Onemogočenje kriminalne prevarantske operacije iz Kambodže
OpenAI je onemogočil prevarantsko operacijo iz Kambodže, ki je ChatGPT uporabljala za naložbene, romantične in hazarderske prevare ter lažno predstavljanje.
Uvod
V začetku tega leta smo onemogočili prevarantsko operacijo iz Kambodže, ki je ChatGPT uporabljala za naložbene, romantične in hazarderske prevare ter sheme lažnega predstavljanja kot organi pregona. To dejavnost smo začeli preiskovati na podlagi informacije kolegov iz podjetja WhatsApp, nato pa smo dodatne kazalnike groženj posredovali partnerjem v panogi in pristojnim organom.
Ta operacija ponazarja pomembno značilnost sodobnih prevarantskih mrež: organizirane kriminalne združbe se le redko omejijo na eno samo vrsto prevare. Namesto tega priložnostno uporabljajo zgodbe, lažne identitete in taktike, za katere menijo, da bodo najučinkoviteje zavedle žrtve. V preiskavah redno opažamo, da akterji prehajajo med različnimi vrstami prevar ali v eni operaciji združujejo več prevarantskih tehnik.
Nekateri uporabniki v mreži so ustvarjali tudi vsebino, ki je nakazovala povezave s trgovino z ljudmi in prisilnim izvajanjem kaznivih dejanj. Te ugotovitve se ujemajo z obsežnim javnim poročanjem(odpre se v novem oknu), ki opisuje(odpre se v novem oknu) organizirane kriminalne združbe v jugovzhodni Aziji, ki delavce privabijo z obljubami o zakoniti zaposlitvi, nato pa jih ujamejo v dolžniško suženjstvo in prisilo. Čeprav okoliščin vsakega vpletenega posameznika ne moremo ugotoviti neodvisno, nas ta dejavnost opominja, da so lahko tudi ljudje, ki izvajajo prevare, žrtve izkoriščanja.
Akter
Blokirali smo usklajeno mrežo računov ChatGPT, ki je zelo verjetno izvirala iz Kambodže in najverjetneje delovala v mestu Poipet ali njegovi okolici. Poipet leži v provinci Banteay Meanchey, javno poročanje(odpre se v novem oknu) pa ga je večkrat(odpre se v novem oknu) povezalo(odpre se v novem oknu) s središči spletnih prevar in trgovino z ljudmi.
Mreža je naše modele uporabljala za ustvarjanje in upravljanje lažnih spletnih identitet, pripravo in prevajanje sporočil za tarče prevar, ustvarjanje promocijskih vsebin za goljufive sheme ter pomoč pri vsakodnevnem delovanju.
Tako kot v prejšnjih(odpre se v novem oknu) prevarantskih mrežah, ki smo jih onemogočili, je del uporabnikov ChatGPT uporabljal tudi za administrativna opravila. Med drugim so pripravljali interna obvestila, prevajali sporočila med zaposlenimi ter dokumentirali zadeve, ki so bile očitno povezane z zaposlovanjem, priseljenskim statusom, delovnimi razmerami in disciplinskimi ukrepi zoper zaposlene.
Vedenje
Mreža je hkrati izvajala več vrst prevar in pogosto združevala elemente različnih shem. Izvajalci so denimo z lažnimi identitetami na spletnih zmenkarijah najprej pridobili zaupanje, nato pa predstavili goljufive naložbene priložnosti, povezane s kriptovalutami in promptnim trgovanjem z zlatom. Drugi uporabniki so se z izmišljenimi identitetami zapletali v dolgotrajne romantične pogovore s tarčami, se izdajali za predstavnike spletnih igralniških platform, ki ponujajo lažne bonuse in dobitke, ali pa so se predstavljali kot organi pregona in tarčam zatrjevali, da morajo zaradi hudih kaznivih dejanj plačati globe.
Čeprav so se njihove zgodbe razlikovale, so uporabniki v celotni mreži dosledno sledili istemu temeljnemu vzorcu zavajajočega vedenja. Ustvarjali in upravljali so na primer lažne profile za zmenke ter izmišljene identitete naložbenih strokovnjakov in predstavnikov organov pregona. Ustvarjali so tudi slike ponarejenih dokumentov, vključno s potnimi listi, pravnimi obvestili, potrdili o nakupu delnic in vmesniki igralniških platform.
Kot smo poudarili v(odpre se v novem oknu) prejšnjih(odpre se v novem oknu) poročilih(odpre se v novem oknu), so prevaranti pri stikih s tarčami sledili ustaljenemu vzorcu, ki ga imenujemo nagovor (vzpostavitev stika), čustveni prijem (vzbuditev čustev) in udarec (izvabljanje denarja).
Nagovor: Mreža je ChatGPT uporabljala za prevajanje in ustvarjanje pogovorov s tarčami na platformah za sporočanje, kot sta WhatsApp in Telegram. Prevaranti so ustvarjali tudi vsebine za družbena omrežja in iskali gradivo za profile na spletnih zmenkarijah, s katerim so podprli svoje lažne identitete.
Čustveni prijem: Sporočila prevarantov so pogosto temeljila na čustvenem pritisku in tehnikah pridobivanja zaupanja. Med drugim so obljubljali zajamčene donose in »netvegane« naložbe, uporabljali romantične izraze, naročali tarčam, naj pogovore ohranijo v tajnosti, ter jih pozivali k takojšnjemu ukrepanju, preden se izmišljeni bonusi iztečejo.
Udarec: Prevaranti so žrtvam naročili, naj nakažejo polog za odklep domnevnih nagrad, plačajo pristojbine za aktivacijo ali poravnajo izmišljene globe, nato pa kot dokazilo o plačilu predložijo posnetke zaslona nakazil ali podatke o računu.

Lažni vmesnik za trgovanje s kriptovalutami, ki ga je prevarant iz mreže ustvaril s ChatGPT.

Slika, ki jo je prevarant iz mreže ustvaril z umetno inteligenco za promocijo lažne naložbene sheme.
Kazalniki trgovine z ljudmi
Nekateri uporabniki so poleg prevar ustvarjali tudi vsebino, ki je nakazovala vpletenost v druge dejavnosti, ki kršijo naša pravila ter jih odkrivamo in preprečujemo, kot sta trgovina z ljudmi in prisilno delo. Med drugim so za družbena omrežja ustvarjali oglase za delo »klepetalca« v Poipetu, ki so obljubljali letalske vozovnice, nastanitev, obroke, vizume in delovna dovoljenja.
Druge dejavnosti so bile očitno povezane z upravljanjem delavcev znotraj operacije. Uporabniki so vodili evidence dolgov zaposlenih, odtegljajev od plač, disciplinskih glob in odplačil posojil ter prevajali razprave o priseljenskem statusu, delovnih dovoljenjih, prekoračitvah veljavnosti vizumov in spodbudah za zaposlovanje.
Nekateri pogovori so omenjali tudi domnevno pridržanje, poskuse pobega in morebitno kazensko odgovornost ljudi, ki so bili žrtve trgovine z ljudmi in prisiljeni delati v prevarantskih operacijah. Čeprav na podlagi teh pogovorov ne moremo ugotoviti okoliščin posameznih oseb, se vsebina ujema z obsežnim javnim poročanjem(odpre se v novem oknu), ki opisuje(odpre se v novem oknu) dejavnosti organiziranih kriminalnih združb v jugovzhodni Aziji.


Slike, ustvarjene z umetno inteligenco, s katerimi so prevaranti iz mreže na družbenih omrežjih oglaševali delovna mesta v Kambodži. Podatke je zakril OpenAI.
Vpliv
Blokirali smo račune ChatGPT, povezane s to operacijo, ustrezne kazalnike posredovali partnerjem v panogi in pristojnim organom ter sprejeli ukrepe, ki tem akterjem otežujejo ponoven dostop do naših izdelkov in storitev.
Celoten obseg finančnih izgub, povezanih z mrežo, ni znan, vendar je operacija glede na komunikacijo samih prevarantov morda stopila v stik s stotinami tarč v okviru več vrst prevar. V pogovorih uporabnikov je bilo navedeno, da so posamezne žrtve izgubile več tisoč dolarjev, vendar teh trditev ne moremo neodvisno preveriti.
V širšem smislu ta primer potrjuje dva trenda. Prvič, organizirane prevarantske mreže so lahko zelo raznolike in hkrati izvajajo več goljufivih shem, namesto da bi se omejile na eno samo vrsto prevare. Drugič, meje med spletnimi goljufijami, organiziranim kriminalom in trgovino z ljudmi so pogosto zabrisane. Za učinkovito preprečevanje zato ni dovolj ukrepati le proti prevaram, usmerjenim v žrtve, temveč je treba ukrepati tudi proti kriminalnim združbam, ki te prevare organizirajo in se z njimi okoriščajo.