Når en spiller mister sitt verdifulle CS2-inventar til en svindler, er deres første instinkt å kontakte Steam Support. De sender inn en henvendelse, forklarer situasjonen, legger ved skjermbilder av phishing-lenken eller det falske byttevinduet, og venter på at en supportagent skal reversere byttet og returnere gjenstandene deres.
Uunngåelig mottar de et automatisk svar som opplyser at Steam Support ikke gjenoppretter gjenstander som har forlatt en konto.
For et offer som nettopp har mistet hundrevis eller tusenvis av dollar, føles denne politikken utrolig urettferdig og frustrerende. For å forstå hvorfor Valve strengt håndhever denne regelen, må vi se på historien til Steam-økonomien og hvordan politikken utviklet seg.
Æraen med gjenstandsduplisering
Før 2016 gjorde Steam Support av og til gjenstander som var blitt svindlet eller kapret. Hvis du kunne bevise at kontoen din ble hacket og gjenstandene dine ble stjålet uten ditt samtykke, ville Valve bruke sine bakgrunnsverktøy til å generere nye kopier av disse gjenstandene og plassere dem på kontoen din.
Denne tilsynelatende sjenerøse politikken skapte et massivt, økonomi-ødeleggende problem: Gjenstandsduplisering.
Dette er hva som skjedde:
- En hacker stjeler en $1,000 Karambit Fade.
- Hackeren selger umiddelbart Karambiten til en uskyldig tredjepartshandler for kontanter, eller bytter den gjennom et nettverk av botter.
- Den opprinnelige eieren kontakter Steam Support.
- Steam Support kan ikke bare ta kniven fra den uskyldige tredjepartshandleren som betalte for den i god tro.
- Derfor ville Steam Support lage en duplikat av Karambit Faden og gi den til offeret.
Nå er det to identiske Karambit Fader i økonomien.
Dupliserings-eksploiten
Det tok ikke lang tid før ondsinnede aktører innså at de kunne våpenfeste denne politikken for å trykke penger.
To venner gikk i ledtog. Spiller A ville "hacke" Spiller B (de bare delte passordet). Spiller A ville ta Spiller Bs ultra-sjeldne kniv og selge den på markedet. Spiller B ville deretter klage til Steam Support om at de var blitt hacket. Steam Support ville da gjenopprette kniven til Spiller B.
De to vennene hadde nå vellykket multiplisert sin formue, og injisert et duplikat av et høyverdig gjenstand inn på markedet. Denne ustoppelige dupliseringen ødela sjeldenheten og verdien til CS:GO-skinner.
Innføringen av Steam Guard og politikkendringen
For å stoppe dupliseringskrisen endret Valve grunnleggende hvordan Steam-sikkerheten fungerte.
Sent i 2015 introduserte de Steam Guard Mobile Authenticator. Dette flyttet ansvaret for sikkerheten helt over på brukeren. Ved å kreve en fysisk smarttelefon for å godkjenne bytter og markedsføringsannonser, etablerte Valve en ny standard: En byttehandel kan ikke finne sted uten brukerens eksplisitte, fysiske bekreftelse.
Sammen med Authenticatoren oppdaterte Valve sin Gjenstandsrestaureringspolitikk til sin nåværende, strenge form:
"Steam Support gjenoppretter ikke gjenstander som har forlatt kontoer av noen grunn, inkludert i tilfeller av kontokapring eller svindel... Å gi en duplikatgjenstand ville redusere verdien av alle andre gjenstander som finnes."
Den brutale realiteten i dagens system
Valves holdning er at ved å tilby Mobile Authenticator har de gitt brukerne det ultimate verktøyet for å beskytte seg selv. Hvis et item forlater kontoen din, betyr det at en av to ting har skjedd:
- Du godkjente byttet på telefonen din. (Selv om du ble lurt av et API-svindelforsøk eller en itemsvitsj, trykket du fortsatt 'Godta' på den endelige bekreftelsesskjermen).
- Du tillot at telefonen din ble kompromittert. (f.eks. skannet du en ondsinnet QR-kode, som ga en hacker full tilgang).
I Valves øyne er begge scenariene brukerfeil, ikke systemfeil.
Å reversere bytter (å ta tilbake itemet fra svindleren) er ofte teknisk umulig fordi svindlere flytter items raskt gjennom komplekse nettverk av mellomkontoer, og de ender ofte opp i hendene på uskyldige kjøpere på tredjeparts-nettsteder innen få timer.
Hovedpoenget
Å forstå denne politikken er den viktigste leksjonen i CS2-handel.
Det finnes ingen sikkerhetsnett.
Hvis du gjør en feil, hvis du klikker på feil lenke, eller hvis du ikke dobbeltsjekker Mobile Authenticator, er itemsene dine borte for alltid. Steam Support vil utestenge svindleren hvis du gir dem bevis, men de vil aldri returnere pikslene dine.
Denne mangelen på et sikkerhetsnett er nøyaktig grunnen til at det er helt avgjørende for alle som deltar i CS2-økonomien å utdanne seg om de nyeste svindelmetodene, bruke riktig sikkerhetshygiene og opprettholde en sunn følelse av paranoia.



