{"id":16981,"date":"2021-05-26T15:46:29","date_gmt":"2021-05-26T13:46:29","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16981"},"modified":"2021-05-26T15:46:29","modified_gmt":"2021-05-26T13:46:29","slug":"artstation-job-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/artstation-job-scam\/16981\/","title":{"rendered":"Les escrocs ciblent les utilisateurs d&rsquo;ArtStation"},"content":{"rendered":"<p>\u00c0 cause de la pand\u00e9mie, plus de dix millions de personnes dans le monde se sont retrouv\u00e9es sans travail. Les escrocs ne ratent jamais une occasion et ciblent de plus en plus les travailleurs ind\u00e9pendants ainsi que les personnes en recherche d\u2019emploi. Aujourd\u2019hui, nous regardons de plus pr\u00e8s une arnaque inhabituellement sophistiqu\u00e9e qui touche les artistes et les designers.<\/p>\n<h2>La recherche d\u2019emploi sur ArtStation<\/h2>\n<p>Tout commence avec ArtStation, un site sur lequel les artistes publient leurs portfolios sur diff\u00e9rents th\u00e8mes comme les jeux, les anim\u00e9s, les bandes dessin\u00e9es, les m\u00e9dias et les films. Les utilisateurs du site Web re\u00e7oivent donc souvent des e-mails provenant de clients potentiels.<\/p>\n<p>Cependant, depuis l\u2019ann\u00e9e derni\u00e8re, les travailleurs ind\u00e9pendants d\u2019ArtStation sont devenus les cibles de cybercriminels hautement professionnels qui se font passer pour des employ\u00e9s de grands d\u00e9veloppeurs de jeux comme 2K, Big Fish, Bluepoint, ou encore Riot Games.<\/p>\n<h2>Le fil conducteur de l\u2019arnaque<\/h2>\n<p>Un des utilisateurs, qui est un <em>concept artist<\/em> vivant aux \u00c9tats-Unis, a re\u00e7u une proposition d\u2019entretien avec 2K, ou du moins une invitation qui semblait l\u2019\u00eatre, l\u2019\u00e9diteur de <em>BioShock<\/em>, <em>Mafia<\/em>, <em>Sid Meier\u2019s <\/em><em>Civilization<\/em>, <em>NBA 2K<\/em> et <em>Borderlands<\/em>. Le poste comprend un bon salaire et la possibilit\u00e9 de travailler \u00e0 distance. L\u2019e-mail a \u00e9t\u00e9 bien r\u00e9dig\u00e9 et poss\u00e9dait de nombreux d\u00e9tails qui pourraient faire penser qu\u2019il s\u2019agissait bel et bien d\u2019un employ\u00e9 des ressources humaines.<\/p>\n<div id=\"attachment_16985\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16985\" class=\"wp-image-16985 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/05\/24141719\/artstation-job-scam-screen-1.jpg\" alt=\"Faux e-mail \u00e0 propos d'une offre de t\u00e9l\u00e9travail\" width=\"1460\" height=\"790\"><p id=\"caption-attachment-16985\" class=\"wp-caption-text\">Faux e-mail \u00e0 propos d\u2019une offre de t\u00e9l\u00e9travail<\/p><\/div>\n<p>L\u2019entrepreneur a bien \u00e9tudi\u00e9 le message qui ne ressemblait en rien \u00e0 un spam ordinaire. M\u00eame le domaine de l\u2019exp\u00e9diteur paraissait l\u00e9gitime\u00a0: @2kgamesjobs.com. Entre les conditions d\u2019embauche et le lien redirigeant vers le profil LinkedIn, l\u2019employeur pr\u00e9sum\u00e9 avait indiqu\u00e9 que l\u2019entretien aurait lieu sur Telegram et a mis un lien pour t\u00e9l\u00e9charger l\u2019application. L\u2019artiste t\u00e9l\u00e9chargea l\u2019application de messagerie et contacta le pr\u00e9tendu employeur.<\/p>\n<p>\u00c0 ce stade-l\u00e0, la plupart des escrocs seraient pass\u00e9s \u00e0 l\u2019\u00e9tape de l\u2019extorsion, mais ce ne fut pas le cas ici. Ils ont r\u00e9alis\u00e9 un entretien long et complet avec l\u2019artiste, mais pas par vid\u00e9o ou par appel t\u00e9l\u00e9phonique, ce qu\u2019on pourrait attendre d\u2019une vraie entreprise, mais par message via le <a href=\"https:\/\/www.kaspersky.fr\/blog\/telegram-privacy-security\/16263\/\" target=\"_blank\" rel=\"noopener\">chat secret de Telegram<\/a>. Ici encore, l\u2019artiste n\u2019a pas une seule seconde pens\u00e9 qu\u2019il s\u2019agissait d\u2019un subterfuge. Les faux recruteurs posaient des questions qui montraient qu\u2019ils avaient une connaissance professionnelle des perspectives, de la th\u00e9orie des couleurs et des ombres. L\u2019entretien d\u2019embauche semblait vrai, et l\u2019artiste \u00e9tait content de l\u2019avoir r\u00e9ussi.