Hackers getting better with email scam

#0 - Aug. 26, 2010, 2:32 p.m.
Blizzard Post
I got this one in my email this morning. The email looked very good and even complete with 2 different languages but the scammer made 2 fatal mistakes:
I do not have an account called WOW1
The email address I got this is NOT used (and never used) in WOW game at all.

Q u o t e:

English speaking customers: Please refer to the start of this mail
Para los clientes españoles: Por favor vayan hasta el fin de este correo electrónico

Account Name: WOW1

Account Action: 3 hour suspension and password reset
Reason for Action: In-Game Chat Policy Violation - Advertisement and Spamming

This suspension happened because one or more characters on the account were identified exchanging, or contributing to the exchange of, in-game property (items or gold) for ""real-world"" currency. This exchange process negatively impacts the World of Warcraft game environment by detracting from the value of the in-game economy.

To prevent further harm to the game and the account you use, the account has been suspended for 3 hours and the password was reset. You do not need to reply to this email, as the account will automatically become available again once the 3-hour suspension period has ended. It may take up to one hour for our system to generate and send the new password. If you have not received a password within one hour of this message's delivery, please check your Spam, Junk, or Suspect Mail folders. If you are still unable to locate the email containing your new password, please contact us using this form: http://us.blizzard.com/support/webform-us.xml or use the password recovery function on https://us.battle.net/account/support/login-support.xml.

Account compromises are usually the result of the registered player of the account sharing his or her login information or playing on a computer that has a virus.

Please remember that it is your responsibility to keep your login information confidential. Any account that is registered to your name may not be shared with anyone except for one minor, of whom you are acting as a parent or guardian. You are also responsible for every use of your login information, whether authorized or not.

For additional security tips and information, please visit the following sites:

- Account Security: http://us.blizzard.com/support/article/21131
- Unauthorized Account Access Policy: http://us.blizzard.com/support/article/20460
- World of Warcraft Account Security: http://us.blizzard.com/support/article/20572

If you are looking for an added layer of security, we currently offer the Blizzard Authenticator, an optional device that can help prevent unauthorized account access. For more information about how the Authenticator

works or how to add one to a World of Warcraft account, please visit the Blizzard Authenticator FAQ at http://us.blizzard.com/support/article/24660.

Please be aware that if unauthorized access to this account continues after the recovery process is complete, it may lead to further action against the account. For more information, please review the World of Warcraft Terms of Use (http://www.worldofwarcraft.com/legal/termsofuse.html).

Regards,

Customer Services
Blizzard Entertainment
www.worldofwarcraft.com

-----
Nombre de Cuenta: WOW1

Medida de Cuenta: Suspensión de 3 horas y reinicio de contraseña
Razón por la Medida: Violación de la Política de Chat Dentro del Juego – Publicación y Abuso de Chat

Esta suspensión ocurrió porque uno o más personajes de la cuenta se identificaron comerciando, o contribuyendo al comercio de, propiedad dentro del juego (objetos u oro) por moneda “real.” Este proceso de comercio negativamente impacta al ambiente de juego de World of Warcraft por detraer del valor de la economía dentro del juego.

Para prevenir algún daño adicional al juego y la cuenta que usted usa, la cuenta ha sido suspendida por 3 horas y la contraseña se ha reiniciado. No tiene que responder a este mensaje, ya que la cuenta automáticamente se hará disponible una vez que haya culminado el periodo de suspensión de 3 horas. Puede demorar hasta una hora para que nuestro sistema genere y envíe la nueva contraseña. Si aun no ha recibido una contraseña dentro de una hora desde que recibió este mensaje, revise sus carpetas de Spam y Junk. Si todavía no logra encontrar el mensaje conteniendo su nueva contraseña, por favor contáctenos a través de este formulario: (https://us.blizzard.com/support/webform.xml?locale=es_MX), o use la función de recuperación de contraseña aquí: (https://us.battle.net/account/support/login-support.xml).

Los compromisos de cuenta frecuentemente son a resultado del usuario registrado de la cuenta compartiendo su información de ingreso, o jugando con una computadora que tiene un virus.

Por favor recuerde que es su responsabilidad de mantener su información confidencial. Cualquier cuenta que está registrado a su nombre no puede ser compartido con ninguna persona con la excepción de un menor de edad, de quien usted es el padre o guardián. Usted también es responsable por cada uso de su información de ingreso, aunque sea autorizado o no.

Para más información y consejos adicionales de seguridad, por favor visite los siguientes enlaces:

- Seguridad de Cuenta: (http://us.blizzard.com/support/article.xml?locale=es_MX&articleId=25241).
- Política de Acceso de Cuenta No Autorizado: (http://us.blizzard.com/support/article.xml?locale=es_MX&articleId=23631).
- Seguridad de Cuenta de World of Warcraft: (http://us.blizzard.com/support/article.xml?locale=es_MX&articleId=23090).

Si busca una capa adicional de seguridad, actualmente ofrecemos el Blizzard Authenticator, un dispositivo opcional que puede ayudar a prevenir el acceso de cuenta no autorizado. Para más información sobre cómo funciona el Authenticator, o como agregar uno a su cuenta de World of Warcraft, por favor visite la página de Preguntas Frecuentes (FAQ) sobre el Blizzard Authenticator: (http://us.blizzard.com/support/article.xml?locale=es_MX&articleId=25136).

Tenga en cuenta que si el acceso no autorizado de esta cuenta continúa después de que culmine el proceso, es posible que resulte en medidas adicionales en contra de la cuenta. Para más información, por favor revise las Condiciones de Uso de World of Warcraft: (http://www.worldofwarcraft.com/na/legal/termsofuse.xml).

Saludos,

Atención al Cliente
Blizzard Entertainment
www.worldofwarcraft.com


]Just to be safe, I checked battle.net directly (no link, just typed in browser) and checked. No suspension, no password reset. For Blues, they can check email log as this one was sent to xxxxxx@xxx.xxx
#1 - Aug. 26, 2010, 2:35 p.m.
Blizzard Post
Well, they aren't necessarily getting better - just more devious.

This is one of the variety where they'll take any number of our 'real' emails and doctor the links to go to fake look-a-like sites.

I recommend ALWAYS doing just as you have done, check any claims first - and also check the internal routing header on the email, that will show you the true sender. All email programs can do that, some you have to look a bit harder for the option.