Ugrás a fő tartalomra
OpenAI

2026. február 1.

Biztonság

„Randicsali” művelet: MI-vel támogatott csalás a társkeresők ellen

Az OpenAI letiltott nagy valószínűséggel kambodzsai eredetű fiókokat, amelyek MI-vel kerestek meg indonéz társkeresőket csalási céllal, és fordításra, valamint kapcsolattartásra is használták az MI-t.

Betöltés…

Ez az esettanulmány eredetileg az OpenAI 2026. februári⁠(új ablakban nyílik meg) jelentésében jelent meg, amely az MI rosszindulatú felhasználásának megakadályozásáról szól.

Elkövető

Letiltottunk egy összetartozó ChatGPT‑fiókcsoportot és egy API-ügyfelet, amelyek modelljeinkkel egy félautomata, romantikus és feladatalapú elemeket ötvöző csalást működtettek, valószínűleg havonta több száz áldozatot károsítva meg. A tevékenység nagy valószínűséggel Kambodzsából indult, és összhangban van az országban működő, kínai irányítású bűnözői csalóhálózatokról szóló, nemrég közzétett nyilvános jelentésekkel⁠(új ablakban nyílik meg). Néhány elszigetelt esetben a felhasználók maguk mondták el, hogy kambodzsai csalóközpontokban dolgoznak: például adózási tanácsot kértek a modelltől, és foglalkozásukként azt adták meg, hogy „csaló”.

Módszer

A hálózat a ChatGPT‑t és a modelljeinkhez biztosított API-hozzáférést használta egy nagyszabású, félautomata, romantikus és feladatalapú elemeket ötvöző csaláshoz. Szervezett munkafolyamata és működési modellje a kéretlen megkeresésekre építő értékesítési programokra emlékeztetett.

1. Megszólítás: A célközönség bevonzásának első lépéseként a hálózat a ChatGPT‑fiókjaival reklámszövegeket készített egy „Romantikus Klub” nevű, luxuskategóriás társkereső és eszkortszolgáltatáshoz. Ezeket a szövegeket aztán fizetett hirdetésként tették közzé a közösségi médiában. A csalók a luxuséletmóddal kapcsolatos tartalmak iránt érdeklődő indonéz férfiakat célozták meg, többek között a „golf”, „jachtok” és „csúcsgasztronómia” hirdetési kulcsszavakkal. A hirdetésekben egy olyan MI-chatbotra mutató linkek szerepeltek, amely azt az utasítást kapta, hogy flörtölő recepciósnak adja ki magát. Az állítólagos recepciós arra kérte a kiszemelt áldozatokat, hogy egy menüből válasszanak nőtípust és kapcsolattípust, majd egy nyomkövető URL-lel és promóciós kóddal a Telegramra irányította őket.

A „Romantikus Klub” logója, amelyet a hálózat egyik csalója készített a ChatGPT-vel.

A „Romantikus Klub” logója, amelyet a hálózat egyik csalója készített a ChatGPT‑vel.

2. Megnyerés: A Telegramon a hálózat a ChatGPT‑t használó emberi munkatársak tevékenységét API-alapú automatizálással ötvözte. A recepciósnak kiadott szereplők egyre romantikusabb és szexuálisan szókimondóbb nyelven folytatták a beszélgetést, majd felajánlották a kiszemelt áldozatoknak, hogy csatlakozzanak a „Szerelemkód” és a „Szexakció” nevű online társkereső platformokhoz. A platform állítólagos „elérhető lányok” profiljait mutatta, valamint egy MI-vel generált hírfolyamot, amely kitalált ügyfeleknek gratulált „küldetések” teljesítéséhez, bónuszok feloldásához és nyeremények megszerzéséhez.

A „Szerelemkód” társkereső platform kitalált recepciósának képe, amelyet egy csaló készített a ChatGPT-vel.

A „Szerelemkód” társkereső platform kitalált recepciósának képe, amelyet egy csaló készített a ChatGPT‑vel.

A bizalom kiépítése után a recepciósnak kiadott szereplő átadta a beszélgetést egy „mentornak”, aki a ChatGPT‑vel írt és fordított érzelmileg manipulatív üzenetekkel próbálta rávenni az áldozatokat egy sor „feladat” vagy „küldetés” teljesítésére. Minden újabb feladathoz egyre nagyobb összegeket kellett befizetni banki átutalással vagy digitális pénztárcán keresztül: például „VIP-kártyát” vásárolni, egy versenyben támogatni a „kiválasztott lányt”, vagy szállodai előleget fizetni. A „Szerelemkód” társkereső platform kitalált recepciósának képe, amelyet egy csaló készített a ChatGPT‑vel.

