Мошенническая схема трудоустройства: активность IT-специалистов

OpenAI заблокировала учетные записи, связанные с предполагаемыми мошенническими кампаниями по трудоустройству, которые использовали искусственный интеллект для создания материалов для потенциально фальшивых заявок на удаленную работу.
Этот анализ был изначально опубликован в отчете OpenAI за июнь 2025 года.
Субъект
Мы выявили и заблокировали учетные записи ChatGPT, связанные с тем, что выглядело как несколько подозреваемых в мошенничестве кампаний по трудоустройству. Эти злоумышленники использовали модели OpenAI для разработки материалов, поддерживающих потенциально мошеннические попытки устроиться на работу в сфере IT, программной инженерии и на другие удаленные должности по всему миру.
Хотя мы не можем определить местоположение или национальность злоумышленников, их поведение соответствовало активности, публично приписываемой схемам трудоустройства IT-специалистов, связанным с Северной Кореей (КНДР). Некоторые из лиц, связанных с этими недавними кампаниями, возможно, нанимались в качестве подрядчиков основной группой потенциальных злоумышленников из КНДР для выполнения задач по подаче заявок и управлению аппаратным обеспечением, в том числе на территории США.
Поведение
Подобно злоумышленникам, деятельность которых мы пресекли и описали в феврале, последние кампании пытались использовать ИИ на каждом этапе процесса трудоустройства. Ранее мы наблюдали, как эти субъекты использовали ИИ для ручного создания правдоподобных, часто базирующихся в США персон с вымышленной историей работы в известных компаниях. На этот раз они предприняли попытку автоматизированной генерации резюме в определенной степени, а некоторые индикаторы указывают на операторов в Африке, выдающих себя за соискателей работы, в дополнение к вербовке людей в Северной Америке для запуска ноутбуков от их имени.
Мы обнаружили дваdistinct (отдельных) направления активности, которые, вероятно, представляют два типа операторов: основные операторы и подрядчики.
Основные операторы пытались автоматизировать создание резюме на основе конкретных описаний вакансий, шаблонов навыков и профилей персон, а также искали информацию о создании инструментов для управления и отслеживания заявок на работу. Они также использовали наши модели для генерации контента, похожего на объявления о вакансиях, направленные на вербовку подрядчиков в разных частях мира.
Основные операторы использовали ChatGPT в качестве исследовательского инструмента для настройки удаленной работы. Они также задействовали наши модели для генерации текста, касающегося вербовки реальных людей в США для приема корпоративных ноутбуков, к которым затем получали удаленный доступ основные злоумышленники или их подрядчики.
Злоумышленники исследовали использование таких инструментов, как одноранговая VPN Tailscale, OBS Studio, внедрение живого видеопотока vdo.ninja и циклы захвата HDMI в рамках своей деятельности. Эти инструменты могут потенциально использоваться для обхода корпоративных мер безопасности, и в случае успеха они позволили бы поддерживать постоянное, необнаруживаемое удаленное присутствие, а также пытаться обойти некоторые процессы верификации личности, которые полагаются на видеовстречи в реальном времени.
Между тем, возможные операторы-подрядчики использовали ChatGPT для помощи в выполнении задач по подаче заявок на работу. Они также использовали его для генерации контента, похожего на сообщения основным операторам с вопросами об оплате и о персонах, используемых для подачи заявок на удаленную работу.
Результаты запросов (Completions)
Мы установили, что эти злоумышленники пытались использовать наши модели для проведения мошеннической операции. В частности, они использовали подробные промпты, инструкции и циклы автоматизации для генерации адаптированных, правдоподобных резюме в массовом масштабе.
- Автоматизация создания подробных резюме, соответствующих различным описаниям технологических вакансий, персонам и отраслевым нормам: социальная инженерия с поддержкой LLM.
- Ответы на вопросы заявлений, связанных с трудоустройством, задачи по программированию и вопросы для собеседований в реальном времени на основе загруженных резюме: социальная инженерия с поддержкой LLM.
- Поиск рекомендаций по удаленной настройке корпоративных ноутбуков так, чтобы они выгляде включая маскировку геолокации и методы уклонения от эндпоинт-безопасности: уклонение от обнаружения аномалий с поддержкой LLM.
- Помощь в написании кода для инструментов автоматического перемещения мыши или поддержания компьютера в активном состоянии удаленно, возможно, для содействия в настройке инфраструктуры удаленной работы: разработка с поддержкой LLM.
Влияние
Мы не можем самостоятельно оценить успех этих операций, так как оценка влияния потребует данных от множества заинтересованных сторон.
Хотя злоумышленники, вероятно, встроили ИИ в каждый шаг своего процесса для повышения эффективности, это также увеличило их подверженность обнаружению. Предоставив нам информацию об их рабочих процессах, они позволили нам поделиться данными об этих кампаниях с соответствующими коллегами по индустрии и властями на каждом этапе их активности, что повысило нашу общую способность обнаруживать, предотвращать подобные угрозы и реагировать на них, одновременно продвигая нашу общую безопасность.
Автор
Полный текст статьи читайте на OpenAI
