Bloccata un’operazione criminale fraudolenta con base in Cambogia
OpenAI ha bloccato un’operazione fraudolenta con base in Cambogia che usava ChatGPT a supporto di truffe sugli investimenti, sentimentali e legate al gioco d’azzardo, nonché di schemi di impersonificazione.
Introduzione
All’inizio di quest’anno abbiamo bloccato un’operazione fraudolenta con base in Cambogia che usava ChatGPT per sostenere truffe legate a investimenti, relazioni sentimentali, gioco d’azzardo e impersonificazione delle forze dell’ordine. Abbiamo iniziato a indagare su questa attività in seguito a una segnalazione dei nostri colleghi di WhatsApp e, da allora, abbiamo condiviso ulteriori indicatori di minaccia con partner del settore e autorità competenti.
L’operazione evidenzia un aspetto importante delle moderne reti di truffatori: i gruppi criminali organizzati raramente si limitano a un solo tipo di truffa. Al contrario, sfruttano in modo opportunistico qualsiasi storia, identità o tattica ritengano più efficace per ingannare le vittime. Nelle nostre indagini osserviamo regolarmente soggetti che passano da un tipo di truffa all’altro o combinano più tecniche fraudolente nella stessa operazione.
Alcuni utenti della rete hanno inoltre generato contenuti che suggerivano legami con la tratta di esseri umani e il coinvolgimento forzato in attività criminali. Queste osservazioni sono coerenti con numerosi resoconti(si apre in una nuova finestra) pubblici che descrivono(si apre in una nuova finestra) gruppi della criminalità organizzata nel Sud-est asiatico che reclutano lavoratori promettendo impieghi legittimi, per poi intrappolarli in sistemi di servitù per debiti e coercizione. Sebbene non possiamo determinare in modo indipendente le circostanze di ogni persona coinvolta, questa attività ricorda che anche chi mette in atto le truffe può essere vittima di sfruttamento.
Soggetto
Abbiamo bloccato una rete coordinata di account ChatGPT, quasi certamente originata in Cambogia e probabilmente attiva a Poipet o nei dintorni. Poipet è una città della provincia di Banteay Meanchey che diversi resoconti(si apre in una nuova finestra) pubblici hanno ripetutamente(si apre in una nuova finestra) associato(si apre in una nuova finestra) a centri per le truffe online e operazioni di tratta.
La rete usava i nostri modelli per creare e gestire false identità online, generare e tradurre messaggi destinati alle vittime, produrre contenuti promozionali per i propri schemi fraudolenti e agevolare le attività quotidiane.
Come già accaduto con precedenti(si apre in una nuova finestra) reti fraudolente da noi bloccate, alcuni utenti impiegavano ChatGPT anche per attività amministrative, tra cui redigere comunicazioni interne, tradurre messaggi tra il personale e documentare questioni apparentemente legate a reclutamento, status di immigrazione, condizioni di lavoro e provvedimenti disciplinari.
Comportamento
La rete conduceva contemporaneamente diversi tipi di truffa, spesso combinando elementi di schemi differenti. Ad esempio, gli operatori usavano false identità su siti di incontri per conquistare la fiducia delle vittime, prima di proporre opportunità di investimento fraudolente in criptovalute e compravendita di oro a pronti. Altri utenti intrattenevano lunghe conversazioni sentimentali con le vittime usando identità fittizie, si spacciavano per rappresentanti di piattaforme di gioco d’azzardo online che offrivano falsi bonus e vincite oppure impersonavano le forze dell’ordine, sostenendo che le vittime dovessero pagare multe per gravi reati.
Sebbene le storie variassero, gli utenti dell’intera rete mostravano sistematicamente lo stesso schema di comportamento ingannevole. Ad esempio, creavano e gestivano falsi profili di incontri, finti esperti di investimenti e false identità di agenti delle forze dell’ordine. Generavano inoltre immagini di documenti contraffatti, tra cui passaporti, notifiche legali, conferme di acquisto di azioni e interfacce di piattaforme di gioco d’azzardo.
Come abbiamo evidenziato nei(si apre in una nuova finestra) rapporti(si apre in una nuova finestra) precedenti(si apre in una nuova finestra), nelle interazioni con le vittime i truffatori seguivano uno schema ricorrente, che definiamo il contatto (avvicinamento), il coinvolgimento (suscitare emozioni) e il colpo (sottrarre denaro).
Il contatto: la rete usava ChatGPT per tradurre e generare conversazioni con le vittime su piattaforme di messaggistica come WhatsApp e Telegram. I truffatori creavano anche contenuti per i social media e cercavano materiale per profili di incontri a sostegno delle loro false identità.
Il coinvolgimento: i messaggi dei truffatori facevano spesso leva sulla pressione emotiva e su tecniche volte a conquistare la fiducia. Tra gli esempi figuravano promesse di rendimenti garantiti e investimenti “senza rischi”, dichiarazioni romantiche, istruzioni per mantenere segrete le conversazioni e richieste urgenti di agire prima della scadenza di bonus inesistenti.
Il colpo: i truffatori ordinavano alle vittime di effettuare depositi per sbloccare presunti premi, pagare commissioni di attivazione o saldare multe fittizie, per poi fornire screenshot dei trasferimenti o dati del conto come prova di pagamento.

