Una nueva estafa de phishing se dirige a las cuentas de vapor

21 de agosto de 2019, 6:23 en Noticias con ningún comentario
Steam Phishing Scam  

Leer este post en :

Si recibes un mensaje de uno de tus contactos de Steam informándote sobre un sitio que regala juegos gratis, es posible que quieras pensártelo dos veces antes de hacer clic en el sitio enlazado. Un informe de BleepingComputer.com, un sitio de noticias sobre seguridad de la información y tecnología, revela que se están enviando mensajes similares a los contactos de las cuentas comprometidas de Steam tomadas por los estafadores.


Así que así es como funciona la estafa:

  • Obtendrás un mensaje en Steam diciendo que puedes obtener un juego gratis si vas a un sitio determinado.
  • El enlace te lleva a un sitio llamado gamekeys.gq. Parece que Chrome y Cloudflare (el servicio que alberga el sitio) ahora le advierten que el sitio es sospechoso de phishing, por lo que esto ya debería dar la alarma.
  • El sitio te da la opción de’Roll’ para un juego gratuito. Al hacer clic en el botón se le mostrará una animación de los títulos de los juegos que se desplazan, después de lo cual el sitio le dirá que ha ganado cualquiera de los juegos que caiga en la línea central una vez que la animación esté terminada.
  • Obtendrás una vista previa parcial de tu clave de Steam, pero el sitio te pedirá que inicies sesión en tu cuenta de Steam para obtener la clave completa.
  • Al hacer clic en el botón «»Iniciar sesión a través de Steam»» se abrirá una ventana emergente que se parece a la página de inicio de sesión de Steam. Aquí es donde te roban las credenciales de Steam. ¡La página es falsa! Si ingresa sus datos de inicio de sesión, un script de fondo ingresa a su cuenta. Si tiene autenticación de dos factores, el sitio también le pedirá el código enviado a su correo electrónico.

Una vez que hayan iniciado sesión en su cuenta, cambiarán su contraseña y el correo electrónico y el número de teléfono asociados con la cuenta. Acabas de ser excluido de tu cuenta.

Puedes consultar el artículo de BleepingComputer.com para ver todo el proceso tal y como lo probaron con una cuenta de Steam válida.


Entonces, ¿qué quieren con tu cuenta? Bueno, intentarán quitarte tus artículos de Steam para poder venderlos y obtener ganancias en el Mercado.

Si usted es víctima de esta o cualquier otra estafa y termina perdiendo el acceso a su cuenta, puede crear un ticket de soporte de recuperación de cuenta para recuperar su cuenta. Desafortunadamente, si pierde algún artículo en su inventario, Steam no podrá restaurarlo. Puede consultar la Política de restauración de artículos de Steam para obtener más información.

Con lo buenos que se han vuelto los estafadores y los hackers en los últimos años, es importante estar siempre alerta. Como regla general, siempre piense tres veces acerca de ingresar cualquier información personal o de cuenta en un sitio que no conozca o en el que no confíe.


AllKeyShop Rewards Program