Преминаване към основното съдържание
OpenAI

31 юли 2026 г.

Безопасност

Прекъсване на престъпна измамна операция, базирана в Камбоджа

OpenAI прекъсна базирана в Камбоджа измамна операция, използвала ChatGPT за инвестиционни, романтични и хазартни измами и за представяне под чужда самоличност.

Зареждане…

Въведение

По-рано тази година прекъснахме базирана в Камбоджа измамна операция, която използваше ChatGPT за инвестиционни, романтични и хазартни измами, както и за представяне за служители на правоохранителните органи. Започнахме да разследваме тази дейност след сигнал от колегите ни в WhatsApp, а впоследствие споделихме допълнителни индикатори за заплахи с партньори от сектора и съответните органи.

Операцията показва една важна особеност на съвременните измамни мрежи: организираните престъпни групи рядко се ограничават само до един вид измама. Вместо това те използват според случая онези истории, образи и тактики, които смятат за най-ефективни за заблуждаване на жертвите. При разследванията си редовно наблюдаваме как извършителите преминават от един вид измама към друг или съчетават няколко измамни техники в рамките на една операция.

Някои потребители в мрежата също така генерираха съдържание, което подсказва връзки с трафик на хора и принудително извършване на престъпления. Тези наблюдения съответстват на широко разпространени публични публикации⁠(отваря се в нов прозорец), описващи⁠(отваря се в нов прозорец) как организирани престъпни групи в Югоизточна Азия набират работници с обещания за законна работа, а след това ги въвличат в системи на дългово робство и принуда. Макар да не можем независимо да установим обстоятелствата около всеки замесен човек, тази дейност напомня, че самите хора, извършващи измами, може да са жертви на експлоатация.

Извършител

Блокирахме координирана мрежа от профили в ChatGPT, която най-вероятно произхождаше от Камбоджа и вероятно действаше в Пойпет или околностите му — град в провинция Бантей Меанчей, многократно свързван⁠(отваря се в нов прозорец) в обществени⁠(отваря се в нов прозорец) публикации⁠(отваря се в нов прозорец) с комплекси за онлайн измами и операции за трафик на хора.

Мрежата използваше нашите модели, за да създава и поддържа фалшиви онлайн самоличности, да генерира и превежда съобщения до набелязаните жертви, да създава рекламно съдържание за измамните си схеми и да подпомага ежедневната си дейност.

Както и при предишни⁠(отваря се в нов прозорец) измамни мрежи, които сме прекъсвали, част от потребителите използваха ChatGPT и за административна работа, включително за изготвяне на вътрешни съобщения, превод на кореспонденция между служители и документиране на въпроси, привидно свързани с наемането на хора, имиграционния статут, условията на труд и дисциплинарните мерки спрямо служители.

Поведение

Мрежата едновременно извършваше различни видове измами, като често съчетаваше елементи от различни схеми. Например операторите използваха профили в сайтове за запознанства, за да спечелят доверие, преди да предложат измамни инвестиционни възможности, свързани с криптовалути и спот търговия със злато. Други потребители водеха продължителни романтични разговори с набелязаните жертви, използвайки измислени самоличности; представяха се за представители на платформи за онлайн хазарт, предлагащи фалшиви бонуси и печалби; или се представяха за правоохранителни органи и твърдяха, че жертвите трябва да платят глоби за извършени тежки престъпления.

Макар историите да се различаваха, потребителите в цялата мрежа неизменно следваха един и същ основен модел на измамно поведение. Например те създаваха и управляваха фалшиви профили за запознанства, измислени инвестиционни експерти и фалшиви самоличности на служители на правоохранителните органи. Те също така генерираха изображения на подправени документи, включително паспорти, правни известия, потвърждения за покупка на акции и интерфейси на хазартни платформи.

Както подчертахме в⁠(отваря се в нов прозорец) предишни⁠(отваря се в нов прозорец) доклади⁠(отваря се в нов прозорец), при общуването си с набелязаните жертви измамниците следваха обичаен модел, който наричаме контакт (установяване на връзка), увличане (предизвикване на емоции) и удар (измъкване на пари).

