Det blir allt vanligare med bluffmejl som riktas till marknadsförare. De kommer från kända företag som Nike, Coca Cola med flera och erbjuder spännande jobb. Verkligheten bakom dem är både intressant och skrämmande.
Under det senaste året har inkorgen på min jobbmejl börjat se annorlunda ut.
Varje vecka dyker det upp nya jobberbjudanden från rekryterare som säger sig representera välkända företag. Ibland handlar det om globala teknikjättar, ibland om stora konsumentvarumärken. Tjänsterna ligger ofta mycket nära min egen profil: digital marknadsföring, sociala medier eller B2B-marknadsföring.
Det finns bara ett problem.
De är alla bluffmejl.
Efter att ha gått igenom några olika faser (smickrad, förundrad, misstänksam), började jag fundera på om det verkligen kunde vara en slump.
Det kan knappast vara så att jag är ensam inom marknadsföring att få de här mejlen. Det är uppenbarligen en systematisk bearbetning av personer inom den branschen.
Jag tog hjälp av AI för att undersöka frågan lite mer grundligt. Här är de hypoteser jag och min AI-assistent kommit fram till:
1. De vill inte anställa dig (doh)
Den amerikanska konsumentmyndigheten FTC sammanfattar fenomenet träffsäkert: ”Scammers are always ’hiring’ but don’t actually want to employ you.”
Syftet är sällan att rekrytera någon. I stället handlar det om att lura mottagaren att lämna ifrån sig inloggningsuppgifter, personuppgifter eller i vissa fall pengar genom olika påhittade avgifter och processer.
Säkerhetsföretag har dessutom identifierat kampanjer där bedragare specifikt utgett sig för att rekrytera personer till marknadsroller hos företag som OpenAI, Netflix, Adobe och andra välkända varumärken.
Enligt Will Thomas, senior rådgivare på cybersäkerhetsföretaget Team Cymru, är upplägget medvetet. Bluffmejlen utformas för att se ut som genuina rekryteringsförfrågningar riktade till personer med erfarenhet av marknadsföring och digital kommunikation. Målet är att få mottagaren att logga in med sitt Google-konto på en falsk rekryteringssajt.
2. Marknadsförare är attraktiva mål
Av några olika orsaker är marknadsförare (och andra närliggande titlar) lätta och relevanta mål:
- Vi har uppdaterade LinkedIn-profiler, publicerar artiklar, föreläser och visar upp projekt. För en bedragare är det en guldgruva. Med hjälp av AI kan offentlig information snabbt omvandlas till ett personligt mejl som känns genuint.
- Det är turbulenta tider för många marknadsförare. Det skärs ned på många håll, och samtidigt finns en mer generell rädsla för att AI ska ta jobben. Detta betyder att vi är mer benägna att klicka på den här sortens mejl än andra yrkesgrupper.
- Vi är vana att bli kontaktade av rekryterare. Det är en naturlig del av yrkeslivet. Så ett oväntat jobberbjudande väcker betydligt mindre misstänksamhet än om samma mejl hade skickats till någon i ett yrke där rekryterare sällan tar direktkontakt.
3. Vi har tillgång till värdefull information
Det här kan vara den viktigaste orsaken, utöver att bedragaren vill komma över vår egen data.
Marknadsförare har ofta tillgång till företagets mest värdefulla digitala plattformar. Google Workspace, Microsoft 365, Meta Business Manager, LinkedIn Campaign Manager, CRM-system, analysverktyg och annonskonton är inte bara arbetsredskap.
De är attraktiva mål för cyberkriminella. Ett kapat konto kan ge tillgång till känslig information, möjliggöra bedrägerier eller användas för att sprida nya attacker.
4. AI gör det lättare för bedragare att arbeta
En bedragare kan ta hjälp av AI på flera sätt. Möjligheten att skicka ut stora volymer är förstås ett sätt.
Men kvaliteten på bluffmejlen har också blivit oerhört mycket bättre. För ett par år sen skojades det en hel del om de yxiga formuleringarna och konstiga meningarna. Inte längre.
Nu är de skrivna på utmärkt engelska, använder formuleringar som är vanliga i branschen och är bättre korrade än en del äkta innehåll.
Plus att de tar avstamp i mottagarens bakgrund, kompetens och karriär. Rekryterarens namn kan vara äkta. Företagets logotyp är korrekt. Tonen känns professionell. I vissa fall finns till och med falska karriärsidor och AI-genererade intervjubokningar.
Bedragarna använder i praktiken samma verktyg som seriösa marknadsförare använder för att skapa relevant och personaliserad kommunikation.
5. En ny sorts måltavla
Identity Theft Resource Centers vd Eva Velasquez har pekat på att utvecklingen hänger nära samman med att rekrytering blivit allt mer digital.
När första kontakten, intervjuer och dokumentutbyte sker online blir det också enklare för bedragare att skapa en trovärdig fasad.
Och kanske är det där den viktigaste insikten finns.
När jag först började få de här mejlen tänkte jag att de handlade om mig. Om min erfarenhet eller mitt CV.
Men poängen med dem är snarare att min digitala närvaro gör mig till en intressant måltavla. Min LinkedIn-profil fungerar inte bara som ett CV. För en bedragare berättar den vilka system jag sannolikt arbetar i, vilka företag jag känner till och hur ett trovärdigt jobberbjudande bör formuleras för att fånga mitt intresse.
Vad kan man göra?
Den goda nyheten är att de flesta av de här bluffarna går att avslöja. Om vi tar en sekund för att tänka efter.
Det första jag själv tittar på är avsändaren. Ett välkänt företags logotyp betyder väldigt lite om mejlet skickats från en Gmail-adress eller en domän som inte tillhör företaget. Man kan också kolla om tjänsten faktiskt finns publicerad på företagets officiella karriärsida eller LinkedIn.
Jag hoppas du som jag har blivit betydligt mer försiktig med länkar. Om ett mejl uppmanar mig att logga in med mitt Google- eller Microsoft-konto innan jag ens haft en första kontakt med rekryteraren är det nästan alltid skäl att avbryta processen. Seriösa arbetsgivare bygger inte förtroende genom att be kandidater lämna ifrån sig inloggningsuppgifter.
Synlig, men försiktig
Det kanske viktigaste rådet är ändå att inse att den professionella digitala närvaro som många av oss har byggt upp också gör oss mer attraktiva för bedragare. En uppdaterad LinkedIn-profil är fortfarande ett viktigt verktyg för att skapa affärer och karriärmöjligheter. Men den gör det också enklare för någon att skriva ett bluffmejl som känns personligt och trovärdigt.
Det betyder inte att vi ska bli mindre synliga. Men vi behöver bli mer kritiska. Ett oväntat jobberbjudande från ett välkänt företag är inte längre bara en möjlighet – det är också något som förtjänar en extra kontroll. I en tid när AI kan skriva övertygande mejl på några sekunder är den viktigaste säkerhetsfunktionen fortfarande densamma som tidigare: att ta sig tid att stanna upp och tänka efter innan man klickar.
0 kommentarer på Bluffmejlen med spännande jobberbjudanden – Gå inte på dem!