El Blog de Trespams

Blog personal sobre tecnologia, gestió de projectes i coses que se me passen pel cap

Bots i LinkedIn

De tant en tant i sovint per LinkedIn em contacten perfils que inicialment semblen interessants. Una vegada feta la connexió el següent que es reb és un missatge publicitari, venent un producte o un servei i sol·licitant una reunió per “saber-ne més”. Tot automatitzat i sense criteri, així que el meu criteri és el der bloquejar i marcar com a spam. No tenc res contra vendre serveis o productes, sols faltaría, però sí contra l’spam indiscriminat, si vols que xerrem al manco tingues la molèstia de presentar-te com toca i saber un poc més si el teu producte o servei pot ser interessant per mi. No, distribuir griferies no és una gran oportunitat de negoci per mi, en serio.

L’altra tipus de contactes sospitosos solen ser perfils d’al·lotes joves i ben plantades, amb un bon perfil profesional que et demanen contacte. El missatge que ve ja sol ser més enfocat. Darrerament et donen les gràcies pel contacte, tot molt bé, i després et demanen si els pots ajudar com a local amb algún tipo d’info de Mallorca. Aquí ja boten les alarmes: bot o scam segur.

Normalment aquí el bloqueig directe, però si m'agafa de vacances o un cap de setmana avorrit, a vegades m’entretenc a veure fins on arriba la cosa. Aquesta setmana m’ha contactat un d’aquests. He de dir que fa uns mesos aquests tipus d’interaccions eren molt grolleres, però la cosa ha millorat, no hem de menysprear la tecnologia al servei del frau com a motor d’innovació.

Als scammers no els agrada perdre el temps, però no sabem quan de temps durarà la cosa, així que el primer que faig després d'anar esquivant les peticions d'informació és dir-li que és un bot, ja que fa frases molt ben construides i llargues. L’Scammer potser detecta que el poden haver clissat. En aquest cas, a paritr d’aquí les interaccions han estat més “humanes”, vull pensar que ara realment hi ha una persona al darrera que contesta. Anam bé.

El d’aquesta setmana ha estat diferent. Comportament típic però quan li he dit que era un bot, me l’ha tornada dient que el bot era jo i com podia demostrar que no ho era. Ha seguit amb la conversa demanant aficions, afalagant i demanant més informació, i jo insistint en el tema del bot, afegint referència a “the moon is a cruel mistress” de Robert A Heinlein i també del “hombre del bicentenario” d'Asimov. Aquí he començat a pensar que potser era una conversa assistida, però que l’operador no era gaire hàbil, ja que podia haver cercat les referències sense problemes. Però ha estat força interessant veure com podia mantenir el context al llarg de prop d’una vientena d’interaccions. Els llibres de ciència ficció estan ples de referències de bots que es poden aprofitar per aquestes coses.

Saps que la cosa ja està en un punt crític quan te demanen seguir la conversa per un altre mitjà que no és LinkedIn, Telegram en aquest cas. Fa que tot sigui molt més difícil de rastrejar, més fàcil d’automatitzar i es poden crear bot més fàcilment. La política de Telegram diu que els bots s’han d’identificar o es pot cancel·lar el compte, cert, però ja veus el que els importarà a aquest tipus de gent si en poden crear a milers (i de fet ho fan). Així que quan ja te volen dur cap a una altra tipus de comunicació ja veus que la paciència s’ha acabat i toca passar a la següent fase. Com ja podeu suposar he declinat l’amable oferiment, exposant les raons per no fer-ho. He acabat amb “a internet ningú saps que ets un ca” (on the Internet, nobody knows you’re a dog), un dels primer memes en forma d’acudit dels voltants dels 90, que fa referència a que qualsevol es pot construir una identitat i que s’ha d’anar alerta.

Aquí crec que ja m’ha deixat per impossible i m’ha bloquejat. Bé, tot entretén i ha estat interessant per passar l’estona.

Si sou tècnics i heu arribat fins aquí, potser us interessarà com a mi l’experiment. Per una part és una demostració de com es pot fer servir una IA per simular una conversació real i que amb ajuda d’un operador humà, és molt difícil de desemascarar, i on un operador humà pot mantenir simultàneament desenes o centenar d'interaccions si el bot manté bé el context. Bé si llevam la part de “vull que siguem amics” que ja de per si canta, clar. Com tota tecnologia es pot fer servir per ajudar però també per fer-hi malifetes. Si fos un bot d'atenció al client ja us dic que passaria tranquilament per humà.

Si no sou del ram, esper que la història us serveixi per anar sempre amb la paranoia més alta. Moltes vegades les connexions són interessants i no convé desconfiar sempre, però cercar amistad per LinkedIn ja és d’aquestes coses que d’entrada t’han de fer sospitar. Quan la persona respon molt ràpid o amb frases molt llargues i elaborades, o quan te demana que estiguis en la conversa, són altres tipus de senyals, la definitiva, canviar cap a una altra xarxa social. Tingueu sempre un punt d'escepticisme i desconfiança.

Hi ha qui recomana demanar l’hora, per amb l’esperança de que el bot no ho podrà contestar. Això potser seria veritat abans, però ara ja no hi ha cap problema i si la conversa és assistida ja ho podeu descartar. Però ho podeu provar, que no fa mal.

I recordau “a internet ningú saps que ets un ca”, un perfil pot ser molt elaborat i ser completament fals i el que està arribant cada cop és més sofisticat. És la meravella de la privacitat d’Internet i també un dels seus riscos. Si em demanau, accepto els riscos per tal de tenir una xarxa lliure.

Sempre és mal negoci bescanviar privacitat per seguretat.

blog comments powered by Disqus