Valve hưởng lợi từ các tài khoản bị đánh cắp: Bộ ba
Loạt bài điều tra nhiều kỳ của chúng tôi vạch trần sự tham nhũng có hệ thống, sự mù quáng vì lợi nhuận và hành vi lách lệnh trừng phạt của Valve.
Valve thu lợi từ 578.000 tài khoản Steam bị đánh cắp
897.000+ tài khoản bị đánh cắp đang hoạt động trên LZT Market trải dài trên 16 nền tảng. 0M+ danh sách phạm tội. 50M trách nhiệm ước tính của nạn nhân. Năm vectơ pháp lý. Điều tra pháp y tương tác. Bảng điều khiển tình báo trực tiếp. Thập kỷ mù quáng vì lợi nhuận của Valve — được ghi chép đầy đủ.
Bản tuyên ngôn này được công bố trực tiếp nhằm đáp lại các mối đe dọa từ phía tập đoàn Valve, chiến thuật đe dọa và sự cẩu thả liên tục của họ.
Hãy làm rõ sự thật. PhishDestroy không phải là một "cộng đồng" truyền thống — chúng tôi là một tên miền, và chúng tôi là sự hiểu biết sâu sắc về cách mọi thứ thực sự vận hành. Không có gì để xâm nhập, không có tư cách thành viên để thu hồi, không có quản trị viên để dựa dẫm.
Khi Gabe Newell kể những câu chuyện cổ tích về thẻ bóng chày cho một "cộng đồng" không có tiếng nói, không có bình luận, và không có thảo luận mở, thì thật sự là một điều đáng buồn cười.
Hãy nhìn xem điều đó thực sự diễn ra như thế nào. Một Tổng chưởng lý tiểu bang đệ đơn kiện. Valve phản hồi — công khai, dài dòng, gửi tới "cộng đồng" của mình. Không bật tính năng bình luận. Không có phản hồi. Không tiếp nhận câu hỏi. Chỉ một chiều duy nhất. Một cuộc thảo luận, theo cách Valve nhìn nhận.
Và bên dưới tuyên bố đó là điều không ai đề cập đến: những vật dụng bị lấy từ trẻ em, được giữ lại, và không bao giờ trả về. Trả lời công tố viên theo cách đó không phải là thiếu tôn trọng chúng tôi. Đó là sự khinh miệt đối với tất cả những ai đang đọc.
Chúng tôi không chơi trò "đe dọa", không làm trò bác sĩ, và chắc chắn không thấy vui vẻ gì khi một nền tảng kích động các tình huống nguy hiểm và cố tình làm lộ dữ liệu của trẻ vị thành niên.
Cấm một bot không phải là thực thi pháp luật
Đây là phần mà các cơ quan quản lý Hoa Kỳ cần nhìn nhận rõ ràng, bởi vì nó được trình bày theo hướng ngược lại với bản chất thực sự của nó.
Khi Valve cấm một tài khoản bot đang giữ vật phẩm bị đánh cắp, không có gì được trả lại cho bất kỳ ai. Nạn nhân không nhận được gì. Vật phẩm vẫn bị đóng băng trên tài khoản bị cấm, kho đồ bị ẩn khỏi chế độ xem công khai, và nguồn cung bị loại khỏi thị trường — điều này làm tăng giá của mọi vật phẩm tương đương và tăng hoa hồng của Valve trên mỗi giao dịch tiếp theo.
Đó không phải là thực thi pháp luật. Steam không phải là cảnh sát. Đây là hành vi tịch thu ở quy mô công nghiệp, được thực hiện dưới ngôn từ chống gian lận, bởi bên duy nhất hưởng lợi từ việc đó.
Các "Kiệt tác" của Valve & Hoạt động từ thiện giả tạo
Ồ, chúng tôi là những fan cuồng nhiệt của Valve. Những kiệt tác tuyệt đối như Half-Life 3, Aperture Desk Job, Dota Underlords và Artifact.
Chúng tôi vô cùng trân trọng sự "tình nguyện bắt buộc" của Steam — phát game miễn phí (vì nếu không thì ai mà thèm mua chứ?), dùng người chơi làm bãi thử nghiệm chống gian lận không công, và hoàn toàn phớt lờ các trang trại bot khổng lồ chỉ để thổi phồng số liệu thống kê người chơi trực tuyến "thật" của bạn.
Chúng tôi không đăng ký trên nền tảng của bạn. Chúng tôi không chấp nhận các thỏa thuận của bạn. Chúng tôi chỉ chạm vào hai công cụ "xuất sắc" của bạn (speedtest.valve.net và speedtest1-sea1.valve.net), nhận ra chúng là rác rưởi, rồi bỏ qua.
Có vẻ như những lập trình viên siêu hạng được trả lương cao ngất ngưởng của các người — những người được cho là tạo ra lợi nhuận nhiều hơn cả nhân viên Apple — lại hoạt động mà không có bất kỳ sự giám sát quản lý nào. Làm tốt lắm, nhưng điều đó không khiến chúng tôi trở thành khách hàng của các người. Thỏa thuận Thuê bao của các người không áp dụng cho chúng tôi.
Sự bất tài, những lỗi bị bỏ qua & Trò đùa GrapheneOS
Đây có phải là một cuộc xung đột không? Không. Chúng tôi là ai mà lại đi xung đột với bất kỳ ai? Chúng tôi chỉ đơn giản là những nhà phân tích xử lý khối lượng lớn dữ liệu công khai và thực sự quan tâm đến những trò lừa đảo mà các người gây ra.
Trong khi tìm kiếm các email liên hệ tiêu chuẩn — mà rõ ràng là bạn không có, không legal@ và không privacy@ — chúng tôi tình cờ tìm thấy những viên ngọc quý như developer.valvesoftware.com/wiki/Thành_viên:PeeCảm ơn vì wiki hữu ích. Chúng tôi chắc chắn sẽ phơi bày thực tế về các tương tác của nhân viên các bạn trong các bài viết sắp tới.
Nhắc đến wiki của bạn (Bản mẫu:Userbox_os/tài liệu), thật thú vị khi các "chuyên gia" của bạn lại xếp GrapheneOS là một hệ điều hành riêng biệt ngang hàng với iOS.
Chúng tôi tôn trọng Daniel Micay và công việc của anh ấy trong lĩnh vực quyền riêng tư, nhưng có lẽ các chuyên gia của bạn nên hỏi anh ấy cách khắc phục lỗ hổng proxy MITM trong API của bạn — lỗ hổng mà bạn mất tới 7 năm mới vá.
Nếu đội ngũ của anh kém cỏi đến mức không thể bảo vệ trẻ em khỏi gián điệp MITM và các phiên song song trong gần một thập kỷ, thì tại sao họ lại cần một chiếc điện thoại GrapheneOS? Chuẩn bị cho một đợt KHÔI PHỤC CỨNG khẩn cấp à?
Có lẽ cũng nên thêm Tails, Whonix, Tor, CalyxOS và LineageOS vào danh sách của bạn, vì nền tảng của bạn đã thành công trong việc đào tạo ra cả một thế hệ tội phạm mạng.
Phần 1 đã xảy ra
Chúng tôi đã công bố nó. Chính luật sư của các người đã trao cho chúng tôi bằng chứng xác thực — 830 trang mà họ không thể che đậy, được tạo ra bởi một công ty tính phí theo giờ để ngăn chặn chính điều đó.
Không một dòng nào trong đó bị bác bỏ. Luật sư của các người không tranh cãi về các sự kiện. Họ gọi thông báo của chúng tôi là "mang tính giải trí." Câu trả lời đó giờ đây là một bằng chứng trình tòa.
Mười hai khu vực pháp lý đã có các gói tài liệu. Thư xin việc, bản tuyên bố sự việc, các tài liệu đính kèm, nhật ký truy cập, mã băm SHA-256. Đã gửi. Không bị đe dọa, không được lên kế hoạch — đã gửi.
Lập trường của chúng tôi: Không xin lỗi
Chúng tôi không tình nguyện phục vụ các người. Chúng tôi bảo vệ người tiêu dùng và các cơ quan quản lý khỏi những lời dối trá trắng trợn của các người. Toàn bộ dữ liệu và phát hiện của chúng tôi được phát hành theo giấy phép MIT — miễn phí sử dụng, phân phối và phân tích.
Chúng tôi không hành động vì lợi ích của bất kỳ ai ngoài các khách hàng bị lừa dối của các người và các cơ quan quản lý mà các người đang nói dối. Chúng tôi biết mình thô lỗ và gây phiền toái, nhưng chúng tôi không xin lỗi vì đã vạch trần hàng tỷ đô la tiền bị đánh cắp, các mối liên hệ với Lolzteam, và thực tế về hoạt động của các người.
Và hãy thành thật về quy mô: chúng ta không thể chống lại một tập đoàn nếu muốn. Một nhà đăng ký tên miền bỏ túi Monero của ai đó, có thể. Một công ty chuyển hàng tỷ đô la với một công ty luật được thuê thường trực — rõ ràng là không.
Chúng ta không cần phải làm vậy. Chúng ta nộp hồ sơ. Các cơ quan chức năng có thẩm quyền mà chúng ta không có sẽ đưa ra quyết định. Chúng ta đã từ bỏ mọi quyền đối với tài liệu này, nên bất kỳ ai trong số họ đều có thể công bố nó như kết quả điều tra của riêng họ, và dù có cố gắng, chúng ta cũng không thể rút lại được.
