Pasar al contenido principal
OpenAI

1 de febrero de 2025

Seguridad

Estafa de tareas: trabajos de reseñas falsas con ayuda de IA

OpenAI bloqueó cuentas que parecían operar desde Camboya y usaban IA para traducir mensajes de estafas de trabajos de reseñas falsas que exigían a las víctimas pagar comisiones.

Cargando...

Este estudio de caso se publicó originalmente en el informe de OpenAI de febrero de 2025⁠(se abre en una nueva ventana).

Actor

Bloqueamos un grupo de cuentas de ChatGPT que traducían comentarios breves entre urdu e inglés, en un patrón compatible con una estafa de “tareas⁠(se abre en una nueva ventana)”, en la que se ofrece a las víctimas un empleo muy bien pagado, pero luego se les exige depositar su propio dinero en el sistema para acceder a sus supuestas “ganancias”. Esta actividad parecía originarse en Camboya. En estas estafas, las víctimas suelen perder tanto las “ganancias” como su propio dinero. Comenzamos a investigar esta actividad tras recibir información de Meta.

Comportamiento

Esta red usaba principalmente nuestros modelos para traducir comentarios breves entre urdu e inglés, compatibles con conversaciones entre un estafador y sus víctimas. Identificamos referencias a mensajes en Telegram, aparentemente su plataforma principal, WhatsApp y SMS, así como en diversos foros y grupos de empleo donde podían publicarse ofertas de trabajo.

Los estafadores parecían hacerse pasar principalmente por dos tipos de perfiles. Uno era el “reclutador”: enviaba mensajes no solicitados y publicaba anuncios de trabajos remotos bien pagados. El otro, que generaba un mayor volumen de actividad, era el “mentor”, quien retomaba el contacto iniciado por el “reclutador” y enseñaba a la persona objetivo cómo realizar el trabajo. Los mentores mencionaban con mucha frecuencia sesiones de capacitación en Telegram.

En ocasiones, los estafadores también usaban nuestros modelos para corregir textos de sitios web. Estos sitios parecían imitar los nombres y la apariencia de marcas de lujo de diseño, moda y viajes. Los perfiles de “mentor” afirmaban reclutar en nombre de esas marcas, lo que indica que probablemente se usaban los sitios web para dar mayor credibilidad a la estafa.

Respuestas generadas

Según nuestra visibilidad limitada, los estafadores parecen haber seguido un proceso habitual para llevar a las personas objetivo desde el primer contacto hasta la estafa:

  1. Publicar la oferta de trabajo: según sus instrucciones y el contenido generado, los estafadores parecen haber comenzado por publicar ofertas de empleo en diversos foros en línea. Las iniciativas de reclutamiento solían mencionar el trabajo remoto y parecen haber incluido salarios relativamente altos por poco trabajo, por ejemplo, 300 dólares al día más bonos por trabajar unas horas. Por lo general, las publicaba el perfil del “reclutador”.

  2. Reclutar: después, los estafadores generaban comentarios desde el perfil del “mentor” para contactar a posibles empleados mediante lo que, según indicaban, podía ser una variedad de aplicaciones de mensajería, y decían trabajar con el “reclutador”. El “mentor” afirmaba trabajar para una de las marcas de lujo para las que la operación había creado un sitio web. Describían la tarea como publicar reseñas de cinco estrellas en los sitios de esas marcas de lujo, supuestamente para mejorar las calificaciones otorgadas por los clientes.

  3. Generar confianza: en el contenido generado, los estafadores solían asegurar a las personas objetivo que el trabajo era legítimo porque se realizaba para una empresa con una larga trayectoria. Si la persona objetivo mostraba inquietud, el estafador afirmaba que también había sido víctima de una estafa, pero que esta oportunidad era segura.

  4. Capacitar: si la persona objetivo seguía interesada, el contenido generado indicaba que el “mentor” le ofrecería capacitación, por lo general en Telegram. Al principio, la persona objetivo recibía acceso a una “cuenta de capacitación”, donde debía completar entre 25 y 35 tareas de reseñas al día. La “cuenta de capacitación” mostraba que las “ganancias” de la persona objetivo aumentaban rápidamente.

  5. Entusiasmar: si la persona objetivo continuaba con la capacitación, el contenido generado solía indicar que se le ofrecería una tarea de reseña “especial” o “definitiva”, con un bono mayor. El “mentor” destacaba lo inusual que era esa oportunidad y la suerte que tenía la persona objetivo.

  6. “Comisión de activación”: cuando las “ganancias” de la persona objetivo alcanzaban cierto nivel, el contenido generado mostraba al “mentor” diciéndole que debía pagar una “comisión de activación” para poder retirar sus “ganancias”. Si era necesario, el estafador la instaba a pedir dinero prestado a familiares o amigos.

  7. Presionar: el contenido generado mostraba que, si la persona objetivo se resistía a pagar, el estafador se volvía cada vez más agresivo y la presionaba comparándola con otros trabajadores más eficientes y diciéndole que perdería sus ganancias si no depositaba el dinero.

  8. Dar excusas: en el contenido generado, si había indicios de que la persona objetivo había pagado, el estafador daba una serie de excusas para explicar por qué no podía retirar sus ganancias y a menudo decía que debía depositar más dinero.

Impacto

Algunas conversaciones mostraron que las personas objetivo eran muy escépticas, y algunos de los comentarios generados por los estafadores adoptaban la voz de un mentor que intentaba averiguar por qué la persona había dejado de enviar mensajes, lo que sugiere que esta estafa probablemente tenía una baja tasa de conversión general. Sin embargo, algunas conversaciones e informes en línea sugieren que al menos algunas víctimas sí depositaron dinero en estas estafas. No podemos verificar de forma independiente la actividad que ocurre fuera de nuestras herramientas.

Las políticas de OpenAI prohíben estrictamente usar los resultados de nuestras herramientas para cometer fraudes o estafas. Nos comprometemos a colaborar con otras empresas del sector y con las autoridades para comprender cómo influye la IA en las conductas maliciosas e interrumpir activamente las estafas que abusan de nuestros servicios. En consonancia con este compromiso, compartimos información sobre las redes de estafas que desarticulamos con otras empresas del sector y las autoridades pertinentes para reforzar nuestra seguridad colectiva.