監管升級:電子遊戲與防制洗錢

析最新一代遊戲機電子遊戲和智慧手機遊戲如何影響金融交易功能的運用,有助於深入了解用戶趨勢和數據分析結果。有些電子遊戲公司,尤其是支持小額交易的公司,需要處理大量的金融交易,但它們卻不在國家銀行或儲蓄合作社之列。因此,它們並不一定會受到《銀行保密法》或海外資產控制辦公室法規約束。但是,電子遊戲產業一直飽受金融詐騙之苦,數位商品和遊戲貨幣的銷售使其成為洗錢的媒介。 1儘管尚未立法強制規定,但強化透明度框架能確保遊戲貨幣僅用於合法交易,而數位商品的銷售是為了滿足現實需要,並非掩護非法資金轉帳,因而減少金融詐騙和洗錢活動。 2運用強化透明度框架,電子遊戲產業可以確保加強監督和盡職調查,降低金融詐騙和洗錢風險。

遊戲業的發展

過去幾十年,電子遊戲技術已飛速發展。不幸的是,藉由此媒介進行的金融交易有可能被犯罪份子利用,就像將遊戲內通訊功能用於私密通訊目的一樣。 3電子遊戲透過直播等方式與用戶群體互動,此類新的互動方式將更進一步改變使用電子遊戲洗錢的方式。Twitch 是一個提供數位貨幣的電子遊戲直播平臺。 4不法分子可能透過該媒介洗錢。電子遊戲產業盛行各種不同的交易方法,從微軟、任天堂、索尼等各大公司為代表的單機遊戲,到 Google Play 商店和 Apple 應用商店提供的大量遊戲,無一例外。這些不同的方法創造出有利於滋生金融詐騙和洗錢的環境。例如,不法分子開發虛假的智慧裝置應用程序,定價遠遠高於平均成本,其目的是產生交易活動,用以掩蓋洗錢活動,類似於在亞馬遜上銷售假書的模式。 5此外,透過非法接管用戶賬戶,不法分子可以輕鬆獲得 Xbox 或索尼用戶的財務憑證,或者取得 Apple 應用商店用戶資訊。6, 7

從過去的經驗看來,洗錢的方法有很多種,在電子遊戲產業中,洗錢也非新鮮事。有證據顯示,小額交易和遊戲貨幣都被當作洗錢手段。 8在「Fortnite」這款遊戲中,客戶可以使用透過非法資金建立的賬戶來洗錢。 9此外,洗錢犯罪分子會利用允許用戶花錢購買超能力(指提升遊戲角色威力的機制)的免費遊戲來洗錢。隨後轉售這些資源,以此洗白原有的非法資金。 10鑒於實際發生的金融交易數量巨大,洗錢犯罪分子有充足的機會,混淆非法交易和合法金融活動。

強化透明度框架的構成要素


隨著電子遊戲產業在金融和社會方面的自然發展,我們應當實施強化透明度框架(如上圖 1所示),以阻止犯罪分子利用各種洗錢方法洗錢。電子遊戲產業的強化透明度框架應包括五種支援功能,結合不同的個人身份資訊 (PII) 來源及最新自動化技術。

要素 1:來自技術裝置的個人身份資訊

個人身份電子遊戲資訊 (PIVGI)11 可從以下不同來源收集:

  • 用戶所在時區
  • 登錄時間
  • 用戶持續時間
  • 所玩遊戲
  • 所用設備類型
  • 設備序列號
  • MAC 地址

電子遊戲公司用此資訊確保賬戶未被攻破,或者在重設密碼時驗證用戶身份。 12例如,如果有人不幸忘了 Xbox 遊戲機上的用戶賬戶資訊,則需要冗長的程序讓 Xbox 重設賬戶登錄資訊。但是,微軟必須首先確認賬戶僅在特定遊戲機上使用過,並且賬戶不存在可疑活動。13

要素 2:來自賬戶的個人身份資訊

通常,用於計費的其他資訊可確認登錄遊戲的個人玩家身份。此類資訊包括:

  • 電子郵箱
  • 電話號碼
  • 付款資訊
  • 個人地址(家庭或工作)

此資訊還可用於驗證賬戶和建立付款功能。與了解您的客戶 (KYC) 要求類似, 14電子遊戲強化透明度框架可以採用聯網儀表板結構,由其協同彙總和交叉驗證上述資訊,整理出電子遊戲用戶的個人資料。然而,確保此等資訊的安全十分重要,尤其是考慮到《一般資料保護條例 (GDPR)》 15, 16等現行隱私法以及美國的類似法律,如《加利福尼亞消費者隱私法案 (CCPA)》。17

