inside incredibly shady world game key scammers
No hi ha cap 'robatori lleuger', aquesta vegada!
Qa test de preguntes i respostes de l'entrevista
A. Verdin (nom redactat per a la privadesa) no és l'única persona que presumptament ha estafat les claus de revisió dels representants i desenvolupadors de PR de videojocs, però és un dels pocs que es va atrapar.
Verdin - AKA 'BattlefieldAxe', 'Airo95', 'RaphaAaron' i 'James Rodriguez' - tenen una reputació entre editors i representants de PR per executar les estafes de claus del joc; una paraula on el golfa falsifica alguna manera de credencial per tal de puntuar claus de descàrrega gratuïtes per a videojocs, sovint títols indie. En el cas de Verdin, gairebé segur que ha suplantat a un membre de l'equip de verificació de Twitter i de l'equip de PlayStation UK, així com presumptament representants de EA, Square Enix, Bethesda i Divendres dia 13 desenvolupador Gun Media. Tot i que no està clar com falsificar les credencials de Twitter en la seva presumpta estafa, segons Verdin va obtenir 'prop de 50 claus' per a la Divendres 13: el joc beta i múltiples Camp de batalla tecles beta.
D’aleshores ençà, presumptament, ha publicat una disculpa desprès d’esborrar a Twitter, on es va oferir a reemborsar les empreses estafades a través de PayPal. Això va ser fa aproximadament set mesos, el mes d’octubre de 2016, basat en aquesta captura de pantalla. Tot i que la majoria de les captures de pantalla que hem obtingut han estat procedents de fonts de segona mà, hem pogut comprovar de manera concloent que el compte actual de Twitter de Verdin va passar per les mans acusades de estafa de claus. L’únic que no hem pogut confirmar és si Verdin va demanar perdó.
Dos mesos després de les disculpes, presumptament Verdin va tornar a les seves formes antigues, al suposar que era membre de la Sra Divendres 13: el joc equip de desenvolupament a Twitter. Verdin inicialment va respondre a la sol·licitud de comentaris, però va callar després de preguntar-me quins eren els meus plans per a l'article.
Les al·legacions que envolten Verdin no sorprendran a ningú que treballi en desenvolupament de jocs o PR. És la història de gent vella disposada a fer negocis ombrívols per aconseguir coses gratuïtes. Però com que es tracta de la indústria dels videojocs, tot el que ha de fer és ser infinitament més complex que simplement robar un pa de pa a una botiga de queviures.
Becky Taylor, desenvolupador de jocs / empresari / representant de PR conegut per treballar amb Reboot Magazine i Innervate, va ser la persona que em va clavar en la reputació de Verdin '(em va cridar coquet i em va bloquejar per cridar-lo'), tot i que Square Enix Senior CM Cat Karskens i Bithell Games 'Mike Futter tampoc són grans fans. L’experiència de Taylor és notable, en part, perquè podia assenyalar un home amb un nom i dir ‘ho va fer’. La majoria de les vegades, ni tan sols ho aconseguiu, tret que tingueu butxaques profundes i molt de temps lliure.
Inicialment vam confirmar que Verdin anteriorment era propietari dels comptes @BattlefieldAxe, @ Airo95, @RaphaAaron i @JrodriguezVT mitjançant Google Googling els respectius URL de Twitter. Gràcies a la memòria cau de Google, vam comprovar que alguns tuits associats a l'antic manejador estaven connectats al nou, cosa que confirma les nostres sospites. Els tuits han adoptat la forma de publicacions redirigides o de respostes d'altres comptes. També hem pentinat manualment a través de gairebé 3.000 piulades 'agradades' del compte corrent de Verdin, on havia interactuat amb gent que responia manualment als seus antics tiradors. Aviseu-vos, aquest enllaç és molt NSFW: al noi li agrada el porno i no té por de mostrar-ho. He recorregut tants ases nus mentre reporto aquesta història, crec que estic 100% desensibilitzada a la nuesa.
Tot i que presumptament Verdin va fer la major part del seu treball a Twitter, la majoria dels estafadors prefereixen formes de comunicació més tradicionals. 'No puc dir-vos quants correus electrònics falsos he fet servir un dia quan treballava en un estudi de desenvolupament. Diables, encara els tinc, i els faig que demanin claus per als jocs gratuïts per jugar a Steam, perquè literalment copiaran enganxeu el mateix correu electrònic ', va dir Taylor. 'La majoria de les vegades, és que afirmen ser un YouTuber rus o que tenen un grup Steam enorme que hauria de donar suport'.
Els representants de PR amb els quals vaig parlar aquesta història van corroborar les declaracions de Taylor, incloses Zoink Games PR i el responsable de màrqueting Mikael Forslind, que va documentar àmpliament la seva experiència amb un canal de Youtube rus. 'L'estafa més elaborada (que vam trobar) va ser el canal de YouTube que rebranditza tot el canal de tant en tant', va dir Forslind.
'Per tant, el golfa crea un canal de YouTube i l'anomena com a' Canal de jocs de Mike '. Afegeixen obres d'art correctes, registren un correu electrònic com ara (protegit per correu electrònic) gmail.com. A continuació, (afegeixen) uns quants vídeos, normalment, només s’enregistraven vídeos amb jugabilitat i sense treball d’edició ni treball de veu. A continuació, registren el seu canal en llocs que tracten les peticions clau i suposo que només demanen tots els jocs que es troben ”, va dir Forslind. 'Vaig caure per això, cosa que em fa ràbia'.
Forslind va adjuntar un document de Google Sheets que mostra alguns dels estafadors que ha trobat, juntament amb les captures de pantalla d’un canal de YouTube que s’ha rebrandat diverses vegades al llarg de la seva curta existència. De fet, va canviar de 'FancyFish' a 'UnendingGaming' mentre s'estava escrivint aquest article.
Tot i que podeu veure moltes característiques distintives de la connexió de rebranding del canal (icones noves, personal nou, carta de formulari neta, etc.), el scammer no va aconseguir obuscar la URL del canal idèntica. És difícil aprofitar molt el miasma de Unending Gaming de Russian Let's Plays i material de reproducció de baixa qualitat, però hi ha uns quants vídeos que compten amb la marca 'The Rock Gaming', la qual cosa demostrava que el canal passava amb un nom completament diferent. Un vídeo de marca TRG, en concret, és només cantar òpera sobre un escriptori Windows.
També hi ha la història de J. Carmona, AKA 'TheKamikazeYT', que es va convertir en famós a Reddit per suposadament revendre les claus del joc que havia obtingut dels desenvolupadors. '(Carmona) es va convertir en maleducat i va començar a vendre totes les claus que va obtenir dels desenvolupadors de G2A. Ja estava en moltes llistes de distribució i potser segueix rebent claus gratuïtes per part dels desenvolupadors, que desconeixen que les utilitza per obtenir beneficis ”, va dir Yulia Vakhrusheva, la directora de PR de TinyBuild. 'Creieu o no, però tot seguit ens fa arribar, intentant obtenir les claus, tot i que fora de vegades'
'Em vaig enfrontar amb ell i li vaig dir' Ho sento, estàs relacionat amb estafes de tones de desenvolupadors de videojocs i venent les tecles de joc proporcionades a G2A. Haureu de comprar tots els jocs a partir d’ara ”, va dir Vakhrusheva.
Tot i que el presumpte nou compte de YouTube de Carmona ZurLoko comparteix un correu electrònic de contacte comercial amb TheKamikazeYT, és una mica menys sospitós, en part perquè rep una quantitat decent de comentaris i li agrada / no li agrada. La majoria del contingut del seu nou canal sembla legítim i, tot i que no parlo espanyol, sona com el mateix. L’únic que cal destacar a ZurLoko és un enllaç de derivació a G2A: un mercat gris per a les claus de descàrrega que hem cobert àmpliament en aquest lloc web i un lloc on Carmona podria haver venut les claus del joc amb poca o sense supervisió.
'Aquesta trobada específica no va sorgir en la nostra comunicació amb G2A, però és una cosa que veiem tot el temps. Vam atreure l'atenció de diverses persones, però fins i tot quan se'ls prohibeix, només poden crear un compte nou i continuar amb el seu negoci ombrívol ', va dir Vakhrusheva. 'És un bucle perpetu'.
G2A va aparèixer diverses vegades en les meves converses amb PR i desenvolupadors, en part perquè la relació controvertida entre G2A i la resta de la indústria dels jocs només es volàtil amb cada dia que passa. Tot i que un equivalent de GameStop per a descàrregues digitals no seria el pitjor del món (us podeu imaginar poder descarregar totes aquelles claus extra Humble Bundle amb facilitat?), G2A ha estat al centre de moltes controvèrsies, incloent-hi una història sobre. Kotaku, on un estafador clau va confirmar G2A com un bon lloc per tancar els productes robats i una característica en aquest establiment on el vostre va comprar realment una propietat robada accidentalment fora del mercat.
Vakhrusheva creu que el mercat obert de G2A és en part culpable de la plaga dels estafadors clau, ja que és tan senzill donar voltes i vendre claus. 'Creiem que totes les empreses distribuïdores del nostre producte han de ser autoritzades per nosaltres. Si tinguéssim aquest nivell de control, perjudicaria dràsticament el mercat gris i els estafadors claus ”, va dir Vakhrusheva.
David Martinez de Raw Fury, ho va dir una mica més succintament. 'Si algú vol jugar els nostres jocs de manera barata, entendríem si' presta 'els nostres títols d'un amic'. Preferíem que ho fessin en lloc de donar diners als 'negocis' de G2A ', va dir Martínez.
Quan se'ns va comunicar cap comentari, G2A no ens va comunicar cap pla específic per combatre el frau a la plataforma. 'Els casos reals de frau a G2A són extremadament baixos', va dir el cap de G2A, PR Maciej Kuc, en una entrevista per correu electrònic, que va afirmar que el percentatge de transaccions fraudulentes del lloc estava 'molt per sota' d'un percentatge. 'La narració clau il·legítima o robada és només una farsa. El que no els agrada als desenvolupadors és que donem poder als consumidors: això és el que ens ha trobat tants enemics.
Becky Taylor no està d’acord. 'La lluita sol ser' Per què els clients no podrien vendre les seves claus no utilitzades, ni revendre jocs com GameStop? ' Bé, aquesta és la gran pregunta que hi ha aquí. G2A podria tornar-se a resoldre si poguessin bloquejar les claus robades fàcilment? Va dir Taylor. Tot i que, en algun moment, hi podria haver una molèstia (pel que fa al producte robat a GameStop), no crec que GameStop tingui fins i tot un 1% la mateixa quantitat de jocs robats que G2A ”.
Tot i que no es pot verificar el nivell de frau realitzat a GameStop o G2A, GameStop està protegit en certa manera per les lleis de concessionaris de segona mà dels Estats Units. Quan comercialitzava jocs al meu estat natal de Nova York, he de proporcionar una adreça i algun tipus d’identificació governamental. Florida requereix una descripció física i una 'empremta dreta'. Fa tres anys, Philadelphia GameStops va tenir foc per prendre les empremtes digitals dels clients comercialitzats. eBay és pot ser una comparació 1: 1 millor que GameStop, però no m’imagino que ningú que busqui descarregar els productes robats molestaria amb els articles d’enviament a tot el país quan podrien vendre’ls localment en efectiu.
Segons Kuc, el procés de verificació actual del venedor de G2A requereix que els usuaris proporcionin un número de telèfon, un compte de xarxes socials 'amb història' i un compte de PayPal. Em va trigar aproximadament un minut per esbrinar com configurar un compte de PayPal maniquí. Ja ho sabia de Google Voice i la infinitat de maneres de fer que un compte de xarxes socials sembli real. Vaig posar-ho en atenció de Kuc, però va insistir que el lloc encara seria capaç de reprimir els estafadors.
'Si bé algú podria posar-se a l'hora de configurar un compte del venedor que no estigui relacionat amb les seves dades personals, sempre haurà de proporcionar-nos aquesta informació personal si vol retirar els seus diners de G2A', va dir Kuc. També va dir a Destructoid que G2A està desenvolupant 'un procés de verificació encara més detallat', però que va negar a compartir cap detall, ja que el procés continua 'en les etapes finals del desenvolupament'.
En resposta a un frau en el joc, els desenvolupadors i empreses de PR han creat llocs sencers per combatre el problema, com Vlambeer Do Distribute o Evolve PR's Terminals. També hi ha el relativament nou Woovit i KeyMailer, especialitzats en connectar YouTubers / streamers a editors de jocs. Aquests llocs web restringeixen l’accés de claus a persones verificades, això no elimina del tot els estafadors claus, però certament els ajuda a eliminar-los. 'L'altre dia, vaig rebre una sol·licitud a Do Distribuir d'un tipus que va escriure per a un lloc web i que només va enllaçar awebsite.com', va dir Mikael Forslind. 'És hilarant'.
Tom Ohle, el director d’Evolve PR, va parlar amb nosaltres sobre el seu lloc de gestió de claus Terminals, que actualment és exclusiu per als clients d’Evolve, tot i que l’empresa preveu obrir el lloc a altres desenvolupadors “algun cop al juny”.
'Tenim absolutament en compte els estafadors clau tot el temps, i vam crear Terminals, en part, almenys, com a solució per al problema. De fet, rebem tantes peticions per part de estafadors clau: diria una bona mitja dotzena a la setmana i només són els productes en els quals treballo directament, que tractar-los s’ha convertit en una rutina, i és difícil identificar-ne qualsevol. particularment interessants ', va dir Ohle. 'Tenim en marxa el procés de verificació a Terminals per ajudar-nos a això, i si bé significa que hem de dedicar el temps de la gent a verificar els nostres contactes, crec que val la pena a llarg termini'.
La majoria dels representants de PR amb els quals vaig parlar aquesta història van advertir a desenvolupadors independents sense representació de PR perquè no només repartissin codis voluntaris. Encara que pensis que estàs parlant amb algú que reconeixis, assegureu-vos de comprovar si comproveu alguna cosa, fins i tot de forma sospitosa a distància. Fins i tot es poden posar de manifest els mitjans tradicionals: ens van enviar una correspondència de correu electrònic on un artista amb un especialista experimentat va interpretar Wes Fenlon de PC Gamer i es va acostar a sortir amb un munt de claus.
Amb el temps, els estafadors claus podran trobar una nova manera d’enganyar els desenvolupadors, però, de moment, és millor estar segur que passar el temps lliure buscant claus fraudulentes a G2A.
(Verdin, Carmona i UnendingGaming no han respost a les sol·licituds de comentaris, però actualitzarem aquesta història si cal.)
com obrir un fitxer .dat?