Un jugador conocido en las redes sociales ha anunciado el robo de su cuenta de PlayStation. Generalmente, un acontecimiento así no se consideraría una novedad; los casos de 'phishing' se multiplican con el paso de los días y, desgraciadamente, muchos usuarios de videojuegos han perdido sus perfiles tras hacer 'click' donde no debían. Sin embargo, este caso es especialmente particular porque no ha sucedido por culpa de un desliz de la víctima; tampoco se trata de un ciberataque 'per se'. Y, en última instancia, demuestra que hay un problema de seguridad en el ecosistema de PlayStation que Sony debería solucionar cuanto antes.
Especialmente si, a pesar de las críticas de la comunidad, pretende dar el paso a un futuro 'only-digital'. La problemática no es precisamente nueva. Tal y como indica Push Square, los delincuentes han encontrado una particular forma de robar cuentas de usuarios de PlayStation sin recurrir a engaños o tácticas cibernéticas; un sistema que ya captó la atención de numerosos jugadores cuando afectó a Nicolas Lellouche (periodista francés) en diciembre de 2025 y a Colin Moriarty (presentador del podcast Sacred Symbols) en mayo de 2026. Básicamente, hablamos de una estrategia basada en la ingeniería social que consiste en recopilar y 'adivinar' datos personales de la víctima para acceder a su cuenta aprovechándose asimismo de un miembro del equipo de soporte de PlayStation.
En otras palabras, los ladrones se ponen en contacto con el servicio de Atención al Cliente de Sony e indican falsamente que han perdido el acceso a su cuenta de PlayStation; lo que activa una serie de medidas planteadas para impedir la entrada indeseada de delincuentes. No obstante, y como se ha visto en los casos de Lellouche y Moriarty, parece que es posible internarse en el perfil de otro usuario compartiendo datos personales (tales como el nombre de PSN, una dirección de correo electrónico asociada, un número de identificación de transacción o la fecha exacta de una compra) con un miembro del equipo de soporte. Si éste queda convencido y piensa que realmente está hablando con el dueño original de la cuenta, concede el acceso a la misma; dando pie así a los atacantes a cambiar cualquier parámetro relacionado con la seguridad. Parece una vulnerabilidad muy difícil de explotar que requiere de datos y suerte (ya que no todos los miembros del equipo de soporte de PlayStation permitirían la entrada a cualquiera que comparta unos detalles concretos de un usuario).
Sin embargo, los jugadores afectados por este sistema son figuras bastante públicas de los que se conocen datos tales como su 'nick' o las últimas adquisiciones que han realizado a través de PS Store. Aprovechando estos detalles (y con algo de 'adivinación', ya que es posible descifrar la fecha en la que se ha comprado un título digital según el día en el que el usuario desbloqueó su primer logro, por ejemplo), algunos ladrones están encontrando la manera de convencer a los equipos de soporte de PlayStation de entrar en cuentas ajenas. La última víctima todavía no ha recuperado su cuenta de PlayStation No hablamos de una vulnerabilidad que deja expuestos a miles de jugadores, sino de una táctica que ya ha dado resultado en más de una figura relevante en las redes. Y el asunto ha vuelto a protagonizar noticias durante los últimos días porque Radec, un usuario conocido en X con más de 30.000 seguidores, ha confirmado el robo de su perfil.
De acuerdo con su experiencia, relatada en una publicación, Radec se alarmó hace unos pocos días tras recibir "un mensaje en el que decía que mi factor de autenticación en dos pasos se había deshabilitado. Eso me sobresaltó de inmediato, pues no hice ese cambio personalmente". Tras desvelarse este dato, muchos sospecharon de las palabras del jugador dado que el acceso al correo electrónico es indispensable para modificar cualquier configuración con el 2FA ('two-factor authentication'). Sin embargo, resulta que los miembros de PlayStation pueden desactivar dicho sistema en remoto; técnicamente, siempre y cuando se aporte una razón válida para ello. "Tras múltiples intentos de iniciar sesión para reiniciar mi contraseña y habilitar otra vez el factor de autenticación en dos pasos, quedó claro que el proceso no funcionó; mientras hacía eso, estaba recibiendo una avalancha de emails del servicio de soporte de Sony alertando de que se estaban realizando cambios en mi cuenta", indica. "Entonces, lograron cambiar mi la dirección de correo asociada a mi cuenta y finalmente me expulsaron de mi PSN".
Radec garantiza que está "100% seguro" de que no fue víctima de 'phishing' y no accedió a ningún enlace extraño. "Está claro que Sony tiene un grave problema entre manos debido a los numerosos casos de robos de cuentas que se están reportando y esto necesita ser abordado inmediatamente para todos los afectados". En el momento de redactar esta noticia, Radec todavía no ha recuperado su cuenta. Y esto ha dado lugar a una nueva preocupación entre los jugadores: en el futuro 'only-digital' que plantea Sony tras decir adiós a los discos en 2028, ¿la seguridad será más estricta? A fin de cuentas, y aunque muchos usuarios se muestran en contra de la medida, PS Store se establecerá como el único escaparate para comprar videojuegos en consolas PlayStation.
Si el robo de cuentas se puede realizar con un método tan sencillo, muchos ladrones lo aprovecharán para hacerse con perfiles en los que se hayan invertido cientos o miles de dólares. Y, por supuesto, toda la problemática está afectando a la imagen de PlayStation. Así se demuestra con algunas de las reacciones de la comunidad ante el robo de la cuenta de Radec: "Después del fiasco de Coolin Moriarty, me sorprende que no hayan hecho ningún cambio. Este es el motivo por el que me inclino hacia el formato físico todo lo posible, y digital sólo en Steam", escribe BiskeyGames. "La peor publicidad para el 'digital-only' de PlayStation.
Le robaron la cuenta a este tipo y Sony literalmente le ha abandonado. Si esto le sucede a un creador de contenidos conocido, ¿qué puede hacer un jugador normal cuando le pasa?", comenta Drahko_12. "Si alguien tiene tu cuenta con 2FA habilitado y puede cambiar tu email, contraseña, estado de 2FA o información personal sin verificar otra vez con el 2FA antes de registrar el cambio, el servicio no es lo suficientemente seguro", opina D2ultima. Mientras, Radec seguirá informando a sus seguidores sobre su situación; quizás, debido a la repercusión del problema, Sony finalmente logra despertar y devolverle su cuenta. En 3DJuegos | Han tenido que pasar 5 años pero al fin se hace justicia a Kingdom Hearts en consolas Nintendo En 3DJuegos | Estos 20 juegazos vician tanto que nos hacen sacrificar horas de sueño