Không có gì ở đây để mua và không có gì để thương lượng. Không có yêu sách, không có thời hạn, không có giá cả. Chúng tôi không tống tiền — đó là việc của các luật sư của các người, và họ giỏi việc đó hơn là giỏi việc biên tập tài liệu.
Đọc Kỹ Phần Này Hai Lần:
BẤT CỨ ĐIỀU GÌ BẠN LÀM ĐỂ TÁC ĐỘNG ĐẾN NHỮNG GÌ ĐƯỢC CÔNG BỐ CHỈ CHỨNG MINH RẰNG BẠN SỢ HÃI NÓ.
Áp lực, gỡ bỏ, thư từ, một tài khoản âm thầm được khôi phục cho ai đó — mỗi một trong số đó là một sự thừa nhận, và mỗi một trở thành một dòng ghi ngày tháng trong hồ sơ mà mười hai cơ quan chức năng đã đang nắm giữ.
Kho Lưu Trữ, và Một Lời Thành Thật Về Tên Miền
Bộ dữ liệu hiện khoảng 100GB, tích lũy dần. Chúng tôi đã báo cáo khoảng 75 trong Phần 1. Nó vẫn chưa ngừng tăng trưởng.
Nếu những luật sư đắt tiền nhưng bất tài của các người muốn bịt miệng chúng tôi bằng cách gỡ bỏ phishdestroy.io — Cứ tiếp tục đi. Chúng tôi nói thẳng: đến lúc này thì anh đang giúp chúng tôi một việc đấy. Các mảng dữ liệu thì khổng lồ, công việc thì tẻ nhạt, và chúng tôi đã chán ngấy việc nhìn vào chúng rồi. Không ai ở đây thấy vui vẻ gì với chuyện này cả.
Điều duy nhất vẫn thúc đẩy điều đó là khiến các cơ quan quản lý Hoa Kỳ nhìn thấy những gì thực sự xảy ra trên nền tảng của bạn — rằng lệnh cấm không phải là sự giám sát, rằng không có gì từng được trả lại, và rằng tiền tiếp tục di chuyển theo đúng một hướng duy nhất.
Không giống như các người, chúng tôi sẽ không tiết lộ danh tính riêng tư của trẻ em — chúng tôi không phải là những kẻ quái vật theo dõi trẻ em từ quốc gia này bị tố cáo bởi quốc gia khác chỉ để giải trí. Mọi nỗ lực nhằm đóng cửa trang web của chúng tôi sẽ bị coi là một cuộc tấn công trực tiếp vào các nhà nghiên cứu độc lập.
Và hãy hiểu mặc định, bởi vì đó không phải là mối đe dọa, mà chỉ là điều sẽ xảy ra. Nếu chúng ta dừng lại, mọi dữ liệu đã xử lý sẽ được chuyển đến IPFS và mọi cơ quan quản lý nắm giữ tài liệu tham chiếu sẽ nhận được toàn bộ tập dữ liệu thô. Không cần quyết định nào từ phía chúng ta. Điều đó không đòi hỏi bất cứ điều gì từ chúng ta cả.
Việc vô hiệu hóa tên miền chỉ loại bỏ một URL. Nó không xóa bất kỳ tệp tin nào, và cũng không hủy gửi bất kỳ gói hàng nào.
Mười tháng trôi qua, những người đó vẫn chưa hề được thông báo rằng có chuyện gì đã xảy ra — không phải từ bạn, không phải từ luật sư của bạn, cũng không phải từ bất kỳ ai.
Lộ trình: Phần II — Ngày 14 tháng 10
Chuẩn bị cho phần thứ hai của cuộc điều tra của chúng ta:
- Chúng tôi sẽ trực tiếp liên hệ với các nhà phát triển trò chơi để vạch trần cách Valve trắng trợn lách các lệnh trừng phạt quốc tế chỉ để đảm bảo khoản hoa hồng 30% của họ.
- Chúng tôi có bằng chứng về hơn 100 triệu trong việc né tránh lệnh trừng phạt được hỗ trợ bởi một nền tảng chỉ trong vòng hai năm.
- Chúng tôi sẽ chuyển dữ liệu này cho các nhà phát triển trò chơi từ chối tài trợ khủng bố, cũng như các đơn vị tổng hợp thanh toán, để họ cuối cùng có thể kiểm soát lòng tham của Valve.
Chúng tôi không có nghĩa vụ gì với bạn. Chúng tôi chỉ có sự thật.
— PhishDestroy
Đọc phần đầu tiên của cuộc điều tra:
Phần I: Chú chó của tôi đấu với các luật sư GDPR hàng đầu
