Bu Sayfanın Amacı

Bu sayfa belgeler kamu olayları Steam'in kasıtlı ihmali, yalanları ve örtbas etmelerinin mağdurlara gerçek zararlar verdiği durumlar. Her vaka şunları içeriyor:

  • olay tarihi - Ne zaman meydana geldi
  • Ne oldu - Davanın gerçekleri
  • Steam'in yaptığı (veya yapmadığı) şeyler - Tepkileri veya tepkisizlikleri
  • Kanıtlar ve kaynaklar - Kamu dokümantasyonu
  • Etkilenen mağdurlar - Steam'in eylemlerinden zarar gören gerçek kişiler

Bunlar iddia değil. Bunlar, Steam'in başarısızlığa uğrayıp bunu örtbas ettiği belgelenmiş, kamuoyuna açık vakalar.

Temel Neden: Liderlik ve Hesap Verebilirliğin Yokluğu

Mevcut Durum: Yönetim Yok, Denetim Yok

Valve Corporation, çalışanların "düz organizasyon yapısı" adı verilen bir yapı altında faaliyet göstermektedir. eşit güç ve resmi bir yönetim hiyerarşisi yok"Yenilikçi" ve "güçlendirici" olarak pazarlanmasına rağmen, bu yapı bir sıfır hesap verebilirliğin olduğu kanunsuz bir ortam.

  • Hiçbir denetçi yok çalışanların eylemlerini veya kararlarını gözden geçirmek
  • Sorumluluk yok hatalar, ihmal veya suistimal için
  • Dahili kontrol yok çalışanların uygunsuz davranışlarını önlemek için
  • Tırmanma yolu yok çalışanlar zararlı kararlar aldığında
  • Hiçbir departman yapısı yok güvenlik veya müşteri koruması gibi kritik işlevlerden hiç kimsenin sorumlu olmadığı anlamına gelir

Kaçınılmaz Sonuç: Sergilenen İstismar

Herkesin gücü eşit olduğunda ve hiç kimse söz sahibi olmadığında, istismar kaçınılmaz hale gelir. Bu teorik bir durum değil; belgelenmiş, kanıtlanmış ve devam eden bir durum:

İstismara Dair Kanıtlar:

  • Hırsızlıkta çalışanın suç ortaklığı - Steam destek personeli, bilgisayar korsanlarının kullanıcı öğelerini çalmasına yardımcı oluyor (aşağıda belgelenmiştir)
  • Kötü amaçlı yazılım dağıtımını örtbas etmek - Platformda aylardır kötü amaçlı yazılım içeren birden fazla oyuna izin veriliyor
  • Hiçbir açıklama yapılmadan keyfi yasaklar - Hiçbir yasal dayanağı olmaksızın hesaplar kilitlendi ve varlıklara el konuldu
  • Suçluları korumak - Tespit edilen bilgisayar korsanlarını kolluk kuvvetlerine bildirmeyi reddetmek
  • Mağdurlara tazminat ödenmemesi - Platformlarında ölümcül kanser hastaları bile soyuldu

Gözetimsiz Çalışan Çocuklar İçin Platform

Steam milyonlarca çocuk ve genç tarafından kullanılan bir platformdur. Yönetim ve denetimin yokluğu sadece ihmalden kaynaklanmıyor - bu pervasızca ve potansiyel olarak suç teşkil ediyor:

  • Çocuk güvenlik ekibi yok özel denetimle
  • Protokol yok küçükleri hedef alan kötü amaçlı yazılımlarla başa çıkmak için
  • Tırmanma süreci yok çocuklara zarar verildiğinde
  • Sorumluluk yok Çalışanlar savunmasız kullanıcıları korumada başarısız olduğunda
  • Raporlama yok platformda suçlar meydana geldiğinde yetkililere

Bu inovasyon değil. Bu kendini beğenmiş kaos o sağlar istismar, hırsızlık, dolandırıcılık ve zararYönetim olmadığında hesap verebilirlik de olmaz. Hesap verebilirlik olmadığında sonuç da olmaz. Sonuç olmadığında sonuç da olmaz. istismar gelişir.

Finansal Gerçeklik: Kayıplar ve Örtbas Etmeler

Bu organizasyon yapısı yalnızca kullanıcılara zarar vermiyor - büyük mali kayıplara ve yasal sorumluluğa yol açar:

  • Finansal kayıp: Temel denetimle önlenebilecek milyonlarca çalıntı eşya ve dolandırıcılık
  • Yasal yükümlülük: Tüketici koruma yasalarının mahkemece onaylanan ihlalleri (Avustralya, Fransa, Almanya)
  • İtibar zedelenmesi: İhmal ve örtbasların kamuya açıklanması
  • Telafi masrafları: Olayları önlemek yerine gizlemek için harcanan kaynaklar
  • Fırsat maliyeti: Kullanıcılar, düzenleyiciler ve ortaklarla güven kaybedildi

Düz yapı bir güç değil, suistimale olanak sağlayan, kötü niyetli kişileri koruyan ve güvenliği sağlayan bir yüktür. işler ters gittiğinde kimse sorumlu değildir.

Aşağıda belgelenen olaylar münferit arızalar değildir. Bunlar öngörülebilir ve kaçınılmaz sonuç çocuklar için bir platform işletmenin yönetim olmadan, denetim olmadan ve hesap verebilirlik olmadan.

BELGELENMİŞ HASAR VE KAYIPLAR

Aşağıda Valve'in ihmali, suç işlemesine olanak sağlaması ve hesap vermeyi reddetmesi nedeniyle belgelenen mali zararların, yasal cezaların, çalınan varlıkların ve kayıpların muhafazakar bir tahmini yer almaktadır.

$ 2M + Tek Envanter Hırsızlığı
(Restorasyon Yok)
100 ABD Doları + Çalışan Deri Hırsızlığı
(İçeriden Suç)
1,000 dolar Kötü Amaçlı Yazılım Mağdurları
(Kişi başına)
€ 7.8 milyon AB Antitröst Cezası
(Coğrafi engelleme)
3 milyon Avustralya doları Avustralya Para Cezası
(Tüketici Hukuku)
milyarlarca Yasa dışı kumar
(9+ Yaş)
34,000 Veri İhlali Mağdurları
(Sıfır Tazminat)
1M + Nefret Gruplarındaki Kullanıcılar
(Aşırılık Platformu)
$ 3.1M Çalışan Davası
(İşletme İddiaları)
1,000s Sahte VAC Yasakları
(Kayıp Erişim Haftaları)

Muhafazakar Toplam Belgelenmiş Zararlar

2+ MİLYAR DOLAR

Mahkeme para cezaları · Çalınan kullanıcı varlıkları · Kumar ekosisteminin kolaylaştırılması
Kötü amaçlı yazılım mağdurlarının kayıpları · Veri ihlali zararları · Yanlış yasaklamalar
Çalışan sömürüsü · Çocuklara zarar verme

Mağdurlara Sağlanan Tazminat: $0

HESAP VEREBİLİRLİK İSTEĞE BAĞLI DEĞİLDİR

Valve Corporation, yıllardır kendi kurallarını yazabileceği, yasaları görmezden gelebileceği, kullanıcılardan çalabileceği, suça olanak sağlayabileceği ve hiçbir sonuçla karşılaşmayacağı yanılgısıyla faaliyet gösteriyor.

"Bizden hesap sorulamaz. Biz kanunun üstündeyiz. Biz neyin doğru olduğuna karar veririz."

— Bu, Valve'in gerçek pozisyonudur ve eylemleriyle kanıtlanmıştır.

Avustralya HAYIR dedi. Mahkeme cezası: 3 milyon Avustralya doları.
Avrupa Birliği HAYIR dedi. Mahkeme cezası: 7.8 milyon avro.
Dünya çapındaki düzenleyiciler HAYIR diyor.

Valve, kendilerine hangi yasaların uygulanacağına karar verme yetkisine sahip değildir.
Valve kullanıcılarından çaldığında sonuçlarına katlanmaz.
Valve çocuklara kumar oynama olanağı sağlayıp sonra da bu olanaktan vazgeçemez.
Valve'in kötü amaçlı yazılımları dağıtıp kurbanları suçlama yetkisi yoktur.
Valve'in aşırılığa ev sahipliği yapması ve "özgür konuşma" iddiasında bulunması mümkün değil.

MAHKEMELER KARAR VERECEK

Bu sayfada belgelenen her suç.
Her türlü kanun çiğneniyor.
Her mağdur zarar gördü.
Çalınan her dolar.
Zarar gören her çocuk.

AMERİKA BİRLEŞİK DEVLETLERİ MAHKEMESİ
WASHINGTON'UN BATI BÖLGESİ İÇİN

Valve'in "hesap verebilirlik" yorumunun hukuki geçerliliği olup olmadığını belirleyecek.

Valve Corporation'a

Kullanıcılardan çalıp Hizmet Şartları'nın arkasına saklanamazsınız.
Suçu teşvik edip cehaletinizi iddia edemezsiniz.
İşçileri sömürerek buna "inovasyon" diyemezsiniz.
Kanunları ihlal edemez ve hesap vermeyi reddedemezsiniz.

Hesap verme zamanı geliyor.

Mağdurlara: Burada belgelenen her olay, Valve'ın ihmali nedeniyle zarar gören gerçek insanları temsil ediyor. Yalnız değilsiniz. Kayıplarınız belgelendi. Hikayeleriniz önemli.

Düzenleyicilere: Bu kanıtlar kamuya açık, belgelenmiş ve doğrulanabilir. Model açık. Zarar gerçek. Hesap verme zamanı şimdi.

Mahkemelere: Valve'in davranışlarına ilişkin değerlendirmenizi sabırsızlıkla bekliyoruz. Bir şirketin gerçekten kanunun üstünde faaliyet gösterip gösteremeyeceğine adalet karar versin.

Her eylemin bir sonucu vardır.

Her suç hesap vermeyi gerektirir.

Er ya da geç herkes yaptıklarının bedelini öder.

Bakalım mahkeme ne diyecek.

Eylül 2024 - Ocak 2025

BlockBlasters: Kötü Amaçlı Yazılım Oyunu Kanser Hastasından Çalıyor, Steam Bunu Örtbas Ediyor

Kritik Şiddet Kötü Amaçlı Yazılım Dağıtımı Örtmek

Özet: Steam, platformunda 4 aydan uzun süre kötü amaçlı yazılım içeren bir oyuna izin verdi. 10'dan fazla kurbanın hesapları ve eşyaları çalındı; aralarında 4. evre ölümcül kanser hastası da vardı. Topluluk gönüllüleri (Steam değil), Miami merkezli bilgisayar korsanını tespit etti. Steam'in yanıtı: oyunu kaldırdı, genel "Windows'u yeniden yükle" e-postaları gönderdi, özür dilemedi, tazminat ödemedi, FBI raporu göndermedi. Tamamen örtbas etme girişimi.

10+ Onaylanmış Mağdurlar
4+ Ay Oyun Mevcut
1,000 dolar Çalınan Değer
Sahne 4 Kanser Hastası Mağduru

Ne oldu

BlockBlasters adlı kötü amaçlı bir "oyun" Steam'de yayınlandı ve kurbanların Steam hesaplarını ve değerli eşyalarını çalan kötü amaçlı yazılımlar içeriyordu.

