فهرست مطالب
نشت اطلاعات در سیستمهای شریک حملونقل اروپایی ولو، دادههای تماس خریداران سختافزار استیم را در معرض افشا قرار داد.
به گزارش سرویس کنسولهای بازی تکناک، نام، نشانی، شماره تلفن و آدرس ایمیل خریداران استیم از جمله دادههای تماسی هستند که احتمال دارد در این رخداد به خطر افتاده باشند.
این نشت داده در سیستمهای شرکت CEVA Logistics بین ۲۹ ژوئیه تا ۱ اوت رخ داده است، یعنی تنها چند هفته پس از آنکه ولو دریافت رزرو برای کنسول Steam Machine و Steam Controller جدید را آغاز کرد. ولو در ایمیلی که برای کاربران ارسال شده، توضیح داده است که CEVA اطلاعات مرتبط با تحویل سفارش را تا ۹۰ روز پس از ثبت سفارش نگهداری میکند. به همین دلیل، دادههای مشتریان اروپایی استیم احتمالا در این حمله افشا شدهاند.
01
از 02هشدار ولو درباره پیامک، ایمیل و تماسهای جعلی
شرکت ولو گفته است که مشتریان باید در روزها و هفتههای آینده نسبت به پیامهای مشکوک هوشیار باشند. این پیامها ممکن است از طریق ایمیل، پیامک یا تماس تلفنی ارسال شوند و فرستنده خود را استیم، ولو یا یکی از شرکتهای تحویل کالا معرفی کند. مهاجمان احتمالا از اطلاعاتی مانند نشانی محل سکونت مشتری برای جلب اعتماد استفاده خواهند کرد.
بر اساس هشدار ولو، افراد سودجو ممکن است از کاربران بخواهند تحویل سفارش را تایید کنند، مبلغ اندکی برای عوارض گمرکی یا ارسال دوباره بپردازند یا برای «تایید» سفارش خود وارد یک وبسایت شوند. ولو تاکید کرده است که همه پیامها با این مشخصات باید جعلی تلقی شوند، حتی اگر شامل نشانی واقعی مشتری باشند.

این شرکت در اطلاعیه خود اعلام کرده است که اطلاعات دیگری که به حساب استیم یا سوابق خرید کاربران ارتباط دارد، تحتتاثیر این رخداد قرار نگرفته است. شرکت CEVA Logistics به اطلاعات پرداخت، گذرواژهها، کدهای Steam Guard و دیگر دادههای حساس حسابهای استیم دسترسی ندارد. در نتیجه، کاربران فعلا نیازی به تغییر گذرواژه حساب خود صرفا به دلیل این نشت داده ندارند، اما باید در برابر تلاشهای فیشینگ و مهندسی اجتماعی محتاط باشند.
02
از 02ولو فقط از مسیر رسمی پشتیبانی پاسخ میدهد
براساس گزارش ورج، ولو یادآوری کرده است که رسیدگی به مشکلات حسابهای کاربری فقط از طریق وبسایت رسمی help.steampowered.com انجام میشود. این شرکت برای حل مسائل مرتبط با حساب، از طریق ایمیل، گفتوگوی داخلی استیم یا دیسکورد با کاربران تماس نمیگیرد.
این رخداد بار دیگر اهمیت محافظت از دادههای تدارکاتی و حملونقل را نشان میدهد. حتی در شرایطی که اطلاعات مالی و گذرواژهها افشا نشدهاند، ترکیب نام، نشانی، شماره تلفن و ایمیل میتواند ابزار موثری برای طراحی کلاهبرداریهای هدفمند باشد. مشتریان اروپایی استیم باید هرگونه درخواست پرداخت یا تایید سفارش را تنها از مسیرهای رسمی بررسی کنند و روی پیوندهای ناشناس کلیک نکنند.

















