El 'Mod Jed' de RuneScape: condenado por vaciar cuentas desde dentro de Jagex
Por Redacción UWLG · Fuente: Vandal

Imagen: Vandal
Uno de los peores escenarios que puede imaginar cualquier jugador acaba de hacerse realidad en Old School RuneScape. Según informa Vandal, Andrew Lakeman, de 32 años y conocido en la comunidad como Mod Jed, ha sido condenado por el Tribunal de la Corona de Cambridge tras aprovechar su puesto de desarrollador en Jagex para entrar en cuentas ajenas, sacar oro y objetos valiosos y revenderlos en el mercado negro. El botín superó los 350.000 euros.
La noticia importa por algo más que la cifra. No hablamos de un hacker externo ni de un phishing que alguien se comió por descuido: hablamos de un empleado con llaves de la casa. Cuando la amenaza viene de quien debería proteger tus datos, la conversación sobre seguridad cambia por completo, y eso afecta a cualquier comunidad de juego, no solo a la de RuneScape.

Lo que hay que saber
- Lakeman entró en Jagex como desarrollador de contenido en noviembre de 2015 y usó su acceso privilegiado para saquear cuentas de Old School RuneScape.
- El tribunal le ha impuesto tres años de prisión, pero la ejecución queda suspendida durante dos años.
- Además deberá cumplir 150 horas de trabajos no remunerados y un programa de rehabilitación de 25 días.
- Las autoridades mantienen abierto un procedimiento para intentar recuperar el dinero obtenido con los robos.
- Fue el propio equipo de atención al jugador de Jagex el que detectó el patrón sospechoso en mayo de 2018, y la empresa preparó una trampa para identificar al responsable.
Cómo se destapó el caso
El hilo del que tiró Jagex fue, en apariencia, rutinario. En mayo de 2018 el equipo de atención al jugador se topó con recuperaciones de cuenta extrañas: procesos en los que, de repente, desaparecían objetos y grandes cantidades de oro. Esas recuperaciones son un mecanismo pensado para devolver el control a su dueño legítimo, así que verlas convertidas en la puerta por la que se vaciaban inventarios encendió todas las alarmas.
A partir de ahí, según recoge Vandal, la compañía diseñó una trampa para descubrir quién estaba detrás. No se conocen todos los detalles técnicos del señuelo, pero el resultado es evidente: el rastro llevó hasta uno de sus propios desarrolladores, alguien que llevaba en la empresa desde finales de 2015 y que la comunidad conocía por su apodo de moderador.
Qué cambia para los jugadores
Lo más inquietante de este caso es que las víctimas no hicieron nada mal. Podían tener una contraseña robusta, autenticación en dos pasos y cero clics en enlaces raros: daba igual, porque el atacante no necesitaba adivinar nada. Tenía acceso directo a las herramientas internas. Es la definición de amenaza interna, y es un recordatorio de que la seguridad de una cuenta depende tanto del usuario como de los controles que la empresa impone a sus propios empleados.
El destino del oro robado, el mercado negro, también apunta a un problema de fondo que RuneScape arrastra desde hace años: la compraventa de oro con dinero real. Mientras exista demanda de gold comprado fuera del juego, existirá alguien dispuesto a conseguirlo por las malas. Que ese alguien llevase el título de Mod es lo que convierte esta historia en un aviso para toda la industria.
Nuestra opinión
Desde Underworld Lordz tenemos dos lecturas y ninguna es cómoda. La primera: aplaudimos que Jagex detectase el patrón y montase una trampa en vez de mirar hacia otro lado. Muchas empresas habrían preferido gestionar el asunto en silencio para evitar el escándalo. Aquí hubo investigación, denuncia y sentencia, y eso sienta un precedente que ojalá otros estudios tomen nota.
La segunda lectura es más ácida. Tres años de prisión que quedan suspendidos, 150 horas de trabajos y un programa de 25 días por robar más de 350.000 euros aprovechando un puesto de confianza nos parece una respuesta que no está a la altura del daño. Para quien lo ve desde fuera es un número; para las víctimas fueron cientos de horas de grindeo convertidas en dinero para otro. Si el procedimiento de recuperación no consigue devolver lo robado, la sensación de impunidad será difícil de quitar.
Para jugadores competitivos y creadores de contenido, el mensaje es claro: tu cuenta es tu herramienta de trabajo y no controlas toda la cadena. Exige a los estudios transparencia sobre quién puede tocar tus datos, documenta tu inventario y tu progreso, y trata cualquier cambio raro en tu cuenta como una alarma, no como una anécdota. La confianza en un desarrollador se gana con controles internos, no con un apodo bonito en el foro.
Y tú, ¿qué opinas?
El caso de Mod Jed pone sobre la mesa hasta dónde llega la responsabilidad de una empresa cuando el ladrón está en su nómina. ¿Te parece justa una condena suspendida por un robo de esta magnitud, o crees que se ha quedado corta? Cuéntanoslo en el chat del team o en nuestro Discord.
Tu turno
¿Y tú qué opinas?
Cuéntanos tu punto de vista en el chat del team o en Discord. Las mejores opiniones las destacamos en la siguiente noticia.
¿Qué te pareció?
Opiniones de la comunidad
…