  • Oyun yayınlandı: Eylül 2024'te Steam Mağazasında
  • Oyun URL'si: store.steampowered.com/app/3872350/BlockBlasters/
  • Kötü amaçlı yazılım doğrulandı: G DATA güvenlik araştırmacıları kötü amaçlı yazılımı Eylül 2024'te belgeledi
  • İlk değil: Bu Steam'deki ilk kötü amaçlı yazılım oyunu DEĞİLDİ - düzenli olarak karşılaşılan bir durum
  • 10'dan fazla bildirilen mağdur: Birden fazla kullanıcı hesap ve öğelerin çalındığını doğruladı
  • Belgelenen büyük hırsızlıklar: Binlerce dolarlık çalıntı eşya
  • Önemli kurban: A Evre 4 terminal kanser hastası hesapları ve eşyaları çalındı
  • Büyük kamuoyu ilgisi: Kanser hastası nedeniyle dava medyada önemli yer buldu

Gönüllüler Bilgisayar Korsanlarını Ortaya Çıkardı

Soruşturmayı topluluk gönüllüleri yaptı - Steam DEĞİL - ve saldırganları tespit etti:

  • Gönüllüler kötü amaçlı yazılımı izledi ve bilgisayar korsanlarını tespit etti
  • Hacker'ın konumu belirlendi: Miami, ABD
  • Saldırganın gerçek kimliği topluluk tarafından ortaya çıkarıldı
  • Toplanan ve kamuya açık olarak belgelenen kanıtlar
  • Steam kendi başına SIFIR soruşturma yaptı
Steam'in "Yanıtı" - Bir Örtbas Etme

Steam'in eylemleri hem hacker'ı korudu hem de olayı örtbas etti:

  • Oyunu kaldırdım - ancak 4 aydan fazla bir süre ve yoğun kamuoyu baskısı sonrasında
  • Mağdurlara genel e-postalar gönderildi: "Windows'u yeniden yükleyin" - özür yok, tazminat yok
  • Korsan korundu: Steam, oyunu kaldırarak delilleri yok etti ve daha fazla araştırma yapılmasını engelledi
  • Hiçbir kolluk kuvveti raporu yok: Steam, hacker'ın konumunu bilmesine (Miami) rağmen bunu FBI'a veya polise bildirmedi
  • Tazminat yok: 4. evre kanser hastasına bile değil
  • Kamuoyundan özür veya onay yok
  • Güvenlik veya inceleme sürecinde herhangi bir değişiklik yok
  • Kanser mağduruna bağış veya destek yok

Steam'in önceliği: Olayı örtbas edin ve kendinizi koruyun - Kurbanlara yardım etmeyin veya gelecekteki saldırıları engellemeyin.

Şubat 2023

Steam Destek Çalışanları, Insider Erişimini Kullanarak CS:GO Skinlerini DOĞRUDAN ÇALIYOR

Kritik Şiddet ÇALIŞAN HIRSIZLIĞI DERİ ÇALMAK Dahili Suç Çetesi

Özet: YouTuber Mzkshow'un detaylı delillerle yaptığı araştırma, Steam destek çalışanlarının gizli kullanıcı bilgilerini suç ortaklarına vererek değerli CS:GO skinlerini DOĞRUDAN ÇALDIĞINI ortaya koydu. Çalışanlar, yüksek değerli skinler (bıçaklar, ejderha bilgileri, nadir eşyalar) içeren hareketsiz hesapları ele geçirmek için içeriden erişim kullandı. Yüz binlerce dolar değerinde CS:GO skini çalındı. Bu, Steam çalışanlarının hırsızlar olduğunu kanıtlıyor; sadece "yardım etmekle" kalmayıp, aynı zamanda kâr amacıyla skinleri aktif olarak çalıyorlar. Valve'ın yanıtı: tamamen sessizlik.

100 ABD Doları + Çalınan Tahmini Değer
içerideki İşçi katılımı
çoklu Hesaplar Tehlikeye Atıldı

Ne oldu

Yapılan bir araştırma, Steam destek çalışanlarının, bilgisayar korsanlarına gizli bilgiler vererek kullanıcı hesaplarından yüksek değerli görünümleri DOĞRUDAN çaldığına dair kanıtlar sundu.

  • Soruşturma yayımlandı: Şubat 2023'te YouTuber Mzkshow tarafından ayrıntılı kanıtlarla
  • Çalışanların doğrudan katılımı: Steam destek personeli organize hırsızlık planına aktif olarak katıldı
  • Çaldıkları: YÜKSEK DEĞERLİ CS:GO GÖRÜNÜMLERİ - nadir bıçaklar, Ejderha Bilgileri, diğer pahalı eşyalar
  • Nasıl yaptılar: Destek çalışanları, gizli kullanıcı verilerini (e-postalar, hesap bilgileri, kurtarma bilgileri) suç ortaklarına verdi
  • Saldırı yöntemi: Steam çalışanlarından edinilen içeriden bilginin güvenlik önlemlerini aşmak ve hareketsiz hesapları ele geçirmek için kullanılması
  • Hedeflenen hesaplar: Binlerce değerinde nadir, yüksek değerli CS:GO görünümleri içeren hareketsiz hesaplar
  • Tahmini kayıplar: Yüz binlerce dolar değerinde CS:GO skinleri ve eşyaları çalındı
  • Güvenlik hatası: Steam'in dahili çalışanları, kullanıcı görünümlerini DOĞRUDAN ÇALMAK için ayrıcalıklı erişimi kötüye kullanıyor
  • Organize suç: Kanıtlar bunun izole bir durum OLMADIĞINI, birden fazla Steam çalışanının dahil olduğu koordineli bir operasyon olduğunu gösterdi

İç Tehdit: Steam Desteğinin DOĞRUDAN Skinleri ÇALMASI

Bu olay, Steam destek çalışanlarının kullanıcı hesaplarından değerli CS:GO skinlerini DOĞRUDAN ÇALDIĞINI ortaya koyuyor.

  • Steam çalışanları tarafından doğrudan hırsızlık: Sadece "yardım etmek" değil - destek personeli, skin çalmada AKTİF KATILIMCILARDI
  • Ne çalındı: Nadir bıçaklar, AWP Dragon Lore'lar, Howl'lar ve diğer yüksek değerli eşyalar dahil olmak üzere pahalı CS:GO görünümleri
  • İçeriden erişim istismar edildi: Destek personeli kullanıcı hesaplarına, e-posta adreslerine, telefon numaralarına ve kurtarma bilgilerine ayrıcalıklı erişim kullandı
  • Hiçbir denetim yok: Valve'in "düz yapısı", destek çalışanlarının kullanıcı hesaplarıyla ne yaptığını izleyen hiçbir denetleyicinin olmadığı anlamına geliyor
  • Hesap verebilirlik yok: Yönetim hiyerarşisi olmadan, düzenbaz çalışanlar aylarca/yıllarca kontrolsüzce skinleri çaldılar
  • Algılama sistemi yok: Deri hırsızlığı örüntüsü Valve'ın iç güvenliği tarafından tamamen fark edilmedi
  • Organize suç şebekesi: Kanıtlar, birden fazla Steam destek çalışanının birlikte çalıştığı koordineli bir planı gösterdi
  • Kâr amacı: Çalışanlar çalınan skinleri kişisel çıkarları için satarak potansiyel olarak binlerce dolarlık yasa dışı kazanç elde ettiler
Valve'in Tepkisi: Sessizlik ve İnkar

Güvenilir kanıtlara ve kamuoyu soruşturmasına rağmen Valve'in tepkisi tahmin edilebilirdi:

  • Resmi bir açıklama yok iddiaları ele alarak
  • Hiçbir onay yok soruşturmanın veya sunulan delillerin
  • şeffaflık yok iç güvenlik önlemleri veya çalışan denetimi hakkında
  • Tazminat yok eşyaları çalınan mağdurlar için
  • Kamu denetimi yok iç güvenlik kontrollerinin
  • Herhangi bir değişiklik duyurulmadı çalışan erişim politikalarına veya izlemeye
  • Sürdürülmekte olan politika: Hırsızlık kendi çalışanlarını da kapsasa, çalınan eşyaları geri vermeyi reddetmeye devam ettiler

Mesaj açık: Valve, kendi çalışanlarının kullanıcılardan hırsızlık yaptığı iddia edilse bile sorumluluk kabul etmeyecektir. "Düz yapı", iç güvenlik hatalarından kimsenin sorumlu tutulmamasını sağlar.

Neden bu Matters

Bu olay, Valve'ın tüm platformunun bütünlüğünü sorgulatıyor:

  • Kullanıcılar Valve çalışanlarına güvenemiyor hesaplarına ve verilerine erişimleri var
  • Dahili kontrol yok çalışanların uygunsuz davranışlarını önlemek veya tespit etmek
  • Hesap verebilirlik yapısı yok Bu, sahtekar çalışanların hiçbir denetime tabi tutulmayacağı anlamına gelir
  • Platform suçu mümkün kılıyor hem dış hem de iç tehditlerden
  • Sıfır şeffaflık Valve'in sorunu çözmek için ne yaptığı (eğer bir şey yaptıysa) hakkında
Haziran 2022

Sistemsel İhmal: 2 Milyon Dolarlık CS:GO Envanteri Çalındı, Valve Ürünleri Geri Yüklemeyi Reddediyor

Kritik Şiddet Büyük Hırsızlık Politika İstismarı

Özet: 2,000,000 doların üzerinde değere sahip, yedi adet olağanüstü nadir Hatıra AWP | Dragon Lore kostümü de dahil olmak üzere, CS:GO envanterinin belgelenmiş en büyük hırsızlığı, tanınmış bir koleksiyoncunun ele geçirilmiş hesabından çalındı. Bu dikkat çekici yapıya ve büyük değere rağmen, Valve katı "geri yükleme yok" politikasını uygulayarak herhangi bir tazminat veya yardım teklifini reddetti. Bu vaka, sistemik bir başarısızlığın örneğidir: Valve'ın politikası, şirketi dijital varlık güvenliğiyle ilgili tüm sorumluluktan muaf tutarak, karmaşık saldırılara karşı bile tüm yükü kullanıcılara yüklemektedir.

$ 2M + Çalınan Toplam Değer
7 Hatıra Ejderha Bilgileri
100% Stok Tasfiye Edildi
Sıfır Verilen Tazminat

Ne oldu

Ünlü bir CS:GO koleksiyoncusunun hesabı, karmaşık bir saldırı sonucunda ele geçirildi ve 2 milyon doların üzerinde değere sahip envanterinin tamamı yok oldu.

  • Hırsızlık tarihi: Haziran 2022
  • Hesap tehlikeye girdi: Olağanüstü nadir eşyalara sahip, tanınmış bir koleksiyoncu
  • Çalınan eşyalar: 7 Hatıra AWP | Ejderha Bilgisi görünümü (son derece nadir) dahil tüm envanter
  • Toplam değer: 2,000,000 ABD dolarının üzerinde dijital varlık
  • Saldırı yöntemi: Karmaşık hesap ihlali ve güvenlik açığı
  • Tasfiye edilen kalemler: Çalınan eşyalar çeşitli platformlar aracılığıyla hızla satılıyor
  • Kamuoyunun Dikkatine: Benzersiz değeri nedeniyle oyun medyasında geniş yer buldu

En Nadir Eşyalar

Bunlar sadece para değildi; bunlar yeri doldurulamaz, tarihsel öneme sahip dijital eserlerdi:

  • Yedi Hatıra AWP | Ejderha Bilgisi görünümleri - CS:GO'daki en nadir eşyalardan biri
  • Turnuva ödülleri: Belirli profesyonel maçlar sırasında düşen ve bir daha asla elde edilemeyen öğeler
  • Tarihsel önem: Her bir öğe espor tarihinin belirli anlarıyla bağlantılı
  • Yeri doldurulamaz: Turnuvalar/etkinlikler sona erdiği için birçok öğe yeniden elde edilemez
  • Koleksiyon yılları: Yıllar içinde inşa edilen koleksiyon, saatler içinde yok edildi
Valve'in Yanıtı: Müşteri Koruması Konusunda Katı Politika

Bu hırsızlığın eşi benzeri görülmemiş doğasına ve değerine rağmen, Valve'ın tepkisi soğuk ve kesindi:

  • "Restorasyon yok" politikası uygulandı - Çalınan eşyaların iadesini reddetti
  • İstisnasız: Yerine konulamayacak eşyaların çalınması durumunda bile 2 milyon dolardan fazla para ödenmez
  • Soruşturma yardımı yok: Çalınan eşyaların tanımlanmasına veya izlenmesine yardımcı olunmadı
  • Tazminat yok: Büyük kayıplara rağmen sıfır mali geri ödeme
  • Özel bir husus yok: Büyük çaplı hırsızlıklar küçük çaplı hırsızlıklarla aynı muameleye tabi tutuluyor
  • Güvenlik incelemesi yok: Bu kadar değerli bir hesabın nasıl tehlikeye atıldığına dair hiçbir inceleme yapılmadı
  • Politika değişikliği yok: Kamuoyunun tepkisine rağmen sert duruşunu korudu
  • Genel yanıt: Mağdur standart şablon e-posta yanıtını aldı

Mesaj: Valve, değeri, nadirliği veya saldırının karmaşıklığı ne olursa olsun, platformundaki dijital varlıkların güvenliğinden SIFIR sorumluluk kabul eder. Riskin %100'ü kullanıcılar tarafından üstlenilir.

Sistemik Başarısızlık

Bu olay, Valve'in politikalarının hırsızlığa nasıl olanak sağladığını ve kullanıcıları değil, şirketi nasıl koruduğunu ortaya koyuyor:

  • Valve'ı korumak için tasarlanmış politika: "Restorasyon yok" politikası şirketi her türlü sorumluluktan korur
  • Tüm riskler kullanıcılara aittir: Kullanıcı kontrolünün ötesindeki karmaşık saldırılar için bile
  • Güvenliğin iyileştirilmesi için teşvik yok: Kullanıcılar soyulduğunda Valve hiçbir sonuçla karşılaşmaz
  • Hesap verebilirlik yok: Şirket değerli eşyalar için platform sağlar ancak sorumluluk kabul etmez
  • Pazar yeri kolaylaştırıcısı: Valve, ürün ticaretinden kâr elde ediyor ancak tüccarları korumuyor
  • Mağduru suçlama: Saldırının karmaşıklığından bağımsız olarak, dolaylı olarak kullanıcıları suçluyor

Neden bu Matters

  • 2 milyon dolardan fazla para Valve'in umurunda değilse - Hiçbir kayıp miktarı eylemi tetiklemeyecektir
  • Politika mutlaktır: Hiçbir istisnanın olmaması, hiçbir insani yargının, hiçbir merhametin olmaması anlamına gelir
  • Platform riski: Steam, değerli dijital varlıkları depolamak için temelde güvenli değildir
  • Sorumluluk olmadan kâr: Valve pazar yeri ücretlerinden kâr elde ediyor ancak kullanıcıları koruyamıyor
  • Örnek teşkil eder: Bu hırsızlığa cevap verilmezse, hiçbir hırsızlık asla cevap bulamaz.
2018 - 2025 (Devam Ediyor)

Büyük İhmal: Resmi Steam Mağazası aracılığıyla Kötü Amaçlı Yazılımların Tekrar Tekrar Dağıtımı

Kritik Şiddet Kötü Amaçlı Yazılım Dağıtımı Platform Uzlaşması

Özet: Geliştiricilerin Steam'in incelemesinden geçmesi için "temiz" oyunlar gönderip daha sonra güncellemeler aracılığıyla kötü amaçlı kodlar ekledikleri, 2018-2025 yılları arasında belgelenen birden fazla vaka bulunmaktadır. Oyunlar, kimlik bilgilerini ve kripto cüzdanlarını hedef alan kripto para madencileri ve Truva atı tabanlı veri hırsızları içeriyordu. Önemli vakalar arasında Abstractism (2018) ve BlockBlasters & PirateFi (2025) bulunmaktadır. Bu olaylar, Steam'in içerik inceleme ve güncelleme doğrulama süreçlerindeki kritik kusurları ortaya çıkararak, güvenilir platformu bir kötü amaçlı yazılım dağıtım aracına dönüştürmektedir.

7 + Yıl Desen Süresi
çoklu Kötü Amaçlı Yazılım Oyunları
Binlerce Enfekte Kullanıcılar
Devam eden Hala Oluyor

Desen: Temiz Oyun, Kötü Amaçlı Güncelleme

Geliştiriciler, temiz oyunlar göndererek ve onaylandıktan sonra kötü amaçlı güncellemeleri göndererek Steam'in zayıf güncelleme doğrulamasını suistimal ediyor:

  • İlk başvuru: Geliştiriciler inceleme için meşru görünen oyunlar sunuyor
  • İncelemeyi geçti: Temiz oyun onaylandı ve Steam Store'da yayınlandı
  • Kötü amaçlı güncelleme: Yayınlandıktan sonra geliştirici, kötü amaçlı yazılım içeren güncellemeyi yayınlar
  • Yeniden doğrulama yok: Güncellemeler ilk gönderimle aynı incelemeye tabi tutulmaz
  • Enfekte olan kullanıcılar: Otomatik güncellemeler kullanıcı sistemlerine kötü amaçlı yazılım yükler
  • Gecikmeli kaldırma: Oyun, tespit edilmeden önce haftalar/aylar boyunca kullanılabilir kalır

Vaka Çalışması 1: Soyutçuluk (2018)

Steam üzerinden kötü amaçlı yazılım dağıtımının belgelenen en eski vakalarından biri:

  • Keşfedildiği tarih: Temmuz 2018
  • Kötü amaçlı yazılım türü: Truva atı ve gizli kripto para madencisi
  • Saldırı vektörü: Meşru bir bulmaca oyunu kılığında
  • Taşıma kapasitesi: Truva atı bırakıldı ve kurbanların bilgisayarlarını kullanarak kripto madenciliği çalıştırıldı
  • Platformda geçirilen süre: Tespit edilmeden önce önemli bir süre boyunca kullanılabilir
  • Kullanıcı etkisi: Enfekte sistemler, performans düşüşü, potansiyel veri hırsızlığı
  • Steam'in eylemi: Toplumun tepkisi üzerine sonunda kaldırıldı, tazminat yok

Vaka Çalışması 2: BlockBlasters ve PirateFi (2025)

Soyutçuluktan yedi yıl sonra, aynı saldırı vektörü bir kez daha başarılı oldu:

  • Keşfedildiği tarih: Ocak 2025
  • İlgili oyunlar: BlockBlasters ve PirateFi (muhtemelen aynı geliştirici)
  • Kötü amaçlı yazılım türü: Veri çalan kötü amaçlı yazılım (bilgi hırsızı)
  • Hedeflenen veriler: Kullanıcı kimlik bilgileri, Steam hesapları, kripto para cüzdanları
  • Saldırı karmaşıklığı: Değerli finansal bilgileri çalmak için tasarlandı
  • Ücretsiz oyunlar: İndirme/enfeksiyon sayısını en üst düzeye çıkarmak için ücretsiz olarak sunulmaktadır
  • Başvurmak İçin Önemli Süreler: Aylardır mevcut, 10'dan fazla doğrulanmış mağdur (Olay 1'e bakın)
  • Önemli kurban: 4. evre kanser hastası (yukarıdaki BlockBlasters olayında belgelenmiştir)
Kritik Başarısızlık: Öğrenme Olmadan, Gelişme Olmaz

Aynı saldırının 7 yıldır tekrarlanması tam bir ihmalkarlığı ortaya koyuyor:

  • Güncelleme doğrulaması yok: Güncellemeler hala kötü amaçlı yazılım taramasına tabi tutulmuyor
  • Otomatik algılama yok: Oyunlarda kötü niyetli davranışları tespit edecek sistem yok
  • Geliştirici denetimi yok: Yayıncılar için geçmiş kontrolü veya kimlik doğrulaması yok
  • İtibar sistemi yok: Yeni geliştiriciler güven oluşturmadan yayın yapabilirler
  • Davranış analizi yok: Oyunlar lansmandan sonra şüpheli etkinlik açısından izlenmiyor
  • Hızlı yanıt yok: Oyunlar kaldırılmadan önce aylarca kullanılabilir kalır
  • Kullanıcı bildirimi yok: Mağdurlar proaktif olarak uyarılmadı veya onlarla iletişime geçilmedi
  • Tazminat sistemi yok: Hesaplarını/verilerini kaybeden kullanıcılar genel "Windows'u yeniden yükleyin" tavsiyesiyle karşılaşıyor

Yedi yıl. Aynı saldırı. Aynı sonuç. Bu bir kaza değil, kasıtlı bir ihmaldir. Valve, bunu önleyecek güvenlik önlemlerine yatırım yapmamayı tercih etti.

Çocuklar İçin Platform, Kötü Amaçlı Yazılımlar İçin Vektör

Steam milyonlarca çocuk ve genç tarafından kullanılıyor, ancak kötü amaçlı yazılımların dağıtım noktası olarak hizmet veriyor:

  • Güvenilir platform: Kullanıcılar güvenli yazılım dağıtımı için Steam'e güveniyor
  • Çocuk mağdurlar: Genç kullanıcılar kötü amaçlı yazılım belirtilerini fark etmeyebilir
  • Veli vakfı: Ebeveynler Steam oyunlarının güvenli olduğunu düşünüyor
  • Risk altındaki veriler: Kötü amaçlı yazılımlar aile mali bilgilerini ve şifrelerini çalabilir
  • Ebeveyn kontrolü yok: Genç kullanıcılar için herhangi bir uyarı veya koruma yok
  • Eğitimsel zarar: Kullanıcılara resmi platformlara güvenilemeyeceğini öğretir

Bu Neden Büyük İhmaldir?

  • Bilinen güvenlik açığı: Saldırı vektörü 2018'den beri belgelendi, hiçbir düzeltme uygulanmadı
  • Tekrarlanan olaylar: Aynı saldırı 7 yılda birden fazla kez başarılı oldu
  • Teknoloji mevcuttur: Otomatik kötü amaçlı yazılım taraması ve davranış analizi standart uygulamalardır
  • Mevcut kaynaklar: Valve oldukça karlı, maliyet bir mazeret değil
  • Rakip standartları: Diğer platformlar (Apple App Store, Google Play) çok daha sıkı doğrulamaya sahiptir
  • Öngörülebilir zarar: Her olay kullanıcı verilerinin çalınması ve maddi kayba yol açıyor
  • Azaltma yok: Mağdurlara tazminat, yardım veya koruma sağlanmıyor
2014 - 2018

Yasal Olarak Karara Bağlanmış İhlal: Mahkeme, Valve'in Tüketici Hakları Yasalarını İhlal Ettiğini Onayladı

Kritik Şiddet Mahkeme Tarafından Onaylanan İhlal Tüketici Hukuku İhlali

Özet: Avustralya Rekabet ve Tüketici Komisyonu (ACCC), Valve'ı Avustralya tüketici yasalarını ihlal ettiği gerekçesiyle dava etti. Federal Mahkeme, Valve'ı tüketicilerin iade hakları konusunda yanlış veya yanıltıcı beyanlarda bulunmaktan suçlu buldu. Valve başlangıçta Avustralya'da faaliyet göstermediğini ve Avustralya yasalarına tabi olmadığını savundu; Mahkeme bu iddiayı reddetti. Ceza: 3 milyon Avustralya doları. Bu, Valve'ın mahkeme kararıyla uymaya zorlanana kadar tüketici koruma yasalarını bilerek göz ardı ettiğini yasal olarak doğrulamaktadır.

3 milyon Avustralya doları Mahkeme Kararıyla Verilen Ceza
Suçlu Mahkeme Kararı
4 + Yıl İhlallerin Süresi
Milyonlarca Etkilenen Kullanıcılar

Hukuk Davası

Bu bir iddia değil; Valve'in tüketici koruma yasalarını ihlal ettiğine dair mahkemece doğrulanmış bir bulgudur:

  • Davacı: Avustralya Rekabet ve Tüketici Komisyonu (ACCC) - hükümet düzenleyicisi
  • Sanık: Valve Corporation
  • İddia: Geri ödeme haklarıyla ilgili Avustralya Tüketici Yasası'nın ihlali
  • Zaman dilimi: 2014-2018 (4+ yıllık ihlaller)
  • Mahkeme: Avustralya Federal Mahkemesi
  • Karar: SUÇLU - Valve tüketici yasasını ihlal etti
  • Ceza: 3 milyon Avustralya doları para cezası

Valve'ın Yanlış Yaptığı Şey

Mahkeme, Valve'in tüketici hakları konusunda yanlış ve yanıltıcı beyanlarda bulunduğunu tespit etti:

  • Avustralya Tüketici Hukuku şunları zorunlu kılar: Arızalı ürünler için para iadesi alma hakkına sahip müşteriler
  • Valve'in politikası şöyleydi: Geri ödeme yok (veya çok sınırlı geri ödeme)
  • Yanıltıcı beyanlar: Valve, Avustralyalı müşterilerine para iadesi haklarının olmadığını söyledi
  • Yanlış iddialar: Valve'ın Hizmet Şartları Avustralya yasalarıyla çelişiyor
  • Tüketici zararı: Avustralyalı müşterilere yasal olarak garanti edilen haklar reddedildi
  • Başvurmak İçin Önemli Süreler: Avustralya yasalarını bilmelerine rağmen ihlaller yıllarca devam etti

Valve'ın Savunma Girişimi: "Avustralya'da Faaliyet Göstermiyoruz"

Valve'in hukuki argümanı ve Mahkemenin bunu reddetmesinin nedenleri:

  • Valve'in iddiası: "Avustralya'da iş yapmıyoruz, dolayısıyla Avustralya yasaları geçerli değil"
  • Mahkemenin bulgusu: REDDEDİLDİ - Valve'ın Avustralya'da iş yaptığı açıktır
  • Valve'e Karşı Kanıtlar:
    • Milyonlarca Avustralyalı müşteri Steam'i kullanıyor
    • Avustralyalı müşterilere Avustralya doları cinsinden satışlar
    • Avustralyalı kullanıcıları hedefleyen pazarlama ve tanıtım
    • Avustralya pazarından önemli gelir elde edildi
  • Mahkeme sonucu: Valve'in iddiası yasal sorumluluktan kaçınma girişimiydi
Bu Neyi Kanıtlıyor: Valve Tüketici Haklarını Bilerek İhlal Etti

Bu dava, Valve'in tüketici haklarına yönelik yaklaşımının hukuki kanıtını sunmaktadır:

  • Hukukun bilincinde: Valve, Avustralya tüketici koruma yasalarını biliyordu
  • İhlal etmeyi seçti: Yasadışı olduklarını bilmelerine rağmen yanıltıcı uygulamalara devam ettiler
  • Kaçmaya çalıştı: Kâr elde ettikleri ülkelerdeki yasalara tabi olmadıklarını savundular
  • Sadece zorlandığında uyulur: Politika ancak mahkeme kararı ve 3 milyon dolarlık para cezası sonrasında değiştirildi
  • Davranış biçimi: Diğer yargı bölgelerinde de aynı yaklaşımın önerildiğini
  • Uyumluluk yerine kâr: Uygun geri ödeme sistemini uygulamak yerine yasayı ihlal etmeyi seçti

Desen açıktır: Valve, mahkemelerce uyulması zorunlu kılınana kadar tüketici koruma yasalarını ihlal etmektedir. Bu tesadüfi değil, hesaplı bir şirket politikasıdır.

