Kun pelaaja menettää arvokkaan CS2-inventaarionsa huijarille, hänen ensimmäinen vaistomaisensa reaktio on ottaa yhteyttä Steam-tukeen. He lähettävät tukipyynnön, selittävät tilanteen, toimittavat kuvakaappaukset kalastuslinkistä tai väärennetyistä kaupankäynti-ikkunoista ja odottavat, että tukiedustaja kumoaa kaupan ja palauttaa esineet.
Väistämättä he saavat automaattisen vastauksen, jossa todetaan, että Steam-tuki ei palauta tileiltä poistuneita esineitä.
Uhrille, joka on juuri menettänyt satoja tai tuhansia dollareita, tämä käytäntö tuntuu erittäin epäreilulta ja turhauttavalta. Ymmärtääksemme miksi Valve noudattaa tätä sääntöä tiukasti, meidän on katsottava Steamin talouden historiaa ja sitä, miten käytäntö on kehittynyt.
Esineiden monistamisen aikakausi
Ennen vuotta 2016 Steam-tuki joskus palautti huijatuiksi tai kaapatuiksi menneitä esineitä. Jos pystyit todistamaan, että tilisi oli hakkeroitu ja esineesi varastettu ilman suostumustasi, Valve käytti taustajärjestelmiään luodakseen uudet kopiot kyseisistä esineistä ja sijoittaakseen ne tilillesi.
Tämä näennäisesti antelias käytäntö loi valtavan, talouden murtavan ongelman: Esineiden monistaminen.
Tässä on mitä tapahtui:
- Hakkeri varastaa 1 000 dollarin arvoisen Karambit Faden.
- Hakkeri myy välittömästi Karambitin viattomalle kolmannen osapuolen kauppiaalle käteisellä tai vaihtaa sen bottiverkoston kautta.
- Alkuperäinen omistaja ottaa yhteyttä Steam-tukeen.
- Steam-tuki ei voi yksinkertaisesti ottaa veistä pois viattomalta kolmannen osapuolen kauppiaalta, joka maksoi siitä hyvässä uskossa.
- Siksi Steam-tuki loisi kopion Karambit Fadesta ja antaisi sen uhrille.
Nyt taloudessa on kaksi identtistä Karambit Fadea.
Duplikaatiohyökkäys
Kävi ilmi, ettei pahantahtoisilta toimijoilta kestänyt kauaa tajuta, että he voisivat käyttää tätä käytäntöä hyväkseen rahan tekemiseen.
Kaksi ystävää teki yhteistyötä. Pelaaja A "hakkeroi" Pelaajan B (he jakoivat vain salasanan). Pelaaja A otti Pelaajan B:n erittäin harvinaisen veitsen ja myi sen markkinoilla. Pelaaja B valitti sitten Steam Supportille, että hänen tilinsä oli hakkeroitu. Steam Support palautti veitsen Pelaajalle B.
Kaksi ystävää oli nyt onnistuneesti moninkertaistanut varallisuutensa, lisäten markkinoille duplikaatin korkeatasoisesta esineestä. Tämä raju duplikaatio tuhosi CS:GO-nahkojen harvinaisuuden ja arvon.
Steam Guardin käyttöönotto ja käytännön muutos
Duplikaatiokriisin pysäyttämiseksi Valve muutti perusteellisesti Steam-turvallisuuden toimintaa.
Vuoden 2015 lopulla he ottivat käyttöön Steam Guard Mobile Authenticatorin. Tämä siirsi turvallisuuden vastuun kokonaan käyttäjälle. Vaatimalla fyysistä älypuhelinta kaupan ja markkinoille listauksen hyväksymiseen, Valve loi uuden perustason: Kauppaa ei voi tapahtua ilman käyttäjän nimenomaista, fyysistä vahvistusta.
Authenticatorin ohella Valve päivitti Esineiden Palautuskäytäntönsä nykyiseen, tiukkaan muotoonsa:
"Steam Support ei palauta esineitä, jotka ovat poistuneet tileistä mistään syystä, mukaan lukien tilien kaappauksen tai petoksen tapauksissa... Duplikaattiesineen tarjoaminen vähentäisi kaikkien muiden olemassa olevien esineiden arvoa."
Nykyisen järjestelmän julma todellisuus
Valven näkökulmasta Mobile Authenticatorin tarjoaminen on antanut käyttäjille lopullisen työkalun suojautumiseen. Jos esine poistuu tililtäsi, se tarkoittaa, että jompikumpi seuraavista kahdesta tilanteesta on tapahtunut:
- Vahvistit kaupan puhelimellasi. (Vaikka olisit joutunut API-huijauksen tai esineen vaihdon uhriksi, klikkasit silti 'Hyväksy' lopullisella vahvistusnäytöllä).
- Annoit puhelimesi vaarantua. (esim. skannasit haitallisen QR-koodin, antaen hakkerille täyden pääsyn).
Valven silmissä molemmat skenaariot ovat käyttäjävirheitä, ei järjestelmävikoja.
Kauppojen kumoaminen (esineen ottaminen takaisin huijarilta) on usein teknisesti mahdotonta, koska huijarit siirtävät esineitä nopeasti monimutkaisten välitystiliverkostojen kautta. Esineet päätyvät usein tunneissa kolmannen osapuolen sivustojen kautta ostaneiden viattomien ostajien käsiin.
Ydinajatus
Tämän käytännön ymmärtäminen on tärkein opetus CS2-kaupankäynnissä.
Turvaverkkoa ei ole.
Jos teet virheen, klikkaat väärää linkkiä tai et tarkista Mobile Authenticatoria kahdesti, esineesi ovat mennyttä ikuisesti. Steam Support estää huijarin, jos annat todisteita, mutta he eivät koskaan palauta pikseleitäsi.
Juuri tämä turvaverkon puute tekee itsensä opettamisesta uusimmista huijausmenetelmistä, asianmukaisen tietoturvahygienian käytöstä ja terveen epäluulon ylläpitämisestä ehdottoman välttämättömää kaikille, jotka osallistuvat CS2-talouteen.



