Roubo de identidade de freelancer: aconteceu comigo - aqui está o que você deve saber

Publicados: 2022-03-11

Várias semanas atrás, eu estava pensando em me contratar para um projeto que eu tinha em mente. Parece loucura, certo? É porque é, e eu não estaria fazendo isso se não tivesse sido vítima de roubo de identidade!

Estou compartilhando minha experiência com colegas freelancers porque não há nada de louco ou engraçado no que aprendi ao longo do caminho. Eu aprendi minha lição da maneira mais difícil, então você não precisa. É por isso que estou escrevendo este artigo e por que você deve lê-lo.

Tudo começou com um bate-papo no Skype.

Fui contatado por alguém no Skype, alegando que ele me contratou através de uma rede de freelancers e depois de algum tempo trabalhando em um projeto, ele percebeu que aquela pessoa não era tão habilidosa quanto dizia ser, levando o cliente a descobrir que o freelancer, na verdade, não era eu!

O cliente compartilhou cada detalhe, contato e perfil comigo e, ao revisar as informações, fiquei chocado.

Este impostor estava posando intensamente como eu. Seu perfil estava preenchido com todas as minhas informações pessoais: minha foto de perfil, roubada do Facebook, a seção de portfólio e habilidades, retirada do meu perfil Toptal, junto com conteúdo retirado de sites, como o LinkedIn.

Roubo de identidade freelance

Esse cara era bom em roubar minha identidade... até que chegou a hora de fazer o trabalho real. Ele era bom em interpretar Jason Bourne, mas no final não tinha as habilidades técnicas necessárias para fazer o trabalho.

Como isso acontece?

Depois de cavar mais, percebi que isso não acontece apenas com algumas pessoas aleatórias aqui e ali. É bastante comum e se tornou um problema significativo!

Como em muitas outras indústrias, isso é considerado roubo de propriedade intelectual para obter vantagem competitiva, e é particularmente evidente no mundo do freelancer.

Pessoas antiéticas criam perfis em redes freelance abertas, fingindo ser alguém com muito mais experiência e conhecimento do que elas. Eles usam o perfil roubado para roubar empregos e definir preços mais altos do que valem.

Redes freelance abertas não realizam verificações completas de antecedentes dos candidatos, o que significa que eles têm pouco controle sobre o conteúdo que seus membros colocam online.

Ao não avaliar seus membros, eles criam uma plataforma que pode ser abusada por ladrões de identidade.

Tenha em mente que não estou dizendo que eles estão permitindo fraudes de propósito. Vem com o território. Estamos falando de redes abertas, que possuem verificações de antecedentes negligentes por design. Caso contrário, eles não estariam abertos, estariam?

Por outro lado, os clientes que procuram contratar freelancers geralmente aceitam o que está escrito em seu portfólio pelo valor de face. Eles conduzem entrevistas sem contato visual ou simplesmente confiam demais nas pessoas com base na comunicação online.

Isso os torna alvos fáceis para pessoas antiéticas aproveitarem. Eles usam perfis falsos para conseguir empregos reais e ganhar dinheiro real.

Como saber se você é uma vítima?

Na maioria das vezes, isso é bastante simples.

Basta pesquisar seu nome no Google e pesquisar por si mesmo nas maiores plataformas de freelancers.

No entanto, lembre-se de que algumas plataformas permitem que seus usuários permaneçam invisíveis ao público, o que significa que talvez seja necessário criar um perfil na plataforma e fazer login antes de pesquisar.

Novamente, isso pode não ser suficiente, especialmente para pessoas com nomes ou sobrenomes comuns, pois uma pesquisa pode gerar muitos resultados.

Os ladrões de identidade também usam grafias alternativas e fazem outras alterações para manter sua identidade falsa em segredo.

Como faço para evitar que isso aconteça?

Você não pode. Pelo menos não com 100% de eficiência.

Então o que você pode fazer?

Bem, você pode e deve tomar medidas para proteger sua privacidade.

Nenhuma solução é à prova de balas, mas não precisa ser. Sua solução só precisa tornar cada etapa do roubo de identidade complicada e demorada, para deter o invasor. Em resumo, ao melhorar sua segurança, você está forçando os invasores a procurar alvos mais fáceis.

Aqui estão algumas soluções simples.

  • Considere a polinização cruzada de links para seus perfis em todas as redes públicas que você usa, e-mail e assinatura de e-mail, conta do Skype e assim por diante. Se você tiver seu próprio site, vincule seu perfil da Toptal também, sua conta do Skype, LinkedIn, Facebook, Twitter e qualquer outra rede que você use.

