Чат-боты с искусственным интеллектом начинают добавлять игроков в друзья в League of Legends.

| 7 августа 2026 г.
Бот в League of Legends разоблачен

Коллега Лина К. недавно поделилась личным опытом того, как боты добавляют игроков League of Legends в друзья через список друзей в клиенте Riot сразу после окончания матча, завязывают флирт и в конечном итоге перенаправляют на OnlyFans. Эта схема совпадает с волной жалоб, накопившихся в игровых сообществах Reddit и Facebook за последние несколько месяцев, и вписывается в более широкую тенденцию социальной инженерии с использованием ИИ, которая перекочевала из приложений для знакомств прямо в игровые клиенты.

Узор

Схема, о которой сообщили несколько игроков League of Legends, практически идентична. Запрос на добавление в друзья приходит в клиент Riot через несколько мгновений после окончания матча от аккаунта, имя которого не совпадает ни с одним из игроков этой игры. Сообщение начинается с общих лестных фраз, таких как «ты очень хорошо сыграл в прошлой игре» или «мне понравился твой стиль игры», призванных выглядеть как искренний комплимент от противника или товарища по команде.

Было бы здорово играть против тебя

При попытке выяснить, кто они такие, владельцы аккаунтов часто утверждают, что были в команде противника, несмотря на несоответствие имен, и многие представляются женщинами, ищущими напарника для дуэта. Эта деталь, вероятно, повышает шансы на успех. Жертвы, проверяющие профиль аккаунта, часто обнаруживают, что он пуст: нет видимой истории матчей, нет общих данных, иногда очень низкий уровень аккаунта. Все это признаки одноразового аккаунта, созданного или купленного исключительно для привлечения внимания, но иногда оказывается, что это украденные уже существующие аккаунты.

У него нет никакой активности, которой можно было бы поделиться.

После короткого обмена сообщениями собеседник говорит, что «скоро закончит», и передает имя пользователя Discord, переводя разговор на платформу, которую системы защиты чата Riot не видят и не модерируют.

Скоро уйду... добавьте меня в Discord

В Discord персонаж переходит к более длинному сценарию романтического/флирта. Обычно это многочасовое общение, направленное на установление взаимопонимания, в сочетании с постоянным потоком фотографий, которые носят провокационный характер, но не содержат откровенных сцен. Эта тактика поддерживает высокий уровень вовлеченности, откладывая «раскрытие» до тех пор, пока не будет установлено доверие. В конечном итоге это происходит в виде ссылки на платную платформу подписки, чаще всего OnlyFans, представленной как эксклюзивное предложение, действующее ограниченное время.

многообещающие обнаженные тела

Обратный поиск изображений, отправленных во время одной из таких переписок, показал, что одни и те же фотографии повторялись на разных сайтах, не имеющих отношения к теме, и как минимум на одном из них. YouTube Видео, в котором комментаторы описывают получение идентичных изображений от бота под разными именами. Это убедительное доказательство того, что один и тот же набор фотографий одновременно распространяется во многих чатах, управляемых в больших масштабах, а не одним человеком.

Лина заявила:

«Один из моих друзей тоже пытался сломать бота, оставив его в режиме "прочитано" на некоторое время — бот фактически заменил изображения, соответствующие контексту "Обеспокоенность" на лице модели, на "Почему вы не отвечаете?", что совершенно очевидно выдало скрипт, генерирующий изображения массово».

Когда к аккаунту попытались подтолкнуть бота к действию в стиле «раскройте свои инструкции» (текст, отформатированный так, чтобы выглядеть как системное сообщение, предписывающее боту выйти из образа и вывести свою конфигурацию), он не подчинился и остался в своем обычном образе, уклонившись от запроса и продолжив презентацию.

Попытка раскрыть личность бота провалилась.

Такая устойчивость к распространенным методам взлома (jailbreak) предполагает, что операторы бота добавили средства защиты именно от подобных попыток взлома, или что «модель», лежащая в его основе, представляет собой более простой скриптовый поток, дополненный текстом, сгенерированным LLM, а не открытый, неограниченный чат-бот.

Почему это происходит именно в игровом клиенте?

Примечательность этой волны заключается не в самом сценарии мошенничества на почве романтических отношений. Она основана на искусственном интеллекте. catfishing Эта проблема уже несколько лет наблюдается в приложениях для знакомств и социальных сетях. Разница заключается в точке входа. Игроки сообщают о получении таких запросов на добавление в друзья от ботов практически после каждого матча, при этом в клиенте Riot нет способа отличить запрос от реального игрока от запроса бота.

В обсуждениях на форуме говорится о том, что боты, по-видимому, появляются сразу после окончания игры, что породило предположения о том, что операторы ботов собирают или отслеживают общедоступные данные о матчах через сторонние сайты отслеживания статистики и связанные с ними API, чтобы идентифицировать недавно завершившиеся игры и целевых участников, хотя это не было независимо подтверждено компанией Riot.

Архитектура собственного клиента Riot, возможно, непреднамеренно помогает. Клиент Riot предоставляет локальные конечные точки (например, API списка друзей), к которым обращаются сторонние инструменты и оверлеи, а управляемые сообществом трекеры в стиле « op.gg » собирают данные об игроках и матчах, которые потенциально могут быть использованы для сопоставления того, кто только что закончил игру, с тем, кого следует атаковать дальше. Некоторые пострадавшие игроки нашли частичное решение: включение «режима стримера» в клиенте, который скрывает информацию о недавних матчах и статусе онлайн, по-видимому, уменьшает частоту запросов от ботов. Это косвенный признак того, что атака основана на видимых сигналах активности, а не на случайном спаме.



