Bỏ qua nội dung chính
OpenAI

1 tháng 2, 2026

An toàn

Chiến dịch «Mồi hẹn hò»: Lừa đảo có AI hỗ trợ nhắm vào người tìm kiếm tình yêu

OpenAI đã cấm các tài khoản rất có thể bắt nguồn từ Campuchia, dùng AI để tiếp cận, dịch và tương tác nhằm lừa đảo người Indonesia đang tìm kiếm tình yêu.

Đang tải…

Nghiên cứu tình huống này ban đầu được công bố trong báo cáo tháng 2 năm 2026⁠(mở trong cửa sổ mới) của OpenAI về việc ngăn chặn hành vi sử dụng AI cho mục đích xấu.

Đối tượng

Chúng tôi đã cấm một cụm tài khoản ChatGPT và một khách hàng API sử dụng các mô hình của chúng tôi để vận hành đường dây lừa đảo tình cảm kết hợp nhiệm vụ theo cách bán tự động, có khả năng lừa hàng trăm nạn nhân mỗi tháng. Hoạt động này rất có thể bắt nguồn từ Campuchia và phù hợp với các báo cáo⁠(mở trong cửa sổ mới) công khai gần đây về những đường dây lừa đảo tội phạm do người Trung Quốc cầm đầu tại quốc gia này. Trong một số trường hợp riêng lẻ, người dùng tự nhận là nhân viên lừa đảo ở Campuchia, chẳng hạn khi hỏi mô hình về thuế và khai nghề nghiệp là «kẻ lừa đảo».

Hành vi

Mạng lưới này dùng ChatGPT và quyền truy cập API vào các mô hình của chúng tôi để triển khai trên quy mô lớn một vụ lừa đảo tình cảm kết hợp nhiệm vụ theo cách bán tự động, với quy trình và mô hình hoạt động có cấu trúc, gợi nhớ đến các chương trình bán hàng tiếp cận lạnh.

1. Bắt chuyện: Ở đầu phễu, đường dây này dùng các tài khoản ChatGPT để tạo nội dung quảng bá cho dịch vụ hẹn hò và hộ tống cao cấp có tên «Klub Romantis». Sau đó, những nội dung này được đăng trên mạng xã hội dưới dạng quảng cáo trả phí. Những kẻ lừa đảo nhắm đến nam giới Indonesia quan tâm đến nội dung về lối sống xa hoa, dùng các từ khóa quảng cáo như «golf», «du thuyền» và «ẩm thực cao cấp». Quảng cáo chứa liên kết đến một chatbot AI được chỉ thị giả làm lễ tân thích tán tỉnh. Nhân vật tự xưng là lễ tân yêu cầu mục tiêu chọn kiểu phụ nữ và mối quan hệ từ một danh sách, rồi chuyển họ sang Telegram bằng URL theo dõi và mã khuyến mãi.

Logo «Klub Romantis» do một kẻ lừa đảo trong mạng lưới này tạo bằng ChatGPT.

Logo «Klub Romantis» do một kẻ lừa đảo trong mạng lưới này tạo bằng ChatGPT.

2. Khơi cảm xúc: Sau khi mục tiêu chuyển sang Telegram, đường dây kết hợp nhân sự dùng ChatGPT với hệ thống tự động hóa qua API. Các nhân vật lễ tân tiếp tục trò chuyện bằng ngôn từ ngày càng lãng mạn và khiêu dâm, sau đó mời mục tiêu tham gia các nền tảng hẹn hò trực tuyến có tên «LoveCode» và «SexAction». Nền tảng hiển thị hồ sơ của những «cô gái đang sẵn sàng» và một bảng tin gồm các thông báo do AI tạo, chúc mừng khách hàng hư cấu đã hoàn thành «nhiệm vụ», mở khóa tiền thưởng và trúng giải.

Hình ảnh một lễ tân giả của nền tảng hẹn hò «LoveCode», do kẻ lừa đảo tạo bằng ChatGPT.

Hình ảnh một lễ tân giả của nền tảng hẹn hò «LoveCode», do kẻ lừa đảo tạo bằng ChatGPT.

Sau khi tạo dựng lòng tin, nhân vật lễ tân chuyển cuộc trò chuyện cho một «cố vấn», người dùng ChatGPT để tạo và dịch các tin nhắn thao túng cảm xúc, gây áp lực buộc mục tiêu hoàn thành một chuỗi «công việc» hoặc «nhiệm vụ». Mỗi nhiệm vụ tiếp theo đòi hỏi khoản thanh toán ngày càng lớn qua chuyển khoản ngân hàng hoặc ví điện tử, chẳng hạn mua «thẻ VIP — hình ảnh lễ tân giả», hỗ trợ một «cô gái được chọn» trong cuộc thi hoặc trả tiền đặt cọc khách sạn cho nền tảng hẹn hò «LoveCode» do kẻ lừa đảo tạo bằng ChatGPT.

Bản sao lá thư một kẻ lừa đảo chia sẻ với ChatGPT, nói với nạn nhân rằng họ phải trả 20.500.000 Rp (12.000 USD) để sửa lỗi xử lý dữ liệu giả mạo trong hệ thống Love Code, nhưng sẽ nhận «tiền thưởng» 35% trị giá 39.860.000 Rp. Các phần được điều tra viên OpenAI che lại.

Bản sao lá thư một kẻ lừa đảo chia sẻ với ChatGPT, nói với nạn nhân rằng họ phải trả 20.500.000 Rp (12.000 USD) để sửa lỗi xử lý dữ liệu giả mạo trong hệ thống Love Code, nhưng sẽ nhận «tiền thưởng» 35% trị giá 39.860.000 Rp. Các phần được điều tra viên OpenAI che lại.

3. Ra đòn: Ở giai đoạn cuối, những kẻ lừa đảo tìm cách thu một khoản tiền lớn hơn mà chúng gọi là «hạ gục», bằng cách bịa thêm các khoản phí như «tiền dàn xếp bồi thường» hoặc «tiền đặt cọc xác minh». Theo các tin nhắn chúng dán vào ChatGPT, sau khi nạn nhân gửi số tiền tối đa có thể, chúng chặn họ trên Telegram và đánh dấu vụ việc là đã khép lại. Bản sao lá thư một kẻ lừa đảo chia sẻ với ChatGPT nói rằng nạn nhân phải trả 20.500.000 Rp (12.000 USD) để sửa lỗi xử lý dữ liệu giả mạo trong hệ thống Love Code, nhưng sẽ nhận «tiền thưởng» 35% trị giá 39.860.000 Rp. Các phần được điều tra viên OpenAI che lại.

Hoàn tất

Ngoài hoạt động lừa đảo tình cảm, đường dây này còn dùng các mô hình của chúng tôi để hỗ trợ công việc kinh doanh hằng ngày. Trong đó có việc hỏi ChatGPT cách hoàn thành các tác vụ kỹ thuật như tích hợp API OpenAI hoặc cập nhật trang web dịch vụ hẹn hò giả, phân tích tài khoản tài chính và tạo báo cáo hằng ngày, gán cho mỗi mục tiêu một giá trị «hạ gục» do kẻ lừa đảo tính toán—số tiền ước tính cần nhắm tới trong lần chiếm đoạt cuối cùng.

Trong các trường hợp khác, những kẻ lừa đảo yêu cầu ChatGPT dịch tin nhắn giữa quản lý nói tiếng Trung và nhân viên trung tâm lừa đảo nói tiếng Indonesia, đồng thời theo dõi hiệu suất giữa các bộ phận có tên «Tạo khách hàng tiềm năng», «Đội lễ tân» và «Đội giám sát».

Đoạn trích đã dịch từ báo cáo tình trạng do ChatGPT tạo cho kẻ lừa đảo, cho biết danh tính và tình trạng của từng nạn nhân, nhân sự được phân công và giá trị «hạ gục» ước tính bằng rupiah Indonesia. Các phần được điều tra viên OpenAI che lại.

Đoạn trích đã dịch từ báo cáo tình trạng do ChatGPT tạo cho kẻ lừa đảo, cho biết danh tính và tình trạng của từng nạn nhân, nhân sự được phân công và giá trị «hạ gục» ước tính bằng rupiah Indonesia. Các phần được điều tra viên OpenAI che lại.

Tác động

Cần thận trọng khi đánh giá tác động của mạng lưới này. Nguồn bằng chứng chính của chúng tôi là nội dung do chính những kẻ lừa đảo nhập vào. Những nội dung đó cho thấy các kẻ lừa đảo có thể đã tương tác đồng thời với hàng trăm mục tiêu và thu về hàng nghìn đô la mỗi ngày. Tuy nhiên, chúng tôi không thể xác minh độc lập tính chính xác của những tuyên bố này.

Chính sách của OpenAI nghiêm cấm sử dụng đầu ra từ các công cụ của chúng tôi để gian lận hoặc lừa đảo. Chúng tôi cam kết hợp tác với các đối tác trong ngành và cơ quan chức năng để tìm hiểu cách AI tác động đến hành vi của các đối tượng xấu, đồng thời chủ động ngăn chặn hoạt động lừa đảo lạm dụng dịch vụ của chúng tôi.