{"id":26815,"date":"2021-05-24T13:36:34","date_gmt":"2021-05-24T11:36:34","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=26815"},"modified":"2021-05-25T07:58:25","modified_gmt":"2021-05-25T05:58:25","slug":"artstation-job-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/artstation-job-scam\/26815\/","title":{"rendered":"Freiberufler von ArtStation im Visier von Betr\u00fcgern"},"content":{"rendered":"<p>Aufgrund der Pandemie haben Millionen von Menschen auf der ganzen Welt ihren Arbeitsplatz verloren. Da Betr\u00fcger sich grunds\u00e4tzlich dort befinden, wo sie neue Opfer wittern, wurden in letzter Zeit Freiberufler und Personen auf Jobsuche zunehmend zur Zielscheibe von Gaunern. Heute werden wir uns eine besonders ausgefeilte Betrugsmasche genauer ansehen, mit der K\u00fcnstler und Designer ins Netz gelockt werden sollen.<\/p>\n<h2>Auf Jobsuche in ArtStation<\/h2>\n<p>Bei dem heutigen Post geht es um ArtStation, eine Website, auf der die K\u00fcnstler ihre Portfolios in Kategorien wie Game Art, Animation, Comics, Medien und Filmproduktion ver\u00f6ffentlichen k\u00f6nnen. F\u00fcr die Benutzer der Seite ist es nichts Ungew\u00f6hnliches, pers\u00f6nliche E-Mails von potenziellen Kunden zu erhalten.<\/p>\n<p>Seit letztem Jahr m\u00fcssen Freiberufler auf ArtStation allerdings damit rechnen, von sehr professionellen Cyberverbrechern kontaktiert zu werden, die sich als Mitarbeiter von bekannten Gaming-Unternehmen ausgeben, wie beispielsweise 2K, Big Fish, Bluepoint und Riot Games.<\/p>\n<h2>Die Geschichte eines Jobbetrugs<\/h2>\n<p>Einer der Website-Benutzer, ein Concept Artist aus den USA, erhielt eine Nachricht, die aussah wie eine Einladung zu einem Vorstellungsgespr\u00e4ch bei dem Games-Unternehmen 2K, das Spiele wie <em>BioShock, Mafia, Sid Meier\u2019s Civilization, NBA 2K<\/em> und <em>Borderlands<\/em> auf den Markt gebracht hat. Das Gehalt des Stellenangebots war verlockend und zudem konnte von zu Hause aus gearbeitet werden. Die E-Mail war sorgf\u00e4ltig erstellt und enthielt viele Details, die man von einem Mitarbeiter der Personalabteilung in der Regel erwartet.<\/p>\n<div id=\"attachment_26818\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26818\" class=\"wp-image-26818 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/05\/24133242\/artstation-job-scam-screen-1.jpg\" alt=\"\" width=\"1460\" height=\"790\"><p id=\"caption-attachment-26818\" class=\"wp-caption-text\">Gef\u00e4lschte E-Mail mit einem Stellenangebot f\u00fcr einen Homeoffice-Job<\/p><\/div>\n<p><strong>D<\/strong>er Dienstleister sah sich die E-Mail genau an und konnte nichts Merkw\u00fcrdiges daran entdecken \u2013 nichts wies auf Spam hin. Sogar die Internetadresse des Absenders schien in Ordnung zu sein: @2kgamesjobs.com. Zwischen den Einstellungsbedingungen und Links zu LinkedIn-Profilen, erkl\u00e4rte der angebliche Arbeitgeber, dass das erw\u00e4hnte Vorstellungsgespr\u00e4ch auf Telegram stattfinden w\u00fcrde und f\u00fcgte der E-Mail einen Link hinzu, um die entsprechende App herunterzuladen und zu installieren. Der K\u00fcnstler lud die Messaging-App herunter und setzte sich mit dem Recruiter in Verbindung.<\/p>\n<p>Die meisten Betr\u00fcger w\u00fcrden zu diesem Zeitpunkt zur Erpressung \u00fcbergehen, aber diese Verbrecher waren nicht daran interessiert ihre Tarnung so schnell abzulegen. Sie f\u00fchrten ein langes und ausf\u00fchrliches Vorstellungsgespr\u00e4ch mit dem K\u00fcnstler. Allerdings nicht per Video oder Audio-Anruf, wie man es bei einem legitimen Unternehmen erwarten w\u00fcrde, sondern per Textnachrichten in einem <a href=\"https:\/\/www.kaspersky.de\/blog\/telegram-privacy-security\/26100\/\" target=\"_blank\" rel=\"noopener\">Geheimen Chat von Telegram<\/a>. Selbst w\u00e4hrend des Nachrichtenaustausches hatte der K\u00fcnstler keinen blassen Schimmer von dem Betrug. Die Antworten auf die Fragen des Fake-Recruiters erforderten fortgeschrittenes Wissen \u00fcber Perspektive, Farbentheorie und Schattierungen. Der Test im Bewerbungsgespr\u00e4ch schien echt zu sein und der K\u00fcnstler war heilfroh, dass er die Pr\u00fcfung bestanden hatte.<\/p>\n<p>Jetzt gab es nur noch ein paar Dinge zu erledige und schon k\u00f6nnte der K\u00fcnstler den perfekten Job antreten. Dazu z\u00e4hlten bestimmte Soft- und Hardware-Anforderungen, darunter ein MacBook Pro mit bestimmten Spezifikationen, ein Grafikdesign-Paket, ein Tool f\u00fcr die Bildschirm-Kalibrierung und ein Zeiterfassungssystem. Kurz gefasst, alles schien recht \u00fcberzeugend. Allerdings musste alles bei einem bestimmten H\u00e4ndler gekauft werden. Als Gegenleistung versprach der Recruiter eine Vorauszahlung in Form eines Checks.<\/p>\n<p>Der obligatorische Kauf der Ausstattung machte den K\u00fcnstler dann letztendlich doch stutzig und langsam bekam er das Gef\u00fchl, dass hier irgendetwas nicht mit richtigen Dingen zugeht. Auf der Webseite von 2K fand der K\u00fcnstler eine <a href=\"https:\/\/www.2k.com\/en-US\/jobs\/\" target=\"_blank\" rel=\"noopener nofollow\">Warnung<\/a> zu \u201ePersonen mit b\u00f6sartigen Absichten, die sich als Mitarbeiter der 2k-Personalabteilung ausgeben\u201c und brach die Kommunikation mit den Betr\u00fcgern sofort ab.<\/p>\n<p>F\u00fcr diesen K\u00fcnstler hatte sich die Sache damit erledigt, aber nicht alle Opfer waren genauso wachsam wie er.<\/p>\n<h2>M\u00f6glicher Ausgang der Geschichte<\/h2>\n<p>H\u00e4tte der K\u00fcnstler die Kommunikation mit den Betr\u00fcgern nach dem gef\u00e4lschten Bewerbungsgespr\u00e4ch fortgef\u00fchrt, h\u00e4tte er tats\u00e4chlich einen Scheck erhalten, der scheinbar von der Finanzabteilung von 2K stammt und von einem echten FedEx-Paketzusteller geliefert werden w\u00fcrde. Details, die erneut zeigen, wie viel M\u00fche die Betr\u00fcger auf sich nehmen.<\/p>\n<div id=\"attachment_26820\" style=\"width: 1510px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26820\" class=\"wp-image-26820 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/05\/24133358\/artstation-job-scam-screen-2.jpg\" alt=\"\" width=\"1500\" height=\"1400\"><p id=\"caption-attachment-26820\" class=\"wp-caption-text\">Der Scheck sieht zwar echt aus, ist aber gef\u00e4lscht<\/p><\/div>\n<p>Einer sorgf\u00e4ltigen \u00dcberpr\u00fcfung w\u00fcrde dieser Scheck allerdings nicht standhalten. Auf den ersten Blick sieht der Bankscheck echt aus \u2013 die Schrift deutet darauf hin, dass er ein Wasserzeichen auf der R\u00fcckseite hat. In Wirklichkeit ist es aber nur ein St\u00fcck Papier, dass mit einem herk\u00f6mmlichen Farbdrucker gedruckt wurde. Die Betr\u00fcger sorgen daf\u00fcr, dass der Scheck erst sp\u00e4t an einem Freitagabend zugestellt wird, damit der Empf\u00e4nger es nicht mehr schafft zur Bank zu gehen und der Betrug nicht zu fr\u00fch auffliegt.<\/p>\n<p>Dieser konkrete Liefertermin k\u00f6nnte auch noch einen weiteren Grund haben. Die meisten Schecks werden einem <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cheque_clearing\" target=\"_blank\" rel=\"noopener nofollow\">Clearingprozess<\/a> unterzogen, der mehrere Tage dauern kann. Die meisten Banken haben das Wochenende \u00fcber geschlossen. Deswegen hoffen die Betr\u00fcger darauf, dass der \u201eneue Mitarbeiter\u201c die Ausstattung noch am selben Wochenende aus eigener Tasche bezahlt, in der Annahme den Scheck die folgende Woche einl\u00f6sen zu k\u00f6nnen.<\/p>\n<p>Ist das Opfer bereit die Ausstattung direkt zu kaufen, offenbaren die Angreifer die Identit\u00e4t ihres autorisierten H\u00e4ndlers, der wie sich herausstellt eine Person mit einem Venmo- oder Zelle-Konto ist (beides US-amerikanische Bezahldienste). Mit diesem Fake-Jobangebot m\u00f6chten die Betr\u00fcger erreichen, dass die \u201eKandidaten\u201c Geld an eine unbekannte Person \u00fcberweisen. Der Betrag entspricht einem MacBook und anderer \u201eerforderlichen Soft- und Hardware\u201c \u2013 insgesamt \u00fcber 3.500 US$.<\/p>\n<h2>So k\u00f6nnen Sie sich sch\u00fctzen<\/h2>\n<p>Das Ausma\u00df dieses Jobbetruges ist gro\u00df genug, um die Aufmerksamkeit der Unternehmen zu erregen, die ungewollt darin verwickelt wurden. ArtStation hat einen ausf\u00fchrlichen <a href=\"https:\/\/magazine.artstation.com\/2020\/12\/scam-watchavoiding-remote-job-scams\/\" target=\"_blank\" rel=\"noopener nofollow\">Artikel<\/a> \u00fcber dieses falsche Stellenangebot ver\u00f6ffentlicht. Auch manche Spieleentwickler und Verleger warnen potenzielle Kandidaten auf ihrer Website vor dem Job-Scamming.<\/p>\n<div id=\"attachment_26821\" style=\"width: 1412px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26821\" class=\"wp-image-26821 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/05\/24133448\/artstation-job-scam-screen-3.jpg\" alt=\"\" width=\"1402\" height=\"1328\"><p id=\"caption-attachment-26821\" class=\"wp-caption-text\">Einige Studios raten den K\u00fcnstlern vorsichtig zu sein<\/p><\/div>\n<p>Folgend finden Sie einige Tipps, wie Sie sich vor dieser Art von Betrugsmasche sch\u00fctzen k\u00f6nnen:<\/p>\n<ul>\n<li>Suchen Sie nur auf offiziellen Quellen nach Jobs. Beispielsweise werden auf dem <a href=\"https:\/\/www.artstation.com\/jobs\" target=\"_blank\" rel=\"noopener nofollow\">Jobportal<\/a> von ArtStation nur \u00fcberpr\u00fcfte Stellenangebote ver\u00f6ffentlicht.<\/li>\n<li>Begegnen Sie Vorstellungsgespr\u00e4che in geheimen Chats mit Misstrauen. Es ist nicht gerade logisch eine m\u00f6gliche Anstellung in einem Chat zu besprechen, indem die Nachrichten nicht weitergeleitet werden k\u00f6nnen und die Teilnehmer gewarnt werden, wenn ein Screenshot gemacht wird.<\/li>\n<li>\u00dcberpr\u00fcfen Sie die Kontaktdaten auf der offiziellen Website des Unternehmens, auf denen in der Regel die Adresse und Kommunikationskan\u00e4le der Personalabteilung, bzw. der HR-Mitarbeiter zu finden ist. Falls erforderlich, fragen Sie beim Unternehmen per E-Mail nach, ob die Person, die Sie kontaktiert hat, tats\u00e4chlich dort arbeitet.<\/li>\n<li>Verwenden Sie eine <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssige Sicherheitsl\u00f6sung<\/a>, die Sie vor Betrug und Phishing sch\u00fctzen kann.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Freiberufler von ArtStation werden zu Opfer von Jobbetrug.<\/p>\n","protected":false},"author":2484,"featured_media":26816,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[3659,1230,142,3831,1653,1654],"class_list":{"0":"post-26815","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-abzocke","9":"tag-arbeit","10":"tag-betrug","11":"tag-freiberufler","12":"tag-security","13":"tag-tips"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/artstation-job-scam\/26815\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/artstation-job-scam\/22897\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/artstation-job-scam\/18382\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/artstation-job-scam\/24816\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/artstation-job-scam\/22808\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/artstation-job-scam\/30768\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/artstation-job-scam\/9671\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/artstation-job-scam\/39999\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/artstation-job-scam\/16981\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/artstation-job-scam\/14872\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/artstation-job-scam\/30758\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/artstation-job-scam\/23948\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/artstation-job-scam\/29274\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/artstation-job-scam\/29071\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26815","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=26815"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26815\/revisions"}],"predecessor-version":[{"id":26822,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26815\/revisions\/26822"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/26816"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=26815"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=26815"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=26815"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}