League of Legends devient un point d’entrée pour un nouveau type d’arnaque romantique dans laquelle des comptes suspects approchent les joueurs après les parties, flirtent avec eux et tentent de déplacer la conversation vers Discord. according to Malwarebytes
Malwarebytes a enquêté sur cette activité après avoir reçu un compte direct décrivant des bots qui envoient des demandes d’amis via le client Riot presque immédiatement après la fin d’une partie. Des expériences similaires auraient été évoquées par des joueurs dans les communautés de joueurs ces derniers mois, les interactions suivant un schéma remarquablement cohérent.
L’approche commence généralement par un compliment sur la performance du joueur. Le compte inconnu peut prétendre avoir participé à la partie précédente, même si son nom d’utilisateur n’apparaît pas parmi les joueurs concernés. Malwarebytes indique que beaucoup de profils suspects présentent peu d’activité visible, bien que certains puissent être des comptes existants précédemment compromis.
Le compte se présente généralement comme une femme intéressée par quelqu’un avec qui jouer. Après une brève conversation, le joueur supposé dit qu’il quitte le jeu et fournit un nom d’utilisateur Discord, déplaçant ainsi l’interaction hors de la plateforme de Riot.
Selon Malwarebytes, la conversation peut alors évoluer vers un script romantique ou de flirt plus long. Le personnage prend le temps de créer un lien et envoie des photos destinées à donner l’impression que son identité est authentique. Finalement, la cible peut recevoir un lien vers une page d’abonnement payante, souvent présentée comme un contenu exclusif.
Malwarebytes a trouvé des preuves suggérant que les identités utilisées dans ces conversations ne sont pas nécessairement authentiques. Une recherche inversée d’images effectuée sur des photographies d’une interaction a permis de trouver les mêmes images sur des sites web sans rapport. D’autres utilisateurs auraient rencontré des images identiques provenant de comptes opérant sous des noms différents.
Ce comportement a également suscité des soupçons quant à l’IA ou à des systèmes de chat automatisés qui contribuent à faire fonctionner les comptes. Malwarebytes a décrit un cas où un bot suspecté a modifié la photo envoyée après avoir été ignoré, sélectionnant une image correspondant au contexte de son message de suivi. Les tentatives pour faire révéler au compte ses instructions sous-jacentes échouèrent, et il continua à se comporter comme le même personnage.
Cependant, Malwarebytes n’établit pas que chaque conversation est entièrement gérée par l’IA. L’opération pourrait impliquer une automatisation scriptée, des réponses générées par l’IA, des opérateurs de chat humains, ou une combinaison de ces méthodes.
L’objectif apparent de l’activité enquêtée par Malwarebytes était principalement de diriger les cibles vers des abonnements payants à contenu adulte plutôt que de voler immédiatement de l’argent ou des identifiants. L’entreprise a également noté des rapports communautaires décrivant des variantes plus dangereuses où des conversations similaires mènent finalement à des pages de vol de crédants ou à des tentatives de détournement de comptes Discord.
Ce qui distingue cette campagne des arnaques romantiques en ligne plus familières, c’est l’endroit où le contact commence. Plutôt que d’approcher les cibles via des sites de rencontres ou les réseaux sociaux, les comptes utilisent un match récent de League of Legends comme prétexte pour engager une conversation apparemment naturelle.
Malwarebytes recommande de traiter avec prudence les demandes d’ami Riot inattendues, surtout lorsqu’un compte inconnu contacte un joueur immédiatement après une partie et tente rapidement de déplacer la conversation vers Discord. Vérifier si la personne a réellement participé au jeu précédent et examiner des photos suspectes via une recherche inversée d’images peut aider à révéler des identités fabriquées.
