Jeśli przeczytasz na Facebooku wpis zachęcający do udziału w konkursie, w którym Robert Lewandowski ma losować karty podarunkowe, samochody, domy i nagrody pieniężne – nie daj się nabrać. Od kilku dni w internecie trwa akcja z wykorzystaniem fikcyjnych kont, której celem jest pozyskiwanie od internautów numerów kart kredytowych i naciąganie ich na rzekomo darmowe usługi.
Na kilku facebookowych kontach podpisanych nazwiskiem Roberta Lewandowskiego i wykorzystujących jego wizerunek pojawiły się w ostatnich dniach informacje o możliwości wygrania karty podarunkowej, pieniędzy, a nawet samochodu i domu w organizowanym przez piłkarza konkursie. Kont jest kilka, ale podawana w nich treść jest identyczna lub bardzo podobna.
"OSTRZEŻENIE !!!.Losowo wybiorę ludzi na Facebooku i jest to oficjalne (bez oszustwa), każdy, kto się podzieli, otrzyma kartę podarunkową, pieniądze, a wielcy zwycięzcy będą mogli wygrać samochód i dom". "Wybierz pierwszą literę swojego imienia, a otrzymasz ją od według twojego imienia, rób to przez wiarę" – informują wpisy. Błędy językowe i szyk zdań wskazują, że tekst jest nieudolnym tłumaczeniem z języka obcego, najprawdopodobniej z angielskiego.
We wpisach podawane są kwoty potencjalnych nagród: od 200 tys. do 10 mln dolarów. Jest też instrukcja, jak należy wziąć udział w konkursie: "Udostępnij teraz ten post 5-10 grupom. Im więcej się podzielisz, tym większe są szanse na wygraną, Twoje pieniądze zostaną wysłane 10 minut po wysłaniu nam WIADOMOŚCI ... Nie ignoruj tego, to Twoja szansa na zwycięstwo".
fałsz
Wszystkie posty łączy to, że osobą "losowo wybierającą ludzi" miałby być Robert Lewandowski. To jego imię, nazwisko oraz zdjęcia wykorzystywane są do uwiarygodnienia oszustwa.
R.Lewandowski razy cztery
Akcję przeprowadzono 30 czerwca. Tego dnia informacje o nagrodach oferowanych rzekomo przez Roberta Lewandowskiego pojawiły się co najmniej na czterech facebookowych kontach. Szczególnie duży zasięg zdobył wpis na profilu R.Lewandowski pro, przed którym ostrzegał portal Demagog. Tam - przed usunięciem tego konta - wpis udostępniono ponad 7 tys. razy.
Kolejne tysiące udostępnień miał wpis na koncie R.Lewandowski Fhan - o którym informował na swoim profilu Paweł Nowacki. "Ludzie są w stanie uwierzyć we wszystko... Profil ma nieco ponad 2,4 tys. fanów. Po co sprawdzać to co widzę w social media. Już ponad 5,5 tys. udostępnień..." – napisał, zamieszczając zrzuty ekranu z profilu, który również został już usunięty z Facebooka.
Facebook nie zlikwidował jednak wszystkich kont, które zachęcają do wzięcia udziału w konkursie uwiarygadnianym wizerunkiem Lewandowskiego. Aktywne są wpisy na profilach R.Lewandowski fhan (w odróżnieniu od poprzedniego "fhan" pisane z małej litery) i R.Lewandowski Zami. Oba zostały udostępnione nieco ponad 800 razy.
Pozostałości po nazwach
Cechą charakterystyczną wszystkich czterech kont jest niezrozumiały dodatek do nazwy R.Lewandowski – pro, fhan lub Zami. Wskazuje on na mechanizm oszustwa.
Stronę R.Lewandowski pro założono 10 lutego 2020 roku jako Geming pro. Dopiero 30 czerwca, a więc bezpośrednio przed opublikowaniem informacji o konkursie, słowo "Geming" zmieniono na "R.Lewandowski", a na profilu dodano zdjęcia piłkarza wykradzione z jego profili w mediach społecznościowych.
Informację o zmianach nazwy w czasie można znaleźć w zakładce "Transparentność strony" dostępnej na Facebooku przy każdej ze stron.
Dlaczego jednak nie zmieniono nazwy w całości, np. na samo: R.Lewandowski? Ma to związek z restrykcyjną polityką Facebooka w tej kwestii. Algorytmy serwisu są w stanie wyłapać strony, które nagle w całości zmieniają nazwy, co może sugerować zmianę przeznaczenia strony lub nawet jej kradzież. Dlatego między kolejnymi zmianami nazw musi upłynąć określony przez Facebooka czas: 30 dni Administratorzy takich stron dokonują więc drobnych zmian etapami, by nie zwrócić na siebie uwagi moderatorów serwisu.
Ta praktyka jest szeroko wykorzystywana w dezinformacji. W Konkret24 opisywaliśmy już śledztwo przeprowadzone przez globalny ruch obywatelski Avaaz, w którym przed wyborami europarlamentarnymi w 2019 roku zidentyfikowano prawie 200 dezinformujących stron i grup na Facebooku, z których duża część wykorzystywała właśnie stopniowe zmiany nazw. Na przykład strona Pożyczka przez internet w 2018 roku nazywała się: Miałaś szanse, teraz myśl Pożyczka przez internet, a dwa lata wcześniej: Miałaś szanse, teraz myśl że jestem chu**m" (wykropkowane przez Konkret24 - red.) oraz: Jestem Polakiem - Biało Czerwony. Natomiast jej oryginalna nazwa z czerwca 2013 roku brzmiała: Wariat.
W przypadku trzech z czterech kont wykorzystujących imię i nazwisko Roberta Lewandowskiego powtórzono ten właśnie schemat. Przykładowo "Zami" to pozostałość po nazwie "Zami sarif" utworzonej 6 lutego 2020 roku. W opisie strony zachowała się jeszcze informacja, że był to "twórca filmów o grach".
Rzekomo darmowe usługi wideo
Warunkiem wzięcia udziału w konkursie za pomocą "profili Roberta Lewandowskiego" było, w zależności od treści posta, wpisanie pierwszej litery imienia lub cyfry daty urodzenia w komentarzu. Po zamieszczeniu go w ciągu niecałej minuty użytkownik otrzymywał od strony prywatną wiadomość w języku angielskim. Jej treść to:
"GRATULACJE. Zostałeś wybrany dzisiejszym ZWYCIĘZCĄ. Zarejestruj teraz swoje informacje, a ja wyślę ci prezent przelewem BANKOWYM, jeśli tylko się zarejestrujesz. Wpieram cię w wygranej i jestem pewien, że [tak się stanie] na 100% po ukończeniu twojej rejestracji. ZAREJESTRUJ SIĘ TERAZ zanim stracisz szansę! Kliknij link poniżej".
Co ciekawe, informacja o tym, że strona R.Lewandowski fhan przesłała wiadomość, wyświetlana jest w języku indonezyjskim, co sugeruje, że także ten element pozostał niezmieniony po poprzedniej wersji konta.
Adam Haertle, ekspert ds. bezpieczeństwa informacji i redaktor naczelny portalu Zaufanatrzeciastrona.pl, tłumaczy: "Ofiary, które klikną w linka, trafiają ostatecznie na stronę, gdzie rzekomo mogą skorzystać z darmowych usług wideo na żądanie. Wystarczy podać dane swojej karty kredytowej".
Oferta jest darmowa tylko przez kilka dni - potem z karty pobierana jest co miesiąc opłata w wysokości 50 lub 100 euro. Adam Haertle
Pytany przez Konkret24, w jaki sposób oszuści wchodzą w posiadanie cudzych facebookowych kont, stron i grup, Haertle odpowiada: "Przestępcy najpierw przejmują (najczęściej za pomocą phishingu) lub kupują na czarnym rynku konta Facebooka połączone ze stronami lub grupami Facebooka. Następnie wykorzystują zasięgi grup czy stron, by dzięki publikowaniu linków dotrzeć ze swoim oszustwem do ich kolejnych ofiar".
Adam Haertle wyjaśnia ponadto, o co chodzi z kilkoma podobnymi kontami ze zmienionymi nazwami. "Wykorzystywanie różnych kont świadczy o tym, że przejęte konta są albo blokowane przez Facebooka, albo odzyskiwane przez poszkodowanych. Z kolei zmiana nazwy ma uwiarygodnić oszustwo - nowa nazwa nawiązuje do głównego wątku manipulacji" – objaśnia.
Ekspert radzi, by w przypadku zauważenia potencjalnego oszustwa zgłaszać podejrzane treści do administracji Facebooka. "Może uda się utrudnić życie przestępcom" – stwierdza. Zgłoszeń można dokonywać za pomocą opcji "Uzyskaj pomoc lub zgłoś post".
Prawdziwy Lewy: z niebieskim potwierdzeniem
W przypadku wątpliwości co do autentyczności konta, można sprawdzić, czy dana osoba nie ma innego konta poświadczonego certyfikatem Facebooka (lub Twittera czy Instagrama). Do oszustw często wykorzystuje się wizerunki osób powszechnie znanych, a one zwykle mają oficjalne profile.
Nie inaczej jest w przypadku Roberta Lewandowskiego. Jego facebookowe konto - @rl9official - uwiarygodnione jest niebieskim znaczkiem autentyczności i śledzi je ponad 9 mln osób.
Autor: Michał Istel / Źródło: Konkret24; Zdjęcie: Sven Hoppe / DPA / PAP
Źródło zdjęcia głównego: Sven Hoppe / DPA / PAP