Мошенническая схема трудоустройства: обман при найме с помощью ИИ

OpenAI заблокировала аккаунты, которые потенциально использовались для реализации мошеннической схемы трудоустройства, обладающей характеристиками публично освещенной активности IT-работников, связанной с Северной Кореей.

Этот пример из практики впервые был опубликован в отчете OpenAI за февраль 2025 года.

Злоумышленники

Мы заблокировали ряд учетных записей, которые потенциально использовались для организации мошеннической схемы трудоустройства. Наблюдавшаяся нами активность соответствует тактике, методам и процедурам (TTP), которые Microsoft и Google связывают со схемой найма IT-специалистов, предположительно связанной с Северной Кореей.

Хотя мы не можем определить местонахождение или национальность злоумышленников, пресеченная нами активность имеет общие характеристики с публично освещенными случаями усилий североморских государственных структур по перенаправлению доходов с помощью мошеннических схем найма, когда лица обманным путем получают должности в западных компаниях для поддержки финансовой сети режима.

Поведение

Различные учетные записи использовали наши модели для создания контента, который, судя по всему, был нацелен на каждый этап процесса подбора персонала с использованием различных мошеннических практик, направленных на взаимную поддержку друг друга.

Злоумышленники использовали виртуальные частные сети (VPN), инструменты удаленного доступа, такие как AnyDesk, и телефонию с передачей голоса по IP (VoIP), при этом в основном создавая видимость нахождения в Соединенных Штатах. Хотя наши возможности отслеживать способы распространения этого контента ограничены, мы выявили материалы, размещенные в LinkedIn.

Генерация контента

Основной набор контента, созданного этими злоумышленниками, состоял из личной документации для фиктивных «соискателей», такой как резюме, профили на сайтах по поиску работы и сопроводительные письма. Эти резюме и профили часто адаптировались под конкретные вакансии, чтобы повысить шансы выглядеть квалифицированным кандидатом. Второй набор состоял из создания «вспомогательных» личностей, которые использовались для предоставления рекомендаций для «соискателей» и их направления на работу.

Параллельно операторы создавали посты в социальных сетях для вербовки реальных людей в поддержку своих схем. К ним относились, например, лица, готовые принимать и хранить ноутбуки у себя дома или предоставлять свои личные данные для схемы, чтобы позволить соискателям успешно проходить проверки анкетных данных.

Наконец, личности «соискателей», судя по всему, использовали наши модели во время собеседований для генерации правдоподобных ответов на технические и поведенческие вопросы. Тем не менее, мы не зафиксировали использования ими наших инструментов преобразования речи в речь.

Получив работу (предположительно), они использовали наши модели для выполнения связанных с работой задач, таких как написание кода, устранение неполадок и переписка с коллегами. Они также использовали наши модели для разработки легенд (прикрытия), объясняющих необычное поведение, такое как уклонение от видеозвонков, доступ к корпоративным системам из неразрешенных стран или работу в ненормированные часы.

Recruitment content generated for a deceptive employment scheme.

Пример контента, который эти злоумышленники генерировали с помощью наших моделей перед публикацией в социальной сети с явной целью привлечения граждан США к неосознанной поддержке их схемы.

Влияние

Учитывая, что мы имеем видимость лишь в отношении небольшой части всей этой совокупности действий, оценка их влияния потребует привлечения данных от множества заинтересованных сторон.

Правила OpenAI строго запрещают использовать результаты работы наших инструментов для мошенничества или афер. В ходе расследования мошеннических схем трудоустройства мы выявили и заблокировали десятки учетных записей. Мы поделились аналитической информацией о нейтрализованных мошеннических сетях с коллегами по индустрии и профильными ведомствами, повысив наши общие возможности по обнаружению, предотвращению и реагированию на подобные угрозы при одновременном повышении уровня нашей общей безопасности.

Автор

OpenAI

Полный текст статьи читайте на OpenAI