Valve advierte sobre estafas de entrega a compradores de hardware de Steam
Publicado el
Advertencia de Valve sobre estafas de entrega
Valve, la empresa detrás de la plataforma de juegos Steam, ha emitido una advertencia a los compradores de hardware después de que un ataque cibernético expusiera información personal de sus clientes. El incidente se produjo entre el 29 de julio y el 1 de agosto de 2026, afectando a usuarios que adquirieron productos como Steam Deck, Steam Controller o Steam Machine en Europa.
¿Qué datos fueron expuestos?
La filtración no se debió a un hackeo de los sistemas de Valve, sino a una brecha en los datos de su socio logístico, CEVA Logistics, encargado de las entregas. Aunque no se comprometieron contraseñas ni información de pago, se expusieron: - Nombres - Direcciones postales - Números de teléfono - Correos electrónicos asociados a cuentas de Steam - Detalles de los pedidos de hardware
Valve notificó a los clientes sobre la brecha el 10 de agosto, tres días después de enterarse del incidente. CEVA mantiene los datos de entrega durante aproximadamente 90 días, lo que significa que cualquier persona que haya recibido un pedido en los últimos meses podría estar en riesgo.
Riesgos de las estafas
Los estafadores pueden utilizar esta información para enviar correos electrónicos, mensajes de texto o realizar llamadas que parezcan legítimas, solicitando tarifas de aduana o confirmaciones de entrega. Este tipo de datos se comercia fácilmente en la dark web, donde los investigadores de Malwarebytes encontraron más de 7,500 conjuntos de datos comprometidos durante el primer semestre de 2026.
Consecuencias anteriores para Valve
Aunque Valve no fue el blanco del ataque, la empresa ha enfrentado incidentes de seguridad en el pasado. En noviembre de 2011, una brecha comprometió los datos de 35 millones de usuarios, exponiendo nombres de usuario, correos electrónicos y detalles de tarjetas de crédito encriptados. En mayo de 2025, un grupo intentó vender un conjunto de datos que supuestamente contenía información de 89 millones de usuarios, aunque resultó ser datos desactualizados.
Recomendaciones para los afectados
Valve aconseja a los compradores que asuman que cualquier mensaje relacionado con su pedido reciente de hardware de Steam es potencialmente una estafa. Esto incluye correos electrónicos, SMS y llamadas telefónicas, incluso aquellos que contienen información precisa. La empresa aclara que Steam Support no contacta a los usuarios a través de estos medios y solo gestiona problemas de cuentas a través de su página de ayuda.
No es necesario apresurarse a cambiar contraseñas, aunque siempre es recomendable utilizar contraseñas fuertes y únicas, así como habilitar la autenticación de dos factores de Steam Guard. Se insta a los usuarios a ser escépticos ante cualquier comunicación no solicitada que mencione su entrega de hardware de Steam.
Herramientas para detectar estafas
Malwarebytes ofrece Scam Guard, que ayuda a analizar enlaces sospechosos, mensajes de texto y capturas de pantalla al instante. Esta herramienta está disponible con Malwarebytes Premium Security para todos los dispositivos y también en la aplicación de Malwarebytes para iOS y Android. Se recomienda probarla para mantener la seguridad ante posibles intentos de estafa.