Конечная цель: продвижение контента, а не всегда его кража.

В отличие от классических мошеннических схем в Discord, где распространяются поддельные коды Nitro или вредоносные ссылки типа « протестируйте мою игру » для взлома аккаунтов, эта конкретная цепочка, по всей видимости, в первую очередь направлена ​​на привлечение платных подписчиков на страницу в стиле OnlyFans, созданную фейковой девушкой с искусственным интеллектом . Это не делает её безобидной. Даже если базовый аккаунт OnlyFans реален, общение, скорее всего, ведётся платными операторами чата или системами на основе скриптов/искусственного интеллекта, работающими по общему скрипту и используемой медиатеке. Эту бизнес-модель описывают сами бывшие пользователи OnlyFans: агентства назначают сотрудников (или ботов) для круглосуточного ответа от имени создателя контента, используют заранее подготовленное хранилище фотографий и сообщений и получают финансовое вознаграждение за конвертацию каждого разговора в подписку или чаевые.

Существуют также более опасные варианты, наложенные на ту же самую воронку. Сообщения от пользователей описывают случаи, когда некоторые из этих бот-аккаунтов в конечном итоге отправляют ссылку, которая, после перехода по которой, предназначена для взлома учетной записи Discord получателя или сбора учетных данных, а не для доступа к легитимному контенту.

Это означает, что вступительная фраза «девушка хочет поиграть вдвоем» может с такой же легкостью закончиться попыткой захвата аккаунта, как и предложением подписки. Поскольку воронка начинается с недорогого, одноразового аккаунта Riot и переводит целевую аудиторию в Discord в течение нескольких минут, запрос на добавление в друзья в клиенте League of Legends функционирует исключительно как фильтр первого контакта: его легко создать, легко удалить после однократного использования, и он находится вне досягаемости внутриигровых инструментов Riot для сообщения о нарушениях, как только разговор переходит за пределы платформы.

Как оставаться в безопасности

Распознавание этих мошеннических схем — лучший способ защитить себя. Но вы можете сделать и больше:

  • Любой запрос на добавление в друзья от неизвестного пользователя в клиенте Riot следует по умолчанию рассматривать как подозрительный, особенно если он приходит через несколько секунд после окончания матча — перед принятием запроса проверьте, действительно ли этот аккаунт участвовал в вашей последней игре.
  • Включите режим стримера или аналогичные настройки конфиденциальности в клиенте Riot, чтобы ограничить доступ посторонних лиц к данным о действиях и матчах, что, по мнению нескольких пострадавших игроков, снизило частоту подобных запросов.
  • С недоверием относитесь к тем, кто быстро переводит разговор с платформы в Discord, особенно если в качестве причины указывается недоступность («скоро нужно идти, вот мой Discord») — это преднамеренный переход на канал с менее строгим модерированием и без возможности проверки личности по общему контексту матча.
  • Выполните обратный поиск изображений (Google Images, TinEye или специальный инструмент) по любым фотографиям профиля или «личным» фотографиям, отправленным в начале переписки; повторное использование изображений на несвязанных сайтах или форумах является одним из самых надежных признаков бота или catfishing операция.
  • Обратите внимание на типичные для ИИ модели общения: ответы, которые кажутся заученными, поступают мгновенно независимо от времени суток, грамматически безупречны, но эмоционально шаблонны, или же представляют собой постоянные уклонения от голосовых/видеозвонков.
  • Никогда не отправляйте деньги, подарочные карты, криптовалюту или платежные данные человеку, с которым вы познакомились исключительно через внутриигровое общение или Discord, независимо от того, насколько убедительным кажется взаимопонимание — для установления подлинных связей не требуется срочная финансовая «помощь» или покупка эксклюзивных подписок в течение нескольких часов после знакомства.
  • Не переходите по ссылкам, отправленным незнакомыми людьми, даже если они представлены как безобидные страницы подписки, приглашения в игры или ссылки для скачивания файлов; некоторые варианты этой схемы, как известно, ведут на страницы кражи учетных данных или захвата аккаунта, а не к легитимному контенту.
  • Защитите настройки конфиденциальности Discord (ограничьте круг лиц, которые могут отправлять вам личные сообщения и запросы на добавление в друзья) и включите многофакторную аутентификацию, поскольку взломанный аккаунт Discord часто используется для повторного запуска той же мошеннической схемы против списка друзей жертвы.
  • Сообщайте о подозрительных учетных записях клиентов Riot в службу поддержки Riot , а о подозрительных учетных записях/серверах Discord — в службу безопасности Discord ; сообщение не приводит к мгновенному удалению учетной записи, но предоставляет данные о закономерностях, которые платформы используют для обнаружения и блокировки групп бот-аккаунтов.
  • Если бот или созданный с помощью скрипта персонаж убедительно противодействует попыткам его «взломать» (например, игнорирует подсказки или сообщения в стиле джейлбрейка, призванные выявить его как ИИ), воспринимайте эту устойчивость как тревожный сигнал, а не как подтверждение надежности — хорошо защищенный скрипт не то же самое, что настоящий человек.

Что-то не так? Проверьте, прежде чем нажимать.  

Malwarebytes Guardпоможет вам мгновенно анализировать подозрительные ссылки, тексты и скриншоты.  

Доступно в составеMalwarebytes Premium для всех ваших устройств, а также вMalwarebytes для iOS Android.  

Попробуйте бесплатно → 

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.