Recorded Future के अनुसार, PurpleDelta से जुड़े कम से कम 22 फर्जी व्यक्तित्वों ने 2024 के अंत से 2025 की शुरुआत के बीच 1,100 से अधिक कंपनियों में आवेदन किए; ऑपरेटरों के 10 या उससे अधिक संगठनों में काम हासिल करने की आश... इस अभियान में AI से बनाई गई प्रोफाइल तस्वीरें, कस्टम ChatGPT सहायक, अवैध तरीके से हासिल पहचान दस...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What did Recorded Future’s August 17 report reveal about the North Korean state-directed PurpleDelta operation—which used at least 22 AI-gen. Article summary: Recorded Future’s report portrayed PurpleDelta as an industrialized North Korean remote-worker operation, not ordinary résumé fraud: AI-enabled, multi-persona hiring campaigns likely secured access inside at least 10 org. Topic tags: general, government, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, wate
रिमोट नौकरी से जुड़े घोटाले अब केवल ऐसे फर्जी विज्ञापनों तक सीमित नहीं हैं, जिनमें नौकरी तलाशने वालों से पैसे या बैंक संबंधी जानकारी मांगी जाती है। Recorded Future के विश्लेषण के अनुसार, PurpleDelta नाम से पहचानी गई उत्तर कोरिया से जुड़ी गतिविधि में फर्जी पहचान और AI उपकरणों का इस्तेमाल कर विदेशी कंपनियों में वास्तविक नौकरियां हासिल करने की कोशिश की गई। एक समूह ने 1,100 से अधिक कंपनियों में आवेदन किए, जबकि पूरी गतिविधि में कम-से-कम 22 फर्जी व्यक्तित्व शामिल थे और ऑपरेटरों के 10 या उससे अधिक संगठनों में नियुक्त होने की आशंका है।
इस मामले में तत्काल निशाना नौकरी तलाशने वाला नहीं, बल्कि नियोक्ता था। किसी कंपनी में सफलतापूर्वक नियुक्ति मिलने पर ऑपरेटर को वैध कर्मचारी खाते, आंतरिक प्रणालियों तक पहुंच और संगठन के भीतर भरोसेमंद भूमिका मिल सकती है।
Recorded Future की Insikt Group ने PurpleDelta से जुड़ी कई गतिविधि-श्रृंखलाओं की पहचान की। PurpleDelta, उत्तर कोरिया से जुड़े उन IT-कर्मचारियों के लिए Recorded Future का नामकरण है, जो फर्जी पहचान के सहारे विदेशों में रिमोट काम हासिल करने की कोशिश करते हैं। रिपोर्ट में देखी गई गतिविधि मुख्य रूप से 2024 के अंत से 2025 की शुरुआत के बीच हुई। इसके निशाने पर सॉफ्टवेयर और टेक्नोलॉजी कंपनियां, स्टाफिंग और कंसल्टिंग फर्म, तथा स्वास्थ्य सेवा और बायोटेक्नोलॉजी संगठन थे।
जांचकर्ताओं ने पूरे अभियान में कम-से-कम 22 फर्जी व्यक्तित्वों की पहचान की। एक समूह ने कम-से-कम आठ भर्ती प्लेटफॉर्मों के जरिए 1,100 से अधिक कंपनियों में आवेदन किए और एक दिन में 60 तक आवेदन भेजे। शोधकर्ताओं का आकलन है कि ऑपरेटरों के कम-से-कम 10 संगठनों में नौकरी पाने की बहुत अधिक संभावना थी।
यह पैमाना किसी अकेले फर्जी रिज्यूमे की कहानी नहीं, बल्कि दोहराए जा सकने वाले भर्ती-तंत्र की ओर इशारा करता है। एक पहचान पकड़े जाने पर दूसरी पहचान तैयार कर इस्तेमाल की जा सकती थी, जिससे ऑपरेटर नए नाम के साथ फिर से पहुंच बनाने की कोशिश कर सकते थे।
