Anuncio de servicio público: Estafa generalizada de trabajo remoto en curso

dinero sucioEsta entrada fue publicada en Seguridad general , PSA el 28 de octubre de 2021 por Mark Maunder    32 Respuestas

Acabo de hablar por teléfono con una víctima de la estafa que estoy a punto de describir. Esto está impactando a mucha gente, así que por favor, corra la voz. Es exasperante. Estaré cerca para responder a sus comentarios a continuación, pero no se involucre en culpar a las víctimas, porque hasta que no haya sido atacado por una de estas estafas, no sabrá cuán convincentes pueden ser los atacantes.

Como ya sabes, Defiant es una empresa 100% remota. Hemos estado a distancia desde 2015 cuando comenzamos a contratar. Gracias a COVID, muchas empresas físicas ahora están contratando para puestos remotos. Existe una estafa de contratación remota que ha ganado popularidad rápidamente y funciona de la siguiente manera:

El ataque

Un atacante publicará un anuncio de trabajo en una bolsa de trabajo para un puesto. Hemos visto la «captura de datos» como uno de los roles, pero los roles varían. Se realiza una entrevista. En los casos que hemos visto, se ha realizado a través de mensaje directo de Skype y había dos atacantes que tenían una conversación con la víctima. El primer atacante se hizo pasar por una especie de coordinador y se hizo llamar “Jennifer Udin”. El segundo se hizo pasar por un gerente llamado «Antonio Wheeler».

La víctima consigue el trabajo. El “empleador” (atacante) los felicita y les dice que proporcionarán todos los muebles y suministros de oficina necesarios. Luego, el atacante envía a la víctima un cheque que se le pide que cobre, y se le pide que compre inmediatamente muebles del proveedor preferido del atacante. En el caso que investigamos, el monto pagado fue de varios miles de dólares estadounidenses.

El banco de la víctima suspenderá el cobro del cheque hasta que pase los controles de fraude. La víctima gasta el dinero de su bolsillo, en los muebles, de forma no reembolsable. La víctima está desembolsando miles de dólares. Y la «empresa de muebles» es en realidad el atacante que ahora tiene el dinero.

Hay varias variaciones de este ataque. El objetivo es obtener información de identificación personal (PII) de una víctima o obtener dinero. En todos los casos, la estafa se basa en una oportunidad de empleo y se utiliza una empresa legítima como vehículo para que el atacante estafa a la víctima.

Cómo evitar esta estafa

Le recomendamos que siga los siguientes pasos para evitar esta estafa:

  • Vaya al sitio web del empleador y confirme que el trabajo que está solicitando es en realidad un puesto vacante en su sitio.
  • Póngase en contacto con la empresa contratante utilizando la información de contacto publicada en su sitio web, ya sea una dirección de correo electrónico o un número de teléfono, y verifique que el puesto existe y que está en la cola de contratación.
  • En la medida de lo posible, no se postule en bolsas de trabajo. En su lugar, envíe la solicitud navegando al sitio web de la empresa contratante y continúe desde allí. Es posible que se le dirija a sitios externos de recursos humanos como Workable.com, pero seguirá los enlaces del sitio web de la propia empresa contratante.
  • Nunca gaste dinero de su bolsillo en una solicitud de empleo o en un nuevo trabajo que acaba de comenzar. Es posible que deba gastar dinero de su bolsillo en el futuro porque el reembolso se ha convertido en una práctica estándar entre muchas empresas, pero esto debería ser inaceptable para un puesto que acaba de comenzar.
  • No me he encontrado con una empresa que solo haga entrevistas por mensaje directo. COVID ha cambiado la forma en que hacemos negocios, por lo que es comprensible que las víctimas asuman que las entrevistas por mensaje directo son parte de ese cambio.

Comparta esta información lo más ampliamente que pueda. Esto ha tenido un impacto financiero significativo en las personas con las que he hablado y sus historias son desgarradoras. Si se ha visto afectado por esto, visite IC3.gov e informe el delito.

