Hesap ticareti neden özellikle bu kadar çok dolandırıcılık çekiyor?

Çünkü satılan "ürün" bir dizi giriş bilgisidir — bir alıcı bunlara sahip olduğunda, fiziksel olarak hiçbir şey onu şifreyi değiştirip satıcıyı dışarıda bırakmaktan alıkoymaz ve fiziksel olarak hiçbir şey bir satıcıyı, kimse fark etmeden önce aynı hesabı beş farklı alıcıya satmaktan alıkoymaz. Ele geçirilecek bir teslimat, incelenecek fiziksel bir mal yoktur. Bu yapısal zayıflık, araştırdığımız her oyunun kendi pazar yerine özgü en az bir belgelenmiş dolandırıcılık kalıbına sahip olmasının nedenidir.

Tüm oyunlarda en yaygın tek dolandırıcılık nedir?

Özellikle Fortnite ve Free Fire'da onaylandı:

Geri ödeme dolandırıcılığı. Bir alıcı — genellikle çalıntı bir kartla — ödeme yapar, girişi alır ve haftalar sonra bankasıyla ödemeye itiraz eder. Ödeme geri alınır, ancak satıcı zaten tam hesap erişimini teslim etmiştir. Bunu kurtarmak için oyun tarafında bir süreç yoktur, çünkü "hırsızlık" tamamen ödeme tarafında, oyunun kontrolü dışında gerçekleşmiştir.

Roblox'a özgü dolandırıcılık nedir?

Giriş bilgilerini çalmak için Roblox giriş sayfasını kopyalayan sahte "aracı" takas hizmetleri ve kimlik avı siteleri, ayrıca doğrudan hesap erişimi isteyen "ücretsiz Robux üretici" dolandırıcılıkları. Roblox'un kendi Kullanım Şartları hesap transferlerini tamamen yasaklar, bu yüzden dolandırılan bir hesabın kurtarma yolu yoktur — Roblox, mağdur için bile yetkisiz bir transferi geri almaz.

Brawl Stars ve Clash Royale'e özgü dolandırıcılık nedir?

Ödemeyi alıp giriş bilgilerini teslim etmeden ortadan kaybolan sahte Discord emanet aracıları, ve bir satıcının geçici erişim verdiği, ödemeyi topladığı, sonra şifreyi geri değiştirip kaybolduğu "satın almadan önce dene" düzenleri. İkisi de doğrudan eşler arası bir Discord anlaşmasında yerleşik bir koruma olmadığı için işe yarıyor.

Mobile Legends'a özgü dolandırıcılık nedir?

Facebook/Discord gruplarında sahte aracılar, ayrıca bir "kirala-satın-al" varyantı: alıcıya geçici erişim verilir, öder, ve satıcı satış sözde tamamlanmadan önce bağlı e-postayı değiştirip onu dışarıda bırakır.

Genshin Impact'e özgü dolandırıcılık nedir?

Bir "dolandırıcılıktan" çok yapısal bir risk: HoYoverse'in hesap güvenliği, bir transferden sonra yeni cihazlardan/konumlardan girişleri aktif olarak işaretler ve hesabı kalıcı olarak askıya alabilir — bağlı ödeme geçmişi ve kimlik doğrulaması itirazı neredeyse imkansız hale getirdiğinden esasen itiraz hakkı yoktur. Bu, araştırmamızdaki herhangi bir oyunun en katı uygulamasıdır, bu da kısmen Genshin'in hesap pazarının Fortnite veya Free Fire'ınkinden daha küçük kalmasının nedenidir.

Minecraft'ın kullanıcı adı pazarına özgü dolandırıcılık nedir?

"İsim işgali" dolandırıcılıkları: bir satıcı, bekleyen bir alıcının kapması için belirli bir tarihte kısa bir kullanıcı adını serbest bırakacağına söz verir, sonra ya erken başka birine bırakır ya da hiç bırakmaz. Mojang/Microsoft hesap transferlerini resmi olarak desteklemediği için, bu olursa bir anlaşmazlık süreci yoktur.

Yine de ticaret yaparlarsa bir alıcıyı veya satıcıyı gerçekte ne korur?

Bunların hiçbiri temel gerçeği değiştirmez: ticaret hala her oyunun Kullanım Şartlarını ihlal eder ve "başarılı", dolandırılmamış bir işlem bile oyun bunu tespit ederse aylar sonra kalıcı bir yasaklamayla sonuçlanabilir.

Burada kapsanan, ticaretin gerçekten düşük riskli olduğu bir oyun var mı?

Hayır. Kontrol ettiğimiz her oyunun Kullanım Şartları (Roblox, Supercell'in oyunları, Garena'nın Free Fire'ı, HoYoverse'in Genshin Impact'i, Epic'in Fortnite'ı, Mojang'ın Minecraft'ı, Moonton'ın Mobile Legends'ı) gerçek para karşılığında hesap transferlerini açıkça yasaklıyor. "Düşük dolandırıcılık riski" ve "kurallara aykırı" iki ayrı sorudur ve araştırdığımız hiçbir oyun ikisini de temize çıkarmıyor.

Bu ticaretle ilgili değil — sadece ülke değiştirdim veya yeni bir telefon aldım. Kendi hesabım risk altında mı?

Bu büyük ölçüde hangi oyuna bağlıdır ve bu, ticaret riskinden tamamen farklı bir sorudur — bu, yabancıya kimlik bilgisi vermek değil, meşru bir sahibin kendi giriş kalıbıyla ilgilidir. Oyun başına gerçekte bulduklarımız:

Gerçek, belgelenmiş risk:

Roblox — Roblox, manuel ülke/bölge ayarını tamamen kaldırdı; hesabınızın bölgesi artık canlı IP adresinizden otomatik olarak ayarlanıyor ve bu, yasal/uyum kısıtlamalarına bağlı (bazı ülkeler tamamen engellendi). Genshin Impact — HoYoverse, mevcut bir hesabın sunucu bölgesini değiştirmeye hiç izin vermiyor; tek resmi seçenek yeni bir hesap başlatmaktır ve farklı bir bölgenin sunucusuna erişmek için VPN kullanmak Kullanım Şartları ihlalidir. Free Fire — Garena, hesabınızı oluşturulduğunda tespit ettiği bölgeye kilitler (IP, SIM veya uygulama mağazası ülkesi yoluyla) ve bölgeler arasında resmi bir transfer yolu sağlamaz; resmi olmayan transfer araçları yasaklanma riski taşır ve Garena'nın kendi desteği bunun yerine yeni bir bölge için yeni bir hesap oluşturmayı açıkça önerir.

Tasarım gereği düşük risk:

Clash of Clans, Clash Royale ve Brawl Stars — üçü de, Supercell'in cihazlar ve ülkeler arasında bir hesabı taşımanın resmi, güvenli yolu olarak açıkça inşa ettiği ve belgelediği Supercell ID üzerinde çalışır. Yeni bir cihazdan giriş, burada yukarıdaki oyunlardaki gibi tek başına bir risk sinyali değildir.

Bu araştırma turunda Mobile Legends, Fortnite veya Minecraft için belirli, belgelenmiş bir bölge/cihaz değişikliği risk kalıbı bulamadık — bu, kontrol ettiklerimizde bir boşluktur, bu üçü için hiçbir risk olmadığı iddiası değildir.