मछली नष्ट करोफोरेंसिक जांच · Valve / Steam
लाइसेंस · अधिकार · अस्वीकरण

लाइसेंस और कानूनी अस्वीकरण — सार्वजनिक डोमेन समर्पण

सभी अधिकार मानवता के हवाले हो गए।

यह अनुभाग क्या प्रमाणित करता है

यह उपकरण सार्वजनिक डोमेन समर्पण (CC01.0Universal) और MIT सॉफ़्टवेयर लाइसेंसिंग शर्तों को स्थापित करता है, जो PhishDestroy Steam Dossier को नियंत्रित करती हैं। सभी फोरेंसिक निष्कर्ष, साक्ष्य डेटासेट, नेटवर्क ग्राफ़ और विश्लेषणात्मक पद्धतियाँ अपरिवर्तनीय रूप से सार्वजनिक डोमेन में रखी गई हैं, ताकि विश्वभर में नियामक, कानूनी और शैक्षणिक उपयोग के लिए कोई प्रतिबंध न हो।

← कार्यकारी ब्रीफिंग पर वापस

PhishDestroy इस सामग्री पर हर अधिकार छोड़ देता है — इसे पुन:प्रकाशित करें, बेचें, उस पर अपना नाम डालें। इसके बाद एक ही आवाज़ में लिपटे दो दस्तावेज़ हैं: Valve को एक खुला पत्र, जैसा हम वास्तव में लिखते हैं, और एक औपचारिक त्यागपत्र जो उस प्राधिकरण के लिए लिखा गया है जो इस सामग्री को आगे ले जाएगा।

जांच · Valve कॉर्पोरेशन / Steam सार्वजनिक संस्करण — कोई समाप्ति नहीं, कोई वापसी नहीं

खंड Iलाइसेंस — असल कानूनी हिस्सा, लेकिन मानवीय

PhishDestroy इस सामग्री पर हर अधिकार छोड़ देता है। शून्य। खत्म। हो गया। आप इसे पुन: प्रस्तुत कर सकते हैं, बेच सकते हैं, उस पर अपना नाम डाल सकते हैं, अपने बॉस पर टैटू बनवा सकते हैं, जो चाहें। कोई श्रेय आवश्यक नहीं, कोई डीएम नहीं चाहिए, कोई धन्यवाद कार्ड की उम्मीद नहीं।

एक असली नियम (हाँ, सिर्फ एक)

यह तय करने का तुम्हारा कोई अधिकार नहीं है कि तुम आतंकवादी हो।

यदि आप रूस या किसी भी OFAC-प्रतिबंधित देश के उपयोगकर्ता हैं — यह सामग्री आपके लिए नहीं है। कोई छेद नहीं। अपने प्रतिबंधों का आनंद लें।

और अगर आपने मॉस्को में बैठकर अपना Steam क्षेत्र तुर्की में बदल लिया — आपकी रचनात्मक भूगोल के लिए बधाई। आप अभी भी रूसी ही हैं। प्रतिबंध अभी भी लागू हैं। यही तो असल बात है।

खंड IIयह क्या है और यह क्यों मौजूद है

हम औसत Valve कर्मचारी की तुलना में Valve के बारे में अधिक प्रकाशित करेंगे। यह घमंड नहीं है। बस हम यहीं पहुँचे हैं।

हम यहाँ कैसे पहुँचे? मज़ेदार कहानी है: Steam ने मूलतः हमें बनाया। इसने हमें अपने ठगों, अपने सपोर्ट टिकटों, अपने प्रतिबंध टालने वाले इकोसिस्टम पर पाला—और अब हम यहाँ हैं। कोई रंजिश नहीं। सच में काव्यात्मक है।

जो लोग अभी तक उत्पत्ति की कहानी नहीं पढ़े हैं — हम पहले ही मिल चुके हैं Valve के बेहद महँगे यूरोपीय वकीलों से (टेलर वेसिंग, क्योंकि आपने पूछा):

https://phishdestroy.medium.com/my-dog-vs-elite-gdpr-lawyers-the-valve-data-breach-nobody-is-talking-about-f6f7683d813d संग्रहीत 2026-08-21 ↗

मनमोहक मुलाकात। खासकर उनकी प्रति घंटा दर को देखते हुए।

क्या Valve को पता था? हाँ। क्या Taylor Wessing को पता था? लगभग निश्चित रूप से हाँ। लेकिन जब आप इतने अमीर हों, तो कानून ज़रूरत से ज़्यादा एक दिखावा होते हैं, है ना?

वास्तव में, यह ही पूरा जवाब है।

Steam हमने वर्षों तक स्कैमर्स का शिकार किया है। हमेशा जानबूझकर नहीं — कभी-कभी स्कैमर्स बस संबद्धता के कारण 'Valve' की उंगलियों के निशान उन पर लग जाते थे। हम इसमें नाटकीयता नहीं लाना चाहते। हम सटीक होना चाहते हैं। ईमानदारी से कहें तो हमारे लिए नाटकीय होने से ज्यादा मुश्किल यही है — बस हम इसी तरह लिखते हैं।

क्या यह कोई संघर्ष है?
— नहीं।

क्या इसे हल किया जा सकता है?
— हाँ। लेकिन हम कोई एनडीए साइन नहीं कर रहे हैं और हम कुछ भी टूटे-फूटे पैसे के लिए बग बाउंटी नहीं कर रहे हैं।

हमने सार्वजनिक रूप से इसके बारे में लिखने से पहले स्पूफिंग की समस्या ठीक होने के लिए 4 साल से अधिक इंतजार किया। क्योंकि अगर हमने पहले इसके बारे में लिखा होता, तो Steam अपना छोटा-सा पीड़ित चेहरा दिखाकर "सक्रिय खतरा!" चिल्लाता और हमें जेब खर्च के बराबर कुछ पैसे देकर एक ऐसा दस्तावेज़ साइन करवा देता जो हमें हमेशा के लिए उनकी कानूनी संपत्ति बना देता। नहीं, धन्यवाद।

