OpenAI blocca una rete di truffe a Poipet che usava ChatGPT

OpenAI ha bloccato una rete criminale a Poipet, Cambogia, che usava ChatGPT per frodi in investimenti, romance scam e falsi siti di gioco.

OpenAI blocca una rete di truffe a Poipet che usava ChatGPT
AI

Immagine illustrativa generata con AI

Una rete criminale coordinava più frodi con l’AI

OpenAI ha identificato e bloccato una rete coordinata di account ChatGPT collegata a un’operazione criminale con base in Cambogia, probabilmente originata nel Sud-est asiatico e attiva a Poipet.

Il caso è stato rilevato il 5 agosto 2026. L’area è associata a compound utilizzati per truffe organizzate e tratta di esseri umani.

La rete combinava diversi schemi:

  • truffe di investimento in criptovalute e oro spot;
  • romance scam con identità sintetiche;
  • falsi siti e servizi di gioco d’azzardo;
  • impersonificazione di forze dell’ordine;
  • richieste di pagamento per multe o reati mai commessi.

Secondo le comunicazioni degli stessi operatori, le attività potrebbero aver raggiunto centinaia di vittime. Le perdite complessive non sono state determinate; alcuni messaggi citavano persone che avrebbero perso migliaia di dollari, senza verifica indipendente da parte di OpenAI.

ChatGPT utilizzato per profili, messaggi e documenti falsi

Gli operatori sfruttavano ChatGPT e modelli generativi OpenAI per velocizzare l’intera catena operativa. I sistemi venivano usati per creare identità online, scrivere e tradurre messaggi, produrre pubblicità e gestire comunicazioni interne.

Tra i contenuti generati figuravano:

  • profili per siti di incontri;
  • identità di falsi consulenti finanziari;
  • immagini di passaporti contraffatti;
  • notifiche legali fasulle;
  • conferme di acquisto di azioni;
  • schermate di piattaforme di gioco;
  • prove contraffatte di trasferimenti e dati di conto.

La strategia, indicata come “ping-zing-sting”, seguiva una sequenza ricorrente: primo contatto su WhatsApp o Telegram, costruzione della fiducia, richiesta di denaro e invio di documenti o schermate falsificate per rendere credibile la transazione.

In altri casi, i truffatori costruivano relazioni sentimentali prolungate prima di proporre investimenti fraudolenti. Le false piattaforme di gioco promettevano bonus e vincite inesistenti, mentre i finti agenti di polizia imponevano pagamenti urgenti per evitare conseguenze legali.

Reclutamento con false offerte e possibile lavoro forzato

La stessa infrastruttura era collegata anche alla gestione interna dell’operazione. Gli account AI redigevano comunicazioni tra dipendenti e traducevano messaggi, oltre a registrare debiti, trattenute salariali, multe, rimborsi di prestiti e permanenze oltre il visto.

Il reclutamento prendeva di mira utenti in Bangladesh e India con offerte per lavorare come “chatter” a Poipet. I pacchetti promettevano:

  • stipendio base di 800 dollari;
  • bonus di 100 dollari per la presenza completa;
  • biglietti aerei;
  • vitto e alloggio;
  • visto cambogiano di un anno;
  • permesso di lavoro.

Alcuni contenuti risultavano compatibili con attività di tratta e lavoro forzato. Alle persone reclutate sarebbero stati confiscati i passaporti e sarebbe stato imposto lavoro in condizioni assimilabili alla schiavitù.

Account bannati, ma nessun indicatore tecnico pubblico

OpenAI ha bannato la rete di account ChatGPT e ha condotto l’indagine collaborando con WhatsApp, società appartenente a Meta. Telegram, social network e servizi fraudolenti di investimento e gioco erano parte dell’ecosistema utilizzato dagli operatori.

Non sono state rese note versioni software specifiche coinvolte, attribuzioni nominative, indicatori di compromissione o identificativi CVE. Non risultano inoltre disponibili ulteriori workaround tecnici per gli utenti.

Chi riceve messaggi su WhatsApp o Telegram che promettono investimenti garantiti, bonus di gioco, guadagni facili o pagamenti urgenti per presunte multe dovrebbe interrompere il contatto, non inviare denaro o documenti e segnalare l’account alla piattaforma. Le immagini di passaporti, notifiche legali e ricevute non costituiscono una prova di autenticità.

Leggi anche

Fonti

Questo articolo è una rielaborazione originale basata sulle fonti seguenti.

Torna alla home

Ultime notizie di cybersecurity

Tutte le notizie di cybersecurity →