本文原载于PC Gamer,作者:Steven Messner
译者:张荩尧,校对:张鑫健,排版:伊里奇
当提及“洗钱”,你脑海中可能会浮现美甲店、空壳公司和离岸银行账户。但随着像加密货币这类新技术的涌现,将灰色收益转化为应税收入的新方法也随之而生,不过最招风的办法往往不是最佳选择。随着比特币的不断发展,决策者、警察和检察官正在投入更多资源来打击非法洗钱计划。作为回应,人们愈发怀疑一些有“进取精神”的犯罪分子正在转向更具创新性的解决方案,比如通过大型多人游戏来洗钱。
在调查报道EVE Online活动期间,我偶然听说了其中有关洗钱的传闻。起初,我认为这些谣言不过是阴谋论 - -在一个虚拟世界中,很多人都相信世界是由光明会运作的 (译者注:光明会(illuminati)是一个欧洲秘密组织,被指控“控制世界秩序”,常见于各类欧美阴谋论中)。 绝大多数EVE玩家都确信,与洗钱相关的主要问题在于线下使用真实货币交易游戏货币(ISK,Interstellar Kredit,EVE中货币名称) 。不过有些人的想法更为夸张,他们声称从个体玩家到俄罗斯犯罪集团的犯罪分子都在把交易ISK作为清理赃款的一种方式。这些说法起初听起来很荒谬,但我决定深度挖掘它:如果情况属实,洗钱机制会如何运作?这是否真的很牵强?
为此,我采访了法国电信巨头Orange SA的网络安全官Jean-Loup Richet。作为网络安全专家,Richet除担任法国ESSEC商学院的网络安全战略研究员和讲师外,还担任过欧洲刑警组织的顾问。在2013年,Richet发布了一项研究,详细介绍了新型洗钱方法,包括对类《魔兽世界》游戏中洗钱方法的研究(暴雪公司拒绝就此类说法发表评论)。
迄今为止,只有少数几个公开报道涉及游戏中的洗钱和金币销售,而且这些报道的细节太可疑,不足为鉴。“洗钱有许多简单而且具有创新性的操作方式。反常的是,警方并没有对此提起重视,”Richet告诉我。“他们中的大多数都是小型犯罪 --可能从整个行业来看,涉案数额是巨大的,但就罪犯个体而言,还是规模较小。”
我联系了Richet,希望能更深入地调查这个传闻。如果没有适当证明或实际证据,Richet将会是我最能辨别这些谣言是否有价值的证据来源。如果这些人真的存在,他们是谁?这些犯罪分子利用游戏经济来隐藏他们的非法收入来源的频率有多高?我还想要Richet对一个由Neal Stephenson小说启发的假设发表看法:电子游戏开发商可以用假的小额交易来洗钱吗? (译者注:尼尔·斯蒂芬森(Neal Stephenson),美国著名赛伯朋克流科幻作家,擅长写作IT背景的科幻小说)
类似魔兽世界这样的MMO一直致力于遏制广泛存在的金币交易现象。角色升级和赚取金币是一个很辛苦的过程,因此时间不多但财力充沛的玩家会从“金币农民”那里购买金币。 (译者注:金币农民(Farmer)指魔兽世界中利用工作室的人力或者脚本外挂来大量刷金币并出售盈利的账号,通常来自中国、南美或自称来自于上述地区) 。暴雪等开发商通过严格监控游戏内交易和像WoW代币这样的新系统来帮助玩家间接从暴雪官方处购买金币。
但正如Richet的研究所示,犯罪分子会将洗钱行为与通常的金币交易混合在一起进行。“这种行为并不常见”,”Richet说,“但我认为这种洗钱方法很值得研究,因为如今每个人都在谈论比特币洗钱问题。有些地方的政府官员,比如欧洲刑警组织或国际刑警组织,会更倾向于监控这类行为。但在网络游戏中并没有反洗钱政策、算法来检测并阻止异常行为,这也超出了开发者的能力范畴。
唯一的问题在于,目前没有真正的途径可以获知这种洗钱方式究竟有多火爆。Richet研究中的方法依赖于在一些热门的黑客论坛和黑帽子论坛搜索某些关键术语。他对黑客匿名证词的调查结果表明,这种洗钱方式确实存在,但Richet无法量化这种行为。 (译者注:“黑帽子”指进行恶意网络攻击犯罪的骇客,与之相对,“白帽子”指信息安全工作人员)
从根本上讲,数字洗钱与传统洗钱手段并无不同。电视剧《绝命毒师》提供了一个典型洗钱计划的案例:主角Walter White在他的房子里储存了数百万美元的毒资,与此同时经营以现金交易的洗车业务。当他在白天合法经营洗车业务时,Walter的妻子也在与假客户打电话,并用丈夫的毒资“付钱”,将其转化为应税业务收入。没有美国国税局进行全面调查,没有人会意识到Walter的日益膨胀的洗车收入其实是毒品收益。
同样的原则也适用于线上,但网络犯罪分子会利用“交易所”和“混淆器”来隐藏他们转移资金时留下的痕迹。“举个例子,比方说,我已经窃取了一个Paypal账户,假设这个Paypal账户大约有1000欧元,”Richet说,“第一步是让事情模糊不清。一个黑客不会把被盗的Paypal中的钱直接发送到他的个人银行账户,所以首先,黑客会将这个Paypal账户的金额转发给另外两个其创建的假Paypal账户远程管理工具(允许黑客控制受害者计算机的软件),这样警方将更难查案。”
“然后,黑客会使用交易所将资金转换为任意的在线货币。根据这个黑客的偏执等级,他或许会将其兑换成比特币,或许会使用另一个交易所将其转换为魔兽世界的金币。”
利用此类金币销售网站或中介,黑客可以通过在游戏中与卖家交易或者接收包含金币的邮件的方式,使用偷来的钱购买魔兽世界的金币。然后转而出售新买入的金币 - -无论是像比特币这样的加密货币,还是其他什么别的。在这一点上,他们金币来源几乎是难以追查的。Richet说:“洗钱的步骤越多,追踪资金来源也就越难,但黑客也会损失更多的钱。兑换商总是会收取佣金,招标也有佣金,所以最后黑客亏损一定的资金,但是这样做更难被发现。”
即使在像魔兽世界这样一款颇受欢迎的游戏中,Richet告诉我,任何人都没有洗一百万美元这样巨额资金的机会。要破坏这样一个不安全的交易就太简单了,在这个交易中,一个金币商人可能会把你揭穿,开发者也能够抓住风头没收你的黄金。以目前的汇率计算,即使只是1万美元,也会在游戏中代表一笔天文数字的金币。
在EVE Online和其他经年传播的类似案例中,出于游戏的人口数量只相当于魔兽争霸的一小部分的原因,它们成为洗钱交易中介的可能性更小。虽然这提供了一个有趣的理论来供人们喋喋不休,但更大的可能是,这些谣言仅仅是为了贬低某个玩家的声誉。正如之前所说,有人通过游戏进行洗钱,并且有证据表明这种情况确有发生,但是大规模的MMO犯罪团伙恐怕只是虚构而已。
在研究这个故事时,我也开始着迷于这样一个假设,即像Walter White的洗车行一样,带有微交易机制的免费游戏可以成为玩家的洗钱中介。犯罪组织投资合法企业来洗钱,这种手段屡见不鲜,那为什么他们不转向投资虚拟商品来洗钱? 这会花费大笔预算吗?在有App Store、Steam这样的数字市场以及无数的免费游戏平台的当下,这个想法真的很牵强吗?
答案是肯定的,这一想法怕是有些牵强。但是Richet也不排除这种可能性。“这样洗钱似乎不是一个很疯狂的想法,”他告诉我,“犯罪组织投资合法企业来洗钱的情况并不少见,无论是游戏公司还是传统的汽车经销商。”
理论上来讲,这个想法看起来像是洗钱的精妙操作。依靠微交易机制生存的免费游戏 - 比如Warframe、坦克世界或者其他的游戏 ,其用户群体会随着时间的推移进行大量游戏交易,最终花费数百到数千美元。这是洗钱的完美掩护。
但是对洗钱来说,也有一些看似荒唐的阻碍。“一切都会被系统记录下来,”Richet说,“这与使用一次性托管服务不同。如果使用游戏公司进行洗钱,你可以构建自己的游戏并进行微交易,但所有这些微交易都必须来自不同的设备。例如,在Apple Marketplace中,每个用户都必须拥有一个Apple ID,该ID应链接一个IP,一个MAC地址等。”
为了取缔这一障碍,你需要一个连接到游戏并可进行微交易的僵尸设备网络。它必须以令人信服的拟人方式来做到这一点。如果使用Steam或Apple这样的第三方平台,它们均可通过自己的后端安全地处理交易,这对犯罪者而言非常危险的,因为这些平台拥有自己的监控跟踪销售和收据的方法。“建立自己的平台并直接与消费者进行微交易将会容易得多,”Richet说。
也许最大的障眼法是借助一款不温不火的游戏洗钱。对于一款成本低廉、风评不佳而且明显没什么开发价值的游戏来说,很难证明它运营得是否成功。而那些用户群体不断增长、而且付费率也随之上升的游戏就是最佳的工具。与传统洗钱类似,如果光顾洗车行的都是不法分子,调查人员很容易就能看出其中猫腻。正如Richet告诉我的,“没有人怀疑成功的故事。”
“这不像看起来很可疑的传统洗钱计划,”Richet说,“你只是投资一家游戏公司,这乍一看似乎是合法的。微交易的有趣之处在于它们并不会吸引很多注意力,因为它和10万美元的汇款交易不同,而是5美元加5美元再加上5美元。它并不像大型汇款那样引发警报,而是用这种细水长流的方式来掩盖金钱的痕迹。”
与此同时,这意味着要么让游戏开发者成为一个犯罪组织的傀儡,要么从头建立一个傀儡游戏公司--这两者都不是特别容易的任务。
不过尽管如此,我们也不完全排除这一可能。比特币固然对犯罪分子如何在网上开展业务具有重大启发,但总有一些人希望发明新的洗钱方法来阻止当局追踪他们。随着虚拟游戏经济的增长,利用这些方法的机会也愈来愈多。
翻译是我们观察世界的方式,也是我们的兴趣所在。如需查阅原文,请点击 这里 。
“取经号”是一个专注于外媒翻译的社区组织,微信号是 JTWest ,是 Journey to the West 的英文缩写,也可以通过 qujinghao.com 访问我们。
欢迎在文章的评论区与我们交流,我们也将致力于为机核的玩家群体带来更多、更好的内容。
评论区
共 34 条评论热门最新