OpenAI démantèle un réseau d’arnaques à Poipet qui utilisait ChatGPT

OpenAI a démantélé un réseau d'arnaques à Poipet utilisant ChatGPT pour des fraudes aux investissements, arnaques sentimentales et faux documents

OpenAI démantèle un réseau d’arnaques à Poipet qui utilisait ChatGPT
IA

Image d’illustration générée par IA

Un réseau criminel coordonnait plusieurs escroqueries grâce à l’IA

OpenAI a identifié et bloqué un réseau coordonné de comptes ChatGPT lié à une opération criminelle basée au Cambodge, probablement originaire d’Asie du Sud-Est et active à Poipet.

L’affaire a été détectée le 5 août 2026. La zone est associée à des compounds utilisés pour des escroqueries organisées et la traite des êtres humains.

Le réseau combinait plusieurs stratagèmes :

  • escroqueries à l’investissement dans les cryptomonnaies et l’or au comptant ;
  • romance scams reposant sur des identités synthétiques ;
  • faux sites et services de jeux d’argent ;
  • usurpation de l’identité des forces de l’ordre ;
  • demandes de paiement pour des amendes ou des infractions fictives.

D’après les échanges des opérateurs eux-mêmes, ces activités pourraient avoir fait des centaines de victimes. Le montant total des pertes n’a pas été établi ; certains messages évoquaient des personnes ayant perdu plusieurs milliers de dollars, sans vérification indépendante de la part d’OpenAI.

ChatGPT utilisé pour créer des profils, des messages et de faux documents

Les opérateurs exploitaient ChatGPT et les modèles génératifs d’OpenAI afin d’accélérer l’ensemble de leurs opérations. Ces systèmes servaient à créer des identités en ligne, rédiger et traduire des messages, produire des publicités et gérer les communications internes.

Parmi les contenus générés figuraient :

  • des profils pour des sites de rencontre ;
  • des identités de faux conseillers financiers ;
  • des images de passeports falsifiés ;
  • de fausses notifications judiciaires ;
  • de fausses confirmations d’achat d’actions ;
  • des captures d’écran de plateformes de jeux ;
  • de fausses preuves de virements et des informations de compte falsifiées.

La stratégie, appelée « ping-zing-sting », suivait une séquence récurrente : premier contact sur WhatsApp ou Telegram, établissement d’une relation de confiance, demande d’argent, puis envoi de documents ou de captures d’écran falsifiés pour rendre la transaction crédible.

Dans d’autres cas, les escrocs entretenaient des relations sentimentales pendant une longue période avant de proposer des investissements frauduleux. Les fausses plateformes de jeux promettaient des bonus et des gains inexistants, tandis que de prétendus policiers exigeaient des paiements urgents pour éviter des conséquences judiciaires.

Recrutement par de fausses offres et possible travail forcé

La même infrastructure était également liée à la gestion interne de l’opération. Les comptes d’IA rédigeaient les communications entre employés et traduisaient des messages, tout en enregistrant les dettes, les retenues sur salaire, les amendes, les remboursements de prêts et les dépassements de durée de visa.

Le recrutement ciblait des utilisateurs au Bangladesh et en Inde, avec des offres d’emploi comme « chatter » à Poipet. Les contrats promettaient :

  • un salaire de base de 800 dollars ;
  • une prime de 100 dollars en cas de présence complète ;
  • des billets d’avion ;
  • le logement et la nourriture ;
  • un visa cambodgien d’un an ;
  • un permis de travail.

Certains éléments étaient compatibles avec des activités de traite des êtres humains et de travail forcé. Les personnes recrutées auraient eu leur passeport confisqué et auraient été contraintes de travailler dans des conditions assimilables à l’esclavage.

Comptes bannis, mais aucun indicateur technique rendu public

OpenAI a banni le réseau de comptes ChatGPT et mené son enquête en collaboration avec WhatsApp, société appartenant à Meta. Telegram, les réseaux sociaux ainsi que les services frauduleux d’investissement et de jeux faisaient partie de l’écosystème utilisé par les opérateurs.

Aucune version logicielle précise, attribution nominative, indicateur de compromission ou référence CVE n’a été communiquée. Aucun autre contournement technique destiné aux utilisateurs ne semble par ailleurs disponible.

Toute personne recevant sur WhatsApp ou Telegram des messages promettant des investissements garantis, des bonus de jeu, des gains faciles ou des paiements urgents pour de prétendues amendes devrait interrompre le contact, ne transmettre ni argent ni document et signaler le compte à la plateforme. Les images de passeports, notifications judiciaires et reçus ne constituent pas une preuve d’authenticité.

À lire aussi

Sources

Cet article est une réécriture originale fondée sur les sources ci-dessous.

Retour à l'accueil

Dernières actualités cybersécurité

Toutes les actualités cybersécurité →