Opération « Piège amoureux » : une arnaque facilitée par l’IA ciblant les personnes en quête d’amour
OpenAI a banni des comptes très probablement basés au Cambodge, qui utilisaient l’IA pour escroquer des Indonésiens en quête d’amour, notamment pour la traduction et les échanges avec les cibles.
Cette étude de cas a été publiée initialement dans le rapport d’OpenAI de février 2026(ouverture dans une nouvelle fenêtre) consacré à la lutte contre les usages malveillants de l’IA.
Acteur
Nous avons banni un groupe de comptes ChatGPT et un client de l’API qui utilisaient nos modèles pour mener une arnaque semi-automatisée mêlant séduction et tâches à effectuer, faisant probablement des centaines de victimes par mois. Cette activité provenait très probablement du Cambodge et concorde avec de récents rapports(ouverture dans une nouvelle fenêtre) publics sur les opérations criminelles d’escroquerie dirigées par des Chinois dans ce pays. Dans des cas isolés, des utilisateurs se sont eux-mêmes présentés comme travaillant dans l’escroquerie au Cambodge, par exemple en demandant au modèle des conseils fiscaux et en déclarant exercer le métier d’« escroc ».
Comportement
Le réseau utilisait ChatGPT et l’accès à nos modèles par API pour mener à grande échelle une arnaque semi-automatisée mêlant séduction et tâches à effectuer, selon un processus structuré et un mode de fonctionnement rappelant les programmes de prospection commerciale à froid.
1. L’accroche : À l’entrée de l’entonnoir, l’opération utilisait ses comptes ChatGPT pour générer des textes promotionnels pour un service haut de gamme de rencontres et d’escorte appelé « Club romantique ». Ces textes étaient ensuite publiés sur les réseaux sociaux sous forme de publicités payantes. Les escrocs ciblaient des hommes indonésiens intéressés par les contenus sur le luxe, à l’aide de mots-clés publicitaires comme « golf », « yachts » et « gastronomie ». Les publicités contenaient des liens vers un chatbot d’IA ayant reçu pour instruction de se faire passer pour une réceptionniste séductrice. La prétendue réceptionniste demandait aux cibles de choisir dans un menu des types de femmes et de relations, avant de les orienter vers Telegram à l’aide d’une URL de suivi et d’un code promotionnel.

Le logo « Club romantique », créé par un escroc de ce réseau à l’aide de ChatGPT.
2. L’émotion : Une fois sur Telegram, l’opération combinait des opérateurs humains utilisant ChatGPT et une automatisation reposant sur l’API. Les personnages de réceptionnistes poursuivaient la conversation dans un langage de plus en plus romantique et sexuellement explicite, puis proposaient aux cibles de rejoindre des plateformes de rencontres en ligne appelées « Code de l’amour » et « Action sexuelle ». La plateforme affichait des profils de prétendues « filles disponibles » et un fil d’annonces générées par l’IA félicitant des clients fictifs pour avoir accompli des « missions », débloqué des bonus et remporté des prix.

Image d’une fausse réceptionniste de la plateforme de rencontres « Code de l’amour », créée par un escroc à l’aide de ChatGPT.
Après avoir établi un climat de confiance, le personnage de réceptionniste passait le relais à un « mentor », qui utilisait ChatGPT pour générer et traduire des messages de manipulation émotionnelle poussant les cibles à accomplir une série de « tâches » ou de « missions ». Chaque nouvelle tâche exigeait des paiements de plus en plus importants par virement bancaire ou portefeuille de paiement numérique, par exemple pour acheter une « carte VIP », soutenir une « fille choisie » dans un concours ou verser un acompte pour un hôtel. Image d’une fausse réceptionniste de la plateforme de rencontres « Code de l’amour », créée par un escroc à l’aide de ChatGPT.

Copie d’une lettre transmise à ChatGPT par un escroc, indiquant à une victime qu’elle doit payer 20 500 000 Rp (12 000 $) pour corriger une erreur fictive de traitement des données dans le système Love Code, mais qu’elle recevra un « bonus » de 35 %, soit 39 860 000 Rp. Informations masquées par les enquêteurs d’OpenAI.
3. La ponction : Au stade final, les escrocs tentaient d’obtenir un paiement plus important, qu’ils qualifiaient de « mise à mort », en inventant des frais supplémentaires tels que des « indemnités compensatoires » ou des « dépôts de vérification ». D’après les messages que les escrocs collaient dans ChatGPT, une fois que la victime avait envoyé le montant maximal possible, ils la bloquaient sur Telegram et classaient le dossier comme clos. Copie d’une lettre transmise à ChatGPT par un escroc, indiquant à une victime qu’elle doit payer 20 500 000 Rp (12 000 $) pour corriger une erreur fictive de traitement des données dans le système Love Code, mais qu’elle recevra un « bonus » de 35 %, soit 39 860 000 Rp. Informations masquées par les enquêteurs d’OpenAI.
Exécution
Outre les arnaques sentimentales, l’opération utilisait également nos modèles pour faciliter sa gestion quotidienne. Cela consistait notamment à demander à ChatGPT des conseils pour réaliser des tâches techniques, comme intégrer l’API OpenAI ou mettre à jour le site du faux service de rencontres, analyser des comptes financiers et générer des rapports quotidiens attribuant à chaque cible un montant de « mise à mort » calculé par les escrocs, c’est-à-dire la somme estimée à viser lors de la ponction finale.
Dans d’autres cas, les escrocs demandaient à ChatGPT de traduire des messages échangés entre des superviseurs sinophones et des employés indonésianophones du centre d’arnaques, ainsi que de suivre les performances de services appelés « Génération de prospects », « Équipe d’accueil » et « Équipe de supervision ».

Extrait traduit d’un rapport de suivi d’escrocs généré par ChatGPT, indiquant l’identité et la situation de chaque victime, le personnel affecté et le montant estimé de la « mise à mort » en roupies indonésiennes. Informations masquées par les enquêteurs d’OpenAI.
Impact
L’évaluation de l’impact de ce réseau exige de la prudence. Notre principale source de preuves est constituée des contenus saisis par les escrocs eux-mêmes. Ces contenus laissent penser que les escrocs pouvaient interagir avec des centaines de cibles à la fois et générer des milliers de dollars par jour. Toutefois, nous ne sommes pas en mesure de vérifier de façon indépendante l’exactitude de ces affirmations.
Les politiques d’OpenAI interdisent strictement l’utilisation des contenus produits par nos outils à des fins de fraude ou d’escroquerie. Nous nous engageons à collaborer avec les autres acteurs du secteur et les autorités pour comprendre comment l’IA influence les comportements malveillants et pour contrer activement les activités frauduleuses qui détournent nos services.