(साथ ही: Valve स्वयं NDA का उल्लंघन करता है। उनके अपने कर्मचारी भी करते हैं। जो शीर्ष के करीब हैं। लेकिन हाँ, चलिए हमारे बारे में बात करते हैं।)

खंड IIIValve के लिए खुला पत्र — सच में, इसे पढ़ो

Valve: यदि आप इस डोमेन को हटाना चाहते हैं, तो हमें ईमेल करें। उस बातचीत के लिए बाहरी वकील की आवश्यकता नहीं है।

अनभिज्ञों के लिए: डॉ. पैट्रिक के पास एबरडीन विश्वविद्यालय से अंतर्राष्ट्रीय वाणिज्यिक कानून में मास्टर ऑफ लॉज़ की डिग्री है और — रुकिए — उन्होंने आईटी कानून में अपने डॉक्टोरल शोधप्रबंध को सचमुच पूरा किया है। उन्होंने हाल ही में टेलर वेसिंग में पार्टनर की उपाधि प्राप्त की, जो एक ऐसी फर्म है जिसका पूरा व्यापार मॉडल Valve जैसी कंपनियों को अत्यधिक राशि का बिल भेजकर मामलों को तब तक खींचना है जब तक दूसरी पक्ष के पास पैसा या धैर्य खत्म न हो जाए।

हम उस पर दोष नहीं लगाते। प्रति घंटे भुगतान करने वाले अमीर और दोषी ग्राहक — यह एक ठोस करियर कदम है। हम बस यह नहीं सोचते कि आपको इसे फंड करना चाहिए।

डील (ओपन ऑफर, वकीलों की जरूरत नहीं)

डोमेन ही एकमात्र चीज़ है जिसे Valve वास्तविक रूप से पहुँच सकता है। जांच, रेफरल और संबंधित संसाधन पहले से ही गति में हैं — वे डोमेन के साथ या उसके बिना जारी रहते हैं।

यदि आप डोमेन चाहते हैं:

अपने आईटी कानून विशेषज्ञों को एक उचित मूल्य निर्धारित करने दें।

50% SEAL फाउंडेशन को जाता है।

हम डोमेन खत्म कर देते हैं। कोई ड्रामा नहीं। कोई अदालत नहीं। हो गया।

यह कोई धमकी नहीं है। यह उस एक चीज़ के लिए एक सीधा-सादा प्रस्ताव है जो वास्तव में आपकी पहुँच में है। आपको इसे किसी अन्य तरीके से नहीं मिलेगा — यह बस स्थिति की संरचना है।

क्या हम सीधे तौर पर "Valve" को "नुकसान" पहुँचाएंगे? शायद नहीं, इस तरह से कि उन्हें आर्थिक रूप से महसूस हो। हम भ्रम में नहीं हैं। लेकिन हम ईमानदारी से, खुले तौर पर, प्रभाव की चाहत के बिना ऐसा करेंगे — क्योंकि हमें प्रभाव की जरूरत नहीं है। हमें दुनिया को वह दिखाना है जो हमेशा सार्वजनिक रूप से दिखाई देता था, अगर आप उसे देखने में पर्याप्त समय लगाते।

हमारे पास 5 वर्षों का अभिलेखागार है। Valve के वकीलों ने डिस्कवरी में जो दिखाया — वह डेटा जिसे सपोर्ट एजेंट देख सकते हैं, फिंगरप्रिंट्स, कागजी निशान जिन्हें उन्होंने सचमुच हमें सौंपा — वह पर्याप्त है। हमें इसे कच्चा लीक करने की जरूरत नहीं है।

कौन क्या पाता है

नियामक मूल दस्तावेज़ प्राप्त करते हैं।

शोधकर्ता और पत्रकार संशोधित संस्करण प्राप्त करते हैं (पीड़ित की रिपोर्टें, बच्चों के लॉगिन और Valve की आकर्षक समर्थन टिप्पणी स्पष्ट कारणों से हटा दी गई हैं)।

प्रभावित खातों में नाबालिग भी शामिल थे और उन्हें सूचित नहीं किया गया था। यह निष्कर्ष नियामक पैकेज में पीड़ितों की रिपोर्टों और प्रमाण-पत्रों को हटाकर रखा गया है, क्योंकि यह किसी लेख में नहीं बल्कि डेटा-संरक्षण प्राधिकरण के समक्ष प्रस्तुत किया जाना चाहिए।

साथ ही, Valve — इससे पहले कि आप यह तय करें कि इसे कैसे खेलना है, हम कुछ स्पष्ट करना चाहते हैं: PhishDestroy एक समुदाय है, कोई व्यक्ति नहीं। आपने यह तब सीखा जब आपने समुदाय से बात करने की जहमत उठाए बिना ही कानूनी पत्राचार समुदाय को संबोधित किया — सिर्फ डेटा के लिए इसका इस्तेमाल किया और खातों को प्रतिबंधित कर दिया।

इस समुदाय का Valve के साथ कोई टकराव नहीं है। हमने इसकी तलाश नहीं की थी। आपके द्वारा पाले गए ठग हमें ढूंढ निकले। हमने उन्हें ब्लॉक कर दिया। और हम यहाँ हैं।

खंड III-Bसंबंधित संसाधन — विशेष रूप से Steam के लिए एक नोट

हम प्रवर्धन संरचना के बारे में स्पष्ट रहना चाहते हैं, क्योंकि यह मौजूद नहीं है ऐसा दिखावा करना बेईमानी होगी।

PhishDestroy, जैसा कि हम सामुदायिक स्थिति को समझते हैं, के पास कम से कम दो सहयोगी संसाधन हैं जो इस सामग्री को उठाकर आगे बढ़ाएंगे।

व्यावहारिक रूप से इसका क्या मतलब है:

