零工经济正在蓬勃发展,但是那些被限制在远程工作平台或最有价值的在线就业市场之外的工人会发生什么呢?答案越来越多地是身份欺诈和帐户购买。来自一个主要的远程工作平台Upwork的经过验证的自由职业者帐户的平均要价可能超过1300美元。有些卖家甚至要为他们的账户索取数万美元。此外,与2023年同期相比,2023年前六个月与一个网站上与Upwork账户买卖相关的帖子数量增加了5,300%以上.
零工经济工作者仍然是“在家工作”骗局的主要目标,但是对远程工作者的需求,加上大多数远程自由职业者平台上发现的身份验证方法的重大漏洞,为帐户欺诈创造了一个残酷且开放的市场。结果,滥用演出经济平台的自由职业者欺骗了大批客户和购买者.
我们发现:
- 表面网络上有数百个待售的Upwork帐户,这意味着买家无需使用暗网市场.
- Upwork帐户的平均要价超过$ 1,300.
- Upwork上的身份欺诈数量似乎逐年增加.
- 经验证的自由职业者帐户的要价可能超过数万美元.
- 大多数帐户购买者似乎都在试图绕过自由平台的批准程序和区域市场限制.
- 大多数帐户购买者似乎来自中国,俄罗斯,各个非洲国家,印度和巴基斯坦.
- 一些买家,特别是在中国和俄罗斯,正在绕过使用VPN的区域内容限制,并通过TeamViewer和其他桌面共享应用程序在卖方计算机上租用时间.
自由平台和身份欺诈
日益庞大的演出经济涵盖了各种各样的工作类型。从Uber和Lyft等乘车共享应用程序到Wag dog狗应用程序!和漫游者,任何具有技能,兴趣或宝贵资源的人都可以参加。任何愿意为这些服务付费的人都可以在短短几分钟内找到演出工人.
这些平台为买家提供了隐性的信任。当客户或雇主通过这些网站和应用程序寻找零工经济工作者时,他们希望与在招聘过程中探索其个人资料的个人一起工作.
但是,跨远程演出经济平台的身份欺诈似乎正在增加。自由职业者正在购买,租用和使用他人的帐户,或者创建虚假的个人资料来欺骗和欺骗使用该平台的客户.
正如人们可能期望的那样,这些零工经济站点中最大的一些也遭受了最多的欺诈。使用这些网站的许多客户和购买者声称,自由职业者使用已购买,被盗或伪造的帐户欺骗了他们.
正如一位Upwork客户在Reddit论坛/ r / Upwork上解释的那样:
“是的,实际上我发生了几次。一个是真的不懂该语言的翻译,另一个是最终威胁到我的营销人员。”
资料来源:Reddit / r / Upwork
客户指出,Upwork设法在报告该帐户之前将其关闭,但在其他情况下,一些使用Upwork的客户由于身份欺诈而损失了大量资金.
另一个用户解释:
“我的一位客户在一个时间紧迫的项目上同时雇用了几位自由职业者。其中一个是骗子,骗子将客户挤到最大允许的时间,但没有带来任何实质性的结果。那个骗子后来复制了我的个人资料。通过调查反馈,他欺骗了其他一些客户。我报告了他。花了几个月的时间,但他最终被Upwork淘汰,但在他骗走了少数其他客户之前就没有了。”
资料来源:Reddit / r / Upwork
此类故事经常会在Upwork的社区论坛以及涵盖其他远程工作网站(例如TopTal)的论坛和文章中弹出.
自由职业者平台上的身份验证方法
许多演出平台和应用程序需要某种形式的面对面互动,这使得身份欺诈特别难以实现。有些还采用旨在消除或显着降低身份欺诈风险的技术先进技术.
例如,Uber利用称为实时ID检查的系统。在Microsoft Cognitive Services的支持下,实时ID检查使用面部识别技术在驾驶员可以登录到应用程序之前验证驾驶员的身份.
