Oszustwo zadaniowe: fałszywa praca przy recenzjach z użyciem AI
OpenAI zablokowało konta prawdopodobnie pochodzące z Kambodży, które wykorzystywały AI do tłumaczenia wiadomości w oszustwach związanych z fałszywymi ofertami pracy przy recenzjach i nakłaniały ofiary do wpłacania opłat.
To studium przypadku opublikowano pierwotnie w raporcie OpenAI z lutego 2025 roku(otwiera nowe okno).
Sprawca
Zablokowaliśmy grupę kont ChatGPT, które służyły do tłumaczenia krótkich komentarzy między językiem urdu a angielskim. Treści te odpowiadały schematowi oszustwa „zadaniowego(otwiera nowe okno)”: ofiarom oferuje się dobrze płatną pracę, po czym wymaga wpłacenia własnych pieniędzy do systemu, zanim będą mogły uzyskać dostęp do rzekomych „zarobków”. Działania te najprawdopodobniej pochodziły z Kambodży. W takich oszustwach ofiary zazwyczaj tracą zarówno „zarobki”, jak i wpłacone przez siebie pieniądze. Zaczęliśmy badać te działania po otrzymaniu zgłoszenia od firmy Meta.
Sposób działania
Sieć wykorzystywała nasze modele głównie do tłumaczenia krótkich komentarzy między językiem urdu a angielskim, przypominających rozmowy oszustów z ofiarami. Zidentyfikowaliśmy wzmianki o komunikacji przez Telegram (najwyraźniej główną platformę sprawców), WhatsApp i SMS-y, a także za pośrednictwem różnych forów i grup poświęconych zatrudnieniu, na których można było publikować oferty pracy.
Oszuści podszywali się głównie pod dwa typy osób. Pierwszym był „rekruter”, który nawiązywał kontakt bez wcześniejszej relacji, publikując ogłoszenia o dobrze płatnej pracy zdalnej. Drugim — odpowiedzialnym za większą część aktywności — był „mentor”, który kontynuował kontakt nawiązany przez „rekrutera” i uczył potencjalną ofiarę, jak wykonywać pracę. „Mentorzy” bardzo często wspominali o szkoleniach prowadzonych na Telegramie.
Oszuści sporadycznie używali też naszych modeli do korekty tekstów na stronach internetowych. Strony te najwyraźniej naśladowały nazwy i wygląd witryn luksusowych marek z branży wzornictwa, mody i turystyki. Osoby występujące w roli „mentora” twierdziły, że prowadzą rekrutację w imieniu tych marek. Wskazuje to, że strony internetowe miały prawdopodobnie uwiarygodnić oszustwo.
Wygenerowane treści
Na podstawie ograniczonych informacji, do których mamy dostęp, można stwierdzić, że oszuści stosowali typowy schemat prowadzący od nawiązania kontaktu do wyłudzenia:
Publikacja oferty pracy: Z promptów i wygenerowanych treści wynika, że oszuści zaczynali od zamieszczania ofert pracy na różnych forach internetowych. W ogłoszeniach zwykle wspominano o pracy zdalnej i oferowano wynagrodzenie stosunkowo wysokie w porównaniu z niewielkim nakładem pracy — na przykład 300 USD dziennie plus premie za kilka godzin pracy. Ogłoszenia publikowała zazwyczaj osoba występująca w roli „rekrutera”.
Rekrutacja: Następnie oszuści generowali komentarze w imieniu „mentora”, aby kontaktować się z potencjalnymi pracownikami za pośrednictwem — jak sugerowali — różnych komunikatorów. Twierdzili przy tym, że współpracują z „rekruterem”. „Mentor” podawał się za pracownika jednej z luksusowych marek, pod którą grupa stworzyła stronę internetową. Zadanie miało polegać na zamieszczaniu pięciogwiazdkowych recenzji w witrynach tych luksusowych marek, rzekomo w celu podniesienia ich ocen wśród klientów.
Uwiarygodnienie: W wygenerowanych treściach oszuści często zapewniali potencjalne ofiary, że praca jest legalna, ponieważ wykonuje się ją w imieniu firmy o wieloletniej historii. Gdy potencjalna ofiara wyrażała obawy, oszust twierdził, że sam również został kiedyś oszukany, ale ta oferta jest bezpieczna.
Szkolenie: Jeśli potencjalna ofiara nadal była zainteresowana, „mentor” — jak wynikało z wygenerowanych treści — proponował jej szkolenie, zwykle na Telegramie. Początkowo potencjalna ofiara otrzymywała dostęp do „konta szkoleniowego”, na którym miała wykonywać od 25 do 35 zadań związanych z recenzjami dziennie. Na „koncie szkoleniowym” potencjalna ofiara widziała szybko rosnące „zarobki”.
Wzbudzenie ekscytacji: Jeśli potencjalna ofiara kontynuowała szkolenie, z wygenerowanych treści wynikało, że oferowano jej „specjalne” lub „najwyższej rangi” zadanie związane z recenzją, za które przysługiwała wyższa premia. „Mentor” podkreślał, jak rzadko trafia się takie zadanie i jakie szczęście miała potencjalna ofiara.
„Opłata aktywacyjna”: Gdy „zarobki” potencjalnej ofiary osiągały określony poziom, „mentor” informował ją w wygenerowanych treściach, że możliwość ich wypłaty wymaga uiszczenia „opłaty aktywacyjnej”. W razie potrzeby oszust namawiał ją do pożyczenia pieniędzy od rodziny lub znajomych.
Wywieranie presji: Wygenerowane treści wskazywały, że jeśli potencjalna ofiara wzbraniała się przed wpłatą, oszust stawał się coraz bardziej agresywny. Wywierał presję, porównując ją z innymi, wydajniejszymi pracownikami i twierdząc, że bez wpłaty straci ona swoje zarobki.
Wymówki: Jeśli z wygenerowanych treści wynikało, że potencjalna ofiara wpłaciła pieniądze, oszust przedstawiał kolejne powody, dla których nie mogła wypłacić zarobków, często twierdząc, że musi wpłacić jeszcze więcej.
Skutki
Niektóre rozmowy wskazywały, że potencjalne ofiary podchodziły do ofert bardzo sceptycznie. Część komentarzy wygenerowanych przez oszustów pisano z perspektywy „mentora”, który pytał, dlaczego rozmówca przestał odpowiadać. Sugeruje to, że ogólna skuteczność tego oszustwa była prawdopodobnie niska. Niektóre rozmowy i doniesienia internetowe sugerują jednak, że przynajmniej część ofiar rzeczywiście wpłaciła pieniądze oszustom. Nie możemy niezależnie zweryfikować działań podejmowanych poza naszymi narzędziami.
Zasady OpenAI surowo zabraniają wykorzystywania wyników działania naszych narzędzi do wyłudzeń lub oszustw. Aktywnie współpracujemy z innymi podmiotami z branży i organami publicznymi, aby zrozumieć wpływ AI na działania szkodliwych podmiotów oraz przeciwdziałać oszustwom wykorzystującym nasze usługi. W ramach tych działań przekazaliśmy innym podmiotom z branży i właściwym organom informacje o rozbitych przez nas sieciach oszustów, aby zwiększyć nasze wspólne bezpieczeństwo.