GUÍAS PRÁCTICAS
Phishing de Steam y seguridad de API key
Verifica dominio, inicio, oferta y API key antes de transferir skins.
1. Reconocer OpenID real
El inicio debe estar en steamcommunity.com. Una ventana integrada puede imitar el navegador; nunca compartas contraseña, QR, Guard o sesión.
- Dirección revisada
- Formulario en Steam
- Sin secretos compartidos
2. Revisar cada oferta
Compara destinatario y objetos dentro de Steam. Una oferta cancelada seguida de un bot parecido es una sustitución típica.
- Destinatario exacto
- Objetos exactos
- Reemplazo rechazado
3. Auditar claves y sesiones
Elimina Steam Web API keys desconocidas, cierra sesiones ajenas y revisa accesos. Tras un incidente, cambia la trade URL.
- Sin clave extraña
- Sesiones limpias
- URL renovada
4. Responder en orden
Detén intercambios, cambia contraseña desde un dispositivo limpio, revoca sesiones y claves, protege el correo y contacta Steam Support.
- Trades detenidos
- Cuenta limpia
- Soporte oficial
FAQ
¿Un sitio necesita mi API key?+
Un usuario normal no debe crearla porque lo pida un bot.
¿El avatar prueba el bot?+
No, verifica el destinatario en Steam.
¿Qué hago tras phishing?+
Cambia contraseña, cierra sesiones, elimina claves y avisa a Steam.
