{"id":27087,"date":"2021-05-24T14:20:34","date_gmt":"2021-05-24T12:20:34","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=27087"},"modified":"2021-05-24T14:20:34","modified_gmt":"2021-05-24T12:20:34","slug":"artstation-job-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/artstation-job-scam\/27087\/","title":{"rendered":"Hoe scammers hun pijlen op ArtStation-freelancers richtten"},"content":{"rendered":"<p>Door de pandemie hebben tientallen miljoenen mensen over de hele wereld hun baan verloren, en scammers, die nooit een kans laten schieten, richten zich nu steeds vaker op freelancers en werkzoekenden. Vandaag kijken we naar een ongewoon geavanceerde scam die is gericht op artiesten en ontwerpers.<\/p>\n<h2>Werk zoeken op ArtStation<\/h2>\n<p>Het verhaal begin met ArtStation, een site waar artiesten hun portfolio\u2019s publiceren in categorie\u00ebn zoals game art, anime, comics, media en filmproductie. Het is normaal voor gebruikers van de site om persoonlijke e-mails te ontvangen van potenti\u00eble klanten.<\/p>\n<p>Sinds vorig jaar worden ArtStation-freelancers echter bestookt door zeer professionele cybercriminelen die zich voordoen als werkgevers van grote game-ontwikkelaars, zoals 2K, Big Fish, Bluepont en Riot Games.<\/p>\n<h2>Het verhaal van een scam<\/h2>\n<p>E\u00e9n zo\u2019n gebruiker, een in de VS gevestigde concept artist, ontving iets wat leek op een uitnodiging voor een sollicitatiegesprek bij 2K, uitgever van titels zoals <em>BioShock<\/em>, <em>Mafia<\/em>, <em>Sid Meier\u2019s Civilization<\/em>, <em>NBA 2K<\/em> en <em>Borderlands<\/em>. De vacature ging gepaard met een goed salaris en de mogelijkheid om op afstand te werken. De e-mail was goed in elkaar gezet en omvatte tal van details die normaal gesproken kenmerkend zijn voor een HR-professional.<\/p>\n<div id=\"attachment_27088\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27088\" class=\"wp-image-27088 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/05\/24130822\/artstation-job-scam-screen-1.jpg\" alt=\"\" width=\"1460\" height=\"790\"><p id=\"caption-attachment-27088\" class=\"wp-caption-text\">Nep-e-mail over een thuiswerkbaan<\/p><\/div>\n<p>De freelancer bestudeerde het bericht zorgvuldig, dat er op geen enkele wijze als ordinaire spam uitzag. Zelfs het domein van de verzender leek legitiem te zijn: @2kgamesjobs.com. Tussen de arbeidsvoorwaarden en links naar LinkedIn-profielen door vermeldt de zogenaamde werkgever dat het sollicitatiegesprek via Telegram zal plaatsvinden, en staat er een link in het bericht om die app te downloaden en installeren. De artiest downloadde de berichten-app en nam contact op met de zogenaamde recruiter.<\/p>\n<p>Op dit punt zouden de meeste oplichters meteen overgaan tot afpersing, maar dit keer bleven ze nog wat langer in hun rol. Ze hielden een lang en uitgebreid gesprek met de artiest, maar niet via een video- of zelfs audiogesprek, wat u zou verwachten van een legitiem bedrijf, maar allemaal via tekst in <a href=\"https:\/\/www.kaspersky.nl\/blog\/telegram-privacy-security\/26592\/\" target=\"_blank\" rel=\"noopener\">Telegrams geheime chatmodus<\/a>. Toch kreeg de artiest op geen enkel moment het gevoel dat het oplichterij was. Voor de vragen van de nep-recruiter was professionele kennis van perspectief, kleurtheorie en arcering vereist. De test leek echt en de artiest was opgelicht toen die met succes was volbracht.<\/p>\n<p>Het enige dat nu nog tussen de artiest en de perfecte baan stond waren een aantal formele procedures: een aantal software- en hardware-vereisten, inclusief een MacBook Pro met bepaalde specificaties, een pakket voor grafisch ontwerp, een tool voor schermkalibratie en een systeem om tijd bij te houden \u2014 niets vreemds, maar al dit materiaal moest bij een specifieke verkoper aangeschaft worden. In ruil daarvoor kon de artiest een vooruitbetaling van zijn salaris verwachten.<\/p>\n<p>De verplichte aankoop van dit materiaal was echter genoeg om de artiest het gevoel te geven dat er iets niet pluis was. De artiest vond een <a href=\"https:\/\/www.2k.com\/en-US\/jobs\/\" target=\"_blank\" rel=\"noopener nofollow\">waarschuwing<\/a> op de website van 2K over \u201ckwaadwillenden die zich voordeden als HR-personeel van het bedrijf\u201d en stopte de communicatie met de scammers.<\/p>\n<p>Dat was het einde van het verhaal voor deze artiest, maar niet iedereen was even waakzaam.<\/p>\n<h2>Ontknoping<\/h2>\n<p>Als de artiest de communicatie met de fraudeurs had voortgezet na het nepsollicitatiegesprek, zou diegene inderdaad een cheque ontvangen die van de afdeling financi\u00ebn van 2K zou lijken te komen, bezorgd door een echte FedEx-koerier, wat nogmaals laat zien hoeveel moeite de scammers in de operatie steken.<\/p>\n<div id=\"attachment_27089\" style=\"width: 1510px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27089\" class=\"wp-image-27089 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/05\/24130933\/artstation-job-scam-screen-2.jpg\" alt=\"\" width=\"1500\" height=\"1400\"><p id=\"caption-attachment-27089\" class=\"wp-caption-text\">De cheque ziet er echt uit, maar is nep<\/p><\/div>\n<p>De cheque doorstaat de test echter niet. Hij lijkt echt: de letters op het strookje lijken zelfs te wijzen op de aanwezigheid van een watermerk op de achterkant. Maar het is simpelweg een stukje papier, geprint op een gewone kleurenprinter. De oplichters proberen hem laat in de middag op een vrijdag te laten bezorgen, waardoor de ontvanger geen tijd meer heeft om naar de bank te gaan en de authenticiteit ervan te verifi\u00ebren.