Зображення таких світових знаменитостей, як Тейлор Свіфт, Бейонсі, Кім Кардаш’ян, Джастін Бібер, Селена Ґомес, Опра Уїнфрі, Джіджі Хадід, Леді Ґаґа, Дженніфер Лопес, Шакіра, Ґвінет Пелтроу та Кріштіану Роналду використовуються російським ГРУ з метою антиукраїнської пропаганди у світі

Кампанія з дезінформації, яку очолює група, пов’язана з російським ГРУ, використовує зображення таких світових знаменитостей, як Тейлор Свіфт, Бейонсі, Кім Кардаш’ян, Джастін Бібер, Опра Уїнфрі, щоб розкритикувати Україну. Про це йдеться в аналітичній публікації Wired, переказ якої пропонує Foreign Ukraine.
«Скільки це ще триватиме? Українці поводяться як шарлатани, а ми продовжуємо платити. Це не правильно», — йдеться у цитаті французькою мовою поруч із світлиною Тейлор Свіфт на рекламному постері її майбутнього туру.
«Щоразу, коли українці отримують гроші, все йде не так», — йдеться у цитаті німецькою мовою поруч із фотографією Селени Ґомес на сторінці, яка нагадує шпальти модного журналу.
«Просто розчаровує те, як українці використовують нашу допомогу. Хтось повинен зупинити це, серйозно», — йдется у цитаті німецькою мовою, поруч із фотографією Кім Кардаш’ян, яка виступає на сцені.
«Підтримувати українців неприпустимо. Їхні дії руйнують життя та суспільство», – йдеться у цитаті поруч із фотографією Опри Уїнфрі.
Ці світлини формують хибне враження, начебто ці цитати належать Свіфт, Ґомес та Кардаш’ян. Насправді, вони були продуктом проросійської мережі фейкових акаунтів у соцмережах Facebook та X, які створили та поширили рекламну кампанію про підтримку Росії знаменитими постатями світу та їх ненависть до України. Серед цих знаменитостей – Бейонсі, Опра Уїнфрі, Джіджі Хадід, Леді Ґаґа, Дженніфер Лопес, Джастін Бібер, Шакіра, Ґвінет Пелтроу та Кріштіану Роналду.
Компанія з дезінформації, яка стартувала у листопаді 2023 року, охопила щонайменше 7,6 мільйона людей лише на Facebook, згідно з базою даних реклами, перевіреною WIRED та зібраною Reset – некомерційною організацією, яка надає ґранти тим, хто бореться з дезінформацією. Вона ще триває і дві окремі групи дослідників дезінформації вважають, що кампанія відбувається в рамках сумнозвісної російської операції впливу, яка отримала назву Doppelganger, яка у минулому була пов’язана із Кремлем. Нова інформація, надана виключно WIRED, передбачає, що кампанія пов’язана із російським військовим шпигунським агентством ГРУ.
На початку листопада 2023 року дослідники з Reset виявили те, що вони назвали «бліц-кампанією», яку проводять дві мережі фейкових сторінок у Facebook. Протягом тижня дослідники побачили щонайменше 560 рекламних оголошень у Facebook, у яких зображення знаменитостей супроводжувалися проросійськими та антиукраїнськими цитатами. Хоча деякі рекламні оголошення охоплювали лише тисячі користувачів, інші поширювалися набагато масовіше. Ролик за участю Кріштіану Роналду, перш ніж його закрили, переглянули понад 115 000 користувачів. Поруч із зображенням Роналду була цитата: «Сумно бачити, як українці використовують нашу допомогу. Хтось має зупинити це, серйозно».
Дослідники з Reset вважають, що кампанія «використовує лазівки у системах перевірки реклами та модерації контенту на Facebook, щоб посилити ворожість до українців та підірвати підтримку Києва з боку Євросоюзу». Вони додали, що включення фальшивих цитат знаменитостей поруч із їх зображеннями заважає Facebook виявити скоординовану кампанію. Кампанія, яка спрямована безпосередньо на користувачів у Франції та Німеччині, видалила усі посилання та додатковий текст з реклами, що ускладнило компанії Meta її відстежити.
