Meta ignoruje zalecenia CERT Polska w sprawie oszustw reklamowych na Facebooku
Mimo upływu kilku miesięcy od rozmów z NASK, Meta nie wdrożyła większości rekomendacji mających ograniczyć działalność oszustów na jej platformach społecznościowych.
Zjawisko wyłudzeń prowadzonych za pośrednictwem serwisów społecznościowych nadal stanowi poważne wyzwanie. Okazuje się, że Meta nie wprowadziła w życie części zaleceń, które rok wcześniej sformułowali specjaliści z zespołu CERT Polska, działającego w strukturach NASK. Ich celem było podniesienie poziomu bezpieczeństwa polskich użytkowników korzystających z platform tej firmy.
4 grudnia 2024 roku eksperci CERT Polska przedstawili listę oczekiwań wobec Mety, dotyczącą eliminacji oszustw pojawiających się na jej platformach. Rekomendacje te zostały omówione bezpośrednio z reprezentantami firmy podczas dedykowanego spotkania zorganizowanego w siedzibie NASK. Spotkanie to miało zapoczątkować szerszy dialog na temat zwiększenia bezpieczeństwa systemów reklamowych platformy.
Kluczowym żądaniem strony polskiej było powiązanie systemów Mety z Listą Ostrzeżeń oraz z bazami danych dostarczanymi przez lokalnych partnerów specjalizujących się w identyfikowaniu zagrożeń charakterystycznych dla danego rynku. Taka integracja umożliwiłaby automatyczne usuwanie treści już wcześniej zidentyfikowanych jako niebezpieczne. W efekcie znacząco poprawiłaby się skuteczność eliminowania szkodliwych odnośników zewnętrznych publikowanych na platformach należących do Mety.
Zespół CERT Polska wnioskował ponadto o usprawnienie funkcjonowania Ad Library, czyli biblioteki reklam, z której korzystają zespoły odpowiedzialne za wykrywanie zagrożeń w internecie. Narzędzie to pozwala odnajdywać reklamy oraz powiązane z nimi witryny zakładane przez grupy przestępcze.
Po trzech miesiącach od tego spotkania okazało się jednak, że działania podjęte przez firmę nie doprowadziły do rozwiązania problemów zgłaszanych przez ekspertów. Meta zakomunikowała, że nie wdroży mechanizmu automatycznego blokowania treści promujących domeny znajdujące się na Liście Ostrzeżeń CERT Polska. Nie planuje też zmian w sposobie indeksowania danych w Bibliotece Reklam.
Specjaliści CERT Polska zwracają uwagę, że również modyfikacje dotyczące obsługi zgłoszeń składanych przez zwykłych użytkowników trudno uznać za wystarczające. W kwestii poszerzenia zespołu moderatorów posługujących się językiem polskim brakuje natomiast jakiejkolwiek informacji, czy taka zmiana w ogóle została zrealizowana. Meta nie ustosunkowała się także do postulatu dotyczącego proaktywnego blokowania kont i stron publikujących szkodliwe reklamy.
Źródło: ITwiz


