Торговля аккаунтами в играх и социальных сетях: как на это смотрит закон
Торговля аккаунтами в играх и социальных сетях: как на это смотрит закон
Геймеры относятся к своим аккаунтам как к очень ценному активу. Что логично: ведь в создание персонажа именно такого уровня, именно с такими навыками (или даже известностью) вложены сотни человеко-часов. Нередки случаи, когда угон аккаунта рассматривается как полноценное уголовное преступление: в прошлом году в Беларуси возбудили дело о краже аккаунта в World of Tanks с танком, на прокачку которого владелец потратил около 1000 грн.
То же можно сказать и о владельцах популярных аккаунтов в социальных сетях или на сайтах онлайн-аукционов: на майских выборах паблику «Типичный Киев» предлагали продаться за $1 млн. Но несмотря на то, что подобные аккаунты являются достаточно ценным нематериальным активом, в Украине их купля-продажа напрямую законодательством не регулируется.
Именно поэтому редакция AIN.UA попросила старшего юриста и руководителя практики интеллектуальной собственности AstapovLawyers Иллариона Томарова объяснить пользователям, что с точки зрения украинского права происходит, когда вы пытаетесь купить или продать аккаунт в компьютерной игре, социальной сети или в онлайн-аукционе. А также — какие законодательные последствия и ответственность могут для вас при этом возникнуть (иллюстрации подобраны редакцией).
Как проиcходит продажа аккаунтов в играх, сетях и аукционах
Если вы поищете в интернете слова «продам аккаунт», то вам предложат купить бесконечное количество аккаунтов игроков в компьютерных играх (чаще всего это WoT). Цена некоторых «прокачанных» аккаунтов достигает десятков тысяч гривен. Существуют сайты и форумы, которые специализируются на покупке-продаже аккаунтов, посредничестве и гарантиях в таких сделках.
В интернете можно купить аккаунты в социальных сетях «ВКонтакте», Instagram, Twitter и Facebook. Чаще всего их продают пакетами, и с учетом информационной войны на данный момент это очень неплохой товар — сами продавцы пишут, что спрос и цены в последнее время выросли. Значительно реже покупают один отдельный аккаунт, который, к примеру, имеет несколько десятков тысяч активных читателей.
У каждого покупателя такого товара есть своя цель: либо мгновенно получить возможность воевать с соперниками в компьютерной игре, или получить определенную аудиторию, чтобы предлагать свои товары/услуги/идеи, или получить возможность обманывать пользователей онлайн-аукционов, предлагая хороший лот по низкой цене, а после получения денег исчезать бесследно.
В World of Warcraft подобного персонажа с уникальными мечами продали в 2007 году за примерно 7000 евро. Правда, по слухам, Blizzard забанил аккаунт, поскольку купля-продажа аккаунтов компанией запрещена
Ценность аккаунта определяется по разным критериям — в зависимости от системы, в которой он существует. Если это компьютерная игра, то чем больше рейтинга, оружия или навыков имеет герой, тем дороже аккаунт игрока. Если речь идет об аккаунте продавца онлайн-аукциона — цена зависит от репутации лица, то есть, истории успешно завершенных сделок и позитивных отзывов покупателей.
Что юридически означает покупка или продажа аккаунта?
С бытовой точки зрения, покупка аккаунта — это передача (сообщение) логина и пароля (или другой информации, по которой идентифицируется владелец аккаунта в той или иной системе) от продавца покупателю, чтобы покупатель мог полностью управлять аккаунтом, включая изменение логина и пароля.
С юридической точки зрения все сложнее. Сначала попробуем применить нормы о покупке/продаже товаров к сделкам с аккаунтом. Очевидно, логин и пароль являются информацией, набором символов, а не вещью, поэтому остаются имущественные права, как предмет договора. Но такой подход нам не поможет, ведь нормы Гражданского кодекса Украины (далее — ГКУ) о покупке-продаже касаются именно вещей как предметов материального мира.
Посмотрим, в каких правовых отношениях возникает аккаунт. Очевидно, что при регистрации в социальной сети, форуме, компьютерной игре или аукционе вы как пользователь заключаете договор с компанией, которое предоставляет услуги в рамках того или иного сервиса. Собственно, аккаунт — это условие доступа к самой услуге: общению, игре или размещению предложений о покупке товаров. Аккаунт возникает в рамках обязательственных правоотношений с провайдером услуг.
