Nathaniel Gleicher © mat. prasowe | -

Meta tłumaczy się ze scamu. "W Polsce zablokowaliśmy 137 tysięcy reklam" [WYWIAD]

Michał Wąsowski

Meta przekonuje, że walka ze scamami jest dla niej biznesowo opłacalna i odrzuca sugestie, jakoby ograniczała wydatki na zwalczanie podejrzanych reklamodawców. Nathaniel Gleicher, szef Mety ds. cyberbezpieczeństwa, mówi w wywiadzie dla money.pl, że koncern zablokował ponad 16 mln kont powiązanych z grupami oszustów, a w Polsce w ciągu roku zablokował 137 tys. scamowych reklam.

  • We wrześniu tego roku Rafał Brzoska i Fundacja Instrat pokazali raport, według którego Meta ma nawet 16 mld dol. przychodów z ryzykownych reklam (ok. 10 proc.), przy rocznych przychodach rzędu 200 mld i zysku 60,4 mld dol.
  • – Przestępca wykonuje swój proceder, bo Meta mu na to pozwala – mówił Rafał Brzoska podczas poniedziałkowej konferencji prasowej.
  • Przedsiębiorca zaproponował zmiany w prawie, które miałyby wyeliminować oszukańcze i szkodliwe, w tym także pornograficzne, reklamy.
  • Wśród propozycji było wprowadzenie mocniejszej procedury KYC (Know Your Client – weryfikacji reklamodawców).
  • Rozmawiamy o tym z szefem cyberbezpieczeństwa Mety Nathanielem Gleicherem, który odpowiada m.in. za walkę z oszukańczymi reklamami.
  • – Weryfikacja jest bardzo ważnym narzędziem i mamy w tej sprawie jeszcze dużo do zrobienia – mówi nam Gleicher.
  • Menedżer z Mety nie odpowiada wprost na pytanie, ile pieniędzy musiałaby wydać firma, aby w całości zlikwidować scamy.

Michał Wąsowski, zastępca redaktora naczelnego money.pl: Wie pan, dlaczego się spotykamy – ze względu na walkę, którą polski miliarder Rafał Brzoska toczy z Metą. Pan nadzoruje w Mecie całość pracy nad walką z oszustwami. W czym leży problem, że nie jesteście w stanie ich wyeliminować? Wydajecie na to za mało pieniędzy?

Nathaniel Gleicher, globalny dyrektor ds. polityki bezpieczeństwa i zwalczania oszustw w koncernie Meta: To jest wysiłek obejmujący całą firmę. W ciągu ostatnich pięciu, sześciu lat widzieliśmy, jak scamerzy agresywnie rozwijali swoje operacje w internecie – a idą tam, gdzie są ludzie. Mamy na naszych platformach ogromną liczbę użytkowników, więc biorą sobie ich na celownik.

Zainwestowaliśmy 30 mld dolarów w bezpieczeństwo, żeby zająć się m.in. tymi problemami. Ale zamiast operować kwotami, powiem inaczej: nie chcemy mieć scamów na naszych platformach z trzech prostych powodów. Są złe dla naszych użytkowników. Są złe dla naszych reklamodawców. I są złe dla nas. Jeśli chce się zbudować społeczność, do której ludzie przez lata będą wracać, nie może ona być zasypana scamami. Jesteśmy więc fundamentalnie zaangażowani w walkę z nimi i w to, żeby maksymalnie utrudnić życie scamerom.


WIDEO
Czy Rafał Brzoska wygra z Facebookiem? Nowy odcinek "Komentarzy WM"

To, w czym leży ten problem, zanim przejdziemy dalej?

Scamy nie są niczym nowym. Ale to, co jest nowe, to że w ciągu ostatnich 5 lat grupy zorganizowanych przestępców z Azji Południowo-Wschodniej – ale też z innych części świata – wymyśliły, jak prowadzić oszustwa i popełniać przestępstwa bez realnego ryzyka aresztowania. Operują w państwach i miejscach, w których jest bardzo mało prawdopodobne, by zostali aresztowani. To oznacza, że mogą działać na bardzo dużą skalę, generować wielkie szkody – a przy tym, kiedy my blokujemy ich konta, oni wracają. Tylko w ciągu ostatniego roku z hakiem zablokowaliśmy ponad 16 milionów kont powiązanych z takimi uporczywymi grupami oszustów. W Polsce w ciągu ostatniego roku zablokowaliśmy 137 tysięcy reklam scamowych. Ponad 83 proc. z nich wykryliśmy sami, zanim ktokolwiek je zgłosił. Ale dopóki tamci mogą operować w takiej bezkarności jak dziś, będą próbować dalej. To największa zmiana ostatnich pięciu lat.

