Сейчас у Facebook Marketplace один миллиард пользователей. Теперь этим пользуются мошенники.

Опубликовано: 2021-09-22

Примечание редактора: эта история была первоначально опубликована ProPublica и переиздана под лицензией Creative Commons. Читайте оригинальную статью здесь.

В течение многих лет Карман Альфонси полагался на Facebook Marketplace, чтобы покупать и продавать подержанные бильярдные столы для своего бильярдного бизнеса в Мичигане. Он получал стабильный доход от чрезвычайно популярного онлайн-базара.

Но в июле этого года учетная запись Альфонси в Facebook была взломана, и с ее помощью было размещено около 100 мошеннических объявлений о мобильных телефонах и транспортных средствах. Торговая площадка публикует рекомендации покупателям связаться с адресом электронной почты, контролируемым мошенниками. Когда клиенты оставались с пустыми руками, они отправляли Альфонси гневные сообщения по телефону и в Facebook Messenger.

Альфонси неоднократно связывался с Facebook, чтобы предупредить, что его аккаунт был взломан мошенниками. Вместо того, чтобы решить проблему, гигант социальных сетей запретил ему использовать Marketplace, в какой-то момент удалив его профиль со своей платформы.

Теперь Альфонси носит пистолет в собственном доме. Он обеспокоен тем, что разгневанный покупатель Marketplace может появиться у его входной двери.

«Я думаю, что у меня проблемы, и кто-то придет ко мне домой и надерет мне задницу», — сказал Альфонси.

Торговая площадка Facebook, несомненно, успешна в бизнесе. Этой весной количество пользователей в месяц достигло 1 миллиарда, и недавно компания сообщила инвесторам, что это один из ее самых многообещающих новых источников дохода.

Этот рост был частично основан на заверениях компании в безопасности своей платформы.

«Marketplace позволяет вам увидеть, что продают реальные люди в вашем сообществе. Вы можете увидеть их общедоступный профиль в Facebook, общих друзей и рейтинги продавцов, чтобы вы могли быть уверены в своей покупке», — говорится в сообщении компании.

Эта уверенность может быть ошибочной. Facebook заявляет, что защищает пользователей с помощью сочетания автоматизированных систем и проверок людьми. Но расследование ProPublica, основанное на внутренних корпоративных документах, интервью и отчетах правоохранительных органов, показывает, как эти меры не защищают покупателей и продавцов от мошеннических списков, поддельных учетных записей и насильственных преступлений.

Первая линия защиты Marketplace состоит из программного обеспечения, которое сканирует каждое объявление на наличие признаков мошенничества или других подозрительных сигналов, прежде чем оно будет опубликовано. Но работники Marketplace говорят, что эти службы обнаружения часто не могут запретить явные мошенничества и списки, которые нарушают коммерческую политику Facebook. Автоматизированные системы также блокируют использование платформы некоторыми законными потребителями.

Репортеры ProPublica обнаружили сеть поддельных и подозрительных учетных записей, в которых размещались списки сомнительных добавок для улучшения мужского здоровья, что нарушало многочисленные политики Facebook. Facebook удалил тысячи списков и предпринял другие карательные меры в отношении более чем 100 учетных записей после того, как был проинформирован об этой деятельности. В другом случае Facebook временно заблокировал учетную запись следователя-любителя, который, как говорилось в автоматическом сообщении, подавал слишком много жалоб на мошеннические списки на Marketplace.

В качестве поддержки своих автоматизированных систем Facebook Marketplace полагается на примерно 400 сотрудников, нанятых консалтинговой фирмой Accenture, которые отвечают на жалобы пользователей и просматривают списки, помеченные программным обеспечением. Как стало известно ProPublica, до недавнего времени Facebook Marketplace позволял этим низкооплачиваемым контрактным работникам контролировать свой сайт, предоставляя им почти неограниченный доступ к почтовым ящикам Facebook Messenger. По словам нынешних и бывших сотрудников Accenture, этот широкий доступ привел к шпионажу за романтическими партнерами и другим нарушениям конфиденциальности. По словам сотрудников, предпринятые ими усилия редко приносили успех в предотвращении мошенничества.

Недостатки гиганта социальных сетей в надзоре за службой облегчили мошенникам совершение множества мошенничеств. Документы внутреннего рынка, бюллетени правоохранительных органов из разных стран и сообщения СМИ описывают мошенничество с лотерейными номерами, щенками, арендой квартир, игровыми консолями PlayStation 5 и Xbox, рабочими визами, ставками на спорт, кредитами, открытыми бассейнами, биткойнами, автострахованием, билетами на мероприятия, карточки с прививками, продукты для улучшения мужского здоровья, чудодейственные кремы для красоты, продажа автомобилей, мебель, инструменты, транспортные контейнеры, земли бразильских тропических лесов и даже яичные фермы, среди прочих предприятий. Мошенники нацелены как на покупателей, так и на продавцов, что приводит к финансовым потерям, взлому учетных записей Facebook и краже личной информации.

С начала пандемии преступники по всей Америке использовали Marketplace для совершения вооруженных ограблений и, в 13 случаях, выявленных ProPublica, для убийств. В одном громком деле женщина якобы была убита мужчиной, который продавал дешевый холодильник на Marketplace. Профиль предполагаемого убийцы оставался в сети с активными списками, пока ProPublica не связалась с Facebook.

