{"id":24743,"date":"2021-05-24T14:13:46","date_gmt":"2021-05-24T12:13:46","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=24743"},"modified":"2021-05-24T14:13:46","modified_gmt":"2021-05-24T12:13:46","slug":"artstation-job-scam-2","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/artstation-job-scam-2\/24743\/","title":{"rendered":"Truffatori prendono di mira i freelance su ArtStation"},"content":{"rendered":"<p>La pandemia ha lasciato decine di milioni di persone in tutto il mondo senza lavoro e i truffatori, che non perdono mai un\u2019occasione, stanno prendendo di mira sempre di pi\u00f9 i freelance e altre persone in cerca di lavoro. Oggi, esaminiamo una truffa insolitamente sofisticata che colpisce artisti e designer.<\/p>\n<h2>Ricerca di lavoro su ArtStation<\/h2>\n<p>Tutto inizia su ArtStation, sito dove gli artisti pubblicano il proprio portfolio per categorie come game art, anime, fumetti, media e produzione cinematografica. \u00c8 normale per gli utenti del sito ricevere e-mail personali dai potenziali clienti.<\/p>\n<p>Dall\u2019anno scorso, per\u00f2, i freelance di ArtStation vengono presi di mira da criminali informatici altamente professionali che si fingono dipendenti di importanti sviluppatori di giochi, tra cui 2K, Big Fish, Bluepoint e Riot Games.<\/p>\n<h2>Storia di una truffa<\/h2>\n<p>Un utente, un concept artist con sede negli Stati Uniti, riceve quello che sembra un invito per un colloquio con 2K, editore di titoli come <em>BioShock, Mafia, Sid Meier\u2019s Civilization, NBA<\/em> <em>2K<\/em>, e <em>Borderlands<\/em>. L\u2019offerta comprende un bello stipendio e la possibilit\u00e0 di lavorare da remoto. L\u2019e-mail \u00e8 ben elaborata e include molti dettagli che di solito fanno pensare che dall\u2019altra parte ci sia un professionista delle risorse umane.<\/p>\n<div id=\"attachment_24700\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24700\" class=\"wp-image-24700 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/05\/18122421\/artstation-job-scam-screen-1.jpg\" alt=\"\" width=\"1460\" height=\"790\"><p id=\"caption-attachment-24700\" class=\"wp-caption-text\">Finta e-mail per un lavoro da svolgere da casa.<\/p><\/div>\n<p>Il freelance studia attentamente il messaggio, che non sembra avere nulla a che fare con lo spam ordinario. Anche il dominio del mittente sembra legittimo: @2kgamesjobs.com. Tra i termini dell\u2019impiego e i link ai profili LinkedIn, il presunto datore di lavoro indica che il colloquio si sarebbe tenuto su Telegram, allegando un link per scaricare e installare l\u2019applicazione. L\u2019artista scarica l\u2019app di messaggistica e contatta il presunto recruiter.<\/p>\n<p>A questo punto la maggior parte dei truffatori sarebbe passata direttamente alla fase di estorsione, ma in questo caso gli scammer rimangono nel personaggio ancora per un po\u2019. Effettuano un lungo e approfondito colloquio con l\u2019artista, ma non attraverso video o una chiamata telefonica, che \u00e8 quello che ci aspetteremmo da un\u2019azienda normale, ma via messaggio utilizzando la <a href=\"https:\/\/www.kaspersky.it\/blog\/telegram-privacy-security\/23745\/\" target=\"_blank\" rel=\"noopener\">modalit\u00e0 chat segreta di Telegram<\/a>. Eppure, nemmeno per un secondo l\u2019artista ha l\u2019impressione che si tratti di una messinscena. Le domande del falso recruiter richiedono una conoscenza professionale di prospettiva, teoria del colore e ombreggiatura. Il test sembra reale e l\u2019artista prova soddisfazione nel superare la prova.<\/p>\n<p>Ora tutto ci\u00f2 che si frappone tra l\u2019artista e il lavoro perfetto sono un paio di formalit\u00e0: alcuni requisiti software e hardware tra cui un MacBook Pro con certe specifiche, un pacchetto per il design grafico, uno strumento di calibrazione dello schermo e un sistema per la registrazione del tempo. Niente di inverosimile, anche se l\u2019attrezzatura deve essere acquistata da un particolare fornitore. In cambio, l\u2019artista ricever\u00e0 un pagamento anticipato tramite assegno.<\/p>\n<p>Tuttavia, l\u2019acquisto obbligatorio di attrezzature \u00e8 sufficiente per insospettire l\u2019artista che qualcosa non va. L\u2019artista trova un <a href=\"https:\/\/www.2k.com\/en-US\/jobs\/\" target=\"_blank\" rel=\"noopener nofollow\">avviso<\/a> sul sito web di 2K riguardo a \u201cmalintenzionati che si spacciano per personale delle risorse umane dell\u2019azienda\u201d e smette di comunicare con i truffatori.<\/p>\n<p>Per il nostro artista la storia si conclude qui ma non tutti sono stati cos\u00ec attenti.<\/p>\n<h2>Epilogo<\/h2>\n<p>Se l\u2019artista avesse continuato a rimanere in contatto con i truffatori dopo il falso colloquio, avrebbe effettivamente ricevuto un assegno, che sarebbe sembrato provenire dalia divisione contabile di 2K e sarebbe stato consegnato da un vero corriere FedEx, il che dimostra ancora una volta quanto impegno i truffatori abbiano dedicato all\u2019operazione.<\/p>\n<div id=\"attachment_24703\" style=\"width: 1510px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24703\" class=\"wp-image-24703 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/05\/18122654\/artstation-job-scam-screen-2.jpg\" alt=\"\" width=\"1500\" height=\"1400\"><p id=\"caption-attachment-24703\" class=\"wp-caption-text\">L\u2019assegno sembra vero ma non lo \u00e8.<\/p><\/div>\n<p>Tuttavia, a un\u2019analisi attenta l\u2019assegno non soddisfa le aspettative. A un primo sguardo sembra un assegno regolare; le scritte sulla matrice suggeriscono persino la presenza di una filigrana sul retro. In realt\u00e0 \u00e8 solo un pezzo di carta stampato con una normale stampante a colori. I truffatori cercano di programmare il suo arrivo per il tardo pomeriggio del venerd\u00ec in modo che il destinatario non abbia il tempo di andare in banca e verificarne l\u2019autenticit\u00e0.<\/p>\n<p>La tempistica pu\u00f2 essere comunque legata a qualcosa di pi\u00f9. Gli assegni passano attraverso un processo chiamato <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cheque_clearing\" target=\"_blank\" rel=\"noopener nofollow\">clearing<\/a> (compensazione) che pu\u00f2 richiedere diversi giorni. La maggior parte delle banche non lavora nei fine settimana, quindi i truffatori immaginano che il nuovo \u201cdipendente\u201d pagher\u00e0 semplicemente l\u2019attrezzatura di tasca propria proprio durante il fine settimana, dando per scontato che l\u2019assegno verr\u00e0 pagato.<\/p>\n<p>Se la vittima conferma la sua disponibilit\u00e0 a farlo, i cybercriminali rivelano l\u2019identit\u00e0 del loro fornitore autorizzato, che risulta essere un individuo con un conto Venmo o Zelle, due servizi di trasferimento di denaro degli Stati Uniti. L\u2019assunzione fasulla \u00e8 \u00a0stata ideata per far s\u00ec che chi cerca lavoro invii a questo fornitore sconosciuto una somma pari al costo di un MacBook e altri \u201csoftware e attrezzature necessarie\u201d, pi\u00f9 di 3.500 dollari in totale.<\/p>\n<h2>Come proteggersi<\/h2>\n<p>La truffa \u00e8 diventata una questione abbastanza importante per le aziende coinvolte e ha attirato l\u2019attenzione generale. ArtStation, da parte sua, ha pubblicato un <a href=\"https:\/\/magazine.artstation.com\/2020\/12\/scam-watchavoiding-remote-job-scams\/\" target=\"_blank\" rel=\"noopener nofollow\">articolo<\/a> approfondito in merito a questa truffa. Alcuni sviluppatori ed editori di giochi hanno anche pubblicato avvisi sui propri siti web per mettere in guardia i potenziali candidati.<\/p>\n<div id=\"attachment_24704\" style=\"width: 1412px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24704\" class=\"wp-image-24704 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/05\/18122753\/artstation-job-scam-screen-3.jpg\" alt=\"\" width=\"1402\" height=\"1328\"><p id=\"caption-attachment-24704\" class=\"wp-caption-text\">Alcune aziende mettono in guardia gli artisti.<\/p><\/div>\n<p>Ecco alcuni consigli per evitare di diventare delle vittime di questo tipo di truffe:<\/p>\n<ul>\n<li>Limitate le ricerche di lavoro alle fonti ufficiali. La <a href=\"https:\/\/www.artstation.com\/jobs\" target=\"_blank\" rel=\"noopener nofollow\">bacheca<\/a> di ArtStation, per esempio, mostra solo annunci controllati;<\/li>\n<li>Diffidate delle offerte in cui vi propongono di parlare di un lavoro o di tenere un colloquio in una chat segreta, in cui i messaggi sono cifrati e non possono essere inoltrati, e che avvisano i partecipanti se qualcuno fa uno screenshot;<\/li>\n<li>Controllate le informazioni di contatto sui siti web ufficiali delle aziende, che di solito forniscono indirizzi e canali di comunicazione per il personale delle risorse umane. Se necessario, inviate un\u2019e-mail all\u2019azienda di richiesta generale di informazioni, chiedendo se la persona che vi ha contattato lavora effettivamente per loro;<\/li>\n<li>Utilizzate una <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a> che vi protegga dalle truffe e dal phishing.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una truffa prende di mira gli artisti freelance su ArtStation alla ricerca di un lavoro.<\/p>\n","protected":false},"author":2484,"featured_media":24706,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[50,2092,162,1174,45,1118],"class_list":{"0":"post-24743","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-consigli-2","9":"tag-freelance","10":"tag-frode","11":"tag-lavoro","12":"tag-sicurezza","13":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/artstation-job-scam-2\/24743\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/artstation-job-scam\/22897\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/artstation-job-scam\/18382\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/artstation-job-scam\/24816\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/artstation-job-scam\/22808\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/artstation-job-scam\/30768\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/artstation-job-scam\/23948\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/artstation-job-scam\/29274\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/artstation-job-scam\/29071\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24743","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=24743"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24743\/revisions"}],"predecessor-version":[{"id":24749,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24743\/revisions\/24749"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/24706"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=24743"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=24743"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=24743"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}