Salta al contingut principal
OpenAI

1 de febrer del 2025

Seguretat

Estafa de tasques: feines de ressenyes falses amb l'ajuda de la IA

OpenAI va bloquejar comptes que semblaven operar des de Cambodja i feien servir IA per traduir missatges d'estafes amb feines de ressenyes falses que exigien pagaments a les víctimes.

S'està carregant…

Aquest estudi de cas es va publicar originalment a l'informe de febrer de 2025⁠(s'obre en una finestra nova) d'OpenAI.

Actor

Vam bloquejar un grup de comptes de ChatGPT que traduïen comentaris breus entre l'urdú i l'anglès, una activitat pròpia d'una estafa de «tasques⁠(s'obre en una finestra nova)». En aquest tipus d'estafa, s'ofereix a les víctimes una feina molt ben pagada, però després se'ls exigeix que ingressin diners propis al sistema abans de poder accedir als suposats «guanys». Aquesta activitat semblava originar-se a Cambodja. En aquestes estafes, les víctimes solen perdre tant els «guanys» com els diners que hi han aportat. Vam començar a investigar aquesta activitat arran d'un avís de Meta.

Comportament

Aquesta xarxa feia servir els nostres models principalment per traduir entre l'urdú i l'anglès comentaris breus que semblaven formar part de converses entre un estafador i les seves víctimes. Vam identificar referències a converses per Telegram, aparentment la seva plataforma principal, WhatsApp i SMS, així com en diversos fòrums i grups d'ocupació on es podien publicar ofertes de feina.

Els estafadors semblaven fer-se passar principalment per dos tipus de personatges. Un era el «reclutador»: enviava missatges no sol·licitats i publicava anuncis de teletreball ben remunerat. L'altre, que generava un volum d'activitat més elevat, era el «mentor», que reprenia el contacte iniciat pel «reclutador» i ensenyava a l'objectiu com havia de fer la feina. Els mentors feien referència molt sovint a sessions de formació per Telegram.

De vegades, els estafadors també feien servir els nostres models per revisar els textos de llocs web. Aquests llocs semblaven imitar els noms i l'aparença de marques de disseny de luxe, moda i viatges. Els personatges que actuaven com a «mentors» afirmaven que reclutaven personal en nom d'aquestes marques, fet que indica que probablement els llocs web s'utilitzaven per donar més credibilitat a l'estafa.

Respostes generades

D'acord amb la visibilitat limitada de què disposem, els estafadors semblen haver seguit un procés habitual per portar els objectius des del primer contacte fins a l'estafa:

  1. Publicar l'oferta: segons les instruccions i els textos generats, els estafadors sembla que començaven publicant ofertes de feina en diversos fòrums en línia. Les accions de reclutament solien fer referència al teletreball i sembla que oferien sous relativament alts per poca feina; per exemple, 300 dòlars al dia més bonificacions per unes quantes hores de feina. Normalment, les publicava el personatge del «reclutador».

  2. Reclutar: després, els estafadors generaven comentaris des del personatge del «mentor» per contactar amb possibles empleats mitjançant diverses aplicacions de missatgeria, segons indicaven, i afirmaven que treballaven amb el «reclutador». El «mentor» assegurava que treballava per a una de les marques de luxe per a les quals l'operació havia creat un lloc web. Descrivien la tasca com la publicació de ressenyes de cinc estrelles als llocs d'aquestes marques de luxe, suposadament per millorar-ne les valoracions dels clients.

  3. Tranquil·litzar: sovint, en els textos generats, els estafadors asseguraven als objectius que la feina era legítima perquè es feia en nom d'una empresa amb una llarga trajectòria. Si l'objectiu mostrava recel, l'estafador afirmava que també l'havien estafat anteriorment, però que aquesta oportunitat era segura.

  4. Formar: si l'objectiu continuava mostrant interès, els textos generats indicaven que el «mentor» li oferia formació, normalment per Telegram. Al principi, es donava a l'objectiu accés a un «compte de formació», en què havia de completar entre 25 i 35 tasques de ressenyes al dia. El «compte de formació» mostrava a l'objectiu que els seus «guanys» augmentaven ràpidament.

  5. Entusiasmar: sovint, si l'objectiu continuava la formació, els textos generats indicaven que se li oferia una tasca de ressenya «especial» o «definitiva», amb una bonificació més alta. El «mentor» destacava que era una oportunitat molt poc habitual i que l'objectiu havia tingut molta sort.

  6. «Comissió d'activació»: quan els «guanys» de l'objectiu arribaven a un nivell determinat, els textos generats incloïen el «mentor» dient-li que havia de pagar una «comissió d'activació» per poder retirar-los. Si calia, l'estafador l'instava a demanar els diners prestats a amics o familiars.

  7. Pressionar: els textos generats mostraven que, si l'objectiu es resistia a pagar, l'estafador es tornava cada vegada més agressiu. El pressionava comparant-lo amb altres treballadors més eficients i afirmava que perdria els guanys si no feia el pagament.

  8. Posar excuses: en els textos generats, si hi havia indicis que l'objectiu havia pagat, l'estafador presentava tot un seguit d'excuses per justificar que no pogués retirar els guanys i sovint afirmava que havia de pagar encara més diners.

Impacte

Algunes converses mostraven que els objectius eren molt escèptics, i alguns dels comentaris generats pels estafadors adoptaven la veu d'un mentor que intentava esbrinar per què l'objectiu havia deixat de respondre. Això suggereix que, probablement, la taxa de conversió global de l'estafa era baixa. Tanmateix, algunes converses i informacions publicades a internet suggereixen que almenys algunes víctimes sí que van aportar diners a aquestes estafes. No podem verificar de manera independent l'activitat que té lloc fora de les nostres eines.

Les polítiques d'OpenAI prohibeixen estrictament utilitzar els resultats de les nostres eines per cometre fraus o estafes. Ens comprometem a col·laborar amb altres empreses del sector i amb les autoritats per entendre com influeix la IA en els comportaments maliciosos i per desarticular activament les estafes que abusen dels nostres serveis. D'acord amb aquest compromís, hem compartit amb altres empreses del sector i amb les autoritats competents informació sobre les xarxes d'estafes que hem desarticulat, per reforçar la seguretat col·lectiva.