Howdy? Kann ich deinen Upwork Account verwenden?

Identitätsdiebstahl und Sicherheitsrisiken: Eine Analyse der „Upwork Account Rental“-Masche.

Gestern erreichte mich eine E-Mail, vermeintlich auch China. Man schlägt eine Zusammenarbeit vor:

Howdy? 😊😊😊
This is Cui from China, and I found your profile on GitHub. I have worked with so many companies so far.
But I recently decided to start freelancing with an European Upwork account.
Also, hope to collaborate with you on your projects.

Cui will also freelancen und hat ein Problem. Er sitzt in China und die meisten Plattformen sind da eher vorsichtig. Vor einiger Zeit sind erst eingeschleuste Entwickler auf Nord Korea aufgeflogen.

Ein paar typische Redflags

I would put some words to why I need your help on Upwork and how it would be going for you.
– Why I need to use the European Upwork account?

Im Pudels Kern geht es darum, dass hier ein Freelancer-Account in meinem Namen, zur Verfügung gestellt wird. Die Idee, Firma X denkt sie heuert mich an, aber eigentlich arbeitet dann ein vermeintlicher Chinese für die Firma. Wenn es doof läuft spioniert die Person die Firma aus, installiert einen Erpressungstrojaner. Alles unter meinem Namen.

– How I can use your Upwork account?

Technisch soll das Ganze über TeamViewer oder AnyDesk laufen. Salopp gesagt, ich soll Zugriff auf meinen Rechner geben. Im besten Fall arbeitet die Person wirklich nur für Geld, alternativ wird mein Computer für kriminelle Aktivitäten verwendet.

Ohne richtige Absicherung hätte die Person nicht nur Zugriff auf meinen Rechner, sondern auch auf andere Geräte im Heimnetzwerk.

– How we can transfer money with each other?

Natürlich soll alles nicht umsonst sein, 10% der Einnahmen darf ich selbst behalten. Den Rest soll ich via Paypal oder anderen Diensten weiterleiten. Damit wird man nicht nur zum Finanzagenten und Geldwäscher, sondern dürfte auch Ärger mit dem Finanzamt bekommen. Die Einnahmen müsste ich ja komplett versteuern, ich nehme an, der Chinese stellt mir keine Rechnung aus.

Bei einer Steuerlast von sagen wir mal 20% ein schlechter Deal.

– You don’t have to worry about me stealing from your Upwork account. Why?
Also, Upwork requires video chat sometimes, and I can’t do it without your help.

Aber keine Sorge, der Account wird mir nicht gestohlen. Im Zweifelsfall wird mein europäisches Gesicht auch noch gebraucht, falls doch mal ein potentieller Kunde dahinter steckt und einen Video-Chat verlangt.

Fazit

Solche Anfragen sind hochgradig unseriös. Man riskiert nicht nur seinen Ruf und seine Accounts auf Plattformen wie Upwork oder GitHub, sondern begibt sich in eine rechtliche und sicherheitstechnische Gefahrenzone. Wer solche E-Mails erhält: Ungelesen löschen und den Absender blockieren.

Kommentar hinterlassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert