‘Espera mensajes falsos’: Valve confirma el robo de datos de compradores de Steam

Protección de la cuenta de Steam tras el robo de datos por el ciberataque a CEVA Logistics
Cuando los estafadores tienen tus datos reales, el phishing se vuelve difícil de detectar. Foto: Unsplash

🎮 Valve acaba de enviar un mensaje que ningún gamer quiere leer: "espera mensajes falsos". La compañía confirmó que un ciberataque comprometió datos de compradores europeos de hardware de Steam, y lo que viene ahora es peor: estafas de phishing construidas con tu información real.

Esto es lo que pasó y, más importante, los 5 pasos para blindar tu cuenta antes de que caiga el primer mensaje falso.

Qué pasó: el eslabón débil no fue Steam

El ataque no fue contra Valve directamente, sino contra CEVA Logistics, la empresa que maneja el envío del hardware de Steam en Europa (Steam Deck, Steam Machines y accesorios).

Según la notificación oficial, los datos comprometidos incluyen información personal y detalles de compra: nombre, dirección, qué compraste y cuándo.

"Es probable que los datos estén comprometidos", admitió Valve, y por eso el aviso: los estafadores ya tienen material suficiente para hacer phishing creíble.

La filtración ya tiene cobertura de Polygon, CNET, Engadget, Tom's Hardware y Rock Paper Shotgun, entre más de 10 medios internacionales.

Por qué esto es más peligroso que un spam cualquiera

Normalmente el phishing se detecta porque el estafador no sabe nada de ti. Ahora tienen tu nombre, tu dirección y tu historial de compra. El mensaje "falso" va a decir: "Hola [tu nombre], tu pedido de Steam Deck necesita verificación".

Y va a sonar legítimo.

Tu cuenta de Steam no es solo juegos: tiene métodos de pago guardados, tu inventario y años de historial. Perderla por un clic es el error más caro del año.

Los 5 pasos para protegerte hoy

1. Activa Steam Guard en la app móvil. Ve a Cuenta → Seguridad → Steam Guard. Es la única barrera que detiene el robo de cuenta incluso si tu contraseña ya está expuesta.

2. No hagas clic en ningún link de emails o SMS "de Steam". Entra siempre escribiendo steamcommunity.com o store.steampowered.com a mano. Valve NUNCA pide contraseñas ni códigos por mensaje.

3. Desconfía de la urgencia. "Tu cuenta será suspendida en 24 horas", "ganaste un skin gratis", "confirma tu envío": toda urgencia es una estafa. Los estafadores crean presión para que no pienses.

4. Revisa tus inicios de sesión recientes. En steamcommunity.com → Cuenta → Configuración → Seguridad. Si ves un acceso desde un país que no reconoces, cierra esa sesión remota y cambia la contraseña YA.

5. Cambia la contraseña de Steam y la de tu email. Si usas la misma clave en ambos, un solo leak los tumba a los dos. Contraseña única y larga, o un gestor como Bitwarden.

El ángulo LATAM: esto también te toca

¿No compraste una Steam Deck en Europa? El problema no es solo el dato filtrado: es el manual de estafa que ahora queda validado.

La misma ingeniería social llega a Latinoamérica con "soporte de MercadoLibre", "tu envío de AliExpress está retenido" o "tu cuenta de jugador fue baneada". El modus operandi es idéntico: datos reales + urgencia + link falso.

Y los gamers LATAM que compran hardware importado o revenden cuentas son el target perfecto: menos protección, más miedo a perder el acceso.

Mi opinión: Valve debería hacer más

Valve hizo lo correcto al avisar, pero la industria sigue tratando la seguridad como un problema del usuario. Mientras tanto, la cadena de suministro —esa que nadie audita— se convierte en el punto más fácil de atacar.

Tu cuenta de Steam vale más que tu consola. Protégela como si fuera una billetera, porque lo es.

Comparte esto con alguien que tenga Steam Guard desactivado. 📢

¿Alguna vez recibiste un mensaje falso "de Steam"? Cuéntanos en los comentarios qué decía y cómo lo detectaste.