Во многом недостатки Marketplace отражают подход Facebook к надзору за своей платформой. Он быстро запускает и масштабирует новые продукты благодаря непревзойденной базе пользователей, насчитывающей около 3 миллиардов человек, а затем в значительной степени опирается на автоматизированные системы, низкооплачиваемых подрядчиков и меньшее количество штатных сотрудников Facebook для обеспечения соблюдения своих правил. Такой подход позволил распространить дезинформацию в ленте новостей, привел к тому, что группы Facebook стали рассадниками агрессивных высказываний и радикализации, а также позволил мошенникам заработать миллионы, размещая рекламу, обманывающую пользователей.

Большая часть торговли на Marketplace является совершенно законной, и все компании, которые связывают местных покупателей и продавцов — так называемые пиринговые продажи в отрасли — сталкиваются с проблемами безопасности пользователей, мошенничеством и другими преступлениями.

Крупные расследования правоохранительных органов выявили преступные группировки, продающие украденные товары на Amazon и eBay. По одним данным, с 2007 года Craigslist фигурирует в более чем 130 убийствах. Недавняя волна убийств со ссылками на Marketplace произошла во время общего всплеска насильственных преступлений в США.

Оценить масштаб преступной деятельности на Marketplace или сравнить его с конкурентами сложно. Статистические данные ФБР не позволяют эффективно отслеживать все виды мошенничества на онлайн-рынках, а также не предоставляют сведения о количестве инцидентов для отдельных компаний. Центр жалоб на интернет-преступления бюро, или IC3, который собирает сообщения потребителей обо всех типах онлайн-преступлений, задокументировал почти 792 000 инцидентов в 2020 году, что почти на 70% больше, чем в предыдущем году.

Представитель Facebook сказал, что компания вкладывает значительные средства в автоматизированные системы и группы рецензентов для предотвращения мошенничества и мошенничества на Marketplace, а также тесно сотрудничает с правоохранительными органами. Он отказался комментировать случаи отдельных пользователей или насильственные преступления, связанные с транзакциями Marketplace.

«Все онлайн-рынки сталкиваются с проблемами, и наш не исключение, поэтому мы всегда работаем над предотвращением новых способов мошенничества и обмана людей. Любое предположение о том, что мы не пытаемся решить эти сложные проблемы или защитить людей, использующих Marketplace, не только ложно, но и неверно понимает весь наш подход к безопасности», — сказал пресс-секретарь Дрю Пусатери. «Люди используют его, потому что их опыт положительный, и чтобы убедиться, что это продолжается, мы работаем над улучшением нашего правоприменения и предоставлением самого высокого качества доступного однорангового онлайн-рынка».

Пусатери сказал, что аналитики Accenture, работающие над Marketplace, в прошлом могли просматривать почтовые ящики Messenger, но недавно этот доступ был ограничен сообщениями, которыми обмениваются на Marketplace.

Торговая площадка вошла в секретную интернет-игру спустя годы после того, как другие компании внедрили инструменты для борьбы с мошенничеством и продажей краденого. Тем не менее, эксперты и бывшие сотрудники сообщили ProPublica, что Facebook не удалось создать сопоставимые меры безопасности, несмотря на значительные финансовые ресурсы и опыт компании в контроле онлайн-активности.

EBay, например, получил высокую оценку за введение службы условного депонирования и предоставление возмещения за мошеннические продажи автомобилей. Компания также создала программу, которая активно ищет украденные товары, продаваемые на ее платформе. После многих лет борьбы с широко распространенным мошенничеством с подержанными автомобилями Craigslist начал взимать плату с пользователей за размещение списков автомобилей, что, по словам экспертов, сократило количество таких предложений.

Facebook, eBay и Craigslist, среди прочих, не раскрывают данные о мошеннических объявлениях на своих сайтах. Craigslist не ответил на многочисленные запросы о комментариях. Amazon и eBay заявили, что не допускают кражи или мошенничество на своих платформах.

«Краденные товары на eBay недопустимы», — заявил представитель этой компании. «EBay очень серьезно относится к доверию и безопасности наших пользователей и полностью привержен обеспечению безопасных онлайн-покупок для миллионов потребителей по всему миру».

«Amazon не разрешает сторонним продавцам размещать украденные товары в нашем магазине, и мы тесно сотрудничаем с правоохранительными органами, розничными торговцами и брендами, чтобы остановить злоумышленников и привлечь их к ответственности, включая удержание средств, закрытие учетных записей и направление в правоохранительные органы. ", - сказал представитель Amazon.

Спустя два месяца после того, как учетная запись Альфонси была взломана, ему по-прежнему запрещено использовать Marketplace, что, по его словам, наносит ущерб его бизнесу.

«Я тут ни при чем, потому что люди больше не будут использовать Craigslist. Я говорю людям, что в мире останутся только Marketplace и Amazon», — сказал он.

Новый фаворит мошенников

Facebook Marketplace был запущен в 2016 году после того, как социальная сеть увидела популярность местных групп Facebook, посвященных торговле и продаже вещей. Сервис был создан как специальный центр, где люди могли выставлять на продажу бывшие в употреблении вещи — автомобили, одежду, лодки, игрушки — и связываться с покупателями, обычно живущими в том же районе, для совершения транзакции. Marketplace активно продвигался через заметную вкладку в мобильных приложениях Facebook.

В то время менеджер по продукту Marketplace Боуэн Пан сказал, что Facebook будет блокировать товары или продавцов, которые нарушают его правила. Но Пан также подчеркнул, что компания не несет ответственности за безопасность транзакций. «Мы видим свою роль в том, чтобы просто соединять покупателей и продавцов», — сказал он TechCrunch. Пан покинул Facebook в конце 2020 года и не ответил на запрос о комментариях.

Почти сразу же Facebook подвергся критике за то, что разрешил размещать списки таких запрещенных предметов, как оружие, нелегальные наркотики и услуги для взрослых, из-за чего компания временно приостановила развертывание Marketplace.

После перезапуска услуга быстро стала популярной среди экономистов, владельцев малого бизнеса и людей, желающих купить или продать предметы домашнего обихода. Менее чем через год после запуска на Marketplace за один месяц было размещено 18 миллионов объявлений. Marketplace теперь доступен более чем в 150 странах и территориях.

У Marketplace было мгновенное преимущество перед давними игроками в одноранговых продажах, такими как Craigslist. В то время более 1,5 миллиарда человек имели учетную запись Facebook, и они могли мгновенно создавать списки, которые могли просматривать люди в их регионах. Marketplace также без проблем работал на смартфонах, а Craigslist не запускал мобильное приложение до конца 2019 года.

По словам экспертов, Marketplace предложил еще один аргумент в пользу продажи. В отличие от Craigslist, который позволяет пользователям публиковать сообщения анонимно, каждый список Marketplace связан с учетной записью Facebook, что повышает доверие потребителей, предлагая больше информации о потенциальном покупателе или продавце.

Это «придает немного большую видимость безопасности, чем Craigslist, где вы можете придумать адрес электронной почты, и кто знает, что вы получите», — сказала Сухарита Кодали, вице-президент Forrester Research и главный аналитик. электронная коммерция.

Согласно опросу, проведенному Forrester, к 2021 году Marketplace опередил своего ближайшего конкурента Craigslist по популярности среди потребителей в США. Выяснилось, что 14% людей совершили покупку с помощью Marketplace, а не 6% с Craigslist. Двумя годами ранее только 6% респондентов заявили, что совершали покупки в Marketplace.

То, что сделало сервис популярным среди пользователей, также сделало его популярным среди преступников и мошенников. Простота использования Marketplace, интеграция в доминирующую глобальную социальную сеть и существовавшая ранее проблема Facebook с поддельными и взломанными учетными записями сделали платформу излюбленным выбором организованных розничных преступных групп и международных киберпреступников, по словам правоохранительных органов, руководителей розничных служб безопасности и независимых экспертов, которые внимательно отслеживать случаи мошенничества.

Мошенники приезжают со всего мира, чтобы найти жертв на Marketplace. Работники, которым поручено помогать полиции, говорят, что многие мошенники управляются организованными группировками, действующими из стран Восточной Европы и Африки. Внутренние документы Marketplace показывают, что Facebook определил несколько стран как страны с «высоким риском» из-за объема мошенничества, совершаемого людьми, базирующимися там, и того факта, что они часто нацелены на людей в других странах.

Facebook расширил сервис до известных горячих точек мошенничества. Бенин был одной из стран, которые были определены как страны с «необычно высокой распространенностью мошенничества». Согласно документам компании, еще до того, как Marketplace стал доступен в этой западноафриканской стране, киберпреступники использовали фальшивые или взломанные учетные записи для публикации списков фиктивных кредитов и добавок для мужчин, предназначенных для людей из других франкоязычных стран. Тем не менее Facebook официально запустил Marketplace в Бенине в конце августа.

Чтобы защитить более 1 миллиарда пользователей Marketplace в месяц, Facebook в значительной степени полагается на искусственный интеллект, который сканирует каждое объявление, прежде чем оно будет опубликовано. Рабочие рассказали, что система часто не выявляет мошенников. Текущий сотрудник Marketplace сказал, что система пропускает очевидные красные флажки, такие как взломанные учетные записи и товары с подозрительно низкими ценами.

Facebook насчитывает около 400 таких сотрудников, нанятых Accenture в США, Ирландии, Индии и Сингапуре. От каждого работника обычно требуется обрабатывать более 600 жалоб или запросов о помощи в день — со скоростью менее одной минуты на инцидент — многие из которых связаны с потерявшими деньги пользователями Facebook.

Facebook заявил, что не применяет квоты на обработку жалоб, а штат Accenture, насчитывающий примерно 400 человек, не представляет общего числа людей, работающих над обеспечением безопасности Marketplace. Компания отказалась предоставить количество людей, работающих над безопасностью Marketplace. Accenture отказалась от комментариев.

Несколько контрактных работников Marketplace рассказали ProPublica, что они редко, если вообще когда-либо, останавливают мошенничество до того, как оно произойдет. Подрядчики подключаются после того, как кого-то уже ограбили, блокируя мошенников и в некоторых случаях помогая восстановить взломанные учетные записи Facebook их первоначальным пользователям.

«Это 100% реакция, а не инициатива», — сказал бывший подрядчик, проработавший в Marketplace около двух лет. Этот человек также попросил не называть его имени из-за соглашения о неразглашении. «Я не думаю, что когда-либо спасал кого-то от ограбления».

Подрядчики торговой площадки имели доступ к почтовым ящикам Facebook Messenger людей на платформе. По словам нынешних и бывших сотрудников Accenture, этот широкий уровень доступа, который позволял им читать все отправленные и полученные сообщения, злоупотреблялся рабочими. По их словам, некоторые шпионили за бывшими романтическими партнерами и в результате были уволены.

«Если бы большинство людей знали, какой доступ у этих случайных людей на Marketplace к их информации, это заставило бы их обосраться», — сказал бывший подрядчик. «Это жутко, и нам не нужен этот чрезвычайно навязчивый доступ».

Доступ к папке «Входящие» позволяет аналитикам увидеть, копирует ли учетная запись и вставляет одно и то же подозрительное сообщение разным потенциальным покупателям или продавцам или, например, направляет их за пределы платформы для продолжения мошенничества. Но, по словам нескольких сотрудников, доступ также открыл дверь для вторжений в частную жизнь.

«Больше всего меня шокировало то, что во время обучения не было никаких инструкций по защите данных», — сказал бывший сотрудник. «Я получил доступ к почтовому ящику через шесть часов после того, как подписал документы о приеме на работу».

Если подрядчик пытался заглянуть в почтовый ящик кого-то из своей сети друзей, система предупреждала его о таком доступе. Также появлялось всплывающее окно, если работник пытался получить доступ к учетной записи кого-либо из внутреннего списка высокопоставленных лиц Facebook, например политиков или знаменитостей, или если он пытался получить доступ к почтовому ящику сотрудника Facebook. Согласно нескольким источникам, сотрудники Facebook были единственными, кто уведомлялся о доступе подрядчиков к их почтовым ящикам Messenger.

Пусатери, представитель Facebook, признал, что рабочие ранее имели доступ к почтовым ящикам пользователей Messenger, но сказал, что это уже не так. Он сказал, что работники теперь могут просматривать сообщения Marketplace, отправленные и полученные пользователем в рамках расследования, но у них нет доступа к полному почтовому ящику Messenger. Он также сказал, что сотрудники проходят обучение по конфиденциальности данных.

«У нас есть протоколы, в соответствии с местными законами, которые ограничивают, какие сообщения Marketplace могут быть просмотрены, и придерживаемся политики нулевой терпимости к несанкционированному доступу», — сказал он. «Любой, кто нарушает эту политику, будь то штатный сотрудник или временный работник, подлежит увольнению».

Документы внутреннего рынка, полученные ProPublica, показывают, что Facebook ожидает, что работники будут знакомы с десятками видов мошенничества в более чем 25 странах. Новые широко распространенные минусы объявляются «тенденциями» и сопровождаются информацией о том, как их обнаружить и какие действия предпринять. Существуют также документы по конкретным странам о тенденциях, в которых описываются распространенные мошенничества и тактика во всем мире.

В качестве примеров во внутренних документах приводятся конкретные аккаунты Facebook, замешанные в мошенничестве. Похоже, что компания не предприняла никаких действий против некоторых из этих аккаунтов. ProPublica обнаружила 15 из них, которые все еще были активны по состоянию на сентябрь. Одна такая учетная запись упоминалась как часть широко распространенной аферы Marketplace, в которой пользователи утверждали, что продают пользующиеся большим спросом консоли PS5, но никогда не доставляли их покупателям. Учетная запись принадлежит человеку из Алабамы, который управляет страницей под названием «Консоли PlayStation 5», а также группой Facebook под названием «Заказы PlayStation 5». Он не ответил на многочисленные просьбы о комментариях от ProPublica.

Facebook не раскрывает статистику, но сам масштаб Marketplace предполагает, что компания ежедневно осуществляет тысячи личных продаж. С момента начала пандемии полицейские силы по всему миру предупреждают о мошенничестве и о бандах, грабящих людей, которые откликаются на списки Marketplace. Специалисты по предотвращению убытков в крупных розничных сетях также пытаются остановить организованные розничные преступные группировки, которые крадут товары и используют Marketplace, чтобы ограждать их быстрее, чем когда-либо прежде.

«Я захожу на Facebook Marketplace, и вы можете сказать, что некоторые вещи украдены. Там был парень с 200 бутылками Tide. Действительно? У кого есть 200 бутылок Tide?» сказала Рэйчел Мишлен, президент и главный исполнительный директор Калифорнийской ассоциации розничных торговцев. «Нам действительно нужно начать изучать эти онлайн-рынки».

Даже когда пользователей обвиняют в насильственных преступлениях, связанных с транзакциями на Marketplace, Facebook, похоже, не запрещает им продолжать покупать или продавать на платформе.

ProPublica обнаружила четыре активных аккаунта в Facebook, принадлежащих людям, обвиняемым в убийстве, связанном с транзакциями на Marketplace. Из них у двух все еще были активные списки на Marketplace.

54-летняя Дениз Уильямс из Пенсильвании хотела купить дешевый холодильник, который она нашла на Facebook Marketplace. Она истекла кровью от множественных ножевых ранений.

Согласно судебным документам, 26-летний Джошуа Горгоне признался полиции, что зарезал Уильямс, когда она пришла в его квартиру в апреле, чтобы купить подержанный холодильник, который он выложил за 160 долларов. Затем, как сообщила полиция, Горгоун завернул Уильямс в одеяло и бросил ее на пол в своей ванной, где ее «оставили умирать рядом с туалетом». Горгоун сообщил полиции, что он украл ее внедорожник Chevrolet Trax 2019 года и использовал ее деньги для покупки героина, как показывают судебные протоколы.

В настоящее время в тюрьме округа Камбрия Горгоун обвиняется в убийстве, грабеже, жестоком обращении с трупом и других обвинениях. Он не признал себя виновным.

По состоянию на август этого года Горгона, которая использовала имя пользователя Thraxx Mula, все еще была на Facebook с четырьмя активными списками Marketplace. После того, как ProPublica связалась с Facebook, его учетная запись была деактивирована.

Facebook отказался комментировать, как его политика применяется к учетным записям, принадлежащим людям, обвиняемым в преступлениях, связанных с Marketplace.

«Marketplace — легкая мишень», — сказал бывший сотрудник Marketplace. «В основном это бумеры и старики, которые просто пытаются что-то продать. И время от времени вы сталкиваетесь с людьми, которые встречаются с людьми из Marketplace и грабят их под дулом пистолета».

Рост Marketplace совпал с упадком Craigslist, по словам Питера М. Золлмана, основателя AIM Group, фирмы по бизнес-аналитике, которая внимательно следит за классифайдами и рынками.

Золлман сказал, что Craigslist плохо справился с мошенничеством и безопасностью пользователей, но эти проблемы «откровенно говоря, замедлились, потому что Craigslist замедлился» как бизнес. Взрывной рост Marketplace делает его фокусом для мошенников и проблем с безопасностью, от которых страдают подобные услуги.

«Всегда будет мошенничество или три. Может ли Facebook сделать больше? Абсолютно. Но предпринимают ли они больше шагов, чем многие торговые площадки? Да, — сказал он. «И, возможно, им нужно сделать намного больше».

взломан

Согласно экспертам, внутренним документам и обзору сотен сомнительных профилей, взломанные или поддельные учетные записи Facebook являются одной из самых больших проблем на Marketplace. Такие учетные записи могут создавать ложное чувство безопасности у пользователей, которые считают их подлинными.

В апреле полиция Хьюстона выпустила публичное предупреждение о личности местного жителя, который, по их словам, использовал как минимум четыре разных профиля для заключения фиктивных сделок на Facebook Marketplace, а затем грабил людей, которые пришли ему навстречу. По данным полиции, мужчина использовал несколько разных имен, но сохранил одну и ту же фотографию профиля.

В других случаях киберпреступники взламывают учетные записи пользователей Facebook и используют их для публикации списков транспортных средств, телефонов и других ценных предметов. Они убеждают покупателей платить вперед. После получения оплаты мошенник обрывает связь, так и не доставив товар. Помимо того, что обычному покупателю кажется законным листинг, использование реальной учетной записи также оставляет человека со взломанной учетной записью, чтобы иметь дело с жертвами.

Узнав, что его взломали, Альфонси, владелец бильярдной компании, обратился к Facebook за помощью в защите своего аккаунта. Прошли недели, ответа не было. Потом люди начали связываться с ним по поводу грузовика. Аккаунт Альфонси снова использовался мошенником. ProPublica обнаружила в его аккаунте 78 объявлений о трех разных автомобилях.

«Я понятия не имею, как они смогли их разместить», — сказал он.

Альфонси снова попытался связаться с Facebook, но не получил ответа — и вскоре он обнаружил, что ему запретили публиковать сообщения на Marketplace, что лишило его важный источник дохода для бизнеса. Он сказал, что распространенность взломанных аккаунтов на Marketplace может отпугнуть пользователей.

«Теперь все взламывают Marketplace, поэтому никто больше не будет ему доверять», — сказал он.

После того, как с его учетной записи было размещено еще больше мошеннических объявлений о транспортных средствах, Facebook удалил профиль Альфонси в Facebook в августе, не сообщив ему об этом. Его учетная запись была в конечном итоге восстановлена ​​​​к сентябрю, хотя Альфонси по-прежнему не может использовать Marketplace.

Facebook «так и не ответил мне, становилось все хуже и хуже», — сказал он.

По словам рабочих, опыт Альфонси выявляет еще одну проблему с Marketplace. Системы искусственного интеллекта Facebook регулярно блокируют учетные записи законных продавцов и владельцев малого бизнеса. По словам одного из нынешних сотрудников, в какой-то момент в начале этого года накопилось около 700 000 автоматически заблокированных учетных записей, владельцы которых обратились в Facebook с просьбой о восстановлении. Они сказали, что система автоматически блокирует учетные записи в случае подозрительных сигналов и ошибочно блокирует законные учетные записи в течение почти года.

Facebook заявил, что у него есть автоматизированные системы и группы людей, которые занимаются запретом фейков и расследованием взлома учетных записей в своих сервисах. Он сказал, что нанимает больше людей, чтобы помочь с просмотром списков и пометкой скомпрометированных учетных записей на Marketplace.

