📱 Tutorial
Hackearon a CEVA y robaron datos de tu Steam Deck: Valve dice que esperes mensajes falsos
Si compraste un Steam Deck, una Steam Machine o cualquier hardware oficial de Valve en los últimos años, presta atención: la empresa te acaba de enviar un correo admitiendo que tus datos personales probablemente fueron robados. Y lo peor no es la filtración, sino lo que viene después: una ola de estafas diseñadas exactamente para engañarte usando esa información.
Qué pasó: el eslabón débil no fue Steam
La filtración no vino de Valve ni de Steam. Vino de CEVA Logistics, el gigante de envíos que maneja la distribución de hardware de Valve en Europa. Un ciberataque contra CEVA comprometió datos de múltiples empresas —bancos, retailers y gamers incluidos, según TechCrunch— y Valve es solo una de las víctimas colaterales.
El resultado: nombres, direcciones y detalles de compra de clientes europeos de Steam hardware quedaron expuestos. Valve lo confirmó en correos a los afectados y en un comunicado público: los datos "probablemente" se vieron comprometidos.
"Esperen mensajes falsos": la advertencia más importante
Lo primero que Valve dijo a sus clientes fue: "expect fake messages". Traducción: prepárense para la estafa que sigue a toda filtración de datos.
Con tu nombre, dirección y el dato de que compraste un Steam Deck, un atacante puede fabricar un correo casi perfecto: "Tu cuenta Steam fue comprometida, verifica tu tarjeta aquí" o "Has ganado un reembolso de Valve, confirma tus datos". Todo con tu información real como carnada.
Esto no es teoría. Es el ciclo estándar post-breach: primero se vende la base de datos, luego llegan los phishing personalizados. Valve lo sabe, por eso te lo advierte antes que nadie.
¿Y los 89 millones de cuentas? Falso
En redes corrió el rumor de que el hackeo afectaba a 89 millones de cuentas de Steam. Valve lo desmintió explícitamente: el ataque fue a la logística, no a la plataforma. Las contraseñas de Steam están seguras y no hubo acceso a la base de datos de cuentas.
Eso no quita gravedad al asunto: los datos robados son los que se usan para phishing, doxxing y fraude de identidad, no para entrar a tu cuenta directamente.
Los 5 pasos que debes hacer hoy
1. No hagas clic en ningún enlace de correos de Valve o Steam. Si dudas, entra manualmente a store.steampowered.com y revisa tu cuenta desde ahí.
2. Activa Steam Guard y la autenticación de dos factores si aún no lo has hecho. Es la barrera que detiene el 99% de los robos de cuenta.
3. Desconfía de cualquier "soporte" que pida datos personales o tarjetas. Valve nunca te pide tu contraseña ni tu CVV por correo.
4. Revisa el remitente real. Los correos falsos usan dominios como steam-support.xyz o valve-verification.com. El único dominio oficial es steampowered.com.
5. Si el correo te da urgencia ("responda en 24 horas o su cuenta será suspendida"), es estafa. La urgencia artificial es la herramienta favorita del phishing.
El ángulo LATAM: no te salvas solo por vivir fuera de Europa
Si importaste tu Steam Deck o lo compraste a un revendedor, tus datos pudieron pasar por los mismos sistemas logísticos. Además, los estafadores no respetan fronteras: las bases filtradas se revenden globalmente y los correos de phishing llegan en español a los pocos días.
En LATAM el riesgo es doble: menos cultura de verificación de remitentes y más dependencia de pagos con tarjeta internacional. Un clic equivocado puede costarte caro.
La verdad incómoda
Esta historia revela algo que la industria no quiere admitir: tu seguridad no depende solo de Valve, sino de toda su cadena de proveedores. Un solo eslabón débil —una empresa de logística con seguridad deficiente— expone a millones de gamers que no hicieron nada mal.
La próxima vez que te pregunten por qué activas dos factores en todo: esta es la razón. No es paranoia, es estadística.
Comparte esto con alguien que tenga un Steam Deck. Puede ahorrarle una estafa muy convincente.
¿Ya recibiste el correo de Valve? ¿Te llegó algún mensaje sospechoso después de esta noticia? Cuéntalo en los comentarios.