इन व्यक्तित्वों की तैयारी केवल झूठे रिज्यूमे तक सीमित नहीं थी। Recorded Future से जुड़ी रिपोर्टिंग के अनुसार, ऑपरेटरों ने फर्जी पहचान के साथ AI से बनाई गई प्रोफाइल तस्वीरें, विशेष रूप से तैयार किए गए ChatGPT सहायक और अवैध माध्यमों से हासिल पहचान दस्तावेजों का इस्तेमाल किया।
AI ने अलग-अलग भर्ती चरणों के लिए आवेदन तैयार करने और पहचान की कहानी में निरंतरता बनाए रखने में मदद की। वीडियो इंटरव्यू के दौरान कुछ ऑपरेटरों ने कथित तौर पर लाइव ट्रांसक्रिप्शन और AI-जनित जवाबों का सहारा लिया। भाषा या बातचीत से जुड़ी दिक्कतों को समझाने के लिए अनुवाद उपकरणों का भी इस्तेमाल किया गया।
जांच में यह भी बताया गया कि ऑपरेटर एक साथ कई पहचान संभाल रहे थे। मीटिंग रिकॉर्ड करने और स्क्रीन कैप्चर करने वाले उपकरणों ने जोखिम को और बढ़ा दिया, क्योंकि इनके जरिए नियोक्ता की आंतरिक प्रणालियों पर चर्चा या प्रदर्शित जानकारी सामने आ सकती थी। उपलब्ध साक्ष्य यह साबित नहीं करते कि हर फर्जी व्यक्तित्व में हर तकनीक का इस्तेमाल हुआ, लेकिन यह संयोजन दिखाता है कि AI ने एक साथ कई पहचान चलाने का समय और मेहनत कम कर दी।
फर्जी कर्मचारी, फर्जी आवेदक से अधिक खतरनाक हो सकता है, क्योंकि नियुक्ति की प्रक्रिया ही उसे भरोसे का वैध आधार दे देती है। कंपनी के भीतर पहुंच मिलने के बाद ऑपरेटर को सोर्स कोड, आंतरिक उपकरणों, ग्राहक या वित्तीय जानकारी, रणनीतिक चर्चाओं और कंपनी क्रेडेंशियल्स तक पहुंच मिल सकती है। वास्तविक जोखिम भूमिका और संगठन के एक्सेस-कंट्रोल पर निर्भर करेगा, लेकिन रिमोट काम में यह सत्यापित करना कठिन हो सकता है कि खाते और डिवाइस का संचालन वास्तव में कौन कर रहा है।
इस गतिविधि का वित्तीय पहलू भी भू-राजनीतिक चिंता से जुड़ा है। PurpleDelta को उत्तर कोरिया के लिए राजस्व जुटाने और खुफिया जानकारी हासिल करने वाली गतिविधियों से जोड़ा गया है। उत्तर कोरिया की व्यापक IT-कर्मचारी योजना से जुड़ी रिपोर्टिंग में अवैध रोजगार से होने वाली आय को प्रतिबंधित सरकारी कार्यक्रमों और सामूहिक विनाश के हथियारों के वित्तपोषण से जोड़ा गया है।
Recorded Future के व्यापक शोध के अनुसार, सिंथेटिक पहचान कंपनियों के लिए दोहरा खतरा हैं। उनका इस्तेमाल बड़े पैमाने पर वित्तीय धोखाधड़ी के साथ-साथ प्रतिबंधों से बचने, अवैध राजस्व जुटाने और बौद्धिक संपदा की चोरी में भी हो सकता है।
PurpleDelta भर्ती प्रक्रिया के जरिए कंपनियों को निशाना बनाता है, जबकि आम रोजगार घोटालों में नौकरी तलाशने वाले लोग शिकार बनते हैं। दोनों की रणनीति अलग है, लेकिन दोनों रिमोट भर्ती, ऑनलाइन भरोसे और कमजोर पहचान सत्यापन का फायदा उठाते हैं।
एक हालिया उदाहरण में BBB North Alabama ने “Parkway Greenhouse LLC” नाम से प्रचारित कथित रिमोट डेटा-एंट्री नौकरियों को लेकर चेतावनी दी। आवेदकों ने बताया कि उन्हें जल्द नौकरी का प्रस्ताव मिला और इसके बाद बैंक खाते की जानकारी मांगी गई।