要素 3:提供水電費帳單或政府核發的身份證明文件

當前沒有法律要求電子遊戲玩家在建立賬戶時提供其他文件;但在開設銀行賬戶時,個人需要提供相關文件以驗證其身份。因此,電子遊戲業也可要求這類水電費帳單或政府核發的身份證明文件。這些額外提供的文件可作為另一種強化透明度的方式,以便確認玩家身份。儘管這種方式似乎略顯過分,但可以在幾年之內逐步實施要求,或者僅在玩家想進行大量金融交易時才要求提供。或者,電子遊戲產業可以透過遊戲化技術來激勵玩家。遊戲化技術已成功用於博弈業,誘使玩家多花錢。採 18用類似的方法,不直接要求玩家提供額外資訊,而是潛移默化地鼓勵玩家提供,並以數位方式獎勵玩家。這樣就能在經確認同意的條件下,透過交易直接獲取其他資訊,而玩家也能獲得某種形式的補償。

要素 4:用戶行為

隨著電子遊戲產業在金融和社會方面的自然發展,我們應當實施強化透明度框架(如上圖 1 所示),以阻止犯罪分子利用各種洗錢方法洗錢

您可以獲取並彙總資訊,勾勒電子遊戲用戶的個人檔案,進而有助於確認用戶身份。另外,還可以根據用戶參與電子遊戲的方式彙總信息。《決勝時刻》、《鬥陣特攻》等第一人稱射擊遊戲不斷針對玩家提供更多遊戲內資料點數。 19遊戲伺服器主人通常會利用此資訊偵測作弊或數位剝削問題。

或者,您也可以將這些資訊與個人帳單和地理位置資訊相結合,強化個人玩家的透明度。這類似於有些汽車保險公司在客戶的汽車中安裝額外的感測器,以便向保險公司提供更多回饋意見。 20保險公司取得這些額外資訊後,就能獲得有關車輛使用者的更多統計數據,在理論上區分出不同類型的駕駛人,如家長或青少年駕駛人。

雖然可能不需要針對所有玩家採取強制性要求,但可以用來限制試圖參與過多金融交易的玩家。有了此類資訊,就可以在玩家賬戶名旁置放圖標,表明他們已成功通過額外驗證。這可能會激發其他玩家的參與熱情,並在金融交易中給予信任。

要素 5:計分系統

大多數電子遊戲早已擁有線上計分系統。但是,目前遊戲將玩家的線上分數與他們在遊戲中的成績(通常稱為「成就」)相關聯。這項指標可直接表明玩家玩過多少遊戲及其取得的進度。就如美國有國家信用評等系統、線上零售網站有社群評分一樣,每個電子遊戲產品的玩家可取得有關遊戲內金融交易的分數。藉此衡量用戶的可信度。給予用戶一個分數就像共乘 21和社交媒體賬戶的評分22 ,會在賬戶持有者的公開資訊旁邊添加圖示或徽章,讓其他電子遊戲玩家可以看到這些圖示或徽章。強化透明度框架將考慮各個方面,並給予量化分數。這樣,電子遊戲公司就可以對用戶進行分析,了解玩家存在多大的金融詐騙或洗錢風險。

強化透明度的好處

如果電子遊戲公司使用強化透明度框架監管遊戲內金融交易,不法份子的獲利能力就會降低

理想情況下,建立和執行強化透明度框架在金融方面和非金融方面都有好處。但對電子遊戲產業公司來說,該框架有資源成本和法律考量。儘管開始實施這些新要求時會有些難以適應,但技術自動化將有助於大規模實現這些要求。此外,更高的用戶資訊標準將惠及未來的洗錢調查工作。

如果電子遊戲公司使用強化透明度框架監管遊戲內金融交易,不法份子的獲利能力就會降低。另外,用戶行為的關聯數據搭配先前的賬戶資訊文件,以及用戶的遊戲歷史統計資料,不法份子將很難透過電子遊戲實施詐騙或洗錢而不被發現。正確識別身份的機率提高,會促使這些不法份子轉向其他媒介和行業。

透明度的提高,加上詐騙減少,也可能促使玩家信任遊戲中的金融交易系統,就如同信任正式銀行系統一樣。這可能增加有意花錢進行小額交易和購買其他數位內容的玩家人數,從而提高電子遊戲金融系統的收入和利潤。就如比特幣交易所積極與現有銀行業維持相同標準一樣, 23電子遊戲產業亦可採取類似報告標準,以減少詐騙行為。

由於詐欺行為可能減少,以用戶購買習慣為基礎的金融指標會更加準確,因為詐欺導致的相關標準差可能會降低。公司可以更有效評估新數位內容或遊戲內金融機制的變化,這些都是鼓勵玩家多花錢的機制。

強化透明度的負面影響

儘管強化透明度框架會帶來諸多好處,但不可避免地可能存在負面影響、規劃考量和資源要求。從某種角度來看,強化透明度並不能遏制特定的洗錢計謀。要求提供政府核發的身份證明文件或者水電費帳單副本可能會遏制低階組織的洗錢行為。但是,高度複雜的洗錢組織很可能有能力偽造文件並通過粗略的背景調查。身份詐欺繼續在各個行業大行其道,盜用未成年人身份的行為也日益增多。24

另外,公司可能欠缺動力,不願分配額外資源來建立強化透明度框架。視遊戲內金融交易系統的組織方式而定,電子遊戲公司實際上可能受《銀行保密法》的約束。 25電子遊戲公司一旦知道這一點,可能故意避免達到必須建立強化透明度框架的門檻。這就可能為洗錢行為創造了環境。

如果要實施強化透明度框架,機構還需要考慮資料隱私和資料保護要求可能的影響,以確保妥善保護額外文件和彙總的用戶資訊。由於彙集的個人身份資訊和用戶行為資訊越來越多,公司還必須考慮其他因素。歐盟 2018 年通過了《一般資料保護條例》26 ,這意味著電子遊戲玩家的相關資訊將受此類法規約束。這些法規要求不僅限於歐盟,在全球也是不斷新增。27

隨著獲取法律許可和識別用戶資料的需求持續增加,電子遊戲產業公司必須考慮營運費用問題。強化透明度框架要求提供額外證明文件,可能使主要用戶群(電子遊戲玩家)的負面情緒增多。

最後,只要監管機構提出新的法規遵循程序,就會產生相關費用。就像銀行為達到《銀行保密法》的要求而採取最低限度的措施一樣,有些電子遊戲公司也可能按照最基本規定實施強化透明度制度。儘管可能符合最低法律要求,但電子遊戲公司可能永遠不會有充分的經濟或法律動力進一步完成此項制度。

結論和未來研究領域

雖然我們前面已經描述過強化透明度對電子遊戲產業的潛在影響,但還需要進一步研究其他領域。強化透明度模型如果能在電子遊戲企業成功實施,對於其他想要貨幣化的產業,或是想透過小額金融交易或標準金融交易提升實現用戶貨幣體驗產業,都可以藉此作為標準。如要評估強化透明度模型的影響,還可以研究其他產業,包括:緊急醫療、治療護理、運輸網路、線上零售等。在這些產業中,全通路生態系統的貨幣化潛力不斷增長,將使它們繼續受到洗錢組織的青睞。積極實施強化透明度框架有助於降低未來的洗錢計劃。企業還可以從涉及金融交易的用戶那裡獲取更準確的身份資訊,提升盡職調查能力。理想情況下,這樣既能更滿足「了解您的客戶」的潛在要求,還能阻止犯罪組織利用偽造身份資訊。另外,因電子遊戲公司可將遊戲內行為與玩家身份結合,而具有獨特優勢,可以在賬戶被洗錢組織盜用後停用賬戶。

隨著電子遊戲技術持續發展並帶來新的貨幣化機會,仍有必要對其實施適當監督和監管。透過採用強化透明度框架,電子遊戲公司可主動避免罰款,並有效運用用戶行為和交易資料數據分析。在自動化、機器學習和關鍵人員分析技術的支持下,強化透明度框架將減少誤報,防止不法份子繼續將電子遊戲作為洗錢手段。該框架不僅需要高階管理層的背書,也需要負責機構現有安全程序的不同業務部門提供支援。在理想的情況下,強化透明度框架將為電子遊戲玩家提供一個具有更高經濟安全性的環境,讓電子遊戲業者一方面鼓勵玩家增加交易行為,提高收入,同時洗錢和詐欺機會。

