Hoy en día hay que proteger la cuenta Steam. Están robando más.

Estoy viendo cada vez más casos de cuentas robadas. Y ahora que poco a poco el formato físico está desapareciendo (aunque en PC llevamos muchos años siendo totalmente digitales), creo que el problema puede ir a peor.

A mí, por suerte, nunca me han robado la cuenta. Siempre entro desde la aplicación oficial de Steam, descargada únicamente desde la web oficial. Nada de enlaces raros, páginas de terceros ni historias regalándome la moto. Tengo activados los dos factores de autenticación desde hace años.

Mi cuenta tendrá ya unos 20 años y acumula más de 700 juegos. Vamos... que ahí tengo media vida gamer.

Ahora incluso llevo una contraseña de 20 caracteres guardada en un pendrive. Llena de símbolos, letras y números que parecen un hechizo de Hogwarts. ¿Es infalible? No. Pero al menos pone las cosas difíciles a muchos ataques automáticos.

Además, hago capturas prácticamente de todo: mi biblioteca, las fechas de compra, las facturas... Cuando compro un juego nuevo también guardo capturas del proceso de compra, de la activación y de todo lo que pueda servir como prueba. Y las contraseñas son diferentes de mi cuenta con la de Steam. Mi cuenta que es Hotmail, siempre entro desde la aplicación sin dejar los cookies por ahí esparcidos, como si fuera un zombi reventado y expandiendo sus virus.

Si algún día me robaran la cuenta y Steam decidiera no hacer nada, denunciaría el caso. ¿Cómo exactamente? No lo sé. Pero seguro que alguna vía legal existe, aunque imagino que sería un proceso complicado.

Otra idea que creo que puede ayudar a demostrar que una cuenta es realmente tuya es subir vídeos a YouTube jugando con ella. Enseñar tu biblioteca, tus logros, tus horas de juego o cualquier información que no comprometa tus datos personales. Incluso tener un vídeo privado donde enseñes toda la cuenta y sus detalles puede servir como prueba adicional si algún día tienes un problema.


Vosotros estáis seguros de vuestras cuentas? Como decía mi jefe, no pasa hasta que pasa .
*Esto es mi opinión personal en base a mi experiencia y conocimientos, podrás estar de acuerdo o no, pero siempre de chill [beer]*

El robo de cuentas ocurre por gente que no piensa en las cosas y decide seguirle la corriente al ladrón, así que mientras ignores a estas personas no va a pasarle nada a tu cuenta.

Los métodos de robo de cuentas es por medio de mensajes directos al chat de Steam donde avisan de que te han reportado y te hacen iniciar sesión en otro PC (sin que te enteres), o bien le han robado la cuenta a un amigo y se hacen pasar por él para que les des un voto en un juego o algo así iniciando sesión también en otro PC. Yo caí en la trampa del voto, a INCUBUS le robaron la cuenta por lo visto, se hicieron pasar por él y me intentaron robar la cuenta (que si, inicie sesión en el PC de un random), por suerte me di cuenta a tiempo, cerrando todas las sesiones y cambiando la contraseña y el tio me bloqueo de inmediato al percatarse que cerré todas las sesiones. También hay por Discord haciéndose pasar por VALVe, donde te pasan links que parecen legit, y muchas más cosas de este tipo.

De todas formas, no sirve de nada tener una contraseña ultra segura ya que suelen robar el token de la sesión o inicias sesión en el PC de otro tipo, y tampoco sirve el inicio en dos pasos del Steam Guard, es una putísima mierda, ya que cuando me paso eso, cambie la contraseña desde el cliente de Steam y Steam Guard ni se inmuto, se supone que tendría que haberme salido un aviso de intento de cambio de contraseña y pedirme si era yo y confirmaba el cambio pero no, ni hizo nada de nada.

Peor fue que Steam Guard dejo de funcionar tras el cambio de contraseña y tampoco aviso, ya que no cierra la sesión, mantiene la antigua sesión en cache y piensas que todo va bien cuando en realidad no tienes sesión iniciada en Steam Guard. Así que tuve que volver a iniciar sesión, pensé que me daría problemas porque Steam Guard a cualquier cambio te pone mil pegas, pues no, intenté iniciar sesión, me dijo que necesitaba confirmar en el Steam Guard pero no lo tenia por el cambio de contraseña, entonces ¿y ahora qué, me he quedado sin cuenta de steam? pues nada, le das a usar otra alternativa, enviar un correo, confirmas y listo, se activa el Steam Guard en ese Smartphone. Vamos, que si te roban la cuenta de Steam y cambian la contraseña, solo necesitan también tener acceso al correo para hacer el cambio. Demostrando así lo inútil que es el Steam Guard.

Luego está el tema de ¿y si pasa? pues TE JODES, VALVe se lava las manos, y ya te digo que me ha pasado, le ha pasado a amigos, te puedes olvidar, todos los juegos, dinero que has gastado, da igual cuantas pruebas tengas, si vídeos, si capturas, si lo que sea, a VALVe le importas una mierda.

En mi caso, yo tengo una cuenta antigua, como no inicie sesión en mucho tiempo me la desactivaron, intente recuperarla pero me decía que el correo no estaba registrado a ninguna cuenta, contacte con el SAC de VALVe, mostré tickets de compra y todo lo que tenia, pero nanai, su respuesta fue que podría ser un hacker que he obtenido acceso al correo de esa persona y ahora le estoy intentando robar la cuenta de Steam, así que nada, a la mierda la cuenta y los juegos, insistí varias veces pero no me respondían y me cerraban las incidencias todo el tiempo.

Por parte de amigos, unos cuantos de la noche a la mañana les aparecía que su cuenta había tenido actividad sospechosa y que estaba en revisión, y así llevan desde hace años. Por más que intentan contactar con VALVe, la respuesta que obtienen es de un bot que les dice que la revisión puede tardar hasta una semana, pero eso es todo. Nuevamente, adiós cuenta, adiós juegos.

También esta lo de demandar, puedes intentarlo pero tienes todas las de perder. Una vez hice una compra de un juego y fallo, a los 5 segundos (literal, 5 segundos), recibí llamada de mi banco diciendo que VALVe me había demandado por intento de fraude, la chica que me llamo me pidió si había perdido la tarjeta o me la habían robado y yo le explique que solo intente comprar un juego en la plataforma de Steam y que salto un error, eso es todo. La chica me dijo que fuera a la sucursal para ver que había pasado, y eso hice, investigaron un poco y el dinero al realizar la compra se fue al paraíso fiscal de VALVe y en ese punto el banco ya no puede hacer seguimiento porque está dentro de VALVe, por lo que me pidieron que preguntara a VALVe y eso hice. Su respuesta, además de tardar una semana entre respuesta y respuesta, era siempre "ES TU BANCO" y de aquí no salían, y la demanda en pie, vamos, yo cagado porque ostia, demanda por parte de VALVe, ¿qué puede caerme encima con esta gente?, así que seguí insistiendo con el banco pero ellos me decían que no, que es VALVe, ellos se han quedado el dinero y ellos tienen que saberlo, pero nada, R que R que es mi banco.

Al final gracias a un usuario que le paso lo mismo me dijo "pregunta esto" y si, fue eso, el servidor les fallo al verificar si la tarjeta tenia fondos y se quedo con el dinero, entonces fue cuando comprobaron (tras más de un mes) si fue un fallo de ellos. UN MES, ¿qué les costaba verificar eso al mismo momento cuando les pregunte?, total, no se disculparon, cerraron la incidencia y me devolvieron el dinero (a mi cuenta de Steam, no a la tarjeta, cabrones), y desde entonces no he vuelto a comprar nada.

Cuando es a su favor corren como si no hubiera un mañana, pero cuando es en su contra, no quieren saber nada. Por eso si le pasa algo a tu cuenta, se la sopla, y yo siempre voy con ese miedo de que ocurra lo que les paso a mis amigos de "actividad sospechosa, cuenta en revisión" de forma permanente.

OFFTOPIC
Igual con el tema de los discos, que a mi, sinceramente me parece absurdo las paranoias que se monta la gente, que si monopolio, que si precios, que si no podrás vender segunda mano, que si te pueden quitar los juegos. Monopolio no sé de donde sale, cada desarrolladora decide donde sacar sus juegos, no te digo los exclusivos, pero así como serán de solo PS, en PC hay muchos juegos que están solo y únicamente en Steam, si es por el monopolio de vender en una tienda, perdonad pero hay muchas tiendas donde venden claves de juegos de PS. En cuando a los precios, lo mismo, que sepa es la desarrolladora quien decide el precio (que sepa de haber trabajado en empresas de videojuegos), y en Steam nuevamente, tienes por ejemplo Factorio, los desarrolladores dijeron "nunca más ofertas", y el juego está desde hace años en 32€ y de ahí no se mueve. Como vender de segunda mano, OJALA pudiera vender mucha mierda de juegos que tengo en Steam y que no he podido pedir reembolso, ya sea porque no tira, no me gusta, etc. Y quitar los juegos, mira, mi cuenta antigua de Steam me la quitaron por inactividad y no pude recuperarla, lo mismo que algunos juegos que tenia en la cuenta actual, por X motivo se han retirado, no solo de la tienda sino también de poder descargarlo y de la biblioteca.

