{"id":25358,"date":"2021-05-24T16:33:34","date_gmt":"2021-05-24T14:33:34","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=25358"},"modified":"2021-05-24T16:33:34","modified_gmt":"2021-05-24T14:33:34","slug":"artstation-job-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/artstation-job-scam\/25358\/","title":{"rendered":"El nuevo objetivo de los estafadores: los aut\u00f3nomos de ArtStation"},"content":{"rendered":"<p>La pandemia ha dejado a decenas de millones de personas de todo el mundo sin trabajo y los estafadores, que nunca pierden la oportunidad, han comenzado a dirigirse con una mayor frecuencia a aut\u00f3nomos y solicitantes de empleo. Hoy, os mostramos una estafa inusualmente sofisticada dirigida a artistas y dise\u00f1adores.<\/p>\n<h2>La b\u00fasqueda de empleo en ArtStation<\/h2>\n<p>La historia comienza con ArtStation, un sitio en el que los artistas publican sus portafolios en categor\u00edas como juegos, anime, c\u00f3mics, redes sociales y producci\u00f3n cinematogr\u00e1fica. Es normal que los usuarios del sitio reciban correos electr\u00f3nicos personales de clientes potenciales.<\/p>\n<p>Sin embargo, desde el a\u00f1o pasado, los aut\u00f3nomos de ArtStation se han visto atacados por ciberdelincuentes altamente profesionales que se hacen pasar por empleados de los principales desarrolladores de juegos, incluidos 2K, Big Fish, Bluepoint y Riot Games.<\/p>\n<h2>La historia de una estafa<\/h2>\n<p>Un usuario, un artista conceptual con sede en EE. UU., recibi\u00f3 lo que parec\u00eda una invitaci\u00f3n para una entrevista con 2K, distribuidora de t\u00edtulos como <em>BioShock, Mafia, Civilization de <\/em>Sid Meier<em>, NBA 2K<\/em> y <em>Borderlands<\/em>. El puesto ven\u00eda con un buen salario y la opci\u00f3n de trabajar en remoto. El correo electr\u00f3nico estaba bien elaborado e inclu\u00eda muchos detalles que suelen ser indicativos de un profesional de recursos humanos.<\/p>\n<div id=\"attachment_25361\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25361\" class=\"wp-image-25361 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/05\/24134054\/artstation-job-scam-screen-1.jpg\" alt=\"\" width=\"1460\" height=\"790\"><p id=\"caption-attachment-25361\" class=\"wp-caption-text\">Ejemplo de correo electr\u00f3nico falso sobre un trabajo desde casa<\/p><\/div>\n<p>El dise\u00f1ador estudi\u00f3 detenidamente el mensaje, que no se parec\u00eda en nada al correo basura ordinario. Incluso el dominio del remitente parec\u00eda leg\u00edtimo: @2kgamesjobs.com. Entre los condiciones de empleo y los enlaces a los perfiles de LinkedIn, la supuesta empresa declaraba que la entrevista se realizar\u00eda en Telegram e inclu\u00eda un enlace para descargar e instalar la aplicaci\u00f3n. El artista descarg\u00f3 la aplicaci\u00f3n de mensajer\u00eda y se puso en contacto con la compa\u00f1\u00eda.<\/p>\n<p>Llegado este punto, la mayor\u00eda de los estafadores pasar\u00edan directamente a la extorsi\u00f3n, pero estos alargaron el personaje mucho m\u00e1s. Llevaron a cabo una entrevista larga y en profundidad con el artista, pero no a trav\u00e9s de llamada de voz o v\u00eddeo, que es lo que esperar\u00edamos de una empresa leg\u00edtima, sino por mensaje de texto usando el <a href=\"https:\/\/www.kaspersky.es\/blog\/telegram-privacy-security\/24542\/\" target=\"_blank\" rel=\"noopener\">modo de chat secreto de Telegram<\/a>. Aun as\u00ed, ni por un segundo el artista tuvo la sensaci\u00f3n de que todo era una farsa. Las preguntas de la supuesta empresa requer\u00edan conocimientos profesionales de perspectiva, teor\u00eda del color y sombreado. La prueba parec\u00eda real y el artista se sinti\u00f3 aliviado al pasarla.<\/p>\n<p>Ahora todo lo que se interpon\u00eda entre el artista y el trabajo perfecto eran un par de procedimientos formales: algunos requisitos de <em>software<\/em> y <em>hardware<\/em>, incluido un MacBook Pro con ciertas especificaciones, un paquete de dise\u00f1o gr\u00e1fico, una herramienta de calibraci\u00f3n de pantalla y un sistema de control de tiempo. Nada inveros\u00edmil, pero el equipo lo ten\u00eda que comprar a un proveedor en particular. A cambio, el artista recibir\u00eda un cheque de pago por adelantado.<\/p>\n<p>Sin embargo, la compra obligatoria de ese equipo fue suficiente para que el artista sospechara que algo andaba mal y encontr\u00f3 una <a href=\"https:\/\/www.2k.com\/en-US\/jobs\/\" target=\"_blank\" rel=\"noopener nofollow\">advertencia<\/a> en el sitio web de 2K en la que afirmaban que un grupo de malos actores se hac\u00edan pasar por personal de recursos humanos de la empresa y dej\u00f3 de comunicarse con los estafadores.<\/p>\n<p>Ese fue el final de la historia para este artista, pero no todos los objetivos estuvieron tan atentos.<\/p>\n<h2>El desenlace<\/h2>\n<p>Si el artista hubiera continuado comunic\u00e1ndose con los estafadores despu\u00e9s de la entrevista falsa, hubiera recibido un cheque que parecer\u00eda provenir del departamento de finanzas de 2K y ser\u00eda entregado por un mensajero de FedEx real, lo que nuevamente muestra el esfuerzo de los estafadores en la operaci\u00f3n.<\/p>\n<div id=\"attachment_25362\" style=\"width: 1510px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25362\" class=\"wp-image-25362 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/05\/24134133\/artstation-job-scam-screen-2.jpg\" alt=\"\" width=\"1500\" height=\"1400\"><p id=\"caption-attachment-25362\" class=\"wp-caption-text\">El cheque parece real, pero es falso<\/p><\/div>\n<p>Sin embargo, el cheque no resiste el escrutinio. Parece real; las letras en el tal\u00f3n incluso sugieren la presencia de una marca de agua en la parte posterior. Pero es solo una hoja de papel impresa en una impresora de color com\u00fan. Los estafadores intentan programar su llegada a \u00faltima hora de la tarde del viernes para que el destinatario no tenga tiempo de ir al banco y verificar su autenticidad.