Christopher Witbracht,CAMS-Audit,AB-InBev 全球總監,美國加利福尼亞州山景城,christopher.witbracht@ab-inbev.com

  1. Jennifer Carole,“Laundering Via In-Game Currency and Goods ison the Rise | Part 2”(透過遊戲貨幣和商品洗錢的做法日益增多 | 第 2 部分),Bromium,2018 年 3 月 20 日,https://www.bromium.com/laundering-via-gaming-currency-and-goods-part-2/
  2. Olivia Solon,“Cybercriminals launder money using in-game currencies”(網路犯罪分子用遊戲貨幣洗錢),《連線》,2013 年 10 月21 日,https://www.wired.co.uk/article/money-laundering-online
  3. Mark Mazzetti 和 Justin Elliott,“Spies Infiltrate a Fantasy Realm of Online Games”(間諜滲入網路遊戲的幻想世界),《紐約時報》,2013 年 12 月 9 日,https://www.nytimes.com/2013/12/10/world/spiesdragnet-reaches-a-playing-field-of-elves-and-trolls.html
  4. Alan Bernal,“Twitch plan launch of new site-wide currency to rival Mixer”(Twitch 計劃推出新的全站貨幣,與對手 Mixer 展開競爭),Dexerto,2019 年 8 月 18 日,https://www.dexerto.com/entertainment/twitch-new-site-wide-currency-rival-mixer-923948
  5. John Biggs,“Crooks launder money using real (and fake) Amazon ebooks”(騙子用真實(和偽造)的亞馬遜電子書洗錢),TechCrunch,2018 年 2 月 26 日,https://techcrunch.com/2018/02/26/crooks-launder-money-using-real-and-fake-amazon-ebooks/
  6. Amy Szabo,“From the Mob to Mario: How Money Laundering Lives on Through Video Games”(從黑幫到馬力歐:洗錢假借電子遊戲獲得生存之道),Panopticon Laboratories,2016 年 8 月 3 日,https://www.panopticonlabs.com/from-the-mob-to-mario-how-moneylaundering-lives-on-through-video-games/
  7. Matthew Gault,“Scammers Are Using ‘Clash of Clans’ to Launder Money From Stolen Credit Cards”(騙子利用「部落衝突」透過被盜信用卡洗錢),Vice,2018 年 7 月 20 日,https://motherboard.vice.com/en_us/article/xwkyb3/scammers-are-using-clash-of-clans-tolaunder-money-from-stolen-credit-cards
  8. Steven Messner,“How microtransactions and in-game currencies can be used to launder money”(小額交易和遊戲貨幣被用於洗錢的方式),PC Gamer,2018 年 4 月 13 日,https://www.pcgamer.com/how-microtransactions-and-in-game-currencies-can-be-used-tolaunder-money/
  9. Christopher Gabbert,“Fortnite has become the hot favorite way to launder money”(Fortnite 成為熱門洗錢方式),AndroidPIT,2019 年1 月 21 日,https://www.androidpit.com/money-laundering-with-fortnite
  10. Lisa Vaas,“Automated money-laundering scheme found in freeto-play games”(免費遊戲中存在自動洗錢機制),Naked Security,2018 年 7 月 19 日,https://nakedsecurity.sophos.com/2018/07/19/automated-money-laundering-scheme-found-in-free-to-play-games/
  11. Alex Boutilier,“Video game companies are collecting massive amounts of data about you”(電子遊戲公司收集大量個人身份數據),The Star,2015 年 12 月 29 日,https://www.thestar.com/news/canada/2015/12/29/how-much-data-are-video-games-collectingabout-you.htmlhttps://www.thestar.com/news/canada/2015/12/29/how-much-data-are-video-games-collectingabout-you.html
  12. Kyt Dotson,“EA Looks to Big Data to Level Up the Video Game Industry”(EA 希望借助大數據提升電子遊戲產業),SiliconANGLE,2013 年 2 月 28 日,https://siliconangle.com/2013/02/28?ea-looksto-big-data-to-level-up-the-video-game-industry/
  13. “ Recover and reset your lost Microsoft account password”(恢復並重設丟失的微軟賬戶密碼),Microsoft,n.d.,https://support.xbox.com/en-US/my-account/microsoft-account/lost-password-solution(查詢日期:2019 年 1 月 23 日)。
