احتيال المهام: وظائف تقييمات زائفة بمساعدة الذكاء الاصطناعي
حظرت OpenAI حسابات بدا أنها تنشط من كمبوديا واستخدمت الذكاء الاصطناعي لترجمة رسائل ضمن عمليات احتيال بوظائف تقييمات زائفة تطلب من الضحايا دفع رسوم.
نُشرت دراسة الحالة هذه أول مرة في تقرير OpenAI الصادر في فبراير 2025(يفتح في نافذة جديدة).
الجهة الفاعلة
حظرنا مجموعة من حسابات ChatGPT كانت تترجم تعليقات قصيرة بين الأردية والإنجليزية بما يتوافق مع عملية احتيال قائمة على «المهام(يفتح في نافذة جديدة)»، إذ يُعرض على الضحايا عمل بأجر مرتفع، ثم يُطلب منهم إيداع أموالهم في النظام قبل أن يتمكنوا من تحصيل «أرباحهم» المزعومة. وبدا أن هذا النشاط ينطلق من كمبوديا. في عمليات الاحتيال هذه، يخسر الضحايا عادةً «الأرباح» وأموالهم الخاصة معًا. بدأنا التحقيق في هذا النشاط بعد تلقي بلاغ من Meta.
السلوك
استخدمت هذه الشبكة نماذجنا أساسًا لترجمة تعليقات قصيرة بين الأردية والإنجليزية، بما يتوافق مع محادثات بين محتال وضحاياه. رصدنا إشارات إلى المراسلة عبر Telegram، الذي كان منصتهم الأساسية على ما يبدو، وWhatsApp والرسائل النصية القصيرة، إلى جانب مجموعة من منتديات ومجموعات التوظيف التي يمكن نشر عروض العمل فيها.
بدا أن المحتالين ينتحلون شخصيتين رئيسيتين. كانت إحداهما شخصية «مسؤول التوظيف»، الذي كان ينشر إعلانات عن عمل عن بُعد بأجر مرتفع ضمن رسائل تواصل غير متوقعة. أما الشخصية الأخرى، التي ولّدت نشاطًا أكبر، فكانت «المرشد»، الذي يتابع تواصل «مسؤول التوظيف» ويعلّم المستهدف كيفية أداء عمله. كان المرشدون يشيرون كثيرًا إلى جلسات تدريب عبر Telegram.
استخدم المحتالون نماذجنا أحيانًا أيضًا لتدقيق نصوص المواقع الإلكترونية. ويبدو أن هذه المواقع انتحلت أسماء ومظاهر علامات تجارية فاخرة في مجالات التصميم والأزياء والسفر. كانت شخصيات «المرشد» تزعم أنها توظّف نيابةً عن تلك العلامات التجارية، ما يشير إلى أن المواقع استُخدمت على الأرجح لإضفاء مزيد من المصداقية على عملية الاحتيال.
المخرجات
استنادًا إلى نطاق رؤيتنا المحدود، يبدو أن المحتالين اتبعوا تسلسلًا شائعًا لنقل المستهدفين من مرحلة التفاعل إلى الوقوع في الاحتيال:
نشر الوظيفة: استنادًا إلى طلباتهم والمخرجات التي ولّدوها، يبدو أن المحتالين بدأوا بنشر عروض عمل في منتديات إلكترونية مختلفة. كانت جهود التوظيف تشير عادةً إلى العمل عن بُعد، ويبدو أنها عرضت أجورًا مرتفعة نسبيًا مقابل قدر قليل من العمل، مثل 300 دولار يوميًا إضافةً إلى مكافآت لقاء بضع ساعات من العمل. وكانت شخصية «مسؤول التوظيف» تنشرها عادةً.
الاستقطاب: بعد ذلك، كان المحتالون يولّدون تعليقات بشخصية «المرشد» للتواصل مع موظفين محتملين عبر ما أشاروا إلى أنه مجموعة من تطبيقات المراسلة، ويقولون إنهم يعملون مع «مسؤول التوظيف». وكان «المرشد» يزعم أنه يعمل لدى إحدى العلامات التجارية الفاخرة التي أنشأت العملية موقعًا إلكترونيًا باسمها. وكانوا يصفون المهمة بأنها نشر تقييمات من خمس نجوم على مواقع تلك العلامات التجارية، بزعم رفع تقييمات عملائها.
الطمأنة: كثيرًا ما كان المحتالون يولّدون رسائل تطمئن المستهدفين إلى أن العمل مشروع لأنه يتم نيابةً عن شركة عريقة. وإذا أبدى المستهدف قلقًا، زعم المحتال أنه وقع هو أيضًا ضحيةً للاحتيال من قبل، لكن هذه الفرصة آمنة.
التدريب: إذا ظل المستهدف مهتمًا، أشارت المخرجات إلى أن «المرشد» سيعرض عليه تدريبًا، عادةً عبر Telegram. كان المستهدف يُمنح أولًا حق الوصول إلى «حساب تدريبي»، ويُتوقع منه إنجاز ما بين 25 و35 مهمة تقييم يوميًا. وكان «الحساب التدريبي» يُظهر للمستهدف أن «أرباحه» تتزايد بسرعة.
إثارة الحماس: إذا واصل المستهدف تدريبه، كثيرًا ما أشارت المخرجات إلى أنه سيُعرض عليه إنجاز مهمة تقييم «خاصة» أو «نهائية» تمنحه مكافأة أكبر. وكان «المرشد» يشدد على مدى ندرتها وحظ المستهدف الكبير بالحصول عليها.
«رسوم التفعيل»: عندما تبلغ «أرباح» المستهدف مستوى معينًا، تضمنت المخرجات رسالة من «المرشد» تخبره بضرورة دفع «رسوم تفعيل» ليتمكن من سحب «أرباحه». وإذا لزم الأمر، كان المحتال يحثه على اقتراض المال من الأصدقاء أو العائلة.
الضغط: أظهرت المخرجات أنه إذا تردد المستهدف في دفع المال، يصبح المحتال أكثر عدوانية ويضغط عليه بمقارنته بموظفين آخرين أكثر كفاءة، ويخبره بأنه سيخسر أرباحه إن لم يدفع.
اختلاق الأعذار: إذا أشارت المخرجات إلى أن المستهدف دفع المال، كان المحتال يختلق سلسلة من الأعذار لمنعه من سحب أرباحه، وغالبًا ما يقول إن عليه دفع المزيد.
التأثير
أظهرت بعض المحادثات تشكك المستهدفين الشديد، كما صيغت بعض التعليقات التي ولّدها المحتالون بلسان مرشد يسأل عن سبب توقف المستهدف عن مراسلته، ما يشير إلى أن معدل نجاح هذا الاحتيال كان منخفضًا على الأرجح. ومع ذلك، تشير بعض المحادثات والتقارير المنشورة على الإنترنت إلى أن بعض الضحايا على الأقل دفعوا بالفعل أموالًا في عمليات الاحتيال هذه. لا يمكننا التحقق بشكل مستقل من الأنشطة التي تحدث خارج أدواتنا.
تحظر سياسات OpenAI حظرًا صارمًا استخدام مخرجات أدواتنا في الاحتيال أو الخداع. نلتزم بالتعاون مع نظرائنا في القطاع والسلطات لفهم كيفية تأثير الذكاء الاصطناعي في السلوكيات العدائية، والعمل بفاعلية على تعطيل أنشطة الاحتيال التي تسيء استخدام خدماتنا. وانسجامًا مع هذا الالتزام، شاركنا معلومات عن شبكات الاحتيال التي عطلناها مع نظرائنا في القطاع والسلطات المعنية لتعزيز سلامتنا المشتركة.