Ugrás a fő tartalomra
OpenAI

2025. február 1.

Biztonság

Romantikus kapcsolatot színlelő csalás: MI-vel támogatott „disznóvágásos” munkafolyamatok

Az OpenAI letiltott feltehetően kambodzsai fiókokat, amelyek MI-vel fordítottak és generáltak romantikus és befektetési csalásokhoz beszélgetéseket.

Betöltés…

Ez az esettanulmány eredetileg az OpenAI 2025. februári⁠(új ablakban nyílik meg) jelentésében jelent meg.

Elkövető

Letiltottunk egy csoportnyi ChatGPT‑fiókot, amelyek rövid japán, kínai és angol hozzászólásokat fordítottak és generáltak. Úgy tűnik, a tevékenység Kambodzsából indult, és romantikus, illetve befektetési csalásra – más néven „disznóvágásos” csalásra – utalt. A Meta nemrég kapcsolódó tevékenységet azonosított⁠(új ablakban nyílik meg) a platformján, amely vélhetően egy újonnan létrehozott kambodzsai csalótelepről indult.

Viselkedés

Ez a hálózat rövid hozzászólások fordítására és generálására használta modelljeinket. Úgy tűnik, az elkövetők elsődleges nyelve a kínai volt. A kimenetek több nyelven, főként japánul és kínaiul, de angolul is készültek.

Az elkövetők két fő tevékenységre használták modelljeinket. Először olyan hozzászólásokat generáltak, amelyeket nyilvánosan közzétettek többek között a Facebookon, az X-en és az Instagramon. Az egyes közösségimédia-fiókokban jellemzően egy vagy több fiatal nő profilképe szerepelt. Megítélésünk szerint legalább néhányat valódi modellektől vagy influenszerektől másoltak, nem pedig MI-vel generáltak.

A generált hozzászólások többségét valódi emberek közösségimédia-bejegyzéseire válaszolva tették közzé. Az üzemeltetők olyan bejegyzésekre is válaszoltak, amelyek már több hónaposak vagy akár többévesek voltak. A művelet jellemzően olyan férfiakat célzott, akik nyilvános profiljuk alapján 40 év felettiek voltak, és gyakran egészségügyi területen dolgoztak. A művelet gyakran válaszolt golfról szóló bejegyzésekre, ami tudatos célzási stratégiára utal. A csalók időnként politikai kérdésekről vagy aktuális eseményekről is posztoltak.

Romantikus és befektetési csaláshoz generált Facebook-hozzászólás.

Az elkövető által a modelljeinkkel generált Facebook-hozzászólás, amelyet egy olyan személy golfról szóló hozzászólására válaszolva tett közzé, aki látszólag nem kapcsolódott ehhez a művelethez. A csaló fiók profilképét egy amerikai divat- és szépségápolási influenszertől másolták. Az eredeti bejegyzés már több mint egy hónapos volt, amikor a csaló fiók hozzászólt.

Romantikus és befektetési csaláshoz generált hozzászólás az X-en.

A modelljeink által generált hozzászólás, amelyet egy ellenőrzött X-fiók tett közzé válaszul egy olyan fiók bejegyzésére, amely látszólag nem kapcsolódott ehhez a csaláshoz. A fiók profilképét ugyanattól az amerikai divat- és szépségápolási influenszertől másolták. Az eredeti bejegyzés csaknem hat hónapos volt.

Másodszor – és gyakrabban – az üzemeltetők rövid, online beszélgetések részleteire emlékeztető hozzászólásokat generáltak. Ez jellemzően kínai hozzászólások célnyelvre – japánra vagy angolra –, illetve a célnyelvről kínaira fordítását jelentette. Ez arra utal, hogy a csalók elsősorban folyamatban lévő csevegések fordítására használták a modellt.

A fiókok olykor arra kérték a modellt, hogy meghatározott hangnemben, például egy kacér fiatal nő stílusában fogalmazzon választ. A modell válaszainak irányításához olykor részletes életrajzi adatokat adtak meg, köztük a hamis személyazonosság nevét, iskolai végzettségét, munkáját, lakóhelyét és hobbijait. Ezekben az életrajzokban rendszerint az is szerepelt, hogy a kitalált személy online befektetésekkel foglalkozik.

Úgy tűnik, a csalók számos különböző eszközt és platformot használtak célpontjaik megszólítására. Vizsgálatunk bizonyítékot talált arra, hogy többek között a LINE-t, a WhatsAppot, az X-et, a Facebookot, az Instagramot, számos más üzenetküldő szolgáltatást, az Apple „E-mail-cím elrejtése” funkcióját⁠(új ablakban nyílik meg), valamint kriptovaluta- és devizakereskedési platformokat használtak.

Kimenetek

A tevékenység általunk látható része alapján a csalók egy általános munkafolyamatot követtek, hogy a kapcsolatfelvételtől a csalárd befektetésig juttassák el célpontjaikat:

  1. Nyilvános kapcsolatfelvétel: A csalók hozzászóltak a célpont közösségimédia-bejegyzéseihez. Ezek a hozzászólások gyakran olyan kérdéssel zárultak, mint például: „Mit gondol [a témáról]?” – valószínűleg azért, hogy növeljék a válaszadás esélyét. Néhány esetben politikához szóltak hozzá, de gyakrabban a golfról beszéltek.

  2. Feltehető közvetlen üzenetváltás: A csalók ezután rövid, társalgási hangvételű hozzászólásokat generáltak. Bár nem látjuk teljes egészében, hogyan és hol használták fel ezeket, a hozzászólások arra utaltak, hogy a csaló és a célpont közvetlen üzeneteket kezdett váltani.

  3. Biztonságos üzenetküldés: A csalók hamarosan – gyakran néhány napon belül – olyan üzeneteket generáltak, amelyekben biztonságosabb üzenetküldő alkalmazás használatát javasolták. Ezt néha azzal indokolták, hogy a csaló nem bízik a közösségi médiában, máskor pedig gyakorlati kifogással, például azzal, hogy olyan helyre készül, ahol nem fér hozzá a közösségi médiához.

  4. Romantikus közeledés: A csalók egyre gyengédebb és bensőségesebb üzeneteket írtak és fordítottak. Ha a célpontok fényképet kértek a „nőről”, akivel beszélgettek, a csalók kifogásokat kerestek.

  5. Pénzügyi bevonás: A csalók olyan üzeneteket írtak és fordítottak, amelyekben azzal dicsekedtek, hogy jelentős összeget kerestek online deviza-, kriptovaluta- vagy aranybefektetéssel. Ezt gyakran úgy állították be, mint egy pénzügyi területen dolgozó rokon tanácsainak eredményét. A csaló arra sürgette a célpontot, hogy ugyanígy kezdjen befektetni, és felajánlotta, hogy végigvezeti a folyamaton.

  6. Csalás: A csalók olyan üzeneteket írtak és fordítottak, amelyekkel megpróbálták rávenni az áldozatot, hogy pénzt utaljon egy kereskedési alkalmazásba, és az állítólagos nagy nyereséggel bátorították. Amikor az áldozat megpróbálta kivenni a „nyereségét”, a csaló mindig valamilyen kifogással állt elő, például azzal, hogy előbb díjat kell fizetni.

Ez a tevékenységi minta megfelel az ilyen csalások jellemző működéséről szóló nyilvánosan elérhető beszámolóknak⁠(új ablakban nyílik meg).

Hatás

Úgy tűnik, ezt a tevékenységet számos sikertelen próbálkozás és kudarc kísérte. A csalók által modelljeinken feldolgozott beszélgetések némelyike azzal végződött, hogy a célpont csalásnak nevezte a tevékenységet, vagy felszólította a csalót, hogy hagyja békén. A csalók olyan közösségimédia-bejegyzéseit is azonosítottuk, amelyek semmilyen reakciót nem váltottak ki.

Egyes beszélgetésekben azonban több ezer dolláros – vagy más pénznemben ennek megfelelő – egyedi tranzakciókról esett szó. Mivel az üzemeltetők ilyen módon használták modelljeinket, nem látjuk, hogy ezek a pénzügyi tranzakciók valóban megtörténtek-e. A beszélgetések utalásai azonban azt jelzik, hogy a csalóknak legalább néhány esetben sikerült megkárosítaniuk célpontjaikat.

Az OpenAI szabályzatai szigorúan tiltják eszközeink kimeneteinek csalásra vagy megtévesztésre való felhasználását. Elkötelezettek vagyunk az iparági szereplőkkel és a hatóságokkal való együttműködés mellett, hogy megértsük, miként használják az MI-t károkozó tevékenységekhez, és aktívan fellépjünk a szolgáltatásainkkal visszaélő csalások ellen. E vállalásunkkal összhangban megosztottuk az iparági szereplőkkel és az illetékes hatóságokkal az általunk felszámolt csalóhálózatokra vonatkozó információkat.