itch.io特价骗案
作者:黑色休谟近日有玩家发现 itch.io 有一批独立游戏大作特价,包括《Dead Cells》、《Stardew Valley》、《Undertale》及甚少有折扣的《Rimworld》,价格低至25折。但当玩家趁低买入时,却发现这全部都是骗局。
(封面图片:itch.io 画面)
自由之地敲起警钟
itch.io 是自由的独立游戏平台,卖家无需经过任何审查即可上载自己的游戏,亦可交由玩家自由订价。然而这亦意味骗徒毋须验证身分,可以任意盗用开发商与发行商的名字。
以《Dead Cells》为例,itch.io 上正版卖家的名字是发行商 Plug In Digital,不法之徒的《Dead Cells》页面却名目张胆地使用游戏的开发团队名字 Motion Twin,使玩家更容易上当。
虽然自由,但 itch.io 的管理员亦有监管网站,对不法行为绝不会坐视不理,为甚么还会出现今次的漏洞呢?原来是骗徒利用了 itch.io 与外部网站的机制与功能,串连出一个瞒天过海的大骗局。
骗徒手法层出不穷
第一步要由从上载游戏开始,虽然 itch.io 不会检查卖家上载的安装档案,但为免假档案的大小让玩家起疑窦,骗徒于是上载了 Steam 版本的本机资料夹档案。
第二步是接触玩家,骗徒利用了第三方游戏格价网站,例如 IsThereAnyDeal.com (ITAD)。骗徒一旦以极低价在 itch.io 上贩售假游戏,这些格价网站便会自动将减价讯息传送给订阅的用户。从上载游戏到从用户在 itch.io 上购买游戏,整个程序可以在数分钟内完成,itch.io 根本反应不过来。
第三,itch.io 容许买家以 Paypal 直接付款给卖家,等于绕过 itch.io 的监管,令 itch.io 在追讨被骗款项上更困难。
自由之地不再自由?
itch.io 的机制宽松,本来是为了建立一个所有开发者都可以发表的自由平台。如今自由的机制被滥用,变成骗徒乘虚而入的漏洞,逼使 itch.io 建立一个让玩家判断真假卖家的机制。
骗徒对相对弱势的独立开发者与游戏平台下手,盗取双方努力的成果,践踏 itch.io 对卖家与玩家的信任,亦损害了 itch.io 的权威。虽然 itch.io 不欲违背开放及自由的原则,但为堵漏洞,今后极有可能要收窄用家的自由,现时他们正安排退款,但同时表明短期内会严格限制直接付款。这些骗徒真是独立游戏界的害群之马。