Datos que hemos recopilado

Varias víctimas de esta estafa nos proporcionaron amablemente las siguientes capturas de pantalla y datos. Hemos redactado información confidencial.

Una sesión de chat introductoria:

 

Jennifer, que suena autoritaria, da instrucciones sobre cómo visitar el sitio web de la «empresa contratante», que es un sitio web real. Agregan un límite de tiempo para agregar legitimidad.

 

Una vez que se ha contratado a la víctima, se la deriva a un «supervisor de formación».

Este es el perfil de uno de los estafadores. Probablemente una fotografía de archivo y un nombre que suene plausible.

Uno de los cheques que recibió una víctima:

 

La siguiente es una transcripción de una conversación por mensaje directo de Skype entre una de las víctimas y un atacante. Stacy es el atacante y Mary (no es su nombre real) es la víctima. Los asteriscos representan información censurada.

Stacy, 2:14 p.m.
Buenas tardes. 

Stacy, 2:15 PM
¿Cómo estás?

Mary, 2:26 PM
Buenas Tardes

María, 2:26 p. M.
Estoy bien gracias

María, 2:26 p.m.
y tú?

Stacy, 2:28 p. M.
Estoy genial

Stacy, 2:28 p. M.
Creo que está aquí y listo para la sesión informativa / entrevista de trabajo.

María, 2:51 p. M.
Sí, lo soy

Stacy, 2:57 pm
Soy la Sra. Stacy Morgan. El gerente de entrevistas para ******. Preséntese e indique su ubicación.

Mary, 2:58 pm
Sra. Morgan, ¿está ahí?

Stacy, 3:00 PM
Sí, podemos continuar.

Mary, 3:21 PM
Soy Mary ***** y estoy ubicada en ********.

Stacy, 3:23 pm Lo
siguiente sería la sesión informativa sobre el trabajo y la empresa. Te aconsejo que leas con atención. Simplemente siga las instrucciones y podrá hacer preguntas cuando haya terminado. Avíseme cuando haya terminado de leer y comprender cada línea. Se le permitirá hacer preguntas más tarde. Con cada línea solo responda con ya terminé.

María, 3:30 p. M.
He terminado

Stacy, 3:31 p. M.
Aquí está el sitio web de la empresa www. ******. Com. Debe utilizar (cinco) minutos de su tiempo para echar un vistazo al sitio web y leer más sobre la empresa. avíseme tan pronto como haya terminado para que podamos continuar con la sesión informativa … ¿de acuerdo?

María, 3:32 p.m.
Está bien

María, 3:34 p. M.
He terminado

Stacy, 3:35 p. M. Muy
bien

Stacy, 3:35 PM
Las responsabilidades principales son realizar tareas administrativas generales que incluyen, entre otras: Resolver las quejas de los clientes por teléfono, correo electrónico, correo postal o redes sociales.

Utilice teléfonos para comunicarse con los clientes y verificar la información de la cuenta.
Ayudar con la realización de pedidos, reembolsos o cambios.

Lleve la información de pago y otra información pertinente, como direcciones y números de teléfono.

Realizar o cancelar pedidos. Informar al cliente de ofertas y promociones.
Utilice tecnología informática para manejar grandes volúmenes de llamadas.

¿Puedes manejar eso con la formación adecuada?

María, 3:36 p. M.
Sí, puedo manejar ese entrenamiento apropiado
que estoy haciendo

Stacy, 3:38 PM
El pago es de $ 28 por hora, la capacitación es de $ 18 por hora y recibirá el pago quincenalmente mediante depósito directo o cheque de pago, la hora máxima que puede trabajar a la semana es de 45 horas. Si está empleado, estará trabajando como empleado de pleno derecho.

Recibirá capacitación de su supervisor de capacitación. La primera fase de su capacitación se centrará en la configuración de su mini oficina y el manejo de tareas / asignaciones que se realizarán de manera intermitente.

