游戲會(huì)被用來(lái)洗錢嗎?
《EVE》(星戰(zhàn)前夜)大概是我玩過(guò)的游戲里,發(fā)生詐騙事件最多的一個(gè)。主要是因?yàn)楣俜綆缀醴湃问袌?chǎng)交易,游戲里的星幣(ISK)與物品之間的互換完全自由,也沒(méi)有“綁定”貨幣和物品的防通貨膨脹機(jī)制,再加上“掛單”跟“合同”等交易方式,有那么點(diǎn)股市的味道。國(guó)內(nèi)的幾個(gè)玩家論壇,還盛傳某大聯(lián)盟的 CEO,得靠旗下成員的稅金才能在現(xiàn)實(shí)里還房貸。
說(shuō)到《EVE》的經(jīng)濟(jì)糾紛,2011 年的時(shí)候就有人搞了出“龐氏騙局”。
大約有 8000 名玩家,把星幣投入到一個(gè)名為 Phaser Inc 的賬戶中,騙子承諾每周給儲(chǔ)蓄用戶回饋 5% 的利息,結(jié)果正常交付了 8 個(gè)月后就拿著上萬(wàn)億星幣跑路,當(dāng)時(shí)折合現(xiàn)金 50000 多美元。

還有人在游戲中辦了個(gè)名叫 EBank 的虛擬銀行,基本參考了現(xiàn)實(shí)銀行的運(yùn)作方式 —— 出賬、入賬、放貸,和制造團(tuán)體和科研團(tuán)體合作,利潤(rùn)率一度達(dá)到 200%。最后創(chuàng)始人退游前套現(xiàn)了 6000 億星幣(30000 多元人民幣)還房貸,導(dǎo)致儲(chǔ)蓄用戶恐慌擠兌,使得銀行徹底崩潰。
因此,用《EVE》洗黑錢的說(shuō)法也在國(guó)內(nèi)外的論壇中經(jīng)常能看到。大致流程是先把黑錢兌換成星幣,然后將星幣分批轉(zhuǎn)向不同的賬戶降低風(fēng)險(xiǎn),再通過(guò)“賣金”的方式換回現(xiàn)金。

這種手法可能和《新華社》近期報(bào)導(dǎo)的、通過(guò)比特幣洗錢的案件類似:犯罪分子將非法集資款購(gòu)買的一輛豪車以 90 余萬(wàn)元的低價(jià)出售,接著拿錢和 3 個(gè)“礦工”換取比特幣,再轉(zhuǎn)給境外的人兌換使用。
通過(guò)游戲洗黑錢到底是陰謀論還是真實(shí)存在?恐怕是很多人都好奇的問(wèn)題。
能洗,只能洗一點(diǎn)點(diǎn)
Sixgill 是一家以色列的網(wǎng)絡(luò)安全公司,主要業(yè)務(wù)是分析監(jiān)視深網(wǎng)和暗網(wǎng)的威脅情報(bào),然后把情報(bào)賣給別人。他們認(rèn)為,全球有超過(guò) 5 個(gè)國(guó)家存在用《堡壘之夜》洗黑錢的活動(dòng)。
該公司在 2019 年的一份報(bào)告中提到:“《堡壘之夜》的流行引起了網(wǎng)絡(luò)犯罪分子的注意,并促使他們圍繞這款游戲建立了一個(gè)繁榮的犯罪生態(tài)系統(tǒng)。隨著它越來(lái)越受歡迎,以及它的金融體系變得更加多樣,涉及《堡壘之夜》等游戲的欺詐行為可能會(huì)變得更加普遍?!?/p>
在 Sixgill 的調(diào)查中,一個(gè)典型洗錢的步驟是這樣的:
首先創(chuàng)建一個(gè)《堡壘之夜》賬戶,然后用盜竊來(lái)的信用卡給這個(gè)賬戶充值、買皮膚;信用卡額度刷得差不多了,就根據(jù)所擁有的道具和虛擬貨幣價(jià)值,把賬戶掛到 eBay 和 G2G 等第三方平臺(tái)賣;當(dāng)然為了更快出手一般價(jià)格會(huì)便宜不少,比如一個(gè)包含 100 美元 V-Bucks 的賬戶,可能會(huì)以 25 美元賤賣。