  • Em cada um desses sites, indique claramente que essas são as únicas contas que você está usando . Se alguém fizer uma verificação de antecedentes e perceber que está se comunicando com uma conta diferente, isso deve acionar um alarme e obrigar os clientes em potencial a solicitar informações adicionais (espero, de uma de suas contas reais).

  • Para se proteger ainda mais, reserve um tempo para criar contas em várias redes freelance, mesmo que você não planeje usá-las. Fazer um perfil duplicado em uma rede que já possui seu perfil legítimo é difícil e a fraude é mais fácil de detectar. No final, se um perfil falso realmente aparecer em uma rede, você terá seu perfil original para registrar uma reclamação.

Lembre-se de que nenhuma dessas medidas garante que você não seja vítima de roubo de identidade.

Seu objetivo é tornar o roubo de identidade mais difícil e demorado para os invasores.

Pense desta forma: se você instalar um sistema de alarme de última geração em seu carro, isso não garante que ele não seja roubado. Mas isso significa que é mais provável que um ladrão de carros escolha um alvo fácil e não seguro, reduzindo assim sua exposição ao risco e aumentando suas chances de sucesso.

O mesmo princípio de dissuasão se aplica à segurança online. Você não precisa criar uma maneira à prova de balas de proteger sua identidade profissional; você só precisa tomar precauções que dificultarão o roubo e, portanto, não valerão a pena.

É hora de uma repressão da indústria.

Por que acho tão importante uma questão aparentemente menor? Afinal, estamos falando de freelancers de pequeno porte e o prejuízo financeiro não é tão grande. Comparado com o custo total de roubo de identidade e roubo de propriedade intelectual, é insignificante.

Para começar, não se trata de dinheiro.

Somos todos profissionais.

Todos os freelancers trabalham duro por sua reputação. Ter alguém fingindo ser você pode colocar tudo isso em risco e potencialmente causar danos sérios e duradouros à sua reputação profissional. Basta perguntar a Susan Greene, uma redatora que teve sua identidade roubada em Elance.

Os clientes que contratam ladrões de identidade também são vítimas de fraude e, quando percebem isso, provavelmente recorrerão a você, porque não sabem mais a quem recorrer.

Você não quer que um estranho entre em contato com você do nada para perguntar sobre o dinheiro enviado a você por um trabalho que você nunca terminou. Mas, às vezes acontece e, às vezes, o cliente recorrerá a você para obter ajuda.

As redes profissionais visadas por esses fraudadores (como Toptal) enfrentam riscos financeiros e de reputação, portanto também são vítimas.

O impacto financeiro imediato do roubo de identidade em plataformas de freelancer pode não parecer tão grande, mas os riscos de reputação são e, a longo prazo, podem custar muito caro. É por isso que o setor precisa levar esse problema a sério e tomar medidas adicionais para evitar o roubo de identidade em suas plataformas.

O roubo de identidade mina a confiança, e a confiança é a base do freelancer, o que significa que tais incidentes prejudicam todos os atores legítimos em nosso setor.

Estamos todos no mesmo barco, e já é hora de começarmos a agir assim.

Por que minhas aulas podem se aplicar a você.

Bem, a resposta é óbvia - porque aconteceu comigo!

No começo, eu ri.

Mas depois de duas semanas de troca de e-mails com a equipe de suporte da rede freelance, fiquei muito frustrado. Continuei recebendo respostas genéricas, alegando que a plataforma estava trabalhando no meu caso e me agradecendo por chamar a atenção para isso.

A certa altura, pedi para enviar um escaneamento de identidade para que eles pudessem realmente verificar se eu era quem dizia ser.

Então, eles verificaram minha conta, mas ainda não ajudou. Ainda recebi mensagens do suporte, informando que não poderia me informar sobre o resultado da investigação porque precisava proteger a privacidade do membro.

Isso foi totalmente errado em muitos níveis, já que eu era a pessoa cuja privacidade foi violada.

No final, eu tive que cavar mais fundo.

Encontrei algo chamado Aviso de remoção da Lei de Direitos Autorais do Milênio Digital (DMCA).

O aviso DMCA é essencialmente uma reclamação que qualquer pessoa pode registrar se seu material protegido por direitos autorais estiver sendo usado sem seu consentimento.

Os avisos de remoção da DMCA devem ser enviados ao proprietário do site ofensivo e à empresa de hospedagem que hospeda o material infringido que você deseja remover da web.

Observação: o abuso do DMCA está se tornando comum e algumas pessoas mal informadas tentam usar os avisos do DMCA para remover informações legítimas que consideram problemáticas ou ofensivas. Esta é uma prática extremamente antiética e arriscada, pois as pessoas que preenchem notificações DMCA sem fundamento podem ser processadas na maioria das jurisdições. Não brinque com os avisos do DMCA! Use-os somente quando tiver certeza de que está apresentando uma reclamação legítima contra um infrator que violou seus direitos autorais. Sempre que tiver dúvidas, procure orientação de um profissional qualificado.

Como você arquiva um aviso de remoção da DMCA?

Existem alguns serviços que navegarão por todo o processo em seu nome, mas esses serviços não são gratuitos.

Se você não se sentir confortável em entregar sua reivindicação de DMCA a terceiros, poderá fazê-lo sozinho, mas precisa ser paciente e fazer algumas diligências.

Etapa um: Localize a pessoa correta para enviar o aviso. Para isso, descubra quem é o representante legal da empresa proprietária do site com o material infrator e também verifique onde o site está hospedado.

Em seguida, veja se a empresa/ISP possui um formulário online para enviar solicitações de remoção de DMCA e use-os, se possível.

Se não, então você pode arquivá-lo no formulário de e-mail. As empresas têm endereços de e-mail legal@ para esse tipo de comunicação e você pode usar o Headreach ou o Email Hunter se precisar de ajuda. Se você for solicitado a arquivá-lo em um formato diferente ou enviá-lo para um e-mail diferente, cumpra a solicitação imediatamente, pois é a maneira mais rápida de resolver o problema.

Você terá sua lição de casa antes de disparar um aviso da DMCA:

  • Reserve bastante tempo para preparar sua carta de notificação da DMCA.
  • Seja agradável: não discuta. Não vai te levar a lugar nenhum.
  • O aviso deve ser assinado por você e deve conter detalhes sobre o material protegido por direitos autorais, como quem o escreveu.
  • Reserve um tempo para preparar um documento adicional que detalha tudo o que foi roubado de você.
  • Inclua links e capturas de tela, como links para seu trabalho original.

Quanto mais abrangente você for, mais rápido toda a situação desaparecerá.

Lembre-se de incluir todas as suas informações de contato e uma declaração adicional explicando o problema e atestando a legitimidade do seu aviso

Você pode ver um exemplo de Aviso de remoção da DMCA aqui.

O asterisco indica informações que você mesmo deve preencher. É muito parecido com o que enviei, e o resultado foi eficaz; o perfil falso foi removido em menos de três horas.

Para obter mais informações sobre os procedimentos de remoção do DMCA e uma perspectiva legal, consulte o site de Sarah Hawkins. Seu artigo me ajudou a sair da minha situação e me economizou muito tempo.

Você deve tomar medidas legais?

Esta é uma pergunta complicada.

As redes freelance abertas geralmente se protegem por meio de seus Termos de Serviço (TOS), o que significa que não são responsáveis ​​pelo conteúdo carregado por seus usuários. Portanto, eles não podem ser responsabilizados, assim como você não pode processar o Facebook quando alguém cria um perfil falso em seu nome.

No entanto, você pode assumir o indivíduo que usou seu material e roubou sua identidade. Isso nos leva a uma situação óbvia: porque o ladrão está fingindo ser você, você não conhece sua verdadeira identidade.

Embora as plataformas abertas de freelancers possam ajudar, isso não significa que elas ajudarão. No meu caso, a rede provavelmente sabia quem era o impostor – pelo menos por meio de seu endereço IP e conta do gateway de pagamento. Mas não compartilharia as informações comigo porque “eles precisam proteger a privacidade de seus usuários”, de acordo com seus TOS.

Isso significa que o ônus da prova recai exclusivamente sobre você.

Eu considerei uma opção menos convencional.

Eu queria criar um perfil falso para mim e oferecer um emprego ao ladrão de identidade, na esperança de aprender mais sobre sua identidade real. Eu decidi contra isso porque isso me tornaria antiético também.

E se eu contratar empreiteiros?

Nesses incidentes, há múltiplas vítimas que devem compartilhar parte da responsabilidade. Eles incluem:

  • O freelancer cuja identidade foi roubada.
  • O cliente que contratou o freelancer não qualificado.
  • A rede freelancer que o atacante enganou e abusou para conseguir o emprego.

