Ir al contenido principal
OpenAI

1 de febrero de 2025

Seguridad

Trama de empleo fraudulenta: engaño en la contratación con ayuda de la IA

OpenAI bloqueó cuentas posiblemente utilizadas para facilitar una trama de empleo fraudulenta con características de actividades de trabajadores de TI vinculadas con Corea del Norte y descritas públicamente.

Cargando…

Este caso práctico se publicó originalmente en el informe de febrero de 2025⁠(se abre en una ventana nueva) de OpenAI.

Agente

Bloqueamos varias cuentas que podrían haberse utilizado para facilitar una trama de empleo fraudulenta. La actividad que observamos coincide con las tácticas, técnicas y procedimientos (TTP) que Microsoft⁠(se abre en una ventana nueva) y Google⁠(se abre en una ventana nueva) atribuyeron a una trama de trabajadores de TI posiblemente vinculada con Corea del Norte.

Aunque no podemos determinar la ubicación ni la nacionalidad de los agentes, la actividad que desarticulamos presentaba características descritas públicamente⁠(se abre en una ventana nueva) en relación con los intentos del Estado norcoreano de canalizar ingresos mediante tramas de contratación fraudulentas, en las que ciertas personas obtienen puestos de forma ilícita en empresas occidentales para financiar la red económica del régimen.

Comportamiento

Las distintas cuentas utilizaron nuestros modelos para generar contenido que parecía abordar cada fase del proceso de contratación mediante diferentes prácticas engañosas, concebidas para reforzarse entre sí.

Los agentes utilizaron redes privadas virtuales (VPN), herramientas de acceso remoto como AnyDesk y teléfonos de voz sobre IP (VoIP) que, en su mayoría, parecían estar ubicados en Estados Unidos. Aunque nuestra visibilidad sobre cómo distribuían su contenido estos agentes es limitada, identificamos contenido publicado en LinkedIn.

Resultados

Uno de los principales tipos de contenido generado por estos agentes consistía en documentación personal para los «candidatos» ficticios, como currículos, perfiles profesionales en línea y cartas de presentación. Estos currículos y perfiles se adaptaban con frecuencia a una oferta de empleo concreta para aumentar las probabilidades de que la persona pareciera una candidata bien cualificada. Un segundo tipo consistía en crear identidades de «apoyo», que se utilizaban para proporcionar referencias de los «candidatos» y recomendarlos para oportunidades laborales.

Al mismo tiempo, los operadores prepararon publicaciones para redes sociales con las que captar a personas reales que apoyaran sus tramas. Entre ellas había, por ejemplo, personas dispuestas a recibir y alojar ordenadores portátiles en sus casas o a prestar su identidad a la trama para que los candidatos pudieran superar las comprobaciones de antecedentes.

Por último, parece que las identidades de los «candidatos» utilizaron nuestros modelos durante las entrevistas para generar respuestas verosímiles a preguntas técnicas y de comportamiento. Sin embargo, no observamos que utilizaran nuestras herramientas de voz a voz.

Tras conseguir aparentemente un empleo, utilizaron nuestros modelos para realizar tareas laborales, como escribir código, solucionar problemas y comunicarse con sus compañeros de trabajo. También utilizaron nuestros modelos para idear coartadas que explicaran comportamientos inusuales, como evitar las videollamadas, acceder a sistemas corporativos desde países no autorizados o trabajar en horarios irregulares.

Contenido de captación generado para una trama de empleo fraudulenta.

Ejemplo de contenido que este agente generó con nuestros modelos y luego publicó en una red social, al parecer para captar a ciudadanos estadounidenses que apoyaran su trama sin saberlo.

Impacto

Dado que solo tenemos visibilidad sobre una pequeña parte de este conjunto de actividades, para evaluar su impacto se necesitaría información de múltiples partes interesadas.

Las políticas de OpenAI prohíben estrictamente utilizar los resultados de nuestras herramientas para cometer fraudes o estafas. Durante nuestra investigación sobre tramas de empleo fraudulentas, identificamos y bloqueamos decenas de cuentas. Hemos compartido información sobre las redes fraudulentas que desarticulamos con otras empresas del sector y con las autoridades pertinentes, lo que mejora nuestra capacidad colectiva para detectar, prevenir y afrontar estas amenazas, a la vez que refuerza nuestra seguridad común.