Phishingowa kampania skierowana do graczy Call of Duty Mobile podszywa się pod akcję rozdawania darmowych punktów premium (CP).
Ofiary są proszone o podanie adresu e-mail i hasła, a następnie o kod uwierzytelniania dwuskładnikowego (2FA).
W ten sposób oszuści przejmują nie tylko konto gry, ale też dostęp do połączonych profili Xbox, PlayStation czy Battle.net, a także zapisanych kart płatniczych.
Według badaczy z firmy Malwarebytes, fałszywa strona wygląda jak oficjalny serwis Call of Duty Mobile.