Автомобили: прибыль и опасность

В отчете о доходах в 2019 году главный операционный директор Facebook Шерил Сандберг назвала рекламу автомобилей одним из самых прибыльных сегментов на Marketplace.

«Мы наблюдаем большой интерес, особенно со стороны рекламодателей розничной торговли и автомобилей», — сказала она.

Мошенники также проявили большой интерес к бизнесу подержанных автомобилей на Marketplace.

Текущий сотрудник Marketplace, знающий общие тенденции, сказал, что мошенничество с подержанными автомобилями в настоящее время является одной из самых больших проблем на Marketplace.

Мошенники обычно публикуют объявление с несколькими фотографиями привлекательного автомобиля по цене значительно ниже рыночной. При обращении заинтересованных покупателей мошенники отправляют подробное сообщение с информацией об обслуживании и истории владения автомобилем. Они также могут объяснить, что цена низкая, потому что автомобиль принадлежал недавно умершему родственнику, или потому, что продавец — американский солдат, собирающийся отправить товар.

Воры просят потенциальных покупателей поделиться основной личной информацией, чтобы они могли организовать то, что, как они ложно утверждают, является безопасной покупкой через службу условного депонирования или план защиты покупки транспортных средств eBay, который предусматривает возмещение до 100 000 долларов США за убытки, связанные с мошенничеством. Однако программа eBay работает только с автомобилями, купленными на eBay. Как только покупатели отправляют деньги тому, что они считают законным третьим лицом, продавец разрывает контакт.

Марк Ривз, ИТ-консультант из Шривпорта, штат Луизиана, помогает вести группу в Facebook, посвященную выявлению мошенников на онлайн-рынках. По его словам, многие из них базируются за границей и перешли с Craigslist на Marketplace.

«Эти люди, которые находятся за пределами США, должны быть объявлены экономическими террористами, потому что им сходит с рук мошенничество на миллиарды долларов в год», — сказал Ривз.

Конкуренты Marketplace в последние годы приняли меры, чтобы обуздать мошенников. После того, как мошенничество с подержанными автомобилями распространилось на Craigslist, в 2019 году компания ввела политику, согласно которой люди должны платить за размещение рекламы подержанных автомобилей. Реформа привела к тому, что подобных афер на сервисе стало меньше, считают эксперты.

EBay предпринял несколько инициатив для защиты пользователей, покупающих автомобили. С 2016 года ее план защиты покупки транспортных средств предлагает компенсацию в размере до 100 000 долларов США за мошенничество. Компания также поддерживает партнерские отношения с онлайн-фирмой условного депонирования, которая выступает в качестве посредника в сделках с транспортными средствами, гарантируя, что продавцы получают деньги, а покупатели получают автомобили, грузовики, лодки или мотоциклы им обещали. Использование программы условного депонирования является добровольным.

Однако временами казалось, что Facebook больше заинтересован в увеличении продаж, чем в безопасности. В 2017 году Marketplace представила новые функции, такие как список ценностей Kelley Blue Book Values, для расширения продаж автомобилей. Чтобы информировать пользователей об общих признаках мошенничества с подержанными автомобилями на Marketplace, он предлагает три пункта советов в Справочном центре Facebook и общие рекомендации в более подробном руководстве, посвященном покупке подержанного автомобиля. Он не разработал функции, специально предназначенные для предотвращения мошенничества с подержанными автомобилями.

ProPublica взяла интервью у любителя-охотника за мошенничеством, который сказал, что каждый день часами просматривает Marketplace в поисках списков мошеннических транспортных средств и сообщает о них компании для удаления. Этот человек, пенсионер, который попросил не называть его имени из-за опасений возмездия, сказал, что мошенники с автомобилями перешли с Craigslist на Marketplace. Он впервые заметил мошеннические объявления о подержанных автомобилях на Craigslist в 2004 году и начал связываться с киберпреступниками, чтобы понять их тактику и тратить их время на электронные письма, которые отвлекали их от реальных целей.

«Проблема на Craigslist только усугублялась до недавнего времени, когда Craigslist начал взимать плату за размещение объявлений об автомобилях… Я начал видеть, как одна и та же группа массово мигрирует на Facebook в последние год или два», — написал мошенник в электронном письме. «Facebook разрешает сотни, если не тысячи таких сообщений каждый день».

Он продолжил: «Это хуже, чем когда-либо. Некуда обратиться за помощью».

Он поделился несколькими примерами мошеннических списков Marketplace, в которых используется набор фотографий грузовика Chevrolet Silverado 1998 года, который, как он ранее видел, использовался зарубежными мошенниками в мошеннических списках Craigslist в течение многих лет. «Facebook теперь их любимая выгребная яма», — сказал он.

В сентябре Facebook временно заблокировал его аккаунт, чтобы он не сообщал о подозрительных объявлениях на Marketplace. В автоматическом сообщении говорилось, что он сообщил о слишком большом количестве объявлений за короткий период, что привело к приостановке.

«Facebook теперь заблокировал ME за сообщение о слишком большом количестве мошеннических сайтов», — написал он в электронном письме, добавив, что компания «вышла из-под контроля, поскольку мошенники бесконечно размещают подделки в Marketplace».

