Fraude de identidade no Upwork e outros sites freelance ameaça a integridade da gig economy
A gig economy está em plena expansão, mas o que acontece aos trabalhadores que estão excluídos das plataformas de trabalho remotas ou dos mais valiosos mercados de trabalho online? Cada vez mais, a resposta é fraude de identidade e compra de contas. O preço médio pedido para contas freelance verificadas de uma importante plataforma de trabalho remoto, Upwork, pode exceder US$ 1.300. Alguns vendedores chegam a pedir dezenas de milhares de dólares por suas contas. Além disso, o número de postagens relacionadas à compra e venda de contas Upwork em um site aumentou mais de 5.300% nos primeiros seis meses de 2019 em comparação ao mesmo período de 2018.
Os trabalhadores da economia gig ainda são os principais alvos Golpes de “trabalhar em casa” , mas a procura de trabalhadores remotos, combinada com grandes lacunas nos métodos de verificação de identidade encontradas na maioria das plataformas remotas de freelancers, criou um mercado descarado e operado abertamente para fraudes de contas. Como resultado, um grande número de clientes e compradores foram fraudados por freelancers que abusavam de plataformas gig economy.
O que encontramos:
- Existem centenas de contas Upwork à venda no web de superfície , o que significa que os compradores não precisam usar os mercados da dark web.
- O preço médio pedido para uma conta Upwork é superior a US$ 1.300.
- A quantidade de fraudes de identidade no Upwork parece estar aumentando ano após ano.
- O preço pedido para contas verificadas de freelancer pode exceder dezenas de milhares de dólares.
- A maioria dos compradores de contas parece estar tentando contornar os processos de aprovação de plataformas freelance e as restrições do mercado regional.
- A maioria dos compradores de contas parece ser da China, Rússia, vários países africanos, Índia e Paquistão.
- Alguns compradores, especialmente na China e na Rússia, estão contornando as restrições regionais de conteúdo usando VPNs e alugando tempo nos computadores dos vendedores por meio do TeamViewer e de outros aplicativos de compartilhamento de desktop.
Plataformas freelance e fraude de identidade
A economia gig cada vez mais expansiva abrange uma enorme variedade de tipos de trabalho. De aplicativos de compartilhamento de viagens como Uber e Lyft para aplicativos para passear com cães, como Não! e Andarilho , qualquer pessoa com habilidade, interesse ou recurso valioso pode participar. E qualquer pessoa disposta a pagar por esses serviços muitas vezes pode encontrar trabalhadores em apenas alguns minutos.
Essas plataformas fornecem um nível implícito de confiança para os compradores. Quando um cliente ou empregador procura trabalhadores da economia gig através destes websites e aplicações, espera trabalhar com o indivíduo cujo perfil explorou no processo de contratação.
No entanto, a fraude de identidade parece estar aumentando em plataformas remotas de gig economy. Freelancers estão comprando, alugando e usando contas de outras pessoas ou criando perfis falsos para enganar e fraudar clientes que usam a plataforma.
Como seria de esperar, alguns dos maiores sites de gig economy também são os que sofrem mais fraudes. Muitos clientes e compradores que usam esses sites afirmam ter sido fraudados por freelancers usando contas compradas, roubadas ou falsas.
Como explicou um cliente Upwork no fórum Reddit /r/Upwork :
“Sim, isso aconteceu comigo algumas vezes, na verdade. Um era um tradutor que realmente não conhecia o idioma, [outro] era um profissional de marketing que acabou me ameaçando.”
O cliente observou que o Upwork conseguiu encerrar a conta antes de denunciá-la, mas em outros casos, alguns clientes que usam o Upwork perderam quantias significativas de dinheiro devido a fraude de identidade.
Outro usuário explicou:
“Um de meus clientes contratou vários freelancers simultaneamente em um projeto urgente. Um deles era um golpista que ordenhava o cliente até o máximo de horas permitidas, mas não entregava nenhum resultado substantivo. Mais tarde, esse golpista copiou meu perfil. Analisando seu feedback, ele enganou alguns outros clientes. Eu o denunciei. Demorou alguns meses, mas ele acabou sendo expulso do Upwork, mas não antes de enganar vários outros clientes.
Histórias como essas aparecem regularmente nos fóruns da comunidade Upwork, bem como em fóruns e artigos que cobrem outros sites de trabalho remoto, como TopTal .
Métodos de verificação de identidade em plataformas freelance
Muitas plataformas e aplicativos de shows exigem alguma forma de interação pessoal, tornando a fraude de identidade particularmente difícil de ser realizada. Alguns também empregam técnicas tecnologicamente avançadas concebidas para eliminar ou reduzir significativamente o risco de fraude de identidade.
A Uber, por exemplo, utiliza um sistema chamado Verificação de identificação em tempo real . Distribuído por Serviços Cognitivos da Microsoft , A verificação de identificação em tempo real usa tecnologia de reconhecimento facial para verificar a identidade de um motorista antes que ele possa fazer login no aplicativo.
De acordo com Michael C., um motorista veterano do Uber com quem conversamos sobre os métodos de verificação de identidade da empresa, a verificação de identificação em tempo real é ativada aleatoriamente por meio do aplicativo Uber. No entanto, a identidade não será verificada se a luz estiver muito fraca, se o rosto não estiver totalmente visível ou se o rosto não corresponder ao que está registrado. Caso o rosto do motorista não corresponda aos registros do Uber, o motorista poderá ser desativado da plataforma. Os motoristas só podem ser reativados ligando para o serviço de suporte ao motorista da Uber e fornecendo informações pessoais adicionais que a Uber tem registradas para cada motorista.
A maioria das plataformas de trabalho remoto implementam várias táticas de verificação de identidade para reduzir o número de casos de fraude em contas. Graças ao tamanho e popularidade do site, Upwork serve como um estudo de caso perfeito para isso. A plataforma muitas vezes (mas nem sempre) exige que os freelancers verifiquem sua identidade enviando um documento de identidade emitido pelo governo, um método de pagamento oficial (como um cartão de crédito ou conta PayPal), um extrato bancário, um número de telefone ou documentação oficial que verifica um nome e endereço.
O serviço também implementou recentemente um Crachá de verificação de identidade (semelhantes aos usados pelo Twitter e Facebook), que é obtido por meio de videochamadas com agentes da Upwork para cruzamento da foto de identificação com a do suposto usuário.
No entanto, não é um sistema perfeito e visivelmente menos rigoroso do que o sistema atualmente utilizado pela Uber.
Os agentes de suporte Upwork têm reconhecido em postagens no fórum da comunidade que a verificação de identidade nem sempre é necessária para freelancers realizarem trabalhos na plataforma:
Isso significa que alguns freelancers podem criar contas e contratos de trabalho com clientes antes da verificação da conta, deixando uma janela de oportunidade para a ocorrência de fraudes.
Outras plataformas de trabalho remoto, como Freelancer, Fiverr, PeoplePerHour, Guru e TopTal também possuem métodos de verificação de identidade:
- Fiverr :Requer um upload único de um documento de identidade governamental e uma selfie.
- Trabalhador autonomo :Requer um documento de identidade governamental, foto do usuário segurando um papel com um código de acesso e cópias de dois extratos de serviços públicos ou extratos bancários (ou um de cada). A verificação deve ocorrer por meio de um dispositivo móvel.
- Pessoas por hora :Requer um documento de identidade governamental, uma cópia de um extrato bancário ou de serviços públicos, uma foto do cartão de crédito associado à conta e uma cópia de uma conta PayPal verificada.
- Professor : requer documento de identidade governamental, comprovante de endereço e foto atual.Mestre pode solicitar verificação de identidade continuamente.
- TopTal :Processo completo de verificação de identidade que inclui identificação com foto, informações de redes sociais, possível verificação de antecedentes criminais, verificação de informações familiares e muito mais.
- Contente :Nenhum processo exclusivo de verificação de identidade em vigor. Também não proíbe o compartilhamento de contas (com base no idioma usado nos termos de serviço).
Os serviços que exigem verificação de identidade geralmente a solicitam durante ou logo após a criação da conta. Em alguns casos, a nova verificação pode ocorrer após um serviço atualizar ou alterar sua política de verificação. A nova política da Upwork para verificar freelancers por meio de videochamadas exigia que muitos freelancers na plataforma verificassem novamente suas contas para receber o novo crachá de identificação. Em alguns casos, a Upwork suspendeu contas de freelancers até que a verificação do chat por vídeo fosse concluída.
A maioria das plataformas de trabalho remoto tem uma política que exige verificação de identidade apenas uma vez, embora poucas declarem isso abertamente como uma política por escrito. Fiverr é uma exceção, no entanto, pois afirma em sua página de verificação de identidade que só pede a verificação da conta uma vez.
Em última análise, uma política única de verificação de identidade torna muito mais fácil para os golpistas explorarem plataformas de trabalho remotas e possibilita que qualquer pessoa crie e depois venda uma conta totalmente verificada.
Como os fraudadores exploram plataformas freelance abertas
Existe agora um mercado crescente de compartilhamento, venda e aluguel de contas, especialmente para contas Upwork. (Algumas vendas de contas existem comprovadamente para contas de outra grande plataforma de trabalho remoto, Freelancer, mas em um grau significativamente menor.)
Onde as contas Upwork e Freelancer são compradas e vendidas?
Na maioria dos casos, a venda ilegal de contas tende a ocorrer em mercados da dark web. Por exemplo, qualquer pessoa que queira comprar contas Uber ilegítimas pode fazê-lo por cerca de US$ 5. No caso do Uber, a maioria das contas vendidas sãodo utilizadorcontas, nãomotoristacontas. Mesmo que os usuários pudessem vender suas próprias contas de motorista Uber ou contas roubadas, a verificação de identificação em tempo real do Uber reduz o valor das contas de motorista.
Por outro lado, a venda e o aluguel de contas Upwork e Freelancer parecem ocorrer principalmente noweb de superfície, ou a parte de nível superior da Internet que a maioria de nós usa. E um dos fóruns mais populares para esse tipo de atividade parece ser um site de jogos chamado PlayerUp .
Em 2018, um site chamado UpBuy.in (também promovido como UpBuy.me) tentou formalizar a venda de contas Upwork, mas parece ter sido encerrado logo após seu início. Esse site também se anunciou na seção de contas Upwork do PlayerUp, destacando o mercado muito maior de vendedores e compradores que existe no PlayerUp.
Embora concebido como um recurso para ajudar os jogadores de vídeo a comprar, vender e negociar contas, um grande número da comunidade PlayerUp está usando o serviço como meio para fraude de identidade de contas freelancers ou para comprar, vender e trocar contas de mídia social por serviços como Instagram e YouTube.
No momento em que este artigo foi escrito, havia cerca de 300 postagens atuais e arquivadas no PlayerUp vendendo ou solicitando a compra de contas Upwork e Freelancer com identidade verificada.(Não foi possível localizar postagens de compra ou venda para outras plataformas freelance importantes neste site, o que destaca parcialmente o impacto do tamanho e da popularidade de um site de shows na venda de contas.)
A grande maioria dessas postagens de venda de contas freelance são para Upwork, onde concentramos mais nossa atenção.
Os vendedores de contas Upwork tendem a anunciar algumas áreas principais de suas contas para persuadir compradores em potencial:
- Status de verificação
- Idade da conta
- Quantidade de feedback ou avaliações positivas
- Pontuação de sucesso no trabalho (uma medida que Upwork usa para avaliar freelancers quanto à satisfação do cliente)
- Localização da conta
- Ganhos totais
- Ganhos médios por mês
- Número de contratos ativos e faturáveis
- Número de trabalhos concluídos
- Controle remoto de um PC através de VPN e Teamviewer para acessar e operar a conta
Aqueles que vendem contas Freelancer procuram critérios semelhantes, mas o número de contas dessa plataforma anunciadas para venda no PlayerUp é muito menor, então há muito menos dados para analisar.
