Cuidado, esta estafa con juegos gratis de Steam robará tu cuenta

Actualidad

Steam es sin duda la plataforma más popular en lo que se refiere a juegos para PC. Esto hace que se convierta en uno de los principales objetivos de aquellos que tratan de robar las cuentas de los usuarios para conseguir sus objetivos. En esta ocasión, se ha detectado una nueva estafa que está consiguiendo robar gran cantidad de cuentas de usuario de Steam a través de una web que simula ser un sitio donde poder conseguir juegos gratis para Steam a través de un sorteo.

Así funciona la estafa que está robando cuentas de Steam

Según hemos conocido gracias a nuestros compañeros de REDESZone, esta nueva estafa con juegos gratis de Steam se basa en engañar a todos aquellos que visitan el sitio con el ánimo de conseguir alguno de los títulos ofrecidos de forma totalmente gratis, aunque realmente, la propia web indica que únicamente los podrán conseguir aquellos que tengan suerte, puesto que se realizará un «supuesto» sorteo.

Steam
Casualmente, el usuario será premiado con uno de los juegos elegidos y se le mostrará un código de promoción para proceder con su descarga. Ese código no se mostrará completamente y el sitio solicitará al usuario que inicie sesión en su cuenta de Steam para obtener el código y conseguir el juego.

Es ahí el momento en el que las credenciales de ese usuario serán enviadas al servidor de los piratas informáticos y por lo tanto, esa cuenta caerá en sus manos. A partir de ese momento, los piratas cambian la contraseña y dirección de correo asociada a la cuenta, incluso el número de teléfono, y por lo tanto el propietario real ya no podrá hacer uso de ella.

Además, para conseguir que la estafa llegue de forma rápida a muchos más usuarios de Steam, los piratas tienen automatizado el ataque para que se envíe un mensaje a todos los amigos en Steam de esa cuenta con una invitación a la página falsa para que consigan juegos gratis a través de un sorteo. De este forma, se iniciará otra vez todo el proceso y se irá repitiendo para cada una de las víctimas.

Cómo protegernos de este tipo de estafas de Steam

Lo cierto es que los piratas informáticos cada vez utilizan unas técnicas más refinadas para realizar este tipo de ataques, por eso, es conveniente que extrememos las precauciones a la hora de introducir las credenciales de nuestras cuentas en una página web.

En este caso, no deberíamos introducir nuestro usuario y contraseña en ningún sitio fuera de la web oficial de steamcommunity, por lo que deberíamos fijarnos bien en el sitio donde estamos justo antes de introducir nuestros datos de acceso a la cuenta.

En caso de duda, nunca debemos facilitar estos datos a nadie y es recomendable utilizar la autenticación de dos factores a través de la aplicación Steam Guard Mobile Authenticator para proteger aún más nuestra cuenta, disponible para iOS y Android desde el anterior enlace. En caso de que alguien nos robe nuestra cuenta de Steam, podemos abrir un ticket en la página de soporte para la recuperación de cuentas de Steam y la propia compañía nos ayudará a recuperarla.

Escrito por Roberto Adeva

Fuente > ADSLZone

Continúa leyendo
  • «[…]En caso de que alguien nos robe nuestra cuenta de Steam, podemos abrir un ticket en la página de soporte para la recuperación de cuentas de Steam y la propia compañía nos ayudará a recuperarla[…].»

    Ojala fuera posible hacer eso…..

    Lee el F.A.Q. de VALVe, claramente te dejan claro que no son nada flexibles y que si pasa algo con tu cuenta TE JODES. Tengo varios amigos que les INTENTARON hackear la cuenta y VALVe pues… cuentas bloqueadas con un mensaje de «cuenta bloqueada por actividades sospechosas» o algo así y así llevan años y solo fueron intentos de loggin fallidos, así que…. Incluso yo me olvide de la contraseña de mi cuenta vieja de Steam y como el mail ya no existía no pude usar el restablecer contraseña y VALVe se lavo las manos diciendo que no era su problema y que me hiciera otra cuenta y olvidara lo que había comprado, no tenia juegos en esa cuenta por suerte pero menuda gracia. Que también he dicho «comprar», en Steam no compras juegos, solo alquilas por tiempo limitado, eso también está en el F.A.Q.

  • Josué

    Pero normalmente Steam, cuando detecta que se inicia sesión desde un nuevo dispositivo o ubicación, envía un email con un código que hay que introducir además de la contraseña.