  14. Steve Hudak,“FinCEN Reminds Financial Institutions that the CDD Rule Becomes Effective Today”(金融犯罪稽查局提醒金融機構,客戶盡職調查規則今日生效),金融犯罪執法網路 ,2018 年 5 月 11 日,https://www.fincen.gov/news/news-releases/fincen-reminds-financialinstitutions-cdd-rule-becomes-effective-today
  15. Danny Palmer,“What is GDPR? Everything you need to know about the new general data protection regulations”(什麼是 GDPR ?新版《一般資料保護條例》基本介紹),ZDNet,2018 年 5 月 17 日,https://www.zdnet.com/article/gdpr-an-executive-guide-to-whatyou-need-to-know/
  16. “ EU data protection rules”(歐盟資料保護規則),歐洲委員會,2018 年,https://ec.europa.eu/commission/priorities/justice-and-fundamentalrights/data-protection/2018-reform-eu-data-protection-rules_en
  17. Mark G. McCreary,“The California Consumer Privacy Act: What You Need to Know”(加利福尼亞消費者隱私法案:基本介紹),New Jersey Law Journal,2018 年 12 月 1 日,https://www.law.com/njlawjournal/2018/12/01/the-california-consumer-privacy-act-what-you-need-toknow/?slreturn=20190202224322
  18. Andrew Thompson,“Engineers of Addiction: Slot machines perfected addictive gaming. Now, tech wants their tricks”(成癮遊戲工程師:吃角子老虎機讓人成癮;現在技術也要玩玩花招),The Verge,2015 年 5 月 6 日,https://www.theverge.com/2015/5/6/8544303/casino-slot-machine-gambling-addiction-psychology-mobile-games
  19. David Murphy,“Battle on the Metric Front: Dispatches from Call of Duty's Update War”(指標前線的戰鬥:《決勝時刻》升級戰修正版),Game Studies,2014 年 12 月,http://gamestudies.org/1402/articles/murphy
  20. Mike Juang,“A new kind of auto insurance technology can lead to lower premiums, but it tracks your every move”(一種新型汽車保險技術有可能導致保費下調,但可能會追蹤司機的一舉一動),CNBC,2018 年 10 月 6 日,https://www.cnbc.com/2018/10/05/new-kind-ofauto-insurance-can-be-cheaper-but-tracks-your-every-move.html
  21. Nicole Spector,“Is your Uber rating low? One of these bad behaviors may be to blame”(你的 Uber 評分很低嗎?這些不良行為可能是罪魁禍首),NBC News ,2018 年 5 月 23 日,https://www.nbcnews.com/better/pop-culture/what-uber-drivers-hate-most-how-be-betterpassenger-ncna876806
  22. Kevan Lee,“How to Get Verified on Twitter (If I can do it, you can too!)”(如何在推特上驗證身份(我能做到,你就能做到!)),Buffer,2018 年11 月 29 日,https://buffer.com/library/how-to-get-verified-on-twitter
  23. Angela Habibi,“The Bank Secrecy Act and Cryptocurrency”(《銀行保密法》與加密貨幣),Medium,2018 年 1 月 6 日,https://medium.com/datadriveninvestor/the-bank-secrecy-act-and-cryptocurrency-7565c84d8bcf
  24. Kelli B. Grant,“Identity theft isn’t just an adult problem. Kids are victims, too”(身份盜用不僅是成年人的問題,孩子們也深受其害),CNBC ,2018 年 4 月 24 日,https://www.cnbc.com/2018/04/24/child-identitytheft-is-a-growing-and-expensive-problem.html
  25. Evan Minsberg,“Using virtual currency in your game requires compliancy too”(在遊戲中使用虛擬貨幣也要遵循法規),App Developer Magazine,2017 年 2 月 1 日,https://appdevelopermagazine.com/4884/2017/2/1/Using-virtual-currency-in-your-game-requires-compliancy-too/
  26. “ Reform of EU data protection rules”(歐盟資料保護規則),歐洲委員會,2018 年,https://ec.europa.eu/commission/priorities/justice-andfundamental-rights/data-protection/2018-reform-eu-data-protectionrules_en
  27. Mark G. McCreary,“The California Consumer Privacy Act: What You Need to Know”(加利福尼亞消費者隱私法案:基本介紹),New Jersey Law Journal,2018 年 12 月 1 日,https://www.law.com/njlawjournal/2018/12/01/the-california-consumer-privacy-act-what-you-need-toknow/?slreturn=20190202224322

Leave a Reply