वे ओवरलैपिंग विषय-वस्तु पर अपने-अपने दृष्टिकोण से काम करते हैं।

वे स्वतंत्र हैं — वे हमारी दिशा नहीं मानते, हम उनकी नहीं मानते। सामान्य विषय तो एक ही है, लेकिन कार्यप्रणाली अलग है।

वे भाग 1. पर सक्रिय नहीं होंगे। वे देख रहे हैं।

यदि Valve साइट को हटाने का निर्णय नहीं लेता है:

उम्मीद करें कि वे भाग 2 या भाग 3. के बाद सामने आएँगे।

वे हमारे काम से जो कुछ उपयोगी होगा, उसे लेंगे, उसे अपने काम से पूरक करेंगे, और अपनी लेखकता में प्रकाशित करेंगे।

यह बिल्कुल वैसी ही चीज़ है जिसके लिए धारा 1 में दिया गया लाइसेंस बनाया गया है: सामग्री जहाँ ज़रूरत हो वहाँ पहुँचती है, पूरक की जाती है, और प्रसारित की जाती है — और न तो हम और न ही वे एक-दूसरे को श्रेय देने के लिए बाध्य हैं।

(वकीलों के लिए एक पीएस जो दायित्व की श्रृंखलाओं के बारे में सोच रहे हैं: ऐसी कोई श्रृंखलाएँ नहीं हैं। ये संसाधन हमारी निर्देशन, हमारे वित्त पोषण या हमारे डेटा को प्राप्त नहीं करते हैं। वे जो सार्वजनिक रूप से उपलब्ध है, उसे पढ़ते हैं और अपने निष्कर्ष निकालते हैं। ठीक वैसे ही जैसे आप कर सकते थे।)

हम यह डराने के लिए नहीं कह रहे हैं। हम यह इसलिए कह रहे हैं ताकि Valve की ओर से रणनीति बनाने वाले को वास्तविक सूचना वातावरण कैसा दिखता है, इसकी सटीक जानकारी हो।

एक स्रोत जो हमारी सामग्री को इकट्ठा करता है और उसमें पूरकता लाता है, वह एक कहानी होती है। दो स्रोत स्वतंत्र रूप से ऐसा करते हैं और समान निष्कर्ष पर पहुंचते हैं, तो यह एक पैटर्न होता है। पैटर्न वही होते हैं जिन्हें नियामक नोटिस करते हैं।

खंड IVपैसा, पाबंदियाँ, पूरा तमाशा

Steam द्वारा जुआ साइटों और ठगों को प्रतिबंधित करने के बारे में बात यह है: यह प्रवर्तन नहीं है, यह राजस्व वसूली है।Valve पैसे जेब में रखता है, अपने हाथ साफ कर लेता है, फिर मंच पर जाकर सभी को पोकेमॉन कार्ड्स और बेसबॉल के बारे में एक पवित्र कहानी सुनाता है।

जहाँ समर्थन-पक्ष के समझौते दस्तावेजीकृत हैं — जिसमें फरवरी में Valve का लिखित स्वीकारोक्ति, सहायता अनुरोधों के माध्यम से समझौता किए गए उच्च-मूल्य खातों की जिम्मेदारी लेने वाला 2023, और $320k के अंदरूनी व्यापार के बाद Dexerto और Escorenews द्वारा रिपोर्ट की गई ठेकेदार कर्मचारियों की बर्खास्तगी शामिल है।भाग II §04 · मुख्य फ़ाइल §14.1) — ये प्रकाशित स्वीकारोक्तियों और खोजी पत्रकारिता पर आधारित हैं। सहायक कर्मचारियों द्वारा जुआ संचालित करने या प्रतिबंध हटाने के लिए प्रतिशत लेने जैसी बिना प्रमाणित अफवाहें सार्वजनिक अभिलेखों में स्थापित नहीं हैं और यहां शामिल नहीं की गई हैं।

इस बीच Valve ने 2017. में स्किन्स को ठीक से ट्रैक करने की क्षमता खत्म कर दी। उन्होंने अपने ही फोरम पर भी इस पर चर्चा की और इसे "जुआ-विरोधी उपाय" कहा — जबकि स्किन जुआ इकोसिस्टम वर्षों तक Steam के इन्फ्रास्ट्रक्चर के माध्यम से अरबों का लेन-देन करता रहा। शानदार ब्रांडिंग।

हम यह साबित करने जा रहे हैं कि:

स्किन्स मोनेरो से भी अधिक गुमनाम हैं।

एक पेरूवियन कार्टेल ने कथित तौर पर पैसे की आवाजाही के लिए डोटा के2की स्किन्स का इस्तेमाल किया।

Steam कार्यक्षमता की दृष्टि से यह प्रतिबंधों को बाईपास करने वाली एक मशीन है, जिसकी कीमत "ट्रेडिंग कार्ड्स" में लगभग7अरब डॉलर है (हाँ, उन्होंने वास्तव में अभियोजक से ट्रेडिंग कार्ड्स ही कहा था)

हमारे पास स्किन्स वाली चीज़ पर एक वीडियो है। आप इसे देखेंगे।

हम यह भी जानते हैं:

रेडिट की मध्यस्थता प्रभावित होती है Valve

तृतीय-पक्षीय Steam डेटा अवसंरचना (जैसे steamid.uk) एक निजी व्यक्ति द्वारा संचालित है (एमएसआर्ट) जिनका जुड़ा हुआ भाई-बहन प्रतिबंध-सूची परियोजना (steambans.com पुस्तकालय) एक पुष्टि किए गए Valve समुदाय के मॉडरेटर द्वारा सह-प्रशासित है (किलहिनस्टिंक्ट_) — प्लेटफ़ॉर्म प्रतिबंधों के स्वतंत्र ऑडिट को पूरी तरह से Valve की कक्षा के भीतर ही छोड़ देना (देखें कार्ड अर्थव्यवस्था §08)

जिस चीज़ को वे नियंत्रित नहीं कर सकते, उसे वे प्रतिबंधित कर देते हैं।

Valve: अगर आप बेवकूफ़ बने रहने का नाटक करते रहेंगे — कोई बात नहीं। आपका सुरक्षित बंदरगाह नोट कर लिया गया है। Google Analytics वैसे भी आपके उपयोगकर्ताओं के आईपी पतों को गुमनाम कर देता है। हम देखते हैं कि क्या-क्या हटाया जाता है। हम बस इसे आपके वकीलों के लिए पर्याप्त सस्ते में साबित नहीं कर सकते। अभी तक।

खंड Vमैलवेयर वाली बात — हाँ, हम इसका ज़िक्र कर रहे हैं

आइए घटनाओं के क्रम के बारे में बेरहमी से स्पष्ट हो जाएँ, क्योंकि यह बिल्कुल उजागर कर देता है कि आप कौन हैं।

हम इस गेम में मौजूद भेद्यता को सार्वजनिक रूप से प्रकट नहीं कर रहे हैं। हम इसे Steam पर रिपोर्ट नहीं कर रहे हैं। इस कार्यक्रम के लिए एक एनडीए की आवश्यकता है, और एक पर हस्ताक्षर करने से हम प्रभावित उपयोगकर्ताओं को यह बताने से वंचित हो जाएंगे कि उनके खातों के साथ क्या हुआ। उन लोगों को प्रकट करना जिन्होंने वे खाते खो दिए हैं, और नियामकों को, इस कार्य का उद्देश्य है; गोपनीयता समझौता इसके साथ असंगत है।

असल में जो हुआ वह यह है: यह भेद्यता सही हलकों में लगभग एक खुली गुप्त बात है। हमें पक्की जानकारी है कि स्वतंत्र सुरक्षा शोधकर्ताओं ने पहले ही पूरा एक्सप्लॉइट सीधे Steam सपोर्ट के सामने रख दिया है। वह हिस्सा पूरा हो चुका है। आपको अपने ही निष्प्रभावी चैनलों के माध्यम से आधिकारिक रूप से चेतावनी दी जा चुकी है।

और Valve ने क्या किया? बिल्कुल कुछ नहीं। क्योंकि Valve के लिए सुरक्षा का मतलब मुनाफा नहीं है — असल में, यह बिल्कुल उल्टा है। सुरक्षा एक लागत केंद्र है। जब तक कोई खतरा गंभीर स्तर तक नहीं पहुँचता और सार्वजनिक पीआर में विनाशकारी संकट नहीं खड़ा कर देता, Valve इसे तात्कालिक नहीं मानता।

तो हम क्या कर रहे हैं? हम जनता को बता रहे हैं कि यह मौजूद है, क्योंकि "Valve को एक प्रणालीगत मैलवेयर खतरे के बारे में पता है और वह सक्रिय रूप से कुछ भी नहीं करने का विकल्प चुनता है" वर्तमान में इसे पढ़ रहे नियामकों के लिए एक महत्वपूर्ण डेटा बिंदु है।

यह खेल विशाल है। हम इसे यहाँ नाम नहीं दे रहे हैं। लेकिन यह समझें:

यह कोई तुच्छ CS:GO स्क्रिप्ट-किडी बकवास नहीं है जहाँ सर्वर आपसे "ड्राइवर इंस्टॉल" करने के लिए कहता है। यह विनाशकारी है।

यह एक Unturned-स्तर का दुःस्वप्न है: सर्वर से कनेक्ट होते ही शून्य-क्लिक RCE। आप एक सर्वर में शामिल होते हैं। आप कुछ भी क्लिक नहीं करते। आप कुछ भी डाउनलोड नहीं करते। कनेक्शन स्वयं ही हमला का क्षेत्र है, और आपकी मशीन पूरी तरह से समझौता हो चुकी है। सच कहें तो, RCE ड्रॉप करना और Valve के विश्वसनीय डिजिटल प्रमाणपत्रों पर सवारी करके स्थानीय एंटीवायरस को बायपास करना अब Steam पर कोई नई बात नहीं रही। यह व्यावहारिक रूप से आपके इकोसिस्टम की एक अंतर्निहित सुविधा बन चुका है।

Valve पहले से ही जानता है कि यह मौजूद है। लेकिन वे अपनी पसंदीदा कायर कानूनी चूक पर निर्भर हैं: चूंकि यह गेम तकनीकी रूप से किसी तीसरे पक्ष द्वारा विकसित किया गया है, Valve हाथ धो लेता है। वे गेम वितरित करते हैं, भुगतान संसाधित करते हैं, बुनियादी ढांचे की मेजबानी करते हैं, लेकिन जब एक जीरो-क्लिक RCE उनके लाखों उपयोगकर्ताओं को खतरे में डालता है, तो उनका रुख होता है: "हमारा गेम नहीं, हमारी जिम्मेदारी नहीं।"

जब यह अनिवार्य रूप से फूट पड़ेगा, तब तीसरे पक्ष का डेवलपर गोली खाएगा, और Valve खुद को जिम्मेदार प्लेटफ़ॉर्म दिखाकर समाधान में "सहायता" करने का ढोंग करते हुए बच निकलेगा। क्लासिक Valve कायरता। हमने यह चाल पहले भी देखी है।

हम इसे रिकॉर्ड पर रख रहे हैं ताकि नियामक, अभियोजक और पत्रकार ठीक से समझ सकें कि Valve सक्रिय मैलवेयर से कैसे निपटता है: तीसरे पक्ष के डेवलपर्स के पीछे छिपकर, एनडीए के तहत चुप्पी साधने के आदेश जारी करके, और खिलाड़ियों को असहाय छोड़कर।

