Operatie "Date als lokaas": oplichting van liefdeszoekers met behulp van AI
OpenAI blokkeerde accounts die zeer waarschijnlijk uit Cambodja kwamen en AI gebruikten om Indonesische liefdeszoekers op te lichten, onder meer via vertalingen en gesprekken.
Deze casestudy verscheen oorspronkelijk in het rapport van OpenAI uit februari 2026(opent in een nieuw venster) over het verstoren van kwaadwillig gebruik van AI.
Daders
We blokkeerden een groep ChatGPT‑accounts en één API-klant die onze modellen gebruikten voor een semigeautomatiseerde combinatie van datingfraude en taakfraude. Daarmee lichtten ze waarschijnlijk honderden slachtoffers per maand op. Deze activiteiten kwamen zeer waarschijnlijk uit Cambodja en sluiten aan bij recente openbare berichtgeving(opent in een nieuw venster) over criminele oplichtingsnetwerken onder Chinese leiding in dat land. In enkele gevallen gaven gebruikers zelf aan als oplichter in Cambodja te werken, bijvoorbeeld toen ze het model om belastingadvies vroegen en als beroep "oplichter" opgaven.
Werkwijze
Het netwerk gebruikte ChatGPT en API-toegang tot onze modellen voor grootschalige, semigeautomatiseerde dating- en taakfraude. Daarbij volgden de oplichters een gestructureerde werkwijze die deed denken aan verkoopcampagnes waarbij potentiële klanten ongevraagd worden benaderd.
1. Aandacht trekken: Om potentiële slachtoffers binnen te halen, gebruikte het netwerk zijn ChatGPT‑accounts om reclameteksten te maken voor een exclusieve dating- en escortservice genaamd "Romantische Club". Deze teksten werden vervolgens als betaalde advertenties op sociale media geplaatst. De oplichters richtten zich op Indonesische mannen met belangstelling voor content over een luxe levensstijl. Ze gebruikten daarbij advertentietrefwoorden als "golf", "jachten" en "culinair dineren". De advertenties bevatten links naar een AI-chatbot die de instructie had gekregen zich voor te doen als een flirterige receptioniste. Deze zogenaamde receptioniste vroeg potentiële slachtoffers om uit een menu met soorten vrouwen en relaties te kiezen. Daarna verwees ze hen via een tracking-URL en een promotiecode door naar Telegram.

Het logo van de "Romantische Club", gemaakt met ChatGPT door een oplichter uit dit netwerk.
2. Verleiden: Op Telegram combineerde het netwerk menselijke medewerkers die ChatGPT gebruikten met automatisering via de API. De fictieve receptionistes zetten het gesprek voort met steeds romantischer en seksueel explicieter taalgebruik. Vervolgens nodigden ze potentiële slachtoffers uit om lid te worden van onlinedatingplatforms genaamd "LoveCode" en "SexAction". Het platform toonde profielen van zogenaamd "beschikbare meisjes" en een stroom door AI gegenereerde berichten waarin fictieve klanten werden gefeliciteerd met het voltooien van "missies", het vrijspelen van bonussen en het winnen van prijzen.

Een afbeelding van een fictieve receptioniste voor het datingplatform "LoveCode", gemaakt door een oplichter met ChatGPT.
Nadat de fictieve receptioniste vertrouwen had opgebouwd, droeg ze het gesprek over aan een "mentor". Die gebruikte ChatGPT om emotioneel manipulatieve berichten te genereren en te vertalen, waarmee potentiële slachtoffers onder druk werden gezet om een reeks "taken" of "missies" te voltooien. Elke volgende taak vereiste steeds grotere betalingen via bankoverschrijvingen of digitale betaalportemonnees, bijvoorbeeld voor de aankoop van een "VIP-kaart", het steunen van een "uitgekozen meisje" in een wedstrijd of een aanbetaling voor een hotel. Een afbeelding van een fictieve receptioniste voor het datingplatform "LoveCode", gemaakt door een oplichter met ChatGPT.

Kopie van een brief die een oplichter met ChatGPT deelde. Daarin staat dat een slachtoffer Rp 20.500.000 ($ 12.000) moet betalen om een verzonnen fout in de gegevensverwerking van het Love Code-systeem te herstellen, maar een "bonus" van 35% ter waarde van Rp 39.860.000 zal ontvangen. Delen onleesbaar gemaakt door onderzoekers van OpenAI.
3. Toeslaan: In de laatste fase probeerden de oplichters een groter bedrag binnen te halen, dat ze de "buit" noemden. Hiervoor verzonnen ze extra kosten, zoals "schadevergoedingen" of "verificatieborgsommen". Afgaande op de berichten die de oplichters in ChatGPT plakten, blokkeerden ze het slachtoffer op Telegram zodra het maximaal haalbare bedrag was overgemaakt en markeerden ze de zaak als gesloten. Kopie van een brief die een oplichter met ChatGPT deelde. Daarin staat dat een slachtoffer Rp 20.500.000 ($ 12.000) moet betalen om een verzonnen fout in de gegevensverwerking van het Love Code-systeem te herstellen, maar een "bonus" van 35% ter waarde van Rp 39.860.000 zal ontvangen. Delen onleesbaar gemaakt door onderzoekers van OpenAI.
Afronding
Naast de datingfraude gebruikte het netwerk onze modellen ook ter ondersteuning van de dagelijkse bedrijfsvoering. Zo vroegen de oplichters ChatGPT om hulp bij technische taken, zoals het integreren van de OpenAI-API of het bijwerken van de website van de nepdatingservice, het analyseren van financiële rekeningen en het opstellen van dagrapporten. In die rapporten kreeg elk potentieel slachtoffer een door de oplichters berekende "buitwaarde": het geschatte bedrag dat ze bij een laatste betaling wilden loskrijgen.
In andere gevallen vroegen de oplichters ChatGPT om berichten te vertalen tussen Chineessprekende leidinggevenden en Indonesischsprekende medewerkers van het oplichtingscentrum. Ook lieten ze de prestaties bijhouden van afdelingen met namen als "Werving van potentiële slachtoffers", "Receptieteam" en "Leidinggevend team".

Vertaald fragment van een met ChatGPT opgesteld voortgangsrapport van oplichters, met de identiteit en status van elk slachtoffer, de toegewezen medewerkers en de geschatte "buit" in Indonesische roepia. Delen onleesbaar gemaakt door onderzoekers van OpenAI.
Impact
Bij het beoordelen van de impact van dit netwerk is zorgvuldigheid geboden. Ons bewijs is voornamelijk gebaseerd op wat de oplichters zelf invoerden. Die invoer wijst erop dat de oplichters mogelijk met honderden potentiële slachtoffers tegelijk contact hadden en duizenden dollars per dag binnenhaalden. We kunnen echter niet onafhankelijk vaststellen of deze beweringen kloppen.
Het beleid van OpenAI verbiedt ten strengste om de uitvoer van onze tools te gebruiken voor fraude of oplichting. We zetten ons in voor samenwerking met branchegenoten en autoriteiten om te begrijpen hoe AI het gedrag van kwaadwillenden beïnvloedt en om oplichtingspraktijken waarbij onze diensten worden misbruikt actief te verstoren.