En la segunda fase, los aprendices asimilarán un enfoque estricto directo para familiarizarse con su equipo de oficina (software y hardware) y el sistema de nómina de la empresa. También se les asignarán proyectos especiales para trabajar.

¿Creo que eso no será un problema para ti?

María, 3:39 p. M.
No, esto no será un problema.
He terminado.

Stacy, 3:40 pm
¿Qué medio de pago prefiere? ¿Depósito directo, cheque, transferencia bancaria?

¿Con qué banco opera para ver si coincide con la cuenta oficial de pago de salario de la compañía?
Nota: No estoy solicitando su información bancaria.

María, 3:42 p.m.
Transferencia bancaria… JMMB
Terminé

Stacy, 3:43 PM
BENEFICIOS: Los beneficios para el trabajador elegible incluyen: seguro médico, dental, de vida y AD&D, bienestar del empleado y planes 401k. Tiempo libre pagado y días festivos con generosos descuentos para la empresa. Eso cuenta después de trabajar 30 días con la empresa.

María, 3:44 p. M.
He terminado

Stacy, 3:45 pm
Ahora estamos en la sección de entrevistas de preguntas y respuestas. Tan pronto como haya terminado de responder cualquier pregunta, debe escribir HECHO … ¿Entendido?

María, 3:46 p.m.
Entendido

Stacy, 3:47 p.m.
Muy bien

Stacy, 3:47 PM
(1.) ¿Está buscando un trabajo a tiempo parcial o completo y está empleado actualmente?

(2.) ¿Tiene una impresora, un escáner y una máquina de fax y cuál es su operador de telefonía móvil?

(3.) ¿Cómo se describiría a sí mismo durante el trabajo?

(4.) ¿Tiene una idea de cómo usar ms excel y cuál es su velocidad de escritura?

(5.) En esta empresa, nos gusta pensar en nosotros mismos como un equipo que trabaja en conjunto hacia los mismos objetivos. ¿Cómo se siente al trabajar en un entorno de equipo?

María, 3:50 PM
1. Tiempo parcial con posibilidad de convertirse en tiempo completo. Sí, actualmente estoy empleado, pero necesito algo flexible. HECHO

Mary, 3:51 PM
2. Sí, tengo una impresora y un escáner. ******* es mi operador de telefonía móvil. HECHO

Mary, 3:53 PM
3. Me describiría como amigable, fácil de tratar, relajada pero trabajadora. HECHO

Mary, 3:54 PM
4. Sí, conozco MS Excel básico, me gustaría aprender más y 40 palabras por minuto. HECHO

Mary, 3:55 PM
5. Trabajar en un ambiente de equipo es grandioso, me encantaría trabajar en equipo. Permite el crecimiento. HECHO

Stacy, 3:57 PM
Muy bien

Stacy, 3:57 PM
(6.) ¿Qué habilidades informáticas tiene y qué programas se siente cómodo usando?

(7.) ¿Prefieres trabajar de forma independiente o en equipo?

(8.) ¿Cómo es trabajar para su supervisor?

(9.) ¿Cómo se sentiría supervisando a otros dos o tres empleados?

(10.) ¿Qué entiende por privacidad y código de conducta?

Mary, 4:03 PM
6. Soy hábil con presentaciones en power point, comunicación por correo electrónico, hojas de cálculo e investigación. Me siento cómodo con Ms power point, ms word, y recientemente comencé a aprender SQL. HECHO

Mary, 4:03 PM
7. No tengo ninguna preferencia. HECHO

Mary, 4:04 PM
8. Trabajar con mi supervisor es realmente genial. Fomenta el crecimiento y me permite trabajar de forma independiente cuando lo considera necesario. HECHO

Mary, 4:05 PM
9. No tengo ningún problema en supervisar a 2 o 3 empleados, consideraría que apoyarlos en lugar de supervisarlos. HECHO

Mary, 4:08 PM
10. La privacidad es importante porque se trata de respetar a las personas y la información de la empresa al no divulgar información, va de la mano de la confianza. Y el código de conducta es cómo me representaría a mí mismo, a mi lugar de trabajo y cómo trataría a mis compañeros de equipo.

