В интервью сайту PokerRed испанский топ-рег Nacho124441 детально рассказал, как игроки собственными силами вычислили мошенника Пола Грегга, и как им (не) помогали румы.
– У нас в гостях Игнасио «Nacho» Морон – один из самых, если вообще не самый главный пострадавший в скандале с Полом Греггом. Игнасио сам попросил предоставить ему слово, чтобы поделиться своим видением ситуации. Привет, Игнасио, как проходят твои дни на фоне последних новостей?
Новость Очень опасный агент: вредоносный софт позволял мошеннику несколько лет грабить регуляров Читать
Получив доступ к компьютерам и карманным картам игроков с помощью программы Mesh Agent, канадец Пол Грегг грабил их на протяжении нескольких лет. А, возможно, это была целая банда злоумышленников. Только в сети WPN преступники «выиграли» почти $900k.
Читать
– В такие моменты опускаются руки. Я живу по принципу, что все в нашей жизни происходит не просто так, но тут я даже не знаю, что делать. Сейчас мы направили все усилия на расследование, но в этой истории остается много непонятного. Румы должны взять ситуацию под контроль, у них все для этого есть. В случае читерства такого масштаба игрокам хотелось бы получать какую-то обратную связь, но с той стороны пока тишина. Посмотрим, что будет дальше, мы только начинаем понимать масштабы произошедшего.
Последние дни были очень насыщенные. У нас есть чат хайстейкс регов, в котором подробно обсуждается скандал. В эти дни там огромный поток новостей типа «с моим другом произошло это…», «в этом руме его поймали за то…», «а посмотрите эту раздачу». Думаю, в ближайшее время мы сможем собрать все данные, чтобы составить понятную картину.
Я до сих пор нахожусь в состоянии некоторого шока. Пытаюсь оценить собственные потери и переосмысливаю все крупные даунстрики последних лет. Все мы люди, и продолжительные неудачи оказывают влияние не только на финансы, но и на уверенность в себе. Непонятно, когда мне просто не везло, а когда я играл с мошенниками. Мы до сих пор не знаем, был это один человек или несколько. Покер плотно пересекается с личной жизнью и влияет на отношения с друзьями и родственниками. Я знаю игроков, которые проиграли мошенникам меньше, чем я, но на их банкроллах это отразилось гораздо сильнее.

– Расскажи, как ты узнал про читерство?
– В той самой группе регов. Один игрок, который пока хочет сохранить анонимность, поделился своими подозрениями с остальными. Именно он первым обнаружил MeshAgent на своем компьютере. Потом софт нашли другие игроки и благодаря этому мы постепенно вышли на Пола Грегга, который на GG играл под своим именем. Потом мы выявили его ники на ACR и CoinPoker. Без усилий нашей группы мы бы ничего не узнали. Подозреваю, что румы до сих пор не понимают, какое значение этот чат имеет для покерного мира, не только для хайстейкс.
Группа в дискорде называется anti-RTA, когда она создавалась, мы сами не до конца понимали свои возможности. Сейчас мы знаем ники, под которыми Пол Грегг играл на GG, ACR (OxOO и JackKlompus) и CoinPoker (Europe). Некоторые реги еще 1.5-2 года назад писали, что этот человек играет очень странно и выкладывали подозрительные раздачи.
Ситуация очень сложная и для игроков, и для румов. Это не просто человек, который мог видеть карты, он явно понимает покер на продвинутом уровне. Я играл с ним во всех румах. Думаю, некоторые сессии он специально играл честно и не пользовался своим софтом, чтобы не вызывать подозрений. Но мы все равно смогли обнаружить раздачи и аномалии в его статистике, которые невозможны при честной игре.
В какой-то момент в нашей группе началась паника – все испугались, что у них стоит зараженный софт. Забавно, что у себя я ее не обнаружил. Два месяца назад я поменял компьютер, старый пришлось полностью отформатировать, это никак не связано со скандалом. Но MeshAgent обнаружили у себя многие реги, первым игрокам его подсунули в декабре/ноябре 2022 года.
Мы подозреваем, что мошенник заранее выбирал себе жертвы и обрабатывал их – сначала играл дешевле, потом поднимался по лимитам и уже тогда устанавливал им свой софт.
– Важно отметить, что сама по себе программа вполне законная, это не какой-то хакерский софт. MeshAgent часто используется IT-компаниями для удаленного доступа к компьютерам. Поэтому антивирусы на нее не реагировали. Как мы уже говорили, ты один из главных пострадавших. Можешь рассказать, сколько Пол Грегг у тебя выиграл?
– Да, мы с друзьями собрали всю информацию. Первые сессии с ним я сыграл на ACR, когда у него был ник OxOO, потом он сменил его на JackKlompus. В тех раздачах, что мы собрали, я проиграл ему $42,000, но часть рук восстановить не получилось. По моим воспоминаниям мы играли гораздо чаще – думаю, на ACR я проиграл ему не меньше $150k, скорее, $200k.
– Были и другие подозрительные аккаунты, ты прислал нам несколько скриншотов, сейчас мы выведем их на экран. Alextrev спрашивает, кто играет под ником pgs, и DavyJones ответил графиком, который идет вверх. Потом Мэтт Маринелли спросил, пробовал ли кто-то общаться с ним в чате.


