itch.io特价骗案

撰文: GEME编辑团队
出版:更新:

作者:黑色休谟近日有玩家发现 itch.io 有一批独立游戏大作特价,包括《Dead Cells》、《Stardew Valley》、《Undertale》及甚少有折扣的《Rimworld》,价格低至25折。但当玩家趁低买入时,却发现这全部都是骗局。

(封面图片:itch.io 画面)

自由之地敲起警钟

itch.io 是自由的独立游戏平台,卖家无需经过任何审查即可上载自己的游戏,亦可交由玩家自由订价。然而这亦意味骗徒毋须验证身分,可以任意盗用开发商与发行商的名字。

以《Dead Cells》为例,itch.io 上正版卖家的名字是发行商 Plug In Digital,不法之徒的《Dead Cells》页面却名目张胆地使用游戏的开发团队名字 Motion Twin,使玩家更容易上当。

大家来评评理:假冒 Motion Twin 贩售《Dead Cells》与用“Cheap Games”为名贩售《Undertale》,哪个更可耻? (Daniel Steger Twitter)

虽然自由,但 itch.io 的管理员亦有监管网站,对不法行为绝不会坐视不理,为甚么还会出现今次的漏洞呢?原来是骗徒利用了 itch.io 与外部网站的机制与功能,串连出一个瞒天过海的大骗局。

骗徒手法层出不穷

第一步要由从上载游戏开始,虽然 itch.io 不会检查卖家上载的安装档案,但为免假档案的大小让玩家起疑窦,骗徒于是上载了 Steam 版本的本机资料夹档案。

第二步是接触玩家,骗徒利用了第三方游戏格价网站,例如 IsThereAnyDeal.com (ITAD)。骗徒一旦以极低价在 itch.io 上贩售假游戏,这些格价网站便会自动将减价讯息传送给订阅的用户。从上载游戏到从用户在 itch.io 上购买游戏,整个程序可以在数分钟内完成,itch.io 根本反应不过来。

在 ITAD 的《Dead Cells》页面上,itch.io 的价钱已经回复正常 (IsThereAnyDeal.com)

第三,itch.io 容许买家以 Paypal 直接付款给卖家,等于绕过 itch.io 的监管,令 itch.io 在追讨被骗款项上更困难。

自由之地不再自由?

itch.io 的机制宽松,本来是为了建立一个所有开发者都可以发表的自由平台。如今自由的机制被滥用,变成骗徒乘虚而入的漏洞,逼使 itch.io 建立一个让玩家判断真假卖家的机制。

事发后,ITAD 积极在 Twitter 上与 itch.io 及被盗游戏开发商互通讯息,亦警戒其他玩家 (itch.io Twitter)

骗徒对相对弱势的独立开发者与游戏平台下手,盗取双方努力的成果,践踏 itch.io 对卖家与玩家的信任,亦损害了 itch.io 的权威。虽然 itch.io 不欲违背开放及自由的原则,但为堵漏洞,今后极有可能要收窄用家的自由,现时他们正安排退款,但同时表明短期内会严格限制直接付款。这些骗徒真是独立游戏界的害群之马。