<\/p>\n<p>De timing kan echter ook nog ergens anders mee te maken. Een cheque moet namelijk <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cheque_clearing\" target=\"_blank\" rel=\"noopener nofollow\">gedekt<\/a> worden, wat meerdere dagen kan duren. De meeste banken werken niet in het weekend, dus de scammers hopen dat de nieuwe \u201cwerknemers\u201d datzelfde weekend nog uit eigen zak voor het materiaal zullen betalen, ervan uitgaande dat de cheque gedekt is.<\/p>\n<p>Als het slachtoffer aangeeft bereid te zijn om dat te doen, onthullen de aanvallers de identiteit van hun geautoriseerde leverancier, wat vervolgens een individu lijkt te zijn met een Venmo- of Zelle-account, twee Amerikaanse diensten voor het overmaken van geld. De verzonnen sollicitatieprocedure is ontworpen om werkzoekenden een geldbedrag naar een onbekende partij te sturen voor een MacBook en andere \u201cvereiste software en uitrustingen\u201d, ter waarde van meer dan $ 3.500.<\/p>\n<h2>Hoe beschermt u zichzelf?<\/h2>\n<p>De truc is groot genoeg voor de betrokken bedrijven om de aandacht te trekken. ArtStation heeft inmiddels al een uitgebreid <a href=\"https:\/\/magazine.artstation.com\/2020\/12\/scam-watchavoiding-remote-job-scams\/\" target=\"_blank\" rel=\"noopener nofollow\">artikel<\/a> over de scam gepubliceerd. Sommige game-ontwikkelaars en uitgevers hebben ook waarschuwingen op hun websites geplaatst voor potenti\u00eble kandidaten.<\/p>\n<div id=\"attachment_27090\" style=\"width: 1412px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27090\" class=\"wp-image-27090 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/05\/24131135\/artstation-job-scam-screen-3.jpg\" alt=\"\" width=\"1402\" height=\"1328\"><p id=\"caption-attachment-27090\" class=\"wp-caption-text\">Sommige studio\u2019s waarschuwen om voorzichtig te zijn<\/p><\/div>\n<p>Hier vindt u een aantal tips om te voorkomen dat u slachtoffer wordt van deze vorm van oplichting:<\/p>\n<ul>\n<li>Zoek alleen op offici\u00eble bronnen naar een baan. De <a href=\"https:\/\/www.artstation.com\/jobs\" target=\"_blank\" rel=\"noopener nofollow\">vacaturebank<\/a> van ArtStation laat bijvoorbeeld alleen echte banen zien.<\/li>\n<li>Wees voorzichtig met uitnodigingen om een baan te bespreken of sollicitatiegesprekken te houden in geheime chats waarin berichten versleuteld zijn, niet doorgestuurd kunnen worden en waar deelnemers worden gewaarschuwd als er screenshots worden gemaakt.<\/li>\n<li>Controleer de contactinformatie op de offici\u00eble websites van bedrijven, waar normaal gesproken adressen en communicatiekanalen voor HR-personeel staan vermeld. E-mail indien nodig het bedrijf om te vragen of de persoon die u heeft benaderd daar inderdaad werkzaam is.<\/li>\n<li>Gebruik een <a href=\"https:\/\/www.kaspersky.nl\/advert\/internet-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___\" target=\"_blank\" rel=\"noopener\">betrouwbare beveiligingsoplossing<\/a>die u tegen fraude en phishing beschermt.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-cyberattacks\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>ArtStation-scam richt pijlen op freelance artiesten.<\/p>\n","protected":false},"author":2484,"featured_media":27091,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804],"tags":[103,1051,562,82,162,1052],"class_list":{"0":"post-27087","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"tag-fraude","9":"tag-freelance","10":"tag-scam","11":"tag-tips","12":"tag-veiligheid","13":"tag-werk"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/artstation-job-scam\/27087\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/artstation-job-scam\/22897\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/artstation-job-scam\/18382\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/artstation-job-scam\/24816\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/artstation-job-scam\/22808\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/artstation-job-scam\/21966\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/artstation-job-scam\/25358\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/artstation-job-scam\/30768\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/artstation-job-scam\/9671\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/artstation-job-scam\/39999\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/artstation-job-scam\/16981\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/artstation-job-scam\/17512\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/artstation-job-scam\/14872\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/artstation-job-scam\/30758\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/artstation-job-scam\/23948\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/artstation-job-scam\/29274\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/artstation-job-scam\/29071\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/scam\/","name":"scam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27087","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=27087"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27087\/revisions"}],"predecessor-version":[{"id":27093,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27087\/revisions\/27093"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/27091"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=27087"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=27087"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=27087"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}