Un usuario de PlayStation Network es hackeado y…

En esta ocasión tenemos que hacernos eco de un suceso muy triste y lamentable. No parece sorprender leer este tipo de noticias, la seguridad de los servidores de PlayStation ha sido vulnerada varias veces en el pasado, pero lo lamentable de la situación son las políticas de Sony, que llegan a ser ridículas.

Básicamente, si tienes la suficiente mala suerte para que tu cuenta sea una de las hackeadas y tienes vinculada tu tarjeta de crédito, independientemente de lo que ocurra, Sony únicamente reembolsará hasta un máximo de 150$/€. Si el hacker desactiva tu PS4 y activa la suya, no podrás volver a activar tu cuenta en tu videoconsola durante 6 meses, aunque hayas sido hackeado, nadie del soporte podrá hacer esa gestión. Por último, si decides hablar con tu banco y cancelar los pagos, tu cuenta será baneada de PlayStation Network, por lo que perderás todas tus compras digitales.

Resulta evidente tras leer esto que las políticas de Sony no velan demasiado por los intereses del usuario ( parece que mientras tenga el dinero cobrado, lo demás «no es un gran problema») y deberían ser actualizadas con urgencia para dar una respuesta eficaz a este tipo de situaciones dada la ineficacia de las actuales, sobre todo tras el triste hackeo masivo que sufrieron sus servidores hace unos años.

A continuación os pondremos la declaración del usuario que ha hecho en Reddit donde cuenta esta misma experiencia y la iremos comentando poco a poco.

Esta mañana empecé a recibir correos que indicaban un importante número de cargos realizados en mi cuenta de PlayStation Network. Conforme los correos de compra iban llegando uno tras otro, me di cuenta inmediatamente de que mi cuenta había sido hackeada. Inmediatamente inicié sesión en PSN y quité la información de mi tarjeta de crédito, cambié el e-mail, la contraseña y de manera simultanea inicié contacto tanto con el soporte de Sony como el de mi Banco. La suma total alcanzaba los 600$.

Hasta aquí todo parece normal, es importante que tengáis activada la opción de recibir cargos en tu cuenta bancaria a través del teléfono móvil ya sea vía SMS o correo electrónico para detectar rápidamente este tipo de hechos, porque si cambiasen el email de la cuenta de PSN, no recibiríais notificación alguna por su parte. La solución más efectiva, aunque la más incomoda, es desvincular tu tarjeta justo después de usarla.

En el servicio de atención al cliente de Sony me dijeron que solo podían devolverme 150$ del total de las compras. Igualmente me informaron que podía discutir los cargos en la tarjeta con el banco, pero que haciéndolo mi cuenta sería baneada de PSN por impago y como resultado perdería permanentemente todas mis licencias digitales compradas anteriormente. Para rematar la faena, me comunicó también que mi cuenta había sido desvinculada de mi PlayStation 4 esa misma mañana y que había sido activada en otra diferente y cuando, obviamente, le pedí que deshiciera esa acción desactivando la cuenta en la nueva consola, me informó que no era posible y como consecuencia, al volver a casa, no pude iniciar sesión con mi cuenta en mi videoconsola mientras siguiese ligada a la del presunto hacker.

A partir de aquí empieza lo lamentable, la política de Sony ante este tipo de hecho fraudulento es tener un tope de dinero para reembolsar, genial, porque una vez cobrado parece que la opción de anular las licencias y reembolsar totalmente los cargos es inviable para ellos, gran política para el usuario. Luego viene lo mejor, sabemos que han baneado, y esos cargos no son tuyos, pero si decides cancelarlos por tu cuenta hablando con tu banco, perderás tu cuenta para siempre. Podrían limitarse a cancelar ellos mismos las compras realizadas fraudulentamente una vez abierta la denuncia de robo de cuenta y la cancelación del pago por parte del usuario, pero el dinero es el dinero y es lo primero. Y para finalizar, oye, que si igualmente eres poco inteligente y decides adquirir la biblioteca de juegos que el hacker ha seleccionado, no la podrás usar hasta dentro de 6 meses en tu consola como parte de nuestra política anti-robo de cuentas, un aplauso para nosotros.

Llamé nuevamente al SAT de Sony esperando una aclaración. El agente me informó que ya había una investigación para reembolsar el dinero de las compras, limitado a 150$ como me habían dicho con anterioridad, pero además, sería reembolsado a mi cartera de PSN, no a mi cuenta bancaria. Además, mi cuenta no podía ser activada en otra consola durante los próximos 6 meses debido a la política de Sony. No podría usar mi propia cuenta ni mis licencias digitales hasta esa fecha. Volví a preguntar que pasaría si discutía los cargos con mi banco y me volvieron a decir que mi cuenta seria baneada inmediatamente. Pregunté si habría alguna forma de restaurar mis compras y me dijo que no la había pero que como yo únicamente tenía The Last of Us y un par de juegos gratuitos no era un gran problema.

«No es un gran problema», no eres un cliente que compre mucho, le falto decir. Lamentable. Por otro lado seguramente no abran ninguna actuación sobre el hacker, ni un mero expediente para ver si la misma PS4 ha sido beneficiaria de algún otro robo de cuentas, eso podría ofender a una víctima inocente que se ha despertado con 600$ de catálogo y piensa que es obra divina porque se lo merece y no va a reportar nada al SAT. Oye y a mi me dicen eso de que no es grave porque tengo pocos juegos y planto una reclamación inmediatamente contra la persona que me está atendiendo en nombre de PlayStation/Sony.

Estoy completamente furioso. Cambiad vuestras contraseñas, todos. Mejor aún, no tengáis los datos de vuestra tarjeta de crédito con Sony, si sucede algo a ellos no les importará.

En resumen. Mi cuenta es hackeada y realizan compras por valor de 600$. Y esta es la respuesta del soporte de Sony. 

  1. Ellos solo pueden reembolsar hasta 150$.
  2. Puedo discutir los cargos con mi banco pero como resultado mi cuenta sería baneada de PSN.
  3. No podría volver a ponerla en mi PS4 durante 6 meses y si discuto los cargos, no podría llegar a desbanear de ningún modo la cuenta.
  4. Perderé mi cuenta, pero como me dijeron desde el servicio de atención al cliente de Sony, «no es un gran poblema» porque solo tengo The Last of Us y los juegos gratuitos del Plus.
  5. Si leéis la transcripción, «Malcom» parece indicar que podría ser reembolsada toda la cantidad de los cargos después de la investigación. Llamé para confirmarlo y fue cuando me dijeron que había un máximo de 150$ incluso tras la investigación.
  6. Está pasando a otros usuarios, no soy el único (en el post hay links a otros casos).

Haced clic aquí para leer el primer contacto con el soporte.

Como conclusión, es mejor que vosotros mismos os cuidéis las espaldas en este tema, pues parece que las políticas actuales de muchas compañías son bastante ineficaces para tratar cualquier tipo de hackeo.

Actualización: Tras toda la transcendencia que ha tenido esta noticia a nivel internacional, desde Sony se han puesto en contacto con el usuario afectado para resolverla de manera eficaz. Tras investigarle han resuelto que la seguridad de su cuenta se había visto comprometida. Le informaron, además, que iban a tomar medidas para devolverle su cuenta y iniciado un parte por si fuera necesario revisar sus políticas. Finalmente, el sentido común ha regresado y la situación se ha resuelto, pero cuidado, las políticas siguen siendo las mismas por ahora. Esperemos que antes del año que viene Sony revise y actualice las políticas para evitar que otros usuarios se vean en situaciones similares.

Salir de la versión móvil