También, la gente ahora está con las copias de seguridad en Steam, si, te deja hacer copia de los juegos, pero, si no inicias sesión, no sirven de nada, lo mismo que si el juego se retira de poder descargar y biblioteca, da igual que tengas el juego descargado e instalado, no va a iniciar. Esto lo sé porque hubo una época en la que no pude pagar internet y realice copia de varios juegos en DVDs, luego cuando quise jugarlos me tope con que "oh, necesito iniciar sesión para poder jugarlos" F. Y luego cuando pude volver a pagar internet, me desapareció un juego, como tenia el disco con la copia pues dije "no pasa nada, lo instalo y juego" pues no, no existe el juego, no arranca, se me abría Steam directo a la tienda, que es lo que pasa cuando quieres ver información de un juego que ya no se vende. Las copias son por si tu conexión es terrible y no quieres perder horas o días descargando el juego.

Ves, lo de la cuenta de PSN que se pierde por inactividad es real, he intentado iniciar sesión y no me deja, he intentado recuperarla, me pide pregunta de seguridad o fecha de nacimiento y ponga lo que ponga me da error, contactar con el Soporte te pone con un bot tontísimo que te pide algún comprobante como ID de compra, pero aunque le digas te contesta que no puede verificarlo y luego se queda tonto diciendo que no hay agentes disponibles. Que no me importa, la última vez que toque mi PS3 fue en el 2017 y la cuenta se anulo en 2020.


Perdón por la parrafada, pero me he quedado a gusto xD
Si tienes toda la razón. La culpa es de la gente que hace esas tonterías.

Una vez entré en un chat de Steam. Fue con el juego de Call of Duty, sobre el año 2012 o así. Mientras esperaba a que lo activarán, me empezaron a llegar mensajes en ese chat. Hubo uno que nunca he olvidado:

El chat no lo uso y tampoco comparto para jugar online.

Así que sí, hay que tener mucho cuidado.

Pues, por lo que dices... a uno se le quitan las ganas de comprar juegos y "minarlos" al disco duro. Tengo pensado comprar los mejores juegos que vayan saliendo, uno o varios cada mes. Este mes ya me he gastado casi 200 €. Llevaba unos años sin usar el ordenador para jugar, así que ahora ya solo quedan los que vayan saliendo poco a poco.

Pero tiene que haber alguna manera de proteger Steam. No creo que me pase nunca, pero si algún día me ocurre, haré vídeos masivos en YouTube explicando lo que hace Steam y lo que hay que hacer.

Y, si llegara ese momento, rápidamente pondría mi ordenador a "minar juegos" y listo. Usaría la IA para estudiar cómo funcionan las protecciones y aprender sobre ellas para uso personal, sin virus ni historias raras.

No se, pero seguro que pensaría mal y cabreado. Mi Steam sts muy actualizado en juegos y con más de 700 que tengo .
aporto en este hilo que yo metiendome en las mismas webs de siempre me robaron hasta 5 cuentas diferentes hara 3 meses, steam, un correo hotmail, cuenta epic y alguna mas. Consegui recuperarlas todas y habiendo hecho millones de analisis del pc di por sentado que era un puto pdf que necesitaba para hacer gestiones, raro. Y creo que seria un keylogger lo que me entró, aun teniendo en todas mis cuentas verificacion 2 pasos mas contraseñas fuertes todas mis sesiones estaban ya modificadas, tuve que reiniciar por completo mi pc. Creo que es la 1 vez en 30 años usando pc que me han entrado de esa manera y SI, teniendo todo el cuidado del mundo y siempre en los mismos sitios. Hay que andar con ojo en cualquier minima cosa
ManuSM10 escribió:aporto en este hilo que yo metiendome en las mismas webs de siempre me robaron hasta 5 cuentas diferentes hara 3 meses, steam, un correo hotmail, cuenta epic y alguna mas. Consegui recuperarlas todas y habiendo hecho millones de analisis del pc di por sentado que era un puto pdf que necesitaba para hacer gestiones, raro. Y creo que seria un keylogger lo que me entró, aun teniendo en todas mis cuentas verificacion 2 pasos mas contraseñas fuertes todas mis sesiones estaban ya modificadas, tuve que reiniciar por completo mi pc. Creo que es la 1 vez en 30 años usando pc que me han entrado de esa manera y SI, teniendo todo el cuidado del mundo y siempre en los mismos sitios. Hay que andar con ojo en cualquier minima cosa


Joer.


Lo mismo a mi no me entran por que siempre uso el programa, nada de meterme en paginas logueandome. Y en la aplicación siempre lo tengo en carga de inicion con el windows. No se si eso puede servir de algo.

De todas formas, la contraseña solo la pongo la primera vez que formateo. Y ya no lo vuelvo a poner nunca mas hasta que formateo otra vez en unos años. Normalmente si tengo problemas, tengo copia de seguridad del windows con todo actualizado he instalado.
Con las bibliotecas digitales, las copias de seguridad son obligatorias.
ManuSM10 escribió:aporto en este hilo que yo metiendome en las mismas webs de siempre me robaron hasta 5 cuentas diferentes hara 3 meses, steam, un correo hotmail, cuenta epic y alguna mas. Consegui recuperarlas todas y habiendo hecho millones de analisis del pc di por sentado que era un puto pdf que necesitaba para hacer gestiones, raro. Y creo que seria un keylogger lo que me entró, aun teniendo en todas mis cuentas verificacion 2 pasos mas contraseñas fuertes todas mis sesiones estaban ya modificadas, tuve que reiniciar por completo mi pc. Creo que es la 1 vez en 30 años usando pc que me han entrado de esa manera y SI, teniendo todo el cuidado del mundo y siempre en los mismos sitios. Hay que andar con ojo en cualquier minima cosa

¿Qué PDF de hacer gestiones tiene eso?????

Si te roban la cookie de sesión se saltan varios pasos...
Yo si recuerdo comerme virus con Windows me, Windows XP, era joven instalaba todo de mares de sur...
Una vez que empecé a trabajar y comparar software legítimo creo que no me ha vuelto a entrar nada... Recemos por ello!

Eso sí tengo buena higiene digital, casi todo con 2FA y contraseñas únicas para cada cosa todas guardadas en gestor de contraseñas, solo me se la clave para desbloquear las contraseñas.

Un saludo
Si usas un PC para piratería no metas cuentas relevantes (correos que hacen de 2FA o tiendas donde compras), es simple de entender, y ni se te ocurra almacenar contraseñas, además de lo que te han dicho, te pueden robar el token.

No cuesta nada tener 2 PCs, uno para ensuciar y otro para cosas serias, y si tienes que hacer algún tramite delicado y te da vagancia ir al PC seguro hasta puedes conectarte a este vía streaming en local de un PC a otro, solo transfieres vídeo, a mi por ejemplo el PC principal me queda muy lejos y muchas veces me conecto por streaming desde el que está lleno de basura.


Si tienes que transferir algún archivo de un PC a otro puedes hacerlo con cualquier programa o miles de formas, por ftp por ejemplo, pongamos que te dedicas a hacer gameplays en YouTube porque eres un youtuber, pues capturas el gameplay en el PC sucio, lo editas con un programa sucio, procesas y exportas el vídeo con el editor, y luego solo envías ya el vídeo mp4 terminado vía fpt para subirlo desde la cuenta de google YouTube que tienes en el PC limpio desde donde haces compras, gestionas cuentas importantes, etc...

Con steam es más delicado, u otros launchers, porque si o si vas a tener que pasar por el equipo sucio ya que es donde juegas, ahí igual si no quieres jugártela puedes tener dos unidades SSD diferentes en el mismo PC sucio y cuando vas a jugar a steam pues arrancas desde la unidad limpia, incluso desde la bios de la placa puedes desactivar la unidad sucia para que no pueda transferir datos si ya eres muy paranoico, o simplemente puedes desconectar físicamente el disco o incluso comprar un switch.

En caso de hackeo de la cuenta siempre tendrás por lo menos el acceso al correo de la cuenta 2FA, y no uses la misma contraseña en todo, jerarquiza las contraseñas, incluso hazlas largas de cojones, tienes generadores de passwords, windows tiene un escáner de texto OCR, las puedes imprimir en papel, si un día se te pasa y tienes un escáner escaneas en el PC limpio el password del papel y luego le pasas el OCR de windows, copias, pegas y ya estás logueado con un password inquebrantable, las puedes guardar también en un documento de texto en usb para no tener que ir escaneando cada vez, o comprar una keypass de esas de seguridad, pero puedes tener el papel imprimido de backup.
(mensaje borrado)
Como ya he comentado, después de más de 20 años usando steam, nunca me han robado una cuenta.

Mi método siempre ha sido muy sencillo:

* Hacer una instalación limpia de Windows.
* Instalar únicamente programas originales, todos con sus licencias o claves compradas legalmente.
* Actualizar Windows al 100 %, junto con todos los drivers.
* Descargar e instalar Steam, Epic Games y el resto de programas siempre desde sus páginas oficiales.
* Reiniciar el equipo y, una vez que todo funciona correctamente, crear una copia de seguridad completa del sistema. En ese momento evito navegar por Internet para que la imagen quede completamente limpia. Y pasar el antivirus del Windows al completo. La copia se hace a una partición.

Lo bueno de este sistema es que, cuando restauras esa copia, vuelves exactamente al mismo estado: Windows actualizado, todos los programas instalados y activados, sin tener que volver a introducir claves de licencia ni configurar nada de nuevo.

Además, siempre utilizo la aplicación de Steam y evito iniciar sesión desde la web, ya que para mí no aporta ninguna ventaja. Las compras, las descargas y la gestión de la cuenta las hago directamente desde el programa instalado.

Si pasan ocho meses y el ordenador empieza a ir lento, aparecen errores o se instala algún programa no deseado, simplemente cojo el pendrive del Windows con la copia de seguridad y restauro el sistema.

