Esquema de emprego fraudulento: fraude em contratações com auxílio de IA
A OpenAI baniu contas possivelmente usadas em um esquema de emprego fraudulento com características de atividades de profissionais de TI ligados à Coreia do Norte relatadas publicamente.
Este estudo de caso foi publicado originalmente no relatório da OpenAI de fevereiro de 2025(abre em uma nova janela).
Agente
Banimos várias contas que podem ter sido usadas para viabilizar um esquema de emprego fraudulento. A atividade que observamos condiz com as táticas, técnicas e procedimentos (TTPs) que a Microsoft(abre em uma nova janela) e o Google(abre em uma nova janela) atribuíram a um esquema envolvendo profissionais de TI possivelmente ligado à Coreia do Norte.
Embora não possamos determinar a localização ou a nacionalidade dos agentes, a atividade que interrompemos apresentava características relatadas publicamente(abre em uma nova janela) em conexão com iniciativas do governo norte-coreano para canalizar renda por meio de esquemas fraudulentos de contratação, nos quais indivíduos obtêm cargos em empresas ocidentais de forma fraudulenta para sustentar a rede financeira do regime.
Comportamento
As diversas contas usaram nossos modelos para gerar conteúdo aparentemente voltado a cada etapa do processo de recrutamento, empregando diferentes práticas fraudulentas concebidas para se reforçarem mutuamente.
Os agentes usaram redes privadas virtuais (VPNs), ferramentas de acesso remoto como o AnyDesk e telefones de voz sobre IP (VoIP), que em sua maioria pareciam estar localizados nos Estados Unidos. Embora nossa visibilidade sobre as formas de distribuição desse conteúdo seja limitada, identificamos conteúdo publicado no LinkedIn.
Respostas geradas
Um dos principais conjuntos de conteúdo gerados por esses agentes consistia em documentação pessoal para os "candidatos a emprego" fictícios, como currículos, perfis profissionais on-line e cartas de apresentação. Esses currículos e perfis eram frequentemente adaptados a uma vaga específica para aumentar as chances de o candidato parecer altamente qualificado. Um segundo conjunto consistia na criação de personas de "apoio", usadas para fornecer referências profissionais aos "candidatos a emprego" e indicá-los para oportunidades de trabalho.
Paralelamente, os operadores elaboraram publicações para redes sociais a fim de recrutar pessoas reais para apoiar seus esquemas. Entre elas estavam, por exemplo, pessoas dispostas a receber e manter laptops em casa ou a emprestar sua identidade ao esquema para permitir que os candidatos fossem aprovados em verificações de antecedentes.
Por fim, as personas dos "candidatos a emprego" parecem ter usado nossos modelos durante entrevistas para gerar respostas plausíveis a perguntas técnicas e comportamentais. No entanto, não observamos o uso de nossas ferramentas de fala para fala.
Depois de aparentemente conseguirem emprego, eles usaram nossos modelos para executar tarefas profissionais, como escrever código, solucionar problemas e trocar mensagens com colegas de trabalho. Eles também usaram nossos modelos para criar histórias de cobertura que explicassem comportamentos incomuns, como evitar videochamadas, acessar sistemas corporativos de países não autorizados ou trabalhar em horários irregulares.

Exemplo de conteúdo que esse agente gerou com nossos modelos antes de publicá-lo em uma rede social, aparentemente com o objetivo de recrutar cidadãos dos EUA para apoiar o esquema sem saber.
Impacto
Como temos visibilidade de apenas uma pequena parte desse conjunto mais amplo de atividades, avaliar seu impacto exigiria contribuições de várias partes interessadas.
As políticas da OpenAI proíbem rigorosamente o uso dos resultados de nossas ferramentas para fraudes ou golpes. Durante nossa investigação de esquemas de emprego fraudulentos, identificamos e banimos dezenas de contas. Compartilhamos informações sobre as redes fraudulentas que interrompemos com outras empresas do setor e autoridades competentes, ampliando nossa capacidade coletiva de detectar, prevenir e enfrentar essas ameaças e, ao mesmo tempo, promovendo nossa segurança comum.