*Igual con el tema de los discos, que a mi, sinceramente me parece absurdo las paranoias que se monta la gente, que si monopolio, que si precios, que si no podrás vender segunda mano, que si te pueden quitar los juegos. Monopolio no sé de donde sale, cada desarrolladora decide donde sacar sus juegos, no te digo los exclusivos, pero así como serán de solo PS, en PC hay muchos juegos que están solo y únicamente en Steam, si es por el monopolio de vender en una tienda, perdonad pero hay muchas tiendas donde venden claves de juegos de PS. En cuando a los precios, lo mismo, que sepa es la desarrolladora quien decide el precio (que sepa de haber trabajado en empresas de videojuegos), y en Steam nuevamente, tienes por ejemplo Factorio, los desarrolladores dijeron "nunca más ofertas", y el juego está desde hace años en 32€ y de ahí no se mueve. Como vender de segunda mano, OJALA pudiera vender mucha mierda de juegos que tengo en Steam y que no he podido pedir reembolso, ya sea porque no tira, no me gusta, etc. Y quitar los juegos, mira, mi cuenta antigua de Steam me la quitaron por inactividad y no pude recuperarla, lo mismo que algunos juegos que tenia en la cuenta actual, por X motivo se han retirado, no solo de la tienda sino también de poder descargarlo y de la biblioteca.
También, la gente ahora está con las copias de seguridad en Steam, si, te deja hacer copia de los juegos, pero, si no inicias sesión, no sirven de nada, lo mismo que si el juego se retira de poder descargar y biblioteca, da igual que tengas el juego descargado e instalado, no va a iniciar. Esto lo sé porque hubo una época en la que no pude pagar internet y realice copia de varios juegos en DVDs, luego cuando quise jugarlos me tope con que "oh, necesito iniciar sesión para poder jugarlos" F. Y luego cuando pude volver a pagar internet, me desapareció un juego, como tenia el disco con la copia pues dije "no pasa nada, lo instalo y juego" pues no, no existe el juego, no arranca, se me abría Steam directo a la tienda, que es lo que pasa cuando quieres ver información de un juego que ya no se vende. Las copias son por si tu conexión es terrible y no quieres perder horas o días descargando el juego.
Ves, lo de la cuenta de PSN que se pierde por inactividad es real, he intentado iniciar sesión y no me deja, he intentado recuperarla, me pide pregunta de seguridad o fecha de nacimiento y ponga lo que ponga me da error, contactar con el Soporte te pone con un bot tontísimo que te pide algún comprobante como ID de compra, pero aunque le digas te contesta que no puede verificarlo y luego se queda tonto diciendo que no hay agentes disponibles. Que no me importa, la última vez que toque mi PS3 fue en el 2017 y la cuenta se anulo en 2020.
ManuSM10 escribió:aporto en este hilo que yo metiendome en las mismas webs de siempre me robaron hasta 5 cuentas diferentes hara 3 meses, steam, un correo hotmail, cuenta epic y alguna mas. Consegui recuperarlas todas y habiendo hecho millones de analisis del pc di por sentado que era un puto pdf que necesitaba para hacer gestiones, raro. Y creo que seria un keylogger lo que me entró, aun teniendo en todas mis cuentas verificacion 2 pasos mas contraseñas fuertes todas mis sesiones estaban ya modificadas, tuve que reiniciar por completo mi pc. Creo que es la 1 vez en 30 años usando pc que me han entrado de esa manera y SI, teniendo todo el cuidado del mundo y siempre en los mismos sitios. Hay que andar con ojo en cualquier minima cosa
ManuSM10 escribió:aporto en este hilo que yo metiendome en las mismas webs de siempre me robaron hasta 5 cuentas diferentes hara 3 meses, steam, un correo hotmail, cuenta epic y alguna mas. Consegui recuperarlas todas y habiendo hecho millones de analisis del pc di por sentado que era un puto pdf que necesitaba para hacer gestiones, raro. Y creo que seria un keylogger lo que me entró, aun teniendo en todas mis cuentas verificacion 2 pasos mas contraseñas fuertes todas mis sesiones estaban ya modificadas, tuve que reiniciar por completo mi pc. Creo que es la 1 vez en 30 años usando pc que me han entrado de esa manera y SI, teniendo todo el cuidado del mundo y siempre en los mismos sitios. Hay que andar con ojo en cualquier minima cosa
katatsumuri escribió:Si usas un PC para piratería no metas cuentas relevantes (correos que hacen de 2FA o tiendas donde compras), es simple de entender, y ni se te ocurra almacenar contraseñas, además de lo que te han dicho, te pueden robar el token.
No cuesta nada tener 2 PCs, uno para ensuciar y otro para cosas serias, y si tienes que hacer algún tramite delicado y te da vagancia ir al PC seguro hasta puedes conectarte a este vía streaming en local de un PC a otro, solo transfieres vídeo, a mi por ejemplo el PC principal me queda muy lejos y muchas veces me conecto por streaming desde el que está lleno de basura.
Si tienes que transferir algún archivo de un PC a otro puedes hacerlo con cualquier programa o miles de formas, por ftp por ejemplo, pongamos que te dedicas a hacer gameplays en YouTube porque eres un youtuber, pues capturas el gameplay en el PC sucio, lo editas con un programa sucio, procesas y exportas el vídeo con el editor, y luego solo envías ya el vídeo mp4 terminado vía fpt para subirlo desde la cuenta de google YouTube que tienes en el PC limpio desde donde haces compras, gestionas cuentas importantes, etc...
Con steam es más delicado, u otros launchers, porque si o si vas a tener que pasar por el equipo sucio ya que es donde juegas, ahí igual si no quieres jugártela puedes tener dos unidades SSD diferentes en el mismo PC sucio y cuando vas a jugar a steam pues arrancas desde la unidad limpia, incluso desde la bios de la placa puedes desactivar la unidad sucia para que no pueda transferir datos si ya eres muy paranoico, o simplemente puedes desconectar físicamente el disco o incluso comprar un switch.
En caso de hackeo de la cuenta siempre tendrás por lo menos el acceso al correo de la cuenta 2FA, y no uses la misma contraseña en todo, jerarquiza las contraseñas, incluso hazlas largas de cojones, tienes generadores de passwords, windows tiene un escáner de texto OCR, las puedes imprimir en papel, si un día se te pasa y tienes un escáner escaneas en el PC limpio el password del papel y luego le pasas el OCR de windows, copias, pegas y ya estás logueado con un password inquebrantable, las puedes guardar también en un documento de texto en usb para no tener que ir escaneando cada vez, o comprar una keypass de esas de seguridad, pero puedes tener el papel imprimido de backup.
I Hate MyselFf escribió:Gracias por avisar, la verdad que no había escuchado nada.
Tengo activada la doble autentificación por email y lo mejor que solo la uso en un PC exclusivo para jugar y en la Steam Deck. Tengo poquitos juegos propios, pero menuda putada sería.
Un saludo.
spaizor6 escribió:Lamentablemente esto es un peligro latente que hay, especialmente si descargáis juegos no legales.
caja roja escribió:spaizor6 escribió:Lamentablemente esto es un peligro latente que hay, especialmente si descargáis juegos no legales.
Supongo que no te has querido pillar los dedos culpando sólo a la piratería y por eso has puesto "especialmente", sin excluir lo legal, pero que te infectes por ser legal... bueno...
https://x.com/IntCyberDigest/status/2080966921000775993
mmiiqquueell escribió:La verdad que si, cada vez me preocupa más el tema de Steam, no solo está llenandose de mierda creada con IA (que se supone está prohibido), sino que además está repleto de malware.
Hace tiempo descargue un juego F2P, un Clicker, el cual no me di cuenta que era Chino, pero para pasar el rato no estaba mal. Tenia un keylogger, entonces me pillaron varias cuentas, concretamente Hotmail, Epic, Uplay y el antiguo Origin, por suerte pude contactar con cada una y recuperar las cuentas, antes de eso desinstale el juego, limpie todo el ordenador y luego reporte el juego a VALVe pero no hicieron nada, ahí sigue el juego con el malware, a pesar que mucha gente se vio afectada.
Ayer me asuste porque recibí un correo donde el título era la contraseña de mi correo actual, por suerte tengo el inicio en dos pasos así que sin problemas, cambio y listo, pero ¿cómo la han pillado? lo único que he instalado en este mes ha sido un juego F2P de Steam que es Ruso, el cual es una copia del Little Nightmares (el juego está bien aunque tiene muchos bugs), y mientras lo tenia instalado, solo inicie sesión en mi cuenta de Outlook ya que desde el móvil para según que cosas me va fatal. Ahora la pregunta es ¿el juego tiene malware o ha sido por otro lado?.
Nada, que Steam se está convirtiendo en nido de juegos basura IA y Malware. Que es normal, que sepa, VALVe solo verifica los juegos y programas cuando los publicas por primera vez, cualquier actualización, DLC, Expansión, Workshop, no pasa ningún tipo de control.