En pocos minutos 5 más o menos. vuelvo a tener el PC como el primer día: todo activado, limpio y funcionando correctamente. Lo único que tengo que hacer es instalar las actualizaciones de Windows que hayan salido desde que hice la copia.

Gracias a este método nunca he tenido problemas de seguridad ni me han robado ninguna cuenta. De hecho, durante muchos años utilicé una contraseña de solo ocho caracteres, bastante sencilla, y aun así nunca sufrí un acceso no autorizado.
@swicher yo pienso que es cierto que si haces una IMAGEN del SISTEMA una vez instalado todo correcto, es una seguridad bastante grande para posteriormente restaurarla.

Aunque yo os digo que el PC que tengo en la TV, lo tengo a petar de juegos truchos y oficiales, y también tengo STEAM, EPIC, EA PLAY, UBISOFT, con los correos que suelo utilizar,..y desde hace años que de momento no tengo problemas.

Decir que STEAM lo tengo con STEAM GUARD, y en el ordenador, a parte de tener los correos normales que tengo, tengo otros correos "guarros" para hacer pruebas o suscribirme a algo que me parezca raro.

En el navegador siempre utilizo UBLOCK ORIGIN y los correos con 2FA.

Si se tiene Windows al día, ....un bloqueador de anuncios, Windows Defender, y encima no clicáis en correos o cosas raras, ....no le veo que pueda haber mucho problema.

Luego supongo que también influye de donde se descargue el juego trucho claro...no todo es válido. ;)
Yo uso siempre el BRAVE. Es lo mejor que hay. Antianuncios y buena seguridad.
katatsumuri escribió:Si usas un PC para piratería no metas cuentas relevantes (correos que hacen de 2FA o tiendas donde compras), es simple de entender, y ni se te ocurra almacenar contraseñas, además de lo que te han dicho, te pueden robar el token.

No cuesta nada tener 2 PCs, uno para ensuciar y otro para cosas serias, y si tienes que hacer algún tramite delicado y te da vagancia ir al PC seguro hasta puedes conectarte a este vía streaming en local de un PC a otro, solo transfieres vídeo, a mi por ejemplo el PC principal me queda muy lejos y muchas veces me conecto por streaming desde el que está lleno de basura.


Si tienes que transferir algún archivo de un PC a otro puedes hacerlo con cualquier programa o miles de formas, por ftp por ejemplo, pongamos que te dedicas a hacer gameplays en YouTube porque eres un youtuber, pues capturas el gameplay en el PC sucio, lo editas con un programa sucio, procesas y exportas el vídeo con el editor, y luego solo envías ya el vídeo mp4 terminado vía fpt para subirlo desde la cuenta de google YouTube que tienes en el PC limpio desde donde haces compras, gestionas cuentas importantes, etc...

Con steam es más delicado, u otros launchers, porque si o si vas a tener que pasar por el equipo sucio ya que es donde juegas, ahí igual si no quieres jugártela puedes tener dos unidades SSD diferentes en el mismo PC sucio y cuando vas a jugar a steam pues arrancas desde la unidad limpia, incluso desde la bios de la placa puedes desactivar la unidad sucia para que no pueda transferir datos si ya eres muy paranoico, o simplemente puedes desconectar físicamente el disco o incluso comprar un switch.

En caso de hackeo de la cuenta siempre tendrás por lo menos el acceso al correo de la cuenta 2FA, y no uses la misma contraseña en todo, jerarquiza las contraseñas, incluso hazlas largas de cojones, tienes generadores de passwords, windows tiene un escáner de texto OCR, las puedes imprimir en papel, si un día se te pasa y tienes un escáner escaneas en el PC limpio el password del papel y luego le pasas el OCR de windows, copias, pegas y ya estás logueado con un password inquebrantable, las puedes guardar también en un documento de texto en usb para no tener que ir escaneando cada vez, o comprar una keypass de esas de seguridad, pero puedes tener el papel imprimido de backup.


Chiquillo que no, que no tengo nada pirateado en el pc , jamas he dicho que tenga algo pirata. Y si, algun archivo seria porque llevo usando pc 30 años y es la 1 vez que han accedido a mis sesiones. Incluso teniendo el maximo conocimiento puede pasar
Gracias por avisar, la verdad que no había escuchado nada.

Tengo activada la doble autentificación por email y lo mejor que solo la uso en un PC exclusivo para jugar y en la Steam Deck. Tengo poquitos juegos propios, pero menuda putada sería.


Un saludo.
I Hate MyselFf escribió:Gracias por avisar, la verdad que no había escuchado nada.

Tengo activada la doble autentificación por email y lo mejor que solo la uso en un PC exclusivo para jugar y en la Steam Deck. Tengo poquitos juegos propios, pero menuda putada sería.


Un saludo.

El tema es que steam tiene juegos con malware, cualquier software que instales puede ser peligroso por mucho que esté en la store de microsoft, de google, de steam, etc... o incluso si usas IA en el tema de la IA también hay mucha historia


Es mejor tener un PC solo para ofimática con programas ultra oficiales, que también tienen puertas traseras porque whatsapp lo controla la CIA, pero no es lo mismo la CIA que lo usa para seguridad nacional que no sé, un carder ruso o chino que te quiere robar dinero.


Lo típico Gmail (u otros correos importantes), whatsapp, redes sociales relevantes, webs donde haces pagos y cosas relacionadas con dinero, etc.... ¿Necesitas un programa raro? Te lo bajas en el PC de juegos, que ahí solo metes la cuenta de steam para jugar, puedes incluso tener la cuenta de steam en el otro PC para hacer compras, sin tener la tarjeta puesta en la cuenta de steam.


@swicher brave es bueno por el anonimato, tiene tor incluido, pero en cuanto a cifrado no es mejor, con el tema de contraseñas almacenadas o tokens de cuentas


El tema de las extensiones de navegador también es un peligro, se han descubierto muchas extensiones peligrosas, así que en el navegador donde se va por lo que mencioné arriba, es mejor no usar extensiones, y es que para ese tipo de webs no te vas a comer publicidad alguna, en un correo electrónico, o en sitios del banco.
De momento en muchos años con brave y muchas contraseñas almacenadas no he tenido problemas. Tampoco instalo extensiones.

Si lo de los juegos que regalan en steam, suele tener malware. O juegos mediocres que ni se conocen.

Pero este tema va a ser un problema en unos pocos años. Como no usen otro sistema de protección, no se yo.
Lamentablemente esto es un peligro latente que hay, especialmente si descargáis juegos no legales.

En mi caso tengo dos PC, uno para programar (aunque también juego a juegos con ratón y teclado) y otro para jugar en el salón (como si fuese una consola).

Quitando algún emulador que tengo instalado en el PC para jugar, no tengo nada ilegal. De momento, tocó madera y no ha pasado nada.

En el ordenador para programar, si quiero bajarme algo, uso una máquina virtual.
spaizor6 escribió:Lamentablemente esto es un peligro latente que hay, especialmente si descargáis juegos no legales.


Supongo que no te has querido pillar los dedos culpando sólo a la piratería y por eso has puesto "especialmente", sin excluir lo legal, pero que te infectes por ser legal... bueno...

https://x.com/IntCyberDigest/status/2080966921000775993
caja roja escribió:
spaizor6 escribió:Lamentablemente esto es un peligro latente que hay, especialmente si descargáis juegos no legales.


Supongo que no te has querido pillar los dedos culpando sólo a la piratería y por eso has puesto "especialmente", sin excluir lo legal, pero que te infectes por ser legal... bueno...

https://x.com/IntCyberDigest/status/2080966921000775993

Si, cierto, eso también es un problema. Ya he visto algún vídeo sobre este problema y sobre mods alojados en Steam.
La verdad que si, cada vez me preocupa más el tema de Steam, no solo está llenandose de mierda creada con IA (que se supone está prohibido), sino que además está repleto de malware.

Hace tiempo descargue un juego F2P, un Clicker, el cual no me di cuenta que era Chino, pero para pasar el rato no estaba mal. Tenia un keylogger, entonces me pillaron varias cuentas, concretamente Hotmail, Epic, Uplay y el antiguo Origin, por suerte pude contactar con cada una y recuperar las cuentas, antes de eso desinstale el juego, limpie todo el ordenador y luego reporte el juego a VALVe pero no hicieron nada, ahí sigue el juego con el malware, a pesar que mucha gente se vio afectada.

Ayer me asuste porque recibí un correo donde el título era la contraseña de mi correo actual, por suerte tengo el inicio en dos pasos así que sin problemas, cambio y listo, pero ¿cómo la han pillado? lo único que he instalado en este mes ha sido un juego F2P de Steam que es Ruso, el cual es una copia del Little Nightmares (el juego está bien aunque tiene muchos bugs), y mientras lo tenia instalado, solo inicie sesión en mi cuenta de Outlook ya que desde el móvil para según que cosas me va fatal. Ahora la pregunta es ¿el juego tiene malware o ha sido por otro lado?.

Nada, que Steam se está convirtiendo en nido de juegos basura IA y Malware. Que es normal, que sepa, VALVe solo verifica los juegos y programas cuando los publicas por primera vez, cualquier actualización, DLC, Expansión, Workshop, no pasa ningún tipo de control.