Doppelganger уже деякий час активно розповсюджує дезінформацію як на Facebook, так і на X. Їх було викрито у вересні 2022 року за допомогою EU DisinfoLab – некомерційною організацією, яка займається боротьбою з дезінформацією проти ЄС, але вона діяла як мінімум із травня 2022 року.
Група використовувала клони медіа-сайтів, включаючи The Guardian та Bild, для поширення дезінформації, наповнення фейкових сайтів – статтями, відео та опитуваннями, покликаними просувати прокремлівські теми для розмов про вторгнення Росії до України. Facebook вперше оголосив про заходи проти Doppelganger у вересні 2022 року і заявив, що видаляє сторінки та акаунти, які пов’язані із цією кампанією.
У червні 2023 року французький уряд викрив ще одну кампанію, спрямовану на великі французькі веб-сайти, включаючи Le Parisien, 20 Minutes, Le Monde та Le Figaro.
«Французький міністр підтримує вбивство російських солдатів в Україні», – саме так лунав один фейковий заголовок на сторінці, схожій на Le Monde під час тієї кампанії.
Незважаючи на неодноразове викриття, операторам Doppelganger вдалося продовжити свою роботу: вони також створили фейкові версії Fox News та інших інформаційних веб-сайтів, аби посіяти хаос і плутанину під час війни між Ізраїлем та ХАМАСом.
Хоча у минулій кампанії, Doppelganger у деяких повідомленнях ЗМІ пов’язували із Кремлем, нова інформація дослідників, які відстежують кампанію дезінформації, показує зв’язок із російським ГРУ.
Мережа бот-акаунтів на X, яка у минулому використовувалася для просування фейкових веб-сайтів Doppelganger, також використовується для перенаправлення людей на веб-сайти з прямими посиланнями на російське військове шпигунське агентство.
«Боти-двійники нещодавно просували два сайти, обидва з яких мають міцні зв’язки з ГРУ», – розповіли WIRED дослідники Antibot4Navalny – російської дослідницької групи по боротьбі з дезінформацією, яка уважно відстежує активність Doppelganger на X.
Першим сайтом, що просувається ботами Doppelganger, став ObservateurContinental.fr. Дані Whois (загальнодоступний запис інформації, пов’язаної з реєстрацією веб-сайту), показують, що він пов’язаний з ІнфоРос – інформаційним агентством, яке раніше пов’язане з ГРУ та керує сотнями веб-сайтів для просування кремлівської пропаганди. Вперше газета The Washington Post повідомила, що ІнфоРос є підставною організацією підрозділу 54777 ГРУ у 2018 році. Тоді повідомлялося, що група ще у 2014 році активно поширювала дезінформацію про анексію Криму.
Другий сайт, створений ботами Doppelganger, був спрямований на німців. У жовтні 2022 року розслідування німецької газети Die Welt встановило, що автору контенту на сайті ЄвроБРІКс платила безпосередньо компанія «ІнфоРос», яка зареєстрована німецьким реєстратором доменів як оператор сайту ЄвроБРІК.
Багато з тих самих зображень з кампанії Doppelganger, а також інші, які орієнтовані на англомовну аудиторію, також були опубліковані на X тією мережею ботів, яка раніше ділилась посиланнями на кампанії Doppelganger.
«Ми зібрали понад 75 фейкових цитат знаменитостей із США та ЄС і усі вони нещодавно були масово опубліковані ботами Doppelganger, прокремлівської кампанії впливу», – розповів один із дослідників Antibot4Navalny.
За словами дослідників, кампанія на X, яка збіглася із кампанією у Facebook, використала понад 10 000 акаунтів ботів. За один восьмигодинний період роботи розмістили понад 27 000 повідомлень. Якоїсь миті аккаунти ботів відправляли по 120 повідомлень щохвилини.
Повідомлення X ідентичні рекламним оголошенням на Facebook, ідентифікованим Reset, за винятком того, що деякі із цих повідомлень були англійською мовою. У кампанії X також використовувалися макети верифікованих акаунтів знаменитостей в Instagram, створюючи враження, наче публікуються скріншоти акаунтів знаменитостей в Instagram, в яких використовуються аналогічні антиукраїнські цитати.