Эксперты заявили, что в мошеннических объявлениях о транспортных средствах обычно указывается цена значительно ниже, чем стоимость грузовика или автомобиля; содержать описание, инструктирующее потенциальных покупателей связаться с продавцом по электронной почте; и показать, что пользователь включил функцию «отпуск», которая не позволяет людям использовать Facebook Messenger для связи с учетной записью, опубликовавшей объявление. Поддельные или скомпрометированные учетные записи часто публикуют десятки идентичных списков транспортных средств, ориентированных на местоположения по всей территории США.

На основе этих критериев ProPublica выявила сотни потенциальных мошеннических списков автомобилей, грузовиков и кемперов, размещенных через взломанные учетные записи, принадлежащие агентам по недвижимости, музыкантам и другим людям из США.

Но автоматизированные системы Facebook, которые обучены блокировать или помечать подозрительные списки, не смогли распознать и удалить явные мошеннические сообщения.

После проведения поиска недорогих грузовиков ProPublica вскоре была рекомендована системами Facebook как мошеннические списки грузовиков.

«Это восходит к полному отказу Facebook брать на себя ответственность практически за все, что происходит на его платформе», — сказал Кодали, аналитик Forrester. «Они не особо заинтересованы в том, чтобы это закрывать. И я думаю, что самое шокирующее в онлайн-рынках для всего нашего общества то, что в них нет правил и положений, нет управления ими».

Согласно уведомлениям полиции, сообщениям СМИ и работникам, поскольку люди изо всех сил пытались найти жилье или переезжали в другие города во время пандемии, на Marketplace также наблюдалось увеличение количества мошеннических объявлений об аренде квартир и домов.

Мошенники копируют фотографии из законных объявлений о недвижимости и размещают их в поддельных списках Marketplace, предлагая дома и квартиры по ценам ниже рыночных. Часто мошенники используют взломанные учетные записи, принадлежащие агентам по недвижимости, чтобы их объявления выглядели более законными. Они могут сказать потенциальным арендаторам, что квартиру нельзя осмотреть лично из-за пандемии, но отправить дополнительные фотографии и информацию, чтобы успокоить людей. Мошенники убеждают арендатора внести залог через электронную платежную систему и обещают использовать курьера для отправки ключей, которые так и не приходят.

The scam has claimed victimsacrosstheU.S., in Australia, the UK, and Canada, among other places. A man in Trenton, Ontario, who was selling his house said people showed up at his door claiming they'd paid him a deposit to rent the property.

“One lady said, 'I sent $1,000 to you,' and I said it definitely didn't come to me,” Allan Ballach, the owner, told CTV News Toronto.

Even listings that openly flout Facebook policies have flourished on Marketplace.

While browsing Marketplace, ProPublica identified a network of hundreds of fake accounts that posted thousands of listings for a male enhancement product that violates Facebook's rules against ingestible supplements and sexually positioned products.

An analysis of account bios, friend lists and posting patterns shows the fake accounts appear to be controlled by people in Ecuador who often say they are affiliated with Omnilife, a Mexican conglomerate that uses multilevel marketing to sell health products. The accounts post Spanish-language Marketplace listings that prominently feature women in suggestive positions and tight clothing.

The listings, which were typically targeted to cities in Texas, are accompanied by text that tells men they can enlarge their penises or last longer in bed. Other listings for the male enhancement products used cucumbers and other phallic imagery combined with attractive women in suggestive poses. Some accounts in the network also used before and after photos — banned by Facebook — in Marketplace listings to market weight loss and male hair growth products.

ProPublica followed up with multiple sellers on Marketplace and was sent details for two Omnilife supplements that one seller said contain “nutrients that the body and limb needs to make a POWERFUL erection.” The price ranged from $129 to $159.99 for two boxes of supplements that each contained 30 doses. Multiple accounts identified themselves as being affiliated with Omnilife or used company products in their profile or background image. Some of the fake accounts claimed to be based in the US and used stolen profile photos, while others listed their location as Ecuador.

Omnilife officials did not respond to attempts to contact them.

Facebook said it disabled some of the accounts flagged by ProPublica, banned others from posting to Marketplace and forced roughly 100 of the accounts to provide additional information in order to help confirm their ownership and authenticity.

The Money Maker

As Marketplace users lose money to scams and dubious products, Facebook earns revenue thanks to a range of increasingly profitable Marketplace advertisements that appear alongside free Marketplace listings.

In 2017 Facebook began placing ads on Marketplace listings from the millions of advertisers that pay to advertise across the company's products. Starting in 2018, Facebook also allowed users to pay to “boost” a Marketplace listing to ensure it was seen by more people. Those new revenue streams are among Facebook's most promising, according to company executives.

The company does not break out Marketplace revenue in its financial results, and declined to share figures with ProPublica. A spokesperson said that Marketplace remains a very small fraction of the company's roughly $85 billion in annual revenue. But the product continues to be touted by Facebook executives as an increasingly important revenue source.

CEO Mark Zuckerberg praised Marketplace's advertising growth on the previous company earnings call.

“Commerce ads continue to do very well and drive a meaningful amount of our overall business. We built Marketplace into one of the world's leading services for people to buy and sell,” Zuckerberg said.

Reeves, the Louisiana IT consultant who tracks Marketplace scams, criticized Facebook for profiting from bogus vehicle and real estate ads. He's spoken to real estate agents and others whose accounts were hacked and used to post advertisements on Marketplace.

“Facebook is an accessory by accepting money for scam ads,” he said.

Facebook said it invests heavily in ad review and that it refunds advertisers if their accounts were compromised and used to buy ads.

The Modern Pawn Shop

Last winter, police in Kansas began circulating an alert: Thieves had hit an equipment rental company three times in recent weeks, stealing two welding machines, two hydraulic pumps and an electric generator.

Their biggest score, though, was a white-and-orange Bobcat brand front-end loader, a piece of heavy earthmoving equipment that can sell for upwards of $50,000.

According to the bulletin, which ProPublica obtained, a man and woman rented the machine from the United Rentals location in Olathe — possibly using fake identification — and never returned it. The thieves then listed the Bobcat on Marketplace, eventually selling it to an unwitting victim for $13,500.

United Rentals and the Olathe police investigator working the case did not respond to requests for comment.

Experts said that Marketplace and other online sales platforms have transformed the business of theft, providing small-time crime rings and larger underworld operations with an easy way to unload stolen items. An August survey from the National Retail Federation, an association of chain and big-box retailers, found that 69% of respondents had seen an increase in organized retail crime over the past year.

“It's the online marketplaces that are driving the increase in retail theft,” said Lisa LaBruno of the Retail Industry Leaders Association. “The thieves who steal these products en masse need platforms to sell their goods.”

LaBruno, a loss prevention expert and former prosecutor, continued: “You have online marketplaces that offer anonymity. And they have very few checks and balances to vet sellers or make sure that they aren't selling stolen goods.”

Michelin, of the California Retailers Association, noted that many retailers employ teams focused on stopping the loss of inventory to theft by corrupt employees, shoplifters or thieves who target warehouses and supply trucks. But those loss prevention investigators often get stonewalled or ignored when they contact companies like Facebook to point out stolen goods, she said.

“We need these online marketplaces to be willing to sit down and work with us,” she told ProPublica. “My hope is that they don't want this type of criminal activity happening on their websites and platforms.”

​​Loss prevention specialists who spoke to ProPublica said eBay monitors its sales listings far more aggressively than Facebook. The company uses both staffers and automated tools to actively search out suspicious ads and user accounts. In 2008, eBay began sharing information with retailers through a program called PROACT meant to stop the sale of stolen goods on the platform. The company, which says it complies with US and international privacy laws, has also created a dedicated portal for law enforcement agencies seeking information about suspect listings. Last year it received roughly 5,000 requests for information from US law enforcement agencies, according to an eBay spokesperson.

Federal legislation may soon force changes at Facebook and its competitors. The INFORM Consumers Act, introduced earlier this year by Democratic Sen. Richard Durbin of Illinois, is the retail industry's attempt to bring accountability to online marketplaces. The bill would require online marketplaces to verify the identity of people selling goods on their platforms, among other reforms.

“Marketplaces have become the modern pawn shop, but with no accountability, no transparency and no physical address for law enforcement to investigate,” said Michael Hanson, spokesperson for the Buy Safe America Coalition, a group of traditional retailers pushing the legislation. “The anonymity they provide has made them a safe space for criminals to build a business model around theft.”

Companies including eBay, Etsy and Amazon are publicly opposing the proposed legislation, saying it would burden sellers with new regulations and favor big box retail chains. The Internet Association, a trade group representing Facebook and other large tech firms, has come out against the bill. “Big Retail needs to fix its own problem,” said the association in a statement. “The INFORM Act does not stop crime or counterfeiting in stores or online, but it will expose the private personal information of legitimate small business owners — many of whom are single person companies, often female-owned.”

Along with loss prevention departments at retailers, state and local police often bear the burden of responding to complaints and crimes committed using Marketplace and services like it. In a six-day span last month, police in one county in England reported 21 incidents of theft associated with Facebook Marketplace.

“We are urging those selling high value electrical items online, particularly on Facebook Marketplace, to be vigilant following a number of reports where people pretending to be 'buyers' have walked away with the goods after convincing the seller they have paid via bank transfer,” said an Augustnotice from the Hampshire Constabulary.

“Violent Criminal Actors”

The FBI has long warned that Marketplace and similar services could be exploited by criminals looking for easy scores.

In a 2018 bulletin, bureau analysts said that “violent criminal actors” were “very likely” to “use online resale platforms to target victims for armed robberies.” The eight-page intelligence brief encouraged investigators to “become familiar” with Marketplace and 11 other platforms. In the bureau's view, armed robberies were likely to become more widespread and “victims will continue to be victimized when both selling and purchasing items.”

From crime data, it's impossible to tell whether such incidents have indeed increased — the statistics are not nearly granular enough. Facebook said it employs a specialized team dedicated to working with law enforcement that provides information and support on a wide range of requests.

But it's clear that Marketplace is being exploited by criminals across the country. And, at least in some cases, Marketplace's safeguards haven't prevented those criminals from using the service to commit one robbery after another.

Early this year a federal judge sentenced a Missouri man to 10 years in prison after he had used the platform to set up three armed robberies. Prosecutors said the robber shot one of his victims in the leg.​ Ohio police in August arrested a teenager they said was responsible for at least a dozen robberies orchestrated through Marketplace. He was armed with a pistol when officers captured him