Menudo tema más cansino.
Que no haya salido gente comprometida con un Authenticator no quiere decir que no exista ese agujero de seguridad, por parte de Blizzard, del que nos estamos quejando. Un ejemplo fácil con la teoría que se comentaba de los logros:
Mi usuario es [email protected]
Mi contraseña es 1234
El hash usuario+contraseña se convierte, por ejemplo en fasd98d7as86das6d8
Si mi cliente manda cualquier notificación al servidor usando ese hash, sea con los logros, casa de subastas, partida pública o por cualquier otra cosa, y el sistema de logueo no es lo suficientemente bueno, cualquier persona podría enviar ese paquete haciéndose pasar por nosotros en el momento de logueo.
¿Por qué no le afecta a la gente que tiene Authenticator?, porque es un paso extra que únicamente te pide una vez el sistema ha comprobado que tu hash usuario/contraseña es correcto.
A mí me parece más fácil pensar en que los de Blizzard convierten el email+contraseña a minúsculas para generar el hash (y por eso el case-insensitive) que preparen un keylogger multiplataforma xD
En resumen: Instálate el Authenticator porque Blizzard no va a dar su brazo a torcer.
PD: Pero sí, claro, pinché en un email de phising.
PD2: Y no me importaría reconocer que tengo un keylogger si el antivirus lo dijese, pero es que tampoco es el caso, no podemos tener todos un software malicioso indetectable.