Przestępcy na pewno będą próbować. Tylko czy rzeczywiście robicie wystarczająco dużo, żeby ich powstrzymać, zanim wyemitują tę oszukańczą reklamę? Jakiś czas temu agencja Reuters napisała – cytuję – że zgodnie z waszymi dokumentami wewnętrznymi banujecie reklamodawcę dopiero wtedy, gdy wasze zautomatyzowane systemy ocenią, iż jest co najmniej w 95 proc. pewne, że dopuszcza się oszustwa. A jeśli system ma mniej niż 95 proc. pewności, ale wciąż uważa, że reklamodawca jest prawdopodobnie scammerem, Meta nalicza mu wyższe stawki reklamowe jako karę – tak twierdzą ujawnione dokumenty. Pomysł ma być taki, żeby zniechęcić podejrzanych reklamodawców do publikacji. Czy to prawda? A jeśli tak – czemu nie obniżyć tego progu do 70 proc. i nie zablokować w ogóle o wiele więcej reklamodawców? Czemu nie zrobić twardego KYC (ang. Know Your Customer – procedura weryfikacji klienta – przyp. red.)? Inne platformy medialne to potrafią.

Dane w tej publikacji są nieścisłe. Źle zinterpretowano w niej raporty wewnętrzne – podane tam metryki są niepoprawne. Ale odnosząc się do szerszego pytania: trzeba tu zachować dużą ostrożność. Scammerzy operują w ten sposób, że ukrywają swoją działalność. Ich celem jest, żeby ich posty wyglądały na legalne – używają więc technik i taktyk, które stosują zwykli ludzie i prawdziwi przedsiębiorcy. Jeśli jesteśmy pewni, że ktoś jest scammerem, blokujemy go.

Przez ostatni rok z kawałkiem znacząco rozszerzyliśmy wymogi weryfikacji. W Polsce na przykład wymagamy obecnie, żeby 100 proc. reklamodawców z sektora usług finansowych weryfikowało swoje reklamy. Weryfikujemy ich jeszcze przed uruchomieniem reklam. Zobowiązaliśmy się, że do końca tego roku – a jesteśmy na drodze, żeby zrobić nawet więcej – ponad 90 proc. naszych przychodów reklamowych będzie pochodziło od zweryfikowanych reklamodawców. Mocno rozszerzamy więc weryfikację jako punkt wyjścia. Do tego dochodzi zautomatyzowana detekcja, która wykrywa i blokuje scamy na bardzo dużą skalę.

Czyli na jak dużą skalę? Jak skuteczny jest ten automat?

Jednym ze wskaźników są zgłoszenia użytkowników. W ciągu ostatnich dwóch lat liczba zgłoszeń scamowych reklam w Polsce spadła o ponad 80 proc. Globalnie – zgłoszenia spadły w zeszłym roku o ponad 50 proc. W tym roku dążymy do podobnego wyniku. Prosty przykład: od pewnego czasu mamy w Polsce i na świecie program wykrywający i blokujący tzw. celeb-bait – reklamy, w których scamer wykorzystuje wizerunek celebryty bez jego zgody, żeby zwabić ludzi do oszustwa. W ostatnich tygodniach wdrożyliśmy nowe ramy detekcji oparte na dużych modelach językowych (LLM), które testujemy w kilku krajach – w tym w Polsce. Wyłapuje on o 50 proc. więcej celeb-baitu niż stary. Widzę więc, że robimy postępy. Ale skoro ci scamerzy działają bezkarnie, będą próbować dalej – i widzimy, że wolumen ich aktywności z tego powodu rośnie.

No dobrze, to ile w takim razie kosztowałoby Was zlikwidowanie scamu w całości? Proszę rzucić kwotę. 5 miliardów dolarów? 10? 50?

Rzecz w tym – z tego, co widziałem – że usuwanie scamowych reklam jest dla naszego biznesu dobre. Kiedy ludzie bardziej ufają temu, co widzą na platformie, bardziej się w nią angażują. Nie sądzę, żeby pytanie "ile to kosztuje" było właściwym ujęciem. Im więcej możemy zrobić, tym lepiej dla nas. Musimy jednak uważać, bo rzeczy, które ludzie na pierwszy rzut oka biorą za scamy, czasem okazują się nimi nie być.

Na przykład?

