itch.io特價騙案
作者:黑色休謨
近日有玩家發現 itch.io 有一批獨立遊戲大作特價,包括《Dead Cells》、《Stardew Valley》、《Undertale》及甚少有折扣的《Rimworld》,價格低至25折。但當玩家趁低買入時,卻發現這全部都是騙局。
(封面圖片:itch.io 畫面)
自由之地敲起警鐘
itch.io 是自由的獨立遊戲平台,賣家無需經過任何審查即可上載自己的遊戲,亦可交由玩家自由訂價。然而這亦意味騙徒毋須驗證身分,可以任意盜用開發商與發行商的名字。
以《Dead Cells》為例,itch.io 上正版賣家的名字是發行商 Plug In Digital,不法之徒的《Dead Cells》頁面卻名目張膽地使用遊戲的開發團隊名字 Motion Twin,使玩家更容易上當。
雖然自由,但 itch.io 的管理員亦有監管網站,對不法行為絕不會坐視不理,為甚麼還會出現今次的漏洞呢?原來是騙徒利用了 itch.io 與外部網站的機制與功能,串連出一個瞞天過海的大騙局。
騙徒手法層出不窮
第一步要由從上載遊戲開始,雖然 itch.io 不會檢查賣家上載的安裝檔案,但為免假檔案的大小讓玩家起疑竇,騙徒於是上載了 Steam 版本的本機資料夾檔案。
第二步是接觸玩家,騙徒利用了第三方遊戲格價網站,例如 IsThereAnyDeal.com (ITAD)。騙徒一旦以極低價在 itch.io 上販售假遊戲,這些格價網站便會自動將減價訊息傳送給訂閱的用戶。從上載遊戲到從用戶在 itch.io 上購買遊戲,整個程序可以在數分鐘內完成,itch.io 根本反應不過來。
第三,itch.io 容許買家以 Paypal 直接付款給賣家,等於繞過 itch.io 的監管,令 itch.io 在追討被騙款項上更困難。
自由之地不再自由?
itch.io 的機制寬鬆,本來是為了建立一個所有開發者都可以發表的自由平台。如今自由的機制被濫用,變成騙徒乘虛而入的漏洞,逼使 itch.io 建立一個讓玩家判斷真假賣家的機制。
騙徒對相對弱勢的獨立開發者與遊戲平台下手,盜取雙方努力的成果,踐踏 itch.io 對賣家與玩家的信任,亦損害了 itch.io 的權威。雖然 itch.io 不欲違背開放及自由的原則,但為堵漏洞,今後極有可能要收窄用家的自由,現時他們正安排退款,但同時表明短期內會嚴格限制直接付款。這些騙徒真是獨立遊戲界的害群之馬。