“Randevu Tuzağı” Operasyonu: Aşk arayanları hedefleyen yapay zekâ destekli dolandırıcılık
OpenAI, büyük olasılıkla Kamboçya kaynaklı olan ve Endonezya'da aşk arayan kişilere yönelik ilk temas, çeviri ve iletişim dâhil dolandırıcılık faaliyetlerinde yapay zekâ kullanan hesapları yasakladı.
Bu vaka incelemesi ilk olarak OpenAI'ın, yapay zekânın kötü amaçlı kullanımını engellemeye ilişkin Şubat 2026(yeni bir pencerede açılır) raporunda yayımlandı.
Aktör
Modellerimizi, ayda yüzlerce mağduru dolandırdığı tahmin edilen yarı otomatik bir aşk ve görev dolandırıcılığında kullanan bir grup ChatGPT hesabını ve bir API müşterisini yasakladık. Bu faaliyet büyük olasılıkla Kamboçya kaynaklıydı ve ülkedeki Çinlilerin yönettiği suç amaçlı dolandırıcılık operasyonları hakkındaki yakın tarihli kamuya açık raporlarla(yeni bir pencerede açılır) örtüşüyordu. Bazı münferit vakalarda kullanıcılar, örneğin modelden vergi tavsiyesi isterken mesleklerini “dolandırıcı” olarak belirterek Kamboçya'da dolandırıcılık çalışanı olduklarını kendileri ifade etti.
Davranış
Ağ, yapılandırılmış bir iş akışı ve soğuk iletişime dayalı satış programlarını andıran bir çalışma modeliyle geniş ölçekli, yarı otomatik bir aşk ve görev dolandırıcılığı yürütmek için ChatGPT'yi ve modellerimize API erişimini kullandı.
1. Temas: Operasyon, sürecin ilk aşamasında ChatGPT hesaplarını kullanarak “Klub Romantis” adlı üst düzey bir flört ve eskort hizmeti için tanıtım metinleri oluşturdu. Bu metinler daha sonra sosyal medyada ücretli reklam olarak yayımlandı. Dolandırıcılar “golf”, “yatlar” ve “seçkin restoranlar” gibi reklam anahtar kelimeleri kullanarak lüks yaşam tarzı içerikleriyle ilgilenen Endonezyalı erkekleri hedefledi. Reklamlarda, çapkın bir resepsiyon görevlisi gibi davranması talimatı verilen bir yapay zekâ sohbet botuna yönlendiren bağlantılar bulunuyordu. Sözde resepsiyon görevlisi, hedefleri izleme URL'si ve promosyon koduyla Telegram'a yönlendirmeden önce bir menüden kadın ve ilişki türü seçmelerini istiyordu.

Bu ağdaki bir dolandırıcının ChatGPT kullanarak oluşturduğu “Klub Romantis” logosu.
2. Duygu: Telegram'a geçildikten sonra operasyon, ChatGPT kullanan insan operatörlerle API destekli otomasyonu bir arada kullandı. Resepsiyon görevlisi karakterleri giderek daha romantik ve cinsel açıdan açık ifadelerle konuşmayı sürdürdü; ardından hedeflere “LoveCode” ve “SexAction” adlı çevrimiçi flört platformlarına katılmayı teklif etti. Platformda sözde “müsait kızların” profilleri ile hayalî müşterileri “görevleri” tamamladıkları, bonusların kilidini açtıkları ve ödül kazandıkları için kutlayan yapay zekâ üretimi duyurulardan oluşan bir akış gösteriliyordu.

Bir dolandırıcının ChatGPT kullanarak “LoveCode” flört platformu için oluşturduğu sahte resepsiyon görevlisi görseli.
Güven sağlandıktan sonra resepsiyon görevlisi karakteri konuşmayı bir “mentora” devrediyordu. Mentor, hedefleri bir dizi “görevi” veya “misyonu” tamamlamaya zorlayan, duygusal açıdan manipülatif mesajlar üretmek ve çevirmek için ChatGPT'yi kullanıyordu. Ardışık her görev; “VIP sahte resepsiyon görevlisi kartı” satın almak, bir yarışmada “seçilen kızı” desteklemek veya bir dolandırıcının ChatGPT kullanarak oluşturduğu “LoveCode” flört platformu için otel depozitosu ödemek gibi banka havalesi ya da dijital ödeme cüzdanıyla giderek daha yüksek ödemeler gerektiriyordu.

Bir dolandırıcının ChatGPT ile paylaştığı mektubun kopyası. Mektupta mağdura, Love Code sistemindeki hayalî bir veri işleme hatasını düzeltmek için 20.500.000 Rp (12.000 $) ödemesi gerektiği, ancak 39.860.000 Rp tutarında %35 “bonus” alacağı söyleniyor. Karartmalar OpenAI araştırmacıları tarafından yapılmıştır.
3. Vurgun: Son aşamada dolandırıcılar, “vurgun” olarak adlandırdıkları daha büyük bir ödemeyi almak için “tazminat uzlaşması” veya “doğrulama depozitosu” gibi ek ücretler uyduruyordu. Dolandırıcıların ChatGPT'ye yapıştırdığı mesajlara bakılırsa mağdur mümkün olan en yüksek tutarı gönderdikten sonra onu Telegram'da engelliyor ve vakayı kapatıyorlardı. Bir dolandırıcının ChatGPT ile paylaştığı mektupta mağdura, Love Code sistemindeki hayalî bir veri işleme hatasını düzeltmek için 20.500.000 Rp (12.000 $) ödemesi gerektiği, ancak 39.860.000 Rp tutarında %35 “bonus” alacağı söyleniyordu. Karartmalar OpenAI araştırmacıları tarafından yapılmıştır.
Tamamlama
Operasyon, aşk dolandırıcılığı faaliyetlerinin yanı sıra günlük iş süreçlerinde yardım almak için de modellerimizi kullandı. Buna; OpenAI API'sini entegre etmek veya sahte flört hizmetinin web sitesini güncellemek gibi teknik görevlerin nasıl tamamlanacağı konusunda ChatGPT'den rehberlik istemek, finansal hesapları analiz etmek ve her hedefe dolandırıcılarca hesaplanan bir “vurgun” değeri, yani son para alma girişiminde hedeflenecek tahmini tutarı atayan günlük raporlar oluşturmak dâhildi.
Diğer vakalarda dolandırıcılar ChatGPT'den, Çince konuşan yöneticilerle Endonezce konuşan dolandırıcılık merkezi çalışanları arasındaki mesajları çevirmesini ve “Potansiyel Müşteri Bulma”, “Resepsiyon Ekibi” ve “Yönetici Ekibi” adlı departmanların performansını takip etmesini istedi.

ChatGPT ile oluşturulmuş bir dolandırıcı durum raporunun çevrilmiş alıntısı; her mağdurun kimliğini ve durumunu, görevlendirilen personeli ve Endonezya rupisi cinsinden tahmini “vurgun” değerini gösteriyor. Karartmalar OpenAI araştırmacıları tarafından yapılmıştır.
Etki
Bu ağın etkisini değerlendirirken dikkatli olmak gerekiyor. Başlıca kanıt kaynağımız, dolandırıcıların kendi girdileridir. Bu girdiler, dolandırıcıların aynı anda yüzlerce hedefle iletişim kurmuş ve günde binlerce dolar elde etmiş olabileceğini gösteriyor. Ancak bu iddiaların doğru olup olmadığını bağımsız olarak doğrulayamıyoruz.
OpenAI politikaları, araçlarımızın çıktılarının sahtekârlık veya dolandırıcılık amacıyla kullanılmasını kesinlikle yasaklar. Yapay zekânın hasmane davranışları nasıl etkilediğini anlamak ve hizmetlerimizi kötüye kullanan dolandırıcılık faaliyetlerini etkin biçimde engellemek için sektördeki diğer kuruluşlar ve yetkili makamlarla iş birliği yapmaya kararlıyız.