Все обсуждения > Форумы Steam > Foro en español > Подробности темы
Estafas o robos de artículos en tu inventario: phishing, xploits, keylogger, etc
Si has entrado en este hilo es por 2 cuestiones, o has sufrido un robo de artículos de tu inventario o estas buscando información al respecto sobre este tema por que tienen dudas sobre los intercambios o las amenazas que nos rodean.

Antes que todo necesito ponerlos en contexto y que entiendan dos puntos que son fundamentales para la comprensión de este post:

1 - Steam no se hace responsable de la perdida de tus artículos no importa cual haya sido la situación. Es decir si te hackearon la cuenta de alguna forma; la cuenta la volverás a recuperar mediante la acreditación de tu identidad, pero no podrás recuperar los artículos de tu inventario que han sido trasladados a otro usuario, en este caso; cuentas fantasmas, bots de trade, etc.

2 - Este punto es relacionado a mi persona y mi mala experiencia con el robo de artículos, en un breve resumen y sin entrar en detalle. hace unos días me llega un aviso al mail donde mi steamguard ha sido des-habilitado. ante la situación respondo con rapidez desasociando todos los dispositivos, cambiando la contraseña y volviendo a habilitar el steamguard. vale aclarar que mis contraseñas son distintas en steam y en mi mail personal.por desgracias ya era tarde y me habían sustraído todos los artículos trasladables del juego RUST a una cuenta fantasma (nivel 0 , todo en privado etc)

Offtopic: si eres un heater de esos que piensa comentar, tu tienes la culpa por bla bla bla, y seguro entraste en bla bla bla. por favor abstenerse de comentarios que no generen contenido. ya que este tred tiene como objetivo contar la experiencia personal y poder orientar a los usuarios afectados en las mismas condiciones. vale aclarar entre lineas, que soy una persona sin problemas económicos, que no es mi intención pedir la devolución de los mismos y si quisiera, podría volverme a comprar los mismos items una y otra vez. ya que la suma de alrededor de 300 dolares no me modificaran la economía. por otro lado me acredito como empleado de corporaciones de sistemas con el titulo de ingeniería y certificaciones en seguridad y redes. en otras palabras; se de lo que estoy hablando.-

con estos puntos comprendidos es hora de tratar el foco de la cuestión:

"EL SOPORTE DE STEAM"

luego de haber sufrido esta eventualidad, como cualquier usuario que necesita realizar un descargo ante el servicio brindado por la compañía. comienzo a divagar por las opciones del centro de ayuda y soporte de steam. en la cual me encuentro con un troubleshooting que mas allá de comprender las políticas de la empresa con no devolver los artículos en estos casos ("en estos últimos años". ya que investigando por la web he visto casos que se han devuelto y pongo como referencia un usuario de CSGO reconocido que ha sufrido el mismo inconveniente a fines del año pasado, con esto quiero decir que si existen excepciones) y bajo el fundamento de que la devolución de artículos significa la duplicidad del mismo y a su vez esto influye en valor del mercado. (abro otro paréntesis, por que esa excusa que utilizan sobre los artículos del mercado es mentira, ellos si puede auditar y rastrear los items para luego hacer lo quieras con ellos, sea quitarlos de un usuario y ponerlos en otro, revisar el log de eventualidades del usuario, verificar las denuncias del mismo. etc..) lo mas indignante de todo esto es no poder generar un "ticket de reclamo con un numero de seguimiento".

dada mi experiencia en otras situaciones de vida y con otros servicios, como cuando compran con tu tarjeta en el exterior y generas el reclamo en el banco o cuando un servicio deja de funcionar y tu eres quien esta abonando dicho servicio. la compañía tiene la responsabilidad de brindarte el soporte correspondiente y brindar una solución a tu problema. con esto que te quiero decir que los limites de uno, terminan donde comienzan los limites del otro.

Entonces y en definitiva necesito que comprendas un tópico fundamental sobre el servicio que estas consumiendo; si has sido victima de alguno de estos casos o si la suerte lo dicta y los seas en un futuro. "no estas utilizando un servicio con soporte" una plataforma que no se hace responsable de violaciones de seguridad con acreditación de identidad es una plataforma que "no te brinda ningún tipo de seguridad a tus bienes digitales" aun que seas un iluso como lo he sido yo y llegues a pensar es la plataforma 1 en juegos digitales, te vuelvo a repetir: es una plataforma que "no te brinda ningún tipo de seguridad a tus bienes digitales". llega el punto en que te preguntas ¿por que no brindan este tipo de auxilio a los usuarios damnificados? y esta cuestión la dejo a criterio de cada uno ya que existen miles posibilidades conspirativas que no vamos a tratar.

si llegaste hasta este punto del post necesito que entiendas:

-La Plataforma no va velar por la seguridad de tus artículos
-Tu eres el que tiene que tomar al acciones ante este tipo de eventualidades (por ejemplo yo, nunca mas depositare un centavo de dolar en lo que steam refiere)
-Si da la casualidad sufres un ataque interno por sus empleados de seguridad, la culpa la tendrás tu.
-Si por error generan una brecha en su seguridad y tu has salido mortificado. la culpa la tendrás tu.
- y por ultimo, si depositas dinero y confianza en una plataforma que no brinda soporte como es debido. mi querido compañero esa si es 100% tu culpa.

algunos debemos pasar por estas experiencias antes de poder asimilar lo descubierto y vulnerable que nos encontramos.