<\/p>\n<p>Sin embargo, el momento de la recepci\u00f3n puede estar relacionado con algo m\u00e1s. Los cheques pasan por un proceso de validaci\u00f3n o\u00a0 <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cheque_clearing\" target=\"_blank\" rel=\"noopener nofollow\"><em>clearing<\/em><\/a>, que puede llevar varios d\u00edas. La mayor\u00eda de los bancos no trabajan los fines de semana, por lo que los estafadores calculan que el nuevo \u201cempleado\u201d simplemente pagar\u00e1 el equipo de su propio bolsillo ese mismo fin de semana, dando por hecho que podr\u00e1 liquidar el cheque.<\/p>\n<p>Si la v\u00edctima confirma su voluntad de hacerlo, los atacantes revelan la identidad de su proveedor autorizado, que resulta ser una persona con una cuenta de Venmo o Zelle, dos servicios de transferencia de dinero de EE. UU. El plan de contrataci\u00f3n fraudulento est\u00e1 dise\u00f1ado para que el demandante de empleo env\u00ede a esta parte desconocida una suma equivalente al coste de un MacBook y otros \u201c<em>software<\/em> y equipos necesarios\u201d, m\u00e1s de 3500 d\u00f3lares en total.<\/p>\n<h2>C\u00f3mo protegerte<\/h2>\n<p>La estrategia es lo suficientemente grande como para que atraiga la atenci\u00f3n de las empresas implicadas. Por ejemplo, ArtStation public\u00f3 un art\u00edculo detallado sobre la estafa y algunos desarrolladores y editores de juegos tambi\u00e9n han publicado advertencias en sus sitios web para los posibles candidatos.<\/p>\n<div id=\"attachment_25363\" style=\"width: 1412px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25363\" class=\"wp-image-25363 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/05\/24134206\/artstation-job-scam-screen-3.jpg\" alt=\"\" width=\"1402\" height=\"1328\"><p id=\"caption-attachment-25363\" class=\"wp-caption-text\">Algunos estudios advierten a las artistas que tengan cuidado<\/p><\/div>\n<p>A continuaci\u00f3n, te dejamos con algunos consejos que te ayudar\u00e1n a evitar caer en la trampa de este tipo de estafa:<\/p>\n<ul>\n<li>Limita las b\u00fasquedas de trabajo a las fuentes oficiales. La bolsa de trabajo de ArtStation, por ejemplo, muestra solo listas aprobadas.<\/li>\n<li>Ten cuidado con las ofertas para hablar sobre un trabajo o realizar una entrevista en chats secretos, en los que los mensajes est\u00e1n cifrados y no se pueden reenviar, y que alertan a los participantes si alguien toma una captura de pantalla.<\/li>\n<li>Comprueba la informaci\u00f3n de contacto en los sitios web oficiales de las empresas, que generalmente proporcionan direcciones y canales de comunicaci\u00f3n del personal de recursos humanos. Si es necesario, env\u00eda por correo electr\u00f3nico una consulta general a la empresa preguntando si la persona que se puso en contacto contigo realmente trabaja all\u00ed.<\/li>\n<li>Utiliza una <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a>\u00a0con protecci\u00f3n contra el fraude y el <em>phishing<\/em>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis_trial_shield\">\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Esta nueva estafa en las vacantes de trabajo en ArtStation est\u00e1 dirigida a artistas independientes.<\/p>\n","protected":false},"author":2484,"featured_media":25360,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[2758,323,561,85,3299,61,2285],"class_list":{"0":"post-25358","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-autonomo","9":"tag-consejos","10":"tag-estafa","11":"tag-fraude","12":"tag-freelance","13":"tag-seguridad","14":"tag-trabajo"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/artstation-job-scam\/25358\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/artstation-job-scam\/22897\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/artstation-job-scam\/18382\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/artstation-job-scam\/24816\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/artstation-job-scam\/22808\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/artstation-job-scam\/21966\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/artstation-job-scam\/30768\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/artstation-job-scam\/9671\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/artstation-job-scam\/39999\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/artstation-job-scam\/16981\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/artstation-job-scam\/17512\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/artstation-job-scam\/14872\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/artstation-job-scam\/27087\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/artstation-job-scam\/23948\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/artstation-job-scam\/29274\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/artstation-job-scam\/29071\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=25358"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25358\/revisions"}],"predecessor-version":[{"id":25367,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25358\/revisions\/25367"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/25360"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=25358"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=25358"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=25358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}