Saltar para o conteúdo principal
OpenAI

1 de fevereiro de 2025

Segurança

Esquema de emprego fraudulento: fraude na contratação com recurso a IA

A OpenAI baniu contas potencialmente usadas para facilitar um esquema de emprego fraudulento com características de atividades de trabalhadores de TI ligadas à Coreia do Norte e divulgadas publicamente.

A carregar…

Este estudo de caso foi originalmente publicado no relatório da OpenAI de fevereiro de 2025⁠(abre numa nova janela).

Interveniente

Banimos várias contas que poderão ter sido utilizadas para facilitar um esquema de emprego fraudulento. A atividade que observámos é coerente com as táticas, técnicas e procedimentos (TTP) que a Microsoft⁠(abre numa nova janela) e a Google⁠(abre numa nova janela) atribuíram a um esquema com trabalhadores de TI potencialmente ligado à Coreia do Norte.

Embora não possamos determinar a localização ou a nacionalidade dos intervenientes, a atividade que impedimos apresentava características divulgadas publicamente⁠(abre numa nova janela) em relação a iniciativas estatais norte-coreanas destinadas a canalizar rendimentos através de esquemas de contratação fraudulentos, nos quais indivíduos obtêm fraudulentamente cargos em empresas ocidentais para apoiar a rede financeira do regime.

Comportamento

As várias contas utilizaram os nossos modelos para gerar conteúdo aparentemente destinado a cada etapa do processo de recrutamento, recorrendo a diferentes práticas fraudulentas concebidas para se reforçarem mutuamente.

Os intervenientes utilizaram redes privadas virtuais (VPN), ferramentas de acesso remoto como o AnyDesk e telefones de voz sobre IP (VoIP), que aparentavam estar, na sua maioria, localizados nos Estados Unidos. Embora tenhamos uma visibilidade limitada sobre as formas como estes intervenientes distribuíram o seu conteúdo, identificámos conteúdo publicado no LinkedIn.

Resultados gerados

Um dos principais conjuntos de conteúdos gerados por estes intervenientes consistia em documentação pessoal para os «candidatos a emprego» fictícios, como currículos, perfis profissionais online e cartas de apresentação. Estes currículos e perfis eram frequentemente adaptados a uma oferta de emprego específica para aumentar a probabilidade de os candidatos parecerem bem qualificados. Um segundo conjunto consistia na criação de identidades fictícias de «apoio», utilizadas para fornecer referências dos «candidatos a emprego» e recomendá-los para oportunidades profissionais.

Em paralelo, os operadores criaram publicações para as redes sociais destinadas a recrutar pessoas reais para apoiarem os seus esquemas. Entre estas pessoas encontravam-se, por exemplo, indivíduos dispostos a receber e alojar computadores portáteis em casa ou a ceder a sua identidade ao esquema, para permitir que os candidatos passassem nas verificações de antecedentes.

Por fim, as identidades fictícias dos «candidatos a emprego» parecem ter utilizado os nossos modelos durante entrevistas para gerar respostas plausíveis a perguntas técnicas e comportamentais. No entanto, não observámos a utilização das nossas ferramentas de voz-para-voz.

Depois de aparentemente conseguirem emprego, utilizaram os nossos modelos para executar tarefas profissionais, como escrever código, resolver problemas e trocar mensagens com colegas. Também utilizaram os nossos modelos para inventar histórias que explicassem comportamentos invulgares, como evitar videochamadas, aceder a sistemas empresariais a partir de países não autorizados ou trabalhar em horários irregulares.

Conteúdo de recrutamento gerado para um esquema de emprego fraudulento.

Exemplo de conteúdo que este interveniente gerou com os nossos modelos e publicou posteriormente numa rede social, aparentemente com o objetivo de recrutar cidadãos dos EUA para que apoiassem o seu esquema sem terem conhecimento disso.

Impacto

Dado que só temos visibilidade sobre uma pequena parte deste conjunto de atividades, a avaliação do seu impacto exigiria contributos de várias partes interessadas.

As políticas da OpenAI proíbem estritamente a utilização dos resultados das nossas ferramentas em fraudes ou burlas. Através da nossa investigação sobre esquemas de emprego fraudulentos, identificámos e banimos dezenas de contas. Partilhámos informações sobre as redes fraudulentas que desmantelámos com outras organizações do setor e com as autoridades competentes, reforçando a nossa capacidade coletiva de detetar, prevenir e enfrentar estas ameaças e promovendo, ao mesmo tempo, a nossa segurança comum.