Passer au contenu principal
OpenAI

1 février 2026

Sécurité

Opération « Faux témoin » : un faux service de récupération de fonds usurpant l’identité des autorités

OpenAI a banni des comptes très probablement basés au Cambodge qui utilisaient l’IA pour se faire passer pour des services de récupération de fonds, des cabinets d’avocats et des autorités auprès de victimes de fraude.

Chargement...

Cette étude de cas a été initialement publiée dans le rapport d’OpenAI de février 2026⁠(ouverture dans une nouvelle fenêtre) sur la lutte contre les utilisations malveillantes de l’IA.

Acteur

Nous avons banni un groupe de comptes ChatGPT qui utilisaient nos modèles pour se faire passer pour des cabinets d’avocats fictifs et usurper l’identité de véritables avocats et des forces de l’ordre américaines, dans le cadre d’une arnaque à la récupération de fonds ciblant des victimes de fraude. Cette activité provenait très probablement du Cambodge et correspond aux informations récemment publiées sur les opérations d’escroquerie criminelles dirigées par des Chinois dans ce pays.

Comportement

Ces comptes utilisaient ChatGPT pour soutenir une opération frauduleuse de récupération de fonds perdus lors d’arnaques, reposant sur de faux cabinets d’avocats et l’usurpation de l’identité d’entités de confiance, comme de véritables avocats et le centre de traitement des plaintes pour cybercriminalité du FBI (IC3).

1. Prise de contact : Les escrocs utilisaient ChatGPT pour créer du contenu censé provenir d’au moins six faux cabinets d’avocats. Une partie de ce contenu était ensuite diffusée par des comptes sur les réseaux sociaux et des publicités en ligne faisant la promotion de services fictifs de récupération de fonds perdus lors d’arnaques. Plusieurs indices issus de sources ouvertes suggéraient que ces cabinets étaient frauduleux, notamment l’absence de preuve d’inscription au barreau d’un État, l’utilisation de noms de domaine incongrus, des coordonnées renvoyant à des adresses postales apparemment inexistantes et des consignes invitant à contacter les avocats via des applications de messagerie.

Deux captures d’écran montrant du contenu pour les réseaux sociaux sur la récupération de fonds perdus lors d’arnaques, généré avec l’aide des modèles d’OpenAI.

Les escrocs utilisaient nos modèles pour générer du contenu destiné aux réseaux sociaux faisant la promotion de faux services de récupération de fonds perdus lors d’arnaques.

2. Mise en confiance : Les escrocs tentaient de gagner la confiance de leurs cibles en générant des commentaires imitant le ton et le professionnalisme d’avocats spécialisés dans l’aide aux victimes d’arnaques pour récupérer les fonds perdus. Ils généraient du contenu censé provenir de personnages fictifs d’avocats. Nous avons identifié certains de ces personnages sur divers sites web, où leurs photos de profil semblaient avoir été récupérées sur les réseaux sociaux ou générées par l’IA. Dans certains cas, l’escroc réutilisait les mêmes identités d’« avocats » dans plusieurs prétendus cabinets. L’un des sites web que nous avons identifiés se faisait passer pour celui de l’IC3.

Les coordonnées publiées sur ces différents sites frauduleux orientaient les visiteurs vers des applications de messagerie privée, comme Telegram. Dans des messages destinés aux cibles et rédigés avec ChatGPT, les escrocs prétendaient agir sous la supervision de la Cour pénale internationale et affirmaient qu’aucuns frais ne seraient facturés avant la récupération de la totalité des fonds de la victime.

3. Passage à l’acte : Les escrocs tentaient de soutirer de l’argent à leurs cibles en demandant des frais et des dépôts avant toute « récupération ». Ils demandaient notamment à leurs cibles de verser 15 % de « frais de service » avant de recevoir les fonds prétendument récupérés, exigeaient des dépôts pour activer un compte et facturaient des « frais de consultation ». Les messages des escrocs à leurs cibles, rédigés avec ChatGPT, contenaient des instructions pour effectuer des paiements en cryptomonnaies et fournir des captures d’écran des confirmations de transaction comme preuves de paiement.

Deux captures d’écran d’un site web usurpant l’identité de l’unité IC3 du FBI et orientant les visiteurs vers un compte Telegram usurpant cette même identité.

Un site web usurpant l’identité de l’unité IC3 du FBI et lié à cette arnaque. Un clic sur « déposer une plainte » redirigeait les visiteurs vers un compte Telegram usurpant cette identité.

Exécution

L’opération utilisait nos modèles à plusieurs étapes de son processus, notamment pour générer du contenu promotionnel destiné aux réseaux sociaux et des messages de prospection non sollicités adressés aux cibles. Toutefois, les escrocs utilisaient surtout ChatGPT pour traduire les messages échangés avec leurs cibles sur des applications de messagerie privée, en demandant notamment de rédiger une réponse en « anglais américain » ou dans le style d’un avocat.

Une partie des comptes frauduleux utilisait également nos modèles pour créer des documents trompeurs destinés à renforcer leur crédibilité. Il s’agissait notamment de faux documents d’inscription d’avocats et de fausses cartes de membre du barreau, ainsi que d’accords de confidentialité factices visant à dissuader les victimes de chercher une aide extérieure.

Une fausse carte de membre de l’association du barreau de l’État de New York, générée à l’aide de nos modèles. Informations masquées par les enquêteurs d’OpenAI.

Une fausse carte de membre de l’association du barreau de l’État de New York, générée à l’aide de nos modèles. Informations masquées par les enquêteurs d’OpenAI.

Impact

L’évaluation de l’impact exige de la prudence, car les saisies des escrocs eux-mêmes constituent une source majeure d’éléments probants. Ces saisies suggèrent que les escrocs auraient soutiré des milliers de dollars à certaines victimes, mais nous ne pouvons pas vérifier ces affirmations de manière indépendante. Le FBI et au moins un cabinet d’avocats dont l’identité a été usurpée ont publié des alertes au sujet de cette arnaque. Des responsables du FBI ont averti que cette opération ciblait des publics vulnérables, en particulier les personnes âgées, en exploitant l’état émotionnel des victimes d’arnaques et leur désir de récupérer rapidement les fonds perdus.

Les politiques d’OpenAI interdisent strictement d’utiliser les résultats de nos outils à des fins de fraude ou d’escroquerie. Nous nous engageons à collaborer avec les autres acteurs du secteur et les autorités pour comprendre comment l’IA influence les comportements malveillants et pour déjouer activement les arnaques qui détournent nos services.