María, 4:08 PM
HECHO

Stacy, 4:12 p.m.
Brillante

Stacy, 4:12 p. M.
Realmente espero que la empresa pueda contar con usted. Has actuado bastante impresionante.

Necesito que te detengas en línea, mientras reviso tus respuestas a mi pregunta y lo analizo con el resto del equipo de reclutamiento. Okey ?

Quiero que vigile su mensajería instantánea (simplemente esté alerta). Me pondré en contacto contigo pronto con el resultado de la entrevista.

Mary, 4:15 PM
Sí, estoy de acuerdo con eso. Y estaré cuidando

Stacy, 4:30 PM
estoy de vuelta

María, 4:31 p. M.
Estoy aquí

Stacy, 4:33 p. M.
Felicitaciones, su desempeño le aseguró que obtuvo una buena calificación para inscribirse en nuestro programa de entrenamiento de rutina semanal. Obtuvo un puntaje de 9.0 de un posible 10., acaba de ser confirmado calificado para este puesto
. Ahora se le ofrece el puesto de trabajo … ¡está CONTRATADO!
Eres bienvenido a ********
Ahora tienes la oportunidad de mostrar tu compromiso, carisma, diligencia y ser un empleado productivo.

Cómo te sientes ahora ?

¿Creo que la empresa puede contar con su devoción?

María, 4:34 pm
¡Estoy feliz, emocionada y nerviosa!

María, 4:34 p. M.
Sí, la empresa puede contar con mi devoción

Mary, 4:35 PM ¡
Gracias y gracias al equipo de reclutamiento por elegirme!

Stacy, 4:35 p. M.
De nada

Stacy, 4:36 p. M.
Para que pueda ocupar este puesto y puesto, hay equipos de trabajo y software que se requieren para este puesto y este puesto se debe a que trabajará desde casa, ya que todos los gastos los maneja la empresa, por lo que la empresa le enviará un cheque, este cheque será para la compra de todo el equipo de trabajo que necesite, ya que los comprará al proveedor local de la empresa, el método de compra y el medio de pago se le informará cuando el cheque llegará a usted, ya que lo recibirá lo antes posible. El cheque incluirá su pago por capacitación anticipada y el bono de inicio de sesión. Creo que entiendes?

María, 4:36 p. M.
Entiendo

Stacy, 4:37 pm
Mientras tanto, necesito que me proporciones esta información para que el departamento de la secretaria de la empresa te registre. Nombres completos, estado, ciudad, dirección, código postal y número de celda

Mary, 4:38 PM
Nombre completo: Mary ***** ******

María, 4:38 p. M. El
diseño de nuestra dirección es un poco diferente

Mary, 4:39 PM
Calle: ******** Carretera

Mary, 4:39 PM
Ciudad: ******

Mary, 4:39 PM
Código postal: ******

Mary, 4:39 PM
Celular #: ******

Stacy, 4:41 p. M.
Entendido

María, 4:42 p.m.
Genial

Stacy, 4:42 pm
Eso será todo por hoy, asegúrese de estar en línea a las 8 am mañana por la mañana para que pueda conectarlo con su supervisor de capacitación. Que tengas un gran día y mantente bendecido.

Mary, 4:43 PM
Está bien… no hay problema. Y lo mismo para usted

Este ataque está teniendo un impacto en las víctimas reales que solicitan puestos que tienden a ser de menor jerarquía. Por favor, corra la voz. Tratemos de hacer que esta estafa sea de conocimiento común, junto con cómo evitar caer en la trampa.

Gracias a todas las víctimas de esta estafa que amablemente compartieron datos con nosotros y a quienes hablaron conmigo por teléfono.

Mark Maunder – Fundador y CEO de Defiant Inc.