AI „devojke“ love gejmere i zovu ih na OnlyFans

Vesti, 11.08.2026, 14:00 PM

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pronalaženje potencijalnih pretplatnika među korisnicima TikToka i Discorda, ali i među igračima League of Legendsa.

Granica između klasičnih phishing prevara i promocije sadržaja na OnlyFansu postaje sve nejasnija. U nekim slučajevima cilj nije krađa lozinke niti instaliranje malvera, već navođenje korisnika da se pretplati na određeni nalog. Međutim, ista komunikacija može da se završi i slanjem zlonamernog linka namenjenog krađi Discord ili drugih naloga.

Malwarebytes navodi da su igrači League of Legendsa prijavljivali zahteve za prijateljstvo koje su dobijali nakon završene partije. Iza profila se nalazi automatizovani bot koji se predstavlja kao devojka i započinje razgovor koristeći pristup dobro poznat iz ljubavnih prevara.

Novi „prijatelj“ pohvali način na koji korisnik igra, započne neobavezan razgovor i predloži da komunikaciju nastave na Discordu. Tamo razgovor postaje sve više flertujući, a bot šalje sugestivne fotografije i na kraju korisnika usmerava ka OnlyFans profilu, obećavajući eksplicitniji sadržaj i predstavljajući ponudu kao vremenski ograničenu.

Za razliku od tipičnog phishing napada, korisnik u ovoj fazi ne dobija zlonamerni fajl, lažnu stranicu za prijavljivanje niti zahtev za unos podataka. Dobija samo link ka OnlyFans nalogu.

Nalozi koji se na ovaj način promovišu pritom ne moraju biti očigledno lažni. Zaposleni kompanije Malwarebytes, koji je pratio jednu od ovih kampanja, usmeren je na OnlyFans profil sa gotovo 20.000 lajkova. Pretplata je koštala 3,75 dolara mesečno, uz navodni popust od 85% u odnosu na redovnu cenu od 25 dolara.

Međutim, obrnuta pretraga fotografija koje je bot slao pokazala je da se iste slike pojavljuju na drugim, nepovezanim sajtovima i u jednom YouTube videu. I drugi korisnici prijavili su da su dobijali identične fotografije, što ukazuje na automatizovanu kampanju većih razmera, a ne na komunikaciju sa jednom osobom.

Malwarebytes upozorava da čak i kada je OnlyFans nalog koji se promoviše stvaran, razgovor ne mora da vodi osoba sa fotografija. Iza komunikacije mogu stajati plaćeni operateri ili automatizovani sistemi koji koriste unapred pripremljene poruke i biblioteku fotografija.

Bivši radnici koji su vodili komunikaciju na OnlyFans nalozima opisivali su model u kojem agencije angažuju ljude i botove da neprekidno odgovaraju pratiocima predstavljajući se kao kreator sadržaja. Cilj razgovora je da korisnik kupi pretplatu ili ostavi bakšiš.

Ipak, istraživači upozoravaju da postoje i opasnije varijante. Neki botovi nakon uspostavljanja kontakta šalju zlonamerne linkove namenjene preuzimanju Discord ili drugih naloga.

Zbog toga razgovor koji počne naizgled bezazlenim pozivom devojke da zajedno igraju može da se završi i kupovinom pretplate i pokušajem krađe naloga.

Istraživači pretpostavljaju da operateri koriste podatke dostupne preko različitih API-ja kako bi pronalazili igrače i utvrdili kada su njihove partije završene, što omogućava botovima da im se obrate u trenutku kada zahtev za prijateljstvo može delovati sasvim prirodno.

Malwarebytes je pokušao i da utvrdi šta se nalazi iza jednog od botova koristeći prompt injection, odnosno instrukciju kojom su pokušali da ga navedu da otkrije svoj sistemski prompt. Bot nije poslušao zahtev, već je ostao u ulozi i nastavio razgovor.

Istraživači smatraju da je moguće da operateri koriste zaštitu od takvih pokušaja, ali i da sistem možda nije potpuno otvoren AI chatbot, već kombinacija unapred definisanog scenarija i teksta koji generiše veliki jezički model.

Koliko je komunikacija automatizovana pokazao je i slučaj korisnika koji je namerno prestao da odgovara. Bot mu se ponovo javio pitajući zašto ne odgovara i uz poruku poslao fotografiju zabrinutog izraza lica koja je odgovarala kontekstu razgovora.

Korisnicima se savetuje da budu oprezni sa neočekivanim zahtevima za prijateljstvo, posebno kada osoba ubrzo pokušava da razgovor prebaci na drugu platformu. League of Legends igrači mogu da uključe i režim strimovanja kako bi ograničili količinu podataka koja je vidljiva drugima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje

Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju

Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju

Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje