# PhishDestroy — ja/steam-not-good-guy ================================================================ Title: Steam版「BlockBlasters」マルウェア:プラットフォーム側の不注意が露呈 Canonical: https://phishdestroy.io/ja/steam-not-good-guy Published: 2025-10-18 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://phishdestroy.io/assets/og-cards/articles/steam-not-good-guy-og.png ## SUMMARY ---------------------------------------------------------------- Valveがどのようにして『BlockBlasters』にSteam上で暗号資産を搾取するマルウェアを展開させ、プレイヤーから数十万を盗ませたのか。Steamを標的としたフィッシング攻撃に関する詳細な分析。 ## STRUCTURE ---------------------------------------------------------------- - プレイヤーより利益優先:『BlockBlasters』の隠蔽工作(Steamスキャンダル、第1部) - ライセンス · 権利 · 免責事項 - 重要な所見 - はじめに:計算ずくの過失による犯罪 - 正体が露見 - 22日間にわたる不作為の経緯 - 攻撃の構造 - ステージ1:初期侵入(game2.bat) - ステージ2:回避とエスカレーション(VBSローダー) - ステージ3:データ窃取(Client-built2.exe および Block1.exe) - 裏切られた信頼 - 侵害の兆候(IOC) - 嘘を暴く:「アカウントがハッキングされた」というのは完全なでたらめだ - 隠蔽工作が明るみに出た - 「核心的な欺瞞:デジタル犯罪現場の改ざん」 - 企業の無関心がもたらす人的犠牲 - 動機:人よりも利益を優先する - 最終判決:起訴内容通り有罪 - 出典 - Mediumで調査報告の全文を読む - この記事をシェアする - 関連する調査 ## CONTENT ---------------------------------------------------------------- 調査 汚職 プレイヤーより利益優先:『BlockBlasters』の隠蔽工作(Steamスキャンダル、第1部) この記事を聴く 0:00 / --:-- PDFでダウンロード — 公式報告書 私たちは、Steamの隠された真実を暴く連載調査を開始します。その運営の裏にある腐敗、何百万人ものユーザーに被害をもたらしてきた組織的な虐待、搾取、怠慢を明らかにし、世界的な独占企業がゲームプラットフォームをいかにして操作と密かな利益を生み出す仕組みへと変貌させたかを暴いていきます。 読了時間:10分· 更新されました 2026年3月· PhishDestroyインテリジェンス PD PhishDestroyチーム 調査報告書 PHISHDESTROY ライセンス · 権利 · 免責事項 調査: Valve Corporation / Steam  ·  公開 — 有効期限なし、撤回不可 MIT PUBLIC DOMAIN OFAC-RESTRICTED 第1章 — ライセンス PhishDestroyはこの資料に関するすべての権利を放棄します。ゼロです。消えました。終わりです。複製しても、販売しても、自分の名前を載せても、上司にタトゥーにしても、何でも構いません。クレジット表記は不要、DMも不要、お礼のカードも期待していません。 唯一の実際のルール ロシアまたはOFAC制裁対象国のユーザーである場合 — この資料はあなた向けではありません。抜け道はありません。制裁を楽しんでください。そして、モスクワに座りながらSteamの地域をTurkeyに変更したなら — 創造的な地理学を祝福します。あなたは依然としてロシア人です。制裁は依然として適用されます。それがまさにポイントです。 第2章 — これは何か、そしてなぜ存在するのか 私たちは、平均的なValve社員が自分自身について知っていることよりも多くのValveに関する情報を公開します。Steamは基本的に私たちを生み出しました。詐欺師、サポートチケット、BAN回避エコシステムで私たちを育て — そして今、ここにいます。恨みはありません。むしろ詩的です。彼らがSpoofingの問題を修正するのを4年以上待ちました。それまで公開して書くことはできませんでした。これは対立ですか?いいえ。解決できますか?はい。しかし、私たちはNDAに署名せず、数セントのバグバウンティのためにプレイしません。 第3章 — Valveへの公開書簡 Valveへ。私たちのドメインを削除することを考えているなら — 単にメールしてください。Dr. Patrickにまた金を払わないでください。お願いします。関係者全員にとって恥ずかしいことです。 私たちはValveに直接的な「損害」を与えますか?おそらく、彼らが財政的に感じるような形では与えません。私たちは妄想を抱いていません。しかし、私たちは誠実に、オープンに、影響力を追いかけずにそれをします。5年分のアーカイブがあります。規制当局には原本が渡されます。研究者やジャーナリストには編集版が渡されます。PhishDestroyはコミュニティであり、個人ではありません。 取引(公開オファー、弁護士不要) ドメインを消したいなら:IT法のプロフェッショナルに価格を計算させなさい。50%はSEAL Foundationに寄付されます。ドメインを消します。ドラマなし。裁判なし。終わり。他の方法では手に入りません。それは脅しではありません。それは単に状況の構造です。 第4章 — 金銭、BAN、そしてその大騒ぎ Steamがギャンブルサイトや詐欺師をBANすることについてですが:それは執行ではありません。それは収益の捕捉です。Valveは金をポケットに入れ、手を洗い、ステージに上がって皆に健全な物語を語ります。その間、Valveは2017年にスキンを適切に追跡する機能を殺しました。私たちはそれを証明します:スキンはMoneroよりも匿名です。ペルーのカルテルはDota 2のスキンを資金移動に使用したとされています。Steamは機能上、約70億ドルの「トレーディングカード」に相当する制裁回避マシンです。 第5章 — マルウェアの問題 私たちはゲーム内の脆弱性を公開しません。Steamに報告もしません。できないからではなく、彼らのバグバウンティは約3コペックの価値しかなく、私たちは3コペックのために働かないからです。私たちのセキュリティ同僚はすでにSteamサポートに報告しました。これは自明のCSGOバリアントではありません。これは以下に近いです:サーバー接続時のRCE。つまり — サーバーに参加し、何もクリックしません。接続自体が攻撃面です。脅威は活動中です。 使用および権利に関する宣言 PhishDestroy プロジェクト & サイバーセキュリティ連合 1. 使用に関する条件はない この紹介文において連合が作成したすべての資料 — 事実の陳述、分析、証拠、ツール、および調査結果 — はいかなる権利の留保もなしに公開されます。誰でも、連合に尋ねることなく、通知することなく、複製、適応、編集、書き直し、翻訳、抜粋、公式文書への組み込み、自分の作品として提示、または他の誰かに渡すことができます。 2. なぜこれが実務上重要なのか ここには絡みつくものなど何もない。連合は何も求めず、何も請求されず、何も保持しておらず、いかなる種類の期待も持っていません。この資料を使用する権威は、連合のために行動しているのではありません。それは、たまたま他の誰かによって集められた公開情報を使用しているだけです。 3. すべてはすでにオープンである 調査はphishdestroy.ioでオープンに公開されています。ツールはgithub.com/phishdestroyでMITライセンスの下でオープンソースとして公開されています。方法論は紹介文に示されています。連合は寄付を受け入れず、2018年以来その立場を公開しています。 4. 証拠バンドルの完全性 各納品には、提供されたすべてのファイルのSHA-256ダイジェストを列挙したファイルSHA256SUMSと、分離されたOpenPGP署名SHA256SUMS.ascが付属します。署名鍵はphishdestroy.io/.well-known/pgp-key.txtおよびkeys.openpgp.orgで公開されています。 5. レジスター(文体)について 権威は連合の公開調査に出会い、それが率直で、敵対的で、時には風刺的だと感じることがあります。その印象は正しいです。連合は意図的にそのように書いています。免責事項は、実質をレジスター(文体)から分離するためのメカニズムです:権威は有用な部分を取り出し、自分の声で再述し、連合のスタイルのすべての言葉を破棄することができます。そうすることで失われるものは何もありません。 6. 連合が提供しているもの 情報、研究、観察。連合に権限がないと主張する調査結果として何もない。連合は救済、支払い、承認、または自分自身のための結果を求めません。紹介文に示された質問が、回答を強制する権限を持つ機関によってValve Corporationに提起されることを求めるだけです。 結びの注記 — これを前進させる誰かへ 私たちは、この資料が必要な場所へ届ける誰かに感謝したいと思っています。Valveは深いポケットを持ち、Taylor Wessingは時間単位の請求をします。