रोजगार घोटालों का उपभोक्ता प्रभाव भी तेजी से बढ़ा है। FTC के आंकड़ों के अनुसार, नौकरी और फर्जी रोजगार-एजेंसी घोटालों में बताई गई उपभोक्ता हानि 2020 के 9 करोड़ डॉलर से बढ़कर 2024 में 50.1 करोड़ डॉलर हो गई, जबकि रिपोर्टों की संख्या इसी अवधि में लगभग तीन गुना हो गई। Better Business Bureau ने अलग से बताया कि 2025 में रोजगार घोटालों की शिकायतें पिछले वर्ष की तुलना में दोगुने से अधिक हो गईं।
दोनों प्रकार के घोटालों से मिलने वाला साझा सबक यह है कि भरोसेमंद दिखने वाली डिजिटल प्रोफाइल इस बात का प्रमाण नहीं होती कि सामने वाला वास्तविक व्यक्ति है, नियोक्ता असली है या बताई गई लोकेशन सही है।
Recorded Future की मुख्य सलाह है कि कंपनी केवल दस्तावेज, रिज्यूमे या ऑनलाइन प्रोफाइल की नहीं, बल्कि खाते के पीछे मौजूद वास्तविक व्यक्ति की पुष्टि करे। इसके लिए कई संकेतों को एक साथ देखना जरूरी है:
इनमें से किसी एक जांच को अंतिम हां या ना का पैमाना नहीं बनाना चाहिए। परिचित डिवाइस, विश्वसनीय दिखने वाला दस्तावेज या सफल वीडियो कॉल—तीनों ही भ्रामक हो सकते हैं, खासकर तब जब कोई ऑपरेटर कई पहचानें समन्वित तरीके से चला रहा हो।
PurpleDelta यह दिखाता है कि पहचान सत्यापन नौकरी का प्रस्ताव स्वीकार होते ही खत्म नहीं होना चाहिए। असली सवाल यह नहीं है कि रिज्यूमे प्रामाणिक दिखता है या नहीं। सवाल यह है कि रोजगार की पूरी अवधि में वही सत्यापित व्यक्ति, उसी सत्यापित लोकेशन से, उसी अधिकृत उपकरण का इस्तेमाल कर रहा है या नहीं।
फर्जी व्यक्तित्व आसानी से बदला जा सकता है। एक खाता या नाम हटाने से ऑपरेटर का रास्ता बंद नहीं होता; वह नई डिजिटल पहचान के साथ लौट सकता है। पहचान, लोकेशन, डिवाइस और एक्सेस व्यवहार की लगातार जांच से कंपनियों को केवल नवीनतम प्रोफाइल हटाने के बजाय उसके पीछे मौजूद ऑपरेटर का पता लगाने का बेहतर मौका मिलता है।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
Recorded Future के अनुसार, PurpleDelta से जुड़े कम से कम 22 फर्जी व्यक्तित्वों ने 2024 के अंत से 2025 की शुरुआत के बीच 1,100 से अधिक कंपनियों में आवेदन किए; ऑपरेटरों के 10 या उससे अधिक संगठनों में काम हासिल करने की आश...
Recorded Future के अनुसार, PurpleDelta से जुड़े कम से कम 22 फर्जी व्यक्तित्वों ने 2024 के अंत से 2025 की शुरुआत के बीच 1,100 से अधिक कंपनियों में आवेदन किए; ऑपरेटरों के 10 या उससे अधिक संगठनों में काम हासिल करने की आश... इस अभियान में AI से बनाई गई प्रोफाइल तस्वीरें, कस्टम ChatGPT सहायक, अवैध तरीके से हासिल पहचान दस्तावेज और वीडियो इंटरव्यू के दौरान AI आधारित सहायता का इस्तेमाल किया गया।
यह गतिविधि बढ़ते रोजगार घोटालों के बीच सामने आई है: FTC के अनुसार, नौकरी और फर्जी रोजगार एजेंसी घोटालों में उपभोक्ताओं की बताई गई हानि 2020 के 9 करोड़ डॉलर से बढ़कर 2024 में 50.1 करोड़ डॉलर हो गई।