EDIT: ¿Incluso EOL?, hay gente que no se pasa por el foro desde hace más de una década, gente que su firma es un Banner de su ID de XLive, PSN, Ninti, Steam, etc.. A veces buscando algo me salen post muy antiguos y el antivirus me bloquea las firmas, por ejemplo, lo último que me bloqueo fue un banner de XLive del Gears Of Wars, aunque son detectados como "URL sospechosa".
cobi escribió:Para perder la cuenta de Steam hay que hacer las cosas muy mal. Y aun asi, se recupera facilmente. 0 preocupaciones
mmiiqquueell escribió:Tengo una cuenta antigua, como no inicie sesión en mucho tiempo me la desactivaron, intente recuperarla pero me decía que el correo no estaba registrado a ninguna cuenta, contacte con el SAC de VALVe, mostré tickets de compra y todo lo que tenia, pero nanai, su respuesta fue que podría ser un hacker que he obtenido acceso al correo de esa persona y ahora le estoy intentando robar la cuenta de Steam, así que nada, a la mierda la cuenta y los juegos, insistí varias veces pero no me respondían y me cerraban las incidencias todo el tiempo.
Por parte de amigos, unos cuantos de la noche a la mañana les aparecía que su cuenta había tenido actividad sospechosa y que estaba en revisión, y así llevan desde hace años. Por más que intentan contactar con VALVe, la respuesta que obtienen es de un bot que les dice que la revisión puede tardar hasta una semana, pero eso es todo. Nuevamente, adiós cuenta, adiós juegos.
mmiiqquueell escribió:cobi escribió:Para perder la cuenta de Steam hay que hacer las cosas muy mal. Y aun asi, se recupera facilmente. 0 preocupaciones
Si, muy "mal" y-recuperable.mmiiqquueell escribió:Tengo una cuenta antigua, como no inicie sesión en mucho tiempo me la desactivaron, intente recuperarla pero me decía que el correo no estaba registrado a ninguna cuenta, contacte con el SAC de VALVe, mostré tickets de compra y todo lo que tenia, pero nanai, su respuesta fue que podría ser un hacker que he obtenido acceso al correo de esa persona y ahora le estoy intentando robar la cuenta de Steam, así que nada, a la mierda la cuenta y los juegos, insistí varias veces pero no me respondían y me cerraban las incidencias todo el tiempo.
Por parte de amigos, unos cuantos de la noche a la mañana les aparecía que su cuenta había tenido actividad sospechosa y que estaba en revisión, y así llevan desde hace años. Por más que intentan contactar con VALVe, la respuesta que obtienen es de un bot que les dice que la revisión puede tardar hasta una semana, pero eso es todo. Nuevamente, adiós cuenta, adiós juegos.
@jordi1986 El perfil da igual si está privado o público, lo que buscan los hackers es tu inventario y monedero de Steam, si está a la vista entonces intentan hackear la cuenta para obtener esos objetos del inventario que tienen un valor alto o bien aprovechar el monedero si lo tienes cargadito de dinero para comprar juegos, a no ser que tengas juegos caros sin estrenar y pidan reembolso, entonces el dinero se ira al monedero y pondrá sacar provecho.
mmiiqquueell escribió:cobi escribió:Para perder la cuenta de Steam hay que hacer las cosas muy mal. Y aun asi, se recupera facilmente. 0 preocupaciones
Si, muy "mal" y-recuperable.
.
VanSouls escribió:Una vez hace eones (la época de poder comprar juegos en rusia allá por el 2012) una vez si me usurparon la cuenta. pero fue ponerme en contacto con valve y en menos de 48h ya la tenia.
Solo hay que dar datos "reales", ultimas compras (si es con paypal mejor), y poco mas.
Como dicen, para que te quiten la cuenta o hay un keyloger que no se acaba de eliminar, se le da muy duro a juegos sparrow sin mirar que tienen y de donde vienen, o no se tiene verificación 2 pasos, o no están el 100% de los datos "reales" en la cuenta de Steam, o no verificar correos que supuestamente vienen de Steam (la mayoria de hackeos vienen de ahí). Hay varios factores, pero a día de hoy (teniendo 3 cuentas, una compartida, otra personal la cual usaba también como trader con cientos de juegos en inventario y otra cuenta de trabajo) y salvo la personal allá en 2012, nunca se ha intentado entrar desde otras ubicaciones.
