ข้ามไปยังเนื้อหาหลัก
OpenAI

1 กุมภาพันธ์ 2569

ความปลอดภัย

ปฏิบัติการ “Date Bait”: กลโกงที่ใช้ AI มุ่งเป้าผู้แสวงหาความรัก

OpenAI แบนบัญชีที่มีแนวโน้มสูงว่ามาจากกัมพูชาและใช้ AI เข้าหาผู้แสวงหาความรักชาวอินโดนีเซียเพื่อหลอกลวง ทั้งการแปลและการพูดคุยโน้มน้าว

กำลังโหลด…

กรณีศึกษานี้เผยแพร่ครั้งแรกในรายงานของ OpenAI ประจำเดือนกุมภาพันธ์ 2026⁠(เปิดในหน้าต่างใหม่) ว่าด้วยการสกัดกั้นการใช้ AI ในทางที่ผิด

ผู้ดำเนินการ

เราแบนกลุ่มบัญชี ChatGPT และลูกค้า API หนึ่งรายที่ใช้โมเดลของเราดำเนินกลโกงหลอกให้รักและกลโกงแบบภารกิจในลักษณะกึ่งอัตโนมัติ ซึ่งน่าจะหลอกลวงเหยื่อหลายร้อยรายต่อเดือน กิจกรรมนี้มีแนวโน้มสูงมากว่ามีต้นทางในกัมพูชา และสอดคล้องกับรายงาน⁠(เปิดในหน้าต่างใหม่)สาธารณะล่าสุดเกี่ยวกับปฏิบัติการหลอกลวงทางอาญาที่นำโดยชาวจีนในประเทศนี้ ในบางกรณีที่พบเป็นครั้งคราว ผู้ใช้ระบุเองว่าเป็นคนทำงานหลอกลวงในกัมพูชา เช่น เมื่อขอคำแนะนำด้านภาษีจากโมเดลและระบุอาชีพของตนว่า “มิจฉาชีพ”

พฤติกรรม

เครือข่ายนี้ใช้ ChatGPT และการเข้าถึงโมเดลของเราผ่าน API เพื่อดำเนินกลโกงหลอกให้รักและกลโกงแบบภารกิจในวงกว้างแบบกึ่งอัตโนมัติ โดยใช้กระบวนการทำงานและรูปแบบการดำเนินงานที่เป็นระบบ คล้ายแผนการขายที่สุ่มเข้าหาลูกค้าใหม่

1. Ping: ในช่วงต้นของกระบวนการ ปฏิบัติการนี้ใช้บัญชี ChatGPT สร้างข้อความประชาสัมพันธ์บริการหาคู่และเอสคอร์ตระดับหรูชื่อ “Klub Romantis” จากนั้นจึงนำข้อความเหล่านี้ไปโพสต์บนโซเชียลมีเดียในรูปแบบโฆษณาแบบชำระเงิน มิจฉาชีพมุ่งเป้าไปยังชายชาวอินโดนีเซียที่สนใจเนื้อหาเกี่ยวกับวิถีชีวิตหรูหรา โดยใช้คีย์เวิร์ดโฆษณา เช่น “กอล์ฟ” “เรือยอชต์” และ “อาหารระดับหรู” โฆษณาเหล่านี้มีลิงก์ไปยังแชตบอต AI ที่ได้รับคำสั่งให้สวมบทเป็นพนักงานต้อนรับผู้มีท่าทีเย้ายวน พนักงานต้อนรับที่กล่าวอ้างจะขอให้เป้าหมายเลือกประเภทผู้หญิงและความสัมพันธ์จากเมนู ก่อนพาไปยัง Telegram ผ่าน URL ติดตามและโค้ดส่วนลด

โลโก้ “Klub Romantis” ซึ่งมิจฉาชีพในเครือข่ายนี้สร้างขึ้นโดยใช้ ChatGPT

โลโก้ “Klub Romantis” ซึ่งมิจฉาชีพในเครือข่ายนี้สร้างขึ้นโดยใช้ ChatGPT

2. Zing: เมื่อเข้าสู่ Telegram ปฏิบัติการนี้ใช้ทั้งเจ้าหน้าที่ที่ใช้ ChatGPT และระบบอัตโนมัติผ่าน API ร่วมกัน ตัวละครพนักงานต้อนรับสานต่อบทสนทนาด้วยถ้อยคำเชิงรักใคร่และโจ่งแจ้งทางเพศมากขึ้นเรื่อยๆ จากนั้นจึงชักชวนเป้าหมายให้เข้าร่วมแพลตฟอร์มหาคู่ออนไลน์ชื่อ “LoveCode” และ “SexAction” แพลตฟอร์มดังกล่าวแสดงโปรไฟล์ของ “สาวที่พร้อมให้บริการ” ตามที่กล่าวอ้าง และฟีดประกาศที่สร้างด้วย AI เพื่อแสดงความยินดีกับลูกค้าสมมติที่ทำ “ภารกิจ” สำเร็จ ปลดล็อกโบนัส และชนะรางวัล

ภาพพนักงานต้อนรับปลอมของแพลตฟอร์มหาคู่ “LoveCode” ซึ่งมิจฉาชีพสร้างขึ้นโดยใช้ ChatGPT

ภาพพนักงานต้อนรับปลอมของแพลตฟอร์มหาคู่ “LoveCode” ซึ่งมิจฉาชีพสร้างขึ้นโดยใช้ ChatGPT

หลังจากสร้างความไว้วางใจ ตัวละครพนักงานต้อนรับจะส่งต่อบทสนทนาให้ “เมนเทอร์” ซึ่งใช้ ChatGPT สร้างและแปลข้อความบงการทางอารมณ์ เพื่อกดดันให้เป้าหมายทำ “งาน” หรือ “ภารกิจ” ตามลำดับ แต่ละภารกิจเรียกให้จ่ายเงินมากขึ้นเรื่อยๆ ผ่านการโอนเงินธนาคารหรือกระเป๋าเงินดิจิทัล เช่น ซื้อ “บัตร VIP ภาพพนักงานต้อนรับปลอม” สนับสนุน “สาวที่เลือก” ในการแข่งขัน หรือจ่ายค่ามัดจำโรงแรมให้แพลตฟอร์มหาคู่ “LoveCode” ที่มิจฉาชีพสร้างขึ้นโดยใช้ ChatGPT

สำเนาจดหมายที่มิจฉาชีพแชร์กับ ChatGPT โดยบอกเหยื่อว่าต้องจ่าย Rp 20,500,000 ($12,000) เพื่อแก้ไขข้อผิดพลาดในการประมวลผลข้อมูลที่กุขึ้นในระบบ Love Code แต่จะได้รับ “โบนัส” 35% เป็นเงิน Rp 39,860,000 ข้อมูลถูกปกปิดโดยผู้สืบสวนของ OpenAI

สำเนาจดหมายที่มิจฉาชีพแชร์กับ ChatGPT โดยบอกเหยื่อว่าต้องจ่าย Rp 20,500,000 ($12,000) เพื่อแก้ไขข้อผิดพลาดในการประมวลผลข้อมูลที่กุขึ้นในระบบ Love Code แต่จะได้รับ “โบนัส” 35% เป็นเงิน Rp 39,860,000 ข้อมูลถูกปกปิดโดยผู้สืบสวนของ OpenAI

3. Sting: ในขั้นสุดท้าย มิจฉาชีพพยายามเรียกเก็บเงินก้อนใหญ่ขึ้น ซึ่งเรียกว่า “ปิดบัญชี” โดยกุค่าธรรมเนียมเพิ่มเติม เช่น “เงินชดเชยเพื่อยุติเรื่อง” หรือ “เงินมัดจำเพื่อยืนยันตัวตน” จากข้อความที่มิจฉาชีพวางลงใน ChatGPT เมื่อเหยื่อส่งเงินมากที่สุดเท่าที่จะทำได้แล้ว มิจฉาชีพจะบล็อกเหยื่อบน Telegram และทำเครื่องหมายว่าปิดกรณีแล้ว สำเนาจดหมายที่มิจฉาชีพแชร์กับ ChatGPT บอกเหยื่อว่าต้องจ่าย Rp 20,500,000 ($12,000) เพื่อแก้ไขข้อผิดพลาดในการประมวลผลข้อมูลที่กุขึ้นในระบบ Love Code แต่จะได้รับ “โบนัส” 35% เป็นเงิน Rp 39,860,000 ข้อมูลถูกปกปิดโดยผู้สืบสวนของ OpenAI

