{"id":21966,"date":"2021-05-24T09:07:46","date_gmt":"2021-05-24T15:07:46","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21966"},"modified":"2021-05-24T09:07:46","modified_gmt":"2021-05-24T15:07:46","slug":"artstation-job-scam","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/artstation-job-scam\/21966\/","title":{"rendered":"Aut\u00f3nomos de ArtStation objetivo de los estafadores"},"content":{"rendered":"<p>La pandemia ha dejado a millones de personas en todo el mundo sin trabajo, y los estafadores, a quienes no se les va una, han dirigido con m\u00e1s frecuencia sus ataques a los trabajadores aut\u00f3nomos y a quienes buscan empleo. Hoy analizamos una estafa inusual y sofisticada dirigida a artistas y dise\u00f1adores.<\/p>\n<h2>B\u00fasqueda de empleo en ArtStation<\/h2>\n<p>La historia empieza con ArtStation, un sitio en donde los artistas publican sus portafolios en categor\u00edas como arte de juegos, anime, c\u00f3mics, medios y producci\u00f3n de cine. Es com\u00fan que los usuarios del sitio reciban correos electr\u00f3nicos personales de clientes potenciales.<\/p>\n<p>Sin embargo, desde el a\u00f1o pasado, los aut\u00f3nomos de ArtStation han sido el blanco de cibercriminales muy profesionales que se hacen pasar por empleados de grandes desarrolladores de juegos, incluidos 2K, Big Fish, Bluepoint y Riot Games.<\/p>\n<h2>La historia de una estafa<\/h2>\n<p>Un usuario, un artista conceptual de los Estados Unidos, recibi\u00f3 lo que parec\u00eda ser una invitaci\u00f3n para una entrevista con 2K, quienes han distribuido t\u00edtulos como <em>BioShock<\/em>, <em>Mafia<\/em>, <em>Sid Meier\u2019s Civilization<\/em>, <em>NBA 2K<\/em> y <em>Borderlands<\/em>. El puesto ofrec\u00eda un buen salario y la opci\u00f3n de trabajo a distancia. El correo electr\u00f3nico estaba bien elaborado e inclu\u00eda muchos detalles que, en general, indican que hay un profesional de RH detr\u00e1s de ellos.<\/p>\n<div id=\"attachment_21970\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21970\" class=\"wp-image-21970 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/05\/24084439\/artstation-job-scam-screen-1.jpg\" alt=\"Correo electr\u00f3nico falso sobre una oferta de teletrabajo\" width=\"1460\" height=\"790\"><p id=\"caption-attachment-21970\" class=\"wp-caption-text\">Correo electr\u00f3nico falso sobre una oferta de teletrabajo<\/p><\/div>\n<p>\u00a0<\/p>\n<p>El contratista estudi\u00f3 con cuidado el mensaje, el cual no parec\u00eda para nada spam ordinario. Incluso el dominio del remitente parec\u00eda leg\u00edtimo: @2kgamesjobs.com. Entre las condiciones del empleo y los v\u00ednculos a los perfiles de LikedIn, el supuesto empleador declaraba que la entrevista se realizar\u00eda por Telegram e inclu\u00eda un v\u00ednculo de descarga para instalar la aplicaci\u00f3n. El artista descarg\u00f3 la aplicaci\u00f3n de mensajer\u00eda y contact\u00f3 al supuesto reclutador.<\/p>\n<p>En este punto, la mayor\u00eda de los estafadores pasar\u00edan directo a la extorsi\u00f3n; sin embargo, lo de esta historia siguieron fingiendo por mucho tiempo m\u00e1s. Realizaron una entrevista larga y profunda con el artista, pero no por video o llamada de voz, que es lo que se esperar\u00eda de una empresa leg\u00edtima, sino por mensajes de texto con la <a href=\"https:\/\/latam.kaspersky.com\/blog\/telegram-privacy-security\/20867\/\" target=\"_blank\" rel=\"noopener\">funci\u00f3n de chat secreto de Telegram<\/a>. A\u00fan as\u00ed, el artista no tuvo la m\u00e1s m\u00ednima sospecha de la estafa. Las preguntas falsas del reclutador requer\u00edan conocimiento profesional de la perspectiva, la teor\u00eda del color y sombras. La prueba parec\u00eda real, y el artista se sinti\u00f3 aliviado de pasarla.<\/p>\n<p>Ahora lo \u00fanico que se interpon\u00eda entre el artista y el trabajo perfecto era un par de procedimientos formales: algunos requisitos de software y hardware que inclu\u00eda una MacBook Pro con ciertas especificaciones (un paquete de dise\u00f1o gr\u00e1fico, una herramienta de calibraci\u00f3n de pantalla y un sistema de control de tiempo) nada inveros\u00edmil, pero el equipo ten\u00eda que comprarse con un proveedor espec\u00edfico. A cambio, el artista recibir\u00eda un cheque como pago adelantado.<\/p>\n<p>Sin embargo, la compra obligatoria del equipo fue suficiente para que el artista sospechara que algo no estaba bien. El artista encontr\u00f3 una <a href=\"https:\/\/www.2k.com\/en-US\/jobs\/\" target=\"_blank\" rel=\"noopener nofollow\">advertencia<\/a> en el sitio web de 2K sobre malos actores que se hacen pasar por personal de recursos humanos, y dej\u00f3 de comunicarse con los estafadores.<\/p>\n<p>Este fue el fin de la historia para este artista, pero no todas las v\u00edctimas est\u00e1n tan atentas.<\/p>\n<h2>Desenlace<\/h2>\n<p>Si el artista hubiera mantenido la comunicaci\u00f3n con los defraudadores despu\u00e9s de la entrevista falsa, s\u00ed hubiera recibido un cheque, aparentemente de parte del departamento de finanzas de 2K, el cual ser\u00eda entregado por un mensajero real de FedEx. Esto una vez m\u00e1s demuestra el esfuerzo que los estafadores est\u00e1n dispuestos a poner en sus operaciones.<\/p>\n<div id=\"attachment_21971\" style=\"width: 1510px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21971\" class=\"wp-image-21971 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/05\/24084523\/artstation-job-scam-screen-2.jpg\" alt=\"El cheque parece real, pero es no lo es\" width=\"1500\" height=\"1400\"><p id=\"caption-attachment-21971\" class=\"wp-caption-text\">El cheque parece real, pero es no lo es<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Sin embargo, el cheque no pasa las pruebas de verificaci\u00f3n. Parece real. La escritura en el tal\u00f3n incluso parece indicar la presencia de una marca de agua al reverso. Pero solo es un pedazo de papel impreso en una impresora ordinaria a color. Los estafadores intentan sincronizar su llegada para la tarde del viernes, de manera que el destinatario no tenga tiempo de ir al banco y verificar su autenticidad.