Een collega, Lina K., deelde onlangs een ervaring uit de eerste hand over hoe bots League of Legends-spelers toevoegen via de vriendenlijst van de Riot-client direct na een wedstrijd, een flirterig gesprek beginnen en uiteindelijk een OnlyFans-link doorsturen. Dit patroon sluit aan bij een golf van klachten die de afgelopen maanden op Reddit en Facebook zijn binnengekomen in gamingcommunity's, en past in een bredere trend van door AI ondersteunde sociale manipulatie die zich vanuit datingapps rechtstreeks naar gameclients heeft verspreid.
Het patroon
Het door meerdere League of Legends-spelers gemelde schema volgt vrijwel hetzelfde patroon. Binnen enkele ogenblikken na het einde van een wedstrijd verschijnt er een vriendschapsverzoek in de Riot-client, afkomstig van een account waarvan de naam niet overeenkomt met die van iemand uit die wedstrijd. Het bericht begint met algemene complimenten zoals "Je hebt echt goed gespeeld in de vorige wedstrijd" of "Ik vond je speelstijl leuk", bedoeld om te klinken als een oprecht compliment van een tegenstander of teamgenoot.

Wanneer er naar hun identiteit wordt gevraagd, beweren de accounts vaak dat ze in het vijandelijke team zaten, ondanks naamverschillen, en velen presenteren zich als een vrouw die op zoek is naar een duo-partner. Een detail dat de kans op een succesvolle match waarschijnlijk vergroot. Slachtoffers die het profiel van het account bekijken, vinden het vaak leeg: geen zichtbare matchgeschiedenis, geen overzichtsgegevens, soms een zeer laag accountniveau. Dit zijn allemaal tekenen van een wegwerpaccount dat puur voor het bereiken van potentiële partners is aangemaakt of gekocht, maar soms blijken het gestolen accounts te zijn.

Na een kort gesprek zegt de contactpersoon dat hij of zij "binnenkort vertrekt" en geeft een Discord-gebruikersnaam door, waarmee het gesprek zich verplaatst naar een platform dat niet zichtbaar of modereerbaar is voor de chatbeveiliging van Riot.

Eenmaal op Discord verandert het personage in een langer romantisch/flirtscenario. Meestal bestaat dit uit urenlang chatten om een band op te bouwen, gecombineerd met een constante stroom foto's die suggestief zijn maar geen expliciete inhoud bevatten. Deze tactiek zorgt voor een hoge betrokkenheid en stelt de "onthulling" uit tot er vertrouwen is opgebouwd. Die onthulling komt uiteindelijk in de vorm van een link naar een betaald abonnementsplatform, meestal OnlyFans, gepresenteerd als een exclusieve aanbieding voor een beperkte tijd.

Een omgekeerde beeldzoekactie op de foto's die tijdens een dergelijk gesprek waren verstuurd, leverde dezelfde afbeeldingen op die op verschillende, niet-gerelateerde websites werden hergebruikt, en minstens één daarvan. YouTube In de video beschrijven commentatoren dat ze identieke afbeeldingen van een bot onder verschillende namen hebben ontvangen. Dit is sterk bewijs dat dezelfde fotoserie gelijktijdig in veel chats circuleert, op grote schaal en niet door één persoon.
Lina verklaarde:
'Een van mijn vrienden probeerde de bot ook te kraken en liet hem een tijdje ongelezen staan. De bot veranderde de afbeeldingen vervolgens om de context van "Bezorgdheid" op het gezicht van het model te laten overeenkomen met "Waarom reageer je niet?", wat overduidelijk aantoonde dat het script massaal afbeeldingen genereerde.'
Toen er een poging werd gedaan om instructies te tonen (tekst opgemaakt als een systeembericht waarin de bot werd opgedragen zijn configuratie af te drukken), gaf het account hier geen gehoor aan. In plaats daarvan bleef het in zijn rol, wees het verzoek af en ging door met de verkooppresentatie.

