调查还描述了运营者同时管理多个身份的情况。会议录音和屏幕捕捉工具进一步增加了风险,因为这些工具可能暴露雇主系统中展示或讨论的信息。现有证据并不能证明每个虚构身份都使用了所有这些技术,但这些工具的组合说明:AI 正在降低大规模维护多重身份所需的时间和成本。
假求职者通常只能接触招聘环节;假员工则可能因为正式入职而获得企业信任。一旦进入公司,运营者可能接触源代码、内部工具、客户或财务信息、战略讨论以及公司凭证。实际暴露程度取决于岗位和访问控制,但远程办公会增加核实“究竟是谁在操作该账户和设备”的难度。
这类行动的经济动机还具有地缘政治属性。PurpleDelta 被认为与朝鲜的收入获取和情报收集活动有关;有关朝鲜 IT 劳工网络的报道则将非法就业所得与受制裁的国家项目及大规模杀伤性武器项目资金联系起来。
PurpleDelta 是通过招聘流程攻击企业,而更常见的就业诈骗则把正在找工作的人作为目标。两者的受害者不同、手法也不同,但都利用了远程招聘、线上信任和身份核验不足等条件。
就业诈骗对消费者造成的损失也在快速上升。美国联邦贸易委员会(FTC)数据显示,求职和虚假职业介绍机构诈骗的报告损失从 2020 年的 9000 万美元增至 2024 年的 5.01 亿美元,相关报告数量同期接近增长至原来的 3 倍。 Better Business Bureau(BBB)则表示,2025 年就业诈骗投诉较上一年增加了一倍以上。
对招聘市场两端而言,最值得警惕的共同点是:一个看起来真实的数字身份,并不能证明背后是真实的人、真实的雇主,或真实的所在地。
Recorded Future 建议,企业应核验“账户背后的人”,而不能只核对身份证件、简历或网络资料。更稳健的流程应结合多个信号:
这些措施应当相互配合,而不是依赖某一项检查作出简单的“通过”或“不通过”判断。一个看似熟悉的设备、一份合理的文件,或一次顺利的视频通话,在有人同时协调多个身份时,都可能造成误导。
PurpleDelta 说明,身份验证不能在求职者接受录用通知后就结束。真正关键的问题不是简历看起来是否真实,而是:从入职到离职的整个生命周期中,是否始终由同一个经过核验的人,在经过核验的地点,使用获授权的设备进行操作。