OpenAI 關於 AI 驅動浪漫詐騙的案例研究

OpenAI 識別出一個反覆出現的三階段工作流程——「試探 (ping)」、「誘發 (zing)」與「收網 (sting)」——詐騙集團利用此流程透過 AI 進行浪漫、投資及任務型詐騙。此框架描述了威脅行為者如何利用大型語言模型 (LLMs) 來提高其外聯訊息的參與度與說服力,進而詐騙受害者。

AI 驅動的詐騙工作流程

惡意行為者利用 AI 在三個不同階段優化對目標的心理操縱:

1. 試探 (The Ping - 冷接觸)

「試探」是旨在吸引目標注意力的初步接觸。威脅行為者使用 ChatGPT 生成訊息,這些訊息比傳統詐騙更具吸引力,且看起來更不像非母語人士的語法,使其更具說服力。

  • 目標鎖定方法: 分發方式從散彈槍式方法到精準鎖定不等。範例包括回覆關於高爾夫的社群媒體貼文以鎖定 40 多歲的美國醫療專業男性、使用冷撥簡訊 (cold-call SMS)、虛假招聘訊息或社群媒體廣告。
  • 範例: 在 OpenAI 於 2025 年報告的一起「殺豬盤」詐騙中,「試探」涉及根據目標的特定興趣(例如高爾夫)量身打造訊息,以建立初步關係。

2. 誘發 (The Zing - 產生情緒)

「誘發」階段專注於觸發強烈情緒,使目標更容易被操縱。根據詐騙類型,其目標是創造吸引力、興奮感或恐懼感。

  • 浪漫詐騙: 目標是讓受害者對詐騙者產生浪漫吸引力。
  • 投資/任務詐騙: 目標是創造對獲利交易的興奮感、錯失恐懼症 (FOMO),或是對所謂法律風險或未付帳單的恐慌。

3. 收網 (The Sting - 提取金錢)

「收網」是最後階段,詐騙者利用 AI 生成的內容說服目標轉帳。請求的理由因詐騙類型而異:

  • 浪漫詐騙: 請求可能涉及投資伴侶的業務,或提供資金以應對財務危機。
  • 任務詐騙: 目標被告知必須支付費用才能領取他們認為已經賺到的虛構收益。
  • 投資詐騙: 目標被納入涉及不存在的投資公司的詐騙計畫中。

分發網路與目標鎖定

雖然 AI 增強了訊息內容,但分發網路仍然是行動成功的關鍵組成部分。OpenAI 指出,分發方式(無論是散彈槍式還是精準鎖定)會顯著影響利用目標的能力。

  • 分發管道: 目前的行動使用簡訊、加密通訊軟體、社群媒體貼文和線上廣告。這與 AI 時代前的電子郵件、電話、信件和電報等方法形成對比。
  • 目標鎖定策略: 一些行動採用精準鎖定。例如,一起浪漫詐騙利用社群媒體廣告專門鎖定印尼的年輕男性,而名人詐騙則鎖定知名人士的粉絲群體。

Sources