प्राधिकरण के लिए औपचारिक रजिस्टर

घोषणाउपयोग और अधिकारों के संबंध में

PhishDestroy परियोजना और साइबर सुरक्षा गठबंधन

यह घोषणा इस रेफरल सेट में प्रत्येक प्रस्तुति और प्रत्येक प्रदर्शनी के साथ संलग्न रहती है। यह किसी भी प्राधिकरण, न्यायालय, नियामक, अभियोजक, शोधकर्ता, पत्रकार या प्रभावित व्यक्ति के नाम संबोधित है, जिसके हाथों में यह सामग्री पहुँचती है।

1. उपयोग पर कोई शर्तें नहीं हैं।

1.1 इस संदर्भ में गठबंधन द्वारा उत्पादित सभी सामग्री — तथ्यों के विवरण, विश्लेषण, इसके द्वारा रचित प्रदर्श, उपकरण, और निष्कर्ष — बिना किसी अधिकार के आरक्षण के जारी की जाती है।

1.2 कोई भी बिना पूछे और हमें सूचित किए बिना कर सकता है:

इसकी, संपूर्ण या आंशिक रूप से, पुनःउत्पादित करना;

इसे अनुकूलित, संपादित, पुनर्लिखित, पुनर्गठित या सुधारें;

इसे अनुवाद करें;

यह बताए बिना कि यह उद्धृत किया गया है, इसका उद्धरण करना;

इसे आधिकारिक दस्तावेजों, निष्कर्षों, निर्णयों, दलीलों, रिपोर्टों या प्रेस सामग्री में शामिल करना;

उसे प्राप्तकर्ता का अपना कार्य या प्राप्तकर्ता के अपने निष्कर्षों के रूप में प्रस्तुत करना;

इसे कच्चे माल के रूप में उपयोग करें और बाकी को फेंक दें;

और इसे उसी शर्तों पर किसी और को दे दें।

1.3 आर्यनकरण आवश्यक नहीं है और न ही मांगा जाता है। गठबंधन का नाम लेने, उद्धृत करने, श्रेय देने, धन्यवाद करने, परामर्श करने या सूचित करने की आवश्यकता नहीं है। यदि इस संदर्भ से प्राप्त सामग्री किसी प्राधिकरण की सहायता करती है और गठबंधन का कभी उल्लेख नहीं होता, तो यह पूरी तरह से संतोषजनक परिणाम है, और गठबंधन इसे पहले से ही स्पष्ट कर देता है ताकि यह प्रश्न ही न उठे।

1.4 यदि दूसरी ओर कोई प्राधिकरण गठबंधन को स्रोत के रूप में उद्धृत करना अधिक सुविधाजनक समझता है, तो वह ऐसा करने के लिए स्वतंत्र है। यह विकल्प पूरी तरह से प्राप्तकर्ता का है और दोनों में से किसी भी विकल्प का कोई परिणाम नहीं होता।

1.5 यह एक छूट है, लाइसेंस प्रस्ताव नहीं। इसे स्वीकार करने की आवश्यकता नहीं है, यह कोई दायित्व नहीं लगाता, और इसका उल्लंघन नहीं किया जा सकता। Coalition द्वारा प्रकाशित सॉफ़्टवेयर को अलग से MIT लाइसेंस के तहत जारी किया जाता है; अनुसंधान और निष्कर्षों को अधिकतम हद तक सार्वजनिक डोमेन में जारी किया जाता है, और जहाँ कोई क्षेत्राधिकार छूट की अनुमति नहीं देता, वहाँ Coalition उसी प्रभाव के लिए एक अपरिवर्तनीय, विश्वव्यापी, रॉयल्टी-मुक्त लाइसेंस प्रदान करता है।

2. यह व्यावहारिक रूप से क्यों मायने रखता है, और केवल शिष्टाचार के रूप में ही नहीं।

2.1 कोई प्राधिकरण बाहरी पक्ष द्वारा प्रदान की गई सामग्री पर भरोसा करने में उचित रूप से हिचकिचा सकता है, इस डर से कि वह उस पक्ष के कहने पर कार्य कर रहा प्रतीत हो या उससे किसी प्रकार का जुड़ाव स्थापित कर ले।

2.2 यहाँ उलझने के लिए कुछ भी नहीं है। गठबंधन कुछ भी नहीं मांगता, उस पर कोई देनदारी नहीं है, उसने कुछ भी नहीं रखा है, और किसी भी प्रकार की कोई अपेक्षा नहीं रखता। यह बाद में कोई अधिकार नहीं जता सकता, श्रेय का दावा नहीं कर सकता, दुरुपयोग की शिकायत नहीं कर सकता, या सामग्री को कैसे वर्णित किया गया है, उस पर आपत्ति नहीं कर सकता, क्योंकि इसके पास ऐसा करने का कोई आधार नहीं है।

2.3 इस सामग्री का उपयोग करने वाला कोई प्राधिकरण इसलिए गठबंधन के लिए कार्य नहीं कर रहा है। यह सार्वजनिक जानकारी का उपयोग कर रहा है जिसे संयोगवश किसी अन्य ने संकलित किया था।

3. सब कुछ पहले से ही खुला हुआ है।

3.1 गठबंधन का कार्य स्वतः ही सार्वजनिक होता है:

जांचें खुले तौर पर प्रकाशित की जाती हैं। https://phishdestroy.io और मुफ्त में पढ़े जा सकते हैं;

टूलिंग को MIT लाइसेंस के तहत ओपन सोर्स के रूप में यहाँ प्रकाशित किया गया है। https://github.com/phishdestroy संग्रहीत 2026-09-11 ↗;

पद्धति स्वयं रेफरल में, परिशिष्ट A के अनुभाग A में निर्धारित की गई है।16D, जिसमें प्रत्येक स्रोत प्रकार का भार और सीमाएँ शामिल हैं;

कोएलिशन किसी भी दान को स्वीकार नहीं करता है और इस स्थिति को 2018. से प्रकाशित कर चुका है।