Tüketiciler Üzerindeki Etki

Yıllarca milyonlarca Avustralyalı müşteriye yasal hakları reddedildi:

  • Reddedilen iadeler: Arızalı oyunlar ve ürünler için yasal olarak iade etme hakkına sahiplerdi
  • Kırık ürünlerle mi uğraşıyorsunuz: Çalışmayan veya yanlış tanıtılan oyunları tutmak zorunda kaldım
  • Maddi zarar: Kullanamadıkları ürünler için ödeme yaptılar ve para iadesi alamadılar
  • Haklar konusunda yanıltılmak: Yasanın kendilerine garanti ettiği halde geri ödeme haklarının olmadığı söylendi
  • Yıllarca süren ihlaller: 2014-2018 yılları arasında çok sayıda işlem etkilendi
  • Yaygın etki: Potansiyel olarak etkilenen her Avustralyalı Steam müşterisi

Diğer Ülkelerde Benzer Sorunlar

Avustralya yalnız değildi - Valve başka yerlerde de benzer hukuki zorluklarla karşılaştı:

  • Fransa: Tüketici koruma otoritesi, Valve'a benzer iade politikası ihlalleri nedeniyle para cezası verdi
  • Almanya: Tüketici grupları Valve'ın Hizmet Şartları'na itiraz etti
  • Avrupa Birliği: AB tüketici koruma direktiflerine uymak zorunludur
  • Desen: Valve, küresel çapta tüketici koruma yasalarına sürekli olarak direniyor
  • Sadece zorlandığında değişir: Yalnızca yasal işlem, para cezası veya mahkeme emri sonrasında uyum sağlar

Neden bu Matters

  • Yasal onay: İddia değil - mahkemece doğrulanan bir yanlışlık tespiti
  • Kasıtlı ihlaller: Valve yasayı biliyordu ve onu ihlal etmeyi seçti
  • Küresel desen: Birçok ülkede benzer sorunların yaşanması sistematik bir yaklaşım öneriyor
  • Şirket kültürü: Şirketin yasal uyumluluktan ziyade kârı önceliklendirdiğini ortaya koyuyor
  • Sadece kuvvete tepki verir: Davranış değişikliği ancak mahkeme tarafından mali olarak cezalandırıldığında gerçekleşti
  • Devam eden risk: Desen, Valve'in yakalanıp cezalandırılıncaya kadar yasaları ihlal edeceğini gösteriyor
Ekim - Aralık 2023

Opak Otomatik Sistem: Binlerce Sahte VAC Yasağı, Şeffaf İtiraz Yok

Kritik Şiddet Toplu Sahte Yasaklar Sistem hatası

Özet: Counter-Strike 2'nin piyasaya sürülmesinin ardından, binlerce gerçek oyuncuyu etkileyen büyük çaplı sahte VAC (Valve Anti-Cheat) yasaklamaları yaşandı. Bu sorunlar, hile önleme özelliği ile AMD'nin Anti-Lag+ sürücü özelliği arasındaki çakışmalara ve diğer yazılım hatalarına bağlandı. Valve sonunda birçok yasağı kaldırsa da, olay sistemin güvenilmezliğini ortaya çıkardı: otomatik ve şeffaf olmayan sistem, etkili ve şeffaf bir itiraz süreci olmadan binlerce dolar değerindeki oyun/öğelere erişimi tek taraflı olarak iptal etti. Destek taleplerine otomatik ve yardımcı olmayan yanıtlar verildi.

1,000s Sahte Yasaklar Verildi
Haftalar Çözüm Süresi
1,000 dolar Kullanıcı Başına Kilitli Değer
Sıfır Verilen Tazminat

Ne oldu

Counter-Strike 2'nin piyasaya sürülmesinin ardından binlerce meşru oyuncu, hiçbir kuralı ihlal etmemesine rağmen VAC (Valve Anti-Cheat) yasağı aldı.

  • Zaman dilimi: Ekim - Aralık 2023 (devam eden dalgalar)
  • Tetikleyici olay: Counter-Strike 2'nin piyasaya sürülmesi
  • ölçek: Binlerce meşru oyuncu yasaklandı
  • Birincil neden: VAC ile AMD'nin Anti-Lag+ sürücü özelliği arasında çakışmalar var
  • Diğer nedenler: Çeşitli yazılım uyumsuzlukları ve aksaklıkları
  • Etki: CS2'ye erişim tamamen kayboldu, diğer oyunlarda olası kısıtlamalar, envanter kilitlendi

AMD Anti-Lag+ Sorunu

VAC, AMD'nin meşru grafik sürücüsü özelliğini hileli yazılım olarak yanlış tespit etti:

  • Anti-Lag+ özelliği: Giriş gecikmesini azaltmak için meşru AMD sürücü özelliği
  • Yanlış tespit: VAC bunu hatalı bir şekilde yetkisiz değişiklik olarak işaretledi
  • Otomatik yasaklama: Kullanıcılar insan incelemesi olmadan anında yasaklandı
  • Uyarı yok: Kullanıcılar AMD sürücü özelliğini kullanmanın yasaklanmaya yol açacağını bilmiyordu
  • Yaygın sorun: Anti-Lag+ özelliği etkinleştirilmiş tüm AMD GPU kullanıcıları etkilendi
  • AMD'nin yanıtı: AMD, kullanıcıları korumak için CS2 için Anti-Lag+ özelliğini hızla devre dışı bıraktı

Kırık Temyiz Sistemi

Haksız yere yasaklandıklarında, kullanıcılar itiraz etmenin etkili bir yolu olmadığını keşfettiler:

  • İnsan incelemesi yok: Destek biletleri otomatik yanıtlarla yanıtlandı
  • Şablon yanıtları: "VAC yasakları kalıcıdır ve kaldırılamaz"
  • Soruşturma yok: Bireysel vakaların gerçek bir incelemesi yok
  • Şeffaflık yok: Kullanıcılara yasağın neden tetiklendiği söylenmedi
  • Başvuru yolu yok: İtiraz sistemi soruşturmak için değil, reddetmek için tasarlandı
  • Haftalarca süren belirsizlik: Kullanıcılar toplu geri dönüşten önce haftalarca yasaklıydı
  • Toplum baskısı gerekli: Ancak büyük kamuoyu tepkisinden sonra düzeltildi
Valve'in Yanıtı: Sessiz Geri Dönüş, Özür Yok

Valve sonunda yasakları geri aldı ancak gelen yanıt büyük sorunları ortaya çıkardı:

  • Kabul edilen hata: Sonunda AMD Anti-Lag+'ın yanlış pozitif sonuçlara yol açtığını kabul etti
  • Geri alınan yasaklar: Sahte yasakların çoğunu (hepsini değil) kaldırdık
  • Proaktif bildirim yok: Etkilenen tüm kullanıcıları doğrudan bilgilendirmedi
  • Özür yok: Haksız yere yasaklanan oyunculara resmi bir özür yok
  • Tazminat yok: Haftalarca oyun süresi ve turnuva fırsatlarını kaybeden oyuncular - hiçbir şey
  • Sistemde herhangi bir iyileştirme duyurulmadı: Gelecekteki yanlış pozitifleri önlemek için hiçbir değişiklik yapılmadı
  • Temyizsiz süreç reformu: Bozuk itiraz sistemi değişmeden kalıyor
  • Bazı yasaklar kaldı: Tüm yanlış pozitifler tersine çevrilmedi

Desen: Valve, yalnızca kamuoyu baskısı dayanılmaz hale geldiğinde harekete geçiyor. Proaktif bir hesap verebilirlik, özür, tazminat veya gelecekteki hataların önlenmesi yok.

Temel Sorun: Hesap Verebilirlik Olmayan Opak Otomasyon

Bu olay, insan denetimi veya etkili itirazlar olmadan otomatik sistemlerin tehlikelerini ortaya koymaktadır:

  • Otomatik yargılama: Sistem, kullanıcıları herhangi bir insan incelemesi olmadan anında yasaklıyor
  • Şeffaflık yok: Kullanıcılar yasağın nedenini asla söylemedi
  • Mutlak güç: Binlerce dolarlık satın alımları ve ürünleri iptal edebilir
  • Etkili itiraz yok: Araştırmak için değil, reddetmek için tasarlanmış süreç
  • Kullanıcıya yük: Masum kullanıcılar hiçbir bilgi olmadan masumiyetlerini kanıtlamak zorundadır
  • Hesap verebilirlik yok: Valve, sahte yasaklamalar nedeniyle herhangi bir yaptırımla karşılaşmaz
  • Öngörülebilir hatalar: Yazılım uyumsuzlukları bilinen bir risktir, önlenemez

Kullanıcı Etkisi: Gerçek İnsanlar, Gerçek Zarar

Sahte VAC yasakları masum oyunculara ciddi zararlar veriyor:

  • Oyunun tamamen yasaklanması: CS2 veya diğer VAC korumalı oyunları oynayamıyorum
  • Envanter kilitli: Değerli eşyalara erişim imkânsız hale geliyor
  • Finansal kayıp: Binlerce oyun ve eşya değersiz hale geliyor
  • İtibar zedelenmesi: Profil kalıcı olarak hileci olarak işaretlendi
  • Sosyal etki: Topluluklardan, takımlardan, turnuvalardan atıldı
  • Kayıp fırsatlar: Kaçırılan rekabetçi etkinlikler, takım seçmeleri
  • Duygusal rahatsizlik: Haftalarca süren stres, çaresizlik, asılsız suçlamalar
  • Tazminat yok: Yasağın kaldırılmasına rağmen zararların karşılanması söz konusu değil

Neden bu Matters

  • Sistem güvenilir değil: Binlerce yanlış pozitif, VAC'nin hata yaptığını kanıtlıyor
  • İnsan gözetimi yok: Kontrolsüz güçle otomatik sistem
  • Şeffaflık yok: Kullanıcılar neyle suçlandıklarını bilmiyorlar
  • Etkili itiraz yok: İncelemek için değil, reddetmek için tasarlanmış süreç
  • Hesap verebilirlik yok: Valve, sahte yasaklamalar nedeniyle herhangi bir yaptırımla karşı karşıya kalmayacak
  • Tekrar tekrar olur: Daha önce de benzer sahte yasaklama dalgaları yaşanmıştı
  • Tekrar olacak: Tekrarını önlemek için herhangi bir sistem iyileştirmesi duyurulmadı

Diğer VAC Yanlış Pozitif Olayları

VAC'nin masum kullanıcıları haksız yere yasaklaması ilk kez olmuyor:

  • Modern Savaş 2 (2010): 12,000 sahte VAC yasağı daha sonra geri alındı
  • Çeşitli yazılım çakışmaları: Kayıt yazılımı, katmanlar, erişilebilirlik araçları işaretlendi
  • Desen oluşturuldu: VAC düzenli olarak yanlış yasaklamalar uyguluyor, Valve tepkiler üzerine sessizce geri adım atıyor
  • Öğrenme yok: Aynı desen, farklı tetikleyicilerle birkaç yılda bir tekrarlanır
2015 - Günümüz (Devam Ediyor)

Denetimsiz Kumarın Etkinleştirilmesi: Steam API, Çocukları Hedef Alan Yasadışı Kumarhane Sitelerine Güç Vermeye Devam Ediyor

Kritik Şiddet Çocuk Kumarını Etkinleştirme Suçtan Kar Elde Etmek Devam eden

Özet: 2015'ten bu yana, Steam'in takas edilebilir CS:GO "skin'leri", reşit olmayanları hedef alan milyarlarca dolarlık, düzenlenmemiş bir kumar endüstrisinin doğmasına yol açtı. Çok sayıda davada, Valve'ın suç ortağı olduğu iddia edildi; tüm kumar ekosistemi Steam'in pazar yeri ve API'sine bağlı. Bazı siteleri "kapatmasına" rağmen, Valve kumar sitelerinin Steam API'sini ve giriş doğrulamasını kullanmasına izin vermeye devam ediyor. Oyun siteleri, Steam altyapısını kullanarak faaliyetlerine devam ediyor. Valve, bu karaborsayı besleyen eşya ekonomisinden kâr elde ederken, hiçbir sorumluluk üstlenmiyor. Bu kasıtlı bir davranış; Valve, kumar ekosistemini canlı tutarak finansal olarak kazanç sağlıyor.

