OpenAI bloquea una red de estafas en Poipet que utilizaba ChatGPT

OpenAI identificó y bloqueó una red coordinada de cuentas de ChatGPT vinculada a una operación criminal con base en Camboya, probablemente originada en el

OpenAI bloquea una red de estafas en Poipet que utilizaba ChatGPT
IA

Imagen ilustrativa generada con IA

Una red criminal coordinaba varios fraudes con IA

OpenAI identificó y bloqueó una red coordinada de cuentas de ChatGPT vinculada a una operación criminal con base en Camboya, probablemente originada en el Sudeste Asiático y activa en Poipet.

El caso se detectó el 5 de agosto de 2026. La zona está asociada a complejos utilizados para estafas organizadas y trata de personas.

La red combinaba distintos esquemas:

  • estafas de inversión en criptomonedas y oro al contado;
  • romance scams con identidades sintéticas;
  • sitios web y servicios de juego de azar falsos;
  • suplantación de las fuerzas del orden;
  • solicitudes de pago por multas o delitos nunca cometidos.

Según las comunicaciones de los propios operadores, las actividades podrían haber afectado a cientos de víctimas. No se han determinado las pérdidas totales; algunos mensajes mencionaban a personas que supuestamente habían perdido miles de dólares, sin verificación independiente por parte de OpenAI.

ChatGPT utilizado para crear perfiles, mensajes y documentos falsos

Los operadores utilizaban ChatGPT y modelos generativos de OpenAI para agilizar toda la cadena operativa. Los sistemas servían para crear identidades en línea, redactar y traducir mensajes, producir anuncios y gestionar las comunicaciones internas.

Entre los contenidos generados figuraban:

  • perfiles para sitios de citas;
  • identidades de falsos asesores financieros;
  • imágenes de pasaportes falsificados;
  • notificaciones legales fraudulentas;
  • confirmaciones de compra de acciones;
  • capturas de plataformas de juego;
  • pruebas falsificadas de transferencias y datos de cuentas.

La estrategia, denominada «ping-zing-sting», seguía una secuencia recurrente: primer contacto a través de WhatsApp o Telegram, creación de confianza, solicitud de dinero y envío de documentos o capturas falsificadas para hacer creíble la transacción.

En otros casos, los estafadores establecían relaciones sentimentales prolongadas antes de proponer inversiones fraudulentas. Las plataformas de juego falsas prometían bonos y premios inexistentes, mientras que los supuestos agentes de policía exigían pagos urgentes para evitar consecuencias legales.

Reclutamiento mediante ofertas falsas y posible trabajo forzoso

La misma infraestructura también estaba vinculada a la gestión interna de la operación. Las cuentas de IA redactaban comunicaciones entre empleados y traducían mensajes, además de registrar deudas, deducciones salariales, multas, reembolsos de préstamos y estancias más allá del plazo de los visados.

El reclutamiento se dirigía a usuarios de Bangladés y la India mediante ofertas para trabajar como «chatters» en Poipet. Los paquetes prometían:

  • salario base de 800 dólares;
  • bonificación de 100 dólares por asistencia completa;
  • billetes de avión;
  • manutención y alojamiento;
  • visado camboyano de un año;
  • permiso de trabajo.

Algunos contenidos eran compatibles con actividades de trata y trabajo forzoso. Supuestamente, a las personas reclutadas se les confiscaban los pasaportes y se las obligaba a trabajar en condiciones equiparables a la esclavitud.

Cuentas bloqueadas, pero sin indicadores técnicos públicos

OpenAI bloqueó la red de cuentas de ChatGPT y llevó a cabo la investigación en colaboración con WhatsApp, empresa perteneciente a Meta. Telegram, las redes sociales y los servicios fraudulentos de inversión y juego formaban parte del ecosistema utilizado por los operadores.

No se han hecho públicas versiones de software específicas implicadas, atribuciones nominales, indicadores de compromiso ni identificadores CVE. Tampoco se conocen otros métodos técnicos de elusión disponibles para los usuarios.

Quienes reciban mensajes en WhatsApp o Telegram que prometan inversiones garantizadas, bonos de juego, ganancias fáciles o pagos urgentes por supuestas multas deberían cortar el contacto, no enviar dinero ni documentos y denunciar la cuenta ante la plataforma. Las imágenes de pasaportes, notificaciones legales y recibos no constituyen una prueba de autenticidad.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Volver al inicio

Últimas noticias de ciberseguridad

Todas las noticias de ciberseguridad →