GUÍAS PRÁCTICAS

Phishing de Steam y seguridad de API key

Verifica dominio, inicio, oferta y API key antes de transferir skins.

1. Reconocer OpenID real

El inicio debe estar en steamcommunity.com. Una ventana integrada puede imitar el navegador; nunca compartas contraseña, QR, Guard o sesión.

Lista de comprobación
  • Dirección revisada
  • Formulario en Steam
  • Sin secretos compartidos

2. Revisar cada oferta

Compara destinatario y objetos dentro de Steam. Una oferta cancelada seguida de un bot parecido es una sustitución típica.

Lista de comprobación
  • Destinatario exacto
  • Objetos exactos
  • Reemplazo rechazado

3. Auditar claves y sesiones

Elimina Steam Web API keys desconocidas, cierra sesiones ajenas y revisa accesos. Tras un incidente, cambia la trade URL.

Lista de comprobación
  • Sin clave extraña
  • Sesiones limpias
  • URL renovada

4. Responder en orden

Detén intercambios, cambia contraseña desde un dispositivo limpio, revoca sesiones y claves, protege el correo y contacta Steam Support.

Lista de comprobación
  • Trades detenidos
  • Cuenta limpia
  • Soporte oficial

FAQ

¿Un sitio necesita mi API key?+

Un usuario normal no debe crearla porque lo pida un bot.

¿El avatar prueba el bot?+

No, verifica el destinatario en Steam.

¿Qué hago tras phishing?+

Cambia contraseña, cierra sesiones, elimina claves y avisa a Steam.