EDIT: ¿Incluso EOL?, hay gente que no se pasa por el foro desde hace más de una década, gente que su firma es un Banner de su ID de XLive, PSN, Ninti, Steam, etc.. A veces buscando algo me salen post muy antiguos y el antivirus me bloquea las firmas, por ejemplo, lo último que me bloqueo fue un banner de XLive del Gears Of Wars, aunque son detectados como "URL sospechosa".
Mucho cuidado con los juegos mierders que regalan y salen en chollometro y demás.
mmiiqquueell escribió:La verdad que si, cada vez me preocupa más el tema de Steam, no solo está llenandose de mierda creada con IA (que se supone está prohibido), sino que además está repleto de malware.

Hace tiempo descargue un juego F2P, un Clicker, el cual no me di cuenta que era Chino, pero para pasar el rato no estaba mal. Tenia un keylogger, entonces me pillaron varias cuentas, concretamente Hotmail, Epic, Uplay y el antiguo Origin, por suerte pude contactar con cada una y recuperar las cuentas, antes de eso desinstale el juego, limpie todo el ordenador y luego reporte el juego a VALVe pero no hicieron nada, ahí sigue el juego con el malware, a pesar que mucha gente se vio afectada.

Ayer me asuste porque recibí un correo donde el título era la contraseña de mi correo actual, por suerte tengo el inicio en dos pasos así que sin problemas, cambio y listo, pero ¿cómo la han pillado? lo único que he instalado en este mes ha sido un juego F2P de Steam que es Ruso, el cual es una copia del Little Nightmares (el juego está bien aunque tiene muchos bugs), y mientras lo tenia instalado, solo inicie sesión en mi cuenta de Outlook ya que desde el móvil para según que cosas me va fatal. Ahora la pregunta es ¿el juego tiene malware o ha sido por otro lado?.

Nada, que Steam se está convirtiendo en nido de juegos basura IA y Malware. Que es normal, que sepa, VALVe solo verifica los juegos y programas cuando los publicas por primera vez, cualquier actualización, DLC, Expansión, Workshop, no pasa ningún tipo de control.

EDIT: ¿Incluso EOL?, hay gente que no se pasa por el foro desde hace más de una década, gente que su firma es un Banner de su ID de XLive, PSN, Ninti, Steam, etc.. A veces buscando algo me salen post muy antiguos y el antivirus me bloquea las firmas, por ejemplo, lo último que me bloqueo fue un banner de XLive del Gears Of Wars, aunque son detectados como "URL sospechosa".


Eso es mejor subirlo a youtube o tiktok, hace mas daño si se va haciendo mas viral, y decir la mierda de Valve lo mal que se preocupa.
cobi está baneado por "clon de usuario baneado"
Para perder la cuenta de Steam hay que hacer las cosas muy mal. Y aun asi, se recupera facilmente. 0 preocupaciones
Lo óptimo sería tener el perfil privado? así el hacker no tiene ni idea de si tienes 700 juegos triple A o un free to play y nada más. Entiendo que ponen el esfuerzo en las cuentas que saben que tienen valor no?
cobi escribió:Para perder la cuenta de Steam hay que hacer las cosas muy mal. Y aun asi, se recupera facilmente. 0 preocupaciones

Si, muy "mal" y-recuperable.
mmiiqquueell escribió:Tengo una cuenta antigua, como no inicie sesión en mucho tiempo me la desactivaron, intente recuperarla pero me decía que el correo no estaba registrado a ninguna cuenta, contacte con el SAC de VALVe, mostré tickets de compra y todo lo que tenia, pero nanai, su respuesta fue que podría ser un hacker que he obtenido acceso al correo de esa persona y ahora le estoy intentando robar la cuenta de Steam, así que nada, a la mierda la cuenta y los juegos, insistí varias veces pero no me respondían y me cerraban las incidencias todo el tiempo.

Por parte de amigos, unos cuantos de la noche a la mañana les aparecía que su cuenta había tenido actividad sospechosa y que estaba en revisión, y así llevan desde hace años. Por más que intentan contactar con VALVe, la respuesta que obtienen es de un bot que les dice que la revisión puede tardar hasta una semana, pero eso es todo. Nuevamente, adiós cuenta, adiós juegos.

@jordi1986 El perfil da igual si está privado o público, lo que buscan los hackers es tu inventario y monedero de Steam, si está a la vista entonces intentan hackear la cuenta para obtener esos objetos del inventario que tienen un valor alto o bien aprovechar el monedero si lo tienes cargadito de dinero para comprar juegos, a no ser que tengas juegos caros sin estrenar y pidan reembolso, entonces el dinero se ira al monedero y pondrá sacar provecho.
mmiiqquueell escribió:
cobi escribió:Para perder la cuenta de Steam hay que hacer las cosas muy mal. Y aun asi, se recupera facilmente. 0 preocupaciones

Si, muy "mal" y-recuperable.
mmiiqquueell escribió:Tengo una cuenta antigua, como no inicie sesión en mucho tiempo me la desactivaron, intente recuperarla pero me decía que el correo no estaba registrado a ninguna cuenta, contacte con el SAC de VALVe, mostré tickets de compra y todo lo que tenia, pero nanai, su respuesta fue que podría ser un hacker que he obtenido acceso al correo de esa persona y ahora le estoy intentando robar la cuenta de Steam, así que nada, a la mierda la cuenta y los juegos, insistí varias veces pero no me respondían y me cerraban las incidencias todo el tiempo.

Por parte de amigos, unos cuantos de la noche a la mañana les aparecía que su cuenta había tenido actividad sospechosa y que estaba en revisión, y así llevan desde hace años. Por más que intentan contactar con VALVe, la respuesta que obtienen es de un bot que les dice que la revisión puede tardar hasta una semana, pero eso es todo. Nuevamente, adiós cuenta, adiós juegos.

@jordi1986 El perfil da igual si está privado o público, lo que buscan los hackers es tu inventario y monedero de Steam, si está a la vista entonces intentan hackear la cuenta para obtener esos objetos del inventario que tienen un valor alto o bien aprovechar el monedero si lo tienes cargadito de dinero para comprar juegos, a no ser que tengas juegos caros sin estrenar y pidan reembolso, entonces el dinero se ira al monedero y pondrá sacar provecho.

Tengo el inventario privatizado también, solo puedo ver yo lo que tengo. En teoría lo único que se puede ver mi cuenta es el nombre básico del perfil, sin más datos.
cobi está baneado por "clon de usuario baneado"
mmiiqquueell escribió:
cobi escribió:Para perder la cuenta de Steam hay que hacer las cosas muy mal. Y aun asi, se recupera facilmente. 0 preocupaciones

Si, muy "mal" y-recuperable.
.

Asi es. Todos los que he visto que la han perdido ha sido por meter la pata hasta el fondo, y aun asi la han recuperado sin problema.
Una vez hace eones (la época de poder comprar juegos en rusia allá por el 2012) una vez si me usurparon la cuenta. pero fue ponerme en contacto con valve y en menos de 48h ya la tenia.
Solo hay que dar datos "reales", ultimas compras (si es con paypal mejor), y poco mas.

Como dicen, para que te quiten la cuenta o hay un keyloger que no se acaba de eliminar, se le da muy duro a juegos sparrow sin mirar que tienen y de donde vienen, o no se tiene verificación 2 pasos, o no están el 100% de los datos "reales" en la cuenta de Steam, o no verificar correos que supuestamente vienen de Steam (la mayoria de hackeos vienen de ahí). Hay varios factores, pero a día de hoy (teniendo 3 cuentas, una compartida, otra personal la cual usaba también como trader con cientos de juegos en inventario y otra cuenta de trabajo) y salvo la personal allá en 2012, nunca se ha intentado entrar desde otras ubicaciones.

Esto se ha visto muchos veces. Alguien que cada X le quitan la cuenta. No es fallo de Valve, es fallo del usuario que hace algo mal.
PD: Hace montón de años que ni uso la contraseña y debería mirar cual es, pues para iniciar sesión uso código QR. Es lo más factible y fácil.
VanSouls escribió:Una vez hace eones (la época de poder comprar juegos en rusia allá por el 2012) una vez si me usurparon la cuenta. pero fue ponerme en contacto con valve y en menos de 48h ya la tenia.
Solo hay que dar datos "reales", ultimas compras (si es con paypal mejor), y poco mas.

Como dicen, para que te quiten la cuenta o hay un keyloger que no se acaba de eliminar, se le da muy duro a juegos sparrow sin mirar que tienen y de donde vienen, o no se tiene verificación 2 pasos, o no están el 100% de los datos "reales" en la cuenta de Steam, o no verificar correos que supuestamente vienen de Steam (la mayoria de hackeos vienen de ahí). Hay varios factores, pero a día de hoy (teniendo 3 cuentas, una compartida, otra personal la cual usaba también como trader con cientos de juegos en inventario y otra cuenta de trabajo) y salvo la personal allá en 2012, nunca se ha intentado entrar desde otras ubicaciones.

Esto se ha visto muchos veces. Alguien que cada X le quitan la cuenta. No es fallo de Valve, es fallo del usuario que hace algo mal.
PD: Hace montón de años que ni uso la contraseña y debería mirar cual es, pues para iniciar sesión uso código QR. Es lo más factible y fácil.



Ese es el problema que los juegos de sparrow, pueden robar cuentas y datos del ordenador. Yo por eso siempre prefiero comprar que jugarmela.

Yo he comprado muchos juegos en keys pero en europa, nada de rusia ni otros paises. No se si eso puede implicar algo.
swicher escribió:
VanSouls escribió:Una vez hace eones (la época de poder comprar juegos en rusia allá por el 2012) una vez si me usurparon la cuenta. pero fue ponerme en contacto con valve y en menos de 48h ya la tenia.
Solo hay que dar datos "reales", ultimas compras (si es con paypal mejor), y poco mas.

Como dicen, para que te quiten la cuenta o hay un keyloger que no se acaba de eliminar, se le da muy duro a juegos sparrow sin mirar que tienen y de donde vienen, o no se tiene verificación 2 pasos, o no están el 100% de los datos "reales" en la cuenta de Steam, o no verificar correos que supuestamente vienen de Steam (la mayoria de hackeos vienen de ahí). Hay varios factores, pero a día de hoy (teniendo 3 cuentas, una compartida, otra personal la cual usaba también como trader con cientos de juegos en inventario y otra cuenta de trabajo) y salvo la personal allá en 2012, nunca se ha intentado entrar desde otras ubicaciones.

Esto se ha visto muchos veces. Alguien que cada X le quitan la cuenta. No es fallo de Valve, es fallo del usuario que hace algo mal.
PD: Hace montón de años que ni uso la contraseña y debería mirar cual es, pues para iniciar sesión uso código QR. Es lo más factible y fácil.



Ese es el problema que los juegos de sparrow, pueden robar cuentas y datos del ordenador. Yo por eso siempre prefiero comprar que jugarmela.

Yo he comprado muchos juegos en keys pero en europa, nada de rusia ni otros paises. No se si eso puede implicar algo.

El tema de antes sin restricción de regiones de juegos de rusia era envios como regalos a través de la cuenta de steam. Te agregaba como amigo, te enviaba el juego como regalo (gif) y ya está. No había problema alguno.
En key yo solo compro en KRG que llevo comprando ahi más de 10 años, ofertas en bundles y poca cosa más.
Voy a aportar mi granito de arena (mas bien montaña de arena porque a mi me resulto una par de semanas de mucha ansiedad)

Tengo una cuenta de Steam con casi casi 20 años creo, y cuentas de Epic , ubisoft , y hace ya muchos años que no me bajo nada pirata , no soy muy cuidadoso que digamos tengo contaseñas muy parecidas, utilizo la misma para muchos sitios ETC

Pues me dio la perra porque me habia pasado todos los juegos de principios de verano y me bajé el GOTIC de los mares del sur.

Pues el sistema de instalacion me mosqueo porque me pidio intalar varias cosas raras y como un gilipollas le di que si , me salto el antivirus de windows como cabron de varias virus wataca y demas....me acojone y borre todo , llame a un amigo y me ayudo a formatear el PC , (el antivirus cada pasada me detectaba otro).

Pues esa misma madrugada , intentaron entrar en STEAM, Disney, hotmail, discord etc etc

Me tire casi una dia entero cambiando todas las contraseñas, y activando verificaciones etc, y al dia siguiente un mensaje del HOTMAIL que era un borrador mio pero de un hacker que me decia en ruso que tenia videos mios zurrandome la sardina y que de los iba a enviar a mi jefe [+risas] que le enviara 1000e en bitcoins y me envio tambien un PDF con sitios que habia comprado yo y correos muy viejos que algunas de la contraseñas coincidian, pues nada ajonone ya maximo, vino mi colega y me estuvo ayudando con todo, cambiando todo y demas , tardamos muchas horas, cada noche tenia mensajes de intento de inicio de sesion......pues bueno despues de cambiar todo , a los pocos dias ya no recibi nada y asi hasta el dia de hoy.

Esos 10 o 12 dias si que lo pasé mal, pero creo que al final desistieron de su empeño, y lo mas importante que aprendi, que no me bajo ya ningun juego piraton en la puta vida vida, que mal lo pasé
@leonigsxr1000 Normal, de todas formas, no era necesario hacer tanto y no recomiendo usar Defender, para mi es la mayor mierda que existe ya que borra archivos como quiere, y peor es que llevan un mes o así que han encontrado agujeros de seguridad que permiten a un atacante meter malware y escalar permisos por encima del admin.

En cuanto al correo, una vez comprometido ya no tiene solución, aunque cambies de contraseña seguirán llegando esos correos enviados desde tu propio correo. No es que nadie te haya accedido, es simplemente que usan una codificación de caracteres que engaña al servidor de correo para que parezca que te lo han enviado desde tu propio correo. No puedes hacer nada a excepción de eliminar el correo y crear uno nuevo.

A mi me llegan constantemente estos correos de spam, que si me tocado la sardina y enviaran los vídeos a mis familiares y amigos si no pago bitcoins en 24 horas, que si mis contraseñas (antiguas que ya no uso porque fueron comprometidas) como título del correo y pidiendo un rescate, que si multas de la DGT con mi nombre y DNI, luego están las llamadas de Spam donde mi currículo de infojobs ha sido seleccionado, que si mi banco porque me van a anular mi cuenta (con todos mis datos), no sé como los tienen, que si el operador (también con mis datos), que me van a quitar todo y me pase a otro operador. En fin, que no les hago ni puto caso a todo esto, ya sé que mis datos están filtrados, pero ¿qué puedo hacer?.

El domingo mi padre se llevo el susto de su vida, no es de descargar jack ni webs X, pero a veces quiere hacer montajes con fotos, vídeos, música y descarga todo tipo de programas sin verificar la web o descarga si es fiable, y claro, pasa lo que pasa. Le sacaron los datos de la tarjeta de crédito y le hicieron varias compras, por suerte estaba yo cuando recibió el aviso de cobro y le pude ayudar para cancelar la tarjeta con las compras, aviso al banco y le confirmaron que la tarjeta había sido comprometida y que fuera a la sucursal inmediatamente para deshacer cualquier transacción no deseada.

Así que hay que ir con mil ojos con todo lo que hace uno.
@mmiiqquueell muchas gracias por contestar , en cuanto al correo de hotmail mi amigo se metió en noseque opciones e hizo unas cosas y de verdad que ya me paró de llegar mensajes ....

De todas maneras como tu bien dices , Google si me avisa cada 2 o 3 semanas que hay una brecha y se han filtrado contraseñas y tal y cual, joder y quieren quitar el dinero en efectivo espero que no llegué eso nunca

Un saludo y gracias

Edito: joder no había leído lo de tu padre lo siento, a un conocido le llamaron se hicieron pasar por un banco y le volaron 10.000 pavos no es coña y está en movidas
Posible y solucionado para que no te roben la cuenta.


A final creo que ya se donde está el problema.

Los que metéis la clave por web, tenéis un alto riesgo de robos.

Hoy pillé la key de csll of duty Warfare 4. Y ya para meter la calve en Activision tenía que loguear Steam mediante la web. Ahí ya me di cuenta que es un gran fallo de hackeos .

Al usar únicamente la aplicación y borrar siempre el correo de que salga cosas relacionadas con Steam..es totalmente imposible que lo roben. El correo pueden entrar. Au que yo uso hotmail y lo mismo, uso la aplicación de Windows y nada de web algo que en 25 años que uso la misma cuenta nadie me ha entrado . A los de Gmail si. Ya que están logueados en web.
Hola compañeros, vengo a aportar mi granito de arena...

Como todos sabréis y tendréis, lo mas seguro es tener activo el 2FA.

Ahora bien... que 2FA hay que tener activo? El de movil siempre. Núnca el de correo electrónico.

Con el de movil, podéis estar "tranquilos" con la contraseña. Podéis meter perfectamente 1234 de contraseña ya que el hacker, a no ser que vulnere la db de steam, no va a conseguir entrar en vuestra cuenta.

Si adivina vuestra contraseña necesitara el código del movil que no tendrá. Por lo tanto no va a poder acceder a vuestra cuenta.

Ahora bien, si consiguen acceder a vuestra cuenta ya no es por la seguridad mayor o menor de vuestra contraseña, si no por que han obtenido vuestra cookie de inicio de sesión y la han inyectado en un navegador haciéndole creer de esa forma que sois vosotros. En tal caso da igual que tengáis 1234 como la contraseña mas larga del mundo. No os están saando la contraseña si no la cookie.

Como se consigue la cookie? Pues desde malware, como troyanos para hacer TCP Reverse Engineering, etc...

Ahora se entenderá mejor el por qué digo lo del movil como 2FA y no el correo. Si os roban las cookies... también tendrán acceso al correo para el 2FA.

Huelga decir que muchos enlaces de gente que os agrega en steam no tiene ingeniería mas allá de clonar la web de steam y simplemente crean una cookie propia falseando el panel para que vayais metiendo los datos que se van enviando a tiempo real a un servidor y comprobando al momento si son reales.

También cuidado con pensar que la aplicación es mas segura que logear en el navegador. La app de steam es un navegador por detrás ya que está creada con React Native. Por lo que se guarda las credenciales y el inicio como un navegador.

Lo dicho, descargar cosas ilicitas conlleva en muchos casos disgustos de este tipo. Lo bueno es que si tenéis el 2FA movil no vais a tener muchos, ya que hoy por hoy se necesita para casi todo y han hecho muchas restricciones recientemente para compras, tradeos etc...
La cuenta se recupera facilmente asi que por ese lado no hay problema.

Si sospecháis de algo en vuestro ordenador, mirar las aplicaciones que se ejecutan al inicio, el programador de tareas para ver si tenéis alguna persistencia extraña, un nmap o escaneador de puertos sobre vuestra ip para ver si hay algún puerto raro abierto etc...

Saludos!
swicher escribió:A final creo que ya se donde está el problema.

Los que metéis la clave por web, tenéis un alto riesgo de robos.


Esto es directamente mentira.

Meter una key por la web o por la aplicacion de steam tiene exactamente el mismo nivel de seguridad o de peligrosidad ya que, tanto en un sitiuo en otro, añadiendo la key a traves de una web. Como bien ha dicho el compi en el mensaje anterior, la aplicacion de Steam no deja de ser un chromium embebebido casi al completo.

Lo que es peligroso es entrar en sistios sospechosos, o en enlaces que te manda un random a través de Steam o Discord, o loguearte en tu cuenta de Steam en cualquier pagina poco fiable, ya que no puedes saber si es una web real o se estan haciendo pasar por la web oficial de Steam.

Lo mejor es siempre tener los enlaces reales guardados en marcadores (los de Steam, o los de cualquier pagina donde tengas que poner datos sensibles), y siempre entrar a la web desde ahi, y no desde un enlace proporcionado por un tercero.
@fonso86 @swicher

Siento deciros que nada de eso sirve, os pueden hackear la cuenta igualmente.

De primeras Steam utiliza su propio Chromium como dice Fonso86, y lo peor es que inicia sesión automáticamente sin necesidad de poner usuario y contraseña y pasar por el SteamGuard con el 2FA, eso es un fallo de seguridad grave ya que aunque cierres la sesión se vuelve a iniciar automáticamente en cuanto cambias de página dentro de Steam. Se utiliza para diferentes cosas como son el contenido de las guías, y basta que metan una imagen con malware en la guía y ya la tienes liada, aunque no es necesario ir a ese extremo, un mismo juego con un update o el propio Workshop puede contener malware, lo que deja claro que NI LOS ENLACES OFICIALES SON SEGUROS, y es que Steam cada vez está más lleno de malware, por no hablar de contenido creado con IA, a pesar que los Términos y Condiciones de VALVe lo prohíben.

¿Entonces? ¿cómo podemos estar seguros?, no se puede, es imposible, pueden hackearte por cualquier lado, incluso con enlaces reales. SteamGuard es una mierda, solo sirve para el inicio de sesión, pero si te pillan el Token de la sesión es inútil porque el Token es lo que le dice a Steam que PC tiene la sesión abierta, solo es modificar los datos de IP y MAC del Token y ya está, SteamGuard ni se inmuta porque dice "ah, es el PC de siempre" y sigue tan tranquilo.

Aunque este tipo de hackeos es raro ya que no garantiza que la persona abra esa guía, o compre/descargue ese juego, o instale ese workshop (solo sé de estos 3, pero seguro hay más métodos).

Entonces lo más fácil es engañar a la persona y que caiga en la trampa él solo, los más comunes son:

1. Usar la cuenta de un amigo para mandarle un enlace diciendo "mira esta captura" o "ayúdame a conseguir votos para mi equipo de X juego". Le das al link y te pilla el Token de la sesión o te pide iniciar sesión en una web random, que es donde caí yo.

2. [Nombre de usuario + captura de tu perfil de Steam] ¿Este es tu perfil? me he encontrado esta persona en una partida de X juego haciendo trampas y te he reportado, pero creo que no eres la misma persona y que alguien se ha hecho pasar por ti, por eso he contactado con el SAC de VALVe para explicarlo, pero necesitan que hables con ellos, aquí está su Discord, entra y habla con ellos. Se hacen pasar por el SAC de VALVe y te piden que cierres sesión en todas partes, incluido el SteamGuard, luego te dicen que inicies sesión vía WEB a un enlace que te dan, el cual les da acceso a tu cuenta directamente, y luego te dicen que ya está todo resuelto, han encontrado la persona que se hace pasar por ti y luego te bloquean en todas partes, te quedas todo tranquilo porque el malo ha sido pillado cuando en realidad has caído en la trampa y ya no tienes acceso a tu cuenta de Steam.

3. Compras juegos en una web muy jugosita, un triple A de 80€ por solo 5€, vamos que si, entras compras el juego y te dan una key. En realidad no solo te dan una Key que no sirve, sino que te pillan las credenciales de Steam y encima la tarjeta de crédito o lo que hayas usado para pagar.

4. Comandos de CMD/PowerShell, abres un post de que X juego no te funciona y aparece un random diciendo, abre un CMD o PowerShell, copia y pega esto, le das enter, esperas un rato y luego cuando termine reinicia el PC. Parece una tontería pero en realidad le estás dando a un hacker acceso a tu PC al instalar un programa con privilegios elevados en segundo plano, mientras tu vas con la idea de que eso arregla el juego, pero el juego sigue fallando, le dices en el foro no sirve, pero ya es tarde, el hacker ya tiene acceso remoto a tu PC y ya te ha sacado las credenciales de Steam y de otras cosas.

5. Acceso a Betas de juegos, aparece un juego nuevo que se pondrá a la venta en unos meses, entonces la gente pide en el foro acceso a una beta para ayudar, el hacker lo ve y empieza a buscar información de esa persona, cuando lo encuentra (porque internet es así de generoso), le manda un correo haciendose pasar por la desarrolladora y para que participe en la Beta cerrada del juego. La persona que tiene ilusión acepta, entonces accede y le piden que inicie sesión en una web para poder darle acceso a la Beta. Esta persona no es consciente de la trampa ya que así no es como funcionan las Betas en Steam, entonces, le da acceso a su cuenta de Steam y ya la tiene liada.

6. API falsa, normalmente se utiliza para intercambio de objetos, un objeto por otro, nada fuera de lugar, el problema es que el hacker te dice que no le deja ya que cierra el acceso de su Steam de golpe y tu cliente de Steam dice que se ha producido un error, lo intentas varias veces pero no funciona, entonces la otra persona te pasa un link diciendo que pruebes desde ahí, ves la URL, nada sospechosa que es la de Steam, y la web es la de Steam, todo igual, da igual donde vayas, mires, todo es Steam, inicias sesión, haces el intercambio de ese ÚNICO objeto, pero cuando aceptas el intercambio, todo tu inventario a volado, contactas con la otra persona pero ya no responde. Lo que pasa aquí es que te han colado una web falsa que replica la de Steam casi al 100%, imposible de diferenciar, cuando aceptas hacer el intercambio de un objeto, en realidad estás viendo solo uno pero detrás han seleccionado todo tu inventario sin recibir nada a cambio, cuando se confirma todo pues se acabo, todo deja de funcionar porque cierran toda sesión y web falsa para no haber pruebas y lo peor es que VALVe no se hace responsable diciendo que sus normas dejan claro que es tu responsabilidad no caer en trampas de este tipo, realmente pueden recuperar todos los objetos pero depende de quien te responsa no querrá ayudar.

Hay muchos otros métodos más, pero estos son los más absurdos en los que cae la gente y donde son ellos mismos que regalan el acceso.
mmiiqquueell escribió:@fonso86 @swicher

Siento deciros que nada de eso sirve, os pueden hackear la cuenta igualmente.

De primeras Steam utiliza su propio Chromium como dice Fonso86, y lo peor es que inicia sesión automáticamente sin necesidad de poner usuario y contraseña y pasar por el SteamGuard con el 2FA, eso es un fallo de seguridad grave ya que aunque cierres la sesión se vuelve a iniciar automáticamente en cuanto cambias de página dentro de Steam. Se utiliza para diferentes cosas como son el contenido de las guías, y basta que metan una imagen con malware en la guía y ya la tienes liada, aunque no es necesario ir a ese extremo, un mismo juego con un update o el propio Workshop puede contener malware, lo que deja claro que NI LOS ENLACES OFICIALES SON SEGUROS, y es que Steam cada vez está más lleno de malware, por no hablar de contenido creado con IA, a pesar que los Términos y Condiciones de VALVe lo prohíben.

¿Entonces? ¿cómo podemos estar seguros?, no se puede, es imposible, pueden hackearte por cualquier lado, incluso con enlaces reales. SteamGuard es una mierda, solo sirve para el inicio de sesión, pero si te pillan el Token de la sesión es inútil porque el Token es lo que le dice a Steam que PC tiene la sesión abierta, solo es modificar los datos de IP y MAC del Token y ya está, SteamGuard ni se inmuta porque dice "ah, es el PC de siempre" y sigue tan tranquilo.

Aunque este tipo de hackeos es raro ya que no garantiza que la persona abra esa guía, o compre/descargue ese juego, o instale ese workshop (solo sé de estos 3, pero seguro hay más métodos).

Entonces lo más fácil es engañar a la persona y que caiga en la trampa él solo, los más comunes son:

1. Usar la cuenta de un amigo para mandarle un enlace diciendo "mira esta captura" o "ayúdame a conseguir votos para mi equipo de X juego". Le das al link y te pilla el Token de la sesión o te pide iniciar sesión en una web random, que es donde caí yo.

2. [Nombre de usuario + captura de tu perfil de Steam] ¿Este es tu perfil? me he encontrado esta persona en una partida de X juego haciendo trampas y te he reportado, pero creo que no eres la misma persona y que alguien se ha hecho pasar por ti, por eso he contactado con el SAC de VALVe para explicarlo, pero necesitan que hables con ellos, aquí está su Discord, entra y habla con ellos. Se hacen pasar por el SAC de VALVe y te piden que cierres sesión en todas partes, incluido el SteamGuard, luego te dicen que inicies sesión vía WEB a un enlace que te dan, el cual les da acceso a tu cuenta directamente, y luego te dicen que ya está todo resuelto, han encontrado la persona que se hace pasar por ti y luego te bloquean en todas partes, te quedas todo tranquilo porque el malo ha sido pillado cuando en realidad has caído en la trampa y ya no tienes acceso a tu cuenta de Steam.

3. Compras juegos en una web muy jugosita, un triple A de 80€ por solo 5€, vamos que si, entras compras el juego y te dan una key. En realidad no solo te dan una Key que no sirve, sino que te pillan las credenciales de Steam y encima la tarjeta de crédito o lo que hayas usado para pagar.