Танк 9 уровня ИС-8 — такой вместе с аккаунтом угнали у белорусского геймера в феврале прошлого года
Подчеркнем важное обстоятельство — компания, которая предоставляет услуги в сети, идентифицирует пользователей именно при помощи логина, а не настоящего имени человека, которое указано в паспорте. Суды Украины неоднократно подтверждают, что в социальных сетях может зарегистрироваться любое лицо под любым именем, так что создать и поддерживать страницу человека в социальных сетях, в том числе путем размещения информации и фото, может любое лицо.
Другой способ объяснить природу продажи аккаунта — замена стороны договорных отношений путем уступки права требования. Это означает, что лицо, создавшее аккаунт, имеет право требования по отношению к лицу, которое предоставляет услугу (сервис). Далее путем передачи (сообщения) другому лицу логина и пароля, отказа от дальнейшего пользования услугой под этим аккаунтом, уступает это право покупателю.
Последний фактически становится новым пользователем, хотя для стороны, которая предоставляет услугу (сервис), формально пользователь не поменялся, пока действует тот же логин — имя аккаунта.
Такое объяснение имеет право на существование, если бы не одно обстоятельство — большинство сервисов в разделе «Правила использования», которые являются неотъемлемой частью договора с пользователем, прямо запрещают сообщать другим лицам свой логин и пароль к аккаунту. При таком условии договор купли-продажи вообще является недействительным, ведь стороны согласовали запрет уступки права требования по договору.
Собственно, можно пофантазировать и предложить еще несколько идей, которые бы объяснили природу такой сделки: аренда права пользования аккаунтом и всеми его возможностями (формально ГКУ позволяет это – ч.2. ст. 760); услуга по предоставлению временного доступа к чужому аккаунту.
Существует ли возможность распорядиться правом пользования аккаунтом или же оно не подлежит передаче третьим лицам? На наш взгляд, ответ на этот вопрос имеет значение в двух ситуациях:
- Кто будет отвечать за действия, осуществленные из аккаунта — новый владелец или старый?
- Может ли лицо, заплатившее за чужой аккаунт, но не получившее логин и пароль для доступа, обратиться в суд, чтобы взыскать убытки с продавца или заставить его выполнить обязательство в натуре. Подлежит ли это право судебной защите?
На наш взгляд, критерием для признания такого права и его защиты должно быть соответствие поведения сторон общим требованиям к осуществлению субъективных граджанских прав и действительности сделок. Например, если аккаунт покупается с целью использования чужой репутации и эксплуатации доверия потребителей к определенному продавцу, то это — злоупотребление правом. Если же речь идет об аккаунте в компьютерной игре, тут вряд ли возможны злоупотребления.
Какими будут судебные последствия, если аккаунт купили с целью нарушить закон
Если чужой аккаунт использован для того, чтобы причинить вред третьему лицу — публикация недостоверной информации и т.д., тогда, если суд откажется признать нового владельца аккаунта (с которого осуществлены действия, причинившие убытки), это не должно стать основанием для освобождения правонарушителя от ответственности.
Суд должен возложить возмещение ущерба на лицо, которое этот ущерб причинило (ст. 1166 ГКУ), тогда как первичный владелец аккаунта (человек, который изначально его зарегистрировал), по крайней мере, непосредственно непричастен к размещению недостоверной информации, то есть, не совершил действия, причинившие вред. Это правильно до тех пор, пока использование аккаунта не отнесут к источникам повышенной опасности, когда за ущерб отвечает именно владелец такого источника.
Когда покупателя аккаунта обвинят в причинении вреда, он, чтобы избежать ответственности, очевидно откажется от покупки и будет указывать, что аккаунт принадлежит первичному владельцу, который и должен отвечать за информацию, распространенную с этого аккаунта.
Подлежит ли судебной защите право лица заставить продавца аккаунта выполнить обязательство в натуре — передать логин и пароль к аккаунту? Мы считаем, что при условии предоставления надлежащих доказательств заключения такой сделки суд не должен отказать лицу в защите. Конечно, если условия пользования сервисом запрещают передачу логина и пароля от своего аккаунта третьим лицам, суд может признать такую сделку недействительной.
Часто целью покупки логина и пароля к чужому аккаунту является совершение преступных действий.
В апреле 2014 года приговором по уголовному делу суд установил, что лицо, действующее через аккаунт на сайте известного онлайн-аукциона, размещало объявления о продаже товаров по явно заниженной цене. После получения предоплаты от покупателей мошенник не отправлял товар и не возвращал деньги. После жалоб обманутых покупателей в службу безопасности онлайн-аукциона аккаунт преступника был заблокирован, но он купил в интернете логин и пароль еще к нескольким аккаунтам, которые принадлежат третьим лицам.
