/ SEKURET
SEKURET MAGNES 29 lipca 2026 · 2 min

Oszuści kradną konta graczy Call of Duty Mobile. Tak wyłudzają hasła i kod 2FA

Oszuści kradną konta graczy Call of Duty Mobile. Tak wyłudzają hasła i kod 2FA

Phishingowa kampania skierowana do graczy Call of Duty Mobile podszywa się pod akcję rozdawania darmowych punktów premium (CP). Ofiary są proszone o podanie adresu e-mail i hasła, a następnie o kod uwierzytelniania dwuskładnikowego (2FA). W ten sposób oszuści przejmują nie tylko konto gry, ale też dostęp do połączonych profili Xbox, PlayStation czy Battle.net, a także zapisanych kart płatniczych.

Jak działa oszustwo?

Według badaczy z firmy Malwarebytes, fałszywa strona wygląda jak oficjalny serwis Call of Duty Mobile. Obiecuje 10 800 darmowych punktów CP w zamian za login i hasło – zamiast standardowego kodu promocyjnego. Komunikat informuje, że nagroda zostanie „potwierdzona” w ciągu 4-8 godzin, co daje przestępcom czas na działanie.

„Strona nie ma żadnego związku z Activision. Jej jedynym celem jest kradzież danych logowania potrzebnych do przejęcia kont” – ostrzegają eksperci. Po wpisaniu danych następuje przekierowanie na drugą witrynę, która zbiera kod 2FA. To tzw. real-time credential relay – oszuści od razu przekazują login i hasło do prawdziwego formularza Activision, co wywołuje autentyczny kod 2FA. Gdy ofiara podaje go na fałszywej stronie, atakujący uzyskują pełny dostęp.

Badacze wskazują na oczywiste oznaki oszustwa: gramatyczny błąd w nagłówku „GET FREE POINT” (zamiast „POINTS”), nienaturalnie brzmiące instrukcje oraz okno live czatu, które ma jedynie uwiarygodnić witrynę.

Co tracisz, gdy haker przejmie konto?

Call of Duty Mobile zostało pobrane około 489 milionów razy, a przychody z zakupów w aplikacji sięgnęły 1,8 miliarda dolarów. Konto Activision jest często cenniejsze niż znajdujące się na nim punkty – gracze łączą je z profilami na Xbox, PlayStation czy Battle.net. Przejęcie oznacza dostęp do:

  • zapisanych metod płatności (karty, portfele elektroniczne),
  • historii zakupów i danych osobowych,
  • innych gier i usług powiązanych z tym samym loginem.

Oszuści mogą zmienić hasło, sprzedać konto lub wykorzystać je do dalszych ataków phishingowych na znajomych ofiary.

Jak się chronić? Trzy proste zasady

Eksperci Malwarebytes zalecają konkretne działania, które skutecznie blokują to oszustwo:

  1. Nie klikaj w linki z wiadomości, postów ani reklam – zawsze otwieraj oficjalną aplikację lub wpisz adres wydawcy ręcznie w przeglądarce.
  2. Sprawdź adres strony – fałszywe domeny często różnią się jednym znakiem (np. callofduty-pl.com zamiast callofduty.com).
  3. Włącz uwierzytelnianie dwuskładnikowe i nigdy nie podawaj kodu 2FA na żądanie z zewnętrznej witryny – prawdziwe logowanie prosi o niego dopiero po wpisaniu hasła w oficjalnym formularzu.

Jeśli już podałeś dane na podejrzanej stronie, jak najszybciej zmień hasło do konta Activision oraz wszystkich połączonych serwisów. Odłącz też zapisane karty płatnicze i zgłoś incydent do wsparcia technicznego gry.

Pełny raport z analizą kampanii opublikowano w serwisie Help Net Security.

— WIĘCEJ Z REDAKCJI SEKURET

— CZYTAJ TEŻ W SIECI SFAT