9 + Yıl Desen Süresi
milyarlarca Dolarlar Kumar Oldu
Milyonlarca Küçükler Açığa Çıktı
Hala aktif Durum

Steam Yasadışı Kumar Endüstrisini Nasıl Yarattı?

Steam, CS:GO'da ticarete konu silah "görünümlerini" tanıttı ve düzenlenmemiş kumarhaneler için kumar fişi haline gelen gerçek parasal değere sahip öğeler yarattı:

  • CS:GO skinleri tanıtıldı: ~2013, piyasa değeri olan alınıp satılabilir kozmetik ürünler
  • Kumar ekosistemi ortaya çıktı: 2015 yılına gelindiğinde, yüzlerce kumar sitesi para birimi olarak skinleri kullanıyordu
  • Denetimsiz kumarhaneler: Rulet, yazı tura, jackpot siteleri - hepsi Steam öğelerini kullanıyor
  • Küçükleri hedef almak: Yaş doğrulaması yok, YouTuber'lar ve yayıncılar aracılığıyla çocuklara pazarlanıyor
  • Milyarlarca dolarlık endüstri: Tahminler, her yıl milyarlarca dolarlık kumar oynandığını gösteriyor
  • %100 Steam'e bağımlı: Her kumar sitesinin Steam API'si, oturum açma ve pazar yeri gereklidir

Steam API ve Kimlik Doğrulaması: Kumar Oynamayı Kolaylaştıran Altyapı

Kumar siteleri Steam'in altyapısı olmadan faaliyet gösteremez - ancak Steam bunu sağlamaya devam ediyor:

  • Steam API'si: Kumar siteleri, kullanıcı envanterlerine erişmek, öğeleri doğrulamak ve işlemleri gerçekleştirmek için Steam API'sini kullanır
  • Steam Girişi/OAuth: Siteler kullanıcı kimlik doğrulaması için "Steam ile Oturum Aç" özelliğini kullanır
  • Steam Ticaret Sistemi: Tüm para yatırma/çekme işlemleri Steam'in ticaret altyapısı üzerinden gerçekleştirilir
  • Steam Pazarı: Cilt değerleri için fiyatlandırma verileri ve likidite sağlar
  • KRİTİK GERÇEK: Steam kumar sitelerine API erişimini kapatırsa, bunların hepsi derhal işlevini yitirir.
  • Ama yapmıyorlar: Kumar siteleri BUGÜN (2025) HALA Steam API ve giriş özelliğini kullanıyor

Davalar ve Yasal İşlemler

Valve'in yasadışı kumarı mümkün kılmak ve bundan kâr elde etmekle suçlandığı çok sayıda dava açıldı:

  • Açılan davalar: 2016'dan başlayarak çok sayıda toplu dava açıldı
  • İddialar: Valve, bilerek yasa dışı kumar ekosistemini yarattı ve bundan kâr elde etti
  • Küçük mağdurlar: Reşit olmayan kullanıcılar, yaş kontrolleri yapılmadan lisanssız kumar oynamaya maruz kalıyor
  • Valve'in suç ortaklığı: Tüm sistem Steam altyapısına bağlıdır. Valve kontrolleri
  • En çok reddedilen davalar: Genellikle teknik ayrıntılara değil, esaslara göre
  • Sorun devam ediyor: Hukuki mücadeleler kumar ekosistemini durduramadı
Valve'in "Yanıtı": Performatif Eylemler, Sürekli Kâr

Valve'in eylemleri, karlı ekosistemi canlı tutarken kumar sorununu çözmek istediklerini gösteriyor:

  • 2016 "sert müdahalesi": Bazı kumar sitelerine durdurma ve vazgeçme mektupları gönderildi
  • Bazı botları kapatın: Bilinen kumar siteleriyle ilişkili yasaklı ticaret botları
  • Kamuoyuna açıklama: Steam öğelerini kullanarak kumar oynamaya karşı olduğu iddia edildi
  • Ancak KRİTİK gerçekler:
    • Steam API'si kumar sitelerine hala erişilebilir
    • Steam Giriş OAuth hala kumar platformlarında çalışıyor
    • Ticaret sistemi hala kumar işlemlerini işliyor
    • Kumar alan adlarının sistematik API engellemesi yok
    • Siteler sadece alan adlarını değiştirdiler ve faaliyetlerine devam ettiler
  • Sonuç: Kumar ekosistemi 2025'te canlı ve gelişen bir şekilde devam edecek
  • Gerçek bir yaptırım yok: Valve, API erişimini engelleyerek bunu anında kapatabilirdi; bunu yapmamayı tercih ediyorlar

Neden kapatmıyorlar? Çünkü Valve, kumar ekosisteminden kâr elde ediyor. Kumar sitelerinde alınıp satılan her skin, Steam Market işlemlerine yol açıyor ve bu da Valve'a ücret getiriyor. Kumar ekonomisi, skin talebini ve fiyatlarını artırarak Valve'ın payını zenginleştiriyor. Valve'ın kumara karşıymış gibi görünerek onu canlı tutması finansal açıdan avantajlı.

Kanıt: Kumar Siteleri Hala Steam Altyapısını Kullanıyor (2025)

2025 yılı itibarıyla kumar siteleri Steam ile tam entegrasyonla faaliyetlerine devam ediyor:

  • "Steam ile giriş yap" butonu: Kumar sitelerinde hala mevcut
  • Envanter erişimi: Siteler hala kullanıcıların Steam envanterlerini görebilir ve doğrulayabilir
  • Ticaret işlevselliği: Para yatırma ve çekme işlemleri hala Steam işlemleri aracılığıyla işleniyor
  • API bloğu yok: Valve, kumar alan adlarının sistematik olarak engellenmesini UYGULAMADI
  • Kolay doğrulama: Herhangi bir CS:GO kumar sitesini ziyaret edin - hepsi Steam oturum açma ve API'sini kullanır
  • 9 yıldır değişmedi: 2015'ten beri kumar oynamaya olanak sağlayan aynı altyapı

Çocukları Hedefleme: Küçüklerin Kumar Oynamasını Sağlayan Bir Platform

Kumar ekosistemi özellikle Steam'in genç kullanıcı tabanını hedefliyor:

  • Steam'in demografisi: Milyonlarca kullanıcı reşit olmayan ve çocuktur
  • Yaş doğrulaması yok: Kumar siteleri yaşı doğrulamıyor - Steam'e giriş yapmak yeterli
  • Etkileyici pazarlama: YouTuber'lar ve yayıncılar çocuk izleyicilere kumarı tanıttı
  • Bağımlılık hedefleme: Genç kullanıcıları cezbedecek şekilde tasarlanmış göz alıcı grafikler ve sesler
  • Düzenlenmemiş erişim: Çocuklar ebeveynlerinin bilgisi olmadan kumar oynayabilir
  • Hayatı mahveden sonuçlar: Küçüklerin binlerce lira kaybettiği ve kumar bağımlılığı geliştirdiği belgelenmiş vakalar
  • Hiçbir koruma yok: Steam, küçük yaştaki kumar oynamayı önlemek için SIFIR güvenlik önlemi uyguluyor

Bu Neden Cezai İhmal ve Suç Ortaklığıdır?

  • Valve sistemi yarattı: Kumar para birimi haline gelen ticarete konu olan ürünler tanıtıldı
  • Valve altyapıyı kontrol ediyor: API, giriş, işlemler - hepsi Valve tarafından kontrol ediliyor
  • Valve bunu anında kapatabilir: Kumar alanlarına API erişimi engellendi - sorun çözüldü
  • Valve şunları yapmayı tercih etmiyor: Kumar ekosistemi 9 yıl sonra hala faaliyette
  • Valve doğrudan kâr elde ediyor: Kumar odaklı işlemlerden kaynaklanan piyasa ücretleri
  • Valve, reşit olmayanların durumunu biliyor: Davalar ve medyada yer alan haberler çocukların kumar oynadığını kapsamlı bir şekilde belgeliyor
  • Çoğu yargı bölgesinde yasadışı: Özellikle küçük yaştakileri hedef alan ruhsatsız kumar suçtur
  • Anlamlı bir eylem yok: "Sıkıştırma" performatifti - siteler hala Steam entegrasyonuyla çalışıyor

Finansal Sebep: Valve Neden Kapatmıyor?

Valve'in kumar ekosistemini canlı tutmak için güçlü finansal teşvikleri var:

  • Piyasa işlem ücretleri: Her Steam Market satışında %5 komisyon - kumar büyük hacim yaratıyor
  • Artan cilt ihtiyacı: Kumar yapay talep yaratıyor, fiyatları şişiriyor ve Valve'in kesintisi
  • Kullanıcı etkileşimi: Kumar, kullanıcıları Steam platformunda aktif tutuyor
  • Dava açılış geliri: Kumar kültürü CS:GO kasaları satın almayı teşvik ediyor (Valve'nin geliri)
  • Ekosistem ağı etkileri: Kumar, kullanıcıları ve içerik üreticilerini CS:GO'ya çekiyor
  • Tahmini karlar: Valve'in kumarla ilgili ekosistem faaliyetlerinden yılda muhtemelen on milyonlarca dolar kazandığı tahmin ediliyor
Ocak 2021

AB Tekel Karşıtı İhlal: Yasadışı Coğrafi Engelleme Nedeniyle 1.6 Milyon Avro Para Cezası, İş Birliği Reddedildi

Kritik Şiddet AB Mahkemesi Tarafından Onaylanan İhlal Tekel Karşıtı Suç

Özet: Avrupa Komisyonu, AB rekabet hukukunu ihlal eden yasadışı coğrafi engelleme uygulamaları nedeniyle Valve'a 1.6 milyon Avro para cezası verdi (toplam 7.8 milyon Avro para cezasının bir parçası). Valve ve beş yayıncı, bir AB ülkesindeki tüketicilerin başka bir AB ülkesinde daha ucuza satılan oyunları satın almasını/oynamasını engellemek için Steam aktivasyon anahtarlarını kullandı. Avrupa Komisyonu, bunun rekabet hukukunun açık bir ihlali olduğuna ve tek bir AB pazarını böldüğüne karar verdi. Valve, soruşturmaya iş birliği yapmayı REDDETTİ ve bu da ek cezalara yol açtı. Bu, mahkemece onaylanmış rekabeti engelleyici tekelci bir suistimaldir.

€ 1.6 milyon Valve's Fine
€ 7.8 milyon Toplam Cezalar
Suçlu AB Komisyonu Bulgusu
Reddedildi İşbirliği Durumu

Valve'in Yaptığı: Yasadışı Pazar Bölümü

Valve, Steam aktivasyon anahtarlarını Avrupa Birliği'nin tek pazarını yasadışı bir şekilde bölmek için kullandı:

  • Şema: Bölge kilitli Steam aktivasyon anahtarları sınır ötesi satın alımları engelliyor
  • Nasıl Çalışır: Polonya'dan satın alınan oyun (daha ucuz) Almanya'da etkinleştirilemedi/oynanamadı (pahalı)
  • Kimler dahil oldu: Valve + 5 büyük yayıncı (Bandai Namco, Capcom, Focus Home, Koch Media, ZeniMax)
  • İhlal: AB tüketicilerinin daha iyi fiyatlar için sınır ötesi alışveriş yapmasını engelledi
  • Etki: Daha zengin AB ülkelerinde yapay olarak şişirilmiş fiyatlar
  • Başvurmak İçin Önemli Süreler: Soruşturma başlamadan önce uygulama yıllarca devam etti

AB Komisyonu Bulgusu: Rekabet Hukukunun Açık İhlali

Bu bir iddia değil - Avrupa Komisyonu, Valve'in antitröst yasasını ihlal ettiğini yasal olarak doğruladı:

  • Resmi karar: Avrupa Komisyonu antitröst kararı (Ocak 2021)
  • bulma: Valve, AB rekabet kurallarını ihlal etmekten SUÇLU bulundu
  • İhlal türü: Sınır ötesi ticareti kısıtlayan yasadışı coğrafi engelleme
  • Yasal dayanak: Avrupa Birliği'nin İşleyişine İlişkin Antlaşma Madde 101
  • Valve'in cezası: 1.6 milyon € para cezası
  • Toplam cezalar: İlgili tüm şirketler genelinde 7.8 milyon avro

Valve, Soruşturmada İşbirliği Yapmayı REDDETTİ

Soruşturma sırasında Valve, Avrupa Komisyonu'nu aktif olarak engelledi:

  • İşbirliği reddedildi: Valve, AB araştırmacılarıyla işbirliği yapmayı reddetti
  • Arttırılmış ceza: İşbirliği yapılmaması nedeniyle para cezası daha yüksekti
  • Engelleme taktikleri: İstenen bilgi veya yardımı sağlamadı
  • Aşağılama gösterdi: AB düzenleyici otoritesine karşı gösterilen saygısızlık
  • Davranış biçimi: Avustralya vakasına benzer şekilde - Valve, yasanın üstünde olduğuna inanıyor
Bu, Valve Hakkında Neyi Kanıtlıyor?

Bu AB davası, Valve'in yasadışı rekabeti engelleyici davranış örüntüsünü doğruluyor:

  • Tekel istismarı: Tüketici seçimini kısıtlamak için baskın pazar konumunu kullandı
  • Fiyat tespiti: Coğrafi engelleme, AB genelinde fiyat rekabetini engelledi
  • Tüketici karşıtı: AB tüketicilerini gerekenden daha yüksek fiyatlar ödemeye zorladı
  • Kanun üstü zihniyet: Meşru soruşturmaya işbirliği yapmayı reddetti
  • Sadece kuvvete tepki verir: 1.6 milyon avroluk para cezasından sonra uygulamalar değişti
  • Küresel desen: Benzer ihlaller Avustralya'da da var, şimdi AB'de - sistematik bir yaklaşım öneriyor

Net desen: Valve, birçok yargı bölgesinde rekabet ve tüketici koruma yasalarını ihlal ediyor, yetkililerle iş birliği yapmayı reddediyor ve davranışlarını yalnızca mali ceza aldığında değiştiriyor. Bu tesadüfi değil, şirket politikasının bir parçası.

Tüketici Etkisi

  • Fazla ödeme yapmaya zorlandı: Daha zengin ülkelerdeki AB tüketicileri yapay olarak yüksek fiyatlar ödedi
  • Kaybedilen tüketici hakları: AB'nin sınır ötesi alışveriş hakkını kullanamadı
  • Piyasa bozulması: Meşru fiyat rekabetinin engellenmesi
  • Yıllarca süren ihlaller: Uygulamanın yürürlüğe girmesinden önce uzun bir süre devam etti
  • Tazminat yok: Fazla ödeme yapan tüketiciler hiçbir şey geri alamadı
2019 - 2024 (Devam Ediyor)

Moderasyon Başarısızlığı: Steam, Aşırı Nefret Gruplarında 1 Milyondan Fazla Kullanıcıya Ev Sahipliği Yapıyor - Valve Sorumluluk Kabul Etmiyor

Kritik Şiddet Aşırılık Platformu Hesap Verebilirlik Yok Devam eden

Özet: Anti-Defamation League (ADL) 2024 raporu, Steam'de beyaz ırk üstünlüğü, Nazizm ve nefret ideolojileriyle bağlantılı 1 MİLYONDAN fazla kullanıcısı olan BİNLERCE aşırılıkçı grubu belgeledi. Valve'ın "müdahale etmeme" politikası, nefret gruplarının YILLAR boyunca gelişmesine olanak sağladı. Ayrıca, bir tecavüz/cinayet simülatörü olan "Rape Day" (2019) oyunu, kamuoyunun tepkisi üzerine onaylanıp kaldırıldı. Bu olaylar, platformun sistematik olarak denetlenmediğini ve SIFIR hesap verebilirlik olduğunu gösteriyor. Valve, ÇOCUKLAR tarafından kullanılan platformdaki içeriklerden sorumlu değildir.

1M + Nefret Gruplarındaki Kullanıcılar
1,000s Aşırılıkçı Gruplar
5 + Yıl Desen Süresi
Sıfır Vana Sorumluluğu

ADL Raporu 2024: Aşırı Gruplarda 1 Milyondan Fazla Kullanıcı

Resmi Anti-Defamation League soruşturması Steam'deki devasa aşırılıkçı ekosistemi belgeledi:

  • Rapor yayınlandı: 2024 Anti-Defamation League (ADL) tarafından
  • Keşfedilen ölçek: Steam'de faaliyet gösteren BİNLERCE aşırılıkçı grup
  • Kullanıcı katılımı: 1 MİLYONDAN FAZLA Steam hesabı nefret gruplarına bağlandı
  • Bulunan ideolojiler: Beyaz ırk üstünlüğü, Nazizm, antisemitizm, şiddet içeren aşırılıkçılık
  • İçerik türleri: Nazi sembolleri, nefret söylemi, işe alım materyalleri, aşırılıkçı propaganda
  • Platformun yararlanılan özellikleri: Steam grupları, profilleri, forumları, atölye içerikleri
  • Başvurmak İçin Önemli Süreler: Gruplar YILLAR boyunca denetimsiz bir şekilde faaliyet gösterdi

ADL'nin Steam'de Bulduğu Şeyler

Soruşturmadan elde edilen detaylı bulgular:

  • Her yerde Nazi imgeleri: Gamalı haçlar, SS sembolleri, Hitler görüntüleri açıkça kullanılıyor
  • Nefret grubu katılımı: Steam'de gruplar aktif olarak yeni üyeler alıyor
  • Aşırıcı ağlar: Nefret faaliyetlerini koordine etmek ve organize etmek için kullanılan platform
  • Yaş sınırlaması yok: Steam'de ÇOCUKLARIN erişebileceği aşırı içerik
  • Bulması kolay: Nefret grupları Steam'in arama motoru aracılığıyla keşfedilebilir
  • Vana farkında: YILLARDIR sunulan topluluk raporları göz ardı edildi

Vaka Çalışması: "Tecavüz Günü" - Onaylı Tecavüz/Cinayet Simülatörü (2019)

Oyuncunun kadınlara tecavüz edip öldürdüğü Steam onaylı oyun - ancak büyük kamuoyu tepkisi sonrasında kaldırıldı:

  • Oyun adı: "Tecavüz Günü"
  • İçerik: Oyuncu kadınlara tecavüz etmeyi, onları öldürmeyi ve sözlü taciz etmeyi simüle ediyor
  • Geliştirici açıklaması: Açıkça tecavüz/cinayet fantezi simülatörü olarak tanıtılıyor
  • Steam'in onayı: Oyun Steam'in inceleme sürecini geçti
  • Mağazada listelendi: İstek listesine ekleme ve satın alma için herkese açık
  • Kamuoyunun keşfettiği: Medyada yer alan haberler oyunu ifşa etti (Mart 2019)
  • Büyük tepki: Medya, savunuculuk grupları ve kamuoyundan uluslararası kınama
  • Valve'in cevabı: Oyun SADECE kamuoyu baskısı sonrasında kaldırıldı - özür yok
  • Hesap verebilirlik yok: Bu incelemenin nasıl geçtiğini hiç açıklamadım
Valve'in "Politikası": Sorumluluk Yok, Hesap Verebilirlik Yok

Valve'in aşırılığa ve ahlaksız içeriklere verdiği yanıt, sorumluluktan kasıtlı olarak kaçındığını ortaya koyuyor:

  • "Müdahale etmeme" politikası: Valve, içeriği "denetlemek" istemediğini iddia ediyor
  • Proaktif moderasyon yok: Aşırı içerikleri aktif olarak aramaz veya kaldırmaz
  • Raporları dikkate almaz: Nefret gruplarıyla ilgili topluluk raporları büyük ölçüde göz ardı ediliyor
  • Sadece baskı altında hareket eder: İçeriği yalnızca medya ifşa ettiğinde kaldırır
  • Çalışanların hesap verebilirliği yok: "Tecavüz Günü"nü onaylayan personel hiçbir yaptırımla karşılaşmadı
  • Politika değişikliği yok: Skandallardan sonra inceleme sürecinde anlamlı bir iyileştirme yapılmadı
  • Sorumluluk kabul etmiyor: Kullanıcı tarafından oluşturulan içerikten sorumlu olmadığını iddia ediyor
  • ADL raporundan sonra: Minimum eylem, çoğu aşırılıkçı grup aktifliğini sürdürüyor

Desen: Valve, platformundaki içeriklerden sorumlu olmayı reddediyor. Ahlaksız içerikleri onaylayan çalışanlar için hiçbir hesap verme yükümlülüğü yok. Sadece kamuoyu baskısı altında harekete geçiyor. Aşırılıkçı ekosistem, Valve'ın moderasyon yapmamayı tercih etmesi nedeniyle gelişmeye devam ediyor.

Aşırılığa Ev Sahipliği Yapan Çocuklar İçin Platform

Steam milyonlarca çocuk tarafından kullanılıyor - ancak devasa bir aşırılıkçı ekosisteme ev sahipliği yapıyor:

  • Genç kullanıcı tabanı: Milyonlarca Steam kullanıcısı çocuk ve gençlerden oluşuyor
  • Aşırıcılığa maruz kalma: Genç kullanıcılar Nazi propagandasına ve nefret söylemine maruz kalıyor
  • İşe alım hedeflemesi: Aşırılıkçı gruplar savunmasız genç kullanıcıları aktif olarak işe alıyor
  • Radikalleşme hattı: Steam, aşırı ideolojilere giriş noktası olarak hizmet ediyor
  • Ebeveyn kontrolü yok: Çocukları nefret içeriklerinden korumak için etkili bir araç yok
  • Normalleştirilmiş nefret: Aşırılıkçı semboller genç kullanıcılar arasında normalleşiyor
  • Uyarı yok: Çocuklar herhangi bir uyarı olmaksızın aşırılıkçı gruplara katılabilirler

Valve Neden Harekete Geçmiyor: Hesap Verebilirlik Yapısı Yok

Valve'in "düz yapısı" platform güvenliğinden kimsenin sorumlu olmadığı anlamına geliyor:

  • İçerik moderasyon ekibi yok: Platform güvenliği için özel bir departman yok
  • Yönetim denetimi yok: Oyunları onaylamak için çalışan kararlarını inceleyen kimse yok
  • Hiçbir sonuç yok: "Tecavüz Günü"nü onaylayan çalışanlar sıfır hesap verebilirlikle karşı karşıya kaldı
  • Güven ve emniyet kurşunu yok: Kullanıcı güvenliğinden sorumlu bir yönetici yok
  • Politika uygulaması yok: Politikalar mevcut olsa bile, kimse onları uygulamıyor
  • Maliyet düşürme: Ilımlılık kaynak gerektirir - Valve yatırım yapmamayı tercih ediyor

Yasal ve Ahlaki Başarısızlık

  • Platform sorumluluğunu ihlal eder: Büyük platformların zararlı içerikleri denetlemesi bekleniyor
  • Potansiyel hukuki sorumluluk: Birçok yargı bölgesinde nefret söylemi ve aşırılıkçı içerik barındırmak yasadışıdır
  • Kullanıcıları tehlikeye atar: Özellikle radikalizme maruz kalan çocuklar
  • Gerçek dünyada zarara yol açar: Steam'de oluşan aşırıcı ağlar şiddete yol açabilir
  • Ahlaki iflas: Tecavüz simülatörlerine ve Nazi gruplarına bilerek ve isteyerek kar amacıyla ev sahipliği yapmak
  • Sektör aykırı değeri: Diğer büyük platformlar (YouTube, Facebook, Discord) nefret içeriklerini aktif olarak yönetiyor
25 Aralık 2015

Noel Günü Veri İhlali: Valve'ın Teknik Yetersizliği Nedeniyle 34,000 Kullanıcının Özel Verileri Açığa Çıktı

Kritik Şiddet Veri İhlali Teknik İhmal

Özet: Noel Günü 2015 - Steam önbelleğe alma hatası, 34,000 kullanıcının DİĞER KULLANICILARIN özel hesap bilgilerini (e-posta adresleri, satın alma geçmişi, cüzdan bakiyeleri, kısmi ödeme bilgileri) görmesine neden oldu. Bu bir saldırı DEĞİLDİ - VALVE'İN TEKNİK YETERSİZLİĞİYDİ. Kendi sistemlerindeki bir yapılandırma hatası, gizli kullanıcı verilerini ifşa etti. Valve, teknik arızanın sorumluluğunu üstlendi ancak etkilenen kullanıcılara HİÇBİR TAZMİNAT teklif etmedi. Bu, Valve'in kullanıcı verilerini koruma konusunda güvenilemeyeceğini gösteriyor.

34,000 Etkilenen Kullanıcılar
Özel Etkinlik Veriler Açığa Çıktı
Vana Hatası Sebeb olmak
Sıfır Tazminat

Ne Oldu: Steam, Kullanıcılara Başkalarının Özel Verilerini Gösterdi

Valve'in önbellekleme yanlış yapılandırması, kullanıcıların rastgele yabancıların hesap bilgilerini görmesine neden oldu:

  • Tarih: 25 Aralık 2015 (Noel Günü)
  • Başvurmak İçin Önemli Süreler: Yaklaşık 90 dakika
  • Hata: Önbellekleme sistemi yanlış kullanıcıların hesap sayfalarını sundu
  • Kullanıcıların gördükleri: Rastgele diğer kullanıcıların kişisel Steam hesap bilgileri
  • ölçek: ~34,000 kullanıcı başkalarının verilerini görerek etkileniyor
  • Nedeni: Valve'in web önbellekleme sisteminde yapılandırma hatası
  • Bir hack DEĞİL: Bu, Valve'in kendi teknik hatasıydı, dışarıdan bir saldırı değildi

Hangi Özel Veriler Açığa Çıktı?

Rastgele yabancıların görebileceği hassas kişisel bilgiler:

  • E-mail adresleri: Kullanıcıların kayıtlı e-posta adresleri ifşa edildi
  • Satın alım geçmişi: Satın alınan oyunların ve öğelerin tam listesi
  • Steam Cüzdan bakiyesi: Kullanıcıların Steam cüzdanlarında ne kadar para vardı?
  • Fatura adresleri: Hesaplarla ilişkili fiziksel adresler
  • Kısmi ödeme bilgisi: Kredi kartlarının/ödeme yöntemlerinin son rakamları
  • Hesap detayları: Profil bilgileri, istek listesi, işlem geçmişi
  • Telefon numaraları: Telefon doğrulaması etkinleştirilmiş hesaplar için

Teknik Arıza: Valve'ın Yetersizliği

Bu karmaşık bir saldırı değildi - bu basit bir yapılandırma hatasıydı:

  • Önbelleğe alma yanlış yapılandırması: Yoğun trafik sırasında web önbelleği yanlış yapılandırıldı
  • Oturum işleme hatası: Sistem kullanıcı oturumlarını düzgün bir şekilde ayıramadı
  • Test yok: Gizlilik etkileri yeterli şekilde test edilmeden değişiklik uygulandı
  • Hiçbir koruma önlemi yok: Yanlış verinin sunulduğunu tespit edecek mekanizma yok
  • Yavaş yanıt: Sorunun belirlenmesi ve düzeltilmesi 90 dakika sürdü
  • Temel hata: Bu tür önbelleğe alma hataları amatör düzeyde kabul edilir
Valve'in Yanıtı: Kabul Ama Hesap Verme Yok

Vana hatasını kabul etti ancak herhangi bir tazminat veya anlamlı bir sonuç sağlamadı:

  • Kabul edilen hata: Valve, bunun önbelleğe alma yanlış yapılandırmasından kaynaklandığını kabul etti
  • Suçlanan trafik artışı: DDoS saldırısının neden olduğu trafik artışı nedeniyle sorun yaşandığı iddia edildi
  • Yayımlanan açıklama: Neyin yanlış gittiğini açıklayan teknik blog yazısı
  • Ama tazminat YOK: Etkilenen 34,000 kullanıcı hiçbir şey almadı
  • Özür e-postası yok: Etkilenen kullanıcıları proaktif olarak bilgilendirmedi
  • Kredi teklif edilmiyor: Steam Cüzdan kredisi veya iyi niyet göstergesi yok
  • Herhangi bir güvenlik denetimi duyurulmadı: Bağımsız güvenlik incelemesine ilişkin hiçbir taahhüt yok
  • Çalışanların hesap verebilirliği yok: Hatadan sorumlu olan hiç kimse hesap vermedi

Mesaj: Valve teknik arızayı kabul ediyor, ancak mağdurlara hiçbir şey sunmuyor. Kullanıcıların özel verileri Valve'ın beceriksizliği nedeniyle ifşa oluyor, ancak Valve gerçek bir sonuçla karşı karşıya kalmıyor. Tazminat yok, hesap verebilirlik yok, her şey yolunda.

Kullanıcılar İçin Risk

Açığa çıkan veriler çeşitli kötü amaçlı amaçlar için kullanılabilir:

  • Kimlik avı saldırıları: E-posta adresleri + satın alma geçmişi = hedefli kimlik avı
  • Sosyal mühendislik: Saldırganlar, kullanıcıları taklit etmek için ifşa edilmiş bilgileri kullanabilir
  • Hesap hedefleme: Yüksek değerli hesaplar (pahalı satın alımlar) hack'lenmeye yönelik olarak belirlendi
  • Finansal dolandırıcılık: Kısmi ödeme bilgisi + fatura adresi dolandırıcılığa yardımcı olur
  • Gizlilik ihlali: Yabancılar kullanıcıların oyun ve harcama geçmişinin tamamını gördü
  • Uzun vadeli risk: Ortaya çıkan bilgiler yıllarca geçerliliğini koruyor

Neden bu Matters

  • Temel güvenlik hatası: Önbelleğe alma hataları uygun testlerle önlenebilir
  • Milyonlarca kişi risk altında: Eğer bu durum 34K'da olsaydı, yapılandırma tüm kullanıcıları etkileyebilirdi
  • Güven ihlali: Kullanıcılar ödeme bilgileri, e-postalar ve adresler konusunda Valve'a güveniyor
  • Hesap verebilirlik yok: Vana hatayı kabul etti ancak sıfır telafi teklif etti
  • Tekrar olabilir: Tekrarı önlemek için sistematik iyileştirmelere dair kanıt yok
  • Endüstri standartı: Diğer platformlar veri ihlalleri için tazminat teklif ediyor - Valve etmiyor
Kasım 2018

Yırtıcı Para Kazanma: Artifact'in Oyunculardan Maksimum Kar Elde Etmek İçin Tasarlanmış Kazanmak İçin Ödeme Modeli

Yüksek Önem Yırtıcı Tasarım Tüketici Sömürüsü

Özet: Valve'ın kart oyunu Artifact, yırtıcı bir ekonomiyle piyasaya sürüldü: 20 dolarlık satın alma gerektiriyordu, ardından rekabetçi modlar için ücret alınıyordu, oyuncuları gerçek parayla kart paketleri almaya zorluyordu (oyun oynayarak kazanç sağlanmıyordu) ve koleksiyonu tamamlamanın tek yolu, Valve'ın HER işlemden komisyon aldığı Steam Market takaslarıydı. Topluluk, bunu eğlence değil, maksimum kâr elde etmek için tasarlanmış, tamamen "öde-kazan" olarak kınadı. Oyun çabuk öldü, Valve ise oyunu terk etti. Bu, Valve'ın oyuncu deneyiminden çok para kazanmaya öncelik verdiğini gösteriyor; hatta kısa vadeli kâr için kendi oyununu bile yok etmeye razı.

$20 Gerekli Satın Alma
Kazanmak için öde Model Tipi
95% Oyuncu Kayıp Oranı
Bırakılmış Şu an ki Durum

Yırtıcı Ekonomi Modeli

Artifact'in para kazanma yöntemi her mümkün noktada para kazanmak için tasarlanmıştı:

  • Giriş ücreti: 20$ peşin satın alma gereklidir (rakip ücretsiz oynanabilen modellerin aksine)
  • Yarışmak için ödeme yapın: Oyuncuların her rekabetçi oyun modu için 1$ bilet ödemesi gerekiyordu
  • Kart paketleri satın al: Paket başına 2 dolar, yalnızca gerçek para - oyun oynayarak paket kazanamadım
  • Ücretsiz kazanç yok: Rakiplerin aksine (Hearthstone, MTG Arena), oynayarak koleksiyon oluşturmanın bir yolu yok
  • Steam Pazarı tekeli: Koleksiyonu tamamlamanın tek yolu Steam Market'te alım satım yapmaktı
  • Valve'in her yerde kesimi: Her Piyasa işlemi için komisyon
  • Üçlü daldırma: Oyunu satın almak için ödeme yapın + paketler için ödeme yapın + işlemlerde Valve ücretlerini ödeyin

Valve Her İşlemden Nasıl Kar Elde Etti?

Ekonomi, tüm oyuncu harcamalarının Valve'in komisyon sistemi üzerinden yönlendirilmesi için tasarlandı:

  • İlk satın alma: 20$ x her oyuncu = Valve'ın doğrudan karı
  • Kart paketi satışları: Paket başına 2 dolar × ortalama bir oyuncunun düzinelere ihtiyacı var = oyuncu başına yüzlerce
  • Etkinlik biletleri: Rekabetçi maç başına 1 dolar × ciddi oyuncular çok oynar
  • Steam Market ücretleri: Satılan/satın alınan HER kart için ~%15 komisyon
  • Zorunlu Pazar kullanımı: Oyuncuların belirli kartları almak için Pazar'ı KULLANMASI GEREKECEK şekilde tasarlanmıştır
  • Alternatif yok: Kartları doğrudan takas edemiyorum, oyun oynayarak para kazanamıyorum
  • Tahmini harcama: Rekabetçi oyuncuların meta desteler oluşturmak için 200-300$+ harcaması gerekiyor

Toplumun Tepkisi: "Sorun Ekonominin Kendisidir"

Oyuncular ve eleştirmenler yırtıcı modeli hemen kınadılar:

  • Yaygın eleştiri: Oyun medyası, yayıncılar, oyuncular ekonomiye saldırdı
  • Ödeme karşılığında kazanma suçlamaları: Parası olan oyuncular büyük bir avantaja sahipti
  • Olumsuz olarak karşılaştırıldığında: Rakip oyunların para kazanma oranından daha kötü
  • Poligon makalesi: "Artifact'in ekonomisi oynanışından daha büyük bir sorun"
  • Oyuncu göçü: Oyun birkaç hafta içinde oyuncuların %95'inden fazlasını kaybetti
  • İnceleme bombardımanı: Özellikle yırtıcı ekonomiye atıfta bulunan olumsuz yorumlar
  • Topluluk kararı: Valve iyi oyun yapmaktan çok kâra önem veriyordu
Valve'in Tepkisi: İki Katına Çıktı, Sonra Terk Edildi

Valve başlangıçta modeli savundu, ancak başarısız olunca oyunu terk etti:

  • Başlangıçta savunulan: Gabe Newell ve ekibi ekonomiyi "adil" olarak savundu
  • İddia Edilen Pazar oyunculara fayda sağlar: Kart satabilmenin tüketici lehine olduğunu söyledi
  • Göz ardı edilen geri bildirim: Yoğun eleştirilere rağmen modeli değiştirmeyi reddetti
  • Oyun öldü: Oyuncu tabanının %95'inden fazlasını kaybetti, hayalet kasabaya dönüştü
  • Yeniden başlatmayı denedim: Farklı ekonomiye sahip "Artifact 2.0" da başarısız oldu
  • Tam terk: Valve oyun geliştirmeyi resmen bıraktı (Mart 2021)
  • Geri ödeme yok: Yüzlerce harcayan oyuncular hiçbir şey alamadı
  • Özür yok: Yırtıcı tasarım için asla özür dilemedi

Bu ne ortaya koyuyor: Valve, oyun ekonomisini kısa vadeli kâr elde etmek için tasarladı, açgözlülükle kendi oyununu öldürdü, sonra da yatırım yapan oyuncuları terk etti. Hesap verebilirlik yok, para iadesi yok, özür yok. Saf yağmacı kapitalizm.