У соцмережі X не відповіли на запит WIRED про коментарі з приводу кампанії Doppelganger. З того часу, як Ілон Маск узяв під свій контроль цю соцмережу у жовтні 2022 року, він усунув більшу частину команди з безпеки компанії і на платформі процвітала дезінформація, особливо навколо таких останніх новин, як нещодавня війна між Ізраїлем та ХАМАСом.
Один із дослідників Reset, який побажав залишитися невідомим для захисту своєї конфіденційності, розповів WIRED, що останніми днями дослідники стали свідками розвитку кампанії Doppelganger, заснованої на знаменитостях. Деякі рекламні оголошення на Facebook і на X містять скріншоти, на яких видно верифіковані акаунти в Instagram тих же знаменитостей, що надає кампанії додатковий рівень автентичності. Зокрема, на скріншоті фейкового посту в Instagram підприємця Річарда Бренсона припускається, начебто він вважає, що за вибухом на газопроводі «Північний потік» стояли США.
Дослідник також виявив відеорекламу, в якій представлені реальні кадри знаменитостей із дубльованим фальшивим звуком, які, за їхніми словами, були створені за допомогою додатків для перетворення тексту на мову. Дослідники Reset не змогли визначити, яка програма використовувалася для автоматизації створення відео. В одному із прикладів, розглянутих WIRED, були показані кадри німецького режисера Віма Вендерса, який говорить англійською мовою про свої власні фільми, дубльовані для того, щоб створити враження, ніби він говорить французькою мовою про те, що «українці є банкрутами». Рекламне оголошення було опубліковано у Facebook 25 листопада 2023 року і його переглянули до 3000 користувачів, перш ніж воно було видалено через відсутність «необхідної заяви про відмову від відповідальності», згідно з даними бібліотеки оголошень Facebook.
Хоча Facebook видалив більшість сторінок, деякі із них залишаються активними, і кампанія показує явні прогалини у здатності Meta боротися з дезінформацією такого масштабу.
Meta відмовилася офіційно відповісти на запит WIRED про коментарі щодо кампанії та мережі фейкових акаунтів, створених для розповсюдження такої реклами. Однак у серпневому звіті у компанії визнали, що Doppelganger був «найбільшою та найагресивнішою таємною операцією впливу з Росії, яку ми бачили з 2017 року».
Автоматичне створення акаунтів у Facebook – добре відома проблема і компанія Meta розгорнула різноманітні системи на основі штучного інтелекту для боротьби зі спробами масового створення фейкових сторінок та акаунтів. За власним зізнанням, Facebook видаляє мільйони, а іноді й мільярди фейкових сторінок щокварталу, іноді протягом декількох хвилин після їх створення. У Meta стверджують, що близько 5% її середньомісячних користувачів є фейковими, але сторонні експерти кажуть, що ця цифра є значно вищою.
За даними Reset, поки група Doppelganger керувала кампанією, фейкові сторінки Facebook, які вона використовувала, були придбані у агентства, яке спеціалізується на створенні величезних мереж недостовірних сторінок на Facebook. Вони досі розслідують, хто створив ці початкові мережі, але дослідники кажуть, що ця кампанія була витіснена двома окремими мережами, які містять 52 000 та 25 000 сторінок відповідно. У жовтні 2023 року Reset опублікував звіт, в якому були виявлені ще більші мережі недостовірних сторінок на Facebook, зокрема в одній було понад 340 000 недостовірних сторінок. Незважаючи на те, що ці мережі були публічно ідентифіковані, вони ще працюють сьогодні.
Унаслідок того, що у 2024 році у багатьох країнах відбудуться вибори, експерти знову стурбовані здатністю компанії Meta боротись із дезінформацією.
«Недбала безпека продуктів Meta – це відповідальність за безпеку як Європи, так і США напередодні виборів наступного року. Зловмисники продовжуватимуть використовувати лазівки у рекламних системах Facebook, щоб націлювати оманливий та підбурювальний контент на мільйони виборців у найбільших демократичних країнах світу», – заявив Фелікс Картте, директор Reset у країнах Євросоюзу.
