GTI Informacje dotyczące bezpieczeństwa | Zdejmowanie pierścienia oszustwa

02/09/2026JZ-DFSecurityTeam

Drodzy Operatorzy,

Oszukiwanie nie jest dziełem jednego złego konta. Jest to handel przestępczy — nielegalne oprogramowanie napisane dla zysku, sprzedawane przez sprzedawców na czarnym rynku, wspierane przez skradzione i masowo hodowane konta i opłacane z wypranych pieniędzy. Więc to tam G.T.I. Cele bezpieczeństwa: skierowane do osób, które tworzą i sprzedają to oprogramowanie, a nie tylko do kont przyłapanych na jego używaniu.

W czerwcu 2026 r. G.T.I. Bezpieczeństwo wspierało dochodzenie w sprawie siatki przestępczej, która budowała, sprzedawała i uruchamiała kody stworzone specjalnie dla serwerów Delta Force Global. Działania egzekucyjne prowadzono w kilku lokalizacjach. Przejęto oprogramowanie do oszukiwania, sprzęt programistyczny i sprzęt do hodowli kont. Ponad 30 osób powiązanych z ringiem – w tym studia sprzedające płatne usługi przenoszenia oprócz oprogramowania – znajduje się obecnie w areszcie. Sprawa pozostaje w toku dochodzenia.

Dowody zebrane podczas dochodzenia pokazują, jak działał pierścień — od samego klienta oszukującego po narzędzia użyte do jego zbudowania, miejsce, w którym grupa pracowała, oraz sprzęt używany do prowadzenia kont na dużą skalę.

Broń: nielegalne oprogramowanie skierowane na serwery na całym świecie

Pierścień napisał klienta oszukującego o nazwie

„*K”

w jednym celu — rozbicie Delta Force Global. Jego podstawowymi funkcjami były wallhack, który ujawnia pozycje wroga poprzez teren i struktury, oraz aimbot, który przejmuje od użytkownika pozyskiwanie i śledzenie celów. Obydwa można było włączyć i dostroić w połowie meczu z ukrytego menu.

Są to dwa podstawowe typy oszustw, które głęboko zakorzeniły się w strzelankach taktycznych.

Wycinają wszystko, co decyduje o walce – informacje, ustawienie, synchronizację, kontrolę odrzutu – i odsprzedają to temu, kto zapłaci. Każdy mecz, którego dotknęło to oprogramowanie, został sfałszowany przed jego rozpoczęciem.

Odzyskany interfejs dla

„*K”

pokazuje kontrolki wallhacka i aimbota używane do zakłócania globalnych meczów Delta Force.

Warsztat: stworzony, aby uniknąć wykrycia

Badacze odzyskali środowisko programistyczne użyte do stworzenia klienta. Prace rozpoczęły się na początku 2026 r. i były kontynuowane w ramach aktywnej konserwacji, przy użyciu narzędzi programistycznych JetBrains wykorzystanych do nielegalnych celów.

W ten sposób działa wyższy poziom oszustwa. Ci programiści nie poprzestają na pisaniu funkcji oszukujących. Tworzą dodatkowe narzędzia z jednego powodu: aby ukryć oprogramowanie przed oszustwami i utrudniać analizę kryminalistyczną. Dlatego przeciwdziałanie oszustwom nigdy się nie kończy. Za każdą aktualizacją wykrywania kryje się ktoś, kto otrzymuje wynagrodzenie za jej pokonanie.

Ten ekran przedstawia środowisko programistyczne JetBrains używane do tworzenia i utrzymywania

„*K”

, łącząc klienta widocznego powyżej z osobami, które go stworzyły.

Czarny rynek: subskrypcje i wyprane płatności

Pierścień prowadził wielopoziomową sieć sprzedawców na Telegramie, wyznaczając agentów najwyższego szczebla do przekazywania oprogramowania na dalszy rynek. Był sprzedawany w miesięcznych subskrypcjach, a jego głównymi nabywcami były studia carry-service — sprzedawcy, którzy używają kodów do sprzedawania wyników meczów płacącym klientom.

Płatności były realizowane za pośrednictwem USDT, wybranego z jednego powodu: aby pieniądze były poza zasięgiem.

Jest to warstwa, której gracze nigdy nie widzą, i która podtrzymuje oszukiwanie przy życiu. Na tym poziomie oszustwo nie jest niewłaściwym postępowaniem. Jest to nielegalny dochód i z tego dochodu opłacana jest następna wersja.

Zdjęcia z działań egzekucyjnych pokazują, jak podejrzani powiązani z siatką sprzedawców oszustów są aresztowani. Sprawa wyszła poza kary w grze, ponieważ śledztwo dotarło do osób produkujących i sprzedających kody.