除了《堡壘之夜》外,來(lái)自歐洲刑警組織 - 歐洲網(wǎng)絡(luò)犯罪中心的顧問(wèn) Jean-Loup Richet,在 2013 年時(shí)就發(fā)現(xiàn)《魔獸世界》中有洗黑錢的現(xiàn)象,這建立在一個(gè)中國(guó)玩家不會(huì)陌生的概念之上:打金(刷錢)。
從原則上來(lái)說(shuō),官方并不允許玩家通過(guò)真金白銀換取《魔獸世界》里的金幣。但玩過(guò)網(wǎng)游的都知道,即使監(jiān)管再嚴(yán)格,也很難杜絕人們通過(guò)多次、小額的方式把金幣賣出去,這使得打金有利可圖。
對(duì)于《魔獸世界》里的洗錢,Richet 也解釋了其中的門道:
“比方說(shuō)我偷來(lái)一個(gè) Paypal 賬號(hào),里面大概有 1000 歐元黑錢。首先要做的事情就是混淆視聽(tīng),黑客不會(huì)把從 Paypal 中偷來(lái)的錢直接打進(jìn)個(gè)人銀行賬戶。所以我會(huì)先用遠(yuǎn)程管理工具(可以用來(lái)控制“肉雞”電腦)創(chuàng)建兩個(gè)新的 Paypal 賬號(hào),然后把錢轉(zhuǎn)進(jìn)去。這樣一來(lái),警方調(diào)查案件的難度就會(huì)加大。”
“然后我會(huì)通過(guò)交易平臺(tái)把錢換成各種各樣的數(shù)字貨幣,根據(jù)我的喜好可能是比特幣,也可能是《魔獸世界》里的金幣……中間步驟越多這筆錢就越難追蹤,但加入中間步驟也會(huì)導(dǎo)致你損失更多錢,因?yàn)榻灰走^(guò)程伴隨著抽成和傭金?!?/p>
但這種洗錢方式有一個(gè)致命缺陷,就是它沒(méi)法像豪車換比特幣那樣一次性進(jìn)行大額交易,網(wǎng)游道具的買賣幾萬(wàn)塊錢都算大單了,太過(guò)異常的行為很容易引起游戲開(kāi)發(fā)商和運(yùn)營(yíng)商的關(guān)注,導(dǎo)致賬號(hào)被封禁,金幣被回收。另外把錢從灰色交易平臺(tái)拿出來(lái)也比較費(fèi)事,可能面臨黑吃黑的風(fēng)險(xiǎn)。

換個(gè)角度來(lái)看,如果說(shuō)關(guān)鍵問(wèn)題是游戲開(kāi)發(fā)商和運(yùn)營(yíng)商的掣肘,那么犯罪分子自行建立或者投資游戲公司是否可行?
我們經(jīng)常調(diào)侃那些打著“一刀 999”廣告的低質(zhì)量游戲都是在洗錢,因?yàn)楦静豢赡苡腥送妗谌藗兊脑O(shè)想中,犯罪分子可以用黑錢購(gòu)買自己的游戲以及其中的虛擬道具,將其轉(zhuǎn)變?yōu)樽约夜镜暮戏ā盃I(yíng)收”,而且沒(méi)有中間商賺差價(jià)。

安全軟件 MacKeeper 的通訊總監(jiān) Alexander Kernishniuk 認(rèn)為,雖然不僅限于游戲,但類似的跡象還是能看到的:
“2011 年,丹麥的蘋(píng)果應(yīng)用商店充斥著大量昂貴的可疑應(yīng)用(排在下載榜的 TOP 25)……這些應(yīng)用程序的價(jià)格從 50 美元到 100 美元不等。例如,其中一款名為 LettersTeach 的軟件旨在讓孩子們學(xué)習(xí)英文字母,但它的售價(jià)卻達(dá)到 78 美元,這就有洗錢的嫌疑了?!?/p>
不過(guò),正因?yàn)檫@些應(yīng)用程序的熱度與質(zhì)量不符,很快就會(huì)被平臺(tái)查處,被執(zhí)法者跟蹤。對(duì)于犯罪分子而言,要靠自己的游戲進(jìn)行大額洗錢,那游戲本身至少也得處于“半成功”狀態(tài),才會(huì)使大量的買斷和內(nèi)購(gòu)行為不顯得突兀。安全專家 Richet 認(rèn)為擁有高質(zhì)量游戲的開(kāi)發(fā)商,不太可能成為黑錢所有者的牽線木偶,而犯罪分子想要從頭制作一款還算成功的游戲,也不是一件特別容易的事情。
除此之外,通過(guò) AppStore 或者 Steam 上架游戲,購(gòu)買記錄、IP 和 MAC 地址都會(huì)被平臺(tái)保存,風(fēng)險(xiǎn)很高。要讓洗錢的購(gòu)買行為顯得自然,要么得大量調(diào)用“肉雞”電腦,要么得自建平臺(tái),都很費(fèi)勁。
所以用游戲洗錢是否可能?一言蔽之是能洗,但一次可能沒(méi)法洗太多。Sixgill 曾經(jīng)記錄了 60 天里 eBay 上排名前 50 的《堡壘之夜》商品銷售額,金額大概在 25 萬(wàn)美元,其中只有一部分是用于洗錢。
當(dāng)然,犯罪團(tuán)伙不會(huì)放棄其中潛藏的機(jī)會(huì),特別是在數(shù)字經(jīng)濟(jì)大幅發(fā)展的現(xiàn)在。比如考慮到很多玩家對(duì)競(jìng)技游戲的排位評(píng)分有執(zhí)念,甚至可以用黑錢請(qǐng)人代打,然后把高分段的賬號(hào)賣出去,運(yùn)作方式都是相同的。
洗一點(diǎn)點(diǎn)就沒(méi)問(wèn)題嗎
用游戲大額洗錢面臨著重重困難,因此無(wú)論是執(zhí)法機(jī)構(gòu)還是普通玩家,警惕性可能沒(méi)那么高。
賓夕法尼亞州立大學(xué)法律與國(guó)際事務(wù)學(xué)院提到,雖然目前有針對(duì)某些在線交易(特別是在線賭博)的法律和政策,但單就美國(guó)而論,沒(méi)有關(guān)于通過(guò)微交易或游戲內(nèi)貨幣交易洗錢的法律或法規(guī)。
不同于電影中某個(gè)跨國(guó)犯罪首腦一次性要洗幾千萬(wàn)黑錢,考慮到游戲每次只能洗一點(diǎn)點(diǎn),那有可能會(huì)形成更底層、更細(xì)水長(zhǎng)流的灰色產(chǎn)業(yè)。
MacKeeper 團(tuán)隊(duì)在 2018 年 6 月時(shí)發(fā)現(xiàn)了一個(gè)暴露在公共互聯(lián)網(wǎng)上的奇怪?jǐn)?shù)據(jù)庫(kù),里面有大量信用卡號(hào)和個(gè)人信息,涉及到 19 個(gè)不同的銀行。當(dāng)他們深入進(jìn)行調(diào)查時(shí),發(fā)現(xiàn)這是一個(gè)屬于信用卡竊賊的數(shù)據(jù)庫(kù)。
竊賊們主要來(lái)自印度、印尼、科威特、毛利塔尼亞和沙特阿拉伯等地,他們利用免費(fèi)應(yīng)用、游戲、道具轉(zhuǎn)售網(wǎng)站和 Facebook 來(lái)洗錢,從 2018 年 4 月底到 2018 年 6 月中旬處理了約 2 萬(wàn)張黑信用卡。
這些犯罪分子瞄準(zhǔn)了三款游戲,分別是 Supercell 的《部落沖突》和《皇室戰(zhàn)爭(zhēng)》,以及 Kabam 的《漫威超級(jí)爭(zhēng)霸戰(zhàn)》,一個(gè)共同特征是內(nèi)購(gòu)的活躍度非常高,用戶基數(shù)龐大,便于渾水摸魚(yú)、掩人耳目。通過(guò) AppStore,大致的洗錢方式可以參考下圖:

整個(gè)過(guò)程不一定需要手動(dòng)完成,從注冊(cè)(盜?。╇娮余]箱和蘋(píng)果賬號(hào),到綁定黑信用卡和購(gòu)買游戲資源,再到出售滿載付費(fèi)寶石的游戲賬號(hào),很多時(shí)候都可以交給腳本來(lái)做。
比如前兩年有個(gè)叫 Racoonbot 的論壇(現(xiàn)已無(wú)法訪問(wèn))就提供腳本工具,可以自動(dòng)玩游戲和出售賬號(hào),他們的口號(hào)是“通過(guò)《部落沖突》致富”,可以假定和洗錢的犯罪分子有聯(lián)系。

以至于 Supercell 都發(fā)布了一條警示信息:“某些網(wǎng)站和個(gè)人可能會(huì)提供更便宜的寶石/鉆石,別被騙了。這類服務(wù)會(huì)索要你的私人登陸數(shù)據(jù),他們通常會(huì)盜取你的賬戶然后將其出售給其他玩家……從第三方購(gòu)買寶石或鉆石可能會(huì)被回收,甚至可能導(dǎo)致你的賬戶永久被禁?!?br>
對(duì)此安全專家 Richet 作出了總結(jié),整個(gè)洗錢產(chǎn)業(yè)的流動(dòng)資金規(guī)?;蛟S很大,但分?jǐn)偟絺€(gè)人的作案金額就很小了。犯罪分子大多數(shù)是小毛賊,正因?yàn)槊看谓灰咨婕暗慕痤~較少,不像是突然來(lái)了筆 10 萬(wàn)美元的轉(zhuǎn)賬,用游戲洗錢并沒(méi)有引起太多關(guān)注,而這的確是一個(gè)隱患:
“我發(fā)現(xiàn)這種洗錢方式的特殊之處,在于它更隱蔽,因?yàn)楝F(xiàn)在所有人都在討論用比特幣洗錢,在某些地方,歐洲刑警組織或者國(guó)際刑警組織等政府部門更有可能進(jìn)行監(jiān)控,但到了網(wǎng)絡(luò)游戲中,并沒(méi)有反洗錢的政策和算法來(lái)阻止這類奇怪的行為?!?/p>
事實(shí)上,更加受到關(guān)注的傳統(tǒng)洗錢方法,包括使用空殼公司、離岸賬戶或者偽造記錄。風(fēng)險(xiǎn)最大的,反而是一開(kāi)始臟錢到手的階段。犯罪分子把錢投到空殼公司之類的地方,他們大多數(shù)都會(huì)在這個(gè)時(shí)候露出馬腳,如果不小心行事,將大量資金存入賬戶顯然很可疑。
而用游戲洗錢更難查證,特別是小額的微交易。MacKeeper 認(rèn)為游戲開(kāi)發(fā)商大規(guī)模禁止洗錢的行動(dòng)并不多見(jiàn),更多是采取封禁賬戶的形式,他們還應(yīng)該追溯游戲內(nèi)可疑貨幣的來(lái)源,定位到黑信用卡,然后和執(zhí)法機(jī)構(gòu)配合。雖然說(shuō)起來(lái)容易,但這無(wú)疑會(huì)增加游戲的運(yùn)營(yíng)成本。
總的來(lái)說(shuō),游戲中的洗錢,主要集中在有可流通貨幣的網(wǎng)絡(luò)游戲,或是以微交易作為基礎(chǔ)營(yíng)收的作品中。隨著這類產(chǎn)品在游戲行業(yè)中占據(jù)主導(dǎo)地位,用游戲洗錢可能會(huì)更加受到犯罪分子的青睞。而在數(shù)字經(jīng)濟(jì)以及相關(guān)技術(shù)蓬勃發(fā)展的今天,那些將不義之財(cái)轉(zhuǎn)變成合法收入的新伎倆,可能也會(huì)對(duì)社會(huì)產(chǎn)生深遠(yuǎn)的影響。
參考資料:
Gaming the System: Money Laundering through Microtransactions and In-Game Currencies
Digital Laundry: How Credit Card Thieves Use Free-to-Play Apps to Launder their Ill-Gotten Gains
How microtransactions and in-game currencies can be used to launder money