Os vendedores também podem usar o PlayerUp para atuar como um sistema de pagamento intermediário seguro, embora alguns busquem pagamento por meio de Pagador , outro serviço de pagamento intermediário, ou simplesmente através do PayPal. Os métodos de pagamento intermediários são comuns nos mercados da dark web e permitem que ambas as partes troquem fundos enquanto permanecem completamente anônimos entre si.
Fora do PlayerUp, alguns compradores de contas e fraudadores de identidade de plataformas independentes usam uma rota mais direta. Alguns optam por entrar em contato com freelancers com contas verificadas e ativas diretamente através das redes sociais, como Facebook ou LinkedIn.
Como usuário ativo do Upwork, isso aconteceu comigo duas vezes nos últimos meses.
Em um caso, um usuário Upwork da Rússia que já possui uma conta verificada tentou entrar em contato comigo para que eu compartilhasse minha conta com ele, devido às preferências de nacionalidade que existem no Upwork e no mercado selecionado do Upwork criado apenas para clientes e freelancers dos EUA. Com milhões de usuários do Upwork em todo o mundo, muitos dos quais estão em países “preferenciais”, é provável que vários outros freelancers na plataforma também tenham sido contatados dessa maneira.
Quanto valem as contas remotas da plataforma freelance?
Há uma diferença muito grande entre o valor das contas remotas de freelancervalore quanto os vendedores estãoPerguntando. Os vendedores de contas no PlayerUp podem listar qualquer preço pedido que desejarem e podem marcar as postagens como “Vendidas” assim que uma transação bem-sucedida for realizada. Os compradores podem criar postagens buscando adquirir contas por qualquer valor e podem marcar suas postagens como “Vendidas” se fizerem uma compra. Isso faz com que o preço solicitado pela conta seja o dado mais confiável relacionado à venda da conta.
Com base em uma análise de mais de 280 postagens do PlayerUp (no momento em que este artigo foi escrito), o preço médio pedido para uma conta Upwork é de pouco mais de US$ 1.330. O preço médio das contas marcadas como “Vendidas”, entretanto, é de cerca de US$ 610.
O tipo de serviços oferecidos pela conta, como programação, tradução ou redação, não pareceu ser relevante o suficiente para ser incluído na maioria dos vendedores de contas ou ter grande impacto no número de potenciais compradores que responderam a uma postagem. Os golpistas podem comprar contas verificadas e, em seguida, alterar as habilidades registradas e o modelo de negócios da conta, embora essa atividade possa fazer com que uma conta seja banida do Upwork.
Muitos vendedores de contas Upwork não conseguiram identificar onde a conta está registrada e verificada. No entanto, observámos principalmente publicações identificadas como criadas e verificadas nos EUA, bem como em muitos mercados europeus, incluindo o Reino Unido.
A escassez de dados por país significa que não conseguimos tirar conclusões sobre a popularidade das diferentes regiões de contas. A maioria das postagens recebeu pelo menos algumas respostas, enquanto algumas postagens não receberam nenhuma resposta. Também descobrimos que várias postagens receberam respostas de muitas das mesmas contas de usuário, o que pode indicar algumas compras e vendas adicionais no mercado inferior.
As postagens podem permanecer ativas por meses, embora a maioria das postagens mais antigas sejam bloqueadas após um período de tempo incerto. No entanto, não descobrimos que a idade de uma postagem tivesse muito impacto no número de respostas recebidas.
A maioria das respostas às postagens ocorreu poucos dias após sua postagem. Muitas postagens receberam pouca ou nenhuma resposta, apesar do preço pedido comparativamente baixo, enquanto outras (como a postagem que anunciava uma conta na Macedônia) receberam um grande número de respostas em apenas alguns dias.
