Vai al contenuto principale
OpenAI

1 febbraio 2026

Sicurezza

Operazione “Appuntamento esca”: una truffa supportata dall’IA contro chi cerca l’amore

OpenAI ha vietato account molto probabilmente originari della Cambogia che usavano l’IA per contattare e truffare indonesiani in cerca d’amore, anche tramite traduzioni e messaggi di coinvolgimento.

Caricamento in corso...

Questo caso di studio è stato pubblicato originariamente nel rapporto di OpenAI di febbraio 2026⁠(si apre in una nuova finestra) sul contrasto agli usi malevoli dell’IA.

Attore

Abbiamo vietato un gruppo di account ChatGPT e un cliente API che usavano i nostri modelli per gestire una truffa semiautomatizzata, basata su relazioni sentimentali e lavoretti, che probabilmente frodava centinaia di vittime al mese. Questa attività aveva molto probabilmente origine in Cambogia e rispecchia quanto emerso in recenti rapporti pubblici⁠(si apre in una nuova finestra) sulle operazioni criminali di truffa a guida cinese nel Paese. In casi isolati, singoli utenti hanno dichiarato di lavorare come truffatori in Cambogia, ad esempio chiedendo al modello consigli fiscali e indicando “truffatore” come professione.

Comportamento

La rete usava ChatGPT e l’accesso ai nostri modelli tramite API per condurre su vasta scala una truffa semiautomatizzata basata su relazioni sentimentali e lavoretti, seguendo un flusso di lavoro strutturato e un modello operativo simile a quello delle campagne di vendita con contatti a freddo.

1. Aggancio: Nella fase iniziale del percorso, l’operazione usava i propri account ChatGPT per generare testi promozionali per un servizio di incontri ed escort di lusso chiamato “Club romantico”. Questi testi venivano poi pubblicati sui social media come annunci a pagamento. I truffatori prendevano di mira uomini indonesiani interessati a contenuti sullo stile di vita di lusso, usando parole chiave pubblicitarie come “golf”, “yacht” e “alta cucina”. Gli annunci includevano link a un chatbot basato sull’IA, istruito a fingersi una receptionist dal tono seduttivo. La presunta receptionist chiedeva alle potenziali vittime di scegliere da un menu diverse tipologie di donne e relazioni, per poi indirizzarle su Telegram tramite un URL di tracciamento e un codice promozionale.

Il logo del “Club romantico”, creato con ChatGPT da un truffatore di questa rete.

Il logo del “Club romantico”, creato con ChatGPT da un truffatore di questa rete.

2. Coinvolgimento: Una volta su Telegram, l’operazione combinava operatori umani che usavano ChatGPT e automazione tramite API. Le finte receptionist proseguivano la conversazione con un linguaggio sempre più romantico e sessualmente esplicito, per poi proporre alle vittime di iscriversi a piattaforme di incontri online chiamate “LoveCode” e “SexAction”. La piattaforma mostrava profili di presunte “ragazze disponibili” e un feed di annunci generati dall’IA che si congratulavano con clienti fittizi per aver completato “missioni”, sbloccato bonus e vinto premi.

Immagine di una finta receptionist della piattaforma di incontri “LoveCode”, creata da un truffatore con ChatGPT.

Immagine di una finta receptionist della piattaforma di incontri “LoveCode”, creata da un truffatore con ChatGPT.

Dopo aver conquistato la fiducia della vittima, la finta receptionist passava la conversazione a un “mentore”, che usava ChatGPT per generare e tradurre messaggi emotivamente manipolatori, facendo pressione sulla vittima affinché completasse una sequenza di “compiti” o “missioni”. Ogni compito successivo richiedeva pagamenti sempre più ingenti tramite bonifici bancari o portafogli digitali, ad esempio per acquistare una “tessera VIP”, sostenere una “ragazza prescelta” in una competizione o versare una caparra per un hotel. Immagine di una finta receptionist della piattaforma di incontri “LoveCode”, creata da un truffatore con ChatGPT.

Copia di una lettera condivisa con ChatGPT da un truffatore, che comunica a una vittima di dover pagare 20.500.000 Rp (12.000 $) per correggere un errore fittizio di elaborazione dei dati nel sistema Love Code, promettendole però un “bonus” del 35% pari a 39.860.000 Rp. Dati oscurati dagli investigatori di OpenAI.

Copia di una lettera condivisa con ChatGPT da un truffatore, che comunica a una vittima di dover pagare 20.500.000 Rp (12.000 $) per correggere un errore fittizio di elaborazione dei dati nel sistema Love Code, promettendole però un “bonus” del 35% pari a 39.860.000 Rp. Dati oscurati dagli investigatori di OpenAI.

3. Incasso: Nella fase finale, i truffatori cercavano di ottenere un pagamento più consistente, che definivano il “colpo finale”, inventando costi aggiuntivi come “accordi di risarcimento” o “depositi di verifica”. A giudicare dai messaggi che i truffatori incollavano in ChatGPT, una volta che la vittima aveva inviato la somma massima possibile, la bloccavano su Telegram e contrassegnavano il caso come chiuso. Copia di una lettera condivisa con ChatGPT da un truffatore, che comunica a una vittima di dover pagare 20.500.000 Rp (12.000 $) per correggere un errore fittizio di elaborazione dei dati nel sistema Love Code, promettendole però un “bonus” del 35% pari a 39.860.000 Rp. Dati oscurati dagli investigatori di OpenAI.

Completamento

Oltre che per le truffe sentimentali, l’operazione usava i nostri modelli anche come supporto nella gestione delle attività quotidiane. Tra gli usi figuravano richieste a ChatGPT di indicazioni per svolgere compiti tecnici, come integrare l’API di OpenAI o aggiornare il sito del falso servizio di incontri, analizzare la contabilità e generare rapporti giornalieri che assegnavano a ogni vittima un valore per il “colpo finale”, calcolato dai truffatori: la somma stimata da ottenere con l’ultimo prelievo di denaro.

In altri casi, i truffatori chiedevano a ChatGPT di tradurre messaggi tra supervisori di lingua cinese e addetti del centro di truffe di lingua indonesiana, e di monitorare le prestazioni dei reparti denominati “Acquisizione di contatti”, “Team di accoglienza” e “Team di supervisione”.

Estratto tradotto di un rapporto di avanzamento generato con ChatGPT da un truffatore, che riporta l’identità e la situazione di ogni vittima, il personale assegnato e il valore stimato del “colpo finale” in rupie indonesiane. Dati oscurati dagli investigatori di OpenAI.

Estratto tradotto di un rapporto di avanzamento generato con ChatGPT da un truffatore, che riporta l’identità e la situazione di ogni vittima, il personale assegnato e il valore stimato del “colpo finale” in rupie indonesiane. Dati oscurati dagli investigatori di OpenAI.

Impatto

La valutazione dell’impatto di questa rete richiede cautela. La nostra principale fonte di prove è costituita dai contenuti inseriti dagli stessi truffatori. Questi contenuti suggeriscono che i truffatori potrebbero aver interagito con centinaia di potenziali vittime contemporaneamente, ricavando migliaia di dollari al giorno. Non siamo però in grado di verificare in modo indipendente l’accuratezza di queste affermazioni.

Le politiche di OpenAI vietano rigorosamente l’uso degli output dei nostri strumenti per frodi o truffe. Ci impegniamo a collaborare con altre aziende del settore e con le autorità per capire come l’IA stia influenzando i comportamenti degli attori malevoli e per contrastare attivamente le attività fraudolente che abusano dei nostri servizi.