Salta al contingut principal
OpenAI

31 de juliol del 2026

Seguretat

Desarticulació d'una operació delictiva d'estafa amb seu a Cambodja

OpenAI va desarticular una operació d'estafa amb seu a Cambodja que utilitzava el ChatGPT per facilitar fraus d'inversió, romàntics, de joc i de suplantació d'identitat.

S'està carregant…

Introducció

A principis d'aquest any, vam desarticular una operació d'estafa amb seu a Cambodja que utilitzava el ChatGPT per facilitar fraus d'inversió, romàntics, de joc i de suplantació de les forces de l'ordre. Vam començar a investigar aquesta activitat arran d'una pista dels nostres homòlegs de WhatsApp i, des d'aleshores, hem compartit altres indicadors d'amenaces amb socis del sector i les autoritats pertinents.

L'operació il·lustra una realitat important sobre les xarxes d'estafa modernes: els grups delictius organitzats rarament es limiten a un sol tipus d'estafa. En canvi, aprofiten qualsevol relat, identitat o tàctica que considerin més eficaç per enganyar les víctimes. En les nostres investigacions, observem habitualment actors que passen d'un tipus d'estafa a un altre o que combinen diverses tècniques d'estafa en una mateixa operació.

Alguns usuaris de la xarxa també van generar contingut que apuntava a vincles amb el tràfic de persones i la delinqüència forçada. Aquestes observacions coincideixen amb l'àmplia informació⁠(s'obre en una finestra nova) pública que descriu⁠(s'obre en una finestra nova) grups delictius organitzats del sud-est asiàtic que capten treballadors amb promeses d'ocupació legítima i després els atrapen en sistemes de servitud per deutes i coacció. Tot i que no podem determinar de manera independent les circumstàncies de cadascuna de les persones implicades, aquesta activitat recorda que qui comet les estafes també pot ser víctima d'explotació.

Actor

Vam bloquejar una xarxa coordinada de comptes del ChatGPT que molt probablement tenia l'origen a Cambodja i operava a Poipet o als voltants, una ciutat de la província de Banteay Meanchey que la informació⁠(s'obre en una finestra nova) pública ha vinculat⁠(s'obre en una finestra nova) reiteradament⁠(s'obre en una finestra nova) amb complexos dedicats a les estafes en línia i operacions de tràfic de persones.

La xarxa utilitzava els nostres models per crear identitats falses en línia i gestionar-les, generar i traduir missatges adreçats a les víctimes potencials, crear contingut promocional per als seus fraus i facilitar les operacions quotidianes.

Com en altres⁠(s'obre en una finestra nova) xarxes d'estafa que hem desarticulat, alguns usuaris també feien servir el ChatGPT per a tasques administratives, com ara redactar comunicats interns, traduir missatges entre el personal i documentar qüestions aparentment relacionades amb la contractació, la situació migratòria, les condicions laborals i les mesures disciplinàries aplicades als empleats.

Comportament

La xarxa duia a terme simultàniament diversos tipus d'estafes i sovint combinava elements de fraus diferents. Per exemple, els operadors utilitzaven identitats en plataformes de cites per generar confiança abans de presentar oportunitats d'inversió fraudulentes relacionades amb criptomonedes i la compravenda d'or al comptat. Altres usuaris mantenien llargues converses romàntiques amb els seus objectius fent servir identitats fictícies, es feien passar per representants de plataformes de joc en línia que oferien bonificacions i premis falsos o suplantaven organismes policials per dir a les víctimes que havien de pagar multes per haver comès delictes greus.

Tot i que els relats variaven, els usuaris de tota la xarxa mostraven sistemàticament el mateix patró subjacent de conducta enganyosa. Per exemple, creaven i gestionaven perfils de cites falsos, experts en inversions ficticis i identitats fraudulentes de membres de les forces de l'ordre. També generaven imatges de documents falsificats, com ara passaports, notificacions legals, confirmacions de compra d'accions i interfícies de plataformes de joc.

Com ja hem assenyalat en⁠(s'obre en una finestra nova) informes⁠(s'obre en una finestra nova) anteriors⁠(s'obre en una finestra nova), els estafadors seguien un patró habitual en les interaccions amb els seus objectius, que anomenem el contacte (iniciar la comunicació), l'impacte (generar emoció) i l'estocada (extreure diners).