O freelancer legítimo está exposto a vários riscos.

O roubo de identidade pode causar graves consequências reputacionais, que podem eventualmente levar a perdas financeiras, além disso, um freelancer pode se envolver na disputa entre o cliente e o impostor.

Os freelancers que são vítimas de roubo de identidade devem desperdiçar recursos, abordando o problema, tentando banir o infrator enquanto limpam seu próprio nome.

Os clientes que contratam um impostor não recebem o que pagam: acabam pagando taxas altas para um ladrão sem noção.

Os clientes afetados pela fraude não perderão apenas dinheiro. Assim como os freelancers que protegem sua identidade, os clientes serão obrigados a agir, o que também lhes custará recursos. Esses incidentes podem prejudicar drasticamente seus negócios, dependendo do que o impostor estava trabalhando.

A maioria das redes freelance são públicas e praticamente qualquer pessoa pode criar um perfil.

Devido ao volume de trabalho e número de membros, as redes abertas de freelancers simplesmente não têm recursos para avaliar todos os candidatos.

Essas redes não são responsáveis ​​e não sofrerão consequências financeiras imediatas, mas o risco à sua reputação é muito real. É do seu interesse eliminar as maçãs podres e manter um bom nome.

Veja como os clientes podem se proteger de impostores:

  1. Faça o seguinte sempre que contratar alguém:
    * Pesquise o candidato. Pesquise no Google e veja todos os seus perfis online. Veja o que você pode aprender sobre suas habilidades profissionais e experiência. Além disso, verifique se algum dos perfis encontrados tem link para o site/plataforma em que você encontrou o candidato. Você também pode usar o Headreach e o Email Hunter para verificar o e-mail que eles estão usando. * Confira o portfólio. Clique em todos os links fornecidos pelo freelancer. Não apenas olhe, verifique! Veja se esses são sites ativos e funcionais. Um link quebrado pode sugerir que o site caiu em algum momento no passado, mas também que nunca existiu. Portanto, se não houver um link para um site ativo, é provável que ele seja apenas inventado. Ou talvez o desenvolvedor não possa fornecer um link para alguns de seus trabalhos devido a restrições de NDA. No entanto, você sempre pode perguntar a ela sobre isso, sem exigir que o candidato revele qualquer coisa que esteja coberta no NDA. * Agende uma entrevista em vídeo. Se você agendar uma entrevista, certifique-se de que seja na forma de um bate-papo por vídeo. Hoje, é considerado uma cortesia comum usar sua webcam ao falar com alguém online pela primeira vez. É uma forma de nos conhecermos, o que é sempre importante, porque gera confiança. É como se você conhecesse o candidato pessoalmente se ele estivesse se candidatando a um emprego não remoto
  2. Tente o seguinte, se puder: * Obtenha a opinião de um especialista. Se você é um especialista no campo para o qual está contratando, pode avaliar adequadamente o candidato e avaliar seu conhecimento e experiência anterior. Não é fácil selecionar candidatos técnicos quando você não é um engenheiro, então peça a outra pessoa para fazer isso por você. * Entre em contato com seus antigos empregadores. Peça uma referência. Se você entrar em contato com quatro ou cinco de suas referências, pelo menos uma pessoa provavelmente responderá. Não faça muitas perguntas ou solicite muitas informações. Você deve ser capaz de obter uma sensação geral de suas respostas. * Considere adicionar etapas adicionais ao seu processo de contratação. Ao avaliar freelancers “não verificados”, tente criar perguntas de entrevista abertas projetadas para expor possíveis fraudadores. Você também pode tentar uma abordagem mais pessoal e fazer perguntas com base na biografia do freelancer: coisas pessoais que um fraudador pode não ter percebido. Por exemplo, faça uma pergunta que envolva algumas curtidas no Facebook, relacionadas a música, TV, clubes e assim por diante.
  3. Se você acredita que entrou em contato com um impostor, eis o que você deve fazer: * Tente se conectar com ele em várias redes. Peça ao candidato para enviar você para outros perfis em redes publicamente disponíveis, como o LinkedIn. Deixe-os saber que você deseja adicioná-los como um contato lá. Em seguida, envie uma mensagem pelo LinkedIn em vez do canal de comunicação padrão e aguarde uma resposta, que você pode usar para avaliar se está ou não falando com a mesma pessoa. Há sempre uma chance de o verdadeiro freelancer aceitar sua solicitação do LinkedIn sem nem mesmo olhar, e é por isso que é crucial enviar uma mensagem para ele na plataforma. Fazer um perfil duplicado em uma rede não é tão difícil, mas fazer vários perfis em várias redes é. Caso o invasor opte por criar várias contas, cada uma aumentará a chance de alguém ao longo do caminho descobrir a tentativa e notificar o verdadeiro freelancer. * Use o Skype para comunicação. Depois de adicionar o freelancer à sua lista de contatos, você pode marcar a caixa “Fuso horário atual” em seu perfil. Verifique se isso corresponde ao fuso horário da cidade em que eles deveriam estar. No entanto, use o bom senso. O freelancer pode estar de férias, visitando a família ou apenas um nômade digital. Pergunte onde eles estão e veja se a explicação deles faz sentido.