"Gabe Newell no sera mas pobre por que tu no deposites mas dinero en su plataforma. pero tu seras mas rico en confianza ya que tu dinero vale tiempo de vida y si ellos no responden con su tiempo en resolver tus problemas, Estas siendo estafado."

Con esto me retiro, y agradezco a todos los que han llegado hasta el final de este post.

pero recuerda, "Pueden realizar la auditoria correspondiente y resolver todos tus problemas en la plataforma. solo que no quieren hacerlo."


ATTE. Pilznatch
< >
Сообщения 115 из 26
Автор сообщения: M2K | Pilznacht

si llegaste hasta este punto del post necesito que entiendas:

-La Plataforma no va velar por la seguridad de tus artículos
-Tu eres el que tiene que tomar al acciones ante este tipo de eventualidades (por ejemplo yo, nunca mas depositare un centavo de dolar en lo que steam refiere)
-Si da la casualidad sufres un ataque interno por sus empleados de seguridad, la culpa la tendrás tu.
-Si por error generan una brecha en su seguridad y tu has salido mortificado. la culpa la tendrás tu.
- y por ultimo, si depositas dinero y confianza en una plataforma que no brinda soporte como es debido. mi querido compañero esa si es 100% tu culpa.
Cada uno/a es responsable de su cuenta, si no andas en cosas raras en tu pc y no confias en cualquier usuario que se te cruze no tendras problemas de ningun tipo

La cuenta se puede recuperar, los items no, aun asi es una plataforma de videojuegos, los juegos los recuperaras todos, perderas skins unicamente como mucho, y eso en un caso que se puede evitar, no nos pasa a todos(a mi personalmente se cansan de intentar robarme ya me ha tocado almenos un intento de cada tipo)

Si hay una brecha en su seguridad, creo que si deben hacer algo al respecto, no se ha visto hace bastante asi que no croe uqe se pueda asegurar si lo hacen, peor tampoco que no lo hagan, todas las restricciones/limitaciones que tenemos hoy en dia es debido a eso

y en esa ultima basicamente si, cada uno decide en que gastar su dinero, sin embargo no coincido con lo del soporte, se muy bien que no se hacen cargo de items robados, pero del resto almenos en mi opinion son muy eficientes, te roban la cuenta¿? no pueden hacer nada durante 2 semanas, asi que aunque tarde en responder el soporte lo solucionas antes de que suceda algo, quieren entrar a tu cuenta? te avisan/piden steamguard, quieren eliminar el steamguard? debes confirmarlo quieres reembolsar? sin problemas mientras cumplas las condiciones, te cambian la contraseña? se bloquea el mercado y los intercabios son retenidos durante 1 semana tiempo suficiente para recuperar la cuenta y asi sucesivamente
Отредактировано Utsukushi Hana; 16 июн. 2021 г. в 7:17
a mi tambien me robaron la cuenta hace poco, y no se como carajo se llevaron mis items si el steam guard yo lo tengo conmigo, y me cambiuaron las contraseñas, correo etc, pero el steam guard estaba activo, en el movil se veia el nombre original de mi cuenta y el guard, pero obviamente la contraseña y usuario me salian incorrectos, fue muy extraño para mi, saber que se llevaron mis cosas y que se parason por los tanates el guard, te entiendo y comprendo al punto que quieres llegar hermano, gracias.
Tal y como ha dicho el compañero

SI no andas en páginas raras de skins gratis y no te fías de cualquier usuario.. NUNCA te robarán


Para "robar" , necesitan la colaboración de las "victimas" y al entrar en esas páginas les dais TODOS LOS DATOS Y CONTRASEÑAS necesarias
Автор сообщения: jbcomoelwhisky
Tal y como ha dicho el compañero

SI no andas en páginas raras de skins gratis y no te fías de cualquier usuario.. NUNCA te robarán


Para "robar" , necesitan la colaboración de las "victimas" y al entrar en esas páginas les dais TODOS LOS DATOS Y CONTRASEÑAS necesarias
no necesariamente, yo pensaba lo mismo que tu hasta que me paso, yo no entro a recoger basura gratis , y me paso , y no me lo esperaba , te garantizo que no ando pepenando skins y me paso
mientras no andes en paginas fuera de steamo o dandole a cualquier link que te envian te ahorras todo el problema
Автор сообщения: John 117 (only fans mode)
Автор сообщения: jbcomoelwhisky
Tal y como ha dicho el compañero

SI no andas en páginas raras de skins gratis y no te fías de cualquier usuario.. NUNCA te robarán


Para "robar" , necesitan la colaboración de las "victimas" y al entrar en esas páginas les dais TODOS LOS DATOS Y CONTRASEÑAS necesarias
no necesariamente, yo pensaba lo mismo que tu hasta que me paso, yo no entro a recoger basura gratis , y me paso , y no me lo esperaba , te garantizo que no ando pepenando skins y me paso

En algún sitio entrarías y no te acuerdas..

