Jugar online expone el ordenador y la cuenta del jugador a riesgos que van más allá de perder una partida: robo de credenciales, ingeniería social en el chat y protocolos de Windows que llevan años activos sin necesidad real. Windows sigue siendo el sistema operativo más atacado del planeta, así que revisar la seguridad del equipo antes de conectarnos a cualquier servidor se ha vuelto tan necesario como actualizar los drivers de la gráfica.
El videojuego online ya no es solo entretenimiento: mueve inventarios digitales, historiales competitivos y datos personales que circulan entre desconocidos. Proteger esa información exige algo más que un antivirus activo. Repasamos cómo endurecer el sistema, gestionar las cuentas y evitar los engaños más habituales sin que la partida pierda un solo frame.
Por qué los gamers son un objetivo rentable para los atacantes
Los ciberdelincuentes no eligen víctimas al azar, siguen la aritmética del beneficio. Cuentas de Steam, Epic Games o Blizzard acumulan bibliotecas enteras, objetos cosméticos y divisas virtuales, y perderlas significa también perder horas de progreso que no se recuperan con un simple cambio de contraseña.
A esto se suma la naturaleza social del juego: aceptar invitaciones o reclamar recompensas de un evento puede rebajar la desconfianza habitual frente a un mensaje sospechoso. Windows es además el sistema con más mecanismos de defensa nativos del mercado y, a la vez, el que más usuarios tiene con esos mecanismos apagados: siete de cada diez ordenadores del mundo lo usan, lo que convierte cualquier exploit en una llave capaz de abrir el 70 % del mercado global de un solo golpe.
Antes de tocar cualquier ajuste, conviene comprobar la versión de Windows instalada y contar con permisos de administrador, ya que varios cambios los requieren. Los pasos de esta guía funcionan en Windows 10 y Windows 11, aunque las rutas de menú pueden variar ligeramente entre versiones.
No necesitamos instalar software adicional: todo forma parte del propio sistema operativo. Conviene tener a mano las credenciales de las cuentas de juego para revisar después su privacidad. Como riesgo previo, desactivar NetBIOS o SMBv1 puede dejar de mostrar en la red local dispositivos antiguos, como una NAS o una impresora veterana.
Contraseñas y verificación en dos pasos: la primera barrera
La gestión de credenciales marca la diferencia entre una cuenta vulnerable y una protegida. Usar contraseñas únicas para cada plataforma evita que una brecha en un foro secundario acabe abriendo la puerta a la cuenta de Xbox o Steam mediante credential stuffing, la técnica que prueba combinaciones filtradas en otros servicios.
Junto a la contraseña, la autenticación en dos pasos añade una capa adicional de defensa y no debería quedar desactivada en ningún launcher: exige un código que solo nosotros podemos generar o recibir. Conviene guardar los códigos de recuperación offline, la única vía para recuperar la cuenta si perdemos el acceso al teléfono.
Cómo desactivar SMBv1 y NetBIOS paso a paso
Windows llega calibrado para la compatibilidad, no para la protección, y varios protocolos de red heredados quedan activos de fábrica sin que el usuario doméstico los necesite. La medida de mayor impacto sigue siendo mantener el sistema al día: desde octubre de 2025, Windows 10 dejó de recibir parches de seguridad estándar, aunque existe una vía gratuita para prolongar la protección hasta 2027.
Desactivar SMBv1 desde las características de Windows
Entre los protocolos heredados destacan NetBIOS, SMBv1 o LLMNR, activos de fábrica pese a estar pensados para redes de hace más de una década. SMBv1 en particular arrastra fallos de seguridad conocidos desde hace años y apenas se usa ya en redes domésticas, así que desactivarlo cierra una vía de ataque sin coste para la partida.
Abrimos el Panel de control, entramos en Programas y seleccionamos Activar o desactivar las características de Windows, buscamos la entrada Compatibilidad con el uso compartido de archivos SMB 1.0/CIFS y desmarcamos la casilla. Reiniciamos el equipo cuando el sistema lo solicite y comprobamos, al volver a esa pantalla, que la casilla sigue sin marcar.