根据巴尔的摩资深Uber司机Michael C.的说法,我们谈到了该公司的ID验证方法,实时ID检查是通过Uber应用随机激活的。但是,如果光线太低,面部不完全可见或面部与记录不符,则无法验证身份。如果驾驶员的面部与Uber的记录不符,则可以从平台上停用驾驶员。只能通过致电Uber的驾驶员支持服务并提供Uber为每个驾驶员记录的其他个人信息来重新激活驾驶员.
大多数远程工作平台实施各种身份验证策略,以减少帐户欺诈案件的数量。由于网站的规模和受欢迎程度,Upwork可以作为一个完美的案例研究。该平台通常(但并非总是)要求自由职业者通过提交政府签发的ID,官方付款方式(例如主要信用卡或PayPal帐户),银行对帐单,电话号码或官方文件来验证其身份。验证姓名和地址.
该服务最近还实施了ID验证徽章(类似于Twitter和Facebook所使用的ID),可以通过与Upwork代理进行视频通话并与假定的用户交叉检查ID图片来获得ID验证徽章。.
资料来源:Upwork
但是,它不是一个完美的系统,并且比Uber当前使用的系统严格程度要低.
Upwork支持代理已在社区论坛帖子中确认,自由职业者不一定总是需要ID验证才能在平台上执行工作:
资料来源:Upwork资料来源:Upwork
这意味着一些自由职业者可以在进行帐户验证之前创建帐户并与客户建立工作合同,从而留出了发生欺诈的机会之窗.
其他远程工作平台,例如Freelancer,Fiverr,PeoplePerHour,Guru和TopTal也都采用了身份验证方法:
- Fiverr: 需要一次性上传政府ID和自拍照.
- 自由职业者: 要求提供政府ID,持有带有密钥代码的文件的用户照片以及两份公用事业对账单或银行对账单(或每份一份)的副本。验证必须使用移动设备进行.
- 每小时: 需要政府ID,公用事业或银行对帐单的副本,与该帐户关联的信用卡照片以及经过验证的PayPal帐户的副本.
- 古鲁:需要政府身份证,地址证明和当前照片. 上师五月 要求持续进行身份验证.
- TopTal: 彻底的身份验证过程,包括照片ID,社交网络信息,可能的犯罪背景检查,家庭信息检查等.
- 内容上: 没有适当的唯一身份验证过程。也不禁止帐户共享(基于服务条款中使用的语言).
那些确实需要身份验证的服务通常会在帐户创建过程中或帐户创建后不久要求它。在某些情况下,服务更新或更改其验证策略后可能会发生重新验证。 Upwork的使用视频通话验证自由职业者的新政策要求平台上的许多自由职业者有效地重新验证其帐户,以便获得新的ID徽章。在某些情况下,Upwork暂停了自由职业者帐户,直到完成视频聊天验证为止.
大多数远程工作平台都制定了只需要一次身份验证的策略,尽管很少有人公开地将其称为写入策略。 Fiverr是一个例外,但是,在其身份验证页面上指出,Fiverr仅要求进行一次帐户验证.
资料来源:Fiverr
一次性的ID验证政策最终使诈骗者更容易利用远程工作平台,并且任何人都可以创建然后出售经过完全验证的帐户.
欺诈者如何利用开放的自由职业者平台
现在,帐户共享,销售和租赁的市场不断增长,尤其是Upwork帐户。 (确实有一些帐户销售来自另一个大型远程工作平台Freelancer的帐户,但程度要小得多。)
在哪里买卖Upwork和Freelancer帐户?
在大多数情况下,非法帐户销售往往发生在黑暗的网络市场上。例如,任何想要购买非法Uber帐户的人都可以以大约5美元的价格购买。对于Uber,出售的大多数帐户都是用户帐户,而不是驱动程序帐户。即使用户可以出售自己的或被盗的Uber驾驶员帐户,Uber的实时ID检查也会降低驾驶员帐户的价值.
相比之下,Upwork和Freelancer帐户的出售和出租似乎主要发生在表面网络上,或者是我们大多数人使用的互联网的顶级部分。这种活动的最受欢迎的论坛之一似乎是一个名为PlayerUp的游戏网站。.
资料来源:PlayerUp
在2023年,一个名为UpBuy.in的网站(也被提升为UpBuy.me)试图正规化Upwork账户销售,但似乎在启动后不久就被关闭了。该网站还在PlayerUp的Upwork帐户部分进行了广告宣传,突出显示了PlayerUp上存在的更大的买卖双方市场.
资料来源:PlayerUp
尽管被设计为可帮助视频游戏玩家购买,出售和交易帐户的资源,但大量的PlayerUp社区正使用该服务作为自由帐户身份欺诈的媒介,或购买,出售和交易诸如以下服务的社交媒体帐户Instagram和YouTube.
在撰写本文时,PlayerUp上大约有300个当前和已存档的帖子,出售或要求购买经过身份验证的Upwork和Freelancer帐户。 (我们无法在此站点上找到其他主要自由职业平台的买卖帖子,这部分突出显示了演出网站的规模和受欢迎程度对帐户销售的影响。)
这些自由帐户销售职位中的绝大多数都用于Upwork,这是我们最关注的地方.
工作量较高的帐户卖家往往会在其帐户的一些关键区域做广告,以说服潜在的买家:
- 验证状态
- 帐户年龄
- 积极反馈或评论的数量
- 工作成功分数(Upwork用于评估自由职业者对客户满意度的一种度量)
- 帐户位置
- 总收入
- 每月平均收入
- 有效和可计费合同的数量
- 完成的工作数量
- 通过VPN和Teamviewer远程控制PC以访问和操作帐户
那些销售Freelancer帐户的人都在寻找类似的条件,但是从该平台上在PlayerUp上进行广告宣传销售的帐户数量要少得多,因此要处理的数据要少得多.
卖家也可以使用PlayerUp充当安全的中间人付款系统,尽管有些卖家通过Payoneer,另一家中间人付款服务或仅通过PayPal寻求付款。中间人付款方式在黑暗的网络市场上很常见,并且允许双方交换资金,同时彼此之间完全保持匿名.
在PlayerUp之外,一些帐户购买者和自由平台身份欺诈者使用更直接的途径。有些人选择直接通过社交媒体(例如Facebook或LinkedIn)与拥有经过验证和有效帐户的自由职业者联系.
作为活跃的Upwork用户,过去几个月来我两次.
在一种情况下,由于Upwork和Upwork仅针对美国客户和自由职业者创建的精选市场上存在国籍偏好,来自俄罗斯的Upwork用户(已经有经过验证的帐户)试图与我联系以与他分享我的帐户。全世界有数百万的Upwork用户,其中许多人处于“首选”国家/地区,因此也可能以这种方式与平台上的许多其他自由职业者联系.
远程自由职业者平台帐户值多少钱?
远程自由职业者帐户的价值和卖家要求的数目之间有很大的差异。 PlayerUp上的帐户卖家可以列出他们想要的任何要价,一旦交易成功,他们就可以将帖子标记为“已售”。买家可以创建寻求购买任何金额帐户的帖子,并且可以在购买后将其帖子标记为“已售”。这使帐户要价成为与帐户销售相关的最可靠数据.
根据对280多个PlayerUp帖子的评论(在撰写本文时),Upwork帐户的平均要价略高于$ 1,330 USD。标有“已售”的帐户的平均价格约为610美元.
帐户提供的服务类型(例如编程,翻译或写作)似乎没有足够的相关性以涵盖大多数帐户卖方,或者对多少位潜在的买方回复了该邮件有很大影响。骗子可以购买经过验证的帐户,然后更改该帐户的注册技能和商业模式,尽管此活动可能会导致帐户被禁止使用Upwork.
许多Upwork帐户卖家无法确定帐户的注册和验证位置。但是,我们大多数观察到的帖子是在美国以及包括英国在内的许多欧洲市场上被确定为正在创建和验证的帖子.
var divElement = document.getElementById(’viz1563296445437’); var vizElement = divElement.getElementsByTagName(’object’)[0]; vizElement.style.width =’100%’; vizElement.style.maxWidth =’1250px’; vizElement.style.height =(divElement.offsetWidth * 0.75)+’px’; vizElement.style.maxHeight =’887px’; var scriptElement = document.createElement(’script’); scriptElement.src =’https://public.tableau.com/javascripts/api/viz_v1.js’; vizElement.parentNode.insertBefore(scriptElement,vizElement);
各个国家/地区的数据太少,意味着我们无法得出有关不同帐户区域受欢迎程度的结论。大多数帖子至少收到了几封回复,而有些帖子根本没有收到回复。我们还发现,许多帖子收到了许多相同用户帐户的回复,这可能表明一些低端市场的买卖。.
帖子可以保留几个月的时间,尽管大多数旧帖子在不确定的时间后被锁定。但是,我们发现帖子的年龄对其收到的回复数量没有太大影响.
对帖子的大多数回复都在发布后的几天内发生。尽管要价相对较低,但许多帖子几乎没有收到回复,甚至根本没有回复,而其他帖子(例如发布了一个基于马其顿账户的帖子)却在短短几天内收到了大量回复.
资料来源:PlayerUp
由于PlayerUp服务的设计方式以及黑市帐户销售趋于正常的方式,超出要价的数据收集总体上是不一致的。例如,许多卖家没有在帖子中列出价格,而是要求潜在买家通过私信(通常是Skype)提出要约。一些卖家还做广告说,他们以相同的价格分批出售了几十个帐户,这意味着我们的数据可能与广告帐户的数量有关.
大量活动也用于帐户租用,由于数据有限,我们没有深入研究这一领域。但是,许多职位都讨论以每月几百美元的价格租用这些帐户,并收取入门费。卖家如何在不自欺欺人的情况下制定租金支付系统是很难确定的.
此外,几乎不可能验证帐户销售情况,从而使标价成为此类市场最准确的数字。使用PlayerUp的任何人都可以将帖子标记为“已售出”,而许多自由职业者的销售很可能会发生,而无需在帖子中添加“已售出”标记.
谁在购买自由平台帐户?
全世界的购买者都有可能购买自由平台帐户,但是我们对PlayerUp帖子和回复以及其他研究的评论似乎表明,大多数购买者仅来自以下几个地区:
- 中国
- 俄国
- 非洲(各个国家)
- 印度
- 巴基斯坦
中国和俄罗斯的买家似乎对租用Upwork帐户以及通过VPN和Teamviewer或其他桌面共享软件访问卖家的计算机特别感兴趣。花费很大的Upwork客户在Upwork社区论坛上的这篇帖子似乎凸显了这个问题:
资料来源:Upwork
需要注意的是,中国或俄罗斯不禁止使用Upwork。但是,Upwork实现了未公开发布的位置验证方法。看来可以通过VPN和桌面共享软件绕过那些方法.
许多中国和俄罗斯买家也可能会使用这种方法通过Time Tracker应用程序欺骗Upwork的客户,该应用程序会定期拍摄自由职业者桌面的图像。如果中国或俄罗斯的买家使用自己的计算机完成每小时的项目,则客户可以更容易地发现欺诈行为。因此,使用远程连接到另一台计算机可能会使欺诈检测更加困难.
在肯尼亚和其他非洲国家/地区似乎也很喜欢购买帐户。肯尼亚在线报纸Standard Digital于2023年发表的一篇文章探讨了有多少肯尼亚年轻人正在转向在线远程工作平台谋生。尽管文章没有具体说明肯尼亚青年工人使用的平台,但此类网站数量有限,可能意味着他们主要转向Upwork和Freelancer.
这篇文章强调了一种趋势,表明许多年轻的肯尼亚人选择购买帐户而不是尝试通过验证过程。 “在线写作帐户可以通过购买或开设一个帐户来获得。大多数人更喜欢购买[帐户],因为开设帐户的过程非常严格且具有竞争力”,作者写道.
尽管PlayerUp是我们查找和研究的来源,但Upwork和其他演出经济网站上的帐户欺诈行为的深度可能要广泛得多。我们有理由相信,存在更多的秘密市场,可能在黑暗的网站或其他私人网站上,其中许多市场可能是在帐户购买最受欢迎的国家/地区内.
远程平台身份欺诈的后果
目前尚不清楚在Upwork等远程工作平台上身份欺诈的问题有多大。我们与Upwork接触,就其如何处理身份欺诈问题发表评论,但在发布之时尚未收到任何答复。但是,很容易找到Upwork的客户和购买者抱怨虚假的个人资料和欺诈性帐户,这可以追溯到几年前.
此外,使用PlayerUp作为买卖Upwork帐户的媒介的趋势正在上升。 PlayerUp的网站于2015年上线,而与Upwork相关的第一篇帖子直到2016年才出现。2023年只有少数帖子.
2023年,每月平均有5.5个职位与Upwork账户的买卖有关.
但是在2023年的前六个月中,每月平均有36个Upwork账户买卖职位(1月至6月之间共有217个职位)。相比之下,2023年前六个月只有四个职位,增长了5,300%以上.
尽管有Upwork的帐户验证方法,但与Upwork帐户身份欺诈相关的PlayerUp帖子越来越多,这似乎表明市场稳步增长。这使Upwork客户面临风险,并为Upwork的服务造成完整性问题。对于其他开放的自由职业市场来说,这也是一个警告信号:一种服务变得越受欢迎,就越需要考虑其系统中的身份欺诈行为。.
一些帖子答复表明,买家也有固有的风险,他们可能会在试图暗中购买或租用账户时被欺骗。.
资料来源:PlayerUp
卖方也冒着自己的风险,特别是如果他们打算租用帐户时。有权访问帐户的买家可以通过更改密码和其他注册信息来完全接管帐户,从而锁定原始帐户持有人.
Upwork和远程演出平台如何保护买家
Upwork与身份欺诈的斗争似乎没有明确的终点,至少在服务验证自由职业者身份的方式上没有重大转变的情况下。在oDesk和Elance于2015年合并成Upwork品牌之前,这个问题就一直存在。但是,由于Upwork是一家上市公司,如果它继续努力遏制,它可能会面临额外的审查,并且会遭受更严峻的后果。在帐户欺诈中.
该公司以及Fiverr和Freelancer等其他零工经济平台可能需要实施类似于Uber当前使用的ID安全措施。转向更强大且更常规的ID验证过程可能会激怒某些自由职业者,同时还要求公司承认其长期存在的帐户欺诈问题(Upwork一直不愿公开这样做)。它可能会产生额外的费用,Upwork将需要自己承担费用或转嫁给其平台的用户.
不过,更严格的身份验证方法可能对为客户提供更可信赖的服务大有帮助,并可能有助于防止买家逃离Upwork的竞争对手.
方法
我们通过其Upwork帐户部分和Freelancer.com帐户部分从PlayerUp.com收集了数据。在2023年7月的几天内收集并更新了数据。我们从Upwork部分的280多个帖子和Freelancer.com部分的90多个帖子中收集了信息,包括发布日期,帖子回复,帐户的位置出售,账户要价,账户出售状态(出售/未出售)以及寻求买卖账户的帖子总数.
Freelancer.com的帖子与网站上列出的视频游戏没有正确区分,导致与Freelancer.com销售相关的帖子比最初出现的要少得多。结果,我们将Freelancer.com排除在本文的大部分数据分析和讨论之外。.