4. Comandos de CMD/PowerShell, abres un post de que X juego no te funciona y aparece un random diciendo, abre un CMD o PowerShell, copia y pega esto, le das enter, esperas un rato y luego cuando termine reinicia el PC. Parece una tontería pero en realidad le estás dando a un hacker acceso a tu PC al instalar un programa con privilegios elevados en segundo plano, mientras tu vas con la idea de que eso arregla el juego, pero el juego sigue fallando, le dices en el foro no sirve, pero ya es tarde, el hacker ya tiene acceso remoto a tu PC y ya te ha sacado las credenciales de Steam y de otras cosas.

5. Acceso a Betas de juegos, aparece un juego nuevo que se pondrá a la venta en unos meses, entonces la gente pide en el foro acceso a una beta para ayudar, el hacker lo ve y empieza a buscar información de esa persona, cuando lo encuentra (porque internet es así de generoso), le manda un correo haciendose pasar por la desarrolladora y para que participe en la Beta cerrada del juego. La persona que tiene ilusión acepta, entonces accede y le piden que inicie sesión en una web para poder darle acceso a la Beta. Esta persona no es consciente de la trampa ya que así no es como funcionan las Betas en Steam, entonces, le da acceso a su cuenta de Steam y ya la tiene liada.

6. API falsa, normalmente se utiliza para intercambio de objetos, un objeto por otro, nada fuera de lugar, el problema es que el hacker te dice que no le deja ya que cierra el acceso de su Steam de golpe y tu cliente de Steam dice que se ha producido un error, lo intentas varias veces pero no funciona, entonces la otra persona te pasa un link diciendo que pruebes desde ahí, ves la URL, nada sospechosa que es la de Steam, y la web es la de Steam, todo igual, da igual donde vayas, mires, todo es Steam, inicias sesión, haces el intercambio de ese ÚNICO objeto, pero cuando aceptas el intercambio, todo tu inventario a volado, contactas con la otra persona pero ya no responde. Lo que pasa aquí es que te han colado una web falsa que replica la de Steam casi al 100%, imposible de diferenciar, cuando aceptas hacer el intercambio de un objeto, en realidad estás viendo solo uno pero detrás han seleccionado todo tu inventario sin recibir nada a cambio, cuando se confirma todo pues se acabo, todo deja de funcionar porque cierran toda sesión y web falsa para no haber pruebas y lo peor es que VALVe no se hace responsable diciendo que sus normas dejan claro que es tu responsabilidad no caer en trampas de este tipo, realmente pueden recuperar todos los objetos pero depende de quien te responsa no querrá ayudar.

Hay muchos otros métodos más, pero estos son los más absurdos en los que cae la gente y donde son ellos mismos que regalan el acceso.



Yo creo que no al 100%. Usando únicamente la aplicación y nunca registrarse o entrar en la web. La aplicación va aparte. Que hackeen steam y entre por los servidores es otra historia. Pero si se entra por una web, es mas fácil que te hackeen. En 20 años que llevo con mi steam, nunca me han entrado, y estuve muchos años con una contraseña de 8 dígitos aproximadamente y facil, mi nombre y año de nacimiento.

Yo no entro en foros ni uso tarjetas. Uso steam para comprar, jugar y actualizar automáticamente.
swicher escribió:
mmiiqquueell escribió:@fonso86 @swicher

Siento deciros que nada de eso sirve, os pueden hackear la cuenta igualmente.

De primeras Steam utiliza su propio Chromium como dice Fonso86, y lo peor es que inicia sesión automáticamente sin necesidad de poner usuario y contraseña y pasar por el SteamGuard con el 2FA, eso es un fallo de seguridad grave ya que aunque cierres la sesión se vuelve a iniciar automáticamente en cuanto cambias de página dentro de Steam. Se utiliza para diferentes cosas como son el contenido de las guías, y basta que metan una imagen con malware en la guía y ya la tienes liada, aunque no es necesario ir a ese extremo, un mismo juego con un update o el propio Workshop puede contener malware, lo que deja claro que NI LOS ENLACES OFICIALES SON SEGUROS, y es que Steam cada vez está más lleno de malware, por no hablar de contenido creado con IA, a pesar que los Términos y Condiciones de VALVe lo prohíben.

¿Entonces? ¿cómo podemos estar seguros?, no se puede, es imposible, pueden hackearte por cualquier lado, incluso con enlaces reales. SteamGuard es una mierda, solo sirve para el inicio de sesión, pero si te pillan el Token de la sesión es inútil porque el Token es lo que le dice a Steam que PC tiene la sesión abierta, solo es modificar los datos de IP y MAC del Token y ya está, SteamGuard ni se inmuta porque dice "ah, es el PC de siempre" y sigue tan tranquilo.

Aunque este tipo de hackeos es raro ya que no garantiza que la persona abra esa guía, o compre/descargue ese juego, o instale ese workshop (solo sé de estos 3, pero seguro hay más métodos).

Entonces lo más fácil es engañar a la persona y que caiga en la trampa él solo, los más comunes son:

1. Usar la cuenta de un amigo para mandarle un enlace diciendo "mira esta captura" o "ayúdame a conseguir votos para mi equipo de X juego". Le das al link y te pilla el Token de la sesión o te pide iniciar sesión en una web random, que es donde caí yo.

2. [Nombre de usuario + captura de tu perfil de Steam] ¿Este es tu perfil? me he encontrado esta persona en una partida de X juego haciendo trampas y te he reportado, pero creo que no eres la misma persona y que alguien se ha hecho pasar por ti, por eso he contactado con el SAC de VALVe para explicarlo, pero necesitan que hables con ellos, aquí está su Discord, entra y habla con ellos. Se hacen pasar por el SAC de VALVe y te piden que cierres sesión en todas partes, incluido el SteamGuard, luego te dicen que inicies sesión vía WEB a un enlace que te dan, el cual les da acceso a tu cuenta directamente, y luego te dicen que ya está todo resuelto, han encontrado la persona que se hace pasar por ti y luego te bloquean en todas partes, te quedas todo tranquilo porque el malo ha sido pillado cuando en realidad has caído en la trampa y ya no tienes acceso a tu cuenta de Steam.

3. Compras juegos en una web muy jugosita, un triple A de 80€ por solo 5€, vamos que si, entras compras el juego y te dan una key. En realidad no solo te dan una Key que no sirve, sino que te pillan las credenciales de Steam y encima la tarjeta de crédito o lo que hayas usado para pagar.

4. Comandos de CMD/PowerShell, abres un post de que X juego no te funciona y aparece un random diciendo, abre un CMD o PowerShell, copia y pega esto, le das enter, esperas un rato y luego cuando termine reinicia el PC. Parece una tontería pero en realidad le estás dando a un hacker acceso a tu PC al instalar un programa con privilegios elevados en segundo plano, mientras tu vas con la idea de que eso arregla el juego, pero el juego sigue fallando, le dices en el foro no sirve, pero ya es tarde, el hacker ya tiene acceso remoto a tu PC y ya te ha sacado las credenciales de Steam y de otras cosas.

5. Acceso a Betas de juegos, aparece un juego nuevo que se pondrá a la venta en unos meses, entonces la gente pide en el foro acceso a una beta para ayudar, el hacker lo ve y empieza a buscar información de esa persona, cuando lo encuentra (porque internet es así de generoso), le manda un correo haciendose pasar por la desarrolladora y para que participe en la Beta cerrada del juego. La persona que tiene ilusión acepta, entonces accede y le piden que inicie sesión en una web para poder darle acceso a la Beta. Esta persona no es consciente de la trampa ya que así no es como funcionan las Betas en Steam, entonces, le da acceso a su cuenta de Steam y ya la tiene liada.

6. API falsa, normalmente se utiliza para intercambio de objetos, un objeto por otro, nada fuera de lugar, el problema es que el hacker te dice que no le deja ya que cierra el acceso de su Steam de golpe y tu cliente de Steam dice que se ha producido un error, lo intentas varias veces pero no funciona, entonces la otra persona te pasa un link diciendo que pruebes desde ahí, ves la URL, nada sospechosa que es la de Steam, y la web es la de Steam, todo igual, da igual donde vayas, mires, todo es Steam, inicias sesión, haces el intercambio de ese ÚNICO objeto, pero cuando aceptas el intercambio, todo tu inventario a volado, contactas con la otra persona pero ya no responde. Lo que pasa aquí es que te han colado una web falsa que replica la de Steam casi al 100%, imposible de diferenciar, cuando aceptas hacer el intercambio de un objeto, en realidad estás viendo solo uno pero detrás han seleccionado todo tu inventario sin recibir nada a cambio, cuando se confirma todo pues se acabo, todo deja de funcionar porque cierran toda sesión y web falsa para no haber pruebas y lo peor es que VALVe no se hace responsable diciendo que sus normas dejan claro que es tu responsabilidad no caer en trampas de este tipo, realmente pueden recuperar todos los objetos pero depende de quien te responsa no querrá ayudar.

Hay muchos otros métodos más, pero estos son los más absurdos en los que cae la gente y donde son ellos mismos que regalan el acceso.



Yo creo que no al 100%. Usando únicamente la aplicación y nunca registrarse o entrar en la web. La aplicación va aparte. Que hackeen steam y entre por los servidores es otra historia. Pero si se entra por una web, es mas fácil que te hackeen. En 20 años que llevo con mi steam, nunca me han entrado, y estuve muchos años con una contraseña de 8 dígitos aproximadamente y facil, mi nombre y año de nacimiento.