  • El contacte: la xarxa utilitzava el ChatGPT per traduir i generar converses amb els seus objectius en plataformes de missatgeria com WhatsApp i Telegram. Els estafadors també creaven contingut per a les xarxes socials i cercaven material per a perfils de cites amb l'objectiu de reforçar les seves identitats falses.

  • L'impacte: els missatges dels estafadors recorrien sovint a la pressió emocional i a tècniques per generar confiança. Entre els exemples hi havia promeses de rendiments garantits i inversions "sense risc", llenguatge romàntic, instruccions per mantenir les converses en secret i peticions urgents d'actuar abans no vencessin unes bonificacions fictícies.

  • L'estocada: els estafadors indicaven a les víctimes que fessin dipòsits per desbloquejar suposades recompenses, paguessin comissions d'activació o liquidessin multes fictícies, i que després aportessin captures de pantalla de les transferències o dades del compte com a comprovant de pagament.

Interfície falsa de compravenda de criptomonedes creada per un estafador de la xarxa.

Interfície falsa de compravenda de criptomonedes creada amb el ChatGPT per un estafador de la xarxa.

Imatge generada amb IA que promociona un frau d'inversió.

Imatge generada amb IA creada per un estafador de la xarxa per promocionar un frau d'inversió.

Indicadors de tràfic de persones

A més de les estafes, alguns usuaris van generar contingut que apuntava a la participació en altres activitats que infringeixen les nostres polítiques i que detectem i interrompem, com el tràfic de persones o el treball forçat. Això incloïa la creació d'anuncis a les xarxes socials per a llocs de treball de "xat" a Poipet que prometien vols, allotjament, àpats, visats i permisos de treball.

Altres activitats semblaven relacionades amb la gestió dels treballadors dins de l'operació. Els usuaris mantenien registres dels deutes dels empleats, les deduccions salarials, les multes disciplinàries i els reemborsaments de préstecs, i traduïen converses sobre la situació migratòria, els permisos de treball, les estades amb visats caducats i els incentius de contractació.

Algunes converses també feien referència a presumptes detencions, intents de fugida i possibles responsabilitats penals per a persones que havien estat víctimes de tràfic i obligades a treballar en operacions d'estafa. Tot i que aquestes converses no ens permeten determinar les circumstàncies de cap persona concreta, coincideixen amb l'àmplia informació⁠(s'obre en una finestra nova) pública que descriu⁠(s'obre en una finestra nova) les activitats dels grups delictius organitzats del sud-est asiàtic.

Imatge d'un anunci de feina generada amb IA i creada per estafadors de la xarxa.
Imatge d'un anunci de feina generada amb IA i creada per estafadors de la xarxa.

Imatges generades amb IA creades per estafadors de la xarxa per anunciar llocs de treball a Cambodja a les xarxes socials. OpenAI hi ha afegit ocultacions.

Impacte

Vam bloquejar els comptes del ChatGPT associats a aquesta operació, vam compartir els indicadors pertinents amb socis del sector i les autoritats corresponents i vam prendre mesures per dificultar que aquests actors tornessin a accedir als nostres productes i serveis.

Es desconeix l'abast total de les pèrdues econòmiques associades a la xarxa, però, segons les comunicacions dels mateixos estafadors, l'operació podria haver interactuat amb centenars d'objectius mitjançant diversos tipus d'estafa. Les converses dels usuaris esmentaven víctimes concretes que havien perdut milers de dòlars, tot i que no podem verificar aquestes afirmacions de manera independent.

En termes més generals, aquest cas confirma dues tendències. En primer lloc, les xarxes d'estafa organitzades poden estar molt diversificades i operar simultàniament diversos fraus, en comptes de limitar-se estrictament a un sol tipus d'estafa. En segon lloc, els límits entre el frau en línia, el delicte organitzat i el tràfic de persones sovint són difusos. Per tant, una desarticulació eficaç exigeix actuar no només contra l'activitat fraudulenta adreçada a les víctimes, sinó també contra les organitzacions delictives que l'orquestren i se'n beneficien.