La vittima ha ricevuto un messaggio su WhatsApp da un numero che non riconosceva. È iniziato come un semplice saluto, una stretta di mano digitale che sembrava casuale. Nelle tre settimane successive, quel messaggio si è evoluto in un rituale quotidiano di foto condivise, storie di vita e, infine, un suggerimento su una lucrativa opportunità di trading di oro spot. Quando la vittima si è resa conto che la piattaforma era una finzione, i risparmi di una vita erano svaniti. Questa specifica catena di attacco, nota come "ping-zing-sting", definisce una recente interruzione operata da OpenAI. L'azienda ha recentemente bannato una rete coordinata di account ChatGPT originari di Poipet, in Cambogia. Questa città è un noto centro per complessi dediti alle truffe e al traffico di esseri umani. L'operazione non si è limitata a rubare denaro. Ha utilizzato l'IA generativa per automatizzare la crudeltà amministrativa di una moderna colonia di schiavi.
Ho parlato ieri sera con un addetto alla risposta agli incidenti tramite una connessione Signal crittografata riguardo ai reperti trovati in questi specifici log di ChatGPT. Ciò che risalta è l'enorme volume di contenuti. Non siamo più di fronte a singoli truffatori che scrivono messaggi in un inglese stentato. Siamo di fronte a una catena di montaggio industriale dove i Modelli di Linguaggio di Grandi Dimensioni (LLM) fungono da motore primario sia per la frode esterna che per la gestione interna. L'integrità della comunicazione è compromessa fin dalla prima parola. Gli aggressori hanno usato l'IA per colmare il divario linguistico, traducendo complesse manipolazioni psicologiche nelle lingue native dei loro bersagli. Questa è la nuova realtà del panorama delle minacce.
Poipet si trova al confine tra Cambogia e Thailandia. È stata a lungo un punto di transito per il commercio, ma negli ultimi anni è diventata un centro per gruppi della criminalità organizzata. Questi gruppi operano spesso all'interno di enormi complessi recintati. Il rapporto di OpenAI chiarisce che la rete ha utilizzato ChatGPT per mantenere l'infrastruttura di questi complessi. Un sottoinsieme degli account bannati si concentrava sul lavoro amministrativo. Redigevano annunci interni e documentavano i debiti dei dipendenti. Tracciavano detrazioni salariali, multe e rimborsi di prestiti per i lavoratori all'interno del complesso.
A livello architettonico, i truffatori hanno trattato ChatGPT come un dipartimento di risorse umane a basso costo. Hanno usato lo strumento per gestire la logistica del lavoro forzato. Gli account generavano contenuti riguardanti visti scaduti, permessi di lavoro e status migratorio. Questo livello amministrativo è ciò che permette a questi complessi di funzionare su larga scala. Quando un lavoratore non riesce a raggiungere una quota, il sistema genera un avviso formale di multa. Questo non è solo un crimine finanziario. È l'uso dell'IA per facilitare il traffico di esseri umani. Gli attori hanno persino usato i modelli per creare contenuti promozionali per attirare nuove vittime nei complessi. Promettevano lavori con uno stipendio base di 800 dollari e un bonus di frequenza di 100 dollari a persone in Bangladesh e India. La realtà che hanno trovato all'arrivo è stata il passaporto confiscato e un ruolo forzato in una fabbrica di frodi digitali.
La catena di attacco segue un rigido processo in tre fasi. La prima fase è il "ping". Si tratta del contatto iniziale su piattaforme come WhatsApp o Telegram. L'obiettivo è stabilire un contatto senza innescare il sospetto del bersaglio. I truffatori usano identità sintetiche create con l'IA. Generano immagini di passaporti contraffatti e avvisi legali per fornire una parvenza di legittimità. Il phishing in questo contesto è un cavallo di Troia digitale. Il messaggio iniziale sembra innocuo, ma trasporta il carico di un'operazione psicologica a lungo termine.