Esto se ha visto muchos veces. Alguien que cada X le quitan la cuenta. No es fallo de Valve, es fallo del usuario que hace algo mal.
PD: Hace montón de años que ni uso la contraseña y debería mirar cual es, pues para iniciar sesión uso código QR. Es lo más factible y fácil.
swicher escribió:VanSouls escribió:Una vez hace eones (la época de poder comprar juegos en rusia allá por el 2012) una vez si me usurparon la cuenta. pero fue ponerme en contacto con valve y en menos de 48h ya la tenia.
Solo hay que dar datos "reales", ultimas compras (si es con paypal mejor), y poco mas.
Como dicen, para que te quiten la cuenta o hay un keyloger que no se acaba de eliminar, se le da muy duro a juegos sparrow sin mirar que tienen y de donde vienen, o no se tiene verificación 2 pasos, o no están el 100% de los datos "reales" en la cuenta de Steam, o no verificar correos que supuestamente vienen de Steam (la mayoria de hackeos vienen de ahí). Hay varios factores, pero a día de hoy (teniendo 3 cuentas, una compartida, otra personal la cual usaba también como trader con cientos de juegos en inventario y otra cuenta de trabajo) y salvo la personal allá en 2012, nunca se ha intentado entrar desde otras ubicaciones.
Esto se ha visto muchos veces. Alguien que cada X le quitan la cuenta. No es fallo de Valve, es fallo del usuario que hace algo mal.
PD: Hace montón de años que ni uso la contraseña y debería mirar cual es, pues para iniciar sesión uso código QR. Es lo más factible y fácil.
Ese es el problema que los juegos de sparrow, pueden robar cuentas y datos del ordenador. Yo por eso siempre prefiero comprar que jugarmela.
Yo he comprado muchos juegos en keys pero en europa, nada de rusia ni otros paises. No se si eso puede implicar algo.
que le enviara 1000e en bitcoins y me envio tambien un PDF con sitios que habia comprado yo y correos muy viejos que algunas de la contraseñas coincidian, pues nada ajonone ya maximo, vino mi colega y me estuvo ayudando con todo, cambiando todo y demas , tardamos muchas horas, cada noche tenia mensajes de intento de inicio de sesion......pues bueno despues de cambiar todo , a los pocos dias ya no recibi nada y asi hasta el dia de hoy.swicher escribió:A final creo que ya se donde está el problema.
Los que metéis la clave por web, tenéis un alto riesgo de robos.
1. Usar la cuenta de un amigo para mandarle un enlace diciendo "mira esta captura" o "ayúdame a conseguir votos para mi equipo de X juego". Le das al link y te pilla el Token de la sesión o te pide iniciar sesión en una web random, que es donde caí yo.
2. [Nombre de usuario + captura de tu perfil de Steam] ¿Este es tu perfil? me he encontrado esta persona en una partida de X juego haciendo trampas y te he reportado, pero creo que no eres la misma persona y que alguien se ha hecho pasar por ti, por eso he contactado con el SAC de VALVe para explicarlo, pero necesitan que hables con ellos, aquí está su Discord, entra y habla con ellos. Se hacen pasar por el SAC de VALVe y te piden que cierres sesión en todas partes, incluido el SteamGuard, luego te dicen que inicies sesión vía WEB a un enlace que te dan, el cual les da acceso a tu cuenta directamente, y luego te dicen que ya está todo resuelto, han encontrado la persona que se hace pasar por ti y luego te bloquean en todas partes, te quedas todo tranquilo porque el malo ha sido pillado cuando en realidad has caído en la trampa y ya no tienes acceso a tu cuenta de Steam.
3. Compras juegos en una web muy jugosita, un triple A de 80€ por solo 5€, vamos que si, entras compras el juego y te dan una key. En realidad no solo te dan una Key que no sirve, sino que te pillan las credenciales de Steam y encima la tarjeta de crédito o lo que hayas usado para pagar.
4. Comandos de CMD/PowerShell, abres un post de que X juego no te funciona y aparece un random diciendo, abre un CMD o PowerShell, copia y pega esto, le das enter, esperas un rato y luego cuando termine reinicia el PC. Parece una tontería pero en realidad le estás dando a un hacker acceso a tu PC al instalar un programa con privilegios elevados en segundo plano, mientras tu vas con la idea de que eso arregla el juego, pero el juego sigue fallando, le dices en el foro no sirve, pero ya es tarde, el hacker ya tiene acceso remoto a tu PC y ya te ha sacado las credenciales de Steam y de otras cosas.
