在2K游戏日前,一场突如其来的警报响彻玩家社区:官方发出紧急警告,要求玩家们对近期收到的所有客服邮件或消息保持高度警惕,哪怕它们看似出自官方客服平台之手。
此次事件并非简单的邮件仿冒,而是有人通过非法手段窃取了承包商的登录凭证,进而侵入了2K官方客服平台。他们利用这些权限,向玩家发送了含有恶意链接的邮件。
2K官方客服在推特上明确指出:“请勿打开任何声称来自2K游戏客服的电子邮件,也请勿点击其中的任何链接。”目前,2K客服网站已经暂时关闭,访问者只能看到一个简单的登录页面。
Reddit用户TronFan对相关文件进行了深入分析,揭露了恶意链接的真相:这些链接伪装成2K启动器的下载链接,实则旨在诱使受害者下载恶意软件,该软件旨在窃取浏览器中保存的密码。
2K 对点击了该链接的任何人首个建议是重置所有储存在浏览器中的密码。2K 还建议在可能的情况下尽量多使用多重身份验证,进行病毒扫描,并检查邮箱是否有自动设置此前不存在的新转发规则。
官方表示,当一切回复正常时会第一时间发布通知。“对于此次事件可能造成的任何不便和困扰,我们深表歉意。”