– Да, потом Алекс высказал подозрение, что это суперюзер. Не человек с RTA или чартами, а именно суперюзер. В апреле 2024 года это казалось полным безумием. Не перестаю удивляться, почему обычный рег может заметить такое, а огромный рум со службой безопасности ничего подозрительного не видел. Это очень странно.
– Но один рум все-таки выплатил тебе компенсацию?
– Да, на ACR я играл с обоими никами, которые сейчас приписывают Полу Греггу, но не заметил ничего подозрительного. Потом, в декабре 2024 года на CoinPoker провели первый чемпионат по кэшу, в котором все играли под настоящими именами. Под конец чемпионата за обычными столами стали появляться ники, которые никто раньше не видел. Благодаря общим усилиям в группе мы быстро выяснили, кому они принадлежат. Но было одно исключение – человек игравший под ником Europe. Я сыграл с ним несколько сессий в 3-макс и 4-макс, у него были ошибки, но я сразу понял, что играть он умеет. Несколько дней он не вызывал никаких подозрений, пока однажды не выиграл у меня $60,000 на NL5k за 15 минут. Это 12 бай-инов! Одна раздача запомнилась мне очень хорошо.
Глубина примерно 250bb. Я открылся с семерками и заколлировал 3-бет. Открылся флоп , у меня блокер на флеш. Он сделал маленькую ставку, я заплатил. На терне закрылись флеш и стрит, он прочекал, я поставил полбанка или 40%, он заколлировал. На бланковом ривере я поставил банк и до сих пор помню свои ощущения, когда увидел мгновенный олл-ин. Я долго думал и заколлировал, он показал тузов.

Со стороны может показаться, что у него сильная комбинация, но на самом деле это пуш на очень тонкое велью, этому игроку такая игра не свойственна. У меня много флешей и стритов, так что это странный розыгрыш с его стороны. Другие реги со мной согласились.

Не помню, произошло это сразу после той сессии или чуть позже, но я перестал с ним играть. Другие реги тоже написали репорты в поддержку. Когда новый человек дает экшен на хайстейкс всем сильнейшим, это привлекает внимание. Видимо, после этого CoinPoker начали расследование, но оно было довольно долгим. Лишь через год однажды утром я открыл телефон и увидел сообщение от представителя CoinPoker. Мне отлично запомнился этот момент, потому что это был мой день рождения. Мне написали, что они кое-кого поймали, несколько игроков получили компенсацию, я – самую крупную. Обычно они не раскрывают ники забаненных, но тут все было очевидно.
– Пока шло расследование он продолжал играть?
– Нет, его сразу забанили.
– Это, конечно, здорово, но расследовать целый год…
– Насколько я понимаю, они сразу блокируют аккаунт и замораживают средства, а потом проводят внутреннее расследование. Как именно оно проходит, я не знаю. Наверное, созваниваются с игроком, просят записать игру и так далее.
– Сколько тебе вернули?
– $60,000.
– А какой-нибудь отчет прислали?
– Нет, румы перед игроками не отчитываются. Еще несколько игроков получили компенсации, но я не знаю, кто именно и сколько. Они просто присылают письмо: «Мы поймали игрока, который нарушил правила, вы один из пострадавших». А ACR вообще не раскрывают никакую информацию. Благодаря трекинговым сайтам мы знаем, что Пол Грегг выиграл там около миллиона, но я ничего не могу доказать. Не удивлюсь, если завтра получу письмо «Ты один из пострадавших, твоя компенсация – $1,700».
– Очевидно, что читер будет играть в разных румах. Насколько легко обнаружить все его ники?
– Сильные реги достаточно быстро замечают совпадения. Даже у читеров есть какие-то стилевые особенности. В дискорде я еще год назад писал, что Europe и JackKlompus это, возможно, один человек. Но подтвердилось это только недавно.