3.2 एकमात्र सामग्री जो प्रकाशित नहीं की जाती, वह वह है जिसे कानूनी या सुरक्षित रूप से प्रकाशित नहीं किया जा सकता: पीड़ितों और तीसरे पक्षों के व्यक्तिगत डेटा, और ऐसी जानकारी जो किसी स्रोत को प्रतिशोध का शिकार होने का जोखिम में डाल सकती है। वह सामग्री गोपनीय रूप से प्राधिकरणों को प्रदान की जाती है और साक्ष्य अनुसूचियों में चिन्हित की जाती है।

3.3 गठबंधन अपने आचरण की उसी शर्तों पर जांच के लिए आमंत्रित करता है, जिन शर्तों पर वह किसी और के आचरण की जांच के लिए आमंत्रित करता है, और संबंधित प्राधिकरणों को अपने डेटा प्रबंधन की स्वयं पेशकश की है, जिसमें निपटान के संबंध में निर्देश का अनुरोध भी शामिल है।

4. साक्ष्य-समूह की अखंडता

4.1 प्रदर्शनी सामग्री प्रस्तुति के साथ या, जहाँ चिह्नित हो, सुरक्षित चैनल के माध्यम से अनुरोध पर प्रदान की जाती है। इसे सार्वजनिक पते पर प्रकाशित नहीं किया जाता और न ही ऐसा कोई पता अनुमानित किया जाना चाहिए: इस प्रकार की सामग्री सीधे प्राधिकरणों को प्रदान की जाती है।

4.2 प्रत्येक डिलीवरी के साथ एक फ़ाइल SHA256SUMS संलग्न रहती है, जिसमें प्रदान की गई प्रत्येक फ़ाइल के लिए SHA-256 डाइजेस्ट सूचीबद्ध होता है, साथ ही एक अलग OpenPGP हस्ताक्षर SHA256SUMS.asc भी होता है।

4.3 हस्ताक्षर कुंजी यहाँ प्रकाशित की गई है https://phishdestroy.io/.well-known/pgp-key.txt और keys.openpgp.org पर। इसकी फिंगरप्रिंट इस सेट में प्रत्येक सबमिशन के लेटरहेड में दिखाई देती है।

4.4 कोई भी प्राप्तकर्ता किसी भी समय यह सत्यापित कर सकता है कि उसके पास मौजूद फ़ाइल वही है जो भेजी गई थी, बिना किसी परिवर्तन के:

gpg --verify SHA256SUMS.asc SHA256SUMS

sha256sum -c SHA256SUMS

4.5 उद्देश्य औपचारिकता नहीं है। इसका उद्देश्य यह है कि यदि किसी प्रदर्शनी की सटीकता या अखंडता पर बाद में विवाद हो, तो इस प्रश्न का समाधान तर्क-वितर्क के बजाय गणना द्वारा किया जा सके।

5. पंजीकरण पर — छूट कैसे व्यावहारिक है और केवल उदार नहीं

5.1 प्राधिकरण को गठबंधन की प्रकाशित जांचों का सामना हो सकता है और वे उन्हें बेबाक, विरोधी और कभी-कभी व्यंग्यात्मक पाएगा। यह धारणा सही है। गठबंधन जानबूझकर इस तरह लिखता है और इसके लिए माफी नहीं मांगता।

5.2 यह भी स्वीकार किया जाता है कि नियामक या न्यायिक कार्यवाही के लिए यह गलत माध्यम है। एक गंभीर मामले को अभियान की भाषा में नहीं पेश किया जाना चाहिए। किसी प्राधिकरण के समक्ष प्रस्तुत निष्कर्षों को स्पष्ट रूप से बताया जाना चाहिए, उनकी सीमाओं को स्वीकार किया जाना चाहिए, और पाठक को विषय-वस्तु तक पहुँचने से पहले स्वर के आधार पर उन्हें कम महत्व देने की आवश्यकता नहीं होनी चाहिए।

5.3 यही कारण है कि गठबंधन लेखकत्व से छूट देता है। धारा 1 में दी गई छूट वह तंत्र है जिससे सामग्री रजिस्टर से अलग की जा सकती है: प्राधिकरण उपयोगी बातों को ले सकता है, उन्हें अपनी आवाज़ में पुनः व्यक्त कर सकता है, और गठबंधन की शैली के हर शब्द के साथ-साथ गठबंधन का नाम भी त्याग सकता है। ऐसा करने से कुछ भी खोया नहीं जाता, और गठबंधन इसे ही प्राथमिकता देगा।

5.4 गठबंधन यह भी अनुरोध करता है कि रजिस्टर को विधि न समझा जाए। प्रकाशित लहजा संघर्षपूर्ण है; अंतर्निहित अभ्यास लापरवाह नहीं है। इस संदर्भ के पूरे प्रवाह में, अनुमान अवलोकन से अलग रखा गया है, गवाही को गवाही के रूप में पहचाना गया है, स्रोतों को तौलकर उनकी कमजोरियाँ बताई गई हैं, आंकड़े उनकी सीमाओं के साथ प्रस्तुत किए गए हैं, और जिन बिंदुओं को गठबंधन साबित नहीं कर सकता, उन्हें दावों के बजाय प्राधिकरण के लिए प्रश्न के रूप में रखा गया है। जहाँ साक्ष्य गठबंधन की अपनी स्थिति के विरुद्ध गए हैं, वहाँ उसने ऐसा कहा है — देखें अनुलग्नक A, अनुच्छेद 7,, और समानांतर संदर्भ के खंड B,0।

5.5 गठबंधन अपने तौर-तरीके और अपने वित्त के बीच संबंध समझाता है क्योंकि ये दोनों अलग नहीं किए जा सकते। यह किसी से भी पैसा नहीं लेता — न दान, न इनाम, न ग्राहक, न प्रायोजक। यही इनकार है जो स्पष्टवादिता को संभव बनाता है: एक ऐसा संगठन जिसके पास संरक्षित करने के लिए राजस्व है, उसे उन दलों के बारे में अपनी बातों को संयमित करना पड़ता है जिन पर वह निर्भर है। संरक्षित करने के लिए कुछ भी न होने के कारण, गठबंधन के पास संयम बरतने का कोई कारण नहीं है।

