nach aktuellem Kenntnisstand die bei der Logistikabwicklung gespeicherten Kundendaten und nicht die eigentlichen Steam-Konten.
Was Betroffene jetzt beachten sollten
Wer eine Steam Machine oder einen Steam Controller bestellt hat, sollte insbesondere:
- unbekannte Anrufe und Nachrichten kritisch hinterfragen,
- keine Links aus unerwarteten SMS oder E-Mails öffnen,
- Absenderadressen genau kontrollieren,
- niemals Passwörter oder Steam-Guard-Codes weitergeben,
- bei Zahlungsaufforderungen besonders misstrauisch sein und
- persönliche Daten nicht auf unbekannten Webseiten eingeben.
Der Vorfall zeigt einmal mehr, dass selbst dann ein Risiko für persönliche Daten bestehen kann, wenn der eigentliche Account eines Nutzers nicht kompromittiert wurde. Gerade die Kombination aus Name, Adresse, Telefonnummer und E-Mail-Adresse kann von Kriminellen für sehr glaubwürdig wirkende Phishing- und Social-Engineering-Angriffe genutzt werden.
*Quelle: Kitguru




