Перейти до основного вмісту
OpenAI

1 лютого 2025 р.

Безпека

Шахрайство із завданнями: фальшива робота з відгуками за допомогою ШІ

OpenAI заблокувала облікові записи, імовірно пов’язані з Камбоджею, які використовували ШІ для перекладу повідомлень у шахрайських схемах із фальшивою роботою з відгуками та вимагали від жертв сплачувати внески.

Завантаження…

Це дослідження вперше опубліковано у звіті OpenAI за лютий 2025 року⁠(відкривається у новому вікні).

Суб’єкт

Ми заблокували групу облікових записів ChatGPT, які перекладали короткі коментарі з урду англійською та навпаки, що відповідало схемі шахрайства із «завданнями⁠(відкривається у новому вікні)». У межах цієї схеми жертвам пропонують високооплачувану роботу, але для доступу до нібито «заробітку» вимагають спочатку внести в систему власні гроші. Імовірно, ця діяльність походила з Камбоджі. У таких схемах жертви зазвичай втрачають і «заробіток», і власні гроші. Ми почали розслідувати цю діяльність після повідомлення від Meta.

Поведінка

Ця мережа переважно використовувала наші моделі для перекладу коротких коментарів з урду англійською та навпаки, характерних для листування шахрая з жертвами. Ми виявили згадки про листування в Telegram (очевидно, їхній основній платформі), WhatsApp і SMS, а також на різних форумах і в групах із працевлаштування, де можна було розміщувати вакансії.

Схоже, шахраї виступали переважно у двох ролях. Першою був «рекрутер»: від його імені без попереднього контакту розсилали повідомлення й публікували оголошення про добре оплачувану дистанційну роботу. Другою роллю, на яку припадав більший обсяг активності, був «наставник». Він продовжував спілкування після першого звернення «рекрутера» й навчав потенційну жертву виконувати роботу. «Наставники» дуже часто згадували навчальні заняття в Telegram.

Іноді шахраї також використовували наші моделі для вичитування текстів вебсайтів. Схоже, ці сайти імітували назви й оформлення брендів класу люкс у сферах дизайну, моди та подорожей. Особи в ролі «наставників» стверджували, що наймають працівників від імені цих брендів. Це вказує на те, що сайти, ймовірно, використовувалися для надання шахрайській схемі більшої правдоподібності.

Результати генерації

З огляду на обмежений обсяг доступної нам інформації, шахраї, імовірно, діяли за типовою схемою, поступово переводячи потенційних жертв від першого контакту до шахрайства:

  1. Публікація вакансії. Судячи з їхніх запитів і згенерованих відповідей, шахраї спочатку розміщували пропозиції роботи на різних онлайн-форумах. У пропозиціях зазвичай ішлося про дистанційну роботу з відносно високою оплатою за невеликий обсяг завдань — наприклад, 300 доларів на день плюс бонуси за кілька годин роботи. Зазвичай їх публікували від імені «рекрутера».

  2. Залучення. Потім шахраї генерували повідомлення від імені «наставника», щоб зв’язуватися з потенційними працівниками через різні месенджери, і заявляли, що співпрацюють із «рекрутером». «Наставник» стверджував, що працює на один із брендів класу люкс, для якого організатори схеми створили вебсайт. Завдання описували як публікацію п’ятизіркових відгуків на сайтах цих брендів класу люкс — нібито для підвищення їхніх оцінок серед клієнтів.

  3. Переконання. У згенерованих відповідях шахраї часто запевняли потенційних жертв, що робота законна, адже виконується від імені компанії з багаторічною історією. Якщо потенційна жертва виявляла занепокоєння, шахрай стверджував, що його самого раніше теж ошукали, але ця пропозиція безпечна.

  4. Навчання. Якщо потенційна жертва й надалі виявляла інтерес, згенеровані відповіді свідчили, що «наставник» пропонував їй навчання, зазвичай у Telegram. Спочатку потенційній жертві надавали доступ до «навчального облікового запису», де вона мала виконувати 25–35 завдань із відгуками на день. У «навчальному обліковому записі» відображалося стрімке зростання «заробітку» потенційної жертви.

  5. Заохочення. Якщо потенційна жертва продовжувала навчання, згенеровані відповіді часто передбачали пропозицію «особливого» або «найвищого» завдання з відгуками, за яке обіцяли більший бонус. «Наставник» наголошував, що така нагода випадає дуже рідко й потенційній жертві надзвичайно пощастило.

  6. «Плата за активацію». Коли «заробіток» потенційної жертви досягав певного рівня, у згенерованих відповідях «наставник» повідомляв, що для його виведення потрібно сплатити «плату за активацію». За потреби шахрай закликав позичити гроші в друзів або родичів.

  7. Тиск. Згенеровані відповіді показали, що коли потенційна жертва відмовлялася платити, шахрай ставав дедалі агресивнішим. Він посилював тиск, порівнюючи її з іншими, ефективнішими працівниками, і погрожував втратою заробітку, якщо вона не внесе гроші.

  8. Виправдання. Якщо зі згенерованих відповідей випливало, що потенційна жертва заплатила, шахрай вигадував низку причин, чому вона не може вивести свій заробіток, і часто вимагав внести ще більше грошей.

Вплив

Деякі розмови свідчили, що потенційні жертви ставилися до пропозицій украй скептично. Частину повідомлень шахраї генерували від імені «наставника», який запитував, чому людина припинила відповідати. Це вказує на те, що загальна частка успішних спроб у цієї схеми, ймовірно, була низькою. Однак деякі розмови й онлайн-повідомлення свідчать, що принаймні частина жертв справді вкладала гроші в ці шахрайські схеми. Ми не можемо незалежно перевірити дії, що відбуваються за межами наших інструментів.

Політики OpenAI суворо забороняють використовувати результати роботи наших інструментів для шахрайства чи обману. Ми прагнемо співпрацювати з іншими представниками галузі та органами влади, щоб розуміти, як ШІ впливає на поведінку зловмисників, і активно протидіяти шахрайському використанню наших сервісів. Відповідно до цього зобов’язання ми поділилися з іншими представниками галузі та відповідними органами влади інформацією про нейтралізовані нами шахрайські мережі, щоб підвищити нашу спільну безпеку.