Перетаскивайте изображение, чтобы исследовать его. Когда оно в фокусе, используйте клавиши со стрелками.

Новости Minecraft

Волна взломов в Minecraft распространяется через фальшивые просьбы скачать моды

Взломанные аккаунты выдают себя за друзей, чтобы обманом заставить игроков скачать JAR-файлы, крадущие токены. За последние 48 часов появилось несколько сообщений об этом, а жертвы просыпались с обликами Питера Гриффина или обнаруживали, что их прогресс стёрт.

3 мин. чтения

Последняя волна — не какая-то таинственная утечка данных. Это социальная инженерия, которая обращает ваш список друзей против вас. Сначала взламывают одного игрока — часто через ранее скачанный мод или повторно использованный пароль. Затем злоумышленник пишет в личные сообщения с доверенного аккаунта, присылает ссылку на то, что выглядит как безобидная настройка клиента Minecraft или сборка модов, и цикл повторяется.

@lumosterris
@lumosterris Источник

Публикация пользователя @lumosterris от 6 октября показала, что его аккаунт Microsoft был захвачен, а единственным заметным изменением стала смена скина Minecraft на Питера Гриффина. Другие пользователи поделились похожими историями; один из них отметил, что злоумышленник сразу же переключился на просьбы скачать ещё что-нибудь, обращаясь к новым контактам.

Персонаж Minecraft со скином Питера Гриффина после взлома аккаунта Microsoft
После захвата аккаунта 6 октября 2026 года скин жертвы сменили на Питера Гриффина Источник
Прямо сейчас включите двухфакторную аутентификацию в аккаунте Microsoft. Такие программы для кражи токенов полностью обходят пароли, если уже получили данные сеанса. Сменить скин на что-нибудь нелепое — меньшее из возможных последствий. Полный доступ к аккаунту позволяет опустошить или использовать для дальнейшего распространения мошенничества миры Realms, покупки на Marketplace и привязанные адреса электронной почты.

Этот метод напоминает прежние кампании в стиле WeedHack, но воспринимается более личным, поскольку сообщения приходят от людей, с которыми вы действительно играете. Один пользователь X, чья публикация набрала более 30 отметок «Нравится», прямо описал схему: мошенник контролирует взломанный аккаунт, выдаёт себя за его владельца, просит скачать мод для Minecraft, крадёт ваши токены, а затем повторяет всё сначала. Жалобы на аккаунт редко позволяют достаточно быстро остановить эту цепочку.

Игроки также замечают, что взломанные аккаунты рассылают приглашения в Discord или сообщения вроде «проверь эту сборку модов», ведущие к JAR-файлам со встроенными программами для кражи данных. Советы просты и постоянно повторяются: прежде чем скачивать что-либо, предложенное другом в игре или чате, проверьте это по другому каналу связи и защитите вход в аккаунт Microsoft с помощью двухфакторной аутентификации через приложение, а не SMS.

  • Проверяйте неожиданные ссылки на моды или клиенты отдельным звонком или сообщением — даже если их прислали друзья
  • Никогда не запускайте JAR-файлы из ненадёжных источников, даже если их выдают за популярные клиенты вроде Meteor или Wurst
  • Регулярно проверяйте свой скин Minecraft и последние входы в аккаунт: внезапные изменения — первый тревожный сигнал
  • Используйте для Minecraft отдельный аккаунт Microsoft с надёжным уникальным паролем и двухфакторной аутентификацией

Народ, пора включить двухфакторную аутентификацию везде. Кажется, в последнее время взламывают всех подряд.

Lumo (инди-разработчикам не остановить победную серию) (@lumosterris) в X
Изображение из X (ранее Twitter) Источник

Эта схема не нова, но большое число новых жалоб за последние два дня говорит о том, что нынешняя группа злоумышленников активна и расширяет охват через существующие сети друзей. Mojang не публиковала отдельного заявления об этом последнем всплеске, но реакция сообщества однозначна: считайте любую нежданную ссылку на мод вредоносной, пока не убедитесь в обратном.

Вам понравилась эта история?