Мошенническая схема трудоустройства: активность IT-специалистов

16x9___SCAM__Deceptive_Employment_Scheme

OpenAI заблокировала учетные записи, связанные с предполагаемыми мошенническими кампаниями по трудоустройству, которые использовали искусственный интеллект для создания материалов для потенциально фальшивых заявок на удаленную работу.

Этот анализ был изначально опубликован в отчете OpenAI за июнь 2025 года.

Субъект

Мы выявили и заблокировали учетные записи ChatGPT, связанные с тем, что выглядело как несколько подозреваемых в мошенничестве кампаний по трудоустройству. Эти злоумышленники использовали модели OpenAI для разработки материалов, поддерживающих потенциально мошеннические попытки устроиться на работу в сфере IT, программной инженерии и на другие удаленные должности по всему миру.

Хотя мы не можем определить местоположение или национальность злоумышленников, их поведение соответствовало активности, публично приписываемой схемам трудоустройства IT-специалистов, связанным с Северной Кореей (КНДР). Некоторые из лиц, связанных с этими недавними кампаниями, возможно, нанимались в качестве подрядчиков основной группой потенциальных злоумышленников из КНДР для выполнения задач по подаче заявок и управлению аппаратным обеспечением, в том числе на территории США.

Поведение

Подобно злоумышленникам, деятельность которых мы пресекли и описали в феврале, последние кампании пытались использовать ИИ на каждом этапе процесса трудоустройства. Ранее мы наблюдали, как эти субъекты использовали ИИ для ручного создания правдоподобных, часто базирующихся в США персон с вымышленной историей работы в известных компаниях. На этот раз они предприняли попытку автоматизированной генерации резюме в определенной степени, а некоторые индикаторы указывают на операторов в Африке, выдающих себя за соискателей работы, в дополнение к вербовке людей в Северной Америке для запуска ноутбуков от их имени.

Мы обнаружили дваdistinct (отдельных) направления активности, которые, вероятно, представляют два типа операторов: основные операторы и подрядчики.

Основные операторы пытались автоматизировать создание резюме на основе конкретных описаний вакансий, шаблонов навыков и профилей персон, а также искали информацию о создании инструментов для управления и отслеживания заявок на работу. Они также использовали наши модели для генерации контента, похожего на объявления о вакансиях, направленные на вербовку подрядчиков в разных частях мира.

Основные операторы использовали ChatGPT в качестве исследовательского инструмента для настройки удаленной работы. Они также задействовали наши модели для генерации текста, касающегося вербовки реальных людей в США для приема корпоративных ноутбуков, к которым затем получали удаленный доступ основные злоумышленники или их подрядчики.

Злоумышленники исследовали использование таких инструментов, как одноранговая VPN Tailscale, OBS Studio, внедрение живого видеопотока vdo.ninja и циклы захвата HDMI в рамках своей деятельности. Эти инструменты могут потенциально использоваться для обхода корпоративных мер безопасности, и в случае успеха они позволили бы поддерживать постоянное, необнаруживаемое удаленное присутствие, а также пытаться обойти некоторые процессы верификации личности, которые полагаются на видеовстречи в реальном времени.

Между тем, возможные операторы-подрядчики использовали ChatGPT для помощи в выполнении задач по подаче заявок на работу. Они также использовали его для генерации контента, похожего на сообщения основным операторам с вопросами об оплате и о персонах, используемых для подачи заявок на удаленную работу.

Результаты запросов (Completions)

Мы установили, что эти злоумышленники пытались использовать наши модели для проведения мошеннической операции. В частности, они использовали подробные промпты, инструкции и циклы автоматизации для генерации адаптированных, правдоподобных резюме в массовом масштабе.

  • Автоматизация создания подробных резюме, соответствующих различным описаниям технологических вакансий, персонам и отраслевым нормам: социальная инженерия с поддержкой LLM.
  • Ответы на вопросы заявлений, связанных с трудоустройством, задачи по программированию и вопросы для собеседований в реальном времени на основе загруженных резюме: социальная инженерия с поддержкой LLM.
  • Поиск рекомендаций по удаленной настройке корпоративных ноутбуков так, чтобы они выгляде включая маскировку геолокации и методы уклонения от эндпоинт-безопасности: уклонение от обнаружения аномалий с поддержкой LLM.
  • Помощь в написании кода для инструментов автоматического перемещения мыши или поддержания компьютера в активном состоянии удаленно, возможно, для содействия в настройке инфраструктуры удаленной работы: разработка с поддержкой LLM.

Влияние

Мы не можем самостоятельно оценить успех этих операций, так как оценка влияния потребует данных от множества заинтересованных сторон.

Хотя злоумышленники, вероятно, встроили ИИ в каждый шаг своего процесса для повышения эффективности, это также увеличило их подверженность обнаружению. Предоставив нам информацию об их рабочих процессах, они позволили нам поделиться данными об этих кампаниях с соответствующими коллегами по индустрии и властями на каждом этапе их активности, что повысило нашу общую способность обнаруживать, предотвращать подобные угрозы и реагировать на них, одновременно продвигая нашу общую безопасность.

Автор

OpenAI

Полный текст статьи читайте на OpenAI