- WIADOMOŚCI
Burza wokół Mety: Brzoska żąda zmian. Chce utworzyć fundusz dla ofiar scamu
Autor. CyberDefence24/Canva
Tysiące podejrzanych reklam i czołówka krajów z oszukańczymi kampaniami – tak według ScamWatch wyglądają płatne materiały wyświetlane przez Metę w Polsce. Podczas specjalnej konferencji prasowej Rafał Brzoska wskazał, że właściciel Facebooka nie tylko zarabia na fałszywych treściach, może także naruszać przepisy Aktu o usługach cyfrowych. Autorzy inicjatywy „150 proc.” przedstawili także trzy postulaty zmian prawnych, które mają pomóc w rozwiązaniu problemu.
Czwartkowe posiedzenie sejmowej Komisji Cyfryzacji poświęcone problemowi oszukańczych reklam w serwisach Mety spotęgowało burzę wokół podejścia korporacji do problemu. Firma stwierdziła bowiem, że zaprezentowany raport Fundacji Instrat o 760 mln zł rocznego zarobku ze zwodniczych materiałów jest „manipulacją”. Jej przedstawiciele nie pojawili się jednak na posiedzeniu, co zostało uznane przez Rafała Brzoskę jako przejaw tchórzostwa.
Najwięcej scamerskich reklam jest w Polsce
Kilka dni po spotkaniu w Sejmie pojawiła się odpowiedź ze strony inicjatywy „150 proc.”, na czele której stoi prezes InPostu.
Na poniedziałkowej konferencji prasowej zaprezentowano raport ScamWatch dotyczący scamerskich reklam. Według Sebastiana Kondrackiego, założyciela Fundacji SpeakLeash i twórcy narzędzia, przeanalizowanie 700 tys. reklam doprowadziło do wniosku, że brak zabezpieczeń w zakresie dodawania płatnych materiałów pozwolił na stworzenie „fabryki reklam” zawierających fałszywe elementy.
„Jest też osobna grupa, o której powinniśmy mówić: reklamy bardzo niskiej jakości. To są nowele chińskie generowane przez AI, które mają ogromne pokłady rzeczy drastycznych, pornograficznych, szkodliwych. To jest osobny element, nie tylko mówimy o scamie” – podkreślił Kondracki.
Nowelami określił krótkie, niekoniecznie szkodliwe filmiki, mające przedstawiać określoną historię wymyśloną na potrzeby danej kampanii.
Sam Brzoska zauważył z kolei, że Meta może naruszać przepisy unijnego Aktu o usługach cyfrowych.
Według raportu, chodzi o art. 39 ust. 1-3 DSA, czyli o zapewnienie pełnej przejrzystości reklam oraz ich archiwizowania. Dane w Bibliotece Reklam mają się pojawiać „nawet z 24-godzinnym opóźnieniem”, zbieranie ich przez badaczy ma być ograniczone, zaś oszuści mogą podmieniać fałszywe treści na neutralne już po wykupieniu reklamy.
„Nieprawdą jest, że nie mamy przepisów wykonawczych dotyczących DSA, że to oznacza, że w Polsce można to prawo łamać. Prawo łamane w Polsce oznacza, że jest łamane w całej Unii Europejskiej, czyli narusza przepisy, które zostały wdrożone w skali UE. To, że nie mamy wdrożonych przepisów tylko ogranicza nasze pole manewru jako państwa do skutecznego i szybszego działania” – zaznaczył prezes InPost.
Przypomniał także dane BitDefender Labs, według których w Polsce zidentyfikowano najwięcej spośród wszystkich oszukańczych reklam na platformach Mety, czyli do 20 proc.
Blisko 30 tys. potwierdzonych przypadków scamu
W raporcie ScamWatch znalazły się informacje o przeanalizowanych do 20 września reklamach, które znalazły się w Bibliotece Reklam Mety. Autorzy zadeklarowali, że zbadano materiały z całej przestrzeni reklamowej, a nie tylko z konkretnych zgłoszeń użytkowników. Liczba pobranych treści wyniosła w sumie ponad 2 mln, z czego 1,76 mln poddano analizie.
Reklamy były sprawdzana pod kątem widocznego oraz docelowego adresu URL, wieku i historii domeny docelowej, treści i kreacji, a także powiązań między materiałami, domenami oraz podmiotami je opłacającymi. Zgodność treści reklamy z celem i miejscem docelowym była z kolei weryfikowana z wykorzystaniem modeli AI. Sprawdzone w ten sposób materiały były klasyfikowane pod kątem ryzyka oszustwa oraz charakteru reklamy.
Według przedstawionych danych, 290 829 reklam zostało uznanych jako „podejrzane”, tj. w sytuacji, gdy sygnałów ostrzegawczych dotyczących płatników czy domen jest bardzo dużo. Z kolei 28 215 oceniono jako „bardzo wysokie ryzyko”, czyli potwierdzone treści oszukańcze czy pornograficzne.
Spektrum materiałów było szerokie – od podszywania się pod markę czy instytucje publiczne, przez oszustwa finansowe, promocję nielegalnego kasyna lub aplikacji, po pornografię oraz możliwe wykorzystywanie dzieci.
Weryfikacja, specjalny Fundusz i drakońskie kary
Autorzy zaprezentowali również trzy postulaty mające rozwiązać problem scamerskich reklam.
Pierwszym z nich miałoby być wprowadzenie obowiązku weryfikacji tożsamości reklamodawców przez duże platformy reklamowe jeszcze przed rozpoczęciem kampanii. Brak możliwości wiarygodnej weryfikacji kończyłby się uniemożliwieniem opłacenia reklamy, zaś zezwolenie na emisję bez sprawdzenia – zastosowaniem zasady 150 proc.
Drugą propozycją jest znana od początku akcji zasada 150 proc., która ma stanowić „realną odpowiedzialność platformy”. Rafał Brzoska zaznaczył jednak, że w momencie powstawania inicjatywy on i pozostali twórcy nie byli świadomi skali zjawiska oszukańczych reklam.
„Tak naprawdę to powinno być 300, 400, 500 proc. Zostawiamy to politykom, aby ustalić ten procent” – wyjaśnił prezes InPost.
Ostatnim pomysłem zawartym w raporcie ScamWatch jest utworzenie Funduszu Kompensacyjnego dla ofiar scamu. Część środków z kar pieniężnych miałaby trafiać właśnie do niego, aby wspierać osoby poszkodowane przez oszustwa.
Według Brzoski, pieniądze mogłyby też zostać przeznaczone również na edukację osób wykluczonych cyfrowo pod względem zagrożeń w sieci.
Wsparcie instytucjonalne jest niewielkie?
Czy postulaty Brzoski powinny znaleźć się w rządowym projekcie ustawy, czy też może to obywatele powinni stworzyć własny dokument i zebrać 100 tys. podpisów?
W odpowiedzi na pytanie CyberDefence24 prezes InPostu przypomniał inicjatywy deregulacyjne, przedstawione w ramach zespołu „SprawdzaMY”, spośród których 220 zostało wdrożonych w życie.
„Pokazujemy prostą procedurę rozszerzenia katalogu podmiotów, które powinny używać procedury AML/KYC (chroniące rynek finansowy przed przestępczością – red.) w świadczonej działalności. To jest po prostu dopisanie jednego zdania w tej materii i wyspecyfikowanie kary administracyjnej za niedopełnienie tego obowiązku” – wyjaśnił Brzoska.
Zapytany przez naszą redakcję o kontakt z Pałacem Prezydenckim, prezes InPostu wspomniał, że wśród podmiotów życzliwych zmianom są m.in. Ministerstwo Cyfryzacji, Komisja Nadzoru Finansowego, Prezes Urzędu Ochrony Danych Osobowych, a także kilku posłów. Nie znalazła się wśród nich Kancelaria Prezydenta.
„Jest to stosunkowo niewiele jak na skalę społecznego problemu” – podsumował swoją wypowiedź Rafał Brzoska.
Zobacz też 




Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].