Los "robos" NO tienen porque ser el mismo día que ingresas a una de esas páginas .. pueden pasar días, meses..

Lo que has hecho es darle TODOS TUS DATOS Y CONTRASEÑAS y ya ellos entrarán en tu cuenta , cuando lo crean oportuno

Jamás he abierto un link de NADIE, y por supuesto JAMÁS he entrado en páginas de esas de key drop , hell case, etc, etc..

Sabes cuantas veces me han intentado robar ??

0

Porque NO pueden !!

No les doy pie a nada

PD; Sin la colaboración del usuario.. NO HAY ROBO... PUNTO

No hay vulnerabilidades conocidas en Steam, si las hubiera su inventario no sería el que roben, primero robarían los de personas con muchísimos ítems raros. Si te roban la cuenta o pierdes ítems es 100% responsabilidad del usuario, a nadie le puede pasar si no regalan sus credenciales o tienen malware en su equipo, Steam es totalmente seguro si lo usas correctamente


Автор сообщения: Hanami
Автор сообщения: M2K | Pilznacht

si llegaste hasta este punto del post necesito que entiendas:

-La Plataforma no va velar por la seguridad de tus artículos
-Tu eres el que tiene que tomar al acciones ante este tipo de eventualidades (por ejemplo yo, nunca mas depositare un centavo de dolar en lo que steam refiere)
-Si da la casualidad sufres un ataque interno por sus empleados de seguridad, la culpa la tendrás tu.
-Si por error generan una brecha en su seguridad y tu has salido mortificado. la culpa la tendrás tu.
- y por ultimo, si depositas dinero y confianza en una plataforma que no brinda soporte como es debido. mi querido compañero esa si es 100% tu culpa.
Cada uno/a es responsable de su cuenta, si no andas en cosas raras en tu pc y no confias en cualquier usuario que se te cruze no tendras problemas de ningun tipo

La cuenta se puede recuperar, los items no, aun asi es una plataforma de videojuegos, los juegos los recuperaras todos, perderas skins unicamente como mucho, y eso en un caso que se puede evitar, no nos pasa a todos(a mi personalmente se cansan de intentar robarme ya me ha tocado almenos un intento de cada tipo)

Si hay una brecha en su seguridad, creo que si deben hacer algo al respecto, no se ha visto hace bastante asi que no croe uqe se pueda asegurar si lo hacen, peor tampoco que no lo hagan, todas las restricciones/limitaciones que tenemos hoy en dia es debido a eso

y en esa ultima basicamente si, cada uno decide en que gastar su dinero, sin embargo no coincido con lo del soporte, se muy bien que no se hacen cargo de items robados, pero del resto almenos en mi opinion son muy eficientes, te roban la cuenta¿? no pueden hacer nada durante 2 semanas, asi que aunque tarde en responder el soporte lo solucionas antes de que suceda algo, quieren entrar a tu cuenta? te avisan/piden steamguard, quieren eliminar el steamguard? debes confirmarlo quieres reembolsar? sin problemas mientras cumplas las condiciones, te cambian la contraseña? se bloquea el mercado y los intercambios son retenidos durante 1 semana tiempo suficiente para recuperar la cuenta y así sucesivamente


Me parece una opinión muy coherente la que acabas de dar, y por otro lado digo que estoy de acuerdo con los usuarios que respondieron a este post.
Y me dirás.. no puedes estar de a cuerdo con un usuario que sufrió una violación de su inventario y dice no haber caído en alguna estafa cybernetica, y a la vez estar de acuerdo con un usuario que esta seguro de que si evitas todo tipo de pagina externa o evitas cualquier tipo de fraude, tu cuenta es 100% segura. y mi respuesta rotunda es "si". estoy de acuerdo con ambos usuarios, antes de continuar con el post e intentar explicar por que estoy de acuerdo con ambos. quiero traer al presente que no se olviden que este post esta dedicado al soporte que recibimos como usuario y la responsabilidad que conlleva brindar un servicio de cualquier índole con fines de lucro.

ahora si, no quiero hacer extensa la explicación ni dar una conferencia de ethical hacking, sin embargo brindar información sobre tipos de estafas o métodos de sustracción de datos nutren de cierta forma el conocimiento de la comunidad. y como todos saben "el conocimiento es poder" y evita dolores de cabeza.

existen mucho métodos de sustracción de datos. esto quiere decir que aunque yo no haya entrado a ninguna pagina externa o haya introducido mis datos en ninguna aplicación o formulario web pueden obtener mis datos de muchas otras variantes. como por ejemplo un conocido que haya tenido acceso físico a mi pc cuando yo haya ido a la cocina a hacerme un café, esa persona muy fácilmente puede implementar un keylogger en mi pc y sin mi "consentimiento" y remarco esta palabra para que después la volvamos a abordar cuando hablemos de soporte de servicios con fines de lucro. esa seria una manera sencilla de obtener datos, invisible por un tiempo a los ojos del usuario. una acción en la cual el usuario desconoce totalmente y sin haber accedido a paginas externas o link malintencionados terminen obteniendo sus credenciales de acceso. y su realidad siempre va a ser "yo nunca entre a nada ni ♥♥♥♥ nada en ningún link" y esa es una "verdad" esta persona nunca lo hizo. ahora voy a dar un ejemplo muy atípico , una modalidad poco vista, pero funcional con las herramientas necesarias.

hace 12 años mas o menos trabaje en microsoft en soporte técnico nivel3 al usuario, me encargaba de resolver detalles mas técnicos de cuentas que habían sido eliminadas por quien sabe que o quien y a su vez recuperar datos perdidos de dichas cuentas generando un backup para la conformidad del usuario mediante nuestras bases de datos. un simple operador con conocimientos técnicos en base de datos y desarrollo. mediante estas herramientas un día me levante con la curiosidad de saber o al menos tener una idea de que se sentía tener la cuenta "pablo@hotmail.com" mi nombre de pila @hotmail.com el único pablo con esa casilla en el mundo en una aplicación tan importante. con los accesos que tenia en ese momento y las herramientas de consulta a la base de datos. logre obtener la respuesta de la pregunta secreta con el cual en un periodo de 20 a 30min era propietario de dicha casilla.

-La experiencia? caótica, se bloqueaba cada 2 por 3 ya que todo el mundo entraba y ponía un pass cada milésimas de segundo. una casilla con 999+ mails por día. imposible utilizarla para fines personales.


los llamados telefónicos que recibes de compañías que ofrecen su servicio, los descuentos, las propagandas y todo el rollo que día a día hacen sonar tu teléfono mediante un IVR. son proveídos por una base de datos de clientes activos sustraídas de las empresas de alto calibre. como? hay muchas formas pero no vamos a entrar en detalle ya que no queremos fomentar al delito informático. por que? por que valen mucho dinero en el mercado corporativo. tener una base de datos de números dni nombre y apellidos actualizada que se puede vender una y otra vez tiene un valor mas allá de la comprensión de cualquier persona común.

estas violaciones están vistas en el día a día. y pasan en todas las empresas por que "hecha la ley, hecha la trampa" y no existe método eficiente de seguridad para evitarlo. siempre que un ser humano tenga acceso físico o remoto a un servidor con datos de alta sensibilidad ese dato va a carecer del 100% de seguridad. en simples palabras no existe una puerta que no se pueda abrir en caso de que se pierda la llave, por que no solo seria una puerta inviolable. "en el caso de que la llave se pierda seria una puerta que no brinda seguridad al dueño de la casa"

con todo este preámbulo quiero decir, los sistemas no son 100% seguros y la plataforma lo sabe por que imagino que existe un sector denominado "seguridad informática" dentro de la dirección de sistemas como existen en todas las corporaciones. y entienden que aunque aplicando las normas ISOS de itil security. Todo sistema se comprende como vulnerable.

en lo personal, creo que el problema que habré tenido en mi seguridad debe haber sido ocasionado por el móvil, si no. no entendería de que forma fue violada mi seguridad habiendo tomado todos los recaudo necesarios.

-Pass de steam distinto al pass de mi cuenta mail asociada.
-Steamguard instalado (entiendo que steamguard trabaja con el protocolo "token on" igual que el de un banco pero con un poco menos de seguridad)

deduzco que la única forma de dar de baja o asociar a otro movil el steamguard es mediante el código que envían a tu mail asociado y esto no es una confirmación es una pregunta. por que de no ser así. ahí tienes una brecha en su seguridad.

por eso aun no entiendo como dieron de baja mi steamguard pero como ya he explicado. de seguro esta cerca de mis narices pero por la simpleza que conlleva aun no lo logro comprender o simplemente va mas allá de persona como lo explique con anterioridad.

no solo violaron mi steamguard si no, que nunca me dio la confirmación de tradear algún articulo de mi inventario y lo de los 7 días para tradear. ahí tengo otra pregunta. quizás alguien la sepa contestar.

El usuario "Dolgovradoslav" que tenia mis artículos y digo "tenia" utilizando el pretérito por que me fijo día a día su inventario (cuenta fantasma) y el día de ayer contaba con 690 artículos todos de RUST (todos robados obviamente) y el día de hoy tiene menos de 100. demuestra que de algún modo ya los movió a otro usuario. quizás alguien pueda explicarme de que forma por que desconozco las reglas de seguridad que toma steam en estos casos como el que acabo de mencionar. ya que la sustracción de mis artículos fue hace 2 días.


y ahora si, volviendo al foco de la cuestión. y entendiendo la vulnerabilidad que existe en el día a día. es la empresa o la corporación la encargada de dar el soporte correspondiendo y velando por nuestra seguridad y de todos nuestros bienes digitales para remediar la situación en cuestión. por eso vuelvo a repetir y a hacer hincapié pie en el soporte brindado.