    Por no hablar de la autenticación en dos pasos, para lo cual hay que introducir al iniciar sesión la clave que se genere aleatoriamente en la aplicación móvil. Entiendo que con ambos sistemas de seguridad, se pueden evitar estas estafas.

    • Ocelot

      Mentira.. ya que me paso ami teniendo la autentificacion por el movil…..

      • Josué

        Según se explica en la noticia, el método utilizado para robar la cuenta es obteniendo la contraseña de Steam. Pero como digo, teniendo la autenticación con Steam Guard Mobile, para iniciar sesión necesitas acceder a la aplicación del móvil para obtener una clave generada aleatoriamente. Además de eso, envían un email si se intenta iniciar sesión desde un equipo o ubicación no habituales.

        Por tanto, me da curiosidad cómo pudieron robarte la cuenta. A no ser que tuvieras la misma contraseña en Steam y en tu cuenta de email, pero incluso así, con Steam Guard activado… la verdad, no se me ocurre cómo podrían robarla.

        • Ocelot

          Si tan imposible lo ves , pruebalo.

        • Alex Pacheco

          Tan fácil como que te cambian el correo y cuando le das a cambiar contraseña xk ya te han robado la cuenta de steam, y intentas entrar, te envían el código de seguridad al correo nuevo no al tuyo, una vez robado el correo, tan sencillo como cambiar el número de móvil, y ya con el código de seguridad… Ni el steamguard vale de algo, a mi me robaron la cuenta justo con esto que comentan y fue así… No tuve tiempo a reaccionar que ya tenían la cuenta. Y en efecto, abrí un tiquet y al día siguiente me la devolvieron.

    • Eliezer Rodriguez

      Es mentira solo están echando mierda por echar mierda a si son la prensa te desinforman y te mienten en la cara pero luego no dicen nada de la corruptas y la que lo hacen mal de verdad.

  • Eliezer Rodriguez

    En donde si están robando cuentas es Epic gaim hay se esta Imfiltrando información de todo pero eso no lo dicen verdad manada de vendidos que solo les gusta echar mierda a las plataformas que lo hacen bien y las que os pagan y lo hacen mal o fatal no dicen nada verdad.

  • 정원재

    Esto me paso hace meses :v
    Jamas hay que poder steam guard :/

  • David Rubio Lebrato

    El timo de la estampita en la era de los millenials.

    Lo mas sangrante es que, por más millones de veces que se ha hablado y advertido sobre el tema, todavía existe gente que inserta alegremente sus datos y su contraseña en cualquier formulario que le pongan por delante a poco que le digan que le regalan algo. Con lo poco que cuesta echar un ojo a la barra de direcciones y ver si se está realmente en la web oficial…

    2019, suma y sigue…

  • Sergio Hernández Pitarch

    Si se tienen neuronas y consciencia de que estamos en el siglo 21 no habrán problemas, pero eso sí. siempre hay gente retrasada que cae en estas trampas, que les sirva de leccion de vida

  • David Quintana

    Me hace gracia que se indique que hay que tener autentificación en dos pasos, a mi me a pasado.
    Existen cientos de Web’s en las cuales inicias sesión con tu cuenta de Steam, para eso Steam pone este servicio disponible, con Steam Guard activo y todo, en cuanto te logueas, se terminó, cambian tu Email, sin pedir verificación ni mandarte un mail para que si no has sido tu lo canceles, me desactivaron Steam Gard sin pedir también permiso de nada ni por mail ni por ningún lado, así que es un fallo claro de Steam, un error mio, si, pero un fallo de seguridad de Steam.
    Respecto a la ventana, la URL no es falsa, la ventana está cifrada y lo que hacen es meter un capturador de teclado o algún sistema similar, donde lee esos datos, asi que por mucho que tu metas esos datos, al cambiar el mail como en cientos de sitios, Steam debe pedir verificación o indicarte un link por si no has sido tu, cosa que no han echo y que alegremente sin verificar vía SMS o otro sistema puedan desactivarte Steam Guard.
    Repito, es un fallo muy grabe de Steam y un fallo mío, pero si recibes un link de un contacto fiable «amigo» pues te fías. al parecer a este amigo le a pasado igual asi que a mis amigos les habrá llegado por parte de mi usuario lo mismo y espero que no les pase.