<\/p>\n<p>Pour avoir le job de ses r\u00eaves, l\u2019artiste devait remplir quelques formalit\u00e9s\u00a0et acheter du mat\u00e9riel informatique comme un MacBook Pro avec des sp\u00e9cifications pr\u00e9cises, un logiciel de design graphique, un autre pour calibrer l\u2019\u00e9cran et un syst\u00e8me de suivi de temps\u00a0\u2013 rien d\u2019extraordinaire pour l\u2019instant, sauf que le mat\u00e9riel devait \u00eatre achet\u00e9 chez un vendeur en particulier. En contrepartie, l\u2019artiste recevrait un acompte.<\/p>\n<p>Cependant, le fait d\u2019acheter du mat\u00e9riel suppl\u00e9mentaire a \u00e9veill\u00e9 les soup\u00e7ons de l\u2019artiste. Ce dernier a trouv\u00e9 sur le site Web de 2K un <a href=\"https:\/\/www.2k.com\/en-US\/jobs\/\" target=\"_blank\" rel=\"noopener nofollow\">avertissement<\/a> \u00e0 propos de \u00ab\u00a0personnes malveillantes se faisant passer pour des recruteurs\u00a0\u00bb et a arr\u00eat\u00e9 tout contact avec les escrocs.<\/p>\n<p>L\u2019histoire s\u2019arr\u00eate ici pour l\u2019artiste, mais toutes les cibles ne sont pas aussi vigilantes que lui.<\/p>\n<h2>D\u00e9nouement<\/h2>\n<p>Si l\u2019artiste avait continu\u00e9 de communiquer avec les escrocs apr\u00e8s le faux entretien, un vrai livreur FedEx lui aurait en effet remis un ch\u00e8que provenant suppos\u00e9ment du d\u00e9partement financier de 2K. Ceci prouve de nouveau que les escrocs ont sorti le grand jeu pour mettre en place l\u2019escroquerie.<\/p>\n<div id=\"attachment_16984\" style=\"width: 1510px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16984\" class=\"wp-image-16984 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/05\/24141559\/artstation-job-scam-screen-2.jpg\" alt=\"Le ch\u00e8que a l'air vrai, mais il est faux\" width=\"1500\" height=\"1400\"><p id=\"caption-attachment-16984\" class=\"wp-caption-text\">Le ch\u00e8que a l\u2019air vrai, mais il est faux<\/p><\/div>\n<p>Quant au ch\u00e8que, c\u2019est une autre histoire. Il semble vrai, l\u2019\u00e9criture sur le talon du ch\u00e8que sugg\u00e8re m\u00eame la pr\u00e9sence d\u2019un filigrane au dos de ce dernier. Mais il ne s\u2019agit que d\u2019un papier imprim\u00e9 avec une imprimante couleur ordinaire. Les escrocs essaient de le faire parvenir pour le vendredi apr\u00e8s-midi pour que le destinataire n\u2019ait pas le temps d\u2019aller \u00e0 la banque pour v\u00e9rifier son authenticit\u00e9.<\/p>\n<p>Mais il y a une autre raison \u00e0 cela. Les ch\u00e8ques sont soumis \u00e0 un processus que l\u2019on appelle <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Compensation_(finance)\" target=\"_blank\" rel=\"noopener nofollow\">compensation bancaire,<\/a> et qui peut prendre plusieurs jours. La plupart des banques ne sont pas ouvertes le week-end, alors les escrocs supposent que le nouvel \u00ab\u00a0employ\u00e9\u00a0\u00bb paiera de sa poche le mat\u00e9riel le week-end m\u00eame, ne doutant pas de l\u2019authenticit\u00e9 du ch\u00e8que.<\/p>\n<p>Si la victime est d\u2019accord pour payer, les escrocs donnent l\u2019identit\u00e9 de leur fournisseur qui s\u2019av\u00e8re \u00eatre un particulier ayant un compte Venmo ou Zelle, deux services de transfert d\u2019argent des \u00c9tats-Unis. Le faux entretien d\u2019embauche est con\u00e7u pour que le demandeur d\u2019emploi envoie \u00e0 ce fournisseur inconnu une somme \u00e9gale au co\u00fbt du MacBook ainsi que des autres \u00ab\u00a0logiciels et \u00e9quipements requis\u00a0\u00bb, soit plus de 3 500 dollars.<\/p>\n<h2>Comment se prot\u00e9ger<\/h2>\n<p>Ces incidents ont d\u2019\u00e9normes retomb\u00e9es et attirent l\u2019attention des entreprises impliqu\u00e9es. ArtStation, par exemple, a publi\u00e9 un <a href=\"https:\/\/magazine.artstation.com\/2020\/12\/scam-watchavoiding-remote-job-scams\/\" target=\"_blank\" rel=\"noopener nofollow\">article<\/a> d\u00e9taill\u00e9 sur ce genre d\u2019arnaque. Certains d\u00e9veloppeurs et \u00e9diteurs de jeux ont \u00e9galement partag\u00e9 des avertissements sur leur site Web pour les candidats potentiels.