  • Контактът: Мрежата използваше ChatGPT, за да превежда и генерира разговори с набелязаните жертви в платформи за съобщения като WhatsApp и Telegram. Измамниците също създаваха съдържание за социалните медии и проучваха материали за профили за запознанства, за да изградят фалшивите си самоличности.

  • Увличането: Съобщенията на измамниците често разчитаха на емоционален натиск и техники за изграждане на доверие. Сред примерите бяха обещания за гарантирана възвръщаемост и „безрискови“ инвестиции, романтични послания, указания разговорите да се пазят в тайна и настоятелни призиви за действие, преди измислените бонуси да изтекат.

  • Ударът: Измамниците нареждаха на жертвите да направят депозити, за да отключат предполагаеми награди, да платят такси за активиране или измислени глоби, а след това да предоставят екранни снимки на преводите или данни за сметките като доказателство за плащане.

Фалшив интерфейс за търговия с криптовалути, създаден от измамник в мрежата.

Фалшив интерфейс за търговия с криптовалути, създаден с ChatGPT от измамник в мрежата.

Изображение, генерирано с ИИ за популяризиране на фиктивна инвестиционна схема.

Изображение, генерирано с ИИ от измамник в мрежата за популяризиране на фиктивна инвестиционна схема.

Признаци за трафик на хора

Освен за измами някои потребители генерираха съдържание, подсказващо участие в други дейности, които нарушават правилата ни и които откриваме и прекъсваме, като трафик на хора или принудителен труд. Това включваше създаването на обяви в социалните медии за работа като „оператор в чат“ в Пойпет, обещаващи самолетни билети, настаняване, храна, визи и разрешителни за работа.

Други дейности изглежда бяха свързани с управлението на работниците в рамките на операцията. Потребителите водеха документация за задълженията на служителите, удръжките от заплати, дисциплинарните глоби и погасяването на заеми, както и превеждаха разговори за имиграционен статут, разрешителни за работа, просрочени визи и стимули за набиране на хора.

В някои разговори се споменаваха и предполагаемо задържане, опити за бягство и възможна наказателна отговорност за хора, станали жертви на трафик и принудени да работят в измамни операции. Макар тези разговори да не ни позволяват да установим обстоятелствата около конкретен човек, те съответстват на широко разпространени публични публикации⁠(отваря се в нов прозорец), описващи⁠(отваря се в нов прозорец) дейността на организирани престъпни групи в Югоизточна Азия.

Изображение на обява за работа, генерирано с ИИ от измамници в мрежата.
Изображение на обява за работа, генерирано с ИИ от измамници в мрежата.

Изображения, генерирани с ИИ от измамници в мрежата за рекламиране на работни места в Камбоджа в социалните медии. Заличаванията са добавени от OpenAI.

Въздействие

Блокирахме профилите в ChatGPT, свързани с тази операция, споделихме съответните индикатори с партньори от сектора и компетентните органи и предприехме мерки, за да затрудним повторното получаване на достъп до нашите продукти и услуги от тези извършители.

Пълният размер на финансовите загуби, свързани с мрежата, е неизвестен, но според кореспонденцията на самите измамници операцията може да е установила контакт със стотици набелязани жертви в рамките на различни видове измами. В разговорите на потребителите се споменаваше, че отделни жертви са загубили хиляди долари, въпреки че не можем независимо да потвърдим тези твърдения.

В по-широк план този случай потвърждава две тенденции. Първо, организираните измамни мрежи могат да бъдат силно диверсифицирани и да извършват едновременно множество измамни схеми, вместо да се ограничават до един вид измама. Второ, границите между онлайн измамите, организираната престъпност и трафика на хора често са размити. Ефективното противодействие изисква да се насочим не само към измамната дейност спрямо жертвите, но и към престъпните организации, които я ръководят и печелят от нея.