私たちは自分が何をしているかを知っています。私たちは誰について書いているかを知っています。著作者権は必要ありません。帰属表示は必要ありません。勝利は必要ありません。私たちが求めているのは、すでにこの紹介文にある質問をValveに問い、回答を要求する権限を持つ実際の権威を持つ誰かです。それだけです。それがすべての要求です。 PhishDestroy — 公開調査 — すべての権利を人類に譲渡  ·  OFAC地域へのアクセス:禁止 Full Disclaimer Disclosure Policy 重要な所見 Steamはあからさまに嘘をつき、犯罪者を庇い、捜査を妨害している。 はじめに:計算ずくの過失による犯罪 2025年8月、世界最大のゲームプラットフォーム「Steam」は、単にセキュリティ侵害を受けただけでなく、自らそれを招いてしまった。一連のシステム上の不具合と重大な過失により、Valveはゲームが ブロックブラスターズ (AppID 3872350) が、甚大な被害をもたらすマルウェア攻撃のトロイの木馬と化してしまった。これは、高度で防ぎようのない攻撃ではなかった。Steamのセキュリティが根本的に欠陥を抱えていたために成功してしまった、まさに典型的なデータ窃取作戦だった。 22日間にわたり、このマルウェアは数十万ドルを盗み出し、仮想通貨ウォレットを空にし、ユーザーアカウントを乗っ取り続けたが、Valveは何も対応しなかった。 真実が明るみに出た際、Valveの対応はユーザーを守るのではなく、自社のイメージを守ることにありました。同社は、「開発者アカウントの不正アクセス」を原因とする、欺瞞に満ちた声明を1通発表しただけでした。これは、責任を転嫁し、法的責任から逃れるためにでっち上げられた、情けない嘘です。本記事では、その嘘を徹底的に暴いていきます。 フォレンジックデータ、時系列分析、そしてValve自身のポリシーを用いて、この事件が単なる対応の不備ではなく、刑事上の過失を意図的に隠蔽したものであることを証明する。 企業の対応の遅れに関する時系列:1日目:マルウェアが公開、3日目:最初の報告、3日目:複数の警告、10日目:1,489,500人の被害者がさらされているにもかかわらず何の措置も取られず、22日目:ようやく削除 正体が露見 Steamは露骨に嘘をつき、悪意のあるアプリケーションの開発者である「Valentin Lopes」という実在する開発者の存在を隠蔽している。 22日間にわたる不作為の経緯 Valveには、これを阻止するための22日間の猶予があった。ユーザーからの報告が相次ぎ、プラットフォームのデータにも明らかな問題の兆候が見られていた。彼らの沈黙は、意図的な選択だった。 2025年7月31日 『BlockBlasters』がリリースされました。Steamの審査プロセスにより、クリーンで正規のビルドが承認されました。 2025年8月30日 罠は仕掛けられた。攻撃者たちはパッチビルド19799326を配信する。マルウェアのペイロードを含むこのアップデートは、Steamによって承認され、すべてのプレイヤーに配布される。 2025年9月上旬 最初の被害者たちが警鐘を鳴らす。ユーザーたちは、異常なCPU使用率、不審なネットワークトラフィック、そして 最も深刻な問題として 仮想通貨の盗難を報告するチケットをSteamサポートに殺到させた。しかし、これらのチケットはブラックホールに吸い込まれるように消え、Valveからは無視されてしまった。 2025年9月6日~12日 このデータは警鐘を鳴らしている。SteamDBの公開テレメトリデータによると、プレイヤー数は一桁にまで激減しているにもかかわらず、このゲームは依然として数百台のマシンにインストールされたままであり、ひそかにデータを流出させ続けている。この著しい乖離は、適切な監視システムであれば必ず検知すべきだった危険信号である。 2025年9月21日 コミュニティが動き出した。独立系のセキュリティ研究者が、Telegramを基盤とするこのマルウェアのコマンド&コントロール(C&C)インフラを暴き、ハッカーたちを追い詰めた。 2025年9月22日 その証拠は否定の余地がありません。G DATA CyberDefense AGは、このマルウェアによる多段階の攻撃手法を確認し、侵害の技術的詳細を明らかにした詳細なフォレンジックレポートを公表しました。 攻撃の構造 これは最先端のマルウェアではなかった。ありふれたスクリプトや情報窃取ツールを組み合わせた、粗雑ではあるが効果的な「カクテル」のようなもので、数十億ドル規模のプラットフォームであれば、検出するのは朝飯前だったはずだ。 ステージ1:初期侵入(game2.bat) 最初のペイロードである単純なバッチスクリプトは、IPアドレス、地理位置情報、Steamユーザーの詳細情報を収集するなど、基本的な偵察を行った。