В OpenAI рассказали, как хакеры использовали ChatGPT для организации мошеннических схем

В OpenAI рассказали, как хакеры использовали ChatGPT для организации мошеннических схем

изображение: grok

OpenAI заблокировала сеть аккаунтов ChatGPT, через которую преступная группа из камбоджийского региона Преа-Сиануквиль вела масштабные аферы. Злоумышленники применяли ИИ для создания фальшивых личностей, перевода сообщений жертвам и продвижения инвестиционных обманов, романтических схем и подделок под правоохранителей. Расследование показало, что искусственный интеллект стал не источником преступности, а её ускорителем.

Сигнал об аномальной активности пришёл к специалистам OpenAI от команды WhatsApp в начале этого года. Анализ подозрительных запросов вывел следователей на группу учётных записей, работавших в связке с мошеннической инфраструктурой. Компания отключила выявленные аккаунты и передала материалы профильным службам для оперативной проверки.

Точный масштаб финансовых потерь пока установить не удалось. При этом во внутренних переписках преступников фигурировали сотни потенциальных жертв из разных стран мира. В отдельных сообщениях упоминались суммы в тысячи долларов, хотя OpenAI отдельно оговаривает, что подтвердить каждый эпизод самостоятельно компания не может.

Схема работы преступников напоминала цифровой конвейер обмана с чёткой специализацией участников. ChatGPT в этой конструкции выполнял роль универсального текстового помощника для операторов афер. Модель применялась для решения нескольких прикладных задач:

  • перевод сообщений между английским, китайским, русским и другими языками;
  • составление диалогов для WhatsApp и Telegram под конкретные легенды;
  • подготовка публикаций для соцсетей от имени вымышленных персонажей;
  • изучение чужих профилей ради правдоподобной имитации новых знакомых.

Внутри аферных цепочек операторы придерживались отработанной механики психологического давления. Первое сообщение отправлялось будто по ошибке, затем разговор переводился в эмоциональное русло с обсуждением личных тем. После установления контакта жертву постепенно подводили к финансовым операциям через обещания заработка, «безопасных» инвестиций или романтических отношений с давлением по времени.

Интересно, что мошенники редко просили деньги напрямую — сначала жертву убеждали в существовании выгодной возможности, а затем предлагали внести небольшую сумму для её реализации.

Схемы вывода средств работали по знакомой логике многоступенчатых требований. Людей убеждали оплатить доступ к несуществующим бонусам, разблокировать вымышленные награды или закрыть придуманные штрафы налоговых органов. После первого перевода мошенники переходили к новым требованиям — просили подтвердить операции, прислать данные карт или внести якобы возвратные комиссии.

Опасность этой схемы для российских пользователей заключается в том, что языковой барьер больше не защищает жителей нашей страны от иностранных мошеннических центров. ИИ-модели переводят сообщения без характерных ошибок машинного перевода, а фальшивые «инвестиционные консультанты» и «сотрудники банков» ведут переписку на грамотном русском языке.

Отдельное внимание в расследовании привлекли признаки связи сети с торговлей людьми и принудительным трудом. В диалогах, извлечённых OpenAI, встречались упоминания долгов работников, удержаний из зарплаты, штрафных санкций и контроля миграционного статуса. Материалы напоминали внутренние документы закрытых организаций с признаками эксплуатации персонала.

Административная сторона преступного бизнеса также опиралась на ИИ. Модель применялась для нескольких задач управления и найма:

  • составление внутренних инструкций и рабочих регламентов;
  • перевод документов между языками участников группы;
  • оформление материалов по миграции и трудоустройству;
  • подготовка рекламных объявлений о работе в Камбодже.

Рекламные тексты о трудоустройстве представляют собой отдельную опасность для граждан России и стран СНГ, поскольку публикации предлагают привлекательные условия с оплатой перелёта, проживания и визового оформления. По подобным объявлениям людей заманивают в закрытые комплексы, откуда выехать самостоятельно оказывается невозможно из-за изъятия документов и долговой зависимости.

Отдельные диалоги содержали упоминания попыток побегов, страха перед физическими наказаниями и опасений уголовного преследования. OpenAI подчёркивает, что переписка сама по себе не доказывает судьбу конкретных людей, но совпадает с описаниями похожих группировок из международных расследований последних лет.

Стоит обратить внимание на то, что регион Преа-Сиануквиль уже несколько лет фигурирует в публикациях международных изданий как один из мировых центров онлайн-мошенничества с признаками принудительного труда.

Технический прогресс кардинально изменил экономику подобных преступлений. Раньше операторам аферных центров требовалось знание нескольких языков, психологические навыки и время на подготовку каждой легенды. Сейчас те же задачи выполняются через несколько запросов к ИИ-модели за пару минут работы одного специалиста.

Защитные меры со стороны разработчиков ИИ развиваются параллельно с ростом угрозы. OpenAI применяет несколько направлений противодействия:

  • автоматическое выявление подозрительных паттернов использования моделей;
  • блокировка аккаунтов, связанных с мошеннической активностью;
  • обмен данными с платформами вроде WhatsApp и Telegram;
  • передача материалов правоохранительным структурам разных стран.

Камбоджийский эпизод стал показательным примером двойственной природы современных ИИ-инструментов. Те же модели, которые ускоряют работу программистов, аналитиков и маркетологов, помогают масштабировать преступные операции против сотен людей одновременно. Вопрос теперь не столько в возможностях технологий, сколько в скорости адаптации общества к новым формам их применения.

Ранее сообщалось, что во втором квартале 2026 года ChatGPT впервые вошёл в десятку брендов, которые чаще всего используются мошенниками для маскировки фишинговых атак. По данным аналитиков Check Point, злоумышленники всё активнее эксплуатируют популярность ИИ-сервисов, создавая поддельные страницы входа, письма и сообщения от имени известных платформ. Эксперты отмечают, что распространение нейросетей среди пользователей одновременно расширяет и поле для атак, поскольку люди начинают доверять знакомым ИИ-инструментам и чаще используют их в рабочих процессах. Для российских пользователей это означает необходимость внимательнее проверять ссылки, уведомления и предложения, связанные с популярными сервисами искусственного интеллекта.

По мнению экспертной редакции CISOCLUB, описанный случай наглядно показывает эволюцию цифрового мошенничества последних лет. Раньше защитой от иностранных аферистов служил языковой барьер и характерные ошибки в переводе сообщений, теперь этот рубеж полностью снят генеративными моделями.

Российским пользователям стоит с удвоенным вниманием относиться к неожиданным контактам в мессенджерах, предложениям лёгкого заработка и романтическим знакомствам с иностранцами, которые быстро переходят к обсуждению денег. Отдельная зона риска — вакансии с оплаченным переездом в страны Юго-Восточной Азии, за которыми часто скрываются те самые аферные центры. Компаниям пора включать сценарии ИИ-мошенничества в программы обучения сотрудников, поскольку корпоративный сегмент становится следующей мишенью подобных группировок.

* Корпорация Meta, владеющая WhatsApp, признана экстремистской организацией и запрещена на территории Российской Федерации.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: