Valve profitiert von gestohlenen Konten: Die Trilogie
Unsere mehrteilige investigative Serie, die Valves systemische Korruption, profitable Blindheit und Umgehung von Sanktionen aufdeckt.
Valve profitiert von 578.000 gestohlenen Steam-Konten
897.000+ gestohlene Konten live auf dem LZT-Markt über 16 Plattformen. 0M+ in kriminellen Angeboten. 50M geschätzte Haftung für Opfer. Fünf rechtliche Vektoren. Interaktive Forensik. Live-Intelligence-Dashboard. Valves Jahrzehnt profitabler Blindheit — dokumentiert.
Dieses Manifest wird direkt als Reaktion auf Valves unternehmerische Drohungen, Einschüchterungstaktiken und anhaltende Fahrlässigkeit veröffentlicht.
Lassen Sie uns die Fakten klarstellen. PhishDestroy ist keine traditionelle „Community“ – wir sind eine Domäne, und wir sind ein tiefes Verständnis dafür, wie die Dinge tatsächlich funktionieren. Es gibt nichts zu infiltrieren, keine Mitgliedschaft zu entziehen, keinen Moderator, auf den man sich stützen könnte.
Wenn Gabe Newell einer „Community“ ohne Stimme, ohne Kommentare und ohne offene Diskussion Märchen über Baseballkarten erzählt, ist das ehrlich gesagt zum Lachen.
Schauen Sie, wie das tatsächlich funktioniert hat. Ein Generalstaatsanwalt eines Bundesstaates reicht Klage ein. Valve reagiert – öffentlich und ausführlich – an seine „Community“. Keine Kommentare aktiviert. Keine Antworten. Keine Fragen zugelassen. Nur eine Richtung. Eine Diskussion, so wie Valve sie sieht.
Und unter dieser Aussage liegt das, was niemand angesprochen hat: Gegenstände, die Kindern abgenommen, einbehalten und nie zurückgegeben wurden. Auf diese Weise einem Staatsanwalt zu antworten, ist keine Respektlosigkeit uns gegenüber. Es ist Verachtung für jeden, der das liest.
Wir spielen keine "Bedrohungsspiele", wir spielen nicht Doktor, und wir finden es ganz sicher nicht amüsant, wenn eine Plattform gefährliche Situationen provoziert und wissentlich die Daten Minderjähriger preisgibt.
Einen Bot zu verbannen ist keine Polizeiarbeit
Dies ist der Teil, den die US-Aufsichtsbehörden klar erkennen müssen, denn er wird als das Gegenteil dessen dargestellt, was er tatsächlich ist.
Wenn Valve ein Bot-Konto sperrt, das gestohlene Gegenstände besitzt, wird niemandem etwas zurückgegeben. Das Opfer erhält nichts. Die Gegenstände bleiben auf dem gesperrten Konto eingefroren, das Inventar wird der öffentlichen Sichtbarkeit entzogen, und das Angebot wird vom Markt entfernt – was den Preis aller vergleichbaren Gegenstände erhöht und Valves Provision bei jedem anschließenden Verkauf steigert.
Das ist keine Strafverfolgung. Steam ist nicht die Polizei. Es ist Beschlagnahmung in industriellem Ausmaß, durchgeführt unter dem Deckmantel der Betrugsbekämpfung, von der einzigen Partei, die davon profitiert.
Valves „Meisterwerke“ & vorgetäuschte Philanthropie
Oh, wir sind riesige Fans von Valve. Absolute Meisterwerke wie Half-Life 3, Aperture Desk Job, Dota Underlords und Artifact.
Wir schätzen Steams erzwungenen „Freiwilligendienst“ zutiefst — das Verteilen kostenloser Spiele (denn wer würde sie sonst kaufen?), die Nutzung von Spielern für unbezahlte Anti-Cheat-Tests und das völlige Ignorieren massiver Bot-Farmen, nur um eure „echten“ Online-Statistiken künstlich aufzublähen.
Wir sind nicht auf Ihrer Plattform registriert. Wir haben Ihre Vereinbarungen nicht akzeptiert. Wir haben nur Ihre beiden „brillanten“ Tools angefasst (speedtest.valve.net und speedtest1-sea1.valve.net), erkannten, dass sie Müll waren, und wandten sich anderen Dingen zu.
Es scheint, als ob eure hochbezahlten Mega-Coder – die angeblich mehr Gewinn einbringen als Apple-Mitarbeiter – ohne jegliche Management-Aufsicht arbeiten. Gut gemacht, aber das macht uns nicht zu euren Kunden. Eure Abonnentenvereinbarung erreicht uns nicht.
Inkompetenz, ignorierte Bugs & der GrapheneOS-Witz
Ist das ein Konflikt? Nein. Wer sind wir, dass wir mit irgendjemandem in Konflikt geraten? Wir sind schlicht Analysten, die massive Mengen öffentlicher Daten verarbeiten und uns tatsächlich um die Betrügereien kümmern, die ihr züchtet.
Während ich nach Standard-Kontakt-E-Mails suche — die Sie offenbar nicht haben, nein legal@ und nein privacy@ — wir sind auf Juwelen wie Entwickler.valvesoftware.com/wiki/Benutzer:PeeVielen Dank für das nützliche Wiki. Wir werden die Realität Ihrer Mitarbeiterinteraktionen in unseren kommenden Artikeln auf jeden Fall aufzeigen.
Apropos dein Wiki (Vorlage:Userbox_os/Doku), ist es faszinierend, dass Ihre „Fachleute“ GrapheneOS als ein separates Betriebssystem auf einer Stufe mit iOS auflisten.
Wir respektieren Daniel Micay und seine Arbeit im Bereich Privatsphäre, aber vielleicht hätten Ihre Experten ihn fragen sollen, wie man Ihre API-MITM-Proxy-Schwachstelle behebt – diejenige, deren Behebung bei Ihnen sieben Jahre gedauert hat.
Wenn euer Team so inkompetent ist, dass es fast ein Jahrzehnt lang Kinder nicht vor MITM-Spionage und parallelen Sitzungen schützen konnte, warum brauchen sie dann überhaupt ein GrapheneOS-Telefon? Bereiten sie sich auf einen panischen HARD RESET vor?
Vielleicht solltest du auch Tails, Whonix, Tor, CalyxOS und LineageOS zu deiner Liste hinzufügen, da deine Plattform erfolgreich eine ganze Generation von Cyberkriminellen hervorgebracht hat.
Teil 1 ist bereits geschehen
Wir haben es veröffentlicht. Ihre eigene Rechtsabteilung hat uns die Bestätigung geliefert — 830 Seiten, die sie nicht schwärzen konnten, erstellt von einer Kanzlei, die stundenweise abrechnet, um genau das zu verhindern.
Kein einziger Satz davon wurde widerlegt. Ihre Anwälte haben die Fakten nicht bestritten. Sie nannten unsere Benachrichtigung „unterhaltsam“. Diese Antwort ist jetzt ein Beweisstück.
Zwölf Rechtsgebiete haben die Pakete. Begleitschreiben, Sachverhaltsdarstellungen, Beweisstücke, Zugriffsprotokolle, SHA-256-Hashes. Versendet. Nicht angedroht, nicht geplant — versendet.
Unsere Haltung: Keine Entschuldigungen
Wir melden uns nicht freiwillig für Sie. Wir schützen Verbraucher und Aufsichtsbehörden vor Ihren dreisten Lügen. Alle unsere Daten und Erkenntnisse werden unter der MIT-Lizenz veröffentlicht – frei zur Nutzung, Verbreitung und Analyse.
Wir handeln nicht im Interesse von irgendjemandem, außer dem eurer getäuschten Kunden und der Aufsichtsbehörden, die ihr belügt. Wir wissen, dass wir unhöflich und unbequem sind, aber wir entschuldigen uns nicht dafür, Milliarden an gestohlenen Geldern, die Lolzteam-Verbindungen und die Realität eurer Geschäfte aufzudecken.
Und seien wir ehrlich, was den Umfang angeht: Wir könnten einem Konzern nicht entgegentreten, selbst wenn wir wollten. Ein Registrar, der sich jemandes Monero in die Tasche steckt, vielleicht. Ein Unternehmen, das Milliarden bewegt und eine Anwaltskanzlei auf Abruf hat — offensichtlich nicht.
