메인 콘텐츠로 건너뛰기
OpenAI

2026년 2월 1일

안전

‘데이트 미끼’ 작전: 사랑을 찾는 사람들을 노린 AI 활용 사기

OpenAI는 캄보디아에 근거지를 두었을 가능성이 매우 높은 계정들을 차단했습니다. 이들은 번역과 대화 등 AI를 활용해 연인을 찾는 인도네시아인들에게 사기 목적으로 접근했습니다.

로딩 중...

이 사례 연구는 OpenAI가 2026년 2월⁠(새 창에서 열기)에 발간한 AI 악용 차단 보고서에 처음 실렸습니다.

행위자

OpenAI는 자사 모델로 반자동화된 로맨스 사기와 작업형 사기를 벌인 ChatGPT 계정군과 API 고객 1곳을 차단했습니다. 이 사기로 매달 수백 명이 피해를 입었을 가능성이 높습니다. 이 활동의 근거지는 캄보디아일 가능성이 매우 높으며, 캄보디아 내 중국인 주도 사기 범죄에 관한 최근의 공개 보고서⁠(새 창에서 열기) 내용과도 부합합니다. 일부 사용자는 자신이 캄보디아에서 사기 업무에 종사한다고 직접 밝히기도 했습니다. 예를 들어 모델에 세금 관련 조언을 구하면서 직업을 ‘사기범’이라고 명시한 경우가 있었습니다.

행동

이 조직은 ChatGPT와 API를 통해 OpenAI 모델에 접근해 대규모의 반자동화된 로맨스·작업형 사기를 벌였습니다. 체계화된 업무 흐름과 운영 방식은 잠재 고객에게 먼저 접근하는 영업 프로그램을 연상시켰습니다.

1. 접촉: 최초 유입 단계에서 조직은 ChatGPT 계정으로 ‘로맨틱 클럽’이라는 고급 데이팅·에스코트 서비스의 홍보 문구를 생성했습니다. 이 문구는 이후 소셜 미디어에 유료 광고로 게시되었습니다. 사기범들은 ‘골프’, ‘요트’, ‘파인 다이닝’ 등의 광고 키워드를 사용해 호화로운 라이프스타일 콘텐츠에 관심이 있는 인도네시아 남성을 표적으로 삼았습니다. 광고에는 상대를 유혹하는 안내 직원 행세를 하도록 지시받은 AI 챗봇으로 연결되는 링크가 포함되어 있었습니다. 안내 직원을 가장한 챗봇은 표적에게 여성과 관계 유형을 목록에서 고르게 한 뒤, 추적 URL과 프로모션 코드를 이용해 Telegram으로 유도했습니다.

이 조직에 속한 사기범이 ChatGPT로 만든 ‘로맨틱 클럽’ 로고.

이 조직에 속한 사기범이 ChatGPT로 만든 ‘로맨틱 클럽’ 로고.

2. 감정 자극: Telegram으로 이동한 뒤에는 ChatGPT를 사용하는 실제 운영 인력과 API 기반 자동화를 함께 활용했습니다. 안내 직원 역할의 인물들은 갈수록 더 낭만적이고 성적으로 노골적인 표현으로 대화를 이어 가다가, 표적에게 ‘러브코드’와 ‘섹스액션’이라는 온라인 데이팅 플랫폼에 가입하라고 권했습니다. 플랫폼에는 ‘만남이 가능한 여성’이라고 주장하는 프로필과 함께, 가상의 고객들이 ‘미션’을 완료하고 보너스를 받거나 경품에 당첨된 것을 축하하는 AI 생성 공지가 피드에 표시되었습니다.

사기범이 ChatGPT로 만든 ‘러브코드’ 데이팅 플랫폼의 가짜 안내 직원 이미지.

사기범이 ChatGPT로 만든 ‘러브코드’ 데이팅 플랫폼의 가짜 안내 직원 이미지.

안내 직원 역할의 인물은 신뢰를 쌓은 뒤 대화를 ‘멘토’에게 넘겼습니다. 멘토는 ChatGPT로 감정을 조종하는 메시지를 생성하고 번역해, 표적이 일련의 ‘작업’이나 ‘미션’을 완료하도록 압박했습니다. ‘VIP 카드’ 구매, 대회에 참가한 ‘선택한 여성’ 후원, 호텔 보증금 납부 등 작업이 이어질 때마다 은행 송금이나 디지털 결제 지갑으로 점점 더 큰 금액을 지불해야 했습니다. 사기범이 ChatGPT로 만든 ‘러브코드’ 데이팅 플랫폼의 가짜 안내 직원 이미지.

사기범이 ChatGPT에 공유한 편지 사본. 피해자에게 러브코드 시스템의 가상의 데이터 처리 오류를 바로잡으려면 20,500,000루피아(12,000달러)를 내야 하지만, 35%의 ‘보너스’인 39,860,000루피아를 받게 될 것이라고 말하고 있습니다. OpenAI 조사팀이 일부 정보를 가림 처리했습니다.

사기범이 ChatGPT에 공유한 편지 사본. 피해자에게 러브코드 시스템의 가상의 데이터 처리 오류를 바로잡으려면 20,500,000루피아(12,000달러)를 내야 하지만, 35%의 ‘보너스’인 39,860,000루피아를 받게 될 것이라고 말하고 있습니다. OpenAI 조사팀이 일부 정보를 가림 처리했습니다.

3. 금전 편취: 마지막 단계에서 사기범들은 ‘보상 합의금’이나 ‘인증 보증금’ 같은 추가 비용을 지어내, 자신들이 ‘최종 편취’라고 부르는 더 큰 금액을 받아내려 했습니다. 사기범들이 ChatGPT에 붙여 넣은 메시지로 미루어 보면, 피해자가 가능한 최대 금액을 송금하고 나면 Telegram에서 피해자를 차단하고 해당 건을 종결 처리했습니다. 사기범이 ChatGPT에 공유한 편지 사본. 피해자에게 러브코드 시스템의 가상의 데이터 처리 오류를 바로잡으려면 20,500,000루피아(12,000달러)를 내야 하지만, 35%의 ‘보너스’인 39,860,000루피아를 받게 될 것이라고 말하고 있습니다. OpenAI 조사팀이 일부 정보를 가림 처리했습니다.

마무리

이 조직은 로맨스 사기 활동 외에도 일상적인 운영 업무를 지원하는 데 OpenAI 모델을 사용했습니다. 여기에는 OpenAI API 연동이나 가짜 데이팅 서비스 웹사이트 업데이트 같은 기술적 작업의 수행 방법을 ChatGPT에 묻고, 금융 계좌를 분석하며, 일일 보고서를 생성하는 일이 포함되었습니다. 일일 보고서에서는 사기범들이 계산한 ‘최종 편취’ 금액, 즉 마지막에 빼앗을 수 있을 것으로 예상한 목표 금액을 표적별로 지정했습니다.

또한 사기범들은 중국어를 쓰는 관리자와 인도네시아어를 쓰는 사기 콜센터 직원 사이의 메시지를 번역하고, ‘잠재 고객 발굴’, ‘안내팀’, ‘관리팀’이라는 부서들의 실적을 추적해 달라고 ChatGPT에 요청하기도 했습니다.

사기범이 ChatGPT로 생성한 현황 보고서의 번역 발췌본. 각 피해자의 신원과 상태, 담당 인력, 인도네시아 루피아로 산정한 예상 ‘최종 편취’ 금액이 나와 있습니다. OpenAI 조사팀이 일부 정보를 가림 처리했습니다.

사기범이 ChatGPT로 생성한 현황 보고서의 번역 발췌본. 각 피해자의 신원과 상태, 담당 인력, 인도네시아 루피아로 산정한 예상 ‘최종 편취’ 금액이 나와 있습니다. OpenAI 조사팀이 일부 정보를 가림 처리했습니다.

영향

이 조직의 활동이 미친 영향을 평가할 때는 신중해야 합니다. 주된 증거는 사기범들이 직접 입력한 내용입니다. 이 입력 내용은 사기범들이 한 번에 수백 명의 표적과 소통하며 하루에 수천 달러를 벌어들였을 가능성을 시사합니다. 다만 이러한 주장이 사실인지는 독립적으로 검증할 수 없습니다.

OpenAI 정책은 자사 도구의 출력물을 사기 행위에 사용하는 것을 엄격히 금지합니다. OpenAI는 업계 및 관계 당국과 협력하여 AI가 악의적 행위에 어떤 영향을 미치는지 파악하고, 자사 서비스를 악용하는 사기 활동을 적극적으로 차단하는 데 힘쓰고 있습니다.