Yo no entro en foros ni uso tarjetas. Uso steam para comprar, jugar y actualizar automáticamente.

Me parece que no has entendido nada de como funciona la seguridad...
@djlogan83 Si te he entendido.

pero estoy en el trabajo y soy breve.
swicher escribió:@djlogan83 Si te he entendido.

pero estoy en el trabajo y soy breve.

Entonces detalla las diferencias de lograr en un navegador y la aplicación de Steam por favor....

Que diferencias en seguridad existen, y por qué en una si corres más riesgo y en la otra no.
@djlogan83 La mayoría de hackeos de Steam son a través de la propio Steam con los métodos que mencione, demostrando que el problema real es el propio usuario que regala los datos. Vía web es raro porque a menos que sea una web de intercambio de artículos o alguna tienda que te pida iniciar sesión, no existe riesgo alguno si no entras en ciertas webs o tienes algún complemento de navegador que hace alguna cosa por detrás.
mmiiqquueell escribió:@djlogan83 La mayoría de hackeos de Steam son a través de la propio Steam con los métodos que mencione, demostrando que el problema real es el propio usuario que regala los datos. Vía web es raro porque a menos que sea una web de intercambio de artículos o alguna tienda que te pida iniciar sesión, no existe riesgo alguno si no entras en ciertas webs o tienes algún complemento de navegador que hace alguna cosa por detrás.

Creo que no has visto mis comentarios aquí entonces ya que iba con ironía [+risas]
djlogan83 escribió:
mmiiqquueell escribió:@djlogan83 La mayoría de hackeos de Steam son a través de la propio Steam con los métodos que mencione, demostrando que el problema real es el propio usuario que regala los datos. Vía web es raro porque a menos que sea una web de intercambio de artículos o alguna tienda que te pida iniciar sesión, no existe riesgo alguno si no entras en ciertas webs o tienes algún complemento de navegador que hace alguna cosa por detrás.

Creo que no has visto mis comentarios aquí entonces ya que iba con ironía [+risas]

es que es muy discutible eso.

Por ejemplo si tienes un malware que graba contraseñas y cuentas, te lo van a robar si o si. Entrando desde la web

Yo tengo la aplicacion sin tener que añadir mas la contraseña, entro automáticamente, y cuando instalo steam, esta formateado desde cero el windows. A eso me refiero [oki]
djlogan83 escribió:2FA hay que tener activo? El de movil siempre. Núnca el de correo electrónico.

La cuenta se recupera facilmente asi que por ese lado no hay problema.



Creo que lo comenté en este mismo hilo. El móvil siempre con 2FA. tengo un amigo que siempre me dice, quita quita, prefiero que me llegue al correo el código, lo inserto y ya está. No voy a estar con el móvil cada vez que quiera entrar [facepalm]

Como veo que también tienes conocimientos del tema, yo hace eones me pasó un tema de robo de cuentas "mea culpa" aún sabiendo los riesgos xD
Me di cuenta que por ejemplo, en Gmail, cuando creas una cuenta y te dicen "acaba de configurar tu cuenta con un correo de recuperación". Creo que eso es un grave error. Si te entran en la principal, ya lo tienen todo con el de recuperación. Da igual que recuperes la principal, siempre van a entrar gracias al secundario.

Desde hace años uso siempre aplicaciones de códigos 2FA. De momento no hay fallos, me siento seguro y no tardo nada en usarlo.

Y sobre lo de recuperar la cuenta de Steam. Por experiencia propia y de otros compañeros (no de EOL) si tienes tus datos reales cuando te registraste, configuraste tu usuario (que muchos ni lo hacen y acaban profiles/76561198060316776).
Pues sin datos reales, sin compras "dentro de Steam", sin 2FA activo, ni Steam guard, pues dificilmente. pero si haces todo bien y como se debe, la cuenta la tienes en menos de 24h muchas veces.

Un saludo!!! [oki]
swicher escribió:
djlogan83 escribió:
mmiiqquueell escribió:@djlogan83 La mayoría de hackeos de Steam son a través de la propio Steam con los métodos que mencione, demostrando que el problema real es el propio usuario que regala los datos. Vía web es raro porque a menos que sea una web de intercambio de artículos o alguna tienda que te pida iniciar sesión, no existe riesgo alguno si no entras en ciertas webs o tienes algún complemento de navegador que hace alguna cosa por detrás.

Creo que no has visto mis comentarios aquí entonces ya que iba con ironía [+risas]

es que es muy discutible eso.

Por ejemplo si tienes un malware que graba contraseñas y cuentas, te lo van a robar si o si. Entrando desde la web

Yo tengo la aplicacion sin tener que añadir mas la contraseña, entro automáticamente, y cuando instalo steam, esta formateado desde cero el windows. A eso me refiero [oki]

Si tienes un malware que te roba la contraseña no va a poder hacer nada si tienes el 2FA activado. El robo viene por el robo de la cookie de inicio.
El problema es que el backend no tiene un sistema de filtrado.

Si tuviera un filtrado de ips en cuanto inyectasen la cookie en otro navegador ya quedaría inutilizada, aunque se podría hacer otras ingenierías como una shell remota y ejecutarla en remoto desde el sistema infectado.

Pero porque te roben la contraseña con un keylogger no influye en nada con el 2FA.
Repito que puedes poner 1234 tranquilamente como contraseña que no van a acceder a tu cuenta por esa vía.

De hecho mi contraseña es muy básica en Steam y nunca han accedido, que no quiere decir que pueda suceder, pero por la contraseña no será.

VanSouls escribió:
djlogan83 escribió:2FA hay que tener activo? El de movil siempre. Núnca el de correo electrónico.

La cuenta se recupera facilmente asi que por ese lado no hay problema.



Creo que lo comenté en este mismo hilo. El móvil siempre con 2FA. tengo un amigo que siempre me dice, quita quita, prefiero que me llegue al correo el código, lo inserto y ya está. No voy a estar con el móvil cada vez que quiera entrar [facepalm]

Como veo que también tienes conocimientos del tema, yo hace eones me pasó un tema de robo de cuentas "mea culpa" aún sabiendo los riesgos xD
Me di cuenta que por ejemplo, en Gmail, cuando creas una cuenta y te dicen "acaba de configurar tu cuenta con un correo de recuperación". Creo que eso es un grave error. Si te entran en la principal, ya lo tienen todo con el de recuperación. Da igual que recuperes la principal, siempre van a entrar gracias al secundario.

Desde hace años uso siempre aplicaciones de códigos 2FA. De momento no hay fallos, me siento seguro y no tardo nada en usarlo.

Y sobre lo de recuperar la cuenta de Steam. Por experiencia propia y de otros compañeros (no de EOL) si tienes tus datos reales cuando te registraste, configuraste tu usuario (que muchos ni lo hacen y acaban profiles/76561198060316776).
Pues sin datos reales, sin compras "dentro de Steam", sin 2FA activo, ni Steam guard, pues dificilmente. pero si haces todo bien y como se debe, la cuenta la tienes en menos de 24h muchas veces.

Un saludo!!! [oki]

Efectivamente, yo también conozco gente así... La verdad que a veces es un coñazo. Yo tengo 5 cuentas en Stem para el CS y cada vez que cambio toca pasar por el 2FA y a veces me ha pasado de que el movil está sin batería y tengo que esperar a cargarlo o no lo encuentro etc...
Al final es como todo... mas seguridad, mas trabas, mas coñazo y la gente opta muchas veces por la comodidad del correo... Luego vienen los lamentos xD

Lo del correo de recuperación lo que yo hago es que tengo uno que no tengo la cookie iniciada. Si necesito entrar en él lo hago en incognito siempre.

Lo de Steam correcto, haciendo las cosas bien es muy dificil que te roben la cuenta. Y como digo, tengo una contraseña de risa. Lo que te da la seguridad es el 2FA no la pass.
Ahora bien, si la gente se pone a entrar en enlaces de una persona que le acaba de agregar diciendo que le regalan un cuchillo de 600 pavos en el CS... pues oye, tu mismo... [carcajad]

Lo que prima al final es el sentido común.

Saludetes
Claro si tienes razon.

Pero es que es mejor hacerlo sin tocar nunca entrando desde la web ni correos. Mi correo lo borro cada día por si alguien entrará. Que no sepa en dónde estoy suscrito eso puede mejorar. Y lo mismo nunca entro por página web. Siempre aplicaciones y contraseña auto. Nada de escribirlo de nuevo. Salvo cuando fórmate.

Yo solo comento como lo tengo yo .
A mi hace años me robaron en paypal y una tarjeta bnext, que por suerte con denuncia de por medio me devolvieron el dinero. Entonces formatee el pc, cree una cuenta en protonmail para usar exclusivamente con bitwarden y tener contraseñas aleatorias de 20 dígitos diferentes en todos sitios, y las de bancos e emails solo apuntadas en papel, a la antigua usanza, y salvo contadas excepciones sólo accedo a través del móvil a los bancos.

Han pasado unos 6-7 años desde entonces y no he tenido problemas, pero creo que lo podría hacer mejor.
Bitwarden lo uso como extensión en Brave, y uso un pin para acceder, así que aunque me roben el pin no pueden acceder a la cuenta de bitwarden sin la contraseña, y además también tengo activado 2fa con authy. Esto es seguro usarlo así?

También he de decir que suelo surcar los mares, aunque siempre en webs que supuestamente son fiables como la que sale la cara de la actriz de la película amelie. Pero la idea de tener 2 pcs, uno para juegos y el otro para el resto de tareas, me parece una muy buena idea que me voy a plantear.
47 respuestas