Esquema de fraude em contratações: atividade de profissionais de TI
A OpenAI baniu contas associadas a suspeitas de campanhas de fraude em contratações que usavam IA para criar materiais para candidaturas potencialmente fraudulentas a vagas remotas.
Este estudo de caso foi publicado originalmente no relatório da OpenAI de junho de 2025(abre em uma nova janela).
Agentes envolvidos
Identificamos e banimos contas do ChatGPT associadas ao que pareciam ser várias campanhas suspeitas de fraude em contratações. Esses agentes maliciosos usaram os modelos da OpenAI para criar materiais de apoio a possíveis tentativas fraudulentas de se candidatar a vagas remotas de TI, engenharia de software e outras áreas em todo o mundo.
Embora não possamos determinar a localização ou a nacionalidade dos agentes maliciosos, seus comportamentos eram compatíveis com atividades publicamente atribuídas a esquemas de profissionais de TI ligados à Coreia do Norte (RPDC)(abre em uma nova janela). Alguns dos agentes ligados a essas campanhas recentes podem ter sido contratados como prestadores de serviços pelo grupo central de agentes maliciosos com possíveis vínculos com a RPDC para executar tarefas de candidatura e operar equipamentos, inclusive nos EUA.
Comportamento
Assim como os agentes maliciosos cujas operações interrompemos e descrevemos em fevereiro(abre em uma nova janela), as campanhas mais recentes tentaram usar IA em todas as etapas do processo de contratação. Anteriormente, observamos esses agentes usando IA de forma manual para gerar identidades fictícias convincentes, muitas vezes supostamente baseadas nos EUA, com históricos profissionais inventados em empresas de destaque. Desta vez, eles tentaram automatizar, em certa medida, a geração de currículos. Alguns indícios sugerem a atuação de operadores na África que se passavam por candidatos a vagas, além do recrutamento de pessoas na América do Norte para operar laptops em nome deles.
Detectamos duas frentes distintas de atividade, provavelmente correspondentes a dois tipos de operador: operadores do grupo central e prestadores de serviços.
Os operadores do grupo central tentaram automatizar a criação de currículos com base em descrições de vagas específicas, modelos de competências e perfis de identidades fictícias. Também buscaram informações sobre como criar ferramentas para gerenciar e acompanhar candidaturas a vagas. Eles também usaram nossos modelos para gerar conteúdo semelhante a anúncios de vagas voltados ao recrutamento de prestadores de serviços em diferentes partes do mundo.
Os operadores do grupo central usaram o ChatGPT como ferramenta de pesquisa para orientar a montagem de ambientes de trabalho remoto. Eles também recorreram aos nossos modelos para gerar textos sobre o recrutamento de pessoas reais nos EUA para receber laptops de empresas, que depois seriam acessados remotamente pelos agentes maliciosos do grupo central ou por seus prestadores de serviços.
Os agentes maliciosos pesquisaram o uso de ferramentas como a VPN ponto a ponto Tailscale, o OBS Studio, a injeção de vídeo ao vivo via vdo.ninja e loops de captura HDMI em suas operações. Essas ferramentas podem ser usadas para contornar medidas de segurança corporativa. Se usadas com sucesso, permitiriam manter uma presença remota persistente e não detectada, além de tentar burlar alguns processos de verificação de identidade baseados em reuniões por vídeo ao vivo.
Enquanto isso, os possíveis operadores contratados como prestadores de serviços usaram o ChatGPT para ajudar a concluir tarefas de candidatura a vagas. Eles também o usaram para gerar conteúdo semelhante a mensagens dirigidas aos operadores do grupo central, com perguntas sobre pagamentos e sobre as identidades fictícias usadas nas candidaturas a vagas remotas.
Respostas geradas
Determinamos que esses agentes maliciosos tentaram usar nossos modelos para uma operação fraudulenta. Especificamente, eles usaram prompts detalhados, instruções e ciclos de automação para gerar currículos personalizados e convincentes em grande escala.
Automação da criação de currículos detalhados e alinhados a diversas descrições de vagas de tecnologia, identidades fictícias e padrões do setor: engenharia social apoiada por LLM.
Respostas a perguntas de processos seletivos, resolução de exercícios de programação e respostas em tempo real a perguntas de entrevistas, com base em currículos enviados: engenharia social apoiada por LLM.
Busca de orientações para configurar remotamente laptops fornecidos por empresas de modo a parecerem estar no país, incluindo métodos para mascarar a geolocalização e evadir a segurança de endpoints: evasão de detecção de anomalias aprimorada por LLM.
Auxílio na programação de ferramentas para mover o mouse automaticamente ou impedir remotamente que um computador entre em suspensão, possivelmente para ajudar a montar infraestruturas de trabalho remoto: desenvolvimento auxiliado por LLM.
Impacto
Não podemos avaliar de forma independente o sucesso dessas operações, pois a avaliação do impacto exigiria informações de várias partes envolvidas.
Embora os agentes maliciosos provavelmente tenham incorporado IA a todas as etapas do processo para aumentar a eficiência, isso também aumentou sua exposição. Ao nos dar visibilidade sobre seus fluxos de trabalho, eles nos permitiram compartilhar informações sobre essas campanhas com empresas do setor e autoridades pertinentes a cada etapa de sua atividade. Isso fortaleceu nossa capacidade coletiva de detectar, prevenir e responder a essas ameaças, além de promover a segurança de todos.