-No puedes abrir un "ticket de reclamo con numero de seguimiento" (hablar con un humano que pueda razonar y buscar soluciones a tus inquietudes).
-No se hacen cargo de violaciones de seguridad dentro de su plataforma, ESTA MAL ya que es su plataforma el repositorio y la encargada de realizar las transacciones de los artículos y esta en su base de datos el log con todo el historial y el tracking de cada una de esos items it. pero lo entiendo. digamos que es un costo muy alto de operadores de auditoria y gestión por eso prefieren correr ese riesgo. y dar un mal servicio (si eres victima de Carding el banco se hará responsable de todos los cargos impuestos en tu tarjeta luego que se dicte la auditoria apropiada al caso en cuestión, ahora me queda claro que valve no se encuentra a esas alturas.)
-"Tiempo de respuesta" las denuncias fueron realizadas hace mas de 48hs. El usuario que fue denunciado por muchísimas personas, al día de hoy tiene la cuenta sustrayendo items de otras personas.


Con esto quiero decir, "no están seguros sus bienes digitales". "no crean todo lo que les dicen", "no repitan las palabras de los demás por el solo hecho de repetir". por que el día que alguien viole la seguridad de sus credenciales se quedaran pensando "como?, donde? y por que?. y en muchas ocasiones esas preguntas no tienen respuestas. por que la compañía encargada de brindártela no se hará responsable.

por eso repito, y con esto me despido. "no quiero que me devuelvan mis items. no me interesan, tengo la suerte de poder comprar muchísimos mas si quisiera" pero hazte respetar y si no te dan el soporte correspondiente para solucionar cualquier tipo de problema consecuente con su plataforma. mi querido amigo, estas siendo estafado.
cual es la solución? "No consumas sus productos"
El dinero que tu depositas por adquirir esos artículos es intangible, si quiero comprar un auto, una casa. o pagar en el supermercado. la caja "Dragon horn no tiene valor". sin embargo los dolares que tu depositas para adquirir esos artículos. son de uso y confianza mundial. y esos dolares te costaron tiempo de vida... el mismo tiempo que ellos no quieren gastar en ti para resolver los problemas que tu tengas con su plataforma.

hagan valer sus ideales, y aprendan de los problemas de los demás, no apunten con el dedo. no prejuzguen. no defiendas sin fundamento. por que el día que te encuentres en su lugar actuaran contigo de la misma forma. si todos se dieran cuenta del servicio que brinda steam y las malas experiencias que tienen los usuarios. te aseguro que valve estarían buscando formas de resolverlas por el solo hecho de las perdidas gananciales que eso les genera.

Abran los ojos, no te van a regalar nada por defender una plataforma evaluada en miles de millones de dolares..


Atte "Pilznacht"


Автор сообщения: M2K | Pilznacht
Автор сообщения: Hanami
Cada uno/a es responsable de su cuenta, si no andas en cosas raras en tu pc y no confias en cualquier usuario que se te cruze no tendras problemas de ningun tipo

La cuenta se puede recuperar, los items no, aun asi es una plataforma de videojuegos, los juegos los recuperaras todos, perderas skins unicamente como mucho, y eso en un caso que se puede evitar, no nos pasa a todos(a mi personalmente se cansan de intentar robarme ya me ha tocado almenos un intento de cada tipo)

Si hay una brecha en su seguridad, creo que si deben hacer algo al respecto, no se ha visto hace bastante asi que no croe uqe se pueda asegurar si lo hacen, peor tampoco que no lo hagan, todas las restricciones/limitaciones que tenemos hoy en dia es debido a eso

y en esa ultima basicamente si, cada uno decide en que gastar su dinero, sin embargo no coincido con lo del soporte, se muy bien que no se hacen cargo de items robados, pero del resto almenos en mi opinion son muy eficientes, te roban la cuenta¿? no pueden hacer nada durante 2 semanas, asi que aunque tarde en responder el soporte lo solucionas antes de que suceda algo, quieren entrar a tu cuenta? te avisan/piden steamguard, quieren eliminar el steamguard? debes confirmarlo quieres reembolsar? sin problemas mientras cumplas las condiciones, te cambian la contraseña? se bloquea el mercado y los intercambios son retenidos durante 1 semana tiempo suficiente para recuperar la cuenta y así sucesivamente


Me parece una opinión muy coherente la que acabas de dar, y por otro lado digo que estoy de acuerdo con los usuarios que respondieron a este post.
Y me dirás.. no puedes estar de a cuerdo con un usuario que sufrió una violación de su inventario y dice no haber caído en alguna estafa cybernetica, y a la vez estar de acuerdo con un usuario que esta seguro de que si evitas todo tipo de pagina externa o evitas cualquier tipo de fraude, tu cuenta es 100% segura. y mi respuesta rotunda es "si". estoy de acuerdo con ambos usuarios, antes de continuar con el post e intentar explicar por que estoy de acuerdo con ambos. quiero traer al presente que no se olviden que este post esta dedicado al soporte que recibimos como usuario y la responsabilidad que conlleva brindar un servicio de cualquier índole con fines de lucro.

ahora si, no quiero hacer extensa la explicación ni dar una conferencia de ethical hacking, sin embargo brindar información sobre tipos de estafas o métodos de sustracción de datos nutren de cierta forma el conocimiento de la comunidad. y como todos saben "el conocimiento es poder" y evita dolores de cabeza.

existen mucho métodos de sustracción de datos. esto quiere decir que aunque yo no haya entrado a ninguna pagina externa o haya introducido mis datos en ninguna aplicación o formulario web pueden obtener mis datos de muchas otras variantes. como por ejemplo un conocido que haya tenido acceso físico a mi pc cuando yo haya ido a la cocina a hacerme un café, esa persona muy fácilmente puede implementar un keylogger en mi pc y sin mi "consentimiento" y remarco esta palabra para que después la volvamos a abordar cuando hablemos de soporte de servicios con fines de lucro. esa seria una manera sencilla de obtener datos, invisible por un tiempo a los ojos del usuario. una acción en la cual el usuario desconoce totalmente y sin haber accedido a paginas externas o link malintencionados terminen obteniendo sus credenciales de acceso. y su realidad siempre va a ser "yo nunca entre a nada ni ♥♥♥♥ nada en ningún link" y esa es una "verdad" esta persona nunca lo hizo. ahora voy a dar un ejemplo muy atípico , una modalidad poco vista, pero funcional con las herramientas necesarias.

hace 12 años mas o menos trabaje en microsoft en soporte técnico nivel3 al usuario, me encargaba de resolver detalles mas técnicos de cuentas que habían sido eliminadas por quien sabe que o quien y a su vez recuperar datos perdidos de dichas cuentas generando un backup para la conformidad del usuario mediante nuestras bases de datos. un simple operador con conocimientos técnicos en base de datos y desarrollo. mediante estas herramientas un día me levante con la curiosidad de saber o al menos tener una idea de que se sentía tener la cuenta "pablo@hotmail.com" mi nombre de pila @hotmail.com el único pablo con esa casilla en el mundo en una aplicación tan importante. con los accesos que tenia en ese momento y las herramientas de consulta a la base de datos. logre obtener la respuesta de la pregunta secreta con el cual en un periodo de 20 a 30min era propietario de dicha casilla.

-La experiencia? caótica, se bloqueaba cada 2 por 3 ya que todo el mundo entraba y ponía un pass cada milésimas de segundo. una casilla con 999+ mails por día. imposible utilizarla para fines personales.


los llamados telefónicos que recibes de compañías que ofrecen su servicio, los descuentos, las propagandas y todo el rollo que día a día hacen sonar tu teléfono mediante un IVR. son proveídos por una base de datos de clientes activos sustraídas de las empresas de alto calibre. como? hay muchas formas pero no vamos a entrar en detalle ya que no queremos fomentar al delito informático. por que? por que valen mucho dinero en el mercado corporativo. tener una base de datos de números dni nombre y apellidos actualizada que se puede vender una y otra vez tiene un valor mas allá de la comprensión de cualquier persona común.

estas violaciones están vistas en el día a día. y pasan en todas las empresas por que "hecha la ley, hecha la trampa" y no existe método eficiente de seguridad para evitarlo. siempre que un ser humano tenga acceso físico o remoto a un servidor con datos de alta sensibilidad ese dato va a carecer del 100% de seguridad. en simples palabras no existe una puerta que no se pueda abrir en caso de que se pierda la llave, por que no solo seria una puerta inviolable. "en el caso de que la llave se pierda seria una puerta que no brinda seguridad al dueño de la casa"

con todo este preámbulo quiero decir, los sistemas no son 100% seguros y la plataforma lo sabe por que imagino que existe un sector denominado "seguridad informática" dentro de la dirección de sistemas como existen en todas las corporaciones. y entienden que aunque aplicando las normas ISOS de itil security. Todo sistema se comprende como vulnerable.

en lo personal, creo que el problema que habré tenido en mi seguridad debe haber sido ocasionado por el móvil, si no. no entendería de que forma fue violada mi seguridad habiendo tomado todos los recaudo necesarios.

-Pass de steam distinto al pass de mi cuenta mail asociada.
-Steamguard instalado (entiendo que steamguard trabaja con el protocolo "token on" igual que el de un banco pero con un poco menos de seguridad)

deduzco que la única forma de dar de baja o asociar a otro movil el steamguard es mediante el código que envían a tu mail asociado y esto no es una confirmación es una pregunta. por que de no ser así. ahí tienes una brecha en su seguridad.

por eso aun no entiendo como dieron de baja mi steamguard pero como ya he explicado. de seguro esta cerca de mis narices pero por la simpleza que conlleva aun no lo logro comprender o simplemente va mas allá de persona como lo explique con anterioridad.

no solo violaron mi steamguard si no, que nunca me dio la confirmación de tradear algún articulo de mi inventario y lo de los 7 días para tradear. ahí tengo otra pregunta. quizás alguien la sepa contestar.

El usuario "Dolgovradoslav" que tenia mis artículos y digo "tenia" utilizando el pretérito por que me fijo día a día su inventario (cuenta fantasma) y el día de ayer contaba con 690 artículos todos de RUST (todos robados obviamente) y el día de hoy tiene menos de 100. demuestra que de algún modo ya los movió a otro usuario. quizás alguien pueda explicarme de que forma por que desconozco las reglas de seguridad que toma steam en estos casos como el que acabo de mencionar. ya que la sustracción de mis artículos fue hace 2 días.


y ahora si, volviendo al foco de la cuestión. y entendiendo la vulnerabilidad que existe en el día a día. es la empresa o la corporación la encargada de dar el soporte correspondiendo y velando por nuestra seguridad y de todos nuestros bienes digitales para remediar la situación en cuestión. por eso vuelvo a repetir y a hacer hincapié pie en el soporte brindado.

-No puedes abrir un "ticket de reclamo con numero de seguimiento" (hablar con un humano que pueda razonar y buscar soluciones a tus inquietudes).
-No se hacen cargo de violaciones de seguridad dentro de su plataforma, ESTA MAL ya que es su plataforma el repositorio y la encargada de realizar las transacciones de los artículos y esta en su base de datos el log con todo el historial y el tracking de cada una de esos items it. pero lo entiendo. digamos que es un costo muy alto de operadores de auditoria y gestión por eso prefieren correr ese riesgo. y dar un mal servicio (si eres victima de Carding el banco se hará responsable de todos los cargos impuestos en tu tarjeta luego que se dicte la auditoria apropiada al caso en cuestión, ahora me queda claro que valve no se encuentra a esas alturas.)
-"Tiempo de respuesta" las denuncias fueron realizadas hace mas de 48hs. El usuario que fue denunciado por muchísimas personas, al día de hoy tiene la cuenta sustrayendo items de otras personas.


Con esto quiero decir, "no están seguros sus bienes digitales". "no crean todo lo que les dicen", "no repitan las palabras de los demás por el solo hecho de repetir". por que el día que alguien viole la seguridad de sus credenciales se quedaran pensando "como?, donde? y por que?. y en muchas ocasiones esas preguntas no tienen respuestas. por que la compañía encargada de brindártela no se hará responsable.

por eso repito, y con esto me despido. "no quiero que me devuelvan mis items. no me interesan, tengo la suerte de poder comprar muchísimos mas si quisiera" pero hazte respetar y si no te dan el soporte correspondiente para solucionar cualquier tipo de problema consecuente con su plataforma. mi querido amigo, estas siendo estafado.
cual es la solución? "No consumas sus productos"
El dinero que tu depositas por adquirir esos artículos es intangible, si quiero comprar un auto, una casa. o pagar en el supermercado. la caja "Dragon horn no tiene valor". sin embargo los dolares que tu depositas para adquirir esos artículos. son de uso y confianza mundial. y esos dolares te costaron tiempo de vida... el mismo tiempo que ellos no quieren gastar en ti para resolver los problemas que tu tengas con su plataforma.

hagan valer sus ideales, y aprendan de los problemas de los demás, no apunten con el dedo. no prejuzguen. no defiendas sin fundamento. por que el día que te encuentres en su lugar actuaran contigo de la misma forma. si todos se dieran cuenta del servicio que brinda steam y las malas experiencias que tienen los usuarios. te aseguro que valve estarían buscando formas de resolverlas por el solo hecho de las perdidas gananciales que eso les genera.

Abran los ojos, no te van a regalar nada por defender una plataforma evaluada en miles de millones de dolares..


Atte "Pilznacht"
es una excelente respuesta
Nunca me han robado pero igual estos post me asustan xd
Entre para ver si había bardo.
Автор сообщения: Faith
Nunca me han robado pero igual estos post me asustan xd
A mi me robaron de forma "magica" muchos ítems valor , era un gran jugador del team fortress 2 , y muchos ítems se esfumaron de la nada junto con que me modificaron la cuenta , imagen de lol y nombre sell account
La compañía NO se puede hacer responsable, si es el USUARIO el que hace un MAL USO

Yo no puedo responsabilizar a mi banco , de que me sustraigan dinero con mi tarjeta de crédito , si soy YO MISMO el que le da al ladrón la tarjeta y el pin de la misma

Poner una puerta de alta seguridad y darle a los ladrones una copia de la llave
Автор сообщения: jbcomoelwhisky
La compañía NO se puede hacer responsable, si es el USUARIO el que hace un MAL USO

Yo no puedo responsabilizar a mi banco , de que me sustraigan dinero con mi tarjeta de crédito , si soy YO MISMO el que le da al ladrón la tarjeta y el pin de la misma

Poner una puerta de alta seguridad y darle a los ladrones una copia de la llave

*Le comparte galletitas oreo*

En resúmen: Es responsabilidad de uno, no de Steam.
Voy a replicar al hilo una vez mas, por que creo que es debido y a su vez estos hilos de interés publico alimentan la experiencia de los usuarios. En otras palabras "Generan conciencia"