Una falsa interfaccia per il trading di criptovalute creata con ChatGPT da un truffatore della rete.

Un’immagine generata dall’IA e creata da un truffatore della rete per promuovere un falso piano di investimento.
Indicatori di tratta di esseri umani
Oltre alle truffe, alcuni utenti hanno generato contenuti che suggerivano il coinvolgimento in altre attività illecite che rileviamo e contrastiamo, come la tratta di esseri umani o il lavoro forzato. Tra queste figurava la creazione di annunci sui social media per lavori da “operatore di chat” a Poipet, con la promessa di voli, alloggio, pasti, visti e permessi di lavoro.
Altre attività sembravano riguardare la gestione dei lavoratori all’interno dell’operazione. Gli utenti tenevano registri dei debiti dei dipendenti, delle trattenute salariali, delle sanzioni disciplinari e dei rimborsi dei prestiti, oltre a tradurre discussioni su status di immigrazione, permessi di lavoro, permanenza oltre la scadenza dei visti e incentivi al reclutamento.
Alcune conversazioni facevano inoltre riferimento a presunte detenzioni, tentativi di fuga e possibili responsabilità penali per persone vittime di tratta e costrette a lavorare in operazioni fraudolente. Sebbene queste conversazioni non ci consentano di determinare le circostanze di una specifica persona, sono coerenti con numerosi resoconti(si apre in una nuova finestra) pubblici che descrivono(si apre in una nuova finestra) le attività dei gruppi della criminalità organizzata nel Sud-est asiatico.


Immagini generate dall’IA e create dai truffatori della rete per pubblicizzare sui social media offerte di lavoro in Cambogia. Oscuramenti aggiunti da OpenAI.
Impatto
Abbiamo bloccato gli account ChatGPT associati a questa operazione, condiviso gli indicatori pertinenti con partner del settore e autorità competenti e adottato misure per rendere più difficile a questi soggetti riottenere l’accesso ai nostri prodotti e servizi.
L’entità complessiva delle perdite finanziarie associate alla rete è sconosciuta, ma, stando alle comunicazioni degli stessi truffatori, l’operazione potrebbe aver interagito con centinaia di vittime nell’ambito di vari tipi di truffa. Le conversazioni degli utenti menzionavano singole vittime che avevano perso migliaia di dollari, anche se non siamo in grado di verificare tali affermazioni in modo indipendente.
Più in generale, questo caso conferma due tendenze. In primo luogo, le reti criminali dedite alle truffe possono essere molto diversificate e condurre contemporaneamente molteplici schemi fraudolenti, anziché limitarsi a un solo tipo di truffa. In secondo luogo, i confini tra frodi online, criminalità organizzata e tratta di esseri umani sono spesso sfumati. Un contrasto efficace richiede quindi di colpire non solo le attività fraudolente rivolte alle vittime, ma anche le organizzazioni criminali che le orchestrano e ne traggono profitto.