77000 cuentas de Steam hackeadas cada mes

0

La popular plataforma de juegos online Steam -desarrollada inicialmente y sostenida por Valve- se enfrenta a serios problemas. Antes, como ahora, se han producido casos de cuentas de Steam hackeadas, esto no es nuevo. Los hackers roban las credenciales de los usuarios de forma habitual mediante engaños de ingeniería social.

steam

77000 cuentas de Steam hackeadas cada mes

Sin embargo, el problema ha subido un peldaño en su gravedad, pues ahora estamos ante una media de 77000 cuentas de Steam hackeadas cada mes, algo símplemente inasumible.

¿Qué ocurre cuando te roban la cuenta de Steam?

Normalmente, los atacantes desvalijarán todo su contenido: juegos (que se auto-regalarán) o elementos del “mercado de Steam” que pueden subastarse y producen dinero virtual para la compra de más juegos.

Tal y como Valve ha comentado, algunos elementos virtuales robados son vendidos muchas veces a través de cuentas comprometidas, antes de ser vendidas a un inocente usuario de la plataforma.

 

Habilita la autenticación en dos pasos para Steam

La solución más obvia para frenar el hackeo de cuentas de Steam que está ocurriendo, es habilitar Steam Guard –autenticación de doble factor– algo que completaremos en pocos pasos asignando un método como un smartphone para iniciar sesión en la cuenta. Hasta tal punto ha llegado el problema, que Valve ofrece ahora incluso premios en forma de descuentos a sus clientes por hacer esto.

Funcionamiento de Steam Guard

Se trata de una app móvil que genera un código aleatorio cada 30 segundos. Cuando iniciamos sesión, deberemos introducir dicho código junto a nuestra contraseña. Aunque un delincuente conozca la contraseña, no podrá iniciar sesión.

Steam Guard

Steam Guard

Sin embargo, la mayoría de usuarios de Steam no han tomado partido en esta iniciativa todavía (y eso que no es algo precisamente nuevo) y por tanto están en riesgo de que les secuestren la cuenta.

Dado que a Valve no le gustan los pecados capitales -en este caso la pereza- de sus clientes, han decidido tomar cartas en el asunto, para así al menos ofrecer menos incentivos a quienes anden tras las cuentas ajenas:

  • Aquellas cuentas de steam que no tengan la autenticación de dos factores activada, verán como sus elementos vendidos en el mercado (tarjetas, recompensas, etc) estarán en manos de Steam durante 3 días antes de finalizarse la transacción. Así, se da tiempo a los clientes de poder darse cuenta si alguien actúa en su nombre.
  • Si somos amigos de alguien durante más de un año, el anteriormente citado período de espera será de solo 1 día. Esto es algo totalmente lógico.
  • Si has habilitado Steam Guard con doble factor de autenticación, no verás cambio alguno en tu forma de operar en la plataforma Steam.

Un impedimento necesario

Aunque en Valve saben que esto traerá algunas molestias al usuario medio, lo cierto es que casi 80000 cuentas de Steam hackeadas cada mes son simplemente demasiadas. La compañía vela aquí no solo por los clientes, sino por su propia reputación:

Hemos hecho todo lo posible para hacer que requiera el mínimo esfuerzo posible, para la menor gente posible, manteniendo la efectividad del sistema.

Cuenta falsa de Steam

Cuenta falsa de Steam

Veremos en unos meses la evolución de estos cambios recientes. Y no olvidéis que esto no es un tema baladí, si os roban la cuenta de Steam no sólo perderéis todo lo asociado a ella, sino que infectarán a otros usuarios y podrán hacerse con cuentas de email relacionadas y mucha más información conectada a la aplicación.

Compartir.

Sobre el Autor

Alejandro es técnico micro-informático, experto en seguridad de las TIC y apasionado de la tecnología. Colabora habitualmente en diferentes publicaciones de seguridad, software y análisis de hardware entusiasta.

Dejar una Respuesta

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR