ChatGPT, arma de estafa en Camboya

Artículo de Nacata Security, 05/08/2026

¿Sabías que una IA puede construir una identidad falsa completa en segundos?

ChatGPT fue usado por mafias camboyanas para estafar a ciudadanos indios.

No hablamos de un hacker solitario en su habitación: eran centros industriales de fraude con decenas de operarios, guiones automatizados y víctimas seleccionadas con precisión quirúrgica.

OpenAI lo descubrió gracias a una alerta de WhatsApp y, al investigar, encontró algo mucho más oscuro de lo que esperaba: tráfico de personas incluido.

Imagen del bloque de mecánica: manos generando documentos falsos en cadena —avisos legales, confirmaciones de acciones, folletos de empleo— que se acumulan sobre una mesa, ilustrando la producción industrial de engaños asistida por IA.
Documentos falsos, infinitos.

Lo que usaban para estafar era sorprendentemente sencillo de ejecutar.

Los operadores de estos centros en Poipet, ciudad camboyana controlada por mafias chinas, pedían a ChatGPT mensajes de seducción romántica, confirmaciones falsas de acciones y avisos legales inventados. La IA redactaba, traducía y personalizaba cada mensaje según la víctima, eliminando errores de idioma que antes delataban a los estafadores. El resultado era una conversación casi indistinguible de la auténtica.

Pero el fraude iba mucho más allá del dinero.

Dentro de los mismos chats con ChatGPT aparecían registros de deudas de empleados y descuentos salariales por sanciones internas. Muchos de esos «trabajadores» eran personas traficadas, captadas con anuncios falsos que prometían vuelos gratis y visados de trabajo en India. ChatGPT también redactaba esos folletos. La misma herramienta que engañaba a víctimas externas gestionaba el control sobre las víctimas reales.

OpenAI bloqueó las cuentas, pero no pudo calcular el daño económico total.

Lo que sí confirmó es que la operación pudo haber contactado con cientos de objetivos en distintos tipos de estafa simultáneamente. Varias conversaciones registradas mencionaban víctimas que habían perdido miles de euros. OpenAI cerró el grifo, pero estos centros llevan años operando y siguen expandiéndose.

Imagen del bloque de patrón y alcance: pasillo de cubículos idénticos donde figuras encadenadas trabajan frente a pantallas, representando los centros industriales de fraude y tráfico de personas en el Sudeste Asiático.
Centros de fraude.

Cerrar cuentas no cierra el problema.

Estos centros de fraude en el Sudeste Asiático sobreviven a cada golpe policial porque se adaptan rápido, cambian de herramienta y abren nuevas operaciones. El caso de Camboya es uno más de una red que ya mira hacia el sur de Asia y África.

La IA ya domina el cibercrimen global.

INTERPOL publicó esta semana un estudio con datos de 36 países africanos: más de la mitad de todo el cibercrimen en África ya usa inteligencia artificial. Las fuerzas de seguridad consultadas aseguran que la IA automatiza ahora cada fase del ataque, desde el reconocimiento inicial hasta la extorsión final. No es una tendencia futura: es el presente del fraude organizado a escala industrial.

En Uganda, una estafa con IA causó pérdidas millonarias.

Estafadores usaron audio y vídeo generados por IA para suplantar la imagen de una figura pública ugandesa y promocionar una inversión fraudulenta. Las víctimas vieron y escucharon a alguien en quien confiaban. No había forma sencilla de distinguirlo de una grabación real. Ese es el salto cualitativo que cambia todo.

Imagen del bloque de profundización: pantalla gigante con un rostro oficial manipulado digitalmente ante el que una multitud confía ciegamente, evocando las estafas con deepfake de audio y vídeo detectadas en África por INTERPOL.
Deepfake, confianza rota.

Ya no hace falta ser técnico para montar una estafa sofisticada.

Cualquier persona con acceso a una IA conversacional puede generar documentos falsos, mensajes personalizados y perfiles creíbles en minutos. La barrera de entrada al fraude ha caído en picado, y eso multiplica el número de potenciales atacantes de forma exponencial.

El idioma ya no protege a nadie.

Antes, un mensaje mal traducido era la señal de alarma que te salvaba. Ahora la IA corrige el acento, adapta el registro y elimina los errores que delataban el engaño. Da igual que el estafador esté en Camboya y tú en Madrid: el mensaje llegará perfecto, en tu idioma y con tu tono.

La guardia digital nunca puede bajar.

Verificar identidades, desconfiar de ofertas demasiado buenas y contrastar cualquier contacto inesperado son hábitos imprescindibles hoy, no opcionales para el futuro.

Protégete ahora

  • Desconfía de ofertas de trabajo que prometan vuelos y visados gratuitos.
  • Verifica la identidad real de quien te contacta antes de responder.
  • Nunca compartas datos personales ante avisos legales recibidos por chat.

¿Sabrías distinguir un mensaje real de uno escrito por una IA?

La seguridad no se improvisa, se audita. En Nacata Security detectamos vulnerabilidades y protegemos tu empresa, porque un solo fallo puede costarte todo lo que has construido.

Artículos relacionados

Nacata Security, contáctanos cuando quieras

¿Cómo calificarías esta noticia?

Somos Nacata Security, conócenos

web: nacata.io

email: info@nacata.io

Teléfono: 919930793

LinkedIn: Nacata Security

Incidentes

Ciberataques que ya han sucedido y están confirmados: empresas hackeadas, datos filtrados, servicios caídos por un ataque, rescates pagados.

Casos reales, con nombre propio y consecuencias claras, explicados de forma sencilla para que cualquier persona entienda qué pasó y a quién afectó.



RATING


7.1



¿Quiénes somos?


En Nacata Security somos una empresa de ciberseguridad ofensiva especializada en auditorías y test de intrusión.


Detectamos, evaluamos y ayudamos a mitigar las vulnerabilidades de tus sistemas, redes y aplicaciones antes de que un atacante real las explote, ofreciendo una defensa 360º adaptada a cada cliente.


Estamos encantados de contactar contigo para lo que quieras.