Nå skjedde det igjen: jeg legger ut noe på Finn, og plutselig får jeg e-post privat, på en adresse som ikke er knyttet på noe vis mot Schibsted. Jeg har ikke et veldig uvanlig navn, så sannsynligheten for å treffe riktig meg er helt middels...
Når oppsto dette som en praksis??
Edit: PSA: konklusjonen er at dette er en ganske avansert svindelkampanje, så bare slett eventuelle slike e-poster!!

@Reea Hvis man googler noe av informasjonen (eller bruker LLM) som er offentlig tilgjengelig på Finn ... finner man nok informasjon der til å finne frem e-postadressen din? Hva med bildesøk av profilbilder?

Har du sjekket om den e-postadressen din er registrert hos https://haveibeenpwned.com/ ?

Og var e-posten du mottok spesifikk i forhold til Finn annonsen?

Sorry for alle spørsmål ... ble bare nysgjerrig på hvordan dette kan skje i praksis.

Have I Been Pwned: Check if your email address has been exposed in a data breach

Have I Been Pwned allows you to check whether your email address has been exposed in a data breach.

Have I Been Pwned
@dazo Ja, adressen ligger på hibp, den er gammal. Det er derfor jeg ikke lenger bruker den på viktige kontoer 🫣
Prøvde også å google, og finner ikke den adressen selv, men profilbildet var muligens det jeg hadde på googles tafatte forsøk på sosiale medier en gang i tiden. Jeg er svært fascinert selv, som i "profesjonelt utfordret" på hva som er koblingen her....
Glemte å si at subject = tittel på annonsen, altså direkte kobling! Det er derfor jeg lurer på om Finn/Vend driver og lurer meg...
@Reea @dazo tror heller det er en ny scam greie. Hvorfor skulle en reell kjøper gå utenom Finn? Jeg fikk en drøss slike eposter med lignende innhold sist jeg la ut noe.
@grymt @dazo Det MÅ være Vend som har kødda til noe, for nå fikk jeg akkurat betalingsbekreftelse på Fiks Ferdig på samme måte....
Edit: Den betalingsbekreftelsen var IKKE ekte, så det er nok scam ja. Fytti katta. Det er bare å gi opp Finn.no ser jeg!!

@grymt Det er nok absolutt mulig. Men @Reea og jeg lurer veldig på hvordan de finner frem til e-postadressen.

Men det vi ikke vet er om det er flere med lignende e-postadresser som også kan ha fått disse mailene.

Har gjort mange søk på Reaa nå, og hun virker til å generelt sett ha vært flink til å holde e-postadressen skjult fra offentlige steder. Ikke vanskelig å finne forskjellige profilbilder og navn, men det er veldig mange sidespor som ender opp som blindveier.

Så en datalekasje virker akkurat nå mer sannsynlig Ellers må man legge inn mye mer energi i dette, og da begynner det å lukte mer målrettet.

@dazo @grymt Nå skal det sies at jeg får ganske mye på den e-postadressen som skulle vært sendt til en av de andre meg. Hytteturer, telefonabonnementer, you name it 😆
@Reea @dazo kunstig intelligens gjør det alt for enkelt å lage opplegg for svindel dessverre. Lettere enn noensinne å korrelere forskjellig info og gjette sammenhenger. Nå er ofte meldinger skrevet ganske overbevisende også. Snart stoler jeg ikke på kommunikasjon annet enn ansikt til ansikt 😅

@grymt Mine, riktig nok enklere søk, brukte litt LLM, men de var riktig nok mindre spesifikke. Men hva bildesøkene har gjort "under panseret" vet jeg ikke fullt ut. Alle svarene var imidlertid mer profesjons-orientert. Mye lenker til LinkedIn og ymse steder for offentlige profiler hvor man kan presentere seg, men de svarene jeg fikk pekte stort sett på helt feil personer.

Ingen av søkene ga noen klare indikasjoner på reelle e-postadresser.

Så hvis man tar litt "Occam's Razor" tilnærminger her, hvor i prinsippet det enkleste svaret ofte er den beste løsningen (veldig enkelt forklart) - så er nok dette en "vill gjetting" av e-postadresser mot veldig vanlige e-posttilbydere.

Nå skal ikke jeg påstå at jeg vet hva som ble lagt ut på Finn og verdien av det. Men skal en scammer gå lengre enn å bare gjette en e-postadresse, så må den potensielle gevinsten være veldig stor. Og da øker også risikoen for en større etterforskning, som øker risikoen for å bli tatt. Dette går dermed i mot Occam's Razor.

Så å sende ut 10-20 e-poster som kan potensielt være riktig, med en betalingsscam på mindre beløp øker sjansen for en liten gevinst med liten innsats og mindre risiko. Hvis gevinsten er noen hundrelapper hver gang og du gjør det et par hundre ganger i måneden mot tilfeldige Finn annonser, så kan det fort bli det penger av det, selv om bare noen få biter på. Og skjer dette utenfor Finn's platformer, kan man øke forsøkene mot Finn-annonser med mye mindre risiko for å bli stoppet.

Hvorvidt LLM er brukt til å forfatte e-postene som blir sendt er usikkert, da det fort vil koste litt hvis man gjør dette i større skala. Men at de kan ha forfattet en e-postmal ved hjelp av LLM er mer trolig.

@Reea

@dazo @Reea Jeg har jobbet litt med pipelines for ekte markedsføring hvor man lager maler basert på gruppenivå og tenkte da på hvor lett det er å gjøre det samme for svindel. Billig er det også nå. Systemer som før kostet skjorte kan settes opp i n8n eller lignende for småpenger