Позже агентство Reuters обнаружило еще как минимум 39 подобных рекламных объявлений и сообщило в понедельник, что Meta удалила и их после получения запроса.
Именно эта последовательность событий делает данную историю примечательной. Правительственное предупреждение привело к удалению лишь части объявлений, в то время как электронное письмо от журналиста заставило Meta убрать оставшиеся.
Рекламный формат отличает этот случай от обычного распространения вредоносного ПО. Приложение, размещенное в магазине, еще должен кто-то найти и установить, в то время как платная реклама целенаправленно доставляется людям, которых рекламная система сочла склонными к взаимодействию с ней.
Сами приложения имели доступ к информации на телефонах пользователей, перехватывали одноразовые пароли и банковские PIN-коды, а также переводили деньги со счетов без ведома владельца.
Порнография также является эффективной приманкой для вредоносного ПО по причинам, мало связанным с самими технологиями. Человек, устанавливающий приложение, которое он предпочел бы скрыть, с меньшей вероятностью сообщит о нем незамедлительно, особенно если он испытывает неловкость из-за того, как именно он с ним столкнулся.
Одноразовые пароли создают еще одну уязвимость, поскольку теперь они являются частью процесса безопасности, используемого многими банковскими сервисами.
Вредоносное ПО, способное считывать эти коды прямо с устройства, может подорвать работу второго фактора защиты, который призван защитить аккаунт в случае компрометации основного пароля.
Meta не ответила на вопросы Reuters. Компания удалила помеченные рекламные объявления без каких-либо комментариев по поводу полученных результатов, следуя схеме, которая уже стала привычной в случаях с проблемной рекламой на ее платформах.
У Индии есть веские причины для беспокойства по поводу этой проблемы. В 2025 году страна зафиксировала убытки от кибермошенничества на сумму почти 2,4 миллиарда долларов, в то время как мобильный банкинг стал основным способом доступа к финансовым услугам для многих граждан, особенно среди новых владельцев счетов.
Кроме того, Индия является крупнейшим рынком Meta по количеству пользователей, из-за чего пробелы в обеспечении соблюдения ее рекламной политики имеют гораздо большую значимость, чем где-либо еще. Сотни миллионов аккаунтов потенциально подвергаются рискам — в зависимости от того, что системам модерации рекламы платформы удается выявить, а что они пропускают.
Именно рекламная система превращает эту проблему в системную уязвимость самой платформы, а не просто в уголовное преступление.
Эти приложения распространялись не через малоизвестные форумы или закрытые сети; они продвигались через систему платной рекламы, которую Meta управляет, которую она модерирует и на которой в конечном итоге зарабатывает деньги.
Внутренние прогнозы, опубликованные в прошлом году, также выражают эту проблему в финансовых терминах. По оценкам Meta, на рекламу мошеннического и запрещенного контента может приходиться примерно 10% ее доходов за 2024 год, или около 16 миллиардов долларов.
Эта цифра меняет контекст любого последующего заявления о мерах реагирования. Удаление рекламного объявления после того, как на него указали со стороны, является частью издержек по управлению платформой, в то время как само объявление принесло доход той же компании, которая несет ответственность за принятие решения о том, должно ли оно там находиться.
Регуляторная реакция в настоящее время движется в схожем направлении на нескольких крупных рынках, хотя правительства используют для этого разные инструменты. Индия полагается на официальные рекомендации и прямые запросы к компании, европейские власти добиваются штрафов, а американские истцы обращаются в суды.
Индия усиливает контроль уже несколько месяцев. Страна уже вызывала представителей Meta на ковер из-за рекламы в Instagram, продвигающей материалы с изображением сексуального насилия над детьми, и отдельно потребовала от компании удалить эти рекламные объявления.
Европейские регуляторы поднимают аналогичные вопросы с помощью других механизмов. Польша попросила Европейскую комиссию оштрафовать Meta на 250 миллионов евро за мошенническую рекламу, в то время как британские банки заявили, что подавляющее большинство случаев платежного мошенничества, с которыми они сталкиваются, исходит с платформ Meta.
В то же время Meta разрабатывает контрмеры, включая новые системы обнаружения мошенничества в WhatsApp, Messenger и Facebook.
Тот факт, что одна и та же компания управляет и рекламным аукционом, и системами, предназначенными для обнаружения вредоносного контента внутри него, затрудняет отделение повторяющихся сбоев от стимулов, заложенных в саму бизнес-модель платформы.
Общая проблема во всех этих случаях заключается не столько в том, намеренно ли Meta распространяет мошеннический контент, сколько в том, насколько надежно она его обнаруживает. Никто не утверждает, что Meta заинтересована в наличии банковского вредоносного ПО в своей рекламной системе.
Критика сводится к тому, что система продолжает принимать такую рекламу, в то время как государственные ведомства, банки и журналисты порой обнаруживают ее раньше самой компании.
Масштабы деятельности — это вполне объективная часть объяснения. Миллионы рекламных объявлений поступают в системы Meta ежедневно, и ни один процесс модерации не способен выявлять каждую мошенническую кампанию мгновенно.
Однако это не объясняет, почему дополнительные 39 рекламных объявлений продолжали работать после того, как компания уже получила предупреждение от правительства о точно таком же типе угроз.
39 рекламных объявлений, обнаруженных Reuters, все еще крутились на платформе после выпуска правительственного предупреждения.
Они были удалены только после того, как журналист связался с Meta по этому поводу, что оставляет вполне закономерный вопрос об эффективности собственных систем обнаружения платформы: сколько вредоносной рекламы выявляется изнутри компании, а сколько обнаруживают все остальные?
Опубликовано 1 сентября 2026 - 02:27 Наверх