Por lo general cuando me manifiesto ,hago referencias a la consciencia del espectador. por que una sola persona/ser humano. no puede ser dueño de la verdad, entonces cuando expresas tus ideales buscas aquellas personas que están de acuerdo con tus objetivos u horizontes con el fin de generar camaradería para obtener como resultado una conciencia colectiva. no todo se trata de enriquecer tu gramática para deslumbrar a los ignorantes.

por eso mismo voy a decir una vez mas. que hablar con fundamento genera el peso o la credibilidad de una persona a la hora de manifestarse.

cuando hablamos de responsabilidad es bueno entender que es una palabra que defines roles y no hay que utilizarla por que si. existen distintos tipos de responsabilidades. civil, comercial, penal, etc..

y cuando nos referimos a las responsabilidades de las compañías con fines de lucro en la cual te encuentras asociado por la compra de un producto sea por medio dentro de plataforma virtual o su local a la calle por dar un ejemplo. las compañías están sujetas a adoptar responsabilidades de distintas índoles.

haciéndolo mas practico y mas fácil de asociar. cuando manejas tu auto y una persona se tira encima de el. tenes la responsabilidad civil y/o penal según el hecho ante esa persona. resumido legalmente existe un código que dice, si no te vas a hacer responsable de todo lo que suceda con el auto mientras lo manejas; NO MANEJES. por ende todas las personas que están manejando un auto están bajo esa conformidad. estos grises legales hacen de las miles de demandas que transitan dia a dia en tribunales por gente que se tira arriba del auto e intentan sacarte plata.

si vos persona civil y no jurídica tenes estas responsabilidades, como podes comprender que las empresas de gran envergadura no las tengan?

quiero entender que uds hacen referencia a la responsabilidad MORAL la que uno mismo genera con ética y mediante su crianza para no abusar de situaciones en las cuales el prójimo sea una persona o una empresa pague los platos rotos de uno.

ahora situando a la persona que habla de responsabilidades del banco. "vos no podes hacer responsable al banco por entregar tus credenciales, esa es tu responsabilidad moral y ética" el banco si tienen responsabilidad civil de generar una auditoria ante los actos fraudulentos y demostrar si debe o no adoptar esas responsabilidades para revertir los hechos.

Fundamentos:

"Las entidades bancarias proveedoras de servicios de pago en entornos digitales, están obligadas a probar que una operación ha sido auténtica, registrada con exactitud y contabilizada, de forma que la entrega de unas claves y una tarjeta de coordenadas para hacer transferencias desde una cuenta bancaria no se considera suficiente garantía cuando la realidad demuestra que se ha podido hacer un uso fraudulento de las mismas que, en este caso, el banco no detectó hasta pasadas 24 horas, pudiéndose considerar que existió un fallo técnico o deficiencia del sistema.

De este modo se invierte la carga de la prueba y será responsabilidad de la entidad bancaria demostrar que la operación ha sido auténtica, registrada con exactitud y contabilizada. Además, no serán aplicables a la banca los principios que rigen el proceso penal, "presunción de inocencia" e "in dubio pro reo", porque estamos ante una reclamación civil (SSTS 778/2015 de 3 de noviembre o 333/2018 de 4 de julio). "

todas las empresas que brindan servicio con fines de lucro tienen responsabilidades ante el usuario y ante la ley. en este episodio estaríamos hablando de leyes internacionales ya que steam rige bajo los normativas judiciales de EEUU. y no tenemos mucho que hacer ya que no vale la pena, en mi caso serán 300 u$s es un monto irrisorio para acciones legales internacionales.

Por esto mismo uno abre un hilo de conversación para esclarecer algunas cuestiones de responsabilidad y de soporte como plataforma virtual. para que aquellos usuarios que hayan sido damnificados o aquellos que tienen dudas al respecto, entiendan que en realidad no les están brindando la seguridad que muchos pensábamos que en realidad brindaba. aunque el sentido común diga lo contrario.

por eso vuelvo a repetir una vez mas...

"hagan valer sus ideales, y aprendan de los problemas de los demás, no apunten con el dedo. no prejuzguen. no defiendas sin fundamento. por que el día que te encuentres en su lugar actuaran contigo de la misma forma. si todos se dieran cuenta del servicio que brinda steam y las malas experiencias que tienen los usuarios. te aseguro que valve estarían buscando formas de resolverlas por el solo hecho de las perdidas gananciales que eso les genera.

Abran los ojos, no te van a regalar nada por defender una plataforma evaluada en miles de millones de dolares.."


Lean, estudien, generen contenido y brinden peso a sus palabras. no se olviden que los damnificados son aquellos que pelean por la seguridad de los que vendrán.


Atte Pilznacht




< >
Сообщения 115 из 26
Показывать на странице: 1530 50

Все обсуждения > Форумы Steam > Foro en español > Подробности темы
Дата создания: 16 июн. 2021 г. в 7:00
Сообщений: 26