Как это работает. Злоумышленники получают доступ через украденные пароли (часто методом подстановки учётных данных, см. Подстановка учётных данных), фишинг или утечки данных с других сайтов, а не через взлом самой платформы оператора.
Пример. Если у пользователя один и тот же пароль на нескольких сайтах, утечка с одного из них может позволить мошеннику зайти и в его игровой аккаунт.
Нюанс. Двухфакторная аутентификация — один из самых эффективных способов защиты от захвата аккаунта даже при скомпрометированном пароле.