Ludzie często wskazują reklamy oferujące bardzo głębokie rabaty – 50, 60, 70 proc. – na produkty z wyższej półki i mówią, że to oczywiste oszustwo. Owszem, scamerzy używają takiego języka. Problem w tym, że używa go też inna grupa – prawdziwi przedsiębiorcy, którzy faktycznie te produkty sprzedają. Powód, dla którego scamerzy to robią i dla którego taka reklama wygląda "scamowo", jest taki, że to jest w istocie realna technika marketingowa, której używają prawdziwe firmy. Wyzwaniem nie jest więc to, ile to kosztuje, tylko to, jak to zrobić, żeby nie uciszyć całej masy prawdziwych ludzi.

To może musicie mieć "białą listę" reklamodawców, którzy są pewni, żeby łatwiej oddzielać prawdziwych od oszustów? To chyba nie jest skomplikowane rozwiązanie.

Ciekawe pytanie – testowaliśmy to w różnych momentach. Scamerzy są bardzo zręczni w atakowaniu białych list. Pracujemy z rządami na całym świecie, szczególnie w branżach mocno narażonych na ataki, takich jak usługi finansowe, gdzie białe listy istnieją, bywają prowadzone przez państwo i możemy się na nich oprzeć. Ale jednym z wyzwań, które stwarza taka lista, jest to, że prowadzi scamerów do atakowania kont osób, które się na niej znajdują – przejmują te konta, żeby potem przez nie prowadzić scamy. Dlatego oprócz testowania takich rozwiązań mocno inwestujemy też w ochronę kont.

Chcę podkreślić, że w sprawie scamów nie ma złotego środka, "srebrnej kuli", jednego rozwiązania, które załatwi ten problem. I przypomnę, że w wielu państwach scamerzy są bezkarni. Zwykły przestępca musi się martwić aresztowaniem i tym, że wejdzie do niego policja. A te grupy wymyśliły, jak tego uniknąć. To oznacza, że mogą się bardzo szybko zmieniać i nie muszą brać pod uwagę ograniczeń, które mają inni przestępcy. To zresztą jeden z powodów, dla których robimy, co możliwe, żeby wspierać organy ścigania i ściśle z nimi współpracować. Niedawno przeprowadziliśmy chyba pół tuzina specjalnych operacji, nazywanych "surge’ami", w których brały udział amerykańskie organy, Królewska Policja Tajlandii i brytyjska policja. Efekt to 65 aresztowań, 1,5 miliona usuniętych kont. Starlink był częścią tej operacji i wyłączył szereg routerów i satelitów używanych do scamów.

A jednak inne platformy medialne, nawet Google, jakoś radzą sobie z tym lepiej. Media – internetowe, telewizyjne i inne – zarabiają znacznie mniej, ale są w stanie znacznie bardziej skrupulatnie dobierać swoich klientów. Trudno jest wierzyć, że nie możecie nic zrobić, aby lepiej na wstępnym etapie odsiewać i weryfikować reklamodawców, którzy mogą być oszustami. To jest zresztą pytanie, które zadaje Rafał Brzoska. Nie da się zrobić bardziej radykalnego KYC? To przecież nie tylko kwestia scamów. Chodzi też o reklamy, które wykorzystują np. seksualizowane wizerunki nastolatków – a to jest nawet gorsze niż fraudy. Takie rzeczy mogą prowadzić do bardzo poważnych konsekwencji, włącznie z samobójstwami. Dlaczego więc nie poświęcić dużych pieniędzy – kilku czy nawet więcej miliardów dolarów – i nie powiedzieć jednego dnia: dobrze, jeśli chcesz reklamować się u nas, musisz być naprawdę, naprawdę dogłębnie sprawdzony?

Nie jestem pewien, czy pan rzeczywiście wie, dlaczego tak się nie dzieje. Są tu wbudowane pewne założenia, do których warto się odnieść. Po pierwsze – powiedział pan, że inne firmy zarabiają mniej. Po raz kolejny powiem, że z mojego doświadczenia wynika, iż walka ze scamami i postępy w tej walce są dla naszego biznesu dobre. Po drugie – mamy już podniesione wymogi wobec nowych firm. Nowe firmy mają wymogi weryfikacyjne. Mają też ograniczenia – jako nowa firma możesz podjąć tylko określoną liczbę kroków reklamowych, dopóki nie zbudujesz historii. Wszystko to, o czym pan mówi, w rzeczywistości robimy.

Jest tu jeszcze wbudowane założenie, że większość oszustów przychodzi z nowymi kontami. To w dużej mierze nie jest prawda – między innymi dlatego, że nowe konta są poddawane dodatkowej kontroli. Jest powód, dla którego mocno wzrosła liczba przejętych kont: w miarę jak dokładamy kontroli i zabezpieczeń wokół nowych kont, źli aktorzy (z ang. "bad actors") przerzucają się na przejmowanie starszych kont – takich, które są w systemie od dawna – żeby obchodzić te zabezpieczenia.