Эта сделка не была бы законной, потому что их продали не собственники аккаунтов, а другое лицо без их согласия. После этого преступник повторил свою схему, размещая объявления от имени людей, доступ к аккаунтам которых он купил. Служба безопасности не могла его быстро заблокировать, ведь формально товар продавал пользователь, аккаунт которого имел хорошую репутацию и надежную историю.
Кроме покупки чужого аккаунта возможны сделки типа передачи аккаунта в пользование. Так в деле о защите чести, достоинства и деловой репутации оказалось, что информация об истце распространена следующим образом: первое лицо предоставило второму свой аккаунт — личную страницу на форуме, а второе лицо, авторизировавшись под аккаунтом первого на форуме, распространило определенную информацию об истце.
Рынок аккаунтов существует при отсутствии гражданско-правового регулирования и на данный момент не набрал в Украине таких оборотов, которые бы повлияли на появление правоприменительной практики.
Илларион Томаров, старший юрист, руководитель практики интеллектуальной собственности в AstapovLawyers
Даркнет для таксистов: зачем водители покупают чужие аккаунты
Когда мы вызываем такси, в приложении отображается имя водителя и его фотография. На самом деле, доверять этой информации нельзя. Рассказываем, зачем таксисты покупают «фейковые» аккаунты и как с этим борются агрегаторы.
Кто покупает «левые» аккаунты и почему это опасно
Телеграм-чаты таксистов пестрят объявлениями о продаже аккаунтов — услуга это очень популярная. Один из водителей «Яндекс.Такси» рассказал «МБХ медиа», что основная причина покупки фейковых аккаунтов — блокировки со стороны агрегатора. Водителя могут легко заблокировать за жалобу пассажира, после чего вернуть аккаунт обратно уже не получится. Жалобу пользователь может отправить через приложение или позвонить в компанию по телефону. Все жалобы проверяются, и, зависимости от серьезности нарушения, водителям выписывают штраф или блокируют аккаунт. Блокировку можно получить за нарушение правил сервиса: грубое поведение, опоздание, несоблюдение ПДД или плохое состояние автомобиля. К водителям бизнес-класса требования серьезнее: в «Gett», например, их могут заблокировать за то, что они начали посторонний разговор с клиентом или попросили оценить поездку.
«В „Яндексе“ это [покупка «фейковых» аккаунтов] как раз распространено больше всего, потому что они очень строго относятся к блокировкам. Разблокироваться у них очень тяжело, потому что даже не предусмотрено такой процедуры. То есть если таксопарк не поможет водителю разблокироваться, то вряд ли у него самостоятельно получится это сделать», — рассказал водитель «Яндекс.такси». Прекращать работать таксистам не хочется, поэтому они покупают себе новые аккаунты в интернете и продолжают развозить пассажиров. По словам собеседника «МБХ медиа», с «левых» аккаунтов работают примерно 10% водителей «Яндекс.Такси». Иногда «фейковые» аккаунты приобретают водители со стажем менее трех лет. Для работы в такси стаж является обязательным условием — ни один из крупных сервисов не берет на работу неопытных водителей. К этой услуге также прибегают трудовые мигранты, у которых нет российского водительского удостоверения.
Правда, работать через «фейковый» аккаунт не всегда выгодно для водителей. Если пассажир не заплатит за поездку или даже, например, изобьет водителя, тот не сможет ничего сделать: таксисты боятся жаловаться и высказывать свое недовольство, ведь в любой момент их могут пригласить в офис, где они не смогут подтвердить, что это действительно они. Еще более опасной такая ситуация становится для пассажиров. «Если водитель работает через „фейковый“ аккаунт, это означает, что ему во время какой-то конфликтной ситуации с пассажиром будет абсолютно плевать, куда пассажир будет жаловаться, поэтому могут происходить драки, кражи и изнасилования в такси», — рассказывает водитель «Яндекс.Такси». Настоящих данных водителя, использующего «левый» аккаунт, никто не знает, поэтому вычислить его будет тяжело.
Черный рынок: где и за сколько покупают аккаунты
Купить «левый» аккаунт можно в даркнете или на сайтах хакеров — их называют «форумами социальной инженерии». Кроме аккаунтов там продают, например, документы и дебетовые карты, помогают взломать социальные сети и обмениваются мошенническими схемами заработка. «МБХ медиа» удалось поговорить с человеком, который занимается продажей «фейковых» аккаунтов. Он рассказал, что цена за аккаунт эконом-класса составляет около 5500 рублей, за аккаунт комфорт-класса — от 10 до 15 тысяч рублей, а за бизнес-класс — от 40 до 60 тысяч рублей. Другая популярная услуга — разблокировка аккаунта, за это придется заплатить около 50 тысяч рублей. Разблокировка происходит через таксопарки: они сообщают такси-агрегатору, что водитель якобы прошел переобучение и сдал соответствующий экзамен.
