AI-drevne bots, der udgiver sig for at være kvinder, målretter gamere og brugere af sociale medier med smiger, falske samtaler og promovering af OnlyFans.
Forskere siger, at kampagnerne kan lede brugere mod ægte abonnementskonti, svindel med falske identiteter eller websteder, der stjæler loginoplysninger. Beskederne begynder ofte i spil eller på sociale platforme, før samtalen flyttes til Discord.
OnlyFans-svindelbots sender ikke altid et ondsindet link med det samme. I stedet opbygger de tillid og forsøger at få deres tilbud til at virke personligt.
Bots målretter spillere efter onlinekampe
Malwarebytes rapporterede, at League of Legends-spillere har modtaget venneanmodninger fra tilsyneladende modstandere efter kampe.
Kontiene udgiver sig for at være unge kvinder og begynder med smigrende beskeder. De kan rose en spillers evner og bede om at fortsætte samtalen på Discord.
Når chatten flyttes væk fra spilplatformen, bliver beskederne mere flirtende. Botten kan derefter promovere en OnlyFans-konto via et direkte link.
Flere spillere rapporterede, at de havde modtaget de samme billeder og beskeder. Omvendte billedsøgninger fandt også billederne på ikke-relaterede websteder.
Det tyder på, at kontiene er en del af en automatiseret kampagne. Det ser ikke ud til at være en række ægte en-til-en-samtaler.
Ægte konti kan stadig bruge vildledende metoder
Nogle kampagner kan promovere ægte OnlyFans-konti. Personen i chatten behøver dog ikke at være den indholdsskaber, der vises på kontoen.
Forskere advarer om, at betalte chatoperatører, scriptede svar og AI-systemer kan håndtere disse samtaler. De kan bruge fælles beskedskabeloner og genbrugte billedbiblioteker.
Målet er ofte at omdanne en venlig samtale til et abonnement eller drikkepenge. Denne forretningsmodel kan gøre omfattende botkampagner rentable.
Risikoen går dog videre end uønsket promovering. En falsk konto kan senere sende et ondsindet link eller forsøge at stjæle loginoplysninger.
Kontotyveri og identitetssvindel er fortsat risici
Nogle af disse svindelnumre fører til forsøg på at overtage konti. Angriberen kan sende en falsk login-side til Discord, en spilplatform eller sociale medier.
Andre kriminelle udgiver sig for at være onlineindholdsskabere for at stjæle penge fra fans. De kan genbruge stjålne billeder, oprette falske konti på sociale medier og bruge syntetiske stemmer for at virke mere troværdige.
Brugere bør være mistænksomme, når en ukendt kontakt hurtigt forsøger at flytte en samtale væk fra platformen. Uventet pres for at abonnere, sende penge eller logge ind et andet sted er endnu et advarselstegn.
En profil, der ser ægte ud, er ingen garanti for, at personen bag den er virkelig.
Bots modstår almindelige forsøg på at afsløre dem
Malwarebytes forsøgte at afsløre instruktionerne til en bot gennem prompt injection. Botten blev i sin rolle og fortsatte sin salgstale.
Forskerne sagde, at det kan betyde, at operatørerne bruger sikkerhedsmekanismer. Det kan også tyde på et enklere scriptet forløb med nogle AI-genererede beskeder.
Resultatet er det samme for dem, der bliver målrettet. Kontiene kan virke overbevisende nok til at opretholde en samtale og lede brugere mod et kommercielt eller ondsindet mål.
Sådan undgår du OnlyFans-svindelbots
Vær forsigtig med uventede venneanmodninger fra ukendte konti. Det er især vigtigt efter onlinekampe eller på offentlige sociale platforme.
Undgå at flytte private samtaler til en anden platform for hurtigt. Del ikke personlige oplysninger, send ikke penge, og indtast ikke loginoplysninger via links, som fremmede sender.
Spillere kan også bruge privatlivsindstillinger, der begrænser, hvad andre kan finde ud af via deres spilprofiler. På Riots platforme kan streamer-tilstand skjule visse spilleroplysninger for udenforstående.
Rapportér til sidst mistænkelige konti til den relevante platform. Blokering og rapportering af mistænkelige profiler kan hjælpe med at begrænse udbredelsen af OnlyFans-svindelbots.


0 svar til “Falske pigebots målretter gamere for at promovere OnlyFans-konti”