Faror för sysslolösa (Falskt som vatten)

Den äldre befolkningen är i fokus som offer för bedrägerier. Säkert med rätta, men även de yngre kan råka illa ut. Nu ska vi prata kort om en plåga som tilltar: Falska rekryteringsannonser. Nyligen fick jag ett tips som fångade min uppmärksamhet. Vi kikar på det nu. Det utspelar sig på Facebook och Messenger.

Detta låter ju lockande. På detta följde en liten konversation med annonsören. Lite frågor och svar.


På detta följde en fråga om kollektivavtal, vilket gjorde att rekryteraren omedelbart blockerade. Det är naturligt att misstänka att detta är en skum annonsör, men låt oss titta lite på hur vi kan se det. Vi tittar på annonsörens Facebookprofil. Av säkerhetsskäl så kommer jag inte skärmdumpa något innehåll här. Istället försöker vi hitta tecken på bedrägeri. 

Metoden jag använder här har jag använt tidigare, och kan vara grunden för att analysera alla kontaktförsök av detta slag. 

1. Allmän framtoning

Profilen föreställer en kvinna i medelåldern. Med välvårdat yttre och som det ser ut som goda materiella förhållanden. Det finns också en familj i bakgrunden: Make, barn, svärson, någon som ser ut som en förälder i 80-årsåldern, och två husdjur. Till det yttre en attraktiv Facebook-profil som skulle kunna vara "vem som helst". Språket är svenska och oantastligt. 

Profilinnehavaren påstår sig leva i en större svensk stad, och är född i en annan större svensk stad. Alltså boende i Sverige. Allt ser helt normalt ut ("helylle") vid en första anblick.

2. Var är bilder tagna? 

Det som slog mig när jag tittade på profilen var att alla bilder ser ut att vara tagna i ett betydligt varmare land än Sverige. Men det ser inte ut att vara turistbilder. Det är vardagsbilder, och i dessa ser vi tät grönska, palmer och intensivt solsken. En första fråga blir nu: Var är bilderna tagna? Kan vi bedöma om den här personen verkligen är bosatt i Sverige? 

Det visade sig inte vara så svårt. På en av bilderna poserar profilinnehavaren utanför entrén till en affär som tillhör ett mycket känt varumärke. Genom att kombinera Google Lens Image Search och Google Street View så kunde jag snabbt se att bilden var tagen i San Diego. Och genom att titta på andra detaljer kan man också se att alla andra egna uppladdade bilder sannolikt kommer från samma område. 

Personen är alltså bosatt i Kalifornien.

VIKTIGT: Nu måste vi bli klara på en sak. Profilinnehavaren och den person som avbildas behöver inte vara samma person. Det är möjligt att den kaliforniska kvinnan är en helt annan (oskyldig) person som fått sina privata bilder stulna, eller fått sin Facebookprofil kapad.

3. Interaktioner med profilen

Vi tittar lite på det tiotal inläggen på Facebookprofilen. De har ungefär 100 likes (tumme-upp och hjärtan) vardera. Vem har gett dessa? Det visar sig att nästan alla dessa tillhör konton från Sydostasien och Afrika. Hittar bara en enda like från ett svenskt konto. 


 

Det finns inte heller några kommentarer någonstans. Alltså bara like-markeringar. Detta är mycket misstänkt. Det ser ut som om alla interaktioner är med köpta trollkonton. Detta kallas även click-farming och du kan läsa mer om det här.

En annan märklighet: Ett av inläggen är en länk till en nyhetssida med en artikel om medicinsk forskning. (Artikeln ser intressant ut). Detta inlägg har noll likes. Det skvallrar om att interaktionerna är riggade och att ett inlägg har glömts bort.

4. När är inläggen upplagda?

När man tittar på profilen så ser man diverse familjehändelser under senaste 5 åren, med bröllop, familjemiddagar etc. Tidsangivelserna ser helt naturliga ut. Men här lurar något riktigt skumt. Om man använder Facebook på en dator så finns en liten ikon som man kan se ibland, som skvallrar om att ett inlägg inte är daterat vid samma tidpunkt som det är upplagt.


Genom att klicka på den lilla klockikonen ovan så får man nu reda på att inlägget lades upp 27 september 2023, alltså mer än ett år efter den tid när inlägget skulle vara daterat. När jag kollar igenom profilen så ser jag att alla inlägg är från samma tidpunkt. Någon har alltså lagt upp en komplett tidslinje en septemberdag och samlat upp en "story" för en fiktiv "svensk familj" från flera år bakåt. Nu börjar det osa katt, eller hur?

5. Varifrån är annat innehåll hämtat? 

Förutom de egna familjebilderna finns ett antal länkade artiklar från andra platser som är relaterade till Sverige. De som används här är thelocal.se och Visit Sweden.

Alltså nyhets- och turistsajter om Sverige, men på engelska. De enda bilder och texter som finns från "svensk jord" är alltså från dessa engelskspråkiga sajter. Varför inga egna resebilder från midsommarfirande i Leksand, öringsfiske i Sorsele, eller bad i Tylösand?


6. Interaktioner på andra platser

Genom att använda Facebooks sökfunktion kunde jag ganska snabbt se att profilinnehavaren nästlat sig in som medlem i ett flertal olika jobbsökarsajter på Facebook, bland annat i Gävle, Borås, Kalmar och Malmö. Detta ser ut att ha inträffat de senaste två veckorna. Profilen är alltså aktiv på rekryteringsscenen nu.

7. Tips från andra

Nu har jag kommit så långt att jag vill börja hitta mönster. En slagning mot några tjänster och webbplatser som beskriver bedragare och cyberbrott ger dock inga ledtrådar.

8. Slutsatser 

Vad är min slutsats: Detta är en bedragare, och mönstret påminner mycket om det man kan se hos nigerianska romansbedragare (som jag kommer återkomma om i ett senare inlägg). Det är alltså en helt fejkad profil som "rattas" av kriminella. Stor försiktighet anbefalles.

Det är också ganska lätt att se konturerna av ett helt nätverk av liknande falska profiler som just nu infiltrerar svenska jobbsökarsajter på Facebook. Av interaktioner i kommentarer kan jag nu i skrivande stund se personer som åker in i bedragarnas käftar. Därför tipsade jag polisen nu.

Om du har vänner eller anhöriga som du tror kan vara sårbara för detta så bör du ta ett samtal. Det är troligen inte din mormor den här gången, utan kanske ett arbetslöst syskonbarn? 

Vi avslutar med en video från utmärkta Veritasium.





Kommentarer

Populära inlägg i den här bloggen

Vi rundar av

Allt du behöver veta om cybersäkerhet på 5 minuter

Ny kortfattad hjälp för förvirrade