假投資介面也是 AI 生的?OpenAI 拆解柬埔寨詐騙網路:ping、zing、sting 三步驟

OpenAI 在 2026 年 7 月 31 日公開了一份調查報告,把一個以柬埔寨為據點的詐騙網路整個攤開來看:他們用 ChatGPT 生假人設、翻譯訊息、做假文件圖,同時跑投資詐騙、感情詐騙、假博弈平台跟假冒執法機關四種劇本。這篇把官方報告拆成「三步驟話術」,讓你知道對面那個人到底在做什麼、哪三個訊號一出現就該收手。

AI 詐騙三步驟:OpenAI 拆解柬埔寨詐騙網路

這份報告是誰發的、怎麼來的

發布單位是 OpenAI 自己,標題叫〈Disrupting a Criminal Scam Operation〉,2026 年 7 月 31 日上線。這不是外部媒體的推測報導,是平台方看著自家帳號的實際使用紀錄寫出來的。

起點很有意思:OpenAI 說這次調查是「following a lead from our peers at WhatsApp」——同業(WhatsApp)先給了線索,他們才順著查下去,後來又把威脅訊號分享給業界夥伴跟相關主管機關。也就是說,現在打詐騙這件事,已經是一家平台發現、大家一起串的模式。

報告裡有一句話我覺得值得先放在前面:「organized criminal groups rarely restrict themselves to a single type of scam.」——組織型犯罪集團很少只做一種詐騙。他們是看哪套劇本有效就換哪套,甚至同一個目標身上混著用。

先看懂為什麼會上鉤:這不是「一種詐騙」

很多人防詐的心理建設是「我不投資虛擬貨幣,所以不會被騙」「我又不交友軟體,跟我無關」。這份報告直接打破這個想法。

同一個網路裡,同時在跑這些劇本:

  • 用交友人設先培養感情,建立信任之後,再把話題導到加密貨幣、現貨黃金的「投資機會」
  • 用虛構身分跟目標進行長時間的戀愛對話
  • 假扮線上博弈平台的客服代表,發假的紅利跟中獎通知
  • 假冒執法機關,跟你說你涉及重大刑案、要先繳一筆罰款

你以為你在防「投資詐騙」,實際上對方是從「聊天」進來的。劇本會換,但底層的行為模式是同一套。

三步驟話術:ping、zing、sting

報告用了三個很傳神的字來分段。我把它翻成人話:

詐騙三步驟:ping、zing、sting
詐騙集團的三段式話術結構(本站自製資訊圖)

第一步 ping:先搭上線

詐騙集團用 ChatGPT 翻譯並生成訊息,在 WhatsApp、Telegram 這類通訊軟體上跟目標對話。他們也用 AI 產出社群內容、研究交友檔案該怎麼寫,好讓假人設看起來是真的。

關鍵是「翻譯」這兩個字。以前語言就是一道天然防火牆——中文講不順、用詞怪怪的,你一眼就看出來。現在這道牆沒了。

第二步 zing:把你的情緒拉高

這一段才是真正的技術活。報告列的手法包括:保證獲利、「零風險」的投資說法、戀愛語言、要你把這件事保密,以及「限時紅利快到期了,你要現在行動」這種急迫感。

你看這幾招的共同點:全部都在讓你「來不及跟別人討論」。要你保密,是把你跟親友的求證管道切斷;製造時間壓力,是不讓你有冷靜的空檔。

第三步 sting:收割

最後一步是要錢。報告寫的是:要你先存一筆錢才能「解鎖」獎金、支付啟用費、繳那筆虛構的罰款,接著要你提供轉帳截圖或帳戶資訊當作「付款證明」。

「先付錢才能領錢」——這句話幾乎可以當成單一判斷標準。合法的獎金、退稅、理賠,沒有一種需要你先匯錢過去。

AI 到底幫詐騙集團做了什麼

AI 在詐騙裡被拿來做的三件事
官方報告點出的三類用途(本站自製資訊圖)

照報告的說法,這個網路把模型用在四個地方:建立與經營假的網路人設、生成並翻譯發給目標的訊息、製作詐騙方案的宣傳內容、協助日常營運。

其中「假文件」這塊最值得注意。他們生成了偽造的護照、法律通知、股票購買確認書,還有假的博弈平台介面。下面這張就是報告裡附的其中一張——一個完全由 ChatGPT 生出來的假加密貨幣交易介面:

詐騙集團用 AI 生成的假加密貨幣交易介面
圖/OpenAI 官方報告:詐騙集團用 ChatGPT 生成的假加密貨幣交易介面(來源

你看那個畫面:有 K 線、有掛單簿、有「可用餘額」、有一筆一筆的獲利紀錄。要是有人把這種截圖丟給你,說「我這個月已經賺這麼多了」,你憑什麼看得出來它是假的?答案是幾乎看不出來——所以判斷點不能放在畫面上,只能放在行為上(有沒有叫你先匯錢、有沒有叫你保密)。

還有一段:部分使用者連內部行政都丟給 AI 做——起草內部公告、翻譯員工之間的訊息、記錄招募、移民身分、工作條件跟員工懲處相關的事。這已經不是「工具被壞人拿去用」,是整間「公司」的營運都掛在上面。

報告裡更黑的一段:假的求職廣告

這份報告還提到一件跟台灣人特別有關的事:人口販運的跡象。

OpenAI 寫到,有使用者製作社群媒體上的求職廣告,招募到柬埔寨波貝(Poipet)做所謂「chatter」的工作,廣告裡承諾機票、住宿、三餐、簽證跟工作許可。

詐騙集團用 AI 生成的假求職廣告
圖/OpenAI 官方報告:詐騙集團用 AI 生成、投放在社群上的求職廣告,聯絡方式由 OpenAI 遮蔽(來源

做得漂不漂亮?很漂亮。乾淨的辦公室、笑容自然的員工、條列清楚的待遇、還配了一張熱騰騰的餐點照。整張圖是 AI 生的。

更沉重的是後面:報告說有些對話在記錄員工的債務、薪資扣款、懲處罰金跟貸款償還,也翻譯了關於移民身分、簽證逾期的討論,甚至提到拘禁、逃跑,以及被迫工作者可能面臨的刑責。OpenAI 說他們無法判定每一個人的實際處境,但這些內容跟外界對東南亞園區的大量公開報導是一致的。

換句話說:那個在對面跟你聊天、想騙你錢的人,自己可能也是被騙進去的。

OpenAI 做了什麼、規模有多大

處置的部分很直接:封掉這個組織相關的 ChatGPT 帳號、把相關指標分享給業界夥伴與主管機關,並採取措施讓這些人更難重新取得服務存取權。

規模這件事,報告講得很誠實:整體財務損失規模未知。根據詐騙者自己的通訊內容,這個行動可能接觸了「數百名」目標;對話裡提到個別受害者損失達數千美元,但 OpenAI 明講他們無法獨立驗證這些說法。

我覺得這種「不知道就說不知道」的寫法反而更可信。看到有人拿這篇去講「AI 詐騙已經造成 X 億損失」,那個數字不是從這份報告來的。

我自己的角度:這其實是同一套 Agent 能力,方向反過來

我在公司做教育訓練,這陣子在教的主題剛好就是「AI Agent」。上週那堂線上課有四百多人參加,我一直在講同一件事:AI 從「會回答」變成「會把事情做完」,是因為它可以把好幾個步驟串起來——查資料、寫內容、翻譯、產圖、記錄進度,一條龍。

看完這份報告我一身冷汗的地方在於,這個柬埔寨的網路做的事,跟我課堂上講的架構一模一樣,只是方向反過來:他們也是把「找人、寫話術、翻譯、生圖、管人」串成一條流程,然後規模化。

所以我後來在課上加了一句話:AI 是放大器,你把什麼東西放進去,它就放大什麼。這句話不是雞湯,是這份報告的具體案例。

而對第一線做服務的人來說,真正能派上用場的不是技術知識,是一組能講給客人聽的判斷句。技術會一直進步,畫面會越做越真,但那三個行為訊號幾乎不會變:

三個訊號一出現就該停手
不用會判斷截圖真假,看行為就夠(本站自製資訊圖)

要你保密、給你時間壓力、要你先付錢才能拿錢——三個裡出現任何一個,就先停下來,打電話跟家人講一聲,或直接撥 165 反詐騙專線問。這件事不需要懂 AI 也做得到。

幾點要注意

  • 這份報告是單一案例,不是全貌。OpenAI 講的是他們自己平台上偵測到的一個網路,不代表所有詐騙都長這樣,也不代表其他平台沒有類似狀況。
  • 不要把「AI」當成詐騙的原因。感情詐騙、假投資、假冒公務員這幾招在 AI 出現之前就存在幾十年了。AI 改變的是成本跟速度:翻譯免費了、假文件生成免費了、同時聊幾百個人也做得到了。
  • 報告裡的數字都帶著保留。「數百名目標」「個別損失數千美元」是從詐騙者自己的對話推得的,OpenAI 明說無法獨立驗證。引用的時候要連這個前提一起講。
  • 被騙不是笨。當對方有 AI 幫忙潤飾語氣、生成一整套「證據」時,識破的難度跟十年前完全不同。把責任丟給受害者,只會讓人更不敢求助。

小結

看完這份報告,我的結論其實很簡單:不要再用「看起來像不像真的」來判斷。介面可以生、文件可以生、對話可以翻譯得比你我還通順,視覺上的破綻已經不是可靠的線索了。

能留下來的判斷點只有行為:他要不要你保密、他有沒有在催你、他有沒有要你先付一筆錢。這三題答完,答案就出來了。

如果你身邊有長輩或朋友最近在跟「網路上認識的投資高手」聊天,這篇可以直接轉給他。


本文整理改寫自 OpenAI 官方 2026 年 7 月 31 日發布的〈Disrupting a Criminal Scam Operation〉。文中引用的官方配圖版權屬 OpenAI,僅作報導與教育用途之合理引用。

遇到可疑訊息,可撥打 165 反詐騙諮詢專線

留言