Desactivar NetBIOS por adaptador de red
NetBIOS permite que los equipos de una red se identifiquen por nombre en lugar de por IP, algo que en una red doméstica aporta poco y expone el equipo frente a cualquier dispositivo conectado a la misma red.
Desde el Centro de redes y recursos compartidos, abrimos las Propiedades de la conexión activa, entramos en Protocolo de Internet versión 4 (TCP/IPv4), pulsamos Propiedades otra vez, vamos a la pestaña Avanzado y, en WINS, marcamos Deshabilitar NetBIOS a través de TCP/IP. El equipo dejará de anunciarse por ese protocolo, algo que comprobamos viendo que ya no aparece en el listado de red de otros equipos.
Activar el acceso controlado a carpetas en Windows Defender
Esta función añade una capa extra frente al ransomware, uno de los riesgos más frecuentes en archivos descargados fuera de tiendas oficiales, y complementa el resto de ajustes de esta guía.
Se activa abriendo Seguridad de Windows, entrando en Protección contra virus y amenazas y, dentro de la configuración de protección contra ransomware, activando Acceso controlado a carpetas. Si algún launcher deja de guardar progreso correctamente, podemos añadirlo a la lista de aplicaciones permitidas desde la misma pantalla.
Qué evitar compartir en el chat de la partida
El chat de voz o texto, casual en apariencia, es una vía frecuente de recopilación de datos. Compartir la ciudad de residencia, el instituto o la rutina diaria podría facilitar un engaño más elaborado después de la partida. Mantener la conversación centrada en el juego nos protege sin romper la dinámica del grupo.
Las ofertas demasiado generosas suelen ser la trampa más habitual: monedas gratis, skins exclusivas o acceso anticipado que llega por un enlace en el chat del juego. Esos mensajes acostumbran a llevar a páginas de phishing diseñadas para robar credenciales, y algunos enlaces se camuflan para parecer webs oficiales. Ante un mensaje sospechoso, las herramientas de bloqueo y denuncia de la propia plataforma nos protegen a todos.
Descargas de mods y trucos: la trampa más habitual
Buena parte del riesgo fuera del chat llega por las descargas. Los archivos que prometen ventajas en juegos competitivos, trucos o desbloqueos gratuitos son uno de los vectores más aprovechados para instalar software no deseado. Si decidimos modificar un juego, conviene recurrir solo a repositorios con reputación contrastada.
Una señal de alarma clara es que el instalador pida desactivar el antivirus para completar la instalación: si ocurre, lo más prudente es cancelar el proceso, porque el software pide permiso para hacer algo que el sistema identifica como sospechoso por defecto.
Solución de problemas frecuentes
Si tras desactivar SMBv1 o NetBIOS un dispositivo antiguo, como una NAS o una impresora en red, deja de aparecer en el Explorador de archivos, conviene comprobar si admite SMBv2 o SMBv3; la mayoría de equipos recientes lo hacen, y basta con actualizar su firmware para recuperar la conexión sin volver a exponer el protocolo antiguo.
Si el acceso controlado a carpetas bloquea el guardado de partidas, basta con añadir el ejecutable a la lista de aplicaciones permitidas desde la misma pantalla de Windows Defender, sin necesidad de desactivar la función por completo.
Antes de lanzar el próximo servidor competitivo, conviene repasar unos pocos puntos que cubren la mayoría de los frentes descritos hasta aquí y que no llevan más de un minuto.
- Contraseñas: únicas por plataforma, con verificación en dos pasos activada y códigos de recuperación guardados offline.
- Sistema: Windows actualizado, con SMBv1 y NetBIOS desactivados si no los necesitamos en la red local.
- Defensa activa: acceso controlado a carpetas activado en Windows Defender.
- Chat y descargas: sin datos personales compartidos con desconocidos, y mods descargados solo desde repositorios con reputación contrastada.
De las vulnerabilidades que CISA cataloga como ya explotadas por atacantes reales, en 2025 solo se corrigió por completo el 26 %. No se trata, en la mayoría de los casos, de ataques sofisticados dirigidos por Estados, sino de equipos sin actualizar, contraseñas débiles y protocolos heredados que nadie recuerda que siguen activos.
