Lina K., współpracowniczka, niedawno podzieliła się historią z pierwszej ręki o tym, jak boty dodają graczy League of Legends za pośrednictwem listy znajomych w kliencie Riot zaraz po zakończeniu meczu, nawiązują flirt i w końcu udostępniają link OnlyFans. Ten schemat pokrywa się z falą skarg, które narastały w społecznościach graczy na Reddicie i Facebook w ciągu ostatnich kilku miesięcy, i wpisuje się w szerszy trend socjotechniki wspomaganej przez sztuczną inteligencję, która przeniosła się z aplikacji randkowych prosto do klientów gier.
Wzór
Schemat, o którym informowało wielu graczy League of Legends, opiera się na niemal identycznym schemacie. Prośba o dodanie do znajomych pojawia się w kliencie Riot kilka chwil po zakończeniu meczu, z konta, którego nazwa nie pasuje do nikogo z tej gry. Wiadomość rozpoczyna się od ogólnikowych komplementów, takich jak „grałeś naprawdę dobrze w ostatnim meczu” lub „Podobał mi się twój styl gry”, które mają brzmieć jak szczery komplement od przeciwnika lub członka drużyny.

Pytani o tożsamość, użytkownicy często twierdzą, że byli w drużynie przeciwnika, pomimo niezgodności imion i nazwisk, a wiele z nich przedstawia się jako kobieta szukająca partnera do duetu. Ten szczegół prawdopodobnie zwiększa prawdopodobieństwo zaangażowania. Osoby sprawdzające profil konta często znajdują go pustego: brak widocznej historii dopasowań, brak danych o profilu, a czasami bardzo niski poziom konta. Wszystkie te informacje wskazują na konta tymczasowe, utworzone lub kupione wyłącznie w celach marketingowych, ale czasami okazują się być skradzionymi, istniejącymi kontami.

Po krótkiej wymianie zdań rozmówca mówi, że „wkrótce wysiadamy” i podaje nazwę użytkownika Discorda, przenosząc konwersację na platformę, której zabezpieczenia czatu Riot nie widzą ani nie moderują.

Po dotarciu na Discord, osobowość przechodzi w dłuższy scenariusz romansu/flirtu. Zazwyczaj są to godziny czatów budujących relację, połączone z ciągłym strumieniem zdjęć, które są sugestywne, ale nie zawierają treści erotycznych – taktyka, która utrzymuje wysoki poziom zaangażowania, jednocześnie odkładając „ujawnienie” do momentu zbudowania zaufania. To ujawnienie ostatecznie następuje w formie linku do płatnej platformy subskrypcyjnej, najczęściej OnlyFans, prezentowanej jako ekskluzywna, ograniczona czasowo oferta.

Odwrotne wyszukiwanie obrazów na zdjęciach przesłanych podczas jednej z takich rozmów ujawniło te same zdjęcia, które były powtarzane na niezwiązanych ze sobą stronach internetowych i co najmniej jednym YouTube wideo, w którym komentujący opisali otrzymanie identycznych zdjęć od bota pod różnymi nazwami. To mocny dowód na to, że ten sam zestaw zdjęć krąży po wielu czatach jednocześnie, na dużą skalę, a nie przez jedną osobę.
Lina stwierdziła:
„Jeden z moich znajomych też próbował zepsuć bota, zostawił go w trybie odczytu na jakiś czas – bot faktycznie podmienił zdjęcia, aby dopasować je do kontekstu napisu „Concern” na twarzy modelki i napisu „Dlaczego nie odpisujesz?”, co całkiem wyraźnie zdradziło, że skrypt generuje masowe obrazy”.
Gdy na konto naciśnięto przycisk z prośbą o podanie instrukcji (tekst sformatowany tak, aby wyglądał jak komunikat systemowy nakazujący botowi przerwanie działania i wydrukowanie konfiguracji), konto nie zastosowało się do prośby i pozostało w swojej tożsamości, odrzucając ją i kontynuując prezentację.

