A Valve começou a alertar compradores de hardware da Steam após um ataque cibernético potencialmente expor dados pessoais usados nas entregas. O incidente atingiu a CEVA Logistics, parceira responsável pela distribuição de produtos da empresa na Europa, e pode ter comprometido informações como nome, endereço residencial, telefone e e-mail.
O caso chama atenção principalmente pelo risco de novos golpes. No aviso enviado aos clientes afetados, a Valve alerta que criminosos podem entrar em contato por e-mail, SMS ou telefone e usar até o endereço verdadeiro da vítima para tentar convencer que a mensagem é legítima.
Quais dados de clientes da Steam foram expostos?
O ataque aconteceu entre 29 de julho e 1º de agosto de 2026 nos sistemas da CEVA Logistics. A Valve informou ter tomado conhecimento em 7 de agosto de que informações de alguns consumidores provavelmente estavam entre os dados comprometidos.

A transportadora recebe da Steam os dados necessários para realizar a entrega dos produtos físicos e mantém essas informações por até 90 dias depois de uma compra. De acordo com o aviso da Valve reproduzido pelo BleepingComputer, os invasores podem ter obtido:
- nome do comprador;
- endereço de entrega;
- número de telefone;
- endereço de e-mail;
- tipo de produto comprado;
- preço do produto.
O incidente está relacionado à logística de hardware físico da Steam vendido na Europa. A CEVA não possui acesso aos demais dados armazenados diretamente pela Valve.
Senha da Steam e cartão também vazaram?
Não há indicação de que senhas, códigos do Steam Guard ou informações de pagamento tenham sido comprometidos nesse ataque. A transportadora não possui acesso a esses dados.
Também não há evidência de invasão direta às contas da Steam. Por isso, a Valve informou aos usuários notificados que não é necessário trocar a senha ou alterar as configurações da conta apenas por causa desse incidente.
O risco principal é outro: phishing direcionado. Como os invasores podem ter informações reais sobre uma entrega, uma tentativa de golpe pode parecer muito mais convincente do que aquelas mensagens genéricas normalmente enviadas em massa.
Como podem funcionar os golpes após o vazamento?
Um criminoso pode se passar pela Steam, pela Valve ou por uma transportadora e mencionar informações verdadeiras do consumidor. Isso inclui nome, endereço ou um produto comprado recentemente.
A mensagem pode afirmar, por exemplo, que existe um problema com a entrega e solicitar o pagamento de uma pequena taxa ou pedir que o usuário entre em um site para “confirmar” o pedido. A Valve orientou os clientes afetados a considerar esse tipo de contato suspeito.
Questões relacionadas à conta devem ser resolvidas pelo suporte oficial da Steam. A empresa também reforçou que não trata problemas de conta por mensagens enviadas no Discord ou pelo chat da Steam.
Se uma tentativa de phishing terminar no roubo da conta, o Overdrive já preparou um guia explicando como recuperar uma conta Steam roubada e proteger o acesso novamente.
Usuários da Steam no Brasil foram afetados?
Até agora, não há indicação de que o incidente envolva consumidores brasileiros. O alerta é direcionado a pessoas que compraram hardware físico da Steam distribuído pela CEVA na Europa.
A própria comunicação da Valve fala especificamente em clientes europeus e em informações repassadas à transportadora para realizar essas entregas. Portanto, ter uma conta Steam no Brasil, por si só, não coloca o usuário entre os afetados pelo vazamento.
O escopo ainda está sendo investigado. A CEVA isolou os sistemas atingidos e acionou investigadores externos, enquanto a Valve informou que está cobrando mais detalhes sobre quais informações foram obtidas e notificando autoridades de proteção de dados nos países afetados.
Quem recebeu o aviso precisa fazer alguma coisa?
A principal recomendação é desconfiar de mensagens relacionadas a entregas, taxas, confirmação de pedidos ou login na Steam, mesmo quando elas exibirem informações pessoais corretas.
Ter seu endereço citado em uma mensagem não significa que quem entrou em contato seja realmente a Valve ou a transportadora. Esse é justamente um dos riscos destacados no alerta enviado aos consumidores.
Como senhas e códigos do Steam Guard não faziam parte dos dados mantidos pela CEVA, a Valve não está orientando uma troca obrigatória de senha em decorrência específica do incidente. Ainda assim, qualquer usuário que perceber atividade estranha na conta deve procurar diretamente o suporte oficial.
Games no seu e-mail
Grátis, toda semana: lançamentos, análises e as promoções que valem a pena.
Comentários