„Meta“ uždarė 3,64 mln. puslapių dar prieš jiems tampant apgavikais

|Autorius: QUASA redakcija|4 min. skaitymo| 1
„Meta“ uždarė 3,64 mln. puslapių dar prieš jiems tampant apgavikais

2026 m. rugsėjo 23 d. CNA pranešė, kad „Meta“, gavusi Singapūro policijos duomenų, liepą pašalino apie 3,64 mln. beveik tuščių „Facebook“ ir „Instagram“ puslapių, parengtų galimoms apgavysčių kampanijoms; policijos kibernetinio padalinio vadovas Justin Wong operaciją apibūdino žodžiais „scam infrastructure was decisively taken down“. Puslapiai dar neturėjo apgaulingų skelbimų ar kito taisykles pažeidžiančio turinio. Veiksmas buvo nukreiptas į sukčių paruoštą infrastruktūrą, kol ši dar nebuvo panaudota.

Singapūro policija perdavė signalus apie įtartinus ryšius, o „Meta“ tyrėjai ieškojo su jais susijusių puslapių ir paskyrų savo platformose. Kūrėjui ar verslui ši operacija svarbi dėl laiko tarpo tarp netikro puslapio sukūrimo ir pirmojo apgaulingo pasiūlymo: svetimu vardu gali būti mėginama pasinaudoti tik vėliau, kai puslapis jau paruoštas.

Kodėl beveik tuščias puslapis gali būti sukčių infrastruktūra

Beveik tuščias puslapis neatrodo kaip įprastas apgaulingas skelbimas. Jame gali nebūti nei pasiūlymo, nei nuorodos, nei akivaizdžiai draudžiamo įrašo, todėl vien matomo turinio vertinimas neparodo, kam jis parengtas. Šiuo atveju įtarimą sukėlė policijos perduota informacija ir tyrėjų nustatyti ryšiai tarp objektų, o ne kiekviename puslapyje jau vykusi apgavystė.

Galimas kelias iki apgaulės yra toks: sukčiai sukuria puslapį ir palieka jį beveik tuščią, o prireikus panaudoja kampanijai su klaidinančiu pasiūlymu. Atskirame puslapyje toks pasiūlymas galėtų prisidengti žinomu prekės ženklu ar kito žmogaus tapatybe. Tai paaiškina prevencinio šalinimo prasmę, tačiau nereiškia, kad visi pašalinti puslapiai jau apsimetė konkrečiais kūrėjais arba rodė reklamą.

Jei pašalinamas tik skelbimas, iš anksto paruošti susiję puslapiai gali likti naudojami kitam bandymui. Ieškodami tinklo, tyrėjai gali pasiekti ir tuos objektus, kuriuose žalingas turinys dar nepasirodė. Būtent šis skirtumas tarp matomos apgavystės ir jai paruoštos infrastruktūros išskiria liepos operaciją.

Skaičiai apibūdina skirtingus veiksmus

Singapūro policijos pranešime apie operaciją nurodyta, kad 2026 m. sausį–birželį policija perdavė daugiau kaip 20 tūkst. įtartinų paskyrų, puslapių ir turinio vienetų; „Meta“ tuo laikotarpiu ėmėsi veiksmų prieš daugiau kaip 113 tūkst. su sukčiavimu susijusių objektų ir puslapių, per atskirą birželio operaciją – prieš daugiau kaip 33 600 objektų, o liepą pašalino daugiau kaip 3,64 mln. beveik tuščių puslapių. Liepos grupė buvo parengta galimam naudojimui ateityje, o ankstesnės grupės siejamos su jau aptiktomis apgavysčių schemomis.

Sausio–birželio veiksmuose vyravo investicinės apgavystės, žadėjusios didelę arba garantuotą grąžą. Birželio operacija daugiausia buvo nukreipta į elektroninės prekybos apgaulę: klaidinančias kainas, tariamas žinomų prekių ženklų akcijas, perdėtus teiginius apie prekes ir dirbtinį skubos įspūdį. Šių veiksmų nereikėtų sutapatinti su beveik tuščių puslapių šalinimu: skiriasi laikotarpis, aptikto turinio būklė ir skaičiuojamų objektų rūšys.

Operacijoje dalyvavo Singapūro policija, tačiau pašalintų puslapių skaičius apibūdina „Meta“ platformose atliktus veiksmus. Jis savaime nereiškia, kad visi puslapiai buvo sukurti Singapūre ar skirti vien šios šalies gyventojams. Tai svarbu ir Lietuvos kūrėjams: apsimetimui naudojamas puslapis bei jo auditorija gali būti skirtingose šalyse.

Kaip policijos signalas padėjo aptikti tinklą

Policijos perduotas įtartinas objektas tapo pradžia platesnei „Meta“ paieškai. Užuot apsiriboję perduotais puslapiais ar paskyromis, tyrėjai ieškojo jų tarpusavio sąsajų ir kitų to paties tinklo dalių. Taip buvo galima imtis veiksmų prieš puslapius, kurių viešame turinyje apgavystės požymių dar nebuvo.

Toks metodas ypač svarbus apsimetimo atvejais. Sukčiai gali pasiskolinti kūrėjo vardą, nuotrauką ar verslo tapatybę ir nukreipti auditoriją į tariamą investicinį pasiūlymą arba pigias prekes. Tikrasis kūrėjo puslapis gali likti nepaliestas, nors jo reputacija jau naudojama žmonėms klaidinti.

Čia reikia skirti du incidentus. Apsimetimas yra atskiras netikras puslapis ar paskyra, sudaranti įspūdį, kad priklauso kūrėjui arba verslui. Paskyros perėmimas reiškia prieigą prie tikros paskyros; tokiu atveju užpuolikas gali veikti iš vietos, kuria auditorija jau pasitiki. Skirtinga problema lemia ir skirtingą pirmą veiksmą: apie apsimetėlį pranešama platformai, o perimtos paskyros prieiga kuo greičiau apsaugoma.

Ką gali padaryti kūrėjas ar puslapio administratorius

„Meta“ paskyros saugumo gairės rekomenduoja atskirus slaptažodžius, prisijungimo įspėjimus, dviejų veiksnių autentifikavimą ir suteiktų leidimų peržiūrą; pastebėjus apsimetėlį siūloma apie jį pranešti, o įtariant įsilaužimą – nedelsiant apsaugoti tikrą paskyrą. Šios priemonės aktualios kiekvienam žmogui, kurio paskyra suteikia prieigą prie kūrėjo ar verslo puslapio.

  • Peržiūrėti, kas gali valdyti puslapį ir kokius leidimus turi prisijungusios paskyros ar programos. Nebereikalingą prieigą panaikinti, ypač pasibaigus bendradarbiavimui.
  • Kiekvienai paskyrai naudoti atskirą slaptažodį, įjungti dviejų veiksnių autentifikavimą ir įspėjimus apie prisijungimą iš neatpažinto įrenginio. Prisijungimo duomenų neperduoti kitiems puslapio administratoriams.
  • Pastebėjus apsimetantį puslapį ar profilį, pranešti apie jį platformoje. Auditorijai aiškiai nurodyti tikrojo puslapio adresą, kad apgaulingas pasiūlymas nebūtų palaikytas oficialiu.
  • Įtariant tikros paskyros perėmimą, pasinaudoti jos atkūrimo ir saugumo priemonėmis, peržiūrėti aktyvius prisijungimus bei pašalinti neatpažintą prieigą.

Šie veiksmai sprendžia skirtingas tos pačios problemos dalis: pranešimas padeda aptikti netikrą objektą, o paskyros apsauga mažina galimybę pasinaudoti teisėta administratoriaus prieiga. Liepos operacija parodė, kad apsimetimui paruoštas puslapis gali būti aptiktas dar iki pirmojo apgaulingo įrašo, tačiau kūrėjas apie jo vardu jau veikiantį puslapį vis tiek turi pranešti atskirai.

Taip pat skaitykite:

Dalintis:

Prenumeruokite mūsų naujienlaiškį

Gaukite naujausias Web3, DI ir kriptovaliutų naujienas tiesiai į savo el. pašto dėžutę.

0