<\/p>\n<div id=\"attachment_16983\" style=\"width: 1412px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16983\" class=\"wp-image-16983 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/05\/24141454\/artstation-job-scam-screen-3.jpg\" alt=\"Certains studios demandent aux artistes d'\u00eatre prudents\" width=\"1402\" height=\"1328\"><p id=\"caption-attachment-16983\" class=\"wp-caption-text\">Certains studios demandent aux artistes d\u2019\u00eatre prudents<\/p><\/div>\n<p>Voici quelques conseils qui vous permettront de ne pas vous faire avoir par ce genre d\u2019arnaque\u00a0:<\/p>\n<ul>\n<li>N\u2019utilisez que les sources officielles de recherche d\u2019emploi. Les <a href=\"https:\/\/www.artstation.com\/jobs\" target=\"_blank\" rel=\"noopener nofollow\">annonces de postes \u00e0 pourvoir<\/a> chez ArtStation, par exemple, ont \u00e9t\u00e9 approuv\u00e9es pr\u00e9alablement.<\/li>\n<li>Soyez vigilant quand on vous propose de parler d\u2019un travail ou de faire un entretien via un chat secret sur lequel les messages sont chiffr\u00e9s et ne peuvent pas \u00eatre transf\u00e9r\u00e9s, et qui notifie les participants si une capture d\u2019\u00e9cran a \u00e9t\u00e9 faite.<\/li>\n<li>V\u00e9rifiez les donn\u00e9es de contact sur les pages Web officielles des entreprises, qui fournissent g\u00e9n\u00e9ralement les adresses et les canaux de communication utilis\u00e9s par le d\u00e9partement des ressources humaines. Si cela est n\u00e9cessaire, envoyez un e-mail \u00e0 l\u2019entreprise en lui demandant si la personne qui vous a contact\u00e9 travaille bien dans cette derni\u00e8re.<\/li>\n<li>Utilisez une <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9 fiable<\/a> qui vous prot\u00e8ge contre les arnaques et l\u2019hame\u00e7onnage.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\">\n","protected":false},"excerpt":{"rendered":"<p>Arnaque sur ArtStation : les artistes freelance pris pour cible.<\/p>\n","protected":false},"author":2484,"featured_media":16982,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[218,682,87,179,3186,61,886],"class_list":{"0":"post-16981","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-arnaque","9":"tag-arnaques","10":"tag-conseils","11":"tag-escroquerie","12":"tag-freelance","13":"tag-securite","14":"tag-travail"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/artstation-job-scam\/16981\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/artstation-job-scam\/22897\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/artstation-job-scam\/18382\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/artstation-job-scam\/24816\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/artstation-job-scam\/22808\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/artstation-job-scam\/21966\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/artstation-job-scam\/25358\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/artstation-job-scam\/30768\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/artstation-job-scam\/9671\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/artstation-job-scam\/39999\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/artstation-job-scam\/17512\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/artstation-job-scam\/14872\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/artstation-job-scam\/26815\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/artstation-job-scam\/30758\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/artstation-job-scam\/27087\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/artstation-job-scam\/23948\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/artstation-job-scam\/29274\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/artstation-job-scam\/29071\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/","name":"arnaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16981","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16981"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16981\/revisions"}],"predecessor-version":[{"id":17006,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16981\/revisions\/17006"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16982"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16981"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16981"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16981"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}