Golpe de tarefas: vagas de avaliações falsas com auxílio de IA
A OpenAI baniu contas que pareciam operar a partir do Camboja e usavam IA para traduzir mensagens de golpes com falsas vagas de avaliação que exigiam o pagamento de taxas pelas vítimas.
Este estudo de caso foi publicado originalmente no relatório da OpenAI de fevereiro de 2025(abre em uma nova janela).
Agente
Banimos um grupo de contas do ChatGPT que traduziam comentários curtos entre urdu e inglês, de forma compatível com um golpe de "tarefas(abre em uma nova janela)", no qual as vítimas recebem uma oferta de emprego bem remunerado, mas depois precisam depositar o próprio dinheiro no sistema para poder acessar seus supostos "ganhos". A atividade parecia partir do Camboja. Nesses golpes, as vítimas geralmente perdem tanto os "ganhos" quanto o próprio dinheiro. Começamos a investigar essa atividade após recebermos uma denúncia da Meta.
Comportamento
Essa rede usava nossos modelos principalmente para traduzir comentários curtos entre urdu e inglês, compatíveis com conversas entre golpistas e suas vítimas. Identificamos referências a conversas no Telegram, aparentemente a principal plataforma usada, além de WhatsApp, SMS e vários fóruns e grupos de emprego onde ofertas de trabalho podiam ser publicadas.
Os golpistas pareciam assumir dois tipos principais de identidade. Um deles era o "recrutador": suas mensagens eram uma forma de abordagem não solicitada, com anúncios de trabalho remoto bem remunerado. O outro, responsável por um volume maior de atividade, era o "mentor", que dava continuidade à abordagem do "recrutador" e ensinava o alvo a realizar o trabalho. Os mentores mencionavam com muita frequência sessões de treinamento no Telegram.
Às vezes, os golpistas também usavam nossos modelos para revisar textos de sites. Esses sites pareciam imitar os nomes e a aparência de marcas de luxo dos setores de design, moda e viagens. Os supostos "mentores" alegavam recrutar em nome dessas marcas, o que indica que os sites provavelmente eram usados para dar mais credibilidade ao golpe.
Conteúdos gerados
Com base em nossa visibilidade limitada, os golpistas parecem ter seguido um fluxo comum para conduzir os alvos desde o primeiro contato até o golpe:
Publicar a vaga: com base nos prompts e conteúdos gerados, os golpistas pareciam começar publicando ofertas de emprego em diversos fóruns on-line. As ações de recrutamento geralmente mencionavam trabalho remoto e pareciam oferecer remuneração relativamente alta por pouco trabalho, como US$ 300 por dia, mais bônus, por algumas horas de trabalho. As ofertas geralmente eram publicadas pela persona do "recrutador".
Recrutar: em seguida, os golpistas geravam comentários na voz do "mentor" para entrar em contato com possíveis candidatos por meio do que indicavam ser vários aplicativos de mensagens e dizer que trabalhavam com o "recrutador". O "mentor" alegava trabalhar para uma das marcas de luxo para as quais a operação havia criado um site. Eles descreviam a tarefa como publicar avaliações de cinco estrelas nos sites dessas marcas de luxo, supostamente para melhorar suas notas entre os clientes.
Transmitir confiança: nos conteúdos gerados, os golpistas muitas vezes asseguravam aos alvos que o trabalho era legítimo porque estava sendo realizado em nome de uma empresa com muitos anos de atuação. Se o alvo demonstrasse insegurança, o golpista alegava que também já havia sido vítima de um golpe, mas que aquela oportunidade era segura.
Treinar: se o alvo continuasse interessado, os conteúdos gerados indicavam que o "mentor" ofereceria um treinamento, geralmente pelo Telegram. Inicialmente, o alvo recebia acesso a uma "conta de treinamento", na qual deveria concluir de 25 a 35 tarefas de avaliação por dia. A "conta de treinamento" mostrava os "ganhos" do alvo aumentando rapidamente.
Entusiasmar: se o alvo continuasse o treinamento, os conteúdos gerados muitas vezes indicavam que ele receberia uma tarefa de avaliação "especial" ou "definitiva", que oferecia um bônus maior. O "mentor" enfatizava como a tarefa era rara e como o alvo tinha sorte.
"Taxa de ativação": quando os "ganhos" do alvo atingiam certo valor, os conteúdos gerados incluíam o "mentor" dizendo que era preciso pagar uma "taxa de ativação" para poder sacar os "ganhos". Se necessário, o golpista incentivava o alvo a pedir o dinheiro emprestado a amigos ou familiares.
Pressionar: os conteúdos gerados mostravam que, se o alvo hesitasse em pagar, o golpista se tornaria cada vez mais agressivo, pressionando-o ao compará-lo com outros trabalhadores mais eficientes e dizendo que ele perderia os ganhos se não fizesse o pagamento.
Inventar desculpas: nos conteúdos gerados, quando havia indícios de que o alvo havia feito o pagamento, o golpista apresentava uma série de desculpas para justificar por que o alvo não podia sacar os ganhos, muitas vezes dizendo que era preciso pagar mais.
Impacto
Algumas conversas mostraram que os alvos estavam muito desconfiados. Além disso, alguns comentários gerados pelos golpistas eram escritos na voz de um mentor que tentava descobrir por que o alvo havia parado de responder, o que sugere que o golpe provavelmente tinha uma baixa taxa geral de conversão. No entanto, algumas conversas e relatos on-line sugerem que pelo menos parte das vítimas realmente colocou dinheiro nesses golpes. Não podemos verificar de forma independente atividades realizadas fora de nossas ferramentas.
As políticas da OpenAI proíbem rigorosamente o uso de resultados de nossas ferramentas para fraudes ou golpes. Temos o compromisso de colaborar com empresas do setor e autoridades para entender como a IA influencia comportamentos mal-intencionados e combater ativamente golpes que fazem uso indevido de nossos serviços. Como parte desse compromisso, compartilhamos informações sobre as redes de golpes que desarticulamos com empresas do setor e autoridades competentes, a fim de reforçar a segurança de todos.