Die weerstand tegen een veelgebruikte jailbreak-techniek suggereert dat de beheerders van de bot beveiligingsmaatregelen hebben ingebouwd tegen precies dit soort pogingen, of dat het "model" erachter een eenvoudiger script is, aangevuld met door LLM gegenereerde tekst, in plaats van een open, onbeperkte chatbot.
Waarom gebeurt dit nu in de gameclient?
Wat deze golf zo opmerkelijk maakt, is niet het script voor de romantische oplichting zelf. AI-gestuurde catfishing Dit fenomeen is al een paar jaar bekend op datingapps en sociale media. Het verschil zit hem in de manier waarop het begint. Spelers melden dat ze na vrijwel elke wedstrijd vriendschapsverzoeken van bots ontvangen, zonder dat ze binnen de Riot-client een verzoek van een echte speler kunnen onderscheiden van een verzoek van een bot.
In discussies op het forum wordt beschreven dat de bots ogenschijnlijk direct na het einde van een game verschijnen. Dit heeft geleid tot speculaties dat de beheerders van de bots openbaar beschikbare wedstrijdgegevens verzamelen of monitoren via externe statistiekenwebsites en bijbehorende API's om recent afgesloten games te identificeren en deelnemers te targeten. Riot heeft dit echter nog niet onafhankelijk bevestigd.
De eigen clientarchitectuur van Riot zou onbedoeld een handje kunnen helpen. De Riot Client stelt lokale eindpunten beschikbaar (zoals de API voor de vriendenlijst) die door tools en overlays van derden worden bevraagd. Door de community beheerde trackers in de stijl van " op.gg " halen gegevens over spelers en wedstrijden op die mogelijk gebruikt kunnen worden om te correleren wie net een game heeft afgerond met wie de volgende speler moet worden aangevallen. Sommige getroffen spelers hebben een gedeeltelijke oplossing gevonden: het inschakelen van de "streamermodus" van de client, die informatie over recente wedstrijden en online status verbergt, lijkt het aantal botverzoeken te verminderen. Dit is een indirecte aanwijzing dat het targeten gebaseerd is op zichtbare activiteitssignalen in plaats van willekeurige spam.
Veiliger. Schoner. Surfen zonder advertenties.
Het einddoel: contentpromotie, niet altijd diefstal.
In tegenstelling tot klassieke Discord-oplichtingstrucs die nep-Nitro-codes of met malware besmette " test mijn spel "-links verspreiden om accounts te kapen, lijkt deze specifieke keten vooral gericht op het stimuleren van betaalde abonnementen op een OnlyFans-achtige pagina van een nep-AI-meisje . Dat maakt het echter niet onschadelijk. Zelfs als het onderliggende OnlyFans-account echt is, worden de gesprekken hoogstwaarschijnlijk gevoerd door betaalde chatmedewerkers of scripts/AI-gestuurde systemen die werken met een gedeeld script en een hergebruikte mediabibliotheek. Dit bedrijfsmodel is beschreven door voormalige OnlyFans-gebruikers zelf: bureaus wijzen personeel (of bots) toe om 24/7 te reageren als de maker, putten uit een vooraf samengestelde verzameling foto's en berichten en worden financieel gestimuleerd om elk gesprek om te zetten in een abonnement of fooi.
Er bestaan ook nog schadelijkere varianten die op dezelfde manier worden toegepast. Gebruikers melden dat sommige van deze botaccounts uiteindelijk een link versturen die, zodra erop geklikt wordt, bedoeld is om het Discord-account van de ontvanger te kapen of inloggegevens te verzamelen, in plaats van naar legitieme content te leiden.
Dat betekent dat de openingszin "meisje dat samen wil spelen" net zo makkelijk kan uitmonden in een poging tot accountovername als in een poging om een abonnement af te sluiten. Omdat het proces begint met een goedkoop, wegwerpbaar Riot-account en het doelwit binnen enkele minuten naar Discord migreert, fungeert het vriendschapsverzoek in de League of Legends-client puur als een filter voor het eerste contact: goedkoop te genereren, makkelijk te verwijderen na eenmalig gebruik en buiten het bereik van Riots rapportagetools in de game zodra het gesprek zich buiten het platform afspeelt.
Hoe blijf ik veilig
Het herkennen van deze oplichtingspraktijken is de beste manier om jezelf te beschermen. Maar je kunt nog meer doen:
- Beschouw elk vriendschapsverzoek in de Riot-client van een onbekende naam standaard als verdacht, vooral als het seconden na het einde van een wedstrijd binnenkomt. Controleer of het account daadwerkelijk in je laatste game voorkwam voordat je iets accepteert.
- Schakel de streamermodus of vergelijkbare privacyinstellingen in de Riot-client in om te beperken welke activiteiten en wedstrijdgegevens buitenstaanders kunnen zien. Verschillende getroffen spelers merkten dat dit de frequentie van deze verzoeken verminderde.
- Wees wantrouwig tegenover iedereen die het gesprek snel van het platform naar Discord verplaatst, vooral als ze zeggen dat ze niet beschikbaar zijn ("ik moet zo weg, hier is mijn Discord") – dit is een bewuste zet om naar een kanaal te gaan met minder moderatie en zonder gedeelde context om de identiteit te verifiëren.
- Voer een omgekeerde beeldzoekactie uit (Google Afbeeldingen, TinEye of een speciaal daarvoor bestemde tool) op alle profiel- of 'persoonlijke' foto's die vroeg in een gesprek zijn verzonden; hergebruikte afbeeldingen op verschillende ongerelateerde sites of forums zijn een van de meest betrouwbare aanwijzingen dat het om een bot gaat. catfishing operatie.
- Let op de typische gesprekspatronen van AI: reacties die ingestudeerd aanvoelen, direct binnenkomen ongeacht het tijdstip, grammaticaal perfect maar emotioneel vlak zijn, of die consequent spraak-/videogesprekken ontwijken.
- Stuur nooit geld, cadeaubonnen, cryptovaluta of betaalgegevens naar iemand die je uitsluitend via een spel of Discord-contact hebt leren kennen, hoe overtuigend de klik ook aanvoelt. Legitieme connecties vereisen geen dringende financiële "hulp" of de aanschaf van exclusieve abonnementen binnen enkele uren na de eerste ontmoeting.
- Klik niet op links die u van onbekende contacten ontvangt, zelfs niet op links die eruitzien als onschuldige abonnementspagina's, uitnodigingen voor games of downloadlinks. Het is namelijk bekend dat sommige varianten van deze methode leiden naar pagina's waar inloggegevens worden gestolen of accounts worden gekaapt, in plaats van naar legitieme content.
- Beveilig de privacyinstellingen van Discord (beperk wie je privéberichten kan sturen en vriendschapsverzoeken kan versturen) en schakel multifactorauthenticatie in, aangezien een gehackt Discord-account vaak wordt gebruikt om dezelfde oplichtingstruc opnieuw uit te voeren tegen de vriendenlijst van het slachtoffer.
- Meld verdachte Riot-clientaccounts aan Riot Support en verdachte Discord-accounts/servers aan Discord Trust & Safety ; het melden verwijdert het account niet direct, maar het levert wel patroongegevens op die platforms gebruiken om clusters van botaccounts te detecteren en te blokkeren.
- Als een bot of een gescript personage zich overtuigend verzet tegen pogingen om het te "kraken" (bijvoorbeeld door prompt-injectie of jailbreak-achtige berichten te negeren die bedoeld zijn om het als AI te ontmaskeren), beschouw die weerstand dan juist als een waarschuwingssignaal in plaats van geruststelling – een goed beveiligd script is niet hetzelfde als een echt persoon.
Voelt er iets niet helemaal goed? Controleer het even voordat je klikt.
Met Malwarebytes Guardkunt u verdachte links, teksten en schermafbeeldingen direct analyseren.
Verkrijgbaar viaMalwarebytes Premium voor al je apparaten, en in deMalwarebytes voor iOS Android.




