{"id":17512,"date":"2021-05-24T20:36:08","date_gmt":"2021-05-24T23:36:08","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=17512"},"modified":"2021-05-24T22:12:05","modified_gmt":"2021-05-25T01:12:05","slug":"artstation-job-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/artstation-job-scam\/17512\/","title":{"rendered":"\u2028Como os golpistas t\u00eam atacado freelancers na ArtStation"},"content":{"rendered":"<p>A pandemia deixou dezenas de milh\u00f5es de pessoas em todo o mundo efetivamente desempregadas, e golpistas, que nunca perdem uma chance, t\u00eam procurado freelancers e candidatos a emprego com mais frequ\u00eancia. Hoje, vemos um golpe invulgarmente sofisticado direcionado a artistas e designers.<\/p>\n<h2>Busca de empregos na ArtStation<\/h2>\n<p>A hist\u00f3ria come\u00e7a com a plataforma ArtStation, site em que artistas publicam seus portf\u00f3lios em categorias como game art, anime, quadrinhos, m\u00eddia e produ\u00e7\u00e3o de filmes. \u00c9 normal que os usu\u00e1rios do site recebam e-mails pessoais de clientes em potencial.<\/p>\n<p>No entanto, desde o ano passado, os freelancers de ArtStation se viram alvos de cibercriminosos altamente profissionais se passando por funcion\u00e1rios de grandes desenvolvedores de jogos, incluindo 2K, Big Fish, Bluepoint e Riot Games.<\/p>\n<h2>A hist\u00f3ria de um golpe<\/h2>\n<p>Um usu\u00e1rio, um artista conceitual residente nos Estados Unidos, recebeu o que parecia ser um convite para uma entrevista com a 2K, editora de t\u00edtulos como <em> BioShock, Mafia, Sid Meier\u2019s Civilization, NBA 2K <\/em> e <em> Borderlands <\/em>. O cargo vinha com um bom sal\u00e1rio e a op\u00e7\u00e3o de trabalhar remotamente. O e-mail foi bem elaborado e incluiu muitos detalhes que geralmente s\u00e3o indicativos de um profissional de RH.<\/p>\n<div id=\"attachment_17519\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-17519\" class=\"wp-image-17519 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/05\/24202420\/artstation-job-scam-screen-1.jpg\" alt=\"E-mail falso sobre um trabalho de trabalho em casa\" width=\"1460\" height=\"790\"><p id=\"caption-attachment-17519\" class=\"wp-caption-text\">E-mail falso sobre um trabalho de trabalho em casa<\/p><\/div>\n<p>\u00a0<\/p>\n<p>O aut\u00f4nomo estudou cuidadosamente a mensagem, que n\u00e3o parecia em nada com spam comum. At\u00e9 mesmo o dom\u00ednio do remetente parecia leg\u00edtimo: <em>@2kgamesjobs.com<\/em>. Entre os termos do emprego e links para perfis do LinkedIn, o suposto empregador afirmou que a entrevista seria realizada no Telegram e incluiu um link para baixar e instalar o aplicativo. O artista baixou o aplicativo de mensagens e contatou o suposto recrutador.<\/p>\n<p>Nesse ponto, a maioria dos golpistas se voltaria diretamente para a extors\u00e3o, mas esses permaneceram no personagem por um bom tempo. Eles conduziram uma longa e profunda entrevista com o artista, mas n\u00e3o por meio de um v\u00eddeo ou mesmo chamada de voz, que \u00e9 o que esperar\u00edamos de uma empresa leg\u00edtima, mas sim em texto usando o modo de chat secreto do Telegram. Ainda assim, nem por um segundo o artista teve a sensa\u00e7\u00e3o de que era tudo uma farsa. As perguntas do falso recrutador exigiam conhecimento profissional de perspectiva, teoria da cor e sombreamento. O teste parecia real e o artista ficou aliviado ao passar nele.<\/p>\n<p>Agora, tudo o que se interpunha entre o artista e o trabalho perfeito eram alguns procedimentos formais: alguns requisitos de software e hardware, incluindo um MacBook Pro com certas especifica\u00e7\u00f5es, um pacote de design gr\u00e1fico, uma ferramenta de calibra\u00e7\u00e3o de tela e um sistema de controle de tempo \u2013 nada implaus\u00edvel, mas o equipamento teve que ser comprado de um fornecedor espec\u00edfico. Em troca, o artista poderia esperar um cheque de pagamento adiantado.<\/p>\n<p>Por\u00e9m, a obrigatoriedade de compra de equipamentos bastou para que o artista suspeitasse de que algo estava errado. O artista encontrou um alerta no site da 2K sobre \u201cpessoas mal-intencionadas se passando por pessoal de RH da empresa\u201d e parou de se comunicar com os golpistas.<br>\nEsse foi o fim da hist\u00f3ria para este artista, mas nem todos os alvos estavam t\u00e3o atentos.<\/p>\n<h2>Desfecho<\/h2>\n<p>Se o artista tivesse continuado a se comunicar com os fraudadores ap\u00f3s a entrevista falsa, eles realmente receberiam um cheque, que pareceria vir do departamento de finan\u00e7as da 2K e seria entregue por um mensageiro real da FedEx, o que novamente mostra quanto esfor\u00e7o os golpistas colocam na opera\u00e7\u00e3o.<\/p>\n<div id=\"attachment_17520\" style=\"width: 1510px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-17520\" class=\"wp-image-17520 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/05\/24202711\/artstation-job-scam-screen-2.jpg\" alt=\"O cheque aparenta ser real, mas \u00e9 falso\" width=\"1500\" height=\"1400\"><p id=\"caption-attachment-17520\" class=\"wp-caption-text\">O cheque aparenta ser real, mas \u00e9 falso<\/p><\/div>\n<p>\u00a0<\/p>\n<p>No entanto, o cheque n\u00e3o resiste a um exame minucioso. Parece real; as letras no papel sugerem at\u00e9 a presen\u00e7a de uma marca d\u2019\u00e1gua no verso. Mas \u00e9 apenas um peda\u00e7o de papel impresso em uma impressora colorida comum. Os golpistas tentam programar sua chegada para o final da tarde de uma sexta-feira, para que o destinat\u00e1rio n\u00e3o tenha tempo de ir ao banco e verificar sua autenticidade.