5. Acceso a Betas de juegos, aparece un juego nuevo que se pondrá a la venta en unos meses, entonces la gente pide en el foro acceso a una beta para ayudar, el hacker lo ve y empieza a buscar información de esa persona, cuando lo encuentra (porque internet es así de generoso), le manda un correo haciendose pasar por la desarrolladora y para que participe en la Beta cerrada del juego. La persona que tiene ilusión acepta, entonces accede y le piden que inicie sesión en una web para poder darle acceso a la Beta. Esta persona no es consciente de la trampa ya que así no es como funcionan las Betas en Steam, entonces, le da acceso a su cuenta de Steam y ya la tiene liada.
6. API falsa, normalmente se utiliza para intercambio de objetos, un objeto por otro, nada fuera de lugar, el problema es que el hacker te dice que no le deja ya que cierra el acceso de su Steam de golpe y tu cliente de Steam dice que se ha producido un error, lo intentas varias veces pero no funciona, entonces la otra persona te pasa un link diciendo que pruebes desde ahí, ves la URL, nada sospechosa que es la de Steam, y la web es la de Steam, todo igual, da igual donde vayas, mires, todo es Steam, inicias sesión, haces el intercambio de ese ÚNICO objeto, pero cuando aceptas el intercambio, todo tu inventario a volado, contactas con la otra persona pero ya no responde. Lo que pasa aquí es que te han colado una web falsa que replica la de Steam casi al 100%, imposible de diferenciar, cuando aceptas hacer el intercambio de un objeto, en realidad estás viendo solo uno pero detrás han seleccionado todo tu inventario sin recibir nada a cambio, cuando se confirma todo pues se acabo, todo deja de funcionar porque cierran toda sesión y web falsa para no haber pruebas y lo peor es que VALVe no se hace responsable diciendo que sus normas dejan claro que es tu responsabilidad no caer en trampas de este tipo, realmente pueden recuperar todos los objetos pero depende de quien te responsa no querrá ayudar.
mmiiqquueell escribió:@fonso86 @swicher
Siento deciros que nada de eso sirve, os pueden hackear la cuenta igualmente.
De primeras Steam utiliza su propio Chromium como dice Fonso86, y lo peor es que inicia sesión automáticamente sin necesidad de poner usuario y contraseña y pasar por el SteamGuard con el 2FA, eso es un fallo de seguridad grave ya que aunque cierres la sesión se vuelve a iniciar automáticamente en cuanto cambias de página dentro de Steam. Se utiliza para diferentes cosas como son el contenido de las guías, y basta que metan una imagen con malware en la guía y ya la tienes liada, aunque no es necesario ir a ese extremo, un mismo juego con un update o el propio Workshop puede contener malware, lo que deja claro que NI LOS ENLACES OFICIALES SON SEGUROS, y es que Steam cada vez está más lleno de malware, por no hablar de contenido creado con IA, a pesar que los Términos y Condiciones de VALVe lo prohíben.
¿Entonces? ¿cómo podemos estar seguros?, no se puede, es imposible, pueden hackearte por cualquier lado, incluso con enlaces reales. SteamGuard es una mierda, solo sirve para el inicio de sesión, pero si te pillan el Token de la sesión es inútil porque el Token es lo que le dice a Steam que PC tiene la sesión abierta, solo es modificar los datos de IP y MAC del Token y ya está, SteamGuard ni se inmuta porque dice "ah, es el PC de siempre" y sigue tan tranquilo.
Aunque este tipo de hackeos es raro ya que no garantiza que la persona abra esa guía, o compre/descargue ese juego, o instale ese workshop (solo sé de estos 3, pero seguro hay más métodos).
Entonces lo más fácil es engañar a la persona y que caiga en la trampa él solo, los más comunes son:1. Usar la cuenta de un amigo para mandarle un enlace diciendo "mira esta captura" o "ayúdame a conseguir votos para mi equipo de X juego". Le das al link y te pilla el Token de la sesión o te pide iniciar sesión en una web random, que es donde caí yo.
2. [Nombre de usuario + captura de tu perfil de Steam] ¿Este es tu perfil? me he encontrado esta persona en una partida de X juego haciendo trampas y te he reportado, pero creo que no eres la misma persona y que alguien se ha hecho pasar por ti, por eso he contactado con el SAC de VALVe para explicarlo, pero necesitan que hables con ellos, aquí está su Discord, entra y habla con ellos. Se hacen pasar por el SAC de VALVe y te piden que cierres sesión en todas partes, incluido el SteamGuard, luego te dicen que inicies sesión vía WEB a un enlace que te dan, el cual les da acceso a tu cuenta directamente, y luego te dicen que ya está todo resuelto, han encontrado la persona que se hace pasar por ti y luego te bloquean en todas partes, te quedas todo tranquilo porque el malo ha sido pillado cuando en realidad has caído en la trampa y ya no tienes acceso a tu cuenta de Steam.