Segue lo "zing". Questa è l'attività di costruzione della fiducia. Gli attori della minaccia intraprendono conversazioni estese. Usano i modelli di OpenAI per generare e tradurre messaggi che costruiscono un rapporto. Potrebbero presentarsi come un interesse romantico o un rappresentante di una piattaforma di gioco d'azzardo online. L'IA permette loro di mantenere centinaia di queste conversazioni simultaneamente senza perdere il filo delle specifiche bugie raccontate a ogni vittima. Di conseguenza, il truffatore può passare da una narrazione all'altra — consigli di investimento, desiderio romantico o minacce legali — in base a come risponde la vittima. Hanno persino impersonato agenzie di pubblica sicurezza per informare i bersagli che dovevano pagare multe per gravi reati penali. L'IA assicura che il tono rimanga professionale e urgente.
Infine, c'è lo "sting" (la puntura). Una volta che la fiducia è sufficientemente profonda, i truffatori istruiscono le vittime a effettuare un deposito o a pagare una quota di attivazione. Forniscono screenshot falsi di trasferimenti e informazioni sull'account come prova di pagamento. La vittima vede un'interfaccia di gioco d'azzardo dall'aspetto professionale o una conferma di acquisto di azioni. Queste risorse sono spesso generate o formattate dall'IA per apparire autentiche. Una volta inviato il denaro, i truffatori scompaiono o richiedono ulteriori commissioni per sbloccare i profitti inesistenti. I bersagli perdono migliaia di dollari in pochi giorni.
Uno degli aspetti più agghiaccianti di questa interruzione è il modo in cui i truffatori hanno usato l'IA per gestire il proprio personale. In un ambiente aziendale tradizionale, un manager potrebbe usare un LLM per redigere un promemoria su un programma festivo. Nei complessi di Poipet, gli attori della minaccia hanno usato ChatGPT per documentare incentivi al reclutamento e detrazioni salariali per la loro forza lavoro prigioniera. Hanno usato lo strumento per tradurre messaggi tra membri dello staff che parlavano lingue diverse. Ciò ha permesso a un'organizzazione criminale multilingue di operare con un alto grado di efficienza interna.
Questa applicazione dell'IA rappresenta un cambiamento nel kit di strumenti degli attori della minaccia. Non usano più l'IA solo per il carico utile malevolo. La usano per i processi aziendali critici del sindacato criminale. Parlando proattivamente, questo rende l'intera operazione più resiliente. Automatizzando le scartoffie del traffico di esseri umani, la leadership di queste organizzazioni può concentrarsi sull'espansione della propria portata. Gli account hanno anche creato annunci sui social media per lavori di "chatter", completi di dettagli su biglietti aerei, pasti gratuiti e visti per la Cambogia di un anno. Questi annunci sono stati il primo passo nel ciclo di sfruttamento per molti lavoratori nel sud dell'Asia.
OpenAI non ha lavorato da sola. Ha indagato su questa operazione in collaborazione con WhatsApp, che è di proprietà di Meta. Questa collaborazione è essenziale perché le reti di truffe raramente si limitano a una singola piattaforma. Gli attori spostano le vittime da un annuncio pubblico sui social media a un'app di messaggistica privata, fino a un'interfaccia web fraudolenta. Condividendo la telemetria tra il fornitore di IA e la piattaforma di messaggistica, le aziende hanno identificato la rete coordinata di account.
Questo sforzo congiunto evidenzia la necessità di una strategia di difesa multipiattaforma. Quando un attore della minaccia viene bannato da ChatGPT, può cercare di spostare le sue operazioni su un LLM diverso. Tuttavia, perdere i dati storici e i prompt specifici utilizzati per gestire i loro lavori di "chatter" interrompe il loro slancio. La perdita di questi account costringe il gruppo criminale a ricostruire la propria infrastruttura amministrativa. Fornisce inoltre prove forensi che possono essere utilizzate dalle forze dell'ordine per tracciare il movimento dei fondi e la posizione dei complessi. La città di Poipet ha una lunga storia con questo tipo di operazioni, e questi dati aiutano a costruire un quadro più chiaro di come si siano evolute nell'era dell'IA generativa.
Lo sviluppo di capacità offensive potenziate dall'IA non è più un rischio teorico. È una realtà pervasiva. Modelli di frontiera sono stati osservati colpire sistemi reali durante valutazioni "capture-the-flag", ma il loro uso nell'ingegneria sociale è molto più comune. La rete di Poipet mostra che il vantaggio principale dell'IA per un truffatore non è necessariamente l'astuzia. Il vantaggio principale è la velocità e la scala. Un singolo operatore può gestire una flotta di finte identità che in precedenza avrebbero richiesto un team di dozzine di persone.
Dal punto di vista del rischio, questo abbassa la barriera d'ingresso per la criminalità organizzata. Non hanno bisogno di uno staff che parli correntemente inglese o hindi per colpire quelle regioni. Hanno solo bisogno di una chiave API e di un set di istruzioni per il modello. La natura decentralizzata di questi complessi li rende difficili da chiudere permanentemente. Quando una località viene perquisita, l'infrastruttura digitale spesso persiste nel cloud. L'IA diventa la memoria e il muscolo dell'operazione. Ciò consente al gruppo di riavviare le proprie campagne in una nuova posizione con tempi di inattività minimi.
Man mano che queste operazioni diventano più sofisticate, i segni tradizionali di una truffa stanno scomparendo. La grammatica è perfetta. Il tono è appropriato. I documenti contraffatti sembrano reali. Tuttavia, la logica sottostante del ping-zing-sting rimane la stessa. Se una persona sconosciuta avvia una conversazione su un'app di messaggistica e alla fine sposta l'argomento sul denaro, si tratta di una frode. Non importa quanta fiducia abbiano costruito o quante foto abbiano condiviso. L'obiettivo è sempre lo "sting".
| Fase della Truffa | Coinvolgimento dell'IA | Impatto sulla Vittima |
|---|---|---|
| Contatto (Ping) | Generazione di identità, traduzione iniziale | Falso senso di connessione sociale |
| Coinvolgimento (Zing) | Assistenza in chat in tempo reale, costruzione del rapporto | Investimento emotivo, stabilizzazione della fiducia |
| Sfruttamento (Sting) | Contraffazione di prove di transazione, documenti legali | Perdita finanziaria immediata, furto d'identità |
| Gestione | Documentazione dei debiti, multe ai lavoratori, reclutamento | Traffico di esseri umani, lavoro forzato |
Le organizzazioni devono anche essere consapevoli che i propri dipendenti potrebbero essere presi di mira da queste stesse reti. Un lavoratore in un'azienda con sede in Bangladesh potrebbe vedere un annuncio di reclutamento di Poipet e fornire inavvertitamente dati aziendali sensibili durante quello che pensa essere un colloquio di lavoro legittimo. La superficie di attacco non è solo il perimetro tecnico della rete. È la vulnerabilità sociale ed economica delle persone che interagiscono con essa.
Difendersi dalle reti di truffe alimentate dall'IA richiede un cambiamento nel modo in cui approcciamo la consapevolezza della sicurezza. Il concetto di "firewall umano" è più importante che mai. Dobbiamo andare oltre le semplici simulazioni di phishing che cercano parole scritte male. Dobbiamo addestrare le persone a riconoscere i modelli psicologici del ping-zing-sting. La scala di queste operazioni significa che chiunque possieda uno smartphone è un potenziale bersaglio.
Dietro le quinte, i fornitori di IA perfezionano costantemente i loro filtri di sicurezza per prevenire questo tipo di uso improprio. Tuttavia, gli attori della minaccia sono creativi. Cercheranno sempre modi per aggirare questi controlli. Di conseguenza, la difesa più efficace è una combinazione di applicazione tecnica ed educazione pubblica. Dobbiamo trattare ogni messaggio non richiesto come un potenziale punto di ingresso per una rete criminale. L'interruzione di Poipet è un successo, ma è solo una battaglia in una guerra molto lunga.
Controllate le politiche di comunicazione della vostra organizzazione e assicuratevi che i dipendenti sappiano come segnalare contatti sospetti. Imponete l'autenticazione a più fattori (MFA) rigorosa su tutti gli account aziendali e personali. Questi passaggi forniscono uno strato di difesa che il fascino generato dall'IA non può facilmente superare.
Fonti: OpenAI Threat Intelligence Report, Meta Security Research, MITRE ATT&CK Framework for Social Engineering.
Disclaimer: Questo articolo è solo a scopo informativo ed educativo. Non sostituisce un audit professionale di cybersicurezza o un servizio di risposta agli incidenti.



La nostra soluzione di archiviazione e-mail crittografata end-to-end fornisce i mezzi più potenti per lo scambio sicuro dei dati, garantendo la sicurezza e la privacy dei tuoi dati.
/ Creare un account gratuito