Liwati menyang isi utama
OpenAI

1 Juni 2025

Keselamatan

Skema Penipuan Lamaran Kerja: Aktivitas buruh TI

OpenAI mblokir akun sing ana gandhengane karo kampanye sing dicurigai ngapusi nalika nglamar kerja, sing nggunakake AI kanggo nyiapake bahan lamaran kerja jarak adoh sing bisa uga ngemot penipuan.

Lagi dimuat…

Studi kasus iki pisanan diterbitake ing laporan OpenAI edhisi Juni 2025⁠(mbukak ing jendhela anyar).

Pelaku

Kita ngenali lan mblokir akun ChatGPT sing katon ana gandhengane karo sawetara kampanye sing dicurigai ngapusi nalika nglamar kerja. Para pelaku ancaman iki nggunakake model OpenAI kanggo nyiapake bahan kanggo ndhukung upaya nglamar kerja ing bidang TI, rekayasa piranti lunak, lan gaweyan jarak adoh liyane ing saindenging donya sing bisa uga ngemot penipuan.

Sanajan kita ora bisa mesthekake lokasi utawa kewarganegaraane para pelaku ancaman iki, tumindake cocog karo aktivitas buruh TI sing miturut informasi umum ana ing skema sing ana gandhengane karo Korea Lor (DPRK)⁠(mbukak ing jendhela anyar). Sawetara pelaku sing ana gandhengane karo kampanye anyar iki bisa uga dipekerjakake minangka kontraktor dening klompok inti pelaku ancaman sing bisa uga ana gandhengane karo DPRK, kanggo nindakake tugas lamaran lan ngoperasikake piranti keras, kalebu ing AS.

Tumindak

Padha karo para pelaku ancaman sing kegiyatane wis kita ganggu lan kita tulis ing Februari⁠(mbukak ing jendhela anyar), kampanye paling anyar iki nyoba nggunakake AI ing saben tahap proses golek kerja. Sadurunge, kita ngamati para pelaku iki nggunakake AI kanthi manual kanggo nggawe identitas rekaan sing katon bisa dipercaya, asring ngaku manggon ing AS, kanthi riwayat kerja palsu ing perusahaan kondhang. Wektu iki, dheweke nyoba nggawe résumé kanthi otomatis nganti tataran tartamtu. Sawetara pratandha nuduhake anane operator ing Afrika sing nyamar dadi pelamar kerja, saliyane ngrekrut wong ing Amerika Lor kanggo ngoperasikake laptop kanggo dheweke.

Kita ndeteksi rong pola aktivitas sing beda, sing bisa uga nuduhake rong jinis operator: operator inti lan kontraktor.

Para operator inti nyoba ngotomatisasi panyusunan résumé adhedhasar deskripsi gaweyan tartamtu, cithakan katrampilan, lan profil identitas rekaan, uga golek informasi babagan nggawe piranti kanggo ngatur lan nglacak lamaran kerja. Dheweke uga nggunakake model kita kanggo nggawe konten sing kaya iklan lowongan kerja kanggo ngrekrut kontraktor ing macem-macem wilayah donya.

Para operator inti nggunakake ChatGPT minangka piranti riset kanggo mbantu ngrancang sarana kerja jarak adoh. Dheweke uga nggunakake model kita kanggo nggawe teks babagan perekrutan wong nyata ing AS kanggo nampa kiriman laptop perusahaan, sing sabanjure bakal diakses saka jarak adoh dening para pelaku ancaman inti utawa kontraktore.

Para pelaku ancaman nliti panggunaan piranti kayata VPN peer-to-peer Tailscale, OBS Studio, injeksi siaran langsung vdo.ninja, lan loop tangkapan HDMI minangka bagean saka operasine. Piranti-piranti iki bisa digunakake kanggo ngakali langkah keamanan perusahaan. Yen kasil, piranti kasebut bakal ngidini wong tetep nyambung saka jarak adoh tanpa kadeteksi, uga nyoba ngliwati sawetara proses verifikasi identitas sing ngandelake rapat video langsung.

Sauntara kuwi, para operator sing bisa uga dadi kontraktor nggunakake ChatGPT kanggo mbantu ngrampungake tugas lamaran kerja. Dheweke uga nggunakake ChatGPT kanggo nggawe konten sing kaya pesen marang operator inti, kanggo takon babagan bayaran lan identitas rekaan sing digunakake kanggo nglamar kerja jarak adoh.

Asil sing digawe model

Kita nemtokake yen para pelaku ancaman iki nyoba nggunakake model kita kanggo operasi penipuan. Luwih mligi, dheweke nggunakake prompt rinci, instruksi, lan puteran otomatis kanggo nggawe résumé sing dicocogake karo kabutuhan lan katon bisa dipercaya kanthi jumlah akeh.

  • Ngotomatisasi panyusunan résumé rinci sing dicocogake karo macem-macem deskripsi gaweyan teknologi, identitas rekaan, lan paugeran industri: Rekayasa Sosial sing Didhukung LLM.

  • Njawab pitakon ing lamaran kerja, ngrampungake tugas nulis kode, lan njawab pitakon wawancara kanthi langsung adhedhasar résumé sing diunggah: Rekayasa Sosial sing Didhukung LLM.

  • Golek pandhuan kanggo ngatur laptop saka perusahaan kanthi jarak adoh supaya katon ana ing njero negara, kalebu cara nyamarake geolokasi lan ngindhari pengamanan piranti: Nyingkiri Deteksi Anomali kanthi Dhukungan LLM.

  • Mbantu nulis kode piranti kanggo ngobahake mouse kanthi otomatis utawa njaga komputer tetep aktif saka jarak adoh, sing bisa uga kanggo mbantu nyiapake infrastruktur kerja jarak adoh: Pangembangan sing Dibantu LLM.

Dampak

Kita ora bisa mbiji kasile operasi iki kanthi mandhiri, amarga pambiji dampake mbutuhake informasi saka maneka pihak sing duwe kepentingan.

Sanajan para pelaku ancaman bisa uga nglebokake AI ing saben tahap prosese kanggo nambah efisiensi, langkah iki uga ndadekake kegiyatane luwih gampang kaungkap. Kanthi menehi kita gambaran babagan sakabehe alur kerjane, dheweke ndadekake kita bisa nuduhake informasi babagan kampanye iki marang mitra industri lan panguwasa sing relevan ing saben tahap kegiyatane. Iki nambah kemampuan kita bebarengan kanggo ndeteksi, nyegah, lan nanggapi ancaman kaya mangkene, uga ningkatake keamanan bebarengan.