<\/p>\n<p>Sin embargo, este horario podr\u00eda significar algo m\u00e1s. Los cheques pasan por un proceso denominado <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cheque_clearing\" target=\"_blank\" rel=\"noopener nofollow\">validaci\u00f3n<\/a>, el cual puede tomar varios d\u00edas. La mayor\u00eda de los bancos no operan los fines de semana, por lo que los estafadores conf\u00edan en que el nuevo \u201cempleado\u201d pagar\u00e1 el equipo de su bolsillo ese mismo fin de semana, asumiendo que el cheque ser\u00e1 validado.<\/p>\n<p>Si la v\u00edctima confirma su disposici\u00f3n para hacerlo, los atacantes revelar\u00e1n la identidad de su proveedor autorizado, quien tiene una cuenta en Venmo o Zelle, dos servicios de transferencia de dinero en los Estados Unidos. Esta estratagema de reclutamiento falsa est\u00e1 dise\u00f1ada para que el aspirante env\u00ede a estos desconocidos un monto equivalente al costo de una MacBook y otro \u201csoftware y equipo necesario\u201d, lo que suma m\u00e1s de $3,500 d\u00f3lares.<\/p>\n<h2>C\u00f3mo puedes protegerte<\/h2>\n<p>Esta estrategia es de la magnitud necesaria como para llamar la atenci\u00f3n de las empresas involucradas. Por su parte, ArtStation public\u00f3 un <a href=\"https:\/\/magazine.artstation.com\/2020\/12\/scam-watchavoiding-remote-job-scams\/\" target=\"_blank\" rel=\"noopener nofollow\">art\u00edculo<\/a> detallado sobre la estafa. \u00a0Algunos desarrolladores y distribuidores de videojuegos tambi\u00e9n publicaron advertencias en sus sitios web para los posibles candidatos.<\/p>\n<div id=\"attachment_21972\" style=\"width: 1412px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21972\" class=\"wp-image-21972 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/05\/24084605\/artstation-job-scam-screen-3.jpg\" alt=\"Algunos estudios advierten a los artistas para que tengan cuidado\" width=\"1402\" height=\"1328\"><p id=\"caption-attachment-21972\" class=\"wp-caption-text\">Algunos estudios advierten a los artistas para que tengan cuidado<\/p><\/div>\n<p>Te dejamos algunos consejos para que evites caer v\u00edctima de este tipo de estafa:<\/p>\n<ul>\n<li>Restringe tus b\u00fasquedas de empleo a fuentes oficiales. La <a href=\"https:\/\/www.artstation.com\/jobs\" target=\"_blank\" rel=\"noopener nofollow\">bolsa de trabajo<\/a> de ArtStation, por ejemplo, muestra solo listados verificados.<\/li>\n<li>Sospecha de ofertas en las que las comunicaciones sobre el puesto se hagan mediante chats secretos, en donde los mensajes est\u00e1n cifrados y no pueden reenviarse, y que alertan a los participantes si alguien hace una captura de pantalla.<\/li>\n<li>Revisa la informaci\u00f3n de contacto en los sitios web oficiales de las empresas, en donde con frecuencia se incluyen las direcciones y canales de comunicaci\u00f3n para el personal de RH. De ser necesario, env\u00eda un correo electr\u00f3nico con una consulta general a la empresa en donde preguntes si la persona que se comunic\u00f3 contigo trabaja ah\u00ed.<\/li>\n<li>Utiliza una <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a> con protecci\u00f3n contra fraude y phishing.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Estafa de trabajo a artistas aut\u00f3nomos en ArtStation.<\/p>\n","protected":false},"author":2484,"featured_media":21967,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[3542,107,354,210,38,249],"class_list":{"0":"post-21966","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-autonomo","9":"tag-consejos","10":"tag-estafa","11":"tag-fraude","12":"tag-seguridad","13":"tag-trabajo"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/artstation-job-scam\/21966\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/artstation-job-scam\/22897\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/artstation-job-scam\/18382\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/artstation-job-scam\/24816\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/artstation-job-scam\/22808\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/artstation-job-scam\/25358\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/artstation-job-scam\/30768\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/artstation-job-scam\/9671\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/artstation-job-scam\/39999\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/artstation-job-scam\/16981\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/artstation-job-scam\/17512\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/artstation-job-scam\/14872\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/artstation-job-scam\/30758\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/artstation-job-scam\/27087\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/artstation-job-scam\/23948\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/artstation-job-scam\/29274\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/artstation-job-scam\/29071\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21966","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21966"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21966\/revisions"}],"predecessor-version":[{"id":21975,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21966\/revisions\/21975"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21967"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21966"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21966"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21966"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}