Egy csaló által a ChatGPT-vel megosztott levél másolata. A levél szerint az áldozatnak 20 500 000 rúpiát (12 000 dollárt) kell fizetnie a Szerelemkód rendszer egy kitalált adatfeldolgozási hibájának kijavításáért, de cserébe 35%-os, 39 860 000 rúpia összegű „bónuszt” kap. A kitakarásokat az OpenAI vizsgálói végezték.

Egy csaló által a ChatGPT‑vel megosztott levél másolata. A levél szerint az áldozatnak 20 500 000 rúpiát (12 000 dollárt) kell fizetnie a Szerelemkód rendszer egy kitalált adatfeldolgozási hibájának kijavításáért, de cserébe 35%-os, 39 860 000 rúpia összegű „bónuszt” kap. A kitakarásokat az OpenAI vizsgálói végezték.

3. Megkárosítás: Az utolsó szakaszban a csalók egy nagyobb, általuk „levágásnak” nevezett összeget próbáltak beszedni, további díjakat találva ki, például „kártérítési rendezés” vagy „ellenőrzési letét” címén. A ChatGPT‑be bemásolt üzeneteik alapján, miután az áldozat elküldte a tőle megszerezhető legnagyobb összeget, letiltották a Telegramon, az ügyet pedig lezártnak jelölték. Egy csaló által a ChatGPT‑vel megosztott levél másolata. A levél szerint az áldozatnak 20 500 000 rúpiát (12 000 dollárt) kell fizetnie a Szerelemkód rendszer egy kitalált adatfeldolgozási hibájának kijavításáért, de cserébe 35%-os, 39 860 000 rúpia összegű „bónuszt” kap. A kitakarásokat az OpenAI vizsgálói végezték.

Megvalósítás

A romantikus csalás mellett a hálózat a napi működésének támogatására is használta modelljeinket. Többek között technikai feladatokhoz kértek útmutatást a ChatGPT‑től, például az OpenAI API integrálásához vagy a hamis társkereső oldal frissítéséhez. Emellett pénzügyi számlákat elemeztek, és napi jelentéseket készítettek, amelyekben minden kiszemelt áldozathoz hozzárendelték a csalók által kiszámított „levágási” értéket – a végső pénzkicsalás során megcélzandó becsült összeget.

Más esetekben a csalók a kínaiul beszélő vezetők és a csalóközpont indonézül beszélő dolgozói közötti üzenetek fordítására kérték a ChatGPT‑t, valamint a „Potenciális ügyfelek felkutatása”, a „Recepciós csapat” és a „Vezetői csapat” nevű részlegek teljesítményének követésére.

Lefordított részlet egy, a csalók számára a ChatGPT-vel készített helyzetjelentésből, amely feltünteti az egyes áldozatok kilétét és státuszát, a hozzájuk rendelt munkatársakat és a becsült „levágási” értéket indonéz rúpiában. A kitakarásokat az OpenAI vizsgálói végezték.

Lefordított részlet egy, a csalók számára a ChatGPT‑vel készített helyzetjelentésből, amely feltünteti az egyes áldozatok kilétét és státuszát, a hozzájuk rendelt munkatársakat és a becsült „levágási” értéket indonéz rúpiában. A kitakarásokat az OpenAI vizsgálói végezték.

Hatás

A hálózat hatásának felmérése körültekintést igényel. Bizonyítékaink elsődleges forrását a csalók által megadott bemenetek jelentik. Ezek arra utalnak, hogy a csalók egyszerre akár több száz kiszemelt áldozattal tarthatták a kapcsolatot, és naponta több ezer dollárt szerezhettek. Azt azonban nem tudjuk független forrásból ellenőrizni, hogy ezek az állítások pontosak voltak-e.

Az OpenAI szabályzatai szigorúan tiltják az eszközeinkkel előállított tartalmak csalásra vagy átverésre való felhasználását. Elkötelezetten együttműködünk iparági partnereinkkel és a hatóságokkal, hogy megértsük, miként befolyásolja az MI a rosszindulatú szereplők viselkedését, és aktívan fellépjünk a szolgáltatásainkkal visszaélő csalók tevékenysége ellen.