Операция «Лжесвидетель»: фальшивая служба возврата средств, выдающая себя за органы власти
OpenAI заблокировала аккаунты, с высокой вероятностью связанные с Камбоджей. Их владельцы использовали ИИ, чтобы выдавать себя за службы возврата средств, юридические фирмы и органы власти и обманывать жертв мошенничества.
Этот разбор впервые опубликован в отчёте OpenAI за февраль 2026 года(открывается в новом окне) о пресечении злонамеренного использования ИИ.
Злоумышленники
Мы заблокировали группу аккаунтов ChatGPT, владельцы которых использовали наши модели, чтобы выдавать себя за вымышленные юридические фирмы, а также за реальных адвокатов и правоохранительные органы США. Они обманывали жертв мошенничества, обещая вернуть потерянные средства. Эта деятельность с высокой вероятностью велась из Камбоджи и соответствует недавним сообщениям в открытых источниках о мошеннических операциях в этой стране под руководством выходцев из Китая.
Методы
Владельцы аккаунтов использовали ChatGPT для поддержки мошеннической схемы возврата похищенных средств. Схема строилась на поддельных юридических фирмах и присвоении чужой идентичности: злоумышленники выдавали себя за тех, кому люди доверяют, например за реальных адвокатов и Центр приёма жалоб на интернет-преступления ФБР (IC3).
1. Первый контакт: мошенники использовали ChatGPT для создания материалов якобы от имени как минимум шести вымышленных юридических фирм. Часть этих материалов затем публиковалась в аккаунтах соцсетей и интернет-рекламе, продвигавших фиктивные услуги по возврату похищенных средств. На мошеннический характер этих фирм указывал ряд признаков из открытых источников: отсутствие подтверждений лицензирования адвокатурой штата, использование не соответствующих фирмам веб-доменов, указание, по всей видимости, несуществующих почтовых адресов и предложения связываться с юристами через мессенджеры.

Мошенники использовали наши модели для создания публикаций в соцсетях, рекламирующих фиктивные услуги по возврату похищенных средств.
2. Вхождение в доверие: мошенники пытались завоевать доверие потенциальных жертв, генерируя комментарии, которые имитировали тон и профессиональную манеру общения адвокатов, специализирующихся на возврате средств пострадавшим от мошенничества. Они генерировали материалы от имени вымышленных юристов. Мы обнаружили некоторых из этих вымышленных персонажей на различных сайтах. Фотографии в их профилях, по всей видимости, были взяты из соцсетей или созданы с помощью ИИ. В некоторых случаях злоумышленник использовал одни и те же личности «адвокатов» в нескольких якобы существующих юридических фирмах. Один из выявленных нами сайтов выдавал себя за сайт IC3.
Контактные данные на этих мошеннических сайтах направляли посетителей в мессенджеры для личной переписки, например в Telegram. В сообщениях потенциальным жертвам, составленных с помощью ChatGPT, мошенники ложно утверждали, что действуют под надзором Международного уголовного суда, и обещали не взимать плату до полного возврата всех потерянных средств.
3. Выманивание денег: мошенники пытались получить деньги от жертв, требуя оплатить услуги и внести депозиты ещё до какого-либо «возврата». В частности, они требовали уплатить «комиссию за услуги» в размере 15% до получения якобы возвращённых средств, внести депозит для активации аккаунта и оплатить «консультации». В сообщениях жертвам, составленных с помощью ChatGPT, мошенники давали указания отправить оплату в криптовалюте и предоставить скриншоты подтверждений транзакций в качестве доказательства платежа.

Сайт, выдающий себя за сайт подразделения IC3 ФБР и связанный с этой мошеннической схемой. Нажатие на «Подать жалобу» перенаправляло посетителей в поддельный аккаунт Telegram.
Реализация
В рамках этой операции наши модели использовались на разных этапах: например, для создания рекламных материалов для соцсетей и сообщений потенциальным жертвам, с которыми ранее не было контакта. Однако чаще всего мошенники использовали ChatGPT для перевода переписки с жертвами в мессенджерах, в том числе просили написать ответ «на американском английском» или в стиле юриста.
Владельцы части мошеннических аккаунтов также использовали наши модели для создания поддельных материалов, призванных повысить доверие к ним. Среди них были поддельные записи о регистрации адвокатов и членские карточки адвокатских ассоциаций, а также фиктивные соглашения о конфиденциальности, призванные удержать жертв от обращения за помощью к третьим лицам.

Поддельная членская карточка Ассоциации адвокатов штата Нью-Йорк, созданная с помощью наших моделей. Часть данных скрыта специалистами OpenAI, проводившими расследование.
Последствия
Оценивать последствия следует с осторожностью, поскольку одним из основных источников сведений служат данные, введённые самими мошенниками. Эти данные позволяют предположить, что мошенники могли выманить у отдельных жертв тысячи долларов, но мы не можем независимо подтвердить эти сведения. ФБР и как минимум одна юридическая фирма, чьим именем прикрывались злоумышленники, опубликовали предупреждения об этой схеме. Представители ФБР предупредили, что операция направлена на уязвимые группы, особенно на пожилых людей. Злоумышленники используют эмоциональное состояние жертв мошенничества и их желание быстро вернуть потерянные средства.
Правила OpenAI строго запрещают использовать результаты работы наших инструментов для обмана или мошенничества. Мы намерены и дальше сотрудничать с другими компаниями отрасли и органами власти, чтобы понимать, как ИИ влияет на поведение злоумышленников, и активно пресекать мошенническую деятельность, связанную со злоупотреблением нашими сервисами.