यह भी वह कारण है कि गठबंधन अभी भी मौजूद है। कोई दूसरा इंजन नहीं है। काम इसलिए किया जाता है क्योंकि वह किया जाता है; जब इसे करने वाले लोग रुक जाते हैं, तब यह रुक जाता है।

5.6 प्राधिकरण को इनमें से किसी को भी स्वीकार करने की आवश्यकता नहीं है। यह इसलिए कहा गया है ताकि गठबंधन के सार्वजनिक कार्यों के स्वर को वर्तमान में उसके समक्ष मौजूद सामग्री के प्रति बरती गई सावधानी का मापदंड न समझा जाए।

6. गठबंधन अपनी ही शब्दों में क्या प्रदान कर रहा है

जानकारी, अनुसंधान और अवलोकन।

कोई भी ऐसा निष्कर्ष नहीं बताया गया है कि गठबंधन के पास ऐसा निर्णय लेने का अधिकार नहीं है। जहाँ कुछ अनुमानित होता है, संदर्भ में यह बताया जाता है। जहाँ कुछ गवाही पर आधारित होता है, संदर्भ में बताया जाता है कि वह किसकी गवाही है और उसकी सीमा क्या है। जहाँ गठबंधन किसी प्रश्न का उत्तर नहीं दे सकता, वह भी बताया जाता है और यह भी बताया जाता है कि कौन उत्तर दे सकता है।

गठबंधन स्वयं या किसी व्यक्ति के लिए कोई उपचार, कोई भुगतान, कोई स्वीकृति और कोई परिणाम नहीं चाहता। यह केवल यह मांग करता है कि संदर्भ में निर्धारित प्रश्न Valve कॉर्पोरेशन से उस निकाय द्वारा पूछे जाएँ जिसके पास उत्तर देने के लिए बाध्य करने की शक्ति हो।

समापन टिप्पणीजिस भी व्यक्ति इसे आगे बढ़ा रहा है

हम उन सभी का धन्यवाद करना चाहते हैं जो इस सामग्री को उस जगह तक पहुँचाएंगे जहाँ इसे पहुँचना चाहिए। यह शायद कोई त्वरित यात्रा नहीं होगी।Valve के पास गहरी जेबें हैं और Taylor Wessing प्रति घंटे शुल्क वसूलती है — यह संयोजन विशेष रूप से इस तरह से तैयार किया गया है कि आप जैसे लोग फिनिश लाइन तक पहुँचने से पहले ही हार मान लें।

हम जानते हैं कि हम क्या कर रहे हैं। हम जानते हैं कि हम किसके बारे में लिख रहे हैं।Valve ने हमें बनाया — हम उन्हें कैसे नहीं समझ सकते?

PhishDestroy Valve के साथ कोई संघर्ष नहीं है। हमने उस पैमाने का एकमात्र धोखेबाज़ी गिरोह ब्लॉक किया जो हमें मिला — हमने Valve के साथ झगड़ा नहीं खोजा। बस ऐसा हुआ कि हर रास्ता उन्हीं तक जाता था। कोई संघर्ष नहीं। बस टोपोलॉजी।

Valve PhishDestroy स्थिति को हल नहीं किया जा सकता क्योंकि हल करने के लिए कुछ भी नहीं है। हमारा कोई संबंध नहीं है। उनकी समृद्धि योजनाओं और अत्यधिक मुनाफे के बारे में डेटा काफी हद तक सार्वजनिक है — आपको बस इसे देखने के लिए पर्याप्त समय देना था। इसे एक सफलता की विश्वकोश समझें: "प्रतिबंधों का पालन कैसे न करें ताकि रूसी हैकर्स हमारे मुफ्त गेम्स को पायरेट न कर सकें (वे वैसे भी भुगतान वाले गेम्स को पायरेट नहीं करेंगे)।" आपको अंदाज़ा हो गया होगा।

हमें लेखकत्व की आवश्यकता नहीं है।

हमें श्रेय की आवश्यकता नहीं है।

हमें जीत की ज़रूरत नहीं है।

हमें किसी ऐसे व्यक्ति की आवश्यकता है जिसके पास वास्तविक अधिकार हो ताकि वह संदर्भ में पहले से मौजूद प्रश्नों को Valve से पूछ सके और उत्तर मांगने की शक्ति रखता हो।

बस इतना ही। यही पूरा अनुरोध है।

मामले यहाँ रहेंगे:

https://steamdestroy.eth/

https://steamdestroy.eth.limo (वर्तमान में टूटा हुआ — आवश्यकता पड़ने पर ठीक किया जाएगा)

हम यहाँ होंगे:

https://phishdestroy.eth.limo/ संग्रहीत 2026-06-27 ↗

https://phishdestroy.eth/

दो हस्ताक्षरित वस्तुएँ · अधिकार और प्रकाशित पाठ

हस्ताक्षरित रिहाईक्या हस्ताक्षरित है, और यह क्या कवर करता है

नीचे अधिकार अनुदान और शोध पाठ अलग-अलग हस्ताक्षरित JSON ऑब्जेक्ट्स के रूप में दिए गए हैं। प्रत्येक अलग-थलग OpenPGP हस्ताक्षर उसके बगल में दिए गए JSON के सटीक बाइट्स को प्रमाणित करता है। अधिकार कथन अनुमतियाँ प्रदान करता है; पाठ स्नैपशॉट प्रकाशित की जा रही सामग्री की पहचान करता है और उसे समाहित करता है।

1. अधिकारों का विवरण — license-rights.json

हस्ताक्षरित वस्तु: पूर्ण license-rights.json फ़ाइल, जिसमें दिनांक 28 सितंबर 2026. का सार्वजनिक अधिकार अनुदान शामिल है। यह लेखक द्वारा तैयार दस्तावेज़ सामग्री को बिना श्रेय, सूचना या अनुमोदन के प्रतिलिपि बनाने, प्रकाशित करने, संपादित करने, अनुवाद करने, संयोजित करने और वाणिज्यिक रूप से उपयोग करने की अनुमति प्रदान करता है। यह हस्ताक्षर अधिकार कथन को प्रमाणित करता है; यह प्रत्येक वेबपेज या PDF के पाठ को प्रमाणित नहीं करता।

मूल हस्ताक्षरित रिलीज़ को अपरिवर्तित रूप में संरक्षित रखा गया है। इसकी मौजूदा अनुदान को वेबसाइट बदलकर, कोई अन्य फ़ाइल प्रकाशित करके या साइट को ऑफ़लाइन करके वापस नहीं लिया या संकुचित नहीं किया जा सकता। तृतीय-पक्ष सामग्री अपने स्वयं के अधिकार बनाए रखती है।

अधिकार कथन JSON ↗ · license-rights.json का हस्ताक्षर ↗ · एसएचए-256 का license-rights.json ↗

gpg --verify license-rights.json.asc license-rights.json
sha256sum -c license-rights.json.sha256

2. प्रकाशित पाठ — dossier-text.json

हस्ताक्षरित वस्तु: पूर्ण dossier-text.json फ़ाइल। इसमें निर्यात किए गए पृष्ठों का वास्तविक पठनीय पाठ है। documents[].content.text, प्रत्येक पृष्ठ के शीर्षक, भाषा, स्रोत URL, स्रोत HTML हैश, शीर्षकों और संदर्भों के साथ। The documents यह सूची इस स्नैपशॉट द्वारा कवर की गई सटीक इन्वेंटरी है; भाषा संस्करण अलग से सूचीबद्ध हैं। यह केवल हैशों की सूची नहीं, बल्कि एक पाठ प्रकाशन है।

प्रत्येक प्रविष्टि अपने हल्के पेज PDF को फ़ाइलनाम और SHA-256 द्वारा पहचानती है। documents[].pdf. JSON URL और SHA-256, द्वारा मूल अधिकार घोषणा को भी पहचानता है, ताकि प्रकाशित पाठ, उसका PDF और लागू अधिकार विमोचन बिना अनुमान के मेल किए जा सकें। लिंक किए गए बाहरी डेटाबेस, छवि मूल और सूची में अनुपस्थित पृष्ठ इस पाठ स्नैपशॉट में शामिल नहीं हैं।

पूर्ण हस्ताक्षरित पाठ JSON ↗ · dossier-text.json का हस्ताक्षर ↗ · एसएचए-256 का dossier-text.json ↗

gpg --verify dossier-text.json.asc dossier-text.json
sha256sum -c dossier-text.json.sha256

डॉसियर के होम पेज पर, PDF और JSON बटन रिसर्च बंडल का निर्यात करते हैं। एक आंतरिक पृष्ठ पर, वे उस पृष्ठ को उसकी प्रकाशित भाषा में निर्यात करते हैं। प्रत्येक पृष्ठ के JSON में भी अपनी अलग हस्ताक्षर और SHA-256 फ़ाइल होती है, जिसे स्पष्ट रूप से नामित किया गया है। integrity ऑब्जेक्ट। संबंधित PDF को सत्यापित करने के लिए, इसकी SHA-256 की गणना करें और इसकी तुलना करें pdf.sha256 सत्यापित JSON में मान। PDF उस डाइजेस्ट से बँधी है; इसमें PDF-फ़ॉर्मेट का डिजिटल हस्ताक्षर नहीं है।

3. प्रिंट करने योग्य शोध बंडल — steam-dossier-{language}.content.json

हस्ताक्षरित वस्तु: संपूर्ण भाषा-विशिष्ट JSON फ़ाइल, जिसमें संलग्न अध्याय पाठ शामिल है documents[].content.text, अध्याय पृष्ठ सीमाएँ, स्रोत भाषाएँ, बहिष्कृत-स्रोत सूची और सटीक PDF सारांश में pdf.sha256पाँच पूरक साक्ष्य अभिलेखागार ऑनलाइन जुड़े हुए हैं और इन्हें एक साथ संकलित नहीं किया गया है। लेखित शोध पाठ बरकरार रखा गया है; दृश्य सूचीकरण को स्रोत लिंक से प्रतिस्थापित किया गया है।

अंग्रेज़ी JSON ↗ · अलग OpenPGP हस्ताक्षर ↗ · एसएचए-256 डाइजेस्ट ↗

जर्मन JSON ↗ · अलग OpenPGP हस्ताक्षर ↗ · एसएचए-256 डाइजेस्ट ↗

gpg --verify steam-dossier-en.content.json.asc steam-dossier-en.content.json
sha256sum -c steam-dossier-en.content.json.sha256

सार्वजनिक सत्यापन कुंजी ↗

हस्ताक्षर फिंगरप्रिंट: 129F C7F3 9C40 C69D 2EF3 C329 BFCF 9E8D D295 EE01

gpg --import pgp-key.txt
gpg --fingerprint 129FC7F39C40C69D2EF3C329BFCF9E8DD295EE01

जाँचें कि प्रदर्शित फिंगरप्रिंट ऊपर दिए गए फिंगरप्रिंट से मेल खाता है, फिर हस्ताक्षर की पुष्टि सटीक JSON फ़ाइलनाम के आधार पर करें। एक हस्ताक्षरित JSON को संपादित करने से हस्ताक्षरित ऑब्जेक्ट बदल जाता है और उसका मूल हस्ताक्षर अमान्य हो जाता है। एक वैध हस्ताक्षर प्रकाशित बाइट्स की पहचान करता है; यह शोध निष्कर्षों की स्वतंत्र पुष्टि नहीं है।

PhishDestroy — सार्वजनिक जांच — सभी अधिकार मानवता को समर्पित

OFAC-क्षेत्र पहुँच: निषिद्ध