– Румы как-то реагируют на ваши репорты, присылают хотя бы формальные ответы?
– Мне самому интересно, почему Пола Грегга обнаружили только на CoinPoker, хотя на тот момент это был совсем молодой рум. На ACR и GG он продолжал спокойно играть, несмотря на все репорты. Не знаю, сколько точно их было, думаю, в районе 20-30. В нашем дискорде даже есть отдельная ветка для представителей румов, в которой мы делимся своими подозрениями. Но ничего не происходит, видимо, они не воспринимают нас всерьез. Если что-то и происходит, то невероятно медленно.
– Первые 32,000 раздач на ACR JackKlompus сыграл с винрейтом 24 BB/100. А на дистанции следующих 76,000 раздач его винрейт упал до правдоподобных 7 BB/100. Ты считаешь, что он специально спускался на лимиты ниже, чтобы понизить винрейт?


– Очевидно, так и было. На первом скриншоте на NL400-600 он сыграл меньше 500 раздач, а на втором – почти 8,000 в минус. У его второго ника OxOO аналогичная картина.
– Почему у него два ника, это разрешено?
– В том-то и дело, что нет, ники менять нельзя. Но рум никак это не объяснил. Один ник просто перестал играть и сразу появился второй. Вроде бы это произошло, как только игру JackKlompus начали обсуждать в нашем дискорде. Причем его новый ник мы тоже сразу вычислили.

– Все-таки у меня в голове это не укладывается. Разве рум не должен сразу отслеживать такие аномальные вирейты?
– По идее должен. Причем и на ACR, и на GG известны случаи блокировки игроков после больших выигрышей. Я лично знаю регуляров, от которых требовали предоставить запись игры. Почему эти протоколы были проигнорированы в отношении Пола Грегга? У меня ответа нет. А может его и проверяли, просто он успешно прошел все проверки. В любом случае рум это никак не оправдывает. Допускаю, что они, как и все мы, не могли обнаружить запрещенный софт. Но то, что человек видит карты соперника, служба безопасности должна заметить даже при поверхностном анализе раздач. Взять ту же раздачу с королями против тузов, которую все перепостили.

Читер тоже человек, он будет ошибаться, и это можно заметить.
– В этой раздаче он заколлировал 3-бет, а должен всегда переставлять дальше?
– Да, но это единственная раздача, которую все видели. Уверяю, в реальности таких примеров были сотни, а у рума есть полный доступ к базе.
Я говорил, что этот парень явно хороший игрок в покер, но читер он так себе. Ну поставь ты 4-бет с королями, даже если проиграешь, ты же все равно видишь карты соперников и скоро все выиграешь. Видимо, тут он не справился с собственной жадностью. Это как раз про то, что я говорил выше – человек всегда будет ошибаться. В исполнении pgs была даже более яркая раздача.

Мы подозреваем, что это самый первый ник этого парня – он играл под ним в 2023 году, обкатывал стратегию. Но быстро понял, что с такой игрой продержится не больше одного уикенда и перестал исполнять. Регулярам хватило трех шоудаунов, чтобы заподозрить неладное…
– Насколько ты оцениваешь ответственность румов в произошедшем по шкале от 1 до 10?
– С учетом, как долго все это продолжалось, вся ответственность лежит на них. Мы начали писать репорты два года назад, с конкретными примерами раздач, и их было много. Представители румов с нами общались, но наши аналитические способности не произвели на них впечатления.
– Румы должны полностью компенсировать проигрыши пострадавшим игрокам?
– Я точно не хочу, чтобы румы делали вид, будто их это не касается. Это только начало, все будет развиваться стремительно, и я сам не знаю, что мы в итоге выясним.
– В материале GipsyTeam я видел скриншот, что по этому делу уже обратились в ФБР?
– Да, я тоже видел, но в эту тему я не хочу особо влезать. Плохо знаю английский и вообще нет желания, чтобы мое имя звучало в связи с чем-то подобным. К тому же такие дела обычно заканчиваются ничем. Пока мы сходимся во мнении, что мошенники охотились за игроками хайстейкс. Но до конца не уверены, что все ограничивалось лишь открытыми картами. Например, мой знакомый по имени Алехандро Эррера играет турниры и никогда не регистрировался на ACR и GG, но у него тоже нашелся MeshAgent.
– Мы еще не обсуждали, как программа попадала на компьютеры жертв. Через программы Intuitive tables и Jurojin, верно?
– Да, уже понятно, что это главный источник. Но сейчас гораздо важнее оценить масштабы. Пострадали ли игроки на Bodog или WPT Global? Кажется, была информация, что некоторые игроки WPT получили письма от службы поддержки, что они тоже играли с человеком, который получил доступ к их картам через MeshAgent. Никами Paul Gregg на GG и OxOO на ACR дело не ограничивается, могли пострадать игроки других форматов и лимитов.
Причем с этой программой они могли доставить всем гораздо больше проблем, украсть любые пароли и так далее. Этого не произошло. Правда, я все равно поменял все, что было можно. Похоже, этот человек или группа решили ограничиться только покером. Думаю, они предположили, что это не сулит им больших проблем с полицией, если их вдруг накроют. Возможно, я прав, и это просто сильный игрок в покер, который разбирается только в этой теме. Все-таки взлом банковских приложений или криптокошельков – это уже преступление совсем другого порядка.

