Operazione “Falsa testimonianza”: un falso servizio di recupero fondi si spaccia per le autorità
OpenAI ha bloccato account molto probabilmente riconducibili alla Cambogia che usavano l’IA per spacciarsi per servizi di recupero fondi, studi legali e autorità, prendendo di mira vittime di frodi.
Questo caso di studio è stato pubblicato originariamente nel rapporto di OpenAI di febbraio 2026(si apre in una nuova finestra) sul contrasto agli usi malevoli dell’IA.
Responsabili
Abbiamo bloccato un gruppo di account ChatGPT che usavano i nostri modelli per spacciarsi per studi legali fittizi, ma anche per avvocati reali e forze dell’ordine statunitensi, nell’ambito di una truffa ai danni di vittime di frodi a cui promettevano di recuperare i fondi persi. Questa attività aveva molto probabilmente origine in Cambogia ed è coerente con quanto riportato di recente da fonti pubbliche sulle operazioni criminali di truffa condotte nel paese sotto la guida di soggetti cinesi.
Comportamento
Gli account usavano ChatGPT per sostenere un’operazione fraudolenta di recupero di somme perse in truffe, basata su falsi studi legali e sull’impersonificazione di soggetti affidabili, come avvocati reali e l’Internet Crime Complaint Center (IC3) dell’FBI.
1. Contatto: I truffatori usavano ChatGPT per creare contenuti presentati come provenienti da almeno sei falsi studi legali. Alcuni di questi contenuti venivano poi pubblicati da account sui social media e in annunci online che promuovevano servizi fittizi di recupero di somme perse in truffe. Diversi indizi ricavati da fonti aperte suggerivano che gli studi fossero fraudolenti: nessuna prova di iscrizione agli albi statali, uso di domini web incongruenti, recapiti presso indirizzi apparentemente inesistenti e indicazioni di contattare gli avvocati tramite app di messaggistica.

I truffatori usavano i nostri modelli per generare contenuti per i social media che promuovevano falsi servizi di recupero di somme perse in truffe.
2. Conquista della fiducia: I truffatori cercavano di conquistare la fiducia delle persone prese di mira generando commenti che tentavano di emulare il tono e la professionalità di avvocati specializzati nell’aiutare le vittime di truffe a recuperare le somme perse. Generavano contenuti attribuiti a identità fittizie di avvocati. Abbiamo individuato alcune di queste identità su vari siti web, dove le foto dei profili sembravano essere state prelevate dai social media o generate con l’IA. In alcuni casi, il truffatore riutilizzava le stesse identità di “avvocati” per più presunti studi legali. Uno dei siti web che abbiamo individuato si spacciava per quello dell’IC3.
I recapiti pubblicati su questi siti truffaldini indirizzavano i visitatori verso app di messaggistica privata, come Telegram. Nei messaggi destinati alle persone prese di mira e redatti con ChatGPT, i truffatori affermavano falsamente di operare sotto la supervisione della Corte penale internazionale e dichiaravano che non avrebbero addebitato alcun costo fino al completo recupero dei fondi della vittima.
3. Raggiro: I truffatori cercavano di estorcere denaro alle persone prese di mira chiedendo il pagamento di commissioni e depositi prima di qualsiasi “recupero”. Tra le richieste figuravano il pagamento di una “commissione di servizio” del 15% prima di ricevere i fondi presumibilmente recuperati, versamenti per attivare un account e “spese di consulenza”. I messaggi dei truffatori alle persone prese di mira, redatti con ChatGPT, includevano istruzioni per effettuare pagamenti in criptovalute e inviare screenshot delle conferme delle transazioni come prova del pagamento.

Un sito web collegato a questa truffa che si spaccia per quello dell’unità IC3 dell’FBI. Facendo clic su “Presenta una denuncia”, i visitatori venivano indirizzati a un account Telegram che usurpava l’identità dell’unità.
Esecuzione
L’operazione si serviva dei nostri modelli a supporto di varie fasi del flusso di lavoro, come la generazione di contenuti promozionali per i social media e di messaggi di primo contatto non richiesti per le persone prese di mira. Tuttavia, i truffatori usavano ChatGPT soprattutto per tradurre i messaggi scambiati con le persone prese di mira sulle app di messaggistica privata, anche chiedendo di scrivere risposte in “inglese americano” o nello stile di un avvocato.
Alcuni degli account coinvolti nella truffa usavano inoltre i nostri modelli per creare materiali ingannevoli volti a rafforzare la propria credibilità. Tra questi figuravano falsi documenti di iscrizione all’albo e false tessere di associazioni forensi, oltre ad accordi di riservatezza fasulli per scoraggiare le vittime dal cercare aiuto esterno.

Una falsa tessera della New York State Bar Association generata con i nostri modelli. Dati oscurati dagli investigatori di OpenAI.
Impatto
Valutare l’impatto richiede cautela, perché una delle principali fonti di riscontro è costituita dai contenuti inseriti dagli stessi truffatori. Questi contenuti suggeriscono che i truffatori potrebbero aver sottratto migliaia di dollari a singole vittime, ma non possiamo verificare tali affermazioni in modo indipendente. L’FBI e almeno uno degli studi legali di cui era stata usurpata l’identità hanno diffuso avvisi pubblici su questa truffa. Funzionari dell’FBI hanno avvertito che l’operazione prende di mira persone vulnerabili, in particolare anziani, sfruttando lo stato emotivo delle vittime di truffe e il loro desiderio di recuperare rapidamente i fondi persi.
Le policy di OpenAI vietano rigorosamente l’uso degli output dei nostri strumenti per frodi o truffe. Ci impegniamo a collaborare con altre aziende del settore e con le autorità per comprendere come l’IA stia influenzando il comportamento dei soggetti malevoli e per contrastare attivamente le attività truffaldine che abusano dei nostri servizi.