OpenAI blockiert in Poipet ein Betrugsnetzwerk, das ChatGPT nutzte
OpenAI blockierte ein Betrugsnetzwerk in Poipet, Kambodscha, das ChatGPT für Anlagebetrug, Romance Scams und gefälschte Dokumente nutzte.
Illustration mit KI erzeugt
Ein kriminelles Netzwerk koordinierte mehrere Betrugsmaschen mithilfe von KI
OpenAI hat ein koordiniertes Netzwerk von ChatGPT-Konten identifiziert und blockiert, das mit einer kriminellen Operation in Kambodscha in Verbindung stand. Die Aktivitäten gingen vermutlich von Südostasien aus und konzentrierten sich auf Poipet.
Der Fall wurde am 5. August 2026 entdeckt. Die Region ist für sogenannte Scam-Compounds bekannt, in denen organisierter Betrug und Menschenhandel betrieben werden.
Das Netzwerk kombinierte verschiedene Betrugsmaschen:
- Anlagebetrug mit Kryptowährungen und Spot-Gold;
- Romance Scams mit synthetischen Identitäten;
- gefälschte Glücksspiel-Websites und -Dienste;
- Identitätsvortäuschung als Strafverfolgungsbehörden;
- Zahlungsforderungen wegen angeblicher Bußgelder oder nie begangener Straftaten.
Nach Angaben der Betreiber könnten die Aktivitäten Hunderte Opfer erreicht haben. Die Gesamtschäden sind nicht bekannt. In einigen Nachrichten war von Personen die Rede, die Tausende US-Dollar verloren haben sollen. OpenAI konnte diese Angaben jedoch nicht unabhängig verifizieren.
ChatGPT für Profile, Nachrichten und gefälschte Dokumente eingesetzt
Die Betreiber nutzten ChatGPT und generative Modelle von OpenAI, um die gesamte operative Kette zu beschleunigen. Die Systeme dienten dazu, Online-Identitäten zu erstellen, Nachrichten zu verfassen und zu übersetzen, Werbematerial zu produzieren sowie die interne Kommunikation zu organisieren.
Zu den generierten Inhalten gehörten:
- Profile für Dating-Websites;
- Identitäten angeblicher Finanzberater;
- Bilder gefälschter Reisepässe;
- fingierte rechtliche Mitteilungen;
- Bestätigungen über den Kauf von Aktien;
- Screenshots von Glücksspielplattformen;
- gefälschte Nachweise über Überweisungen und Kontodaten.
Die als „Ping-Zing-Sting“ bezeichnete Strategie folgte einem wiederkehrenden Muster: Erstkontakt über WhatsApp oder Telegram, Aufbau von Vertrauen, Forderung nach Geld sowie die Übermittlung gefälschter Dokumente oder Screenshots, um die Transaktion glaubwürdig erscheinen zu lassen.
In anderen Fällen bauten die Betrüger über längere Zeit romantische Beziehungen auf, bevor sie betrügerische Investitionen vorschlugen. Die gefälschten Glücksspielplattformen versprachen nicht existente Boni und Gewinne, während sich die angeblichen Polizeibeamten auf dringende Zahlungen beriefen, um rechtliche Konsequenzen abzuwenden.
Rekrutierung mit gefälschten Stellenangeboten und möglicher Zwangsarbeit
Dieselbe Infrastruktur stand offenbar auch mit der internen Verwaltung der Operation in Verbindung. Die KI-Konten verfassten Nachrichten zwischen Mitarbeitern und übersetzten Mitteilungen. Außerdem erfassten sie Schulden, Gehaltsabzüge, Geldstrafen, Kreditrückzahlungen und Aufenthalte über die Gültigkeit des Visums hinaus.
Die Rekrutierung richtete sich an Nutzer in Bangladesch und Indien. Angeboten wurden Stellen als „Chatter“ in Poipet. Die Pakete versprachen:
- ein Grundgehalt von 800 US-Dollar;
- einen Bonus von 100 US-Dollar für vollständige Anwesenheit;
- Flugtickets;
- Verpflegung und Unterkunft;
- ein einjähriges kambodschanisches Visum;
- eine Arbeitserlaubnis.
Einige Inhalte waren mit Menschenhandel und Zwangsarbeit vereinbar. Den angeworbenen Personen sollen die Reisepässe abgenommen worden sein; anschließend mussten sie unter Bedingungen arbeiten, die sklavenähnlichen Verhältnissen gleichkamen.
Konten gesperrt, aber keine öffentlichen technischen Indikatoren
OpenAI sperrte das Netzwerk von ChatGPT-Konten und führte die Untersuchung gemeinsam mit WhatsApp, einem Unternehmen des Meta-Konzerns, durch. Telegram, soziale Netzwerke sowie betrügerische Investment- und Glücksspielangebote waren Teil des von den Betreibern genutzten Ökosystems.
Es wurden weder konkrete betroffene Softwareversionen noch namentliche Zuordnungen, Indicators of Compromise oder CVE-Kennungen veröffentlicht. Auch sind keine weiteren technischen Workarounds für Nutzer bekannt.
Wer auf WhatsApp oder Telegram Nachrichten erhält, die garantierte Investitionen, Glücksspielboni, leichtes Geld oder dringende Zahlungen wegen angeblicher Bußgelder versprechen, sollte den Kontakt abbrechen, weder Geld noch Dokumente übermitteln und das Konto der jeweiligen Plattform melden. Bilder von Reisepässen, rechtlichen Mitteilungen und Quittungen sind kein Beleg für deren Echtheit.
Quellen
Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.