– Еще один пострадавший Мануэль «J0hn Mcclean» Сааведра рассказал мне, что ACR активно с ним сотрудничают и ведут диалог, а от GG полная тишина. У тебя также?
– Я вообще ни с кем не общался. Знаю, что представители румов читают ветку, в которой все обсуждается, но со мной никто не связывался. В GG мы отправляли подробные отчеты, но в ответ ничего не получили.
– Mcclean пожаловался мне, что еще одна проблема – на GG нельзя скачать историю раздач.
– Да, там невозможно скачать руки, сыгранные три или шесть месяцев назад и раньше. А те, которые можно загрузить, бесполезны, потому что в них нет ников игроков, только цифры, которые меняются каждый день. Сегодня Полу Греггу присвоили 112, а завтра уже – 914. Так что да, там анализ невозможен. В этом не было бы ничего страшного, если бы рум сам проводил качественное расследование. Я даже не знаю, есть ли у них люди, которые умеют анализировать покерную статистику. Хотя сейчас для этого даже не нужен сотрудник, все элементарно сделать с помощью ИИ – оценить диапазоны 3-бетов, 4-бетов, фолдов на ривере и сравнить с показателями поля.
– У вас есть представление, сколько он выиграл во всех румах?
– По данным, которые нам доступны, на ACR около миллиона, на GG – полтора.
– Ты говоришь, что могли пострадать и игроки с низких лимитов?
– Все больше людей обнаруживают у себя зараженный софт, но не факт, что они пострадали. На некоторых румах, например Bodog, вообще невозможно понять, если тебе пихнули, потому что там все столы анонимные.
– Как эта история повлияет на твою дальнейшую карьеру? Что будут делать румы?
– Я определенно начну более тщательно следить за компьютерной безопасностью. Уже начал этим заниматься. Я по-прежнему верю, что с подобным мошенничеством можно бороться, если румы будут выполнять свою работу. Надеюсь, они признают свою ответственность и выплатят компенсации. Также хотелось бы, чтобы они, наконец, начали воспринимать всерьез нашу группу в дискорде. Пусть хотя бы начнут прислушиваться к нашему мнению. Коммуникация еще никому не вредила. От этого все выиграют – и игроки, и румы.
– Но румы всегда могут возразить, что зараженный софт не имел отношения к их клиенту.
– Если открыть главную страницу GG Poker, слово «safe» там встречается примерно 10 раз. По их словам, безопасная игра – главный приоритет рума. Они озвучивают этот лозунг чуть ли не с дня открытия. Но разве игроки сейчас чувствуют себя там в безопасности? Не только регуляры, а вообще все. Так что рум должен нести полную ответственность.
Еще один важный момент, который почти не обсуждается, – это обмен информацией между румами. На CoinPoker ник Europe был забанен два года назад, у них же наверняка были все его персональные данные. Потом этот человек прошел верификацию на GG и играл там под своим настоящим именем. Если в Coin знали, что это мошенник, почему не сообщить об этом другим румам? Вы приезжаете в Вегас, и вас ловят на читерстве в каком-нибудь казино, через две минуты об этом будут знать во всем городе. У всех будет ваше фото, и вас даже на порог больше никуда не пустят.