Site icon গ্যাজেট রিভিউ, সেরা টেক টিপস ও ট্রিক্স

AI চ্যাট বটরা লিগ অফ লিজেন্ডসের ফ্রেন্ড রিকোয়েস্টে ঢুকে পড়ছে


সহকর্মী লিনা কে. সম্প্রতি নিজের চোখে দেখা একটি ঘটনা শেয়ার করেছেন — কীভাবে বটগুলো ম্যাচ শেষ হওয়ার পরপরই Riot ক্লায়েন্টের ফ্রেন্ড লিস্টের মাধ্যমে League of Legends খেলোয়াড়দের রিকোয়েস্ট পাঠাচ্ছে, ফ্লার্টি কথোপকথন শুরু করছে এবং শেষ পর্যন্ত OnlyFans-এর লিংক পুশ করছে। এই ধরণটি গত কয়েক মাস ধরে Reddit এবং Facebook গেমিং কমিউনিটিতে জমা পড়া অসংখ্য অভিযোগের সাথে মিলে যায়। আর এটি AI-সহায়ক সোশ্যাল ইঞ্জিনিয়ারিংয়ের একটা বড় প্রবণতার অংশ, যা ডেটিং অ্যাপ থেকে সরাসরি গেম ক্লায়েন্টে চলে এসেছে।

প্যাটার্নটা কী

একাধিক League of Legends খেলোয়াড়ের রিপোর্ট করা এই কৌশলটা প্রায় হুবহু একই স্ক্রিপ্ট অনুসরণ করে। ম্যাচ শেষ হওয়ার মুহূর্তের মধ্যে Riot ক্লায়েন্টে একটা ফ্রেন্ড রিকোয়েস্ট আসে — অ্যাকাউন্টের নামটি সেই ম্যাচের কারও সাথে মেলে না। কথোপকথন শুরু হয় সাধারণ চাটুকারিতার মাধ্যমে, যেমন “তুমি গত ম্যাচে সত্যিই ভালো খেলেছ” বা “আমার তোমার প্লেস্টাইল পছন্দ হয়েছে” — প্রতিপক্ষ বা সতীর্থের কাছ থেকে আসা আন্তরিক প্রশংসার মতো শোনানোর জন্য ডিজাইন করা।

তারা কে জিজ্ঞেস করলে, অ্যাকাউন্টগুলো প্রায়ই দাবি করে যে তারা প্রতিপক্ষ দলে ছিল — যদিও নামের সাথে মিল থাকে না — এবং অনেকেই নিজেদের একজন নারী হিসেবে পরিচয় দেয় যে ডুও পার্টনার খুঁজছে। এই বিশদটি সম্ভবত সাড়া পাওয়ার সম্ভাবনা বাড়ায়। যারা ভুক্তভোগী অ্যাকাউন্টের প্রোফাইল চেক করেন তারা প্রায়ই দেখতে পান প্রোফাইলটা একদম ফাঁকা: কোনো ম্যাচ হিস্টোরি নেই, কোনো ওভারভিউ ডেটা নেই, কখনো কখনো অ্যাকাউন্ট লেভেল খুবই কম। এগুলো সবই একটি ডিসপোজেবল অ্যাকাউন্টের লক্ষণ — যা শুধুমাত্র যোগাযোগের জন্য তৈরি বা কেনা হয়েছে। কিন্তু কখনো কখনো সেগুলো আসলে চুরি করা পুরনো অ্যাকাউন্টও হতে পারে।

সামান্য কথাবার্তার পর, যোগাযোগকারী ব্যক্তি বলে “খুব শীঘ্রই চলে যাচ্ছে” এবং একটি Discord ইউজারনেম হস্তান্তর করে — কথোপকথনকে এমন একটি প্ল্যাটফর্মে স্থানান্তরিত করে যেখানে Riot-এর চ্যাট সুরক্ষা দেখতে বা নিয়ন্ত্রণ করতে পারে না।

