PSN em alerta: falha no suporte da Sony permite roubo de contas com apenas ID pública e dados de transação
A exposição da brecha veio após invasão de perfil conhecido e relatos de usuários; método não usa exploits técnicos, mas falhas no processo de verificação do atendimento
Uma falha no processo de suporte ao cliente da PlayStation Network (PSN) tem colocado contas de jogadores em risco, segundo relatos publicados pela comunidade. A técnica utilizada por criminosos não exige invasão técnica sofisticada: basta a ID pública da PSN da vítima e um único dado de uma transação antiga — como um número de pedido ou os últimos quatro dígitos de um cartão já usado na conta — para que o atacante consiga assumir o controle do perfil.
Como funciona o golpe
De acordo com relatos, os invasores entram em contato com o suporte da Sony fingindo ser o dono da conta. Ao apresentar o dado de transação como “prova”, o atendente realiza a alteração do e‑mail associado ao perfil. O processo reportado é ainda mais grave porque a mudança de e‑mail aparentemente desativa automaticamente a autenticação de dois fatores (2FA), deixando o legítimo titular trancado para fora da própria conta.
O método é uma forma de engenharia social voltada ao atendimento ao cliente: não explora uma vulnerabilidade técnica da plataforma em si, mas sim uma lacuna nos procedimentos de verificação adotados pelos agentes de suporte.
Casos e alcance
O caso ganhou grande visibilidade depois que Colin Moriarty, figura conhecida da comunidade PlayStation e ex‑editor do IGN, teve sua conta invadida. Moriarty relatou que foi avisado por outro usuário dias antes de ser atacado, porque o mesmo grupo já havia obtido os dados de várias contas. Mesmo em alerta, o influenciador não conseguiu impedir o roubo; segundo ele, só recuperou o acesso rapidamente graças a contatos diretos na indústria — um privilégio que a maioria dos jogadores não possui.
Relatos indicam que tanto usuários comuns quanto perfis de destaque estão sendo afetados. Em um dos atendimentos citados, o suporte chegou a informar que a resolução poderia levar semanas, limitando‑se inicialmente à remoção de informações financeiras da conta.
O que fazer agora
Enquanto a Sony não publica um posicionamento oficial detalhando correções do procedimento de suporte, especialistas e integrantes da comunidade recomendam medidas imediatas para reduzir o risco:
- Remover métodos de pagamento salvos na conta;
- Evitar publicar capturas de tela, números de pedidos ou detalhes de compras nas redes sociais;
- Ativar todas as camadas de segurança disponíveis e revisar as opções de recuperação de conta;
- Monitorar e‑mails e notificações por sinais de alteração não autorizada e reportar tentativas suspeitas ao suporte oficial imediatamente.
Até o fechamento desta reportagem, a Sony não havia emitido comunicado público sobre medidas para corrigir a falha no atendimento que permite as invasões. A recomendação prática é adotar precauções adicionais com dados de compra e métodos de pagamento e acompanhar atualizações oficiais da empresa.
Imagem: Taylor R / Unsplash
Fontes: relatos da comunidade PlayStation, publicação do Insider Gaming e declaração pública do usuário Colin Moriarty.
