Последняя волна — не какая-то таинственная утечка данных. Это социальная инженерия, которая обращает ваш список друзей против вас. Сначала взламывают одного игрока — часто через ранее скачанный мод или повторно использованный пароль. Затем злоумышленник пишет в личные сообщения с доверенного аккаунта, присылает ссылку на то, что выглядит как безобидная настройка клиента Minecraft или сборка модов, и цикл повторяется.

Публикация пользователя @lumosterris от 6 октября показала, что его аккаунт Microsoft был захвачен, а единственным заметным изменением стала смена скина Minecraft на Питера Гриффина. Другие пользователи поделились похожими историями; один из них отметил, что злоумышленник сразу же переключился на просьбы скачать ещё что-нибудь, обращаясь к новым контактам.

Этот метод напоминает прежние кампании в стиле WeedHack, но воспринимается более личным, поскольку сообщения приходят от людей, с которыми вы действительно играете. Один пользователь X, чья публикация набрала более 30 отметок «Нравится», прямо описал схему: мошенник контролирует взломанный аккаунт, выдаёт себя за его владельца, просит скачать мод для Minecraft, крадёт ваши токены, а затем повторяет всё сначала. Жалобы на аккаунт редко позволяют достаточно быстро остановить эту цепочку.
Игроки также замечают, что взломанные аккаунты рассылают приглашения в Discord или сообщения вроде «проверь эту сборку модов», ведущие к JAR-файлам со встроенными программами для кражи данных. Советы просты и постоянно повторяются: прежде чем скачивать что-либо, предложенное другом в игре или чате, проверьте это по другому каналу связи и защитите вход в аккаунт Microsoft с помощью двухфакторной аутентификации через приложение, а не SMS.
- Проверяйте неожиданные ссылки на моды или клиенты отдельным звонком или сообщением — даже если их прислали друзья
- Никогда не запускайте JAR-файлы из ненадёжных источников, даже если их выдают за популярные клиенты вроде Meteor или Wurst
- Регулярно проверяйте свой скин Minecraft и последние входы в аккаунт: внезапные изменения — первый тревожный сигнал
- Используйте для Minecraft отдельный аккаунт Microsoft с надёжным уникальным паролем и двухфакторной аутентификацией
Народ, пора включить двухфакторную аутентификацию везде. Кажется, в последнее время взламывают всех подряд.
Эта схема не нова, но большое число новых жалоб за последние два дня говорит о том, что нынешняя группа злоумышленников активна и расширяет охват через существующие сети друзей. Mojang не публиковала отдельного заявления об этом последнем всплеске, но реакция сообщества однозначна: считайте любую нежданную ссылку на мод вредоносной, пока не убедитесь в обратном.