Ta odporność na powszechnie stosowaną technikę jailbreaku sugeruje, że operatorzy bota dodali zabezpieczenia chroniące przed tego typu testowaniem lub że „model” stojący za nim jest prostszym, skryptowym przepływem z warstwą tekstu wygenerowanego przez LLM, a nie otwartym, nieograniczonym chatbotem.
Dlaczego dzieje się to teraz w kliencie gry
To, co wyróżnia tę falę, to nie sam scenariusz oszustwa romantycznego. Napędzana sztuczną inteligencją catfishing Jest to udokumentowane w aplikacjach randkowych i mediach społecznościowych od kilku lat. Różnica tkwi w punkcie wejścia. Gracze zgłaszali otrzymywanie tych próśb od botów o dodanie do znajomych praktycznie po każdym meczu, bez możliwości odróżnienia prośby od prawdziwego gracza od prośby bota w kliencie Riot.
Wątki społeczności opisują boty pojawiające się tuż po zakończeniu gry, co wywołało spekulacje, że operatorzy botów zbierają lub monitorują publicznie dostępne dane z meczów za pośrednictwem zewnętrznych witryn śledzących statystyki i powiązanych interfejsów API, aby identyfikować niedawno zakończone gry i docelowych uczestników. Nie zostało to jednak niezależnie potwierdzone przez Riot.
Własna architektura klienta Riot może nieświadomie pomagać. Klient Riot ujawnia lokalne punkty końcowe (takie jak API listy znajomych), do których zapytania są wysyłane przez narzędzia i nakładki innych firm, a społecznościowe trackery w stylu „ op.gg ” pobierają dane o graczach i meczach, które mogłyby posłużyć do skorelowania, kto właśnie ukończył grę, z kim należy się zmierzyć. Niektórzy gracze, których to dotyczy, znaleźli częściowe obejście: włączenie „trybu streamera” w kliencie, który ukrywa informacje o ostatnich meczach i statusie online, wydaje się zmniejszać częstotliwość napływania żądań botów. To pośrednio wskazuje, że celowanie opiera się na widocznych sygnałach aktywności, a nie na losowym spamie.
Bezpieczniejsze. Czystsze. Przeglądanie bez reklam.
Cel końcowy: promocja treści, a nie zawsze kradzież
W przeciwieństwie do klasycznych oszustw Discord, które wciskają fałszywe kody Nitro lub linki „ test my game ” obciążone złośliwym oprogramowaniem, aby przejąć konta, ten konkretny łańcuch wydaje się być skierowany przede wszystkim na kierowanie płatnych subskrypcji do strony w stylu OnlyFans fałszywej dziewczyny ze sztuczną inteligencją . To nie czyni go nieszkodliwym. Nawet jeśli podstawowe konto OnlyFans jest prawdziwe, rozmowy są bardzo prawdopodobnie prowadzone przez płatnych operatorów czatu lub oskryptowane/napędzane sztuczną inteligencją systemy działające na podstawie współdzielonego skryptu i ponownie wykorzystanej biblioteki multimediów, modelu biznesowego, który został opisany przez samych byłych „czatujących” OnlyFans: agencje przydzielają personel (lub boty) do reagowania jako twórca przez całą dobę, pobierającego z gotowego repozytorium zdjęć i wiadomości i otrzymują finansową zachętę do przekształcania każdej rozmowy w subskrypcję lub napiwek.
Istnieją również bardziej szkodliwe warianty nałożone na ten sam lejek. Raporty społeczności opisują, że niektóre z tych kont botów ostatecznie wysyłają link, który po kliknięciu ma na celu przejęcie konta Discord odbiorcy lub zebranie danych uwierzytelniających, zamiast prowadzić do legalnych treści.
Oznacza to, że otwarcie „dziewczyny, która chce grać w duecie” może równie łatwo zakończyć się próbą przejęcia konta, jak i sprzedażą subskrypcji. Ponieważ lejek zaczyna się od taniego, jednorazowego konta Riot i w ciągu kilku minut przenosi odbiorcę na Discorda, prośba o dodanie do znajomych klienta League działa wyłącznie jako filtr pierwszego kontaktu: jest tania w generowaniu, łatwa do odrzucenia po jednorazowym użyciu i niedostępna dla narzędzi raportowania Riot w grze, gdy rozmowa przenosi się poza platformę.
