Об этом в беседе с «Газетой.ру» рассказал эксперт по цифровым угрозам Виктор Шепелев.
По словам специалиста, злоумышленники распространяют ссылки на фишинговые страницы через личные сообщения на Twitch, комментарии, а также в Discord и телеграм-сообществах. Пользователям предлагают войти через аккаунты Steam, Epic Games, Xbox Live или PlayStation Network якобы для получения наград за просмотр трансляций.
Поддельные сайты копируют не только форму авторизации, но и этап двухфакторной проверки. После ввода логина, пароля и кода подтверждения мошенники получают полный доступ к учетной записи. Затем они могут сменить пароль, похитить купленные за реальные деньги игровые предметы или использовать взломанный аккаунт для рассылки вредоносных ссылок друзьям жертвы.
Активность аферистов совпала с крупными игровыми событиями. С 6 июля по 23 августа в Саудовской Аравии проходит Esports World Cup 2026, а с 10 по 24 июля Twitch проводит акцию Summer Drops Fest, в рамках которой раздаются награды в 45 играх, включая Valorant, Rust и Escape from Tarkov. По мнению экспертов, именно массовые легальные акции помогают мошенникам маскировать подделки.
«Но главная опасность в другом: если сотрудник использует один и тот же пароль для личных и рабочих сервисов, взлом игрового аккаунта становится первым шагом ко взлому корпоративной сети», — предупредил Шепелев.
Ранее эксперты сообщили о росте числа мошеннических схем, связанных с покупкой цифровых копий Grand Theft Auto VI (GTA VI). Поскольку официально игру нельзя было предзаказать в Microsoft Store и PlayStation Store, многие россияне приобретали ключи через маркетплейсы или неофициальные сайты. Для обмана мошенники создавали фишинговые страницы, стилизованные под оформление предзаказов.
