調查也描述了同時管理多個身分的情況。會議錄音與螢幕擷取工具更增添風險,因為這些工具可能讓企業內部討論內容、系統畫面或工作資料落入操作者手中。現有證據並未證明每個虛構身分都使用全部技術,但這些手段的組合顯示,AI 已降低大規模經營多重身分所需的時間與成本。
假求職者通常只能在招聘階段接觸資料;假員工則可能因正式入職而獲得合法權限。視職位與企業存取控制而定,這些權限可能觸及原始碼、內部工具、客戶或財務資料、策略討論,以及公司帳號與憑證。
遠端工作的環境也可能增加驗證難度:企業看到的是一個帳號、一部裝置和一次視像通話,卻未必能確認實際操作的人、所在位置,以及裝置背後的控制者是否與應聘者相同。
這起行動的財務誘因亦具地緣政治層面。PurpleDelta 被認為與北韓的收入取得及情報蒐集活動有關;針對更廣泛北韓 IT 工作者網絡的報道,則把相關非法就業收入與受制裁國家計劃及大規模殺傷性武器項目資金聯繫起來。
PurpleDelta 是透過招聘流程攻擊企業;較常見的就業詐騙則是鎖定正在找工作的人。兩者目標不同,卻都利用了遠端招聘、線上信任,以及身分驗證不足等弱點。
例如,BBB North Alabama 曾警告一宗疑似遠端資料輸入工作騙案。涉事職缺以「Parkway Greenhouse LLC」名義發布,求職者表示很快便收到錄用通知,之後被要求提供銀行帳戶資料。
就業詐騙對消費者造成的損失也在快速上升。美國聯邦貿易委員會(FTC)數據顯示,求職及假就業仲介詐騙的申報損失,從 2020 年的 9,000 萬美元增加至 2024 年的 5.01 億美元;同期申報數量接近增加至 3 倍。 美國商業改進局(BBB)則表示,2025 年的就業詐騙投訴較前一年增加逾一倍。
無論是企業還是求職者,都應記住同一個原則:看似可信的數位個人檔案,不代表背後一定是真實的人、真實的僱主,或真實的所在地。
Recorded Future 建議,企業應驗證帳號背後的真人,而不只是核對文件、履歷或網上個人檔案。較完整的流程應結合多項訊號:
這些檢查應互相配合,而不應依賴單一項目作為「通過」或「不通過」的唯一標準。一部看似熟悉的裝置、一份合理的文件,或一次順利的視像面試,在操作者同時協調多個身分時,都可能具有誤導性。
PurpleDelta 說明,身分驗證不能在求職者接受聘用通知後便停止。真正重要的問題不是履歷看起來是否像真的,而是:整個任職期間,是否一直由同一名已驗證的人,在同一個已驗證的地點,使用同一部獲授權的設備操作帳號。