Dochodzenie udokumentowało także miejsce, w którym pracowała grupa, z wieloma monitorami obsługującymi i monitorującymi konta w grach. Konfiguracja pokazuje schemat działania, który w przeciwnym razie mógłby wyglądać jak pojedyncze konto oszukujące w meczu.

Schemat rozliczeń: rolnictwo na skalę przemysłową

Śledczy zabezpieczyli także m.in

wielourządzeniowa platforma sterowania składająca się z wielu niezależnych maszyn fizycznych złożonych z oddzielnych komputerów fizycznych.

Tego typu systemy stanowią standardowe wyposażenie w gospodarce nielegalnych gier i umożliwiają pojedynczemu terminalowi kontrolnemu jednoczesne uruchamianie i zarządzanie dziesiątkami, a nawet setkami kont.

Te masowo generowane konta mogą być wykorzystywane do nienadzorowanego poziomowania, automatycznego gromadzenia zasobów i innych naruszeń. Niektóre są sprzedawane oszustom szukającym kont zastępczych po zbanowaniu, co jeszcze bardziej zakłóca uczciwą grę na serwerach Delta Force Global.

Przejęte urządzenie składało się z wielu komputerów fizycznych i można było nim sterować z jednego terminala, aby móc obsługiwać dziesiątki, a nawet setki kont jednocześnie. Konta te można wyrównać, wykorzystać do gromadzenia zasobów lub sprzedać oszustom szukającym zamienników.

Dlatego same zakazy mogą sięgać tylko tak daleko. Kiedy konta mogą być tworzone na żądanie, zakaz staje się wydatkiem operacyjnym, a nie konsekwencją. Odcięcie dostaw jest tym, co to zmienia.

Ochrona gracza ma zatem więcej niż jedną warstwę. Zanim oszustwo dotrze do skutku, podejrzane konta są ograniczane i monitorowane. Po wykryciu oszustwa oszust zostaje przechwycony i podjęte zostaną działania. Po fakcie, konta powodujące nadużycia są śledzone i blokowane, dotknięci gracze otrzymują rekompensatę, a G.T.I. Bezpieczeństwo w dalszym ciągu podejmuje działania prawne przeciwko sieciom oszukującym.

Co to oznacza dla Twoich meczów

GTI Bezpieczeństwo nie będzie twierdzić, że to kończy oszustwo. Tak nie jest.

To sprawia, że ​​prowadzenie tego handlu jest kosztowne. Każdy klient oszukujący, który przestaje być obsługiwany, każdy kanał sprzedawcy, który się zamyka i każda przejęta farma kont utrudnia czerpanie zysków z przerywania dopasowań – a zbanowany sprzedawca cheatów trudniej jest powrócić do Twojego lobby w przyszłym tygodniu.

Ważne jest również, że ten kod został stworzony specjalnie dla serwerów globalnych. Była to akcja ukierunkowana przeciwko osobom dostarczającym kody do serwerów Delta Force Global — osobom, które bezpośrednio atakują Twoje mecze.

Wykrywanie, egzekwowanie prawa w grze i zgłaszanie spraw karnych – wszystko to naciska na tę samą transakcję z różnych stron. Ta sprawa jest jednym z działań w ramach tego wysiłku. To nie będzie ostatnie.

Gdzie G.T.I. Stojaki zabezpieczające

Używanie oszustw, nadużywanie exploitów i wszelkie zorganizowane próby czerpania zysków z nieuczciwej gry są surowo zabronione w Delta Force. Zero tolerancji oznacza konkretne konsekwencje: blokady kont, ograniczenia na poziomie urządzenia i odzyskanie nielegalnych zysków. Tam, gdzie postępowanie ma charakter przestępczy, G.T.I. Dział bezpieczeństwa współpracuje z odpowiednimi śledczymi w celu pociągnięcia do odpowiedzialności prawnej.

Raporty graczy pozostają jednym z najcenniejszych danych wejściowych do tej pracy. Jeśli zauważysz podejrzane zachowanie, zgłoś je tak szczegółowo, jak to tylko możliwe – dopasuj szczegóły, sygnatury czasowe i to, co widziałeś. Tego typu raporty są bezpośrednio wykorzystywane w dochodzeniach takich jak to.

● W grze: ikona obsługi klienta (zestaw słuchawkowy) na ekranie logowania lub w dowolnym miejscu gry

● Sieć: https://www.playdeltaforce.com/ („https://www.playdeltaforce.com/”) → Wsparcie → Obsługa klienta

● E-mail: service@playdeltaforce.com („https://service@playdeltaforce.com”)

GTI Bezpieczeństwo będzie w dalszym ciągu informować o wynikach egzekwowania prawa po zakończeniu spraw.

Zespół Delta Force