No entanto, embora tenha conseguido recuperar o acesso com a ajuda de contatos internos, o caso acabou funcionando como um alerta mais amplo. Consequentemente, outros usuários começaram a compartilhar experiências semelhantes, o que sugere um possível padrão de exploração sendo utilizado por invasores.
De acordo com essas discussões, os criminosos estariam explorando uma falha no processo de verificação do suporte. Em muitos casos, eles utilizariam apenas o ID da PSN e um dado antigo de transação para tentar comprovar a posse da conta. Em seguida, ao entrar em contato com o suporte da Sony, apresentariam essas informações como evidência suficiente.
A partir disso, em algumas situações, o sistema de atendimento permitiria alterações críticas. Ou seja, o invasor conseguiria mudar o e-mail vinculado à conta, assumindo controle total. Além disso, esse processo poderia até desativar a autenticação em dois fatores, o que tornaria a recuperação ainda mais difícil para o verdadeiro dono.
De forma resumida, o possível método seguiria este fluxo:
- Primeiro, o invasor obtém o ID da PSN e um dado antigo de transação;
- Em seguida, entra em contato com o suporte alegando ser o proprietário;
- Depois, apresenta essas informações como prova;
- Por fim, consegue alterar o e-mail da conta e, em alguns casos, desativar a verificação em duas etapas.
Diante desse cenário, muitos usuários apontam que deixar o ID da PSN visível publicamente, como em redes sociais, pode facilitar esse tipo de abordagem. Ainda que isso não seja a causa direta, certamente reduz a barreira inicial para possíveis ataques.
Até o momento, a Sony não se pronunciou oficialmente sobre os relatos. Enquanto isso, a recomendação geral continua sendo clara: reforçar as configurações de privacidade, evitar expor dados sensíveis e manter atenção redobrada com qualquer atividade suspeita na conta.