Das müssen wir nicht. Wir reichen es ein. Behörden mit Befugnissen, die wir nicht haben, treffen die Entscheidungen. Wir haben auf jedes Recht an dem Material verzichtet, sodass jede von ihnen es als eigene Erkenntnisse veröffentlichen kann, und wir könnten es nicht zurückziehen, selbst wenn wir es versuchten.
Hier gibt es nichts zu kaufen und nichts zu verhandeln. Keine Forderungen, keine Frist, kein Preis. Wir erpressen nicht – das ist die Abteilung Ihrer Anwälte, und darin sind sie besser als beim Schwärzen von Dokumenten.
Lesen Sie diesen Teil zweimal:
ALLES, WAS DU TUST, UM ZU BEEINFLUSSEN, WAS VERÖFFENTLICHT WIRD, ZEIGT NUR, DASS DU DICH DAVOR FÜRCHTEST.
Druck, Abschaltungen, Schreiben, ein stillschweigend wiederhergestelltes Konto für jemanden — jede einzelne dieser Maßnahmen ist ein Eingeständnis, und jede wird zu einer datierten Zeile in einer Akte, die zwölf Behörden bereits in Händen halten.
Das Archiv und ein ehrliches Wort zur Domain
Der Datensatz umfasst mittlerweile etwa 100 GB, kumulativ. Wir haben in Teil 1 ungefähr 75 gemeldet. Er ist weiterhin nicht aufgehört zu wachsen.
Wenn Ihre teuren, inkompetenten Anwälte uns zum Schweigen bringen wollen, indem sie phishdestroy.io — nur zu. Wir sagen es ganz offen: Inzwischen würden Sie uns einen Gefallen tun. Die Arrays sind riesig, die Arbeit ist mühsam, und wir haben es satt, darauf zu schauen. Niemand hier hat daran Freude.
Das Einzige, was es noch antreibt, ist, die US-Regulierungsbehörden dazu zu bringen, zu sehen, was tatsächlich auf Ihrer Plattform passiert — dass ein Verbot keine Durchsetzung ist, dass nichts jemals zurückgegeben wird und dass das Geld sich weiterhin in genau eine Richtung bewegt.
Anders als ihr werden wir nicht die privaten Identitäten von Kindern preisgeben – wir sind keine Monster, die zusehen, wie Kinder aus einem Land von einem anderen nur zum Spaß gemeldet werden. Jeder Versuch, unsere Website abzuschalten, wird als direkter Angriff auf unabhängige Forscher behandelt.
Und verstehen Sie den Standardfall, denn es ist keine Bedrohung, es ist einfach das, was passiert. Wenn wir aufhören, geht alles Verarbeitete an IPFS und jeder Regulierer, der eine Überweisung hält, erhält den vollständigen Rohdatensatz. Von uns ist keine Entscheidung erforderlich. Es erfordert überhaupt nichts von uns.
Das Entfernen der Domain löscht eine URL. Es löscht keine Dateien und es sendet keine Pakete zurück.
Zehn Monate später wurde diesen Personen immer noch nicht mitgeteilt, dass etwas passiert ist – weder von Ihnen, noch von Ihren Anwälten, noch von irgendjemandem sonst.
Fahrplan: Teil II — 14. Oktober
Bereiten Sie sich auf den zweiten Teil unserer Untersuchung vor:
- Wir werden uns direkt an Spieleentwickler wenden, um aufzudecken, wie Valve internationale Sanktionen offen umgeht, nur um ihre 30%ige Provision zu sichern.
- Wir verfügen über Beweise von über 00 Millionen bei der Sanktionsumgehung, die von einer einzigen Plattform in nur zwei Jahren ermöglicht wurde.
- Wir werden diese Daten an Spieleentwickler weitergeben, die sich weigern, Terrorismus zu sponsern, sowie an Zahlungsdienstleister, damit sie Valves Gier endlich einen Riegel vorschieben können.
Wir haben keinerlei Verpflichtungen Ihnen gegenüber. Wir haben lediglich die Wahrheit.
— PhishDestroy
Lesen Sie den ersten Teil der Untersuchung:
Teil I: Mein Hund gegen Elite-GDPR-Anwälte