Предложения о продаже водительских аккаунтов можно найти и в телеграм-чатах таксистов. Покупают их там в основном большими партиями — скорее всего, для того, чтобы потом перепродавать. В чатах предлагают и другие услуги: брендирование автомобилей, продажа водительских удостоверений и сканов паспортов РФ.
Для продажи обычно создают новые аккаунты. Для этого нужно водительское удостоверение: его либо делают в фотошопе, либо заказывают через интернет. Иногда дилеры покупают аккаунты у сотрудников таксопарков: у них чаще всего есть база водителей, которые больше не работают. «Текучка огромная, поэтому такие люди есть всегда», — объяснил водитель «Яндекс.такси». Работает это так: продавцы покупают комплект документов (фото прав, паспорта и фото водителя). Документы граждан РФ в оптовой продаже стоят 2000 рублей, а документы мигрантов — 1000 рублей. После этого дилеры проходят авторизацию, заново подключают водителя к агрегаторам, загружают в профиль номер телефона покупателя и данные о его автомобиле. Все, аккаунт готов!
Как такси-агрегаторы борются с мошенниками
В «Яндекс.Такси» ответили «МБХ медиа», что использование чужих аккаунтов — это единичные случаи. Информацию о том, что блокировку получить легко, они также опровергли: «Аккаунт водителя может быть заблокирован навечно только в случаях грубейшего нарушения правил сервиса и законодательства или в случаях неоднократных нарушений и жалоб со стороны пользователей (они проверяются). Во всех остальных случаях аккаунт водителя может быть разблокирован». В «Яндекс.Такси» рассказали, что после жалоб пользователей водителям блокируют доступ к заказам до окончания разбирательства. Решение о разблокировке зависит от разных факторов — например, от отзывов, истории заказов и рейтинга водителя, а также от рейтинга пользователя, написавшего жалобу.
«Gett» существование проблемы признали: они отметили, что «фейковые» аккаунты — это распространенная проблема всех агрегаторов и упомянули о том, что аккаунты продаются на черном рынке по цене от 3 до 25 тысяч рублей. «Gett» рассказали, что они регулярно проводят проверки водителей и блокируют их в случае нарушений. Сейчас они разрабатывают новую технологию «face recognition» — фотоконтроль водителей, который поможет сократить количество нарушений со стороны компаний-перевозчиков. Блокировку в «Gett» получить действительно не так сложно — компания закрывает доступ к аккаунту водителям с низким рейтингом. Пассажиры могут оценить поездку в приложении от одного до пяти баллов. Из этих оценок и формируется рейтинг водителя. В компании объяснили, что водителей с рейтингом 4.8 блокируют и отправляют на переобучение, после которого они смогут снова подключиться к сервису, а вот водителей, чей рейтинг опустился до 4.75, блокируют уже навсегда. «Низкая оценка водителя – это первый тревожный звонок, который говорит нам, что что-то не так. Поэтому 98 оценок из 100 должны быть на «5»», — объяснили в «Gett». Они добавили, что возможность связаться с компанией и оспорить блокировку у водителя остается всегда. В «Ситимобил» на запрос «МБХ медиа» не ответили.
С такой проблемой сталкиваются не только жители России. В Лондоне компания «Uber» потеряла лицензию из-за того, что таксисты использовали поддельные водительские удостоверения. Был у английских таксистов и другой способ мошенничества — несколько водителей использовали одну учетную запись, но меняли фотографию каждый раз, когда кто-то из них садился за руль. Таким образом агрегатором могли пользоваться водители, у которых нет лицензии или страховки, или имеется непогашенная судимость. Как и российские коллеги, лондонские пользователи «Uber» часто просто использовали чужие аккаунты.
Редактировал Семен Кваша
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.
Панорама геймерских кибератак
Наши эксперты решили разобраться, как в этом году киберпреступники зарабатывали на геймерах, которые экономят на играх и собственной безопасности. Вместе с желанной игрой (а то и вместо нее) на устройства попадали совершенно не запланированные приложения. Вот самые интересные примеры.
Рекламу заказывали?
