Når oppsto dette som en praksis??
Edit: PSA: konklusjonen er at dette er en ganske avansert svindelkampanje, så bare slett eventuelle slike e-poster!!
@Reea Hvis man googler noe av informasjonen (eller bruker LLM) som er offentlig tilgjengelig på Finn ... finner man nok informasjon der til å finne frem e-postadressen din? Hva med bildesøk av profilbilder?
Har du sjekket om den e-postadressen din er registrert hos https://haveibeenpwned.com/ ?
Og var e-posten du mottok spesifikk i forhold til Finn annonsen?
Sorry for alle spørsmål ... ble bare nysgjerrig på hvordan dette kan skje i praksis.
@grymt Det er nok absolutt mulig. Men @Reea og jeg lurer veldig på hvordan de finner frem til e-postadressen.
Men det vi ikke vet er om det er flere med lignende e-postadresser som også kan ha fått disse mailene.
Har gjort mange søk på Reaa nå, og hun virker til å generelt sett ha vært flink til å holde e-postadressen skjult fra offentlige steder. Ikke vanskelig å finne forskjellige profilbilder og navn, men det er veldig mange sidespor som ender opp som blindveier.
Så en datalekasje virker akkurat nå mer sannsynlig Ellers må man legge inn mye mer energi i dette, og da begynner det å lukte mer målrettet.
@grymt Mine, riktig nok enklere søk, brukte litt LLM, men de var riktig nok mindre spesifikke. Men hva bildesøkene har gjort "under panseret" vet jeg ikke fullt ut. Alle svarene var imidlertid mer profesjons-orientert. Mye lenker til LinkedIn og ymse steder for offentlige profiler hvor man kan presentere seg, men de svarene jeg fikk pekte stort sett på helt feil personer.
Ingen av søkene ga noen klare indikasjoner på reelle e-postadresser.
Så hvis man tar litt "Occam's Razor" tilnærminger her, hvor i prinsippet det enkleste svaret ofte er den beste løsningen (veldig enkelt forklart) - så er nok dette en "vill gjetting" av e-postadresser mot veldig vanlige e-posttilbydere.
Nå skal ikke jeg påstå at jeg vet hva som ble lagt ut på Finn og verdien av det. Men skal en scammer gå lengre enn å bare gjette en e-postadresse, så må den potensielle gevinsten være veldig stor. Og da øker også risikoen for en større etterforskning, som øker risikoen for å bli tatt. Dette går dermed i mot Occam's Razor.
Så å sende ut 10-20 e-poster som kan potensielt være riktig, med en betalingsscam på mindre beløp øker sjansen for en liten gevinst med liten innsats og mindre risiko. Hvis gevinsten er noen hundrelapper hver gang og du gjør det et par hundre ganger i måneden mot tilfeldige Finn annonser, så kan det fort bli det penger av det, selv om bare noen få biter på. Og skjer dette utenfor Finn's platformer, kan man øke forsøkene mot Finn-annonser med mye mindre risiko for å bli stoppet.
Hvorvidt LLM er brukt til å forfatte e-postene som blir sendt er usikkert, da det fort vil koste litt hvis man gjør dette i større skala. Men at de kan ha forfattet en e-postmal ved hjelp av LLM er mer trolig.