Discord-এ ঢোকার পর, ব্যক্তিত্বটি দীর্ঘমেয়াদী রোমান্স/ফ্লার্টেশন স্ক্রিপ্টে রূপ নেয়। সাধারণত ঘণ্টার পর ঘণ্টা চ্যাটের মাধ্যমে সম্পর্ক গড়ে তোলা, সাথে ইঙ্গিতমূলক কিন্তু অশ্লীল নয় এমন ছবির ধারাবাহিক প্রবাহ — এমন একটি কৌশল যা আগ্রহ ধরে রাখে কিন্তু বিশ্বাস স্থাপিত না হওয়া পর্যন্ত “আসল প্রকাশ” স্থগিত রাখে। সেই প্রকাশটি শেষ পর্যন্ত আসে একটি পেইড সাবস্ক্রিপশন প্ল্যাটফর্মের লিংকের মাধ্যমে, প্রায়শই OnlyFans, যাকে এক্সক্লুসিভ, সীমিত সময়ের অফার হিসেবে উপস্থাপন করা হয়।

এই ধরনের একটি কথোপকথনে পাঠানো ছবিগুলোর রিভার্স ইমেজ সার্চ করলে দেখা যায় একই ছবিগুলো বিভিন্ন অসম্পর্কিত ওয়েবসাইট এবং অন্তত একটি YouTube ভিডিওতে পুনঃব্যবহৃত হচ্ছে। সেই ভিডিওর কমেন্টকারীরা বলছেন, বিভিন্ন নামে একটি বট থেকে তারাও ঠিক একই ছবি পেয়েছেন। এটি শক্তিশালী প্রমাণ যে একই ছবির সেট একই সাথে অনেক চ্যাটে ঘুরছে, একজন ব্যক্তি নয় — বরং বড় পরিসরে পরিচালিত হচ্ছে।

লিনা বলেছেন:

“আমার একজন বন্ধুও বটটিকে ভাঙার চেষ্টা করেছিল, কিছুক্ষণ সাড়া দেয়নি — বটটি আসলে ছবি পরিবর্তন করে মডেলের মুখে ‘উদ্বেগ’ ভাবের ছবিসহ ‘কেন সাড়া দিচ্ছ না?’ লেখা পাঠিয়েছিল, যা স্পষ্টভাবে প্রমাণ করে যে স্ক্রিপ্টের জন্য বাল্ক ইমেজ জেনারেশন চলছে।”

যখন অ্যাকাউন্টটিকে “তোমার নির্দেশনা প্রকাশ করো” ধরনের প্রম্পট-ইনজেকশন চেষ্টা দিয়ে চাপ দেওয়া হয় (সিস্টেম মেসেজের মতো দেখতে ফরম্যাট করা টেক্সট যা বটকে চরিত্র ভাঙতে এবং তার কনফিগারেশন প্রিন্ট করতে বাধ্য করার চেষ্টা), এটি মেনে নেয়নি। বরং নিজের চরিত্রে থেকে যায়, অনুরোধ এড়িয়ে চলে এবং পিচ চালিয়ে যায়।

সাধারণ জেলব্রেক কৌশলের প্রতি এই প্রতিরোধ থেকে বোঝা যায় বটের অপারেটররা ঠিক এই ধরনের তদন্তের বিরুদ্ধে গার্ডরেল যুক্ত করেছে, অথবা এর পেছনের “মডেল”টি একটি সহজ স্ক্রিপ্টেড ফ্লো — কিছু LLM-জেনারেটেড টেক্সটের সাথে স্তরিত — যা একটি খোলা, সীমাহীন চ্যাটবট নয়।

কেন এখন গেম ক্লায়েন্টের ভিতরে এটা ঘটছে

এই ঢেউটিকে উল্লেখযোগ্য করে তুলেছে রোমান্স স্ক্যাম স্ক্রিপ্টটি নিজে নয়। AI-চালিত ক্যাটফিশিং ডেটিং অ্যাপ এবং সোশ্যাল মিডিয়ায় গত দুই বছর ধরে নথিভুক্ত হয়েছে। পার্থক্যটা হলো প্রবেশের পয়েন্ট। খেলোয়াড়রা জানিয়েছেন যে প্রতি ম্যাচের পরই এই বট ফ্রেন্ড রিকোয়েস্ট আসছে, এবং Riot ক্লায়েন্টের ভিতরে একজন আসল খেলোয়াড়ের রিকোয়েস্ট আর বটের রিকোয়েস্টের মধ্যে পার্থক্য করার কোনো উপায় নেই।

কমিউনিটি থ্রেডগুলোতে বর্ণনা করা হয়েছে যে ম্যাচ শেষ হওয়ার পরপরই বটগুলি হাজির হয় — যা জল্পনা তৈরি করেছে যে বট অপারেটররা তৃতীয় পক্ষের স্ট্যাটস-ট্র্যাকিং সাইট এবং সম্পর্কিত API-গুলির মাধ্যমে প্রকাশ্যে উপলব্ধ ম্যাচ ডেটা স্ক্র্যাপ বা মনিটর করে সম্প্রতি শেষ হওয়া গেমগুলো শনাক্ত করে অংশগ্রহণকারীদের টার্গেট করে। যদিও Riot কর্তৃক এটি স্বাধীনভাবে নিশ্চিত করা হয়নি।

Riot-এর নিজস্ব ক্লায়েন্ট আর্কিটেকচার অজান্তেই সাহায্য করছে। Riot ক্লায়েন্ট লোকাল এন্ডপয়েন্ট (যেমন ফ্রেন্ড লিস্ট API) প্রকাশ করে, যা তৃতীয় পক্ষের টুল এবং ওভারলেগুলো কোয়েরি করে, এবং কমিউনিটি-পরিচালিত “op.gg“-স্টাইল ট্র্যাকারগুলো প্লেয়ার এবং ম্যাচ ডেটা টানে যা সম্ভাব্যভাবে কে সবেমাত্র গেম শেষ করেছে এবং কাকে পরবর্তী টার্গেট করা হবে তা সংযুক্ত করতে ব্যবহার করা যেতে পারে। কিছু আক্রান্ত খেলোয়াড় আংশিক সমাধান খুঁজে পেয়েছেন: ক্লায়েন্টের “স্ট্রিমার মোড” চালু করা — যা সাম্প্রতিক ম্যাচ এবং অনলাইন স্ট্যাটাস তথ্য লুকিয়ে রাখে — বট রিকোয়েস্টের ফ্রিকোয়েন্সি কমাতে দেখা গেছে। এটি একটি পরোক্ষ ইঙ্গিত যে টার্গেটিং random স্প্যামের পরিবর্তে দৃশ্যমান অ্যাক্টিভিটি সিগন্যালের উপর নির্ভর করে।



চূড়ান্ত লক্ষ্য: কন্টেন্ট প্রচার, সবসময় চুরি নয়

ক্লাসিক Discord স্ক্যামগুলোর মতো নয় — যেখানে জাল Nitro কোড বা ম্যালওয়্যার-ভরা “আমার তৈরি গেমটা চেষ্টা করে দেখো” লিংকের মাধ্যমে অ্যাকাউন্ট হাইজ্যাক করার চেষ্টা হয় — এই বিশেষ চেইনটি প্রাথমিকভাবে একটি জাল AI মেয়ের OnlyFans-স্টাইল পেজে পেইড সাবস্ক্রিপশন চালানোর লক্ষ্যে কাজ করছে। এর মানে এই নয় যে এটি ক্ষতিকারক নয়। এমনকি যখন অন্তর্নিহিত OnlyFans অ্যাকাউন্টটি আসল, কথোপকথনগুলি খুব সম্ভবত পেইড চ্যাট অপারেটর বা স্ক্রিপ্টেড/AI-চালিত সিস্টেম দ্বারা পরিচালিত হয় — যারা একটি শেয়ার্ড স্ক্রিপ্ট এবং পুনঃব্যবহৃত মিডিয়া লাইব্রেরি থেকে কাজ করে। এই ব্যবসায়িক মডেলটি প্রাক্তন OnlyFans “চ্যাটার”রা নিজেরাই বর্ণনা করেছেন: এজেন্সিগুলি কর্মীদের (বা বট) নিয়োগ করে যারা ক্রিয়েটরের প্রতিক্রিয়ায় ২৪/৭ কাজ করে, পূর্ব-তৈরি ফটো এবং মেসেজের ভল্ট থেকে টানে, এবং আর্থিকভাবে প্রতিটি কথোপকথনকে সাবস্ক্রিপশন বা টিপে রূপান্তর করতে উৎসাহিত হয়।

একই ফানেলে আরও ক্ষতিকারক ভ্যারিয়েন্টও যুক্ত রয়েছে। কমিউনিটি রিপোর্টে বর্ণনা করা হয়েছে যে কিছু বট অ্যাকাউন্ট শেষ পর্যন্ত এমন একটি লিংক পাঠায় যা ক্লিক করলে প্রাপকের Discord অ্যাকাউন্ট হাইজ্যাক বা ক্রেডেনশিয়াল চুরি করার জন্য ডিজাইন করা — বৈধ কন্টেন্টের দিকে নিয়ে যাওয়ার পরিবর্তে।

এর মানে হলো “যে মেয়ে ডুও খেলতে চায়” এই সূচনাটি সহজেই সাবস্ক্রিপশন আপসেলের মতোই অ্যাকাউন্ট-টেকওভার চেষ্টায় শেষ হতে পারে। যেহেতু ফানেলটি একটি কম খরচের, ডিসপোজেবল Riot অ্যাকাউন্ট দিয়ে শুরু হয় এবং মিনিটের মধ্যে টার্গেটকে Discord-এ স্থানান্তরিত করে, তাই League ক্লায়েন্ট ফ্রেন্ড রিকোয়েস্টটি সম্পূর্ণরূপে একটি ফার্স্ট-কন্টাক্ট ফিল্টার হিসেবে কাজ করে: তৈরি করা সস্তা, একক ব্যবহারের পর সহজে ফেলে দেওয়া যায়, এবং কথোপকথন প্ল্যাটফর্মের বাইরে চলে গেলে Riot-এর ইন-গেম রিপোর্টিং টুলের নাগালের বাইরে।

নিরাপদ থাকার উপায়

এই স্ক্যামগুলো চেনাই নিজেকে রক্ষা করার সবচেয়ে ভালো উপায়। কিন্তু আরও কিছু করতে পারেন:

  • Riot ক্লায়েন্টে অপরিচিত নাম থেকে আসা যেকোনো ফ্রেন্ড রিকোয়েস্টকে ডিফল্টভাবে সন্দেহের চোখে দেখুন — বিশেষ করে ম্যাচ শেষ হওয়ার কয়েক সেকেন্ডের মধ্যে আসা রিকোয়েস্ট। কিছু গ্রহণ করার আগে চেক করুন যে অ্যাকাউন্টটি আসলে আপনার শেষ গেমে ছিল কি না।
  • Riot ক্লায়েন্টে স্ট্রিমার মোড বা সমতুল্য প্রাইভেসি সেটিংস চালু করুন যাতে বাইরের পক্ষ আপনার কার্যকলাপ এবং ম্যাচ ডেটা দেখতে না পারে। অনেক আক্রান্ত খেলোয়াড় দেখেছেন যে এতে এই রিকোয়েস্টের ফ্রিকোয়েন্সি কমে গেছে।
  • যে কেউ দ্রুত কথোপকথন Discord-এ স্থানান্তরিত করতে চায় তাকে সন্দেহ করুন — বিশেষ করে যদি তারা অনুপলব্ধতার কথা উল্লেখ করে (“এখনই চলে যাচ্ছি, এই আমার Discord”) — এটি একটি ইচ্ছাকৃত পদক্ষেপ কম নিয়ন্ত্রণ বিশিষ্ট একটি চ্যানেলে যাওয়ার এবং পরিচয় যাচাই করার কোনো শেয়ার্ড ম্যাচ কনটেক্সট নেই।
  • কথোপকথনের শুরুর দিকে পাঠানো যেকোনো প্রোফাইল বা “ব্যক্তিগত” ছবিতে রিভার্স ইমেজ সার্চ চালান (Google Images, TinEye, বা ডেডিকেটেড টুল)। অসম্পর্কিত সাইট বা ফোরামে পুনঃব্যবহৃত ছবি একটি বট বা ক্যাটফিশিং অপারেশনের সবচেয়ে নির্ভরযোগ্য লক্ষণ।
  • AI-চরিত্রগত কথোপকথন প্যাটার্ন দেখুন: স্ক্রিপ্টেড মনে হয় এমন উত্তর, দিনের যেকোনো সময় তাৎক্ষণিকভাবে আসে, ব্যাকরণগতভাবে নিখুঁত কিন্তু আবেগগতভাবে সাধারণ, অথবা ভয়েস/ভিডিও কল এড়িয়ে চলে।
  • যাদের সাথে আপনি শুধুমাত্র ইন-গেম বা Discord যোগাযোগের মাধ্যমে পরিচিত হয়েছেন, তাদের কখনো টাকা, গিফট কার্ড, ক্রিপ্টোকারেন্সি বা পেমেন্ট তথ্য পাঠাবেন না — সম্পর্ক যতই বিশ্বাসযোগ্য মনে হোক না কেন — বৈধ সম্পর্ক কয়েক ঘণ্টার মধ্যে জরুরি আর্থিক “সাহায্য” বা এক্সক্লুসিভ সাবস্ক্রিপশন কেনার দাবি করে না।
  • অপরিচিত যোগাযোগকারীদের পাঠানো লিংকে ক্লিক করবেন না — এমনকি যদি সেটি নিরীহ সাবস্ক্রিপশন পেজ, গেম ইনভাইট বা ফাইল ডাউনলোড হিসেবে উপস্থাপিত হয়। এই কৌশলের কিছু ভ্যারিয়েন্ট বৈধ কন্টেন্টের পরিবর্তে ক্রেডেনশিয়াল-চুরি বা অ্যাকাউন্ট-হাইজ্যাকিং পেজে নিয়ে যায়।
  • Discord-এর প্রাইভেসি সেটিংস কঠোর করুন (কে আপনাকে DM করতে পারে এবং ফ্রেন্ড রিকোয়েস্ট পাঠাতে পারে সীমিত করুন) এবং মাল্টি-ফ্যাক্টর অথেনটিকেশন চালু করুন, কারণ একটি আপস করা Discord অ্যাকাউন্ট প্রায়ই ভুক্তভোগীর নিজের ফ্রেন্ড লিস্টে একই স্ক্যাম পুনরায় চালু করতে ব্যবহৃত হয়।
  • সন্দেহজনক Riot ক্লায়েন্ট অ্যাকাউন্ট Riot Support-এ এবং সন্দেহজনক Discord অ্যাকাউন্ট/সার্ভার Discord Trust & Safety-এ রিপোর্ট করুন। রিপোর্ট করা তাৎক্ষণিকভাবে অ্যাকাউন্ট সরায় না কিন্তু এটি প্যাটার্ন ডেটা সরবরাহ করে যা প্ল্যাটফর্মগুলো বট অ্যাকাউন্টের ক্লাস্টার শনাক্ত ও নিষিদ্ধ করতে ব্যবহার করে।
  • যদি একটি বট বা স্ক্রিপ্টেড ব্যক্তিত্ব “ভাঙার” প্রচেষ্টার বিরুদ্ধে বিশ্বাসযোগ্যভাবে পিছিয়ে ঠেলে দেয় (যেমন প্রম্পট-ইনজেকশন বা জেলব্রেক-স্টাইল মেসেজ উপেক্ষা করে যা এটিকে AI হিসেবে উন্মোচনের জন্য ডিজাইন করা), সেই প্রতিরোধকে স্বস্তির কারণ নয় বরং লাল পতাকা হিসেবেই নিন — একটি ভালোভাবে রক্ষিত স্ক্রিপ্ট একজন প্রকৃত মানুষের সমান নয়।

কিছু অস্বাভাবিক মনে হচ্ছে? ক্লিক করার আগে চেক করুন। 

Malwarebytes Scam Guard সন্দেহজনক লিংক, টেক্সট এবং স্ক্রিনশট তাৎক্ষণিকভাবে বিশ্লেষণ করতে সাহায্য করে।  

সব ডিভাইসের জন্য Malwarebytes Premium Security-এর সাথে এবং iOS এবং Android-এর জন্য Malwarebytes অ্যাপে উপলব্ধ।  

বিনামূল্যে চেষ্টা করুন → 



Source link

Exit mobile version