如果你人在歐洲、又剛好買過 Steam Deck 之類的硬體,接下來幾週信箱和手機簡訊要多留意一件事:不是帳號被盜,而是包裹資料出了問題。
Valve 近日發信通知部分歐洲客戶,負責運送 Steam 硬體產品到歐洲的物流公司 CEVA Logistics,在 7 月 29 日至 8 月 1 日之間遭到資料外洩攻擊。Valve 是在 8 月 7 日才確認,這起攻擊「很可能」導致部分客戶的個人資料外流,外流內容包括姓名、地址、電話、電子郵件與訂單細節。
比較關鍵的是,Valve 強調 CEVA 根本沒有接觸客戶付款資訊、密碼或 Steam Guard 驗證碼的權限,所以受影響用戶不需要更改 Steam 密碼或帳號設定。換句話說,這次外洩發生在物流端,不是 Steam 帳號系統本身被打穿。
但資料本身外流,就足夠讓詐騙有操作空間。Valve 在信中直接提醒,用戶接下來可能會收到假冒 Steam、Valve 或物流公司名義發出的電子郵件、簡訊或電話,內容會提到你的硬體訂單,利用外流的地址或訂單細節取得信任,再誘導你支付一筆「關務費」或「重新配送費」,或是要求登入某個頁面「驗證訂單」。這類訊息一旦看起來對得上你真實的訂單資訊,辨識難度會比一般詐騙訊息更高。
Valve 表示目前正在向 CEVA 追問外洩的完整範圍與發生方式,同時也在向受影響國家的資料保護主管機關通報。文中未提供受影響用戶總數與具體通知範圍。