<\/p>\n<p>O tempo pode estar ligado a algo mais, entretanto. Os cheques passam por um processo denominado compensa\u00e7\u00e3o, que pode levar v\u00e1rios dias. A maioria dos bancos n\u00e3o trabalha nos finais de semana, ent\u00e3o os golpistas imaginam que o novo \u201cfuncion\u00e1rio\u201d simplesmente pagar\u00e1 pelo equipamento do pr\u00f3prio bolso naquele mesmo fim de semana, presumindo que o cheque seja compensado.<\/p>\n<p>Se a v\u00edtima confirmar sua disposi\u00e7\u00e3o de faz\u00ea-lo, os invasores revelam a identidade de seu fornecedor autorizado, que \u00e9 um indiv\u00edduo com uma conta Venmo ou Zelle, dois servi\u00e7os de transfer\u00eancia de dinheiro dos Estados Unidos. O esquema de recrutamento falso \u00e9 projetado para fazer o candidato a emprego enviar a essa parte desconhecida uma soma igual ao custo de um MacBook e outros \u201csoftwares e equipamentos necess\u00e1rios\u201d \u2013 mais de U$ 3,5 mil no total.<\/p>\n<h2>Como se proteger<\/h2>\n<p>O esquema \u00e9 grande o suficiente para que as empresas envolvidas prestem aten\u00e7\u00e3o nele. A ArtStation, por sua vez, postou um artigo detalhado sobre o golpe. Alguns desenvolvedores e editores de jogos tamb\u00e9m publicaram avisos em seus sites para candidatos em potencial.<\/p>\n<div id=\"attachment_17521\" style=\"width: 1412px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-17521\" class=\"wp-image-17521 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/05\/24203335\/artstation-job-scam-screen-3.jpg\" alt=\"Alguns est\u00fadios alertam os artistas para terem cuidado\" width=\"1402\" height=\"1328\"><p id=\"caption-attachment-17521\" class=\"wp-caption-text\">Alguns est\u00fadios alertam os artistas para terem cuidado<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Aqui est\u00e3o algumas dicas para ajud\u00e1-lo a evitar ser v\u00edtima desse tipo de golpe:<\/p>\n<p>\u2022 Limite as pesquisas de emprego \u00e0s fontes oficiais. O <a href=\"https:\/\/www.artstation.com\/jobs\" target=\"_blank\" rel=\"noopener nofollow\">quadro de empregos<\/a> da ArtStation, por exemplo, mostra apenas listas examinadas.<\/p>\n<p>\u2022 Desconfie de ofertas para discutir um emprego ou fazer uma entrevista em chats secretos, nos quais as mensagens s\u00e3o criptografadas e n\u00e3o podem ser encaminhadas, e que alertam os participantes se algu\u00e9m fizer uma captura de tela.<\/p>\n<p>\u2022 Verifique as informa\u00e7\u00f5es de contato nos sites oficiais das empresas, que geralmente fornecem endere\u00e7os e canais de comunica\u00e7\u00e3o para o pessoal de RH. Se necess\u00e1rio, envie um e-mail com uma consulta geral para a empresa perguntando se a pessoa que o contatou realmente trabalha l\u00e1.<\/p>\n<p>\u2022 Use uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a> com prote\u00e7\u00e3o contra fraude e phishing.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\">\n","protected":false},"excerpt":{"rendered":"<p>Golpe de emprego falso na ArtStation visa artistas aut\u00f4nomos.<\/p>\n","protected":false},"author":2484,"featured_media":17513,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[830,226,1721,977,313,40,1345],"class_list":{"0":"post-17512","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-tips","9":"tag-fraude","10":"tag-freelance","11":"tag-golpe","12":"tag-golpes","13":"tag-seguranca","14":"tag-trabalho"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/artstation-job-scam\/17512\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/artstation-job-scam\/22897\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/artstation-job-scam\/18382\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/artstation-job-scam\/24816\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/artstation-job-scam\/22808\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/artstation-job-scam\/21966\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/artstation-job-scam\/25358\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/artstation-job-scam\/30768\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/artstation-job-scam\/9671\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/artstation-job-scam\/39999\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/artstation-job-scam\/16981\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/artstation-job-scam\/14872\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/artstation-job-scam\/30758\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/artstation-job-scam\/27087\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/artstation-job-scam\/23948\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/artstation-job-scam\/29274\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/artstation-job-scam\/29071\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpes\/","name":"Golpes"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=17512"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17512\/revisions"}],"predecessor-version":[{"id":17522,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17512\/revisions\/17522"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/17513"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=17512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=17512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=17512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}