การดำเนินงาน

นอกเหนือจากกิจกรรมกลโกงหลอกให้รัก ปฏิบัติการนี้ยังใช้โมเดลของเราช่วยดำเนินธุรกิจประจำวันด้วย ตัวอย่างเช่น ขอคำแนะนำจาก ChatGPT เกี่ยวกับการทำงานด้านเทคนิค อย่างการผสานรวม OpenAI API หรือการอัปเดตเว็บไซต์บริการหาคู่ปลอม วิเคราะห์บัญชีการเงิน และสร้างรายงานประจำวันซึ่งกำหนดมูลค่า “ปิดบัญชี” ให้เป้าหมายแต่ละรายตามที่มิจฉาชีพคำนวณ ซึ่งหมายถึงจำนวนเงินโดยประมาณที่จะเรียกเก็บในขั้นสุดท้าย

ในกรณีอื่น มิจฉาชีพขอให้ ChatGPT แปลข้อความระหว่างหัวหน้างานที่พูดภาษาจีนกับคนงานในศูนย์หลอกลวงที่พูดภาษาอินโดนีเซีย รวมถึงติดตามผลการปฏิบัติงานของแผนกต่างๆ ที่เรียกว่า “ทีมสร้างรายชื่อผู้สนใจ” “ทีมต้อนรับ” และ “ทีมควบคุมดูแล”

ข้อความตัดตอนที่แปลแล้วจากรายงานสถานะของมิจฉาชีพซึ่งสร้างด้วย ChatGPT แสดงตัวตนและสถานะของเหยื่อแต่ละราย ผู้รับผิดชอบที่ได้รับมอบหมาย และมูลค่า “ปิดบัญชี” โดยประมาณในสกุลรูเปียห์อินโดนีเซีย ข้อมูลถูกปกปิดโดยผู้สืบสวนของ OpenAI

ข้อความตัดตอนที่แปลแล้วจากรายงานสถานะของมิจฉาชีพซึ่งสร้างด้วย ChatGPT แสดงตัวตนและสถานะของเหยื่อแต่ละราย ผู้รับผิดชอบที่ได้รับมอบหมาย และมูลค่า “ปิดบัญชี” โดยประมาณในสกุลรูเปียห์อินโดนีเซีย ข้อมูลถูกปกปิดโดยผู้สืบสวนของ OpenAI

ผลกระทบ

การประเมินผลกระทบของเครือข่ายนี้ต้องทำด้วยความระมัดระวัง หลักฐานหลักของเรามาจากข้อมูลที่มิจฉาชีพป้อนเอง ข้อมูลเหล่านั้นบ่งชี้ว่ามิจฉาชีพอาจพูดคุยกับเป้าหมายหลายร้อยรายในเวลาเดียวกัน และทำเงินได้หลายพันดอลลาร์ต่อวัน อย่างไรก็ตาม เราไม่สามารถตรวจสอบได้อย่างเป็นอิสระว่าคำกล่าวอ้างเหล่านี้ถูกต้องหรือไม่

นโยบายของ OpenAI ห้ามนำผลลัพธ์จากเครื่องมือของเราไปใช้เพื่อฉ้อโกงหรือหลอกลวงโดยเด็ดขาด เรามุ่งมั่นร่วมมือกับองค์กรในอุตสาหกรรมและหน่วยงานที่เกี่ยวข้อง เพื่อทำความเข้าใจว่า AI ส่งผลต่อพฤติกรรมของผู้ไม่หวังดีอย่างไร และสกัดกั้นกิจกรรมหลอกลวงที่ใช้บริการของเราในทางที่ผิดอย่างจริงจัง