Neden bu Matters

  • Yırtıcı tasarım: Ekonomi, kasıtlı olarak maksimum para çıkarmak için tasarlandı
  • Oyun keyfine duyulan açgözlülük: Valve, eğlenceli oyun yapmaktan ziyade para kazanmayı önceliklendirdi
  • Kendi ürününü öldürdü: Yırtıcı model o kadar kötüydü ki oyunu mahvetti
  • Mağdurlara geri ödeme yapılmayacak: Yüzlerce harcayan oyuncular her şeylerini kaybettiler
  • Sömürü örüntüsü: Valve'in oyuncuları kâr amacıyla sömürme isteğini gösteriyor
  • Hesap verebilirlik yok: Oyunu terk ettiler, oyuncular hiçbir zaman sorumluluk almadılar
  • Öncelikleri ortaya koyar: Kısa vadeli kâr > uzun vadeli başarı > oyuncu memnuniyeti
2016 - 2017

Sömürücü İş Kültürü: 3.1 Milyon Dolarlık Dava, "Düz Hiyerarşinin" Sömürücü İşçilere Yalan Olduğunu Ortaya Çıkardı

Kritik Şiddet İşçi Sömürüsü Ayrımcılık İddiaları

Özet: Eski bir çalışan, şirketin meşhur "düz hiyerarşi"sinin sözleşmeli çalışanları sömürmek için kullanılan aldatıcı bir yalan olduğunu iddia ederek Valve'a 3.1 milyon dolarlık dava açtı. Davada, Valve'ın işçileri tam istihdam vaatleriyle kandırdığı ve onları taşeron olarak sömürdüğü iddia edildi. Davacı, cinsiyet değiştirme ameliyatından kısa bir süre sonra işten çıkarıldığını ve bunun ayrımcılık sorularını gündeme getirdiğini iddia etti. Dava, "yenilikçi" kurum kültürü kisvesi altında gizlenmiş potansiyel olarak zehirli bir çalışma ortamını ortaya koyuyor. Valve, çalışanlarına nasıl davranıldığı konusunda HİÇBİR SORUMLULUK kabul etmiyor; denetimin olmaması, çalışanlar için korumanın olmaması anlamına geliyor.

$ 3.1M Dava Miktarı
Istismar Birincil İddia
ayırt etme İkincil Talep

Dava: Eski Çevirmenin İddiaları

Eski müteahhit Valve'a dava açtı, "düz hiyerarşi" kültürünün karanlık yüzünü ortaya çıkardı:

  • Davacı: Eski Valve tercümanı/yüklenicisi
  • Talep edilen tutar: 3.1 milyon dolarlık zarar
  • Zaman dilimi: 2016-2017
  • Birincil iddia: Aldatıcı işe alım uygulamaları yoluyla sömürü
  • İkincil talep: Ayrımcılığa dayalı haksız fesih
  • İddia edilen desen: Valve'de sözleşmeli çalışanların sistematik sömürüsü

İddialar: "Düz Hiyerarşi" Bir Yalan

Davada, Valve'in meşhur organizasyon modelinin sömürü için aldatıcı bir araç olduğu iddia edildi:

  • "Düz hiyerarşi" yalanı: Yenilikçi ve güçlendirici olarak pazarlanan ünlü yapı
  • Gerçek iddia edildi: Yüklenicileri sahte vaatlerle sömürmek için kullanıldı
  • Aldatıcı işe alım: İşçileri tam zamanlı istihdam vaadiyle cezbettiler
  • Yüklenici olarak tutulanlar: İşçiler, herhangi bir sosyal hak olmaksızın sözleşmeli işçi olarak kaldılar
  • İstihdama giden yol yok: Tam zamanlı rol vaatlerinin asılsız olduğu iddia edildi
  • Yasal boşluk: Yüklenici statüsü, işçilere iş gücü koruma ve faydalarından mahrum bırakıyor
  • Tasarruf: Valve, çalışanlarına sağlanan faydalardan ve korumalardan kaçınarak para tasarrufu sağlıyor

Ayrımcılık İddiaları: Cinsiyet Değiştirme Ameliyatı Sonrası İşten Çıkarıldı

Davacı, tıbbi geçişten kısa bir süre sonra fesih iddiasında bulundu:

  • Tıbbi prosedür: Davacı cinsiyet değiştirme ameliyatı geçirdi
  • Fesih zamanlaması: Ameliyattan döndükten kısa bir süre sonra kovuldu
  • Ayrımcılık iddiası: Cinsiyet kimliğine dayalı fesih olasılığı
  • Hiçbir açıklama yapılmadı: Valve'in kovulma nedeni olarak net bir açıklama yapmadığı iddia ediliyor
  • Korunan sınıf: Cinsiyet kimliği ayrımcılığı birçok yargı bölgesinde yasadışıdır
  • Desen endişesi: Valve'ın LGBTQ+ çalışanlarına yönelik muamelesi hakkında sorular gündeme geliyor

"Düz Yapı" Neden Sömürüye Olanak Sağlar?

Dava, Valve'in organizasyon modelinin çalışanlara yönelik istismarı nasıl kolaylaştırdığını ortaya koydu:

  • İK denetimi yok: "Düz yapı", çalışanları koruyacak bir İK departmanının olmaması anlamına geliyor
  • Yönetim sorumluluğu yok: Çalışanların adil muamele görmesinden sorumlu kimse yok
  • İtiraz süreci yok: İşçilerin haksız muameleye karşı başvurabilecekleri bir merci yok
  • İstihdam standardı yok: Tutarlı işe alma/işten çıkarma politikalarını uygulayan kimse yok
  • Keyfi kararlar: Fesih işlemleri denetim veya gerekçe olmaksızın gerçekleşebilir
  • Ayrımcılığa olanak sağlar: Ayrımcı davranışlara ilişkin hiçbir kontrol yok
  • Yüklenici sömürüsü: Kullanımı ve atılması kolay sözleşmeli işçiler
Valve'in Sorumluluğu: SIFIR

Valve'in organizasyon yapısı, çalışanların muamelesi konusunda HİÇBİR hesap verebilirliğin olmadığı anlamına gelir:

  • İnsan Kaynakları departmanı yok: İşçi haklarını koruyan kimse yok
  • Yönetim incelemesi yok: Fesih kararları denetim tarafından incelenmiyor
  • Soruşturma yok: Ayrımcılık iddialarının dahili bir soruşturma süreci yoktur
  • Şeffaflık yok: Şirket istihdam kararlarını açıklamıyor
  • Sadece hukuki savunma: Valve'in tek tepkisi davayı mahkemede savunmak oldu
  • Politika değişikliği yok: İşçi korumalarında duyurulan bir iyileştirme yok
  • Kamuoyuna herhangi bir açıklama yapılmadı: İddiaları kamuoyuna açıklamadı
  • Desen devam ediyor: "Düz yapı" işletme modeli değişmeden kalıyor

Desen: Valve, kullanıcılar (çalıntı ürünler, kötü amaçlı yazılımlar, aşırılıkçılık) için hiçbir sorumluluk kabul etmediği gibi, ÇALIŞANLAR için de hiçbir sorumluluk kabul etmez. "Düz hiyerarşi" inovasyon değil, sorumluluktan kaçmaktır. Çalışanlar sömürüldüğünde, ayrımcılığa uğradığında veya haksız yere işten çıkarıldığında kimse sorumlu tutulamaz.

Daha Geniş Bir Desen: Hiçbir Yerde Hesap Verebilirlik Yok

İşçi sömürüsü, Valve'in hesap vermeyi reddetme modeline uyuyor:

  • Kullanıcılar: Çalınan eşyalar, dağıtılan kötü amaçlı yazılımlar ve çocukların aşırıcılığa maruz kalması durumunda hesap sorulmuyor
  • Çalışanlar: Çalışanlar sömürüldüğünde veya ayrımcılığa uğradığında hesap sorulmaz
  • Kanunlar: Mahkemeler tarafından zorunlu kılınana kadar hesap verme zorunluluğu yok (Avustralya, AB)
  • "Düz yapı": Hiç kimsenin hiçbir şeyden sorumlu olmamasını sağlamak için tasarlandı
  • Kârlı model: Hesap verebilirlikten kaçınmak paradan tasarruf sağlar ve yöneticileri korur
  • Her yerde kurbanlar: Valve'in sorumluluk almayı reddetmesi nedeniyle kullanıcılar, çalışanlar ve rakipler zarar gördü

Neden bu Matters

  • İşçi sömürüsü: "Düz hiyerarşi"nin yüklenicileri aldatmak ve sömürmek için kullanıldığı iddia ediliyor
  • Potansiyel ayrımcılık: Cinsiyet kimliğine dayalı ciddi işten çıkarma iddiaları
  • İşçi koruması yok: Yapı, çalışanların muamelesinin denetlenmemesini sağlar
  • Sistemik sorun: Dava, izole bir olayı değil, bir düzeni gösteriyor
  • Sıfır hesap verebilirlik: Adil muameleyi sağlamaktan sorumlu kimse yok
  • Zehirli kültür gizlendi: "Yenilikçi" görünüm, sömürücü uygulamaları gizleyebilir
  • Kullanıcılarla aynı desen: Valve'ın kullanıcıları terk ettiği gibi, çalışanları da terk ettiği iddia ediliyor
9 Ekim 2024

Ticaret Yasağı: "İnceledik ve Yanılmadık" - Sonra Özür Dilemeden Sessizce Kaldırıldı

Yüksek Önem Sahte Yasak Hesap Verebilirlik Yok

Özet: Kullanıcı 9 Ekim 2024'te ticaret yasağı aldı. Steam Destek ile iletişime geçti ve şu yanıtı aldı: "İnceledik, yanılmadık, karar kesin." Daha sonra yasak, hiçbir açıklama, özür veya tazminat olmadan sessizce kaldırıldı. Steam'in standart taktiklerini ortaya koyuyor: İnceleme hakkında yalan söylemek, sorumluluktan kaçınmak, baskı arttığında sessizce düzeltmek, hiç olmamış gibi davranmak.

Şubat 22, 2024

Hesap Kilitlendi ve Görünümler Çalındı: Steam Herhangi Bir Neden veya Yasal Temel Sunmayı Reddediyor

Varlık Hırsızlığı Sıfır Şeffaflık

Özet: 22 Şubat 2024 - Steam, kullanıcının hesabını kilitledi ve tüm görünümlere/öğelere el koydu. Kullanıcı açıklama istedi. Steam'in yanıtı: HİÇBİR ŞEY. Sebep belirtilmedi. İhlal belirtilmedi. Kanıt gösterilmedi. Yasal dayanak belirtilmedi. Tüm sorular görmezden gelindi. Çalınan varlıklar hala mevcut. Bu, tekel gücü tarafından gerçekleştirilen bir hırsızlıktır - Steam malınızı alır ve size SIFIR açıklama borçludur.

Steam Olayınızı Bildirin

Steam'in Kötüye Kullanımının Mağduru Mu Oldunuz?

  • Sebepsiz yere yasaklandı mı?
  • Eşyalarınız çalındı ​​mı?
  • Steam Desteği tarafından görmezden mi geliniyorsunuz?
  • Haklarınız ihlal mi ediliyor?

Bize bildirin

Telegram'da Bize Ulaşın

Yakında Daha Fazla Olay

Bu sayfa Steam'in ihmalkarlığı, yalanları ve örtbas etmelerine ilişkin ek belgelenmiş vakalarla güncellenecektir.

Her olay, tam dokümantasyon, delil ve kaynakları içerecektir.