Jak zachować bezpieczeństwo
Rozpoznanie tych oszustw to najlepszy sposób na ochronę. Możesz jednak zrobić więcej:
- Traktuj domyślnie każdą prośbę klienta Riot o dodanie do znajomych pochodzącą od nieznanego użytkownika jako podejrzaną, zwłaszcza taką, która przychodzi kilka sekund po zakończeniu rozgrywki. Przed zaakceptowaniem jakiejkolwiek prośby sprawdź, czy dane konto faktycznie pojawiło się w Twojej ostatniej grze.
- Włącz tryb streamera lub podobne ustawienia prywatności w kliencie Riot, aby ograniczyć zakres aktywności i danych meczowych, jakie mogą zobaczyć osoby trzecie. Jak zauważyło kilku graczy, problem ten zmniejszył częstotliwość takich żądań.
- Zachowaj sceptycyzm wobec osób, które szybko kierują rozmowę poza platformę, na Discord, zwłaszcza jeśli jako powód podają niedostępność („muszę niedługo kończyć, oto mój Discord”) — jest to celowe przeniesienie rozmowy na kanał z mniejszą liczbą moderatorów i bez wspólnego kontekstu dopasowania umożliwiającego weryfikację tożsamości.
- Przeprowadź odwrotne wyszukiwanie obrazów (Google Images, TinEye lub dedykowane narzędzie) w dowolnym profilu lub na „osobistych” zdjęciach wysłanych na początku rozmowy; powtarzające się obrazy w niezwiązanych ze sobą witrynach lub forach to jeden z najbardziej wiarygodnych sygnałów obecności bota lub catfishing działanie.
- Zwróć uwagę na typowe dla sztucznej inteligencji wzorce konwersacji: odpowiedzi, które wydają się być gotowe, pojawiają się natychmiast, niezależnie od pory dnia, są gramatycznie bezbłędne, ale emocjonalnie ogólnikowe lub konsekwentnie unikają połączeń głosowych/wideo.
- Nigdy nie wysyłaj pieniędzy, kart podarunkowych, kryptowalut ani szczegółów płatności osobom, które poznałeś wyłącznie w grze lub na Discordzie, bez względu na to, jak przekonująca może się wydawać ta relacja — prawdziwe znajomości nie wymagają pilnej „pomocy” finansowej ani zakupu ekskluzywnej subskrypcji w ciągu kilku godzin od spotkania.
- Nie klikaj linków wysyłanych przez nieznane kontakty, nawet tych, które przedstawiane są jako nieszkodliwe strony z subskrypcjami, zaproszeniami do gier lub pobieraniem plików. Niektóre wersje tego oszustwa prowadzą do stron służących do kradzieży danych uwierzytelniających lub przejęcia konta, a nie do legalnych treści.
- Zablokuj ustawienia prywatności na Discordzie (ogranicz, kto może wysyłać do Ciebie prywatne wiadomości i prośby o dodanie do znajomych) i włącz uwierzytelnianie wieloskładnikowe, ponieważ często zdarza się, że zhakowane konto Discord jest wykorzystywane do ponownego przeprowadzenia oszustwa na liście znajomych ofiary.
- Zgłaszaj podejrzane konta klientów Riot do działu pomocy technicznej Riot , a podejrzane konta/serwery Discord do działu zaufania i bezpieczeństwa Discord . Zgłoszenie nie powoduje natychmiastowego usunięcia konta, ale dostarcza danych o wzorcach, które platformy wykorzystują do wykrywania i blokowania grup kont botów.
- Jeśli bot lub skryptowana osobowość skutecznie przeciwstawia się próbom jej „złamania” (np. ignorując komunikaty typu prompt injection lub jailbreak mające na celu ujawnienie, że jest sztuczną inteligencją), traktuj tę odporność jako sygnał ostrzegawczy, a nie jako zapewnienie — dobrze strzeżony skrypt to nie to samo, co prawdziwa osoba.
Coś wydaje się nie tak? Sprawdź to przed kliknięciem.
Malwarebytes Guardpozwala błyskawicznie analizować podejrzane linki, teksty i zrzuty ekranu.
Dostępne w ramachMalwarebytes Premium na wszystkie Twoje urządzenia oraz wMalwarebytes na iOS Android.




