Udaremnienie działalności kambodżańskiej siatki oszustów
OpenAI udaremniło działalność kambodżańskiej siatki oszustów, która wykorzystywała ChatGPT do oszustw inwestycyjnych, matrymonialnych, hazardowych i polegających na podszywaniu się pod inne osoby.
Wprowadzenie
Na początku tego roku udaremniliśmy działalność kambodżańskiej siatki oszustów, która wykorzystywała ChatGPT do oszustw inwestycyjnych, matrymonialnych, hazardowych i polegających na podszywaniu się pod organy ścigania. Zaczęliśmy badać tę działalność po otrzymaniu informacji od naszych partnerów z WhatsApp, a następnie przekazaliśmy dodatkowe wskaźniki zagrożeń partnerom branżowym i odpowiednim organom.
Ta operacja pokazuje ważną prawdę o współczesnych siatkach oszustów: zorganizowane grupy przestępcze rzadko ograniczają się do jednego rodzaju oszustwa. Zamiast tego wykorzystują historie, fałszywe tożsamości i taktyki, które ich zdaniem mogą najskuteczniej zwieść ofiary. W naszych dochodzeniach regularnie obserwujemy sprawców, którzy przechodzą od jednego rodzaju oszustwa do innego lub łączą kilka technik w ramach jednej operacji.
Niektórzy użytkownicy z tej sieci generowali również treści wskazujące na powiązania z handlem ludźmi i zmuszaniem do popełniania przestępstw. Obserwacje te są zgodne z licznymi publicznie dostępnymi doniesieniami(otwiera nowe okno) opisującymi(otwiera nowe okno) zorganizowane grupy przestępcze w Azji Południowo-Wschodniej, które rekrutują pracowników, obiecując im legalne zatrudnienie, a następnie wpędzają ich w niewolę za długi i stosują wobec nich przymus. Choć nie możemy niezależnie ustalić sytuacji każdej zaangażowanej osoby, działalność ta przypomina, że ludzie dopuszczający się oszustw mogą sami być ofiarami wykorzystywania.
Sprawcy
Zablokowaliśmy skoordynowaną sieć kont ChatGPT, która z dużym prawdopodobieństwem pochodziła z Kambodży i prawdopodobnie działała w Poipet lub jego okolicach. Poipet to miasto w prowincji Banteay Meanchey, które publiczne doniesienia(otwiera nowe okno) wielokrotnie(otwiera nowe okno) wiązały(otwiera nowe okno) z ośrodkami oszustw internetowych i handlem ludźmi.
Sieć wykorzystywała nasze modele do tworzenia fałszywych tożsamości internetowych i zarządzania nimi, generowania i tłumaczenia wiadomości wysyłanych do potencjalnych ofiar, przygotowywania materiałów promujących oszustwa oraz wspierania codziennej działalności.
Podobnie jak w przypadku wcześniej(otwiera nowe okno) rozbitych przez nas siatek oszustów część użytkowników wykorzystywała ChatGPT również do prac administracyjnych, takich jak redagowanie wewnętrznych ogłoszeń, tłumaczenie wiadomości między pracownikami oraz dokumentowanie spraw najwyraźniej związanych z rekrutacją, statusem imigracyjnym, warunkami pracy i dyscypliną pracowniczą.
Sposób działania
Sieć prowadziła jednocześnie kilka rodzajów oszustw, często łącząc elementy różnych schematów. Na przykład operatorzy posługiwali się fałszywymi profilami randkowymi, aby zdobyć zaufanie, po czym przedstawiali fikcyjne możliwości inwestowania w kryptowaluty i złoto na rynku kasowym. Inni użytkownicy prowadzili z potencjalnymi ofiarami długie rozmowy o romantycznym charakterze, posługując się zmyślonymi tożsamościami, podawali się za przedstawicieli internetowych platform hazardowych oferujących fikcyjne premie i wygrane albo podszywali się pod organy ścigania i informowali ofiary, że muszą zapłacić grzywny za popełnienie poważnych przestępstw.
Choć wykorzystywane historie były różne, użytkownicy w całej sieci konsekwentnie stosowali ten sam schemat oszukańczego działania. Tworzyli na przykład fałszywe profile randkowe oraz fikcyjne tożsamości ekspertów inwestycyjnych i funkcjonariuszy organów ścigania. Generowali również obrazy sfałszowanych dokumentów, w tym paszportów, zawiadomień prawnych, potwierdzeń zakupu akcji i interfejsów platform hazardowych.
Jak podkreślaliśmy w(otwiera nowe okno) poprzednich(otwiera nowe okno) raportach(otwiera nowe okno), oszuści stosowali w kontaktach z potencjalnymi ofiarami typowy schemat, który określamy jako nawiązanie kontaktu, wzbudzenie emocji i wyłudzenie pieniędzy.
Nawiązanie kontaktu: sieć wykorzystywała ChatGPT do tłumaczenia i generowania rozmów z potencjalnymi ofiarami na platformach komunikacyjnych takich jak WhatsApp i Telegram. Oszuści tworzyli również treści do mediów społecznościowych i wyszukiwali materiały do profili randkowych, aby uwiarygodnić fałszywe tożsamości.
Wzbudzenie emocji: wiadomości oszustów często opierały się na presji emocjonalnej i technikach budowania zaufania. Obiecywali między innymi gwarantowane zyski i inwestycje „bez ryzyka”, używali romantycznego języka, nakazywali zachowanie rozmów w tajemnicy i domagali się pilnego działania przed wygaśnięciem fikcyjnych premii.
Wyłudzenie pieniędzy: oszuści nakazywali ofiarom wpłacać środki w celu odblokowania rzekomych nagród, uiszczać opłaty aktywacyjne i fikcyjne grzywny, a następnie przesyłać zrzuty ekranu potwierdzające przelew lub dane konta jako dowód zapłaty.

Fałszywy interfejs handlu kryptowalutami stworzony za pomocą ChatGPT przez oszusta z tej sieci.

Wygenerowany przez AI obraz stworzony przez oszusta z tej sieci w celu promowania fikcyjnej inwestycji.
Oznaki handlu ludźmi
Oprócz oszustw niektórzy użytkownicy generowali treści wskazujące na udział w innych wykrywanych i zwalczanych przez nas działaniach naruszających zasady, takich jak handel ludźmi lub praca przymusowa. Obejmowało to tworzenie reklam w mediach społecznościowych dotyczących pracy w Poipet na stanowisku „osoby prowadzącej czaty”, w których oferowano przeloty, zakwaterowanie, wyżywienie, wizy i pozwolenia na pracę.
Inne działania najwyraźniej dotyczyły zarządzania pracownikami w ramach tej operacji. Użytkownicy prowadzili ewidencję długów pracowników, potrąceń z wynagrodzeń, kar dyscyplinarnych i spłat pożyczek, a także tłumaczyli rozmowy o statusie imigracyjnym, pozwoleniach na pracę, przekroczeniu okresu ważności wiz i zachętach rekrutacyjnych.
W niektórych rozmowach pojawiały się także wzmianki o przetrzymywaniu ludzi, próbach ucieczki oraz możliwej odpowiedzialności karnej osób, które padły ofiarą handlu ludźmi i zostały zmuszone do udziału w oszustwach. Choć rozmowy te nie pozwalają nam ustalić sytuacji żadnej konkretnej osoby, są zgodne z licznymi publicznie dostępnymi doniesieniami(otwiera nowe okno) opisującymi(otwiera nowe okno) działalność zorganizowanych grup przestępczych w Azji Południowo-Wschodniej.


Wygenerowane przez AI grafiki stworzone przez oszustów z tej sieci w celu reklamowania ofert pracy w Kambodży w mediach społecznościowych. Zaczernienia zostały dodane przez OpenAI.
Skutki
Zablokowaliśmy konta ChatGPT powiązane z tą operacją, przekazaliśmy odpowiednie wskaźniki partnerom branżowym i właściwym organom oraz podjęliśmy działania, które utrudnią tym sprawcom ponowne uzyskanie dostępu do naszych produktów i usług.
Pełna skala strat finansowych związanych z tą siecią pozostaje nieznana, ale z komunikacji samych oszustów wynika, że w ramach tej operacji mogli kontaktować się z setkami potencjalnych ofiar różnych rodzajów oszustw. W rozmowach użytkowników pojawiały się wzmianki o pojedynczych ofiarach, które straciły tysiące dolarów, choć nie jesteśmy w stanie niezależnie zweryfikować tych informacji.
W szerszej perspektywie przypadek ten potwierdza dwie tendencje. Po pierwsze, zorganizowane siatki oszustów mogą prowadzić bardzo zróżnicowaną działalność, realizując jednocześnie wiele schematów oszustw zamiast ograniczać się do jednego rodzaju. Po drugie, granice między oszustwami internetowymi, przestępczością zorganizowaną i handlem ludźmi są często nieostre. Skuteczne przeciwdziałanie wymaga zatem zwalczania nie tylko oszustw wymierzonych bezpośrednio w ofiary, lecz także organizacji przestępczych, które stoją za tymi oszustwami i czerpią z nich zyski.