OpenAI, 'Operation Wrong Number' AI 지원 작업 사기 작전 차단
OpenAI는 ‘Operation Wrong Number’라 불리는 중앙집중식 사기 작전을 차단했습니다. 이 작전은 ChatGPT를 사용해 사기성 작업 계획을 위한 다국어 모집 및 번역을 지원했습니다. 이 작전은 AI를 활용해 차가운 접근을 확대하고 전 세계 다양한 지역의 피해자와의 대화를 관리했습니다.
AI 기반 번역 및 모집
Operation Wrong Number는 주로 ChatGPT를 번역 도구로 사용해 중국어를 구사하는 운영자와 영어, 스페인어, 스와힐리어, 키냐르완다어, 독일어, 아이티 크리올어를 사용하는 피해자 사이의 격차를 메웠습니다. 네트워크의 작업 흐름은 피해자로부터 받은 메시지를 중국어로 번역하고, 운영자의 답변을 다시 목표 언어로 번역하는 것이었습니다.
번역 외에도, 네트워크는 ChatGPT를 사용해 짧은 모집형 메시지를 생성했습니다. 이러한 메시지는 소셜 미디어 게시물을 좋아요 하는 등 사소한 작업에 대해 높은 급여를 제시하고, 수신자에게 다른 사람을 모집하도록 독려했습니다.
“Ping, Zing, and Sting” 워크플로
OpenAI는 위협 행위자들이 피해자를 사기 치기 위해 사용하는 반복적인 3단계 전술 패턴을 확인했습니다:
- The Ping (Cold Contact): 네트워크는 차가운 접근을 위한 콘텐츠를 생성하며, 수익성 높은 투자 기회나 최소한의 작업(예: 소셜 미디어 게시물 좋아요)으로 비정상적으로 높은 급여를 약속합니다.
- The Zing (Generate Enthusiasm): 네트워크는 운영자와 “직원” 간의 대화를 번역하고, 작업에 대한 물류 세부 사항과 잠재적인 보너스 및 수입에 관한 동기 부여 메시지를 제공합니다.
- The Sting (Extracting Money): 네트워크는 피해자에게 더 큰 보상을 얻기 위해 돈을 지불하도록 압박하는 콘텐츠를 생성합니다. 여기에는 초기 보증금, 암호화폐 구매, 혹은 “처리 수수료” 요구가 포함됩니다.
인프라 및 실행
이 작전은 매우 중앙집중식으로 보이며, 캄보디아에서 시작된 것으로 추정됩니다. 위협 행위자들은 다중 플랫폼 메시징 전략을 사용해 피해자를 퍼널을 통해 이동시켰습니다:
- Initial Contact: SMS를 통해 배포되었습니다(“Wrong Number” SMS가 OpenAI 조사관에게 전송된 것이 조사 촉발 요인이었습니다).
- Engagement: 피해자는 SMS에서 WhatsApp으로 유도되었습니다.
- Management: 응답자는 최종적으로 텔레그램의 “멘토”에게 연결되었습니다.
- Other Platforms: 일부 활동은 BonChat 메신저 앱도 언급했습니다.
대상 엔티티 및 위험 신호
네트워크는 주식 거래, 스쿠터 대여, 소셜 미디어 참여 등 다양한 산업의 회사를 대리한다고 주장했습니다. 구체적으로 조사에서는 중국어 사용자들이 Hyesung Advertising과 Lightning Shared Scooter Co (LSSC)를 대리한다는 메시지를 생성한 것을 발견했으며, 이 두 회사는 공개 보고서에서 사기성 작업 계획으로 식별되었습니다.
사기의 주요 지표는 제시된 급여의 극심한 차이였습니다. 네트워크는 단일 TikTok 좋아요당 $5 이상을 제안했지만, 온라인 마켓플레이스의 수동 검토에서는 일부 판매자가 1,000개의 좋아요에 대해 $10 미만을 청구하는 것으로 나타났습니다.
영향 및 범위
네트워크의 전체 범위를 정확히 측정하기는 어렵지만, OpenAI는 실제 금전 손실 증거를 관찰했습니다. 플랫폼 외 보고서와 “직원”이 환불을 요구하는 대화는 일부 개인이 주장된 고용주에게 금액을 지급했음을 나타냅니다. 또한, 소셜 미디어에서 이들 회사를 옹호하는 진정한 사용자들의 존재는 작전이 실제 세계에서 일정 수준의 참여를 얻었음을 시사합니다.