Meta po raz kolejny odpowiada na zarzuty dotyczące oszukańczych reklam pojawiających się na Facebooku i Instagramie. Tym razem Nathaniel Gleicher, globalny dyrektor koncernu odpowiedzialny za politykę bezpieczeństwa i zwalczanie oszustw, w rozmowie z Money.pl przekonuje, że firma inwestuje ogromne pieniądze w bezpieczeństwo, rozwija automatyczne systemy wykrywania fraudów i w Polsce zablokowała 137 tys. scamowych reklam.
Liczba ma robić wrażenie i niewątpliwie pokazuje, że Meta podejmuje działania. Tyle że można spojrzeć na nią dokładnie odwrotnie. Bo czy 137 tys. reklam zidentyfikowanych przez samą platformę jako oszukańcze jest rzeczywiście wyłącznie powodem do dumy? Czy może jest mimowolnym przyznaniem, jak ogromna liczba przestępców jest w stanie wejść do systemu reklamowego jednej z największych platform świata i próbować kupować dostęp do polskich użytkowników?
Jeżeli problem jest aż tak duży, coraz trudniej bronić modelu, w którym szeroka i jednoznaczna identyfikacja reklamodawcy nadal nie stanowi podstawowego warunku dopuszczenia go do reklamy.
Meta: zablokowaliśmy 137 tysięcy reklam
W wywiadzie dla Money.pl przedstawiciel Mety podaje kilka imponujących liczb. Firma miała zainwestować 30 mld dolarów w bezpieczeństwo, a w ciągu ostatniego roku z hakiem zablokować ponad 16 mln kont powiązanych z uporczywie działającymi grupami oszustów. W Polsce liczba zablokowanych scamowych reklam ma wynosić 137 tys.
Meta podkreśla również, że zdecydowaną większość takich reklam wykrywa sama, zanim zostaną zgłoszone przez użytkowników. Firma wskazuje także na znaczący spadek wskaźnika zgłoszeń oszukańczych reklam oraz nowe systemy wykorzystujące modele językowe do wykrywania tzw. celeb-baitu – reklam wykorzystujących bez zgody wizerunki znanych osób.
To wszystko są działania potrzebne i nie ma powodów, by udawać, że Meta nie robi nic. Problem zaczyna się jednak w chwili, gdy liczbę 137 tys. próbuje się przedstawiać wyłącznie jako dowód sukcesu.
Przy okazji pojawia się zresztą drobna, ale interesująca rozbieżność. We wcześniejszych komunikatach Mety ta sama liczba 137 tys. była przypisana do okresu od lipca 2025 do czerwca 2026 roku, czyli dwunastu miesięcy. W najnowszym wywiadzie Gleicher mówi natomiast o 137 tys. reklamach „w ciągu ostatnich dwóch lat”. Nie zmienia to zasadniczego problemu, ale pokazuje, jak trudno interpretować liczby publikowane przez platformę bez dostępu do pełnych danych źródłowych.
137 tysięcy. Sukces czy komunikacyjny samodonos?
Spróbujmy odwrócić perspektywę. Gdy bank informuje, że powstrzymał dziesiątki tysięcy prób fraudów, jest to sukces jego systemów bezpieczeństwa. Jednocześnie jest to informacja o ogromnej skali prób oszustwa. Jedno nie wyklucza drugiego.
Dokładnie tak samo należy patrzeć na dane Mety. Jeżeli platforma identyfikuje dziesiątki czy setki tysięcy reklam naruszających zasady dotyczące oszustw i wyłudzeń, to znaczy, że system reklamowy znajduje się pod permanentnym atakiem przemysłowo działających grup przestępczych.
I właśnie dlatego pojawia się pytanie, którego nie powinno się już sprowadzać wyłącznie do skuteczności sztucznej inteligencji analizującej kreację reklamową: kim są ludzie i podmioty, które kupują te reklamy? Jeżeli ktoś chce za pieniądze dotrzeć do setek tysięcy albo milionów użytkowników Facebooka, dlaczego platforma nie miałaby wiedzieć z dużą pewnością, kto faktycznie stoi za kampanią, kto za nią płaci oraz jaki podmiot jest jej rzeczywistym beneficjentem?
137 tys. zablokowanych reklam można więc odczytać jako argument Mety na obronę jej systemu. Ale równie dobrze można potraktować tę liczbę jako jeden z najmocniejszych argumentów za obowiązkowym KYC reklamodawców.
Raport ScamWatch pokazał problem z zupełnie innej strony
Na StopScam opisywaliśmy niedawno raport inicjatywy #150% STOP SCAM związanej z Rafałem Brzoską. Dane ScamWatch były jeszcze bardziej niepokojące. Do repozytorium narzędzia trafiło ponad 2 mln reklam, z czego około 1,76 mln poddano analizie. Aż 290 829 materiałów zakwalifikowano jako podejrzane, co odpowiadało 16,5 proc. przeanalizowanej próbki. W kategorii bardzo wysokiego ryzyka znalazło się ponad 28 tys. reklam.
Przeczytaj: Brzoska: publikujemy dowody, że Meta ma technologię, pieniądze i dane, żeby zatrzymać oszustów
Trzeba powtórzyć zastrzeżenie, które przedstawialiśmy już wcześniej: reklama oznaczona przez system jako podejrzana nie jest automatycznie prawomocnie stwierdzonym oszustwem. ScamWatch posługuje się modelem oceny ryzyka. Nie można więc zestawić 290 tys. materiałów podejrzanych z 137 tys. reklam usuniętych przez Metę i powiedzieć po prostu, że brakujące 153 tys. to scamy przepuszczone przez platformę. Byłoby to metodologicznie nieuczciwe.
Ale dane pokazują coś innego – skalę problemu. Niezależny system analizujący reklamy masowo znajduje materiały noszące cechy oszustwa. Sama Meta masowo usuwa reklamy, które kwalifikuje jako scam. CERT, KNF, banki, przedsiębiorcy i użytkownicy od lat zgłaszają kolejne kampanie.
Trudno więc utrzymywać, że mówimy o marginalnym efekcie ubocznym gigantycznego rynku reklamowego. To stały element krajobrazu przestępczego.
Do tego dochodzi niewygodny test CERT Polska
Jeszcze wcześniej CERT Polska sprawdzał, jak działa zgłaszanie scamowych reklam przez zwykłego użytkownika Facebooka. Eksperci w okresie od stycznia do listopada 2024 roku zgłosili 122 reklamy, które uznali za oszustwa. Usuniętych zostało zaledwie 10. W 106 przypadkach zgłoszenie zakończyło się informacją „Nie usunęliśmy reklamy”, a w sześciu przypadkach nie pojawiła się odpowiedź.
Oczywiście nie wolno traktować testu z 2024 roku jako bezpośredniego pomiaru skuteczności moderacji Mety w październiku 2026 roku. Firma od tego czasu wdrożyła kolejne zabezpieczenia, a sama deklaruje znaczną poprawę wyników.
Test pozostaje jednak ważny, bo pokazuje drugą stronę statystyki. Meta może poinformować, że automatycznie wykrywa ogromne ilości scamów. Użytkownik może natomiast zobaczyć ewidentnie fałszywą reklamę, zgłosić ją i otrzymać informację, że platforma nie dopatrzyła się naruszenia. Obie rzeczy mogą wydarzyć się jednocześnie.
760 mln zł? Tutaj spór nadal pozostaje nierozstrzygnięty
Jeszcze większe emocje wywołała analiza Fundacji Instrat wykorzystana przez inicjatywę #150% STOP SCAM. Według jej szacunków przychody Mety związane w Polsce z reklamami oszukańczymi mogły sięgać około 760 mln zł rocznie, co zestawiono z około 37 proc. przychodów Facebook Poland.
Meta zdecydowanie kwestionuje tę metodologię i nie należy przedstawiać 760 mln zł jako bezspornego faktu. Firma zarzuca autorom analizy m.in. niewłaściwe założenia dotyczące kwalifikowania reklam, zasięgów, kosztów emisji i ekstrapolowania danych. Ten spór może zostać rozstrzygnięty dopiero przy dostępie do znacznie pełniejszych danych.
Tyle że nawet odrzucenie szacunku 760 mln zł nie rozwiązuje podstawowego problemu. Nikt poważnie nie kwestionuje już, że oszukańcze reklamy trafiają do systemów reklamowych, są emitowane i generują przychód do momentu ich wykrycia oraz zatrzymania.
Dyskusja nie dotyczy więc tego, czy scam istnieje, ale tego, jak duży jest, jak szybko jest zatrzymywany i kto powinien ponosić ekonomiczne konsekwencje jego dystrybucji.
I właśnie tutaj wracamy do KYC
W wywiadzie dla Money.pl Gleicher przyznaje rzecz niezwykle istotną: weryfikacja reklamodawców jest ważnym narzędziem i Meta ma w tym zakresie jeszcze dużo do zrobienia. Firma broni się jednocześnie przed pomysłem bardzo restrykcyjnego KYC. Argumentuje, że ogromna część jej reklamodawców to mikroprzedsiębiorcy.
Nadmiernie rozbudowana procedura mogłaby utrudnić reklamowanie się jednoosobowej lodziarni, fryzjerowi czy lokalnemu sklepowi. To argument, który warto potraktować poważnie. KYC nie powinno oznaczać kilkudziesięciostronicowego formularza i procedury rodem z otwierania rachunku dla międzynarodowej korporacji.
Ale pomiędzy przesadną biurokracją a anonimowym dostępem do systemu reklamowego istnieje bardzo dużo możliwości. Zweryfikowanie dowodu tożsamości osoby, danych przedsiębiorstwa, rachunku płatniczego, rzeczywistego właściciela konta reklamowego czy podstawowej zgodności pomiędzy reklamodawcą, płatnikiem i promowaną domeną nie jest technologicznie niewykonalnym przedsięwzięciem. Zwłaszcza dla jednej z największych firm technologicznych świata.
Najciekawsze jest to, że Meta sama pokazuje, że można
Co więcej, Meta właściwie sama podważa argument o niewykonalności szerokiej weryfikacji. Gleicher informuje, że w Polsce 100 proc. reklamodawców usług finansowych ma obecnie podlegać weryfikacji przed uruchomieniem reklamy.
Jeszcze ciekawsza jest druga deklaracja. Meta chce, aby do końca 2026 roku ponad 90 proc. jej przychodów reklamowych pochodziło od zweryfikowanych reklamodawców. Czyli weryfikacja jest możliwa.
Warto przy tym zauważyć subtelną, ale bardzo istotną różnicę: Meta mówi o 90 proc. przychodów, a nie o 90 proc. reklamodawców. Wielkie zweryfikowane marki mogą odpowiadać za ogromną część obrotów, podczas gdy długa lista drobnych kont odpowiadających za znacznie mniejsze budżety pozostanie poza pełną weryfikacją.
A przecież scammer nie potrzebuje budżetu Coca-Coli. Potrzebuje kampanii wystarczająco dużej, by znaleźć kilka lub kilkadziesiąt skutecznie zmanipulowanych ofiar. Dlatego najciekawszym pytaniem nie jest już: „czy Meta potrafi weryfikować reklamodawców?”. Potrafi. Pytanie brzmi: dlaczego pełna, podstawowa identyfikacja osoby lub podmiotu kupującego możliwość odpłatnego dotarcia do użytkowników nie jest standardem dla wszystkich?
Przejęte konta nie obalają argumentu za KYC
Meta wskazuje również na realny problem: przestępcy coraz częściej przejmują stare, legalne konta. W takiej sytuacji wcześniejsze KYC nie daje stuprocentowej ochrony, bo osoba otwierająca konto mogła być prawdziwym przedsiębiorcą, a dopiero później dostęp zdobył przestępca.
To prawda, ale trudno uznać to za argument przeciwko KYC. Jest to raczej argument za tym, żeby KYC nie było jedyną warstwą ochrony. Bank również nie rezygnuje z identyfikacji klienta dlatego, że przestępca może później przejąć jego konto bankowe. Stosuje jednocześnie identyfikację, analizę ryzyka, monitorowanie nietypowych operacji, dodatkowe uwierzytelnienie oraz ponowną weryfikację przy podejrzanych działaniach.
Podobnie może działać system reklamowy. Nagła zmiana domeny, kraju logowania, karty płatniczej, administratorów konta, rodzaju reklamowanych produktów czy przejście ze zwykłych reklam lokalnego biznesu do kampanii inwestycyjnej z twarzą byłego premiera powinno być powodem do bardzo daleko idącej kontroli.
KYC nie jest magicznym rozwiązaniem wszystkich problemów, ale nikt rozsądny nie twierdzi, że nim jest.
Największy paradoks: reklamę oszustwa trudniej rozpoznać ofierze niż platformie reklamodawcę
Przez lata ciężar walki ze scamem przerzucano przede wszystkim na użytkowników. Nie klikaj. Sprawdź domenę. Uważaj na deepfake. Nie wierz celebrycie. Zadzwoń do banku. Zweryfikuj sklep. Sprawdź nadawcę. Wszystkie te rady pozostają aktualne.
Problem polega na tym, że w 2026 roku przestępca ma do dyspozycji generatory obrazów, syntezę głosu, deepfake, gotowe szablony stron, automatyczne tłumaczenia i narzędzia pozwalające w kilka godzin stworzyć kampanię, która dla przeciętnego odbiorcy może wyglądać niezwykle profesjonalnie.
Jednocześnie platforma reklamowa posiada coś, czego odbiorca nie posiada: dane o koncie, jego historii, urządzeniach, płatnościach, administratorach, wcześniejszych kampaniach, domenach, adresach IP oraz dziesiątkach innych sygnałów ryzyka.
Dlatego coraz mniej przekonujące staje się oczekiwanie, że to siedemdziesięcioletni użytkownik Facebooka ma bezbłędnie rozpoznać deepfake i fałszywą inwestycję, podczas gdy jedna z najbardziej zaawansowanych technologicznie firm na świecie tłumaczy, że pełniejsze sprawdzanie podmiotu kupującego reklamę byłoby zbyt skomplikowane.
137 tysięcy powinno rozpocząć dyskusję, a nie ją kończyć
Meta ma prawo przedstawiać 137 tys. zablokowanych reklam jako dowód skuteczności swoich systemów. Jeżeli rzeczywiście większość wykrywana jest bez udziału użytkowników, jest to pozytywna informacja.
Nie powinno się jednak na tej liczbie kończyć dyskusji. Wręcz przeciwnie. Jeżeli w samym jednym kraju systemy Mety muszą walczyć z tak gigantyczną liczbą oszukańczych reklam, to skala zagrożenia uzasadnia postawienie znacznie bardziej fundamentalnego pytania: czy możliwość kupowania dostępu reklamowego do milionów ludzi powinna być dostępna dla podmiotu, którego platforma wcześniej jednoznacznie nie zidentyfikowała?
137 tys. zablokowanych scamowych reklam może być sukcesem działu bezpieczeństwa, ale jest także sygnałem alarmowym. I być może największym paradoksem najnowszego wywiadu Mety jest to, że firma, broniąc się przed postulatem obowiązkowej weryfikacji reklamodawców, jednocześnie dostarczyła kolejnych argumentów przemawiających właśnie za jej wprowadzeniem.
Bo jeśli scammerzy atakują system reklamowy na tak masową skalę, a internauci mimo istniejących zabezpieczeń nadal każdego dnia spotykają fałszywe inwestycje, spreparowane informacje i reklamy wykorzystujące wizerunki znanych osób, to 137 tys. nie musi być wyłącznie liczbą, którą należy się chwalić. Może być również bardzo głośnym pytaniem: dlaczego ci ludzie w ogóle mogą próbować kupować reklamy bez pełnej odpowiedzialności za własną tożsamość?

