📱 Tutorial
Valve confirma robo de datos a compradores de Steam Deck — y te advierte sobre las estafas que vienen
Si compraste un Steam Deck, Steam Machine o Steam Controller en Europa este año, tus datos personales probablemente están en manos de hackers. Valve acaba de confirmar que un ataque cibernético a su empresa de envíos, CEVA Logistics, filtró nombres, direcciones, números de teléfono y correos electrónicos de miles de clientes.
Lo más preocupante: Valve advirtió que vendrán estafas de phishing usando esa información. Y no son una posibilidad remota — son casi inevitables.
¿Qué pasó exactamente?
CEVA Logistics, la empresa europea encargada de enviar hardware de Steam a los clientes del continente, sufrió un ataque cibernético. Los hackers accedieron a los sistemas de CEVA y robaron los datos de entrega que Valve compartía con ellos.
Según Valve, la información comprometida incluye: nombre completo, dirección de envío, número de teléfono y correo electrónico. También los detalles de la compra del hardware. Todo eso quedó expuesto.
La buena noticia — o la menos mala — es que las contraseñas de Steam y los datos de pago no fueron comprometidos. Estos se procesan a través de sistemas separados que CEVA no tiene acceso.
¿A quiénes afecta?
El ataque afecta a todos los clientes de hardware Steam en Europa que hicieron compras en los últimos 90 días. Esto incluye al Steam Deck, la Steam Machine y el Steam Controller.
Valve está enviando correos electrónicos a todos los clientes que pueden haber sido afectados, aunque reconoce que la lista podría ser incompleta. Si compraste hardware de Valve recientemente en Europa, asume que tus datos fueron filtrados y toma precauciones.
Las estafas que vienen: esto es lo que debes hacer
Valve fue directo en su advertencia: “Espera mensajes falsos — por correo electrónico, SMS o teléfono — que mencionen tu pedido de hardware y parezcan venir de Steam, Valve o una empresa de reparto.”
Los estafadores usarán los datos filtrados para crear phishing ultra-personalizado. Te pueden contactar pidiendo que:
- Confirmes la entrega de tu hardware
- Pagues una “tarifa de aduana” o reenvío pequeña
- Inicies sesión en un sitio falso para “verificar” tu pedido
Todos estos son falsos. No hagas clic en ningún enlace. No compartas información. No pagues nada.
Cómo protegerte ahora
1. No cambies tu contraseña de Steam. Valve confirmó que las contraseñas no fueron comprometidas. Cambiarla por pánico puede causar más problemas que soluciones.
2. Activa la autenticación de dos factores (2FA) si no lo tienes. Esto protege tu cuenta aunque un atacante tenga tu correo.
3. Sé escéptico con cualquier mensaje que mencione tu hardware de Steam. Si recibes un SMS o email sobre tu pedido, ignóralo — Valve nunca te pedirá datos por esos canales.
4. Revisa tu bandeja de entrada por el correo de Valve confirmando el incidente. Si compraste en los últimos 90 días y no lo recibiste, es posible que tus datos no estén en riesgo — pero no hay garantía.
5. Monitorea tu correo por spam inusual. Los ataques de phishing suelen llegar semanas después de la filtración.
Un problema más grande que Valve
Este incidente no es culpa de Valve directamente — la falla de seguridad fue en CEVA Logistics. Pero revela algo preocupante: tus datos dependen de la seguridad de empresas que nunca elegiste. Cuando compras algo online, tu información pasa por manos de transportistas, bodegas y empresas de logística que pueden tener sistemas de seguridad deficientes.
La pregunta no es si CEVA estaba desprotegida. La pregunta es: ¿cuántas otras empresas de envío tienen acceso a tus datos y no las estás auditando?
El caso Valve es solo la punta del iceberg. Los datos de entrega — nombre, dirección, teléfono — son una bomba de tiempo en manos equivocadas.
¿Compraste hardware de Steam este año? Cuéntanos si recibiste el correo de Valve o si ya empezaste a recibir mensajes sospechosos. Comparte esto con alguien que tenga un Steam Deck — puede que no sepa que sus datos están comprometidos.