Seja cauteloso, não paranóico!

Meu conselho para os clientes que contratam talentos online é simples: preste atenção, especialmente quando você recruta de uma rede aberta.

Se seu amigo recomendar um freelancer, você pode ter certeza de que vai ficar bem, mas se você escolher alguém que encontrou online, certifique-se de reservar um tempo para pesquisa e verificação de antecedentes. Estou ciente de que esta é uma tarefa difícil, já que cada hora gasta examinando candidatos é uma hora que você poderia ter gasto em algo mais produtivo.

Para piorar a situação, muitos clientes recorrem à contratação on-line no pior momento possível – quando percebem que não conseguirão atingir suas metas e precisam de sangue novo em curto prazo.

Reservar alguns dias para comunicação com potenciais candidatos e verificação de antecedentes é um dilema óbvio se o cliente estiver correndo para cumprir um prazo.

No entanto, o risco potencial de contratar um fraudador supera o tempo gasto em uma verificação razoável de antecedentes.

Por que digo um cheque razoável ? Porque sob nenhuma circunstância você deve criar um processo de contratação que os freelancers achem draconiano ou muito complicado. Caso contrário, você corre o risco de alienar profissionais legítimos, que podem percebê-lo como um cliente irracional com expectativas ridículas.

Freelancers competentes tendem a conseguir muitos empregos, então eles podem não se incomodar com clientes que duvidam deles logo de cara. É por isso que é crucial que os próprios clientes façam a maior parte do trabalho pesado.

Não peça aos freelancers que forneçam muitas informações básicas, referências e amostras. Peça o mínimo possível, mas adote uma abordagem cirúrgica e concentre-se nas principais questões e preocupações que podem ser abordadas com o mínimo de esforço possível.

Qual é a utilidade de receber boas respostas, se você está fazendo as perguntas erradas?

Isso pode acontecer no Toptal?

Toptal não é uma rede freelancer aberta. Você não pode simplesmente se inscrever e criar um perfil por conta própria.

Toptal emprega um processo de candidatura complexo através do qual todos os candidatos são selecionados e avaliados.

Contratos são assinados com ambas as partes – clientes e desenvolvedores – e as pessoas são designadas para um papel de visão geral do projeto, o que torna o ambiente extremamente inadequado para ladrões de identidade.

Deixe-me colocar em uma linguagem mais colorida. Tentar enganar Toptal com uma identidade falsa é um pouco como tentar invadir a Rússia em novembro, vestindo nada além de chinelos e sungas.

Embora isso pareça reconfortante, também expõe os Toptalers a riscos: se alguém está procurando um freelancer qualificado para se passar por, eles não precisam procurar além do crescente conjunto de talentos da Toptal para encontrar um alvo.

Seja responsável e proteja-se.

O roubo de identidade online acontece o tempo todo. Na verdade, alguém provavelmente teve sua identidade roubada enquanto você lê este artigo. Vamos torcer para que não tenha sido você.

O roubo de identidade pode causar uma série de problemas sérios a várias partes. Pode acabar custando muito tempo, estresse e dinheiro. Isso se aplica a freelancers, clientes e redes freelance, incluindo a Toptal, ainda que indiretamente.

Os freelancers devem dedicar algum tempo para proteger sua identidade online e propriedade intelectual. Os clientes devem estar cientes desses riscos. Redes freelance abertas devem oferecer suporte adicional em casos de suspeita de roubo de identidade.

Em última análise, todos têm que fazer sua parte para o bem maior da indústria. É do interesse de todos.

Assim como sua casa, sua reputação é somente sua, e você deve colher os benefícios disso. Mantenha-o seguro e não permita que impostores maliciosos se aproximem dele.