Passer au contenu principal
OpenAI

31 juillet 2026

Sécurité

Démantèlement d’une opération d’escroquerie criminelle basée au Cambodge

OpenAI a démantelé une opération d’escroquerie basée au Cambodge qui utilisait ChatGPT pour mener des escroqueries à l’investissement, à la romance, aux jeux d’argent et à l’usurpation d’identité.

Chargement...

Introduction

Au début de l’année, nous avons démantelé une opération d’escroquerie basée au Cambodge qui utilisait ChatGPT pour mener des escroqueries à l’investissement, à la romance, aux jeux d’argent et à l’usurpation de l’identité des forces de l’ordre. Nous avons commencé à enquêter sur cette activité après avoir reçu une piste de nos homologues de WhatsApp, puis avons communiqué d’autres indicateurs de menace à des partenaires du secteur et aux autorités compétentes.

Cette opération illustre une réalité importante des réseaux d’escroquerie modernes : les groupes criminels organisés se limitent rarement à un seul type d’escroquerie. Ils exploitent plutôt, de manière opportuniste, les récits, les personnages et les tactiques qu’ils jugent les plus efficaces pour tromper leurs victimes. Dans le cadre de nos enquêtes, nous observons régulièrement des acteurs passer d’un type d’escroquerie à un autre ou combiner plusieurs techniques au sein d’une même opération.

Certains utilisateurs du réseau ont également généré du contenu suggérant des liens avec la traite des êtres humains et la criminalité forcée. Ces observations concordent avec de nombreux articles⁠(ouverture dans une nouvelle fenêtre) publics décrivant⁠(ouverture dans une nouvelle fenêtre) des groupes criminels organisés d’Asie du Sud-Est qui recrutent des travailleurs en leur promettant un emploi légitime, avant de les piéger dans des systèmes de servitude pour dettes et de coercition. Bien que nous ne puissions pas déterminer de manière indépendante la situation de chaque personne impliquée, cette activité rappelle que les auteurs d’escroqueries peuvent eux-mêmes être victimes d’exploitation.

Acteur

Nous avons banni un réseau coordonné de comptes ChatGPT qui provenait très probablement du Cambodge et opérait vraisemblablement à Poipet ou dans ses environs. Cette ville de la province de Banteay Meanchey a été associée⁠(ouverture dans une nouvelle fenêtre) à plusieurs reprises, dans des publications⁠(ouverture dans une nouvelle fenêtre) publiques⁠(ouverture dans une nouvelle fenêtre), à des complexes d’escroquerie en ligne et à des opérations de traite des êtres humains.

Le réseau utilisait nos modèles pour créer et exploiter de faux personnages en ligne, générer et traduire des messages envoyés aux cibles, créer du contenu promotionnel pour ses stratagèmes frauduleux et faciliter ses activités quotidiennes.

Comme dans de précédents⁠(ouverture dans une nouvelle fenêtre) réseaux d’escroquerie que nous avons démantelés, certains utilisateurs employaient également ChatGPT pour des tâches administratives, notamment pour rédiger des annonces internes, traduire des messages entre membres du personnel et consigner des sujets qui semblaient liés au recrutement, au statut migratoire, aux conditions de travail et aux mesures disciplinaires visant les employés.

Comportement

Le réseau menait simultanément plusieurs types d’escroqueries, mêlant souvent des éléments de différents stratagèmes. Par exemple, les opérateurs utilisaient des personnages sur des sites de rencontre pour instaurer la confiance avant de proposer des investissements frauduleux dans les cryptomonnaies et l’or au comptant. D’autres utilisateurs entretenaient de longues conversations romantiques avec leurs cibles sous des identités fictives, se faisaient passer pour des représentants de plateformes de jeux d’argent en ligne proposant de faux bonus et gains, ou usurpaient l’identité d’organismes chargés de l’application de la loi pour prétendre que les cibles devaient payer des amendes en raison d’infractions pénales graves.

Malgré la diversité des récits, les utilisateurs de l’ensemble du réseau adoptaient systématiquement le même schéma sous-jacent de comportement trompeur. Ils créaient et exploitaient, par exemple, de faux profils de rencontre, de prétendus experts en investissement et de faux personnages représentant les forces de l’ordre. Ils généraient également des images de documents falsifiés, notamment des passeports, des avis juridiques, des confirmations d’achat d’actions et des interfaces de plateformes de jeux d’argent.

Comme nous l’avons souligné dans⁠(ouverture dans une nouvelle fenêtre) de précédents⁠(ouverture dans une nouvelle fenêtre) rapports⁠(ouverture dans une nouvelle fenêtre), les escrocs suivaient un schéma courant dans leurs interactions avec les cibles, que nous appelons le contact (prise de contact), l’accroche (susciter une émotion) et l’arnaque (soutirer de l’argent).

  • Le contact : le réseau utilisait ChatGPT pour traduire et générer des conversations avec les cibles sur des plateformes de messagerie telles que WhatsApp et Telegram. Les escrocs créaient aussi du contenu pour les réseaux sociaux et recherchaient des éléments destinés à des profils de rencontre afin d’étayer leurs faux personnages.

  • L’accroche : les messages des escrocs reposaient souvent sur la pression émotionnelle et des techniques visant à instaurer la confiance. Ils promettaient notamment des rendements garantis et des investissements « sans risque », employaient un langage romantique, demandaient de garder les conversations secrètes et exigeaient une action urgente avant l’expiration de bonus fictifs.

  • L’arnaque : les escrocs demandaient aux victimes d’effectuer des dépôts pour débloquer de prétendues récompenses, de payer des frais d’activation ou de fausses amendes, puis de fournir des captures d’écran des virements ou des informations de compte comme preuve de paiement.

Fausse interface de négociation de cryptomonnaies créée par un escroc du réseau.

Fausse interface de négociation de cryptomonnaies créée avec ChatGPT par un escroc du réseau.

Image générée par IA faisant la promotion d’une fausse offre d’investissement.

Image générée par IA, créée par un escroc du réseau pour promouvoir une fausse offre d’investissement.

Indicateurs de traite des êtres humains

Outre les escroqueries, certains utilisateurs ont généré du contenu suggérant leur implication dans d’autres activités contraires à nos règles que nous détectons et interrompons, telles que la traite des êtres humains ou le travail forcé. Ils créaient notamment des annonces sur les réseaux sociaux pour des postes d’« agent de messagerie » à Poipet, promettant de prendre en charge les vols, l’hébergement, les repas, les visas et les permis de travail.

D’autres activités semblaient liées à la gestion des travailleurs au sein de l’opération. Les utilisateurs tenaient des registres des dettes des employés, des retenues sur salaire, des amendes disciplinaires et des remboursements de prêts. Ils traduisaient aussi des échanges sur le statut migratoire, les permis de travail, les dépassements de visa et les primes de recrutement.

Certaines conversations faisaient également référence à des détentions apparentes, à des tentatives d’évasion et à l’éventuelle responsabilité pénale de personnes victimes de traite et contraintes de travailler dans des opérations d’escroquerie. Bien que ces conversations ne nous permettent pas de déterminer la situation d’une personne en particulier, elles concordent avec de nombreux articles⁠(ouverture dans une nouvelle fenêtre) publics décrivant⁠(ouverture dans une nouvelle fenêtre) les activités de groupes criminels organisés en Asie du Sud-Est.

Image d’offre d’emploi générée par IA et créée par des escrocs du réseau.
Image d’offre d’emploi générée par IA et créée par des escrocs du réseau.

Images générées par IA, créées par des escrocs du réseau pour diffuser sur les réseaux sociaux des offres d’emploi au Cambodge. Caviardages ajoutés par OpenAI.

Impact

Nous avons banni les comptes ChatGPT associés à cette opération, communiqué les indicateurs pertinents à des partenaires du secteur et aux autorités compétentes, et pris des mesures pour empêcher ces acteurs de retrouver facilement l’accès à nos produits et services.

L’ampleur totale des pertes financières associées au réseau demeure inconnue, mais d’après les propres communications des escrocs, l’opération aurait interagi avec des centaines de cibles dans le cadre de plusieurs types d’escroqueries. Des conversations d’utilisateurs mentionnaient des victimes ayant perdu individuellement des milliers de dollars, bien que nous ne soyons pas en mesure de vérifier ces affirmations de manière indépendante.

Plus généralement, cette affaire confirme deux tendances. Premièrement, les réseaux d’escroquerie organisés peuvent être très diversifiés et mener simultanément plusieurs stratagèmes frauduleux plutôt que de se limiter à un seul type d’escroquerie. Deuxièmement, les frontières entre fraude en ligne, criminalité organisée et traite des êtres humains sont souvent floues. Pour être efficace, le démantèlement doit donc cibler non seulement les activités d’escroquerie visant les victimes, mais aussi les organisations criminelles qui les orchestrent et en tirent profit.