Чаще всего под видом популярных игр жадным геймерам доставалось рекламное программное обеспечение — adware. Обычно оно не слишком опасно, но очень раздражает: с таким жильцом на компьютере или смартфоне вам придется постоянно закрывать баннеры, неожиданно всплывающие видеоролики и браузерные страницы, которые вы не открывали.
Криптомайнеры — нестареющая угроза
Хуже, если с пираткой к вам попадет криптомайнер. Любители халявных биткойнов и прочих криптомонет просекли, что геймеры с их мощными компьютерами и серьезными видеокартами — идеальная цель. Если добавить скрытый майнер к игре с высокими системными требованиями, жертва может долго не подозревать, что ее компьютер на самом деле трудится на благо злоумышленника. И чем дольше это продлится — тем больше койнов успеет добыть для своего хозяина скрытый майнер.
Swarez: опасность на первых страницах поисковиков
Большинство геймеров давно знает: за официальными играми нужно идти в специализированные магазины вроде Steam. А вот с запросом на «кряк к Майнкрафт без регистрации и смс» или «FIFA бесплатно и без вирусов» отправляются чаще всего в поисковик. Преступники этим и пользуются: они создают сайты с бесплатными ключами, «таблетками» и вскрытыми версиями игр, приправляют это добро троянами и выводят в топ поисковых выдач — например, добавляя к каждой позиции длинные списки тегов. Как вариант, зараженные «пиратки» могут размещать на уже существующих «варезных» сайтах.
Примерно так распространяют загрузчик Swarez. Если пользователь пытается скачать, например, кряки к Minecraft, его подхватывает длинная цепочка переадресаций, которая заканчивается на странице с ZIP-архивом, внутри которого — еще один запароленный ZIP (настоящая матрешка!) и текстовый файл с ключом. После распаковки невезучий геймер получает на свое устройство Swarez, который в свою очередь загружает давно знакомый экспертам по кибербезопасности шпионский троян Taurus. Последний умеет снимать скриншоты, воровать криптокошельки, файлы с рабочего стола, пароли и прочие данные из браузеров и других приложений.
Ложный Minecraft охотится на пользователей Android
Вообще Minecraft уверенно остается в топе «наживок» для самых разных кибератак, в том числе на смартфоны и планшеты. Еще в 2020 году мы писали, как в Google Play обнаружили более 20 вредоносных приложений, которые маскировались под моды для этой игры. В этом году история повторилась — наши эксперты снова обнаружили в Google Play пачку «модов для Minecraft» с вредоносной начинкой.
Также под видом Minecraft распространяют и зловред Hqwar. Чтобы обмануть бдительность жертвы, при запуске приложение сообщает, что установилось с ошибкой, и предлагает себя удалить. На самом деле удаляется только его значок, а сам зловред остается на устройстве в скрытном режиме и собирает логины и пароли к онлайн-банкам — так что вскоре жертву ждет неприятный сюрприз в виде пустых счетов.
Троян Vesub под видом Brawl Stars и PUBG
Еще один пример хитрого зловреда — это Vesub. Он прячется в пиратских версиях Brawl Stars и PUBG для Android.
После запуска зловред делает вид, что ооочень мееедленно загружается, а затем… ничего не происходит. Жертва видит, что игра не работает, и выходит из нее. Иконка пропадает с экрана, но сам троян, опять же, остается на устройстве и начинает вредоносную активность.
На самом деле во время «загрузки» Vesub собирает данные о системе и получает дальнейшие инструкции. А потом, действуя в фоновом режиме, может подписывать жертву на платные рассылки, отправлять с ее смартфона SMS, запускать видео на YouTube, открывать страницы приложений в Google Play и рекламные сайты.
И, конечно же, фишинг
Вы уже поняли, что качать пиратки — себе дороже? Что же, это сильно повышает ваши шансы на безопасную игру. Однако на жадности можно сыграть и иначе: в последний год преступники не раз предлагали игры целыми пачками со скидкой в 99%, обещали горы игровой валюты бесплатно или за сущие копейки и зазывали поучаствовать в несуществующих турнирах.
Прикрываясь известными тайтлами (от FIFA 21 и Apex Legends до GTA Online и Pokemon Go), преступники рассчитывают получить адреса электронной почты, имена в соцсетях, логины и пароли жертв в связке с информацией об играх, в которые те играют. Даже без пароля такая информация ценится в даркнете — она повышает эффективность фишинга. А указав пароль на неподходящем сайте, жертва рискует остаться без аккаунта.
Еще хуже, если жертва, чтобы «пройти проверку» ради несуществующего приза, соглашается указать данные платежной карты. Что будет дальше — вы и сами понимаете.