Weryfikacja jest bardzo ważnym narzędziem i mamy w tej sprawie jeszcze dużo do zrobienia. Ale miejsce, w którym chcę się zbuntować, to każda sytuacja, kiedy ktoś sugeruje: "nie moglibyście po prostu zrobić tego?" Nie ma jednej rzeczy, którą jakakolwiek firma mogłaby po prostu zrobić, żeby rozwiązać problem scamów.

To dlaczego twierdzi pan, że nie możecie jeszcze mocniej weryfikować klientów, reklamy?

Jeśli po prostu podniesiemy poprzeczkę weryfikacji na bardzo wysoki poziom, dzieją się dwie rzeczy. Pierwsza: zwyczajni, codzienni ludzie przestają móc korzystać z platformy. Warto tu zaznaczyć coś, co odróżnia naszą społeczność reklamodawców – to małe firmy. A przez "małe firmy" nie mam na myśli 200 pracowników. Mówię o firmach z jednym, dwoma pracownikami. Wyobraźmy sobie małą lodziarnię, która robi reklamę w swoim mieście i wydaje kilka dolarów dziennie. Taka osoba może wyglądać podejrzanie, ale nie jest scammerem.

Weryfikacja jest więc ważna, ale nie da się stosować jednej miary. To, czego używamy, nazwałbym weryfikacją adwersaryjną. Jest podstawowy wymóg weryfikacyjny – a jeśli podejmujesz dodatkowe kroki, które zwiększają ryzyko, że możesz być scamerem, pojawiają się dodatkowe wymogi. Jeśli chcesz zrobić reklamę z celebrytą – podnosimy wymogi weryfikacyjne, bo choć nie wszystkie reklamy z celebrytami to scamy (większość nie jest), to korelacja istnieje. Przez taki stopniowy wzrost kontroli, w miarę jak rośnie ryzyko, jesteśmy w stanie być skuteczniejsi. A sama weryfikacja nie wystarczy. Potrzeba zautomatyzowanej detekcji, potrzeba wykwalifikowanej egzekucji – i żadna pojedyncza firma nie poradzi sobie z tym sama. Potrzeba partnerstw. Dlatego nasza współpraca z KNF – polskim regulatorem rynków finansowych – jest tak ważna. Dlatego właśnie ogłosiliśmy nową kampanię edukacyjną z BIK w Polsce. Dzielenie się informacjami z bankami i partnerstwa z innymi dużymi platformami są kluczowe.

Jak w takim razie odpowie pan na opisany przez Reutersa dokument, w którym napisano – cytuję: "Meta nałożyła też ograniczenia na to, ile przychodu jest skłonna stracić, działając przeciwko podejrzanym reklamodawcom. Jak wynika z lutowego dokumentu, w pierwszej połowie 2025 r. zespół odpowiedzialny za weryfikację wątpliwych reklamodawców nie mógł podejmować działań, które kosztowałyby Metę więcej niż 0,15 proc. jej całkowitych przychodów. To daje około 135 mln dolarów z 90 mld dolarów przychodów Mety." Czy to prawda? Czy istnieje jakiś limit na to, ile wasz zespół może wydać na walkę ze "złymi aktorami"?

To nieprawda. To jest nieścisły raport. Kiedy pisze się raport na podstawie wycieku dokumentów bez kontekstu, trudno wyciągnąć z nich prawdziwy sens. To nie znaczy tego, co się tam sugeruje. Nie mamy takich limitów. Kiedy działania egzekucyjne są coraz większe, więcej osób musi je przejrzeć, żeby upewnić się, że są trafne – bo działanie jest większe i może mieć poważny wpływ. Ale to, o czym tam się pisze, nie jest zgodne z prawdą.

Chciałbym, żeby tak było. Rozmawiamy w momencie, w którym na Facebooku pojawiła się nowa fala scamów, tym razem z wykorzystaniem wizerunku byłego premiera Polski Marka Belki, osoby powszechnie znanej. Jak rozumiem, niedługo zniknie?

Zapytam zespół o ten przypadek. Mam nadzieję, że nowe mechanizmy przeciwko celeb-baitowi, o których właśnie rozmawialiśmy, są dokładnie tym, do czego je zbudowaliśmy. Sprawdzę u moich ludzi, jak sobie z tym radzą.

Wybrane dla Ciebie