3. Compras juegos en una web muy jugosita, un triple A de 80€ por solo 5€, vamos que si, entras compras el juego y te dan una key. En realidad no solo te dan una Key que no sirve, sino que te pillan las credenciales de Steam y encima la tarjeta de crédito o lo que hayas usado para pagar.
4. Comandos de CMD/PowerShell, abres un post de que X juego no te funciona y aparece un random diciendo, abre un CMD o PowerShell, copia y pega esto, le das enter, esperas un rato y luego cuando termine reinicia el PC. Parece una tontería pero en realidad le estás dando a un hacker acceso a tu PC al instalar un programa con privilegios elevados en segundo plano, mientras tu vas con la idea de que eso arregla el juego, pero el juego sigue fallando, le dices en el foro no sirve, pero ya es tarde, el hacker ya tiene acceso remoto a tu PC y ya te ha sacado las credenciales de Steam y de otras cosas.
5. Acceso a Betas de juegos, aparece un juego nuevo que se pondrá a la venta en unos meses, entonces la gente pide en el foro acceso a una beta para ayudar, el hacker lo ve y empieza a buscar información de esa persona, cuando lo encuentra (porque internet es así de generoso), le manda un correo haciendose pasar por la desarrolladora y para que participe en la Beta cerrada del juego. La persona que tiene ilusión acepta, entonces accede y le piden que inicie sesión en una web para poder darle acceso a la Beta. Esta persona no es consciente de la trampa ya que así no es como funcionan las Betas en Steam, entonces, le da acceso a su cuenta de Steam y ya la tiene liada.
6. API falsa, normalmente se utiliza para intercambio de objetos, un objeto por otro, nada fuera de lugar, el problema es que el hacker te dice que no le deja ya que cierra el acceso de su Steam de golpe y tu cliente de Steam dice que se ha producido un error, lo intentas varias veces pero no funciona, entonces la otra persona te pasa un link diciendo que pruebes desde ahí, ves la URL, nada sospechosa que es la de Steam, y la web es la de Steam, todo igual, da igual donde vayas, mires, todo es Steam, inicias sesión, haces el intercambio de ese ÚNICO objeto, pero cuando aceptas el intercambio, todo tu inventario a volado, contactas con la otra persona pero ya no responde. Lo que pasa aquí es que te han colado una web falsa que replica la de Steam casi al 100%, imposible de diferenciar, cuando aceptas hacer el intercambio de un objeto, en realidad estás viendo solo uno pero detrás han seleccionado todo tu inventario sin recibir nada a cambio, cuando se confirma todo pues se acabo, todo deja de funcionar porque cierran toda sesión y web falsa para no haber pruebas y lo peor es que VALVe no se hace responsable diciendo que sus normas dejan claro que es tu responsabilidad no caer en trampas de este tipo, realmente pueden recuperar todos los objetos pero depende de quien te responsa no querrá ayudar.
Hay muchos otros métodos más, pero estos son los más absurdos en los que cae la gente y donde son ellos mismos que regalan el acceso.
swicher escribió:mmiiqquueell escribió:@fonso86 @swicher
Siento deciros que nada de eso sirve, os pueden hackear la cuenta igualmente.
De primeras Steam utiliza su propio Chromium como dice Fonso86, y lo peor es que inicia sesión automáticamente sin necesidad de poner usuario y contraseña y pasar por el SteamGuard con el 2FA, eso es un fallo de seguridad grave ya que aunque cierres la sesión se vuelve a iniciar automáticamente en cuanto cambias de página dentro de Steam. Se utiliza para diferentes cosas como son el contenido de las guías, y basta que metan una imagen con malware en la guía y ya la tienes liada, aunque no es necesario ir a ese extremo, un mismo juego con un update o el propio Workshop puede contener malware, lo que deja claro que NI LOS ENLACES OFICIALES SON SEGUROS, y es que Steam cada vez está más lleno de malware, por no hablar de contenido creado con IA, a pesar que los Términos y Condiciones de VALVe lo prohíben.
¿Entonces? ¿cómo podemos estar seguros?, no se puede, es imposible, pueden hackearte por cualquier lado, incluso con enlaces reales. SteamGuard es una mierda, solo sirve para el inicio de sesión, pero si te pillan el Token de la sesión es inútil porque el Token es lo que le dice a Steam que PC tiene la sesión abierta, solo es modificar los datos de IP y MAC del Token y ya está, SteamGuard ni se inmuta porque dice "ah, es el PC de siempre" y sigue tan tranquilo.
Aunque este tipo de hackeos es raro ya que no garantiza que la persona abra esa guía, o compre/descargue ese juego, o instale ese workshop (solo sé de estos 3, pero seguro hay más métodos).
Entonces lo más fácil es engañar a la persona y que caiga en la trampa él solo, los más comunes son:1. Usar la cuenta de un amigo para mandarle un enlace diciendo "mira esta captura" o "ayúdame a conseguir votos para mi equipo de X juego". Le das al link y te pilla el Token de la sesión o te pide iniciar sesión en una web random, que es donde caí yo.
2. [Nombre de usuario + captura de tu perfil de Steam] ¿Este es tu perfil? me he encontrado esta persona en una partida de X juego haciendo trampas y te he reportado, pero creo que no eres la misma persona y que alguien se ha hecho pasar por ti, por eso he contactado con el SAC de VALVe para explicarlo, pero necesitan que hables con ellos, aquí está su Discord, entra y habla con ellos. Se hacen pasar por el SAC de VALVe y te piden que cierres sesión en todas partes, incluido el SteamGuard, luego te dicen que inicies sesión vía WEB a un enlace que te dan, el cual les da acceso a tu cuenta directamente, y luego te dicen que ya está todo resuelto, han encontrado la persona que se hace pasar por ti y luego te bloquean en todas partes, te quedas todo tranquilo porque el malo ha sido pillado cuando en realidad has caído en la trampa y ya no tienes acceso a tu cuenta de Steam.
3. Compras juegos en una web muy jugosita, un triple A de 80€ por solo 5€, vamos que si, entras compras el juego y te dan una key. En realidad no solo te dan una Key que no sirve, sino que te pillan las credenciales de Steam y encima la tarjeta de crédito o lo que hayas usado para pagar.
4. Comandos de CMD/PowerShell, abres un post de que X juego no te funciona y aparece un random diciendo, abre un CMD o PowerShell, copia y pega esto, le das enter, esperas un rato y luego cuando termine reinicia el PC. Parece una tontería pero en realidad le estás dando a un hacker acceso a tu PC al instalar un programa con privilegios elevados en segundo plano, mientras tu vas con la idea de que eso arregla el juego, pero el juego sigue fallando, le dices en el foro no sirve, pero ya es tarde, el hacker ya tiene acceso remoto a tu PC y ya te ha sacado las credenciales de Steam y de otras cosas.
5. Acceso a Betas de juegos, aparece un juego nuevo que se pondrá a la venta en unos meses, entonces la gente pide en el foro acceso a una beta para ayudar, el hacker lo ve y empieza a buscar información de esa persona, cuando lo encuentra (porque internet es así de generoso), le manda un correo haciendose pasar por la desarrolladora y para que participe en la Beta cerrada del juego. La persona que tiene ilusión acepta, entonces accede y le piden que inicie sesión en una web para poder darle acceso a la Beta. Esta persona no es consciente de la trampa ya que así no es como funcionan las Betas en Steam, entonces, le da acceso a su cuenta de Steam y ya la tiene liada.
6. API falsa, normalmente se utiliza para intercambio de objetos, un objeto por otro, nada fuera de lugar, el problema es que el hacker te dice que no le deja ya que cierra el acceso de su Steam de golpe y tu cliente de Steam dice que se ha producido un error, lo intentas varias veces pero no funciona, entonces la otra persona te pasa un link diciendo que pruebes desde ahí, ves la URL, nada sospechosa que es la de Steam, y la web es la de Steam, todo igual, da igual donde vayas, mires, todo es Steam, inicias sesión, haces el intercambio de ese ÚNICO objeto, pero cuando aceptas el intercambio, todo tu inventario a volado, contactas con la otra persona pero ya no responde. Lo que pasa aquí es que te han colado una web falsa que replica la de Steam casi al 100%, imposible de diferenciar, cuando aceptas hacer el intercambio de un objeto, en realidad estás viendo solo uno pero detrás han seleccionado todo tu inventario sin recibir nada a cambio, cuando se confirma todo pues se acabo, todo deja de funcionar porque cierran toda sesión y web falsa para no haber pruebas y lo peor es que VALVe no se hace responsable diciendo que sus normas dejan claro que es tu responsabilidad no caer en trampas de este tipo, realmente pueden recuperar todos los objetos pero depende de quien te responsa no querrá ayudar.
Hay muchos otros métodos más, pero estos son los más absurdos en los que cae la gente y donde son ellos mismos que regalan el acceso.
Yo creo que no al 100%. Usando únicamente la aplicación y nunca registrarse o entrar en la web. La aplicación va aparte. Que hackeen steam y entre por los servidores es otra historia. Pero si se entra por una web, es mas fácil que te hackeen. En 20 años que llevo con mi steam, nunca me han entrado, y estuve muchos años con una contraseña de 8 dígitos aproximadamente y facil, mi nombre y año de nacimiento.
Yo no entro en foros ni uso tarjetas. Uso steam para comprar, jugar y actualizar automáticamente.
mmiiqquueell escribió:@djlogan83 La mayoría de hackeos de Steam son a través de la propio Steam con los métodos que mencione, demostrando que el problema real es el propio usuario que regala los datos. Vía web es raro porque a menos que sea una web de intercambio de artículos o alguna tienda que te pida iniciar sesión, no existe riesgo alguno si no entras en ciertas webs o tienes algún complemento de navegador que hace alguna cosa por detrás.
djlogan83 escribió:mmiiqquueell escribió:@djlogan83 La mayoría de hackeos de Steam son a través de la propio Steam con los métodos que mencione, demostrando que el problema real es el propio usuario que regala los datos. Vía web es raro porque a menos que sea una web de intercambio de artículos o alguna tienda que te pida iniciar sesión, no existe riesgo alguno si no entras en ciertas webs o tienes algún complemento de navegador que hace alguna cosa por detrás.
Creo que no has visto mis comentarios aquí entonces ya que iba con ironía
djlogan83 escribió:2FA hay que tener activo? El de movil siempre. Núnca el de correo electrónico.
La cuenta se recupera facilmente asi que por ese lado no hay problema.
swicher escribió:djlogan83 escribió:mmiiqquueell escribió:@djlogan83 La mayoría de hackeos de Steam son a través de la propio Steam con los métodos que mencione, demostrando que el problema real es el propio usuario que regala los datos. Vía web es raro porque a menos que sea una web de intercambio de artículos o alguna tienda que te pida iniciar sesión, no existe riesgo alguno si no entras en ciertas webs o tienes algún complemento de navegador que hace alguna cosa por detrás.
Creo que no has visto mis comentarios aquí entonces ya que iba con ironía
es que es muy discutible eso.
Por ejemplo si tienes un malware que graba contraseñas y cuentas, te lo van a robar si o si. Entrando desde la web
Yo tengo la aplicacion sin tener que añadir mas la contraseña, entro automáticamente, y cuando instalo steam, esta formateado desde cero el windows. A eso me refiero
VanSouls escribió:djlogan83 escribió:2FA hay que tener activo? El de movil siempre. Núnca el de correo electrónico.
La cuenta se recupera facilmente asi que por ese lado no hay problema.
Creo que lo comenté en este mismo hilo. El móvil siempre con 2FA. tengo un amigo que siempre me dice, quita quita, prefiero que me llegue al correo el código, lo inserto y ya está. No voy a estar con el móvil cada vez que quiera entrar![]()
Como veo que también tienes conocimientos del tema, yo hace eones me pasó un tema de robo de cuentas "mea culpa" aún sabiendo los riesgos xD
Me di cuenta que por ejemplo, en Gmail, cuando creas una cuenta y te dicen "acaba de configurar tu cuenta con un correo de recuperación". Creo que eso es un grave error. Si te entran en la principal, ya lo tienen todo con el de recuperación. Da igual que recuperes la principal, siempre van a entrar gracias al secundario.
Desde hace años uso siempre aplicaciones de códigos 2FA. De momento no hay fallos, me siento seguro y no tardo nada en usarlo.
Y sobre lo de recuperar la cuenta de Steam. Por experiencia propia y de otros compañeros (no de EOL) si tienes tus datos reales cuando te registraste, configuraste tu usuario (que muchos ni lo hacen y acaban profiles/76561198060316776).
Pues sin datos reales, sin compras "dentro de Steam", sin 2FA activo, ni Steam guard, pues dificilmente. pero si haces todo bien y como se debe, la cuenta la tienes en menos de 24h muchas veces.
Un saludo!!!
![carcajada [carcajad]](/images/smilies/nuevos/risa_ani2.gif)