Devido à forma como o serviço PlayerUp é projetado e à forma como a venda de contas no mercado negro tende a funcionar, a coleta de dados além do preço pedido foi geralmente inconsistente. Muitos vendedores não listaram um preço em suas postagens, por exemplo, solicitando que potenciais compradores fizessem uma oferta por mensagem privada (geralmente Skype). Alguns vendedores também anunciaram que estavam vendendo várias dezenas de contas em lotes pelo mesmo preço, o que significa que há uma potencial subcontagem em nossos dados relacionados ao número de contas anunciadas.
Uma boa quantidade de atividade vai para a contaalugartambém, uma área que não investigamos muito devido aos dados limitados. No entanto, muitos posts discutem o aluguel de contas por várias centenas de dólares por mês, com uma taxa de inscrição inicial. É difícil determinar como os vendedores estão elaborando o sistema de pagamento do aluguel sem serem fraudados.
Além disso, é quase impossível verificar as vendas da conta, tornando o preço de tabela o número mais preciso para esse tipo de mercado. Qualquer pessoa que use o PlayerUp pode marcar uma postagem como “Vendida”, enquanto muitas vendas de contas freelance provavelmente ocorrem sem que um marcador “Vendido” seja adicionado à postagem.
Quem está comprando contas de plataforma freelance?
Compradores de todo o mundo provavelmente estão comprando contas de plataformas freelance, mas nossa análise das postagens e respostas do PlayerUp, bem como outras pesquisas, parece indicar que a maioria dos compradores vem de apenas algumas regiões:
- China
- Rússia
- África (vários países)
- Índia
- Paquistão
Os compradores chineses e russos parecem estar particularmente interessados em alugar contas Upwork e em aceder aos computadores dos vendedores através de VPNs e Teamviewer ou outro software de partilha de ambiente de trabalho. Esta postagem nos Fóruns da Comunidade Upwork de um cliente Upwork que gasta muito parece destacar o problema:
Observe que o Upwork não é proibido na China ou na Rússia. No entanto, Upwork implementa métodos de verificação de localização que não anuncia abertamente. Parece que esses métodos podem ser contornados por meio de VPNs e software de compartilhamento de desktop.
Muitos compradores chineses e russos também podem usar esse método para enganar os clientes da Upwork por meio do aplicativo Time Tracker, que tira imagens dos desktops dos freelancers em intervalos regulares. Os clientes poderão detectar fraudes com mais facilidade se os compradores na China ou na Rússia usarem seus próprios computadores para concluir projetos por hora. Usar conexões remotas com um computador diferente pode, portanto, dificultar a detecção de fraudes.
A compra por conta também parece ser popular no Quénia e noutros países africanos. Um artigo de 2017 no Jornal online queniano Standard Digital explorou quantos jovens quenianos estão recorrendo a plataformas de trabalho remoto online para ganhar a vida. Embora o artigo não especifique quais plataformas os jovens trabalhadores no Quênia estão usando, o número limitado de tais sites provavelmente significa que eles estão recorrendo principalmente ao Upwork e ao Freelancer.
O artigo destaca uma tendência que revela que muitos jovens quenianos optam por comprar contas em vez de tentarem passar pelo processo de verificação. “Contas de escrita online podem ser adquiridas através da compra ou abertura de uma. A maioria das pessoas prefere comprar [contas] porque o processo de abertura é muito rigoroso e competitivo”, escreveu o autor.
Embora o PlayerUp tenha sido a fonte que localizamos e estudamos, a profundidade da fraude em contas no Upwork e em outros sites de gig economy é provavelmente muito mais extensa. Temos motivos para acreditar que existem mais mercados secretos, provavelmente na dark web ou em outros sites privados, muitos provavelmente hospedados nos países onde a compra de contas é mais popular.
Consequências da fraude de identidade em plataforma remota
Não está claro até que ponto a fraude de identidade representa um problema em plataformas de trabalho remoto como o Upwork. Entramos em contato com a Upwork para comentar como ela lida com fraudes de identidade, mas não recebemos resposta até o momento da publicação. No entanto, é particularmente fácil encontrar clientes e compradores da Upwork reclamando de perfis falsos e uso fraudulento de contas que remontam a vários anos.
Além disso, o uso do PlayerUp como meio de compra e venda de contas Upwork está aumentando. O site da PlayerUp foi ao ar em 2015, enquanto a primeira postagem relacionada ao Upwork só apareceu em 2016. Houve apenas um pequeno número de postagens em 2017.
Em 2018, ocorreram em média 5,5 postagens por mês relacionadas à compra e venda de contas Upwork.
Mas nos primeiros seis meses de 2019, houve uma média de 36 postagens de compra e venda de contas Upwork por mês (um total de 217 postagens entre janeiro e junho). Em contrapartida, houve apenas quatro postos de trabalho nos primeiros seis meses de 2018, o que representa um aumento de mais de 5.300 por cento.
O número crescente de postagens do PlayerUp relacionadas à fraude de identidade da conta Upwork parece indicar que um mercado estável e crescente está firmemente estabelecido, apesar dos métodos de verificação de conta do Upwork. Isso coloca os clientes da Upwork em risco e cria problemas de integridade para o serviço da Upwork. É também um sinal de alerta para outros mercados freelancers abertos: quanto mais popular um serviço se torna, mais ele terá que contabilizar fraudes de identidade em seu sistema.
Algumas respostas sugerem que também existem riscos inerentes para os compradores, que podem ser fraudados ao tentar comprar ou alugar contas secretamente.
Os vendedores também se colocam em risco, principalmente se planejam alugar contas. Os compradores que obtiverem acesso às contas poderão assumir completamente o controle das contas, alterando senhas e outras informações de registro, bloqueando o titular original da conta.
Como as plataformas Upwork e de gig remoto podem proteger os compradores
A batalha da Upwork contra a fraude de identidade parece não ter um fim claro, pelo menos não sem uma grande mudança na forma como o serviço verifica as identidades dos freelancers. É também um problema que existia muito antes da fusão da oDesk e da Elance para formar a marca Upwork em 2015. No entanto, agora que a Upwork é uma empresa de capital aberto, ela poderá enfrentar um escrutínio extra - e receber consequências mais duras - se continuar a lutar para controlar fraude de conta.
A empresa, bem como outras plataformas de gig economy, como Fiverr e Freelancer, podem precisar implementar medidas de segurança de identificação semelhantes ao sistema que o Uber emprega atualmente. Uma mudança em direção a um processo de verificação de identidade mais robusto e regular pode irritar alguns freelancers, ao mesmo tempo que exige que a empresa admita seus problemas de longa data com fraudes em contas (algo que a Upwork não está disposta a fazer publicamente). Provavelmente terá um custo adicional, que a Upwork precisará incorrer ou repassar aos usuários de sua plataforma.
No entanto, métodos de verificação de identidade mais rigorosos podem contribuir muito para a criação de um serviço mais confiável para os clientes e ajudar a evitar que os compradores fujam para os concorrentes da Upwork.
Metodologia
Coletamos dados do PlayerUp.com por meio de seu Seção de contas upwork e os seus Seção de contas do Freelancer.com . Os dados foram coletados e atualizados ao longo de vários dias em julho de 2019. Coletamos informações de mais de 280 postagens na seção Upwork e mais de 90 postagens na seção Freelancer.com, incluindo datas de postagem, respostas de postagem, localização da conta a ser vendida, preço solicitado para contas, status de venda da conta (vendida/não vendida) e o número total de postagens para busca de compra e venda de contas.
As postagens do Freelancer.com não foram devidamente desambiguadas de um videogame listado no site, resultando em muito menos postagens relacionadas às vendas do Freelancer.com do que parecia inicialmente. Como resultado, deixamos o Freelancer.com fora da maioria das análises de dados e das discussões do artigo.