その後、パスワードで保護されたZIPファイル(v1.zip)をダウンロードした。これは、単純な自動スキャナーを回避するための定番の手法である。 ステージ2:回避とエスカレーション(VBSローダー) このマルウェアはVBSスクリプトを使用して、非表示のコマンドウィンドウ内で中核コンポーネントを実行しました。また、Microsoft Defenderの除外リストに自身のディレクトリを追加しました。これは、監視対象のシステムであれば、即座に高優先度のアラートが発生すべき動作です。 ステージ3:データ窃取(Client-built2.exe および Block1.exe) 防御機能が無効化されると、このマルウェアは主要なペイロードを展開しました。それは、持続的なアクセスを可能にするPythonベースのバックドアと、情報窃取型マルウェア「StealC」の亜種です。このマルウェアは、Chrome、Edge、Braveのブラウザデータ、セッショントークン、そして何よりも重要な仮想通貨ウォレットを標的としました。 盗まれたデータはすべて、セキュリティ対策が施されていないHTTPトラフィックを介して、2つのコマンド&コントロール(C&C)サーバーへと送られた。この仮想通貨窃取マルウェアのIOC(侵害指標)により、Steamが組織的な窃取作戦におけるマルウェアの配布経路であることが確認された。 裏切られた信頼 まさに、彼らが信頼していた証明書と、その軽視こそが、彼らが隠蔽している数十件もの盗難事件を招いたのです。これは、プラットフォームへの信頼を大規模に悪用した、典型的なサプライチェーン攻撃と言えます。 侵害の兆候(IOC) ↔ ファイル | SHA256 | 分類 game2.bat | aa1a1328e0d0042d071bca13ff9a13116d8f3cf77e6e9769293e2b144c9b73b3 | BAT.Trojan-Stealer.StimBlaster.F launch1.vbs | c3404f768f436924e954e48d35c27a9d44c02b7a346096929a1b26a1693b20b3 | Script.Malware.BatchRunner.A@IOC test.vbs | b2f84d595e8abf3b7aa744c737cacc2cc34c9afd6e7167e55369161bc5372a9b | Script.Malware.BatchRunner.A@IOC Client-built2.exe | 17c3d4c216b2cde74b143bfc2f0c73279f2a007f627e3a764036baf272b4971a | Win64.Backdoor.StimBlaster.L6WGC3 Block1.exe | 59f80ca5386ed29eda3efb01a92fa31fb7b73168e84456ac06f88fdb4cd82e9e | Win32.Trojan-Stealer.StealC.RSZPXF 嘘を暴く:「アカウントがハッキングされた」というのは完全なでたらめだ 隠蔽工作が明るみに出た Steamは嘘をつき、被害者を支援する一方で、同社は開発者を審査し、そのコンテンツに最高の信頼認証を与えている。 Valveの「開発者がハッキングされた」という言い訳を、ありのままにこう呼ぼう: 哀れで、簡単に反証できる嘘だ。 これはユーザー層の知性を侮辱するものであり、自らの怠慢による結果を免れるためにでっち上げられた言い訳に過ぎない。Steam自身が定めている必須の手続きをひと目見れば、この幻想はたちまち崩れ去る。 「100ドルの壁」と本人確認: Steamでゲームを公開するには、すべての開発者が「Steam Direct」プログラムを経由する必要があります。これには、100ドルの手数料を支払い、「本人確認(KYC)」手続きを完了し、正式な氏名、銀行口座情報、および税務書類を提出することが求められます。 犯人は匿名の正体不明者などではありませんでした。Valve社は、その人物の本人確認済みの身元情報と財務詳細を記録として保持していたのです。このことから、Valve社の不作為は、自社のユーザーよりも本人確認済みのパートナーを保護するという意図的な選択であったと言えます。 「22日間の停電」という神話: Steamworksは、開発者がアカウントのセキュリティを確保するための堅牢なツールを提供しています。正当な開発者がアカウントの管理権限を失った場合、「パブリッシャー認証情報の紛失」に関するチケットを提出することができます。このプロセスは迅速に処理されるよう設計されており、パブリッシング権限やビルドは数週間ではなく、数時間以内に凍結されます。 ゲームがマルウェアを拡散している間、開発者が20日以上もアカウントにアクセスできない状態になるという考えは荒唐無稽です。これは、次の2つのシナリオのいずれかを示唆しており、いずれもValveを非難するものです。すなわち、開発者が共犯であったか、あるいはValveが、数十件に及ぶユーザーからの苦情に加え、開発者からの必死のサポートチケットを無視していたかのどちらかです。 ユーザーからの苦情に対する組織的な放置: 数十人のユーザーから、金銭的被害、マルウェアの動作、アカウントの乗っ取りに関する詳細な報告が寄せられました。これらは漠然とした苦情ではなく、具体的な対応を要する情報でした。 適切なサポート体制であれば、これらを検知し、問題を上層部に報告し、調査が完了するまで24時間以内にアプリページを凍結していたはずです。Valveが22日間もこれを怠ったのは、単なる見落としではなく、意図的な無視という方針に他なりません。 「核心的な欺瞞:デジタル犯罪現場の改ざん」 ここで、Valveによる隠蔽工作は、単なる過失の域を超え、まさに デジタル犯罪現場の改ざん。 はっきり言っておきますが、Valveは感染したゲームを削除したわけではありません。 C2インフラを追跡していたセキュリティ研究者によるフォレンジック証拠と分析により、以下の事実が明確に裏付けられた。すなわち、犯罪者たちが自ら、Steamのサーバーから悪意のあるビルドを削除したのだ。彼らは、Telegram上のコントロールグループが公に暴露された後の9月21日にこの行為を行った。彼らは「焦土作戦」的な撤退を行い、痕跡を隠すために証拠を破壊したのだ。 デジタル犯罪現場への不正操作――PhishDestroyが虫眼鏡で調査する中、Steam/Valveの手が「立ち入り禁止」テープを越えて伸びている Valveが「措置を講じた」と主張しているのは、あからさまなでっち上げだ。Valveは、攻撃者たちが自らの痕跡を消し去るのを待ってからストアページを削除したため、事実上、主要な証拠が破壊されるのを許してしまった。これは損害の最小化ではなく、証拠隠滅だった。彼らはユーザーを守っていたのではなく、犯罪現場をきれいに片付けることで、自分たちの身を守っていたのだ。 企業の無関心がもたらす人的犠牲 Valveの過失は現実世界に影響を及ぼしたが、同社はそれに対して一切の責任を負っていない。 経済的破綻: 15万米ドル以上が盗まれた(100万米ドルを超えるようだ)。多くの人にとって、これは人生を一変させるほどの金額だった。あるストリーマーは、がん治療のためのチャリティー生配信中に3万2000米ドルを失った。 信頼の裏切り: 何百人ものユーザーのアカウントが乗っ取られ、データが盗まれ、システムが感染した。 絶対的な静寂: 今日に至るまで、Valveは返金も補償も、そして心からの謝罪も一切行っていない。彼らの定型文による返答は、すべての被害者に対する侮辱であった。 動機:人よりも利益を優先する なぜValveはこのような事態を許したのだろうか?その動機は単純であると同時に、冷笑的でもある: そちらの方が安かった。 「本格的なセキュリティ体制の見直し」――すべてのビルドに対してサンドボックス環境でのテストを導入し、開発者の認証情報を分離し、有能なセキュリティチームを採用し、透明性レポートを公開すること――には数百万の費用がかかるだろう。被害者への賠償金を支払うことは、多額の費用を伴う先例を作ることになる。 その代わりには? 曖昧で誤解を招くような声明を発表し、ニュースの話題が移るのを待ち、PR上のダメージを最小限に抑えることだった。これは、ユーザーの安全を許容できる犠牲と見なした、計算されたビジネス上の判断だった。 こうした怠慢のパターンは決して新しいものではない。PirateFi(2024年)からChemia(2025年)に至るまで、Valveは警告を繰り返し無視し、マルウェアを自社プラットフォームに侵入させてきた。そして、世間の非難が高まって初めて対応に動いたのだ。BlockBlastersは例外的な事例ではなく、腐敗したセキュリティ文化がもたらした必然的な結果であった。 最終判決:起訴内容通り有罪 事実そのものが物語るようにしましょう。 事実: Valveの自動システムが、些細なマルウェアを含むビルドを承認してしまった。 事実: Valveのサポートチームは、被害者たちからの直接的な警告を3週間にわたって無視し続けた。 事実: Valveは、ハッカー自身が悪意のあるファイルを削除してから初めて対応した。 事実: Valveの公式声明は、責任を回避するために意図的に事実を歪曲したものであった。 Valveは単に失敗しただけではありません。嘘をついたのです。自社の過失を隠蔽し、利益を守り、その代償をユーザーに負わせたのです。コミュニティがSteamに寄せた信頼は、取り返しのつかないほど損なわれてしまいました。これは単なるミスではなく、裏切りだったのです。 出典 G DATA CyberDefense AG(2025年9月22日) [https://www.gdatasoftware.com/blog/2025/09/38265-steam-blockblasters-game-downloads-malware] SteamDB - BlockBlasters [https://steamdb.info/app/3872350/] ガマリティック [https://gamalytic.com/] GamesRadar - Steamのマルウェアに関する報告 [https://www.gamesradar.com/games/steam-removes-2d-platformer-allegedly-infected-with-malware-but-not-before-it-apparently-steals-over-usd150-000-in-cryptocurrency-from-players/] The Verge - マルウェア「BlockBlasters」に関する報道 [https://www.gamesradar.com/games/steam-removes-2d-platformer-allegedly-infected-with-malware-but-not-before-it-apparently-steals-over-usd150-000-in-cryptocurrency-from-players/] Tom's Hardware - Steamのマルウェア分析 [https://www.tomshardware.com/tech-industry/cyber-security/twitch-streamer-raising-money-for-cancer-treatment-has-funds-stolen-by-malware-ridden-steam-game-blockblasters-title-stole-usd150-000-from-hundreds-of-players] コミュニティのインシデント記録 Mediumで調査報告の全文を読む これは、当メディアが実施した包括的な連載調査記事からの抜粋です。追加の証拠、時系列、分析を含む完全なレポートをご覧ください。 Mediumで続きを読む → [https://phishdestroy.medium.com/profit-over-players-the-blockblasters-cover-up-steam-scandals-part-1-9e9befd3ad2e] ニュースに戻る #Steam#Valve#CryptoDrainer#Malware#GamingSecurity この記事をシェアする X/Twitter [https://twitter.com/intent/tweet?text=Steam%20Is%20Not%20The%20Good%20Guy%20%E2%80%94%20PhishDestroy&url=https://phishdestroy.io/steam-not-good-guy] Telegram [https://t.me/share/url?url=https://phishdestroy.io/steam-not-good-guy&text=Investigation%20into%20malware%20and%20crypto%20drainers%20on%20Steam.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/steam-not-good-guy&title=Steam%20Is%20Not%20The%20Good%20Guy%20%E2%80%94%20PhishDestroy] 関連する調査 調査 150以上の偽のMozilla拡張機能:1つのバックエンド、1つのネットワーク 調査 $0 Takedowns: How We Disrupt Phishing Infrastructure 調査 NameSilo、Webnic、NiceNIC:詐欺を助長するレジストラ ## EXTERNAL REFERENCES ---------------------------------------------------------------- www.gamesradar.com (2 mentions) phishdestroy.medium.com (2 mentions) t.me (2 mentions) www.gdatasoftware.com (1 mention) steamdb.info (1 mention) gamalytic.com (1 mention) www.tomshardware.com (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/ja/steam-not-good-guy If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.