Боти, які видають себе за дівчат, виходять за межі OnlyFans і активно шукають потенційних підписників у TikTok, Discord і навіть League of Legends. Шахраї змінюють свої підходи, щоб продавати як справжній, так і фальшивий відвертий контент.
Межа між фішингом і просуванням контенту на OnlyFans поступово розмивається. Дослідники з кібербезпеки попереджають про керованих шахраями чат-ботів зі штучним інтелектом, які націлюються на геймерів і користувачів соціальних мереж.
Жертвам не надсилають шкідливих посилань чи вкладень, не вимагають оплати та не спрямовують їх на підроблені сторінки входу. Натомість вони отримують звичайне посилання на акаунт OnlyFans.
Бот обіцяє перейти до відвертішого спілкування та надіслати «кілька справжніх оголених фотографій», рекламуючи це як ексклюзивну пропозицію, обмежену в часі.
Malwarebytes повідомляє, що гравці League of Legends (LoL) отримують запити на дружбу від своїх суперників після кожного матчу. Автоматизований бот видає себе за фальшиву дівчину. Початкове встановлення контакту запозичує перевірену фішингову тактику: романтичний сценарій.
Новий «друг» хвалить стиль гри цілі, пише інші лестощі та запрошує її до Discord, де розмова стає дедалі кокетливішою. Бот ділиться постійним потоком фотографій з провокаційним характером, зупиняючись лише на відвертому контенті.
Кілька інших гравців League of Legends уже повідомляли про подібну схему. При цьому шахраї не завжди рекламують відверто фейкові акаунти.
Одному зі співробітників Malwarebytes бот запропонував підписатися на акаунт OnlyFans, який мав майже 20 тисяч вподобань. Місячна підписка коштувала $3,75, що нібито відповідало знижці у 85% від звичайної ціни в $25 на місяць.
Зворотний пошук зображень показав, що те саме фото використовувалося на інших, не пов’язаних між собою сайтах, а також у відео на YouTube. Інші користувачі також повідомляли, що отримували ідентичні зображення. Це свідчить про масштабну автоматизовану кампанію, а не про діяльність однієї людини.
«Це не робить таку схему нешкідливою. Навіть якщо сам акаунт OnlyFans справжній, розмови, найімовірніше, ведуть платні оператори чатів або автоматизовані системи на основі сценаріїв чи ШІ, які використовують спільний сценарій і повторно використовують матеріали з однієї медіатеки», – попереджають у Malwarebytes.
Колишні оператори чатів OnlyFans раніше описували бізнес-модель, за якої спеціалізовані агентства залучають співробітників і ботів, які цілодобово відповідають користувачам, видаючи себе за справжнього автора акаунта. Для цього вони повторно використовують фотографії та повідомлення із заздалегідь підготовленої бази. Головна мета полягає в тому, щоб перетворити кожну розмову на нову підписку або чайові.
Водночас існують і значно небезпечніші шахрайські схеми. Деякі бот-акаунти зрештою надсилають шкідливі посилання, призначені для захоплення акаунтів Discord або інших сервісів і викрадення даних для входу.
Раніше USA Today повідомляло про випадки, коли шахраї видавали себе за справжніх авторів OnlyFans, щоб обманювати їхніх шанувальників. Від таких схем страждають як самі автори, так і користувачі. Зловмисники створюють фальшиві акаунти під чужими іменами в TikTok, використовують матеріали, викрадені у справжніх авторів, і додають синтетичний голос, щоб переконати жертв надіслати їм гроші.
«Початкова фраза “дівчина хоче зіграти в дуеті” може так само легко закінчитися спробою захоплення акаунта, як і пропозицією оформити додаткову підписку», – попереджають у Malwarebytes.
Гравці League of Legends усередині ігрового клієнта є лише однією з багатьох потенційних цілей, адже в такому середовищі бота буває складно відрізнити від реальної людини. Дослідники припускають, що оператори ботів можуть збирати або відстежувати ігрові дані через різні API, щоб знаходити конкретних гравців і визначати момент завершення їхніх матчів.
Malwarebytes також спробувала використати поширену техніку prompt injection, щоб змусити бота, який видавав себе за дівчину в Discord, розкрити свій системний промпт. Однак спроба не вдалася.
«Коли акаунту надіслали запит у стилі “розкрий свої інструкції” (текст, відформатований так, щоб виглядати як системне повідомлення, яке наказує боту вийти з ролі та показати свою конфігурацію), він не виконав вимогу, залишився в образі, відхилив запит і продовжив просувати пропозицію», – описують дослідники.
Вони припускають, що оператори ботів можуть використовувати спеціальні захисні механізми проти подібних спроб або покладатися на простіший сценарій, доповнений текстом, згенерованим великою мовною моделлю, а не на повноцінного необмеженого чат-бота.
Дослідники також описали випадок, коли користувач навмисно перестав відповідати. Бот продовжив діалог, запитавши: «Чому ви не відповідаєте?», і доповнив повідомлення фотографією зі стурбованим виразом обличчя.
Malwarebytes рекомендує за замовчуванням ставитися з підозрою до несподіваних запитів у друзі від незнайомих користувачів.
Гравці на платформі Riot можуть увімкнути режим стрімера, щоб приховати частину своїх даних від сторонніх осіб. Також варто насторожено ставитися до незнайомців, які намагаються швидко перевести розмову з модерованої платформи в інший сервіс. Не варто надсилати їм гроші або передавати особисті дані, а про підозрілі акаунти краще повідомляти адміністрації платформи.