Steam ha enviado un comunicado advirtiendo de una posible filtración de datos, lo que podría indicar que información de sus clientes habría sido comprometida, por lo que si eres uno de los compradores de una Steam Deck en las últimas semanas, deberías leer esto.
Y es que, al parecer, el problema vendría por parte de CEVA Logistics (la empresa que se encarga del envío del hardware de Steam a los clientes europeos), lo que quiere decir que no sería un hackeo a su web, sino por parte de la empresa que reparte los productos. Es decir, si solo tienes una cuenta de Steam, pero no has comprado nada, puedes estar tranquilo.
Filtración de datos de Steam: ¿a quién afecta?
Lo primero que debemos tener claro es que esto no afecta a todos los usuarios de Steam. En principio, si tienes una cuenta y no has comprado una Steam Deck u otro producto de hardware, no tienes por qué preocuparte por este incidente.
El problema tiene que ver con los pedidos de hardware de Steam que se envían a Europa. La compañía que se encarga de realizar estos envíos, CEVA Logistics sufrió un ciberataque entre el 29 de julio y el 1 de agosto. La investigación está todavía en curso, pero Valve ya ha avisado a los clientes que podrían estar afectados porque hay una alta probabilidad de que se hayan expuesto algunos datos, y no solo de esos días, ya que podrían tener almacenados los datos de muchas semanas o meses atrás.
¿Y cuáles son esos datos? Bueno información bastante concreta relacionada con el envío, entre ella estaría nuestro nombre, dirección, ciudad, código postal, país, número de teléfono y correo electrónico que utilizamos en Steam. También podrían haber conseguido información relacionada con el pedido, como el producto comprado y su precio, aunque eso podría darnos más igual.
Y es que aquí está el verdadero problema. No parece que el objetivo sea entrar a nuestra cuenta de Steam o conseguir las passwords, sino usar esos datos para intentar hacerse pasar por Steam, Valve o la empresa de transporte.
Si te has comprado una Steam Deck hace poco, por ejemplo, te puede llegar un correo o un SMS diciendo que hay algún problema con el envío. Hasta podrían conocer datos como tu dirección o el producto que has comprado, lo que haría que el mensaje pareciera mucho más real. También pueden intentar cobrarte una supuesta tasa de aduana, pedirte que confirmes la entrega o llevarte a una página para “verificar” el pedido.
Por eso, durante las próximas semanas es recomendable andar con mucho cuidado con cualquier mensaje relacionado con una compra de Steam. Y si aparece algo en lo que te pidan dinero, contraseñas o códigos de Steam Guard, desconfía directamente.
Lo bueno es que Valve asegura que entre los datos que pueden haber sido comprometidos no se encuentran los datos de pago, las contraseñas de Steam o los códigos de Steam Guard. Ni siquiera este incidente requiere que se cambie la contraseña de la cuenta. Digamos que es como si tiras la caja del pedido a la basura y un vecino la mira, podrá saber su nombre completo, dirección o el teléfono, pero tampoco va a poder hacer mucho más con ello, salvo intentar usarlo con fines de estafa, como decíamos antes.
Ahora Valve está trabajando con CEVA para determinar exactamente qué sucedió y qué información fue posible que llegara a poder de los atacantes. De momento, lo más importante para los usuarios afectados es que estén atentos a posibles intentos de phishing que pudieran llegar utilizando datos reales de sus pedidos. Puede que en poco tiempo conozcamos más información.
