{"id":21026,"date":"2021-02-17T10:38:38","date_gmt":"2021-02-17T16:38:38","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21026"},"modified":"2022-03-27T05:20:42","modified_gmt":"2022-03-27T11:20:42","slug":"tales-from-steam","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/tales-from-steam\/21026\/","title":{"rendered":"Steam y similares: t\u00e9cnicas contra los gamers"},"content":{"rendered":"<p>Las personas aprenden m\u00e1s de sus errores que de las advertencias sobre estafas y fraudes, por lo que, durante esta autopsia de seguridad, hoy recopilaremos historias ilustrativas de la vida real. A continuaci\u00f3n, te dejamos las historias de cuatro v\u00edctimas y de un criminal.<\/p>\n<h2>La estafa del regalo<\/h2>\n<p>Mikhail Mad Bucket, 23 a\u00f1os, traductor:<\/p>\n<p>\u201cHace unos siete a\u00f1os, me sucedi\u00f3 algo bastante interesante en Steam, t\u00e9cnicamente una estafa, pero no realmente. En <em>Team Fortress 2<\/em> hab\u00eda unas armas que contaban las bajas y yo quer\u00eda vender una ballesta que contaba con este artilugio. M\u00e1s tarde, un desconocido en Steam se ofreci\u00f3 a cambi\u00e1rmela por el juego <a href=\"https:\/\/en.wikipedia.org\/wiki\/Eets\" target=\"_blank\" rel=\"noopener nofollow\"><em>Eets<\/em><\/a>.<\/p>\n<p>\u201c\u00a1Vaya, un juego a cambio de un arma!\u201d, pens\u00e9. Hicimos el intercambio, instal\u00e9 <em>Eets<\/em> y todo parec\u00eda marchar correctamente. Pero luego visit\u00e9 el perfil de este tipo y vi la siguiente frase en may\u00fasculas: \u201cCHICOS, OFREZCO EETS GRATIS PARA QUIEN QUIERA\u201d. Por lo visto, un sitio estaba entregando claves del juego as\u00ed, tantas copias como quisieras\u201d.<\/p>\n<p><strong>Moraleja<\/strong><em>: <\/em>Si te ofrecen un juego gratuito o muy barato, dir\u00edgete al sitio web oficial del desarrollador o editor y comprueba si menciona la promoci\u00f3n. Si es as\u00ed, compra o descarga el juego all\u00ed, no es necesario correr con riesgos innecesarios. Nuestro h\u00e9roe tuvo mucha suerte de que, a cambio del arma, consiguiera una copia real del juego (ya gratuito) y no un <a href=\"https:\/\/latam.kaspersky.com\/blog\/gaming-password-stealers\/19098\/\" target=\"_blank\" rel=\"noopener\">ej\u00e9rcito de troyanos<\/a> o una llave falsa.<\/p>\n<p>Si tu objetivo es evitar pagar por juegos de computadora, consulta nuestra <a href=\"https:\/\/latam.kaspersky.com\/blog\/free-pc-gaming-with-no-risks\/19985\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogs_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_rglme1374aspczi\" target=\"_blank\" rel=\"noopener\">gu\u00eda para descargar juegos<\/a> y evitar las estafas.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\"><\/strong><\/p>\n<h2>Las aplicaciones maliciosas y el secuestro de cuentas<\/h2>\n<p>An\u00f3nimo, 17 a\u00f1os:<\/p>\n<p>\u201cHe tenido dos encontronazos con estafadores. La primera vez, encontr\u00e9 un programa supuestamente para impulsar elementos en <em>CS: GO<\/em>, que imitaba la pantalla de inicio de sesi\u00f3n de Steam. Ten\u00eda 10 a\u00f1os y realmente no sab\u00eda lo que estaba haciendo. Introduje mis datos, se filtraron y por poco robaron mi cuenta.<\/p>\n<p>En aquel entonces, las cuentas con elementos se secuestraban muy r\u00e1pido. Entonces, en una cuenta diferente, comenc\u00e9 a crear cosas en <em>CS: GO<\/em>. En aproximadamente 2 horas me hice con un AWP L\u00ednea Roja y un M4A4 Asiimov. Solo 20 minutos despu\u00e9s, robaron la cuenta y los art\u00edculos se esfumaron. No s\u00e9 c\u00f3mo sucedi\u00f3, tal vez secuestraron una base de datos en alguna parte. Por cierto, el soporte t\u00e9cnico a\u00fan no me ha devuelto esta cuenta. Siendo honesto, me horroriza recordar esos momentos: iniciar sesi\u00f3n sin 2FA y con un soporte tan deficiente en Steam\u201d.<\/p>\n<p><strong>Moraleja 1:<\/strong> No es seguro introducir credenciales en servicios de terceros, sobre todo si prometen monta\u00f1as de oro o beneficios ilegales como un aumento de tu calificaci\u00f3n; corres el riesgo de que tu cuenta se vea secuestrada. Evita tambi\u00e9n instalar aplicaciones de dudosa reputaci\u00f3n; lo que no parece m\u00e1s que unas simples trampas y unos <em>bots<\/em> puede ser realmente <em>malware<\/em>.<\/p>\n<p>Lo mejor es que utilices una <a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> que detenga las aplicaciones maliciosas, bloquee los sitios falsos y te proteja de otros males.<\/p>\n<p><strong>Moraleja 2:<\/strong> Es fundamental crear una contrase\u00f1a segura y \u00fanica para cada servicio que utilizas. Dise\u00f1a contrase\u00f1as fuertes, que no se puedan forzar, y \u00fanicas para que, en caso de filtraci\u00f3n, tus otras cuentas no se pierdan por el camino. Si pensar y recordar frases clave te resulta muy complicado, utiliza un <a href=\"https:\/\/latam.kaspersky.com\/password-manager?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestor de contrase\u00f1as<\/a> que almacene de forma segura todas tus contrase\u00f1as y las introduzca autom\u00e1ticamente cada vez que desees iniciar sesi\u00f3n en una cuenta.<\/p>\n<p>Para mayor protecci\u00f3n, habilita la autentificaci\u00f3n en dos pasos. De esta forma, para iniciar sesi\u00f3n en tu cuenta, t\u00fa (o cualquier otra persona) necesitar\u00e1s no solo la contrase\u00f1a, sino tambi\u00e9n un c\u00f3digo de un solo uso, lo que dificultar\u00e1 el secuestro. Echa un vistazo a nuestras publicaciones sobre c\u00f3mo activar esta y otras funciones de seguridad en <a href=\"https:\/\/latam.kaspersky.com\/blog\/steam-privacy-security\/17892\/\" target=\"_blank\" rel=\"noopener\">Steam<\/a>, <a href=\"https:\/\/latam.kaspersky.com\/blog\/origin-privacy-security\/20506\/\" target=\"_blank\" rel=\"noopener\">Origin<\/a>, <a href=\"https:\/\/latam.kaspersky.com\/blog\/battlenet-privacy-security\/20431\/\" target=\"_blank\" rel=\"noopener\">Battle.net<\/a> y <a href=\"https:\/\/latam.kaspersky.com\/blog\/twitch-privacy-security\/18316\/\" target=\"_blank\" rel=\"noopener\">Twitch<\/a>.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\"><\/strong><\/p>\n<h2>Ingenier\u00eda social: la historia de un cibercriminal<\/h2>\n<p>Alexander, 28 a\u00f1os, programador de sistemas SAP:<\/p>\n<p>\u201cEn la \u00e9poca de <em>Lineage II<\/em>, algunos amigos de un cr\u00e9dulo compa\u00f1ero m\u00edo decidieron iniciarlo en los caminos de este MMORPG (videojuego de rol multijugador masivo en l\u00ednea, por sus siglas en ingl\u00e9s). Crearon una cuenta para \u00e9l e invirtieron mucho dinero (al menos para los est\u00e1ndares de la escuela secundaria). Le compraron equipo de grado D (mejor que la edici\u00f3n est\u00e1ndar) y completaron en secreto la misi\u00f3n de transferencia de primera clase. Como un tipo que siempre busca obtener ganancias a expensas de otra persona, me ofrec\u00ed a ayudarlo con la segunda transferencia.<\/p>\n<p>\u00c9l no ten\u00eda ni idea del juego, pero estaba ansioso por engancharse. Despu\u00e9s de clase, fui a su casa y, fingiendo hacer una misi\u00f3n de transferencia de clase, mat\u00e9 a un par de esqueletos y charl\u00e9 con un guardia. Con una voz que sonaba importante, le dije que el trabajo estaba hecho y le ped\u00ed su \u201cequipo obsoleto\u201d como pago simb\u00f3lico. Lo entreg\u00f3 con gusto. Le compramos una espada de madera a cambio y me fui con una sensaci\u00f3n de \u00e9xito\u201d.<\/p>\n<p><strong>Moraleja: <\/strong>Si alguien se ofrece a hacer algo por ti, aseg\u00farate de que comprendes completamente qu\u00e9 es y si realmente lo necesitas. Averigua el precio de inmediato, puede que no valga la pena. Y nunca dejes que un profesional del mundo de los videojuegos entre en tu computadora o cuenta, aunque sea tu \u201camigo\u201d. A pesar de que el narrador de esta historia mostr\u00f3 cierta moderaci\u00f3n, no puedes utilizar a un estafador para salvar a las v\u00edctimas.<\/p>\n<h2>El secuestro de cuenta con TeamViewer<\/h2>\n<p>An\u00f3nimo, 20 a\u00f1os, estudiante:<\/p>\n<p>\u201cCuando era un ni\u00f1o jugando a <em>Counter-Strike: Source<\/em>, me encontr\u00e9\u00a0 con el servidor 35hp donde hab\u00eda un tipo con una m\u00e1scara de Iron Man. Su personaje emiti\u00f3 unos fr\u00edos sonidos met\u00e1licos al morir. Se podr\u00eda decir que me impresion\u00f3. Pregunt\u00e9 en el chat general c\u00f3mo obtener este tipo de m\u00e1scara y el administrador del servidor dijo que el modelo era solo para administradores, pero que por esta vez podr\u00eda tenerla gratis.<\/p>\n<p>Me activ\u00f3 la m\u00e1scara en el servidor y todo parec\u00eda ir correctamente, pero despu\u00e9s me escribi\u00f3 que el modelo se ten\u00eda que activar en Steam para que no desapareciera. Por sugerencia suya, instal\u00e9 TeamViewer y le conced\u00ed acceso a mi computadora. Se conect\u00f3, abri\u00f3 el Bloc de notas directamente en mi escritorio y escribi\u00f3 qu\u00e9 deb\u00eda hacer all\u00ed. Para abreviar a\u00fan m\u00e1s la historia: le di los datos de mi cuenta, se conect\u00f3 supuestamente para activar la m\u00e1scara y as\u00ed fue como perd\u00ed mi primera cuenta de Steam\u201d.<\/p>\n<p><strong>Moraleja:<\/strong> Instalar <em>software<\/em> de terceros y, sobre todo, entregar el control de tu computadora a un extra\u00f1o, es un gran riesgo. En cuanto a dar el nombre de usuario y la contrase\u00f1a de tu cuenta, no lo hagas, aunque te prometan una funci\u00f3n interesante o una soluci\u00f3n para un problema grave, como hacen los <a href=\"https:\/\/latam.kaspersky.com\/blog\/remote-access-scams-2\/14921\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogs_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_8rpsqcwb137ghll\" target=\"_blank\" rel=\"noopener\">estafadores del soporte t\u00e9cnico<\/a>. Si necesitas la ayuda de un amigo experto en tecnolog\u00eda, deja que te explique verbalmente c\u00f3mo resolver el problema.<\/p>\n<h2>La tragedia m\u00e1s corta del mundo<\/h2>\n<p>Hermit Purple, 18 a\u00f1os, comentarista profesional en las comunidades de VKontakte:<\/p>\n<p>\u201cEstaba jugando al <em>Digger Online<\/em>, inici\u00e9 sesi\u00f3n en el servidor. Los administradores me dijeron: art\u00edculo o bloqueo. Les compr\u00e9 un art\u00edculo, pero de todos modos me bloquearon\u201d.<\/p>\n<p><strong>Moraleja:<\/strong> Aqu\u00ed no hay moraleja; solo podemos sentir empat\u00eda.<\/p>\n<div id=\"attachment_21029\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21029\" class=\"wp-image-21029 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/02\/10135303\/tales-from-steam-midori.jpg\" alt=\"Midori Kuma se compadece de las gamers v\u00edctimas de los cibercriminales\" width=\"1460\" height=\"938\"><p id=\"caption-attachment-21029\" class=\"wp-caption-text\">Midori Kuma se <a href=\"https:\/\/knowyourmeme.com\/memes\/press-f-to-pay-respects\" target=\"_blank\" rel=\"noopener nofollow\">compadece<\/a> de las gamers v\u00edctimas de los cibercriminales<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>C\u00f3mo protegerte contra las estafas de los videojuegos<\/h2>\n<p>Si eres <em>gamer<\/em> y quieres conservar tu dinero, equipo y cuentas debes:<\/p>\n<ul>\n<li>Proteger las cuentas de juegos con contrase\u00f1as seguras y \u00fanicas. Y no te olvides de habilitar la autentificaci\u00f3n en dos factores. A continuaci\u00f3n, te indicamos c\u00f3mo configurar tus cuentas en <a href=\"https:\/\/www.kaspersky.es\/blog\/steam-privacy-security\/22060\/\" target=\"_blank\" rel=\"noopener\">Steam<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/origin-privacy-security\/24217\/\" target=\"_blank\" rel=\"noopener\">Origin<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/battlenet-privacy-security\/24166\/\" target=\"_blank\" rel=\"noopener\">net<\/a> y <a href=\"https:\/\/www.kaspersky.es\/blog\/twitch-privacy-security\/22302\/\" target=\"_blank\" rel=\"noopener\">Twitch<\/a>.<\/li>\n<li>Verificar las ofertas. Observa los perfiles del vendedor (o comprador), lee rese\u00f1as y analiza los sitios web de los proveedores. Es mejor perder media hora que todo tu dinero.<\/li>\n<li>Tomarte tu tiempo para introducir las credenciales de la cuenta. En primer lugar, aseg\u00faratee de estar usando el sitio o la aplicaci\u00f3n oficial. Escribe la direcci\u00f3n manualmente siempre que sea posible y aseg\u00farate de que no haya errores ortogr\u00e1ficos en el nombre del sitio que est\u00e1s No conf\u00edes en el primer dise\u00f1o que veas de p\u00e1ginas familiares, ya que estas se pueden copiar f\u00e1cilmente.<\/li>\n<li>Rechazar los programas adicionales. Si un amigo o conocido (\u00a1o un extra\u00f1o en l\u00ednea!) te pide que instales algo, sobre todo si es una herramienta de acceso remoto como TeamViewer, olv\u00eddate. Si te est\u00e1n ayudando con un problema, p\u00eddele que te explique la soluci\u00f3n para que puedas hacerlo por ti<\/li>\n<li>Nunca desactivestu antivirus mientras juegas. Muchas soluciones de seguridad modernas, como <a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, incluyen un modo de juego que reduce los recursos y no interfiere con el juego.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Te traemos una serie de historias desgarradoras sobre estafas reales del mundo de los videojuegos contadas en primera persona.<\/p>\n","protected":false},"author":2463,"featured_media":21028,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[3122,354,210,1045,42,2360,3120,43],"class_list":{"0":"post-21026","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-battle-net","9":"tag-estafa","10":"tag-fraude","11":"tag-gamers","12":"tag-juegos","13":"tag-jugadores","14":"tag-origin","15":"tag-steam"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/tales-from-steam\/21026\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/tales-from-steam\/22506\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/tales-from-steam\/17996\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/tales-from-steam\/8936\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/tales-from-steam\/24217\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/tales-from-steam\/22288\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/tales-from-steam\/24692\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/tales-from-steam\/23917\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/tales-from-steam\/30090\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/tales-from-steam\/9330\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/tales-from-steam\/38691\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/tales-from-steam\/16388\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/tales-from-steam\/16942\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/tales-from-steam\/14474\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/tales-from-steam\/26222\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/tales-from-steam\/30027\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/tales-from-steam\/26688\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/tales-from-steam\/23545\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/tales-from-steam\/28885\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/tales-from-steam\/28692\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/gamers\/","name":"Gamers"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21026","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2463"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21026"}],"version-history":[{"count":8,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21026\/revisions"}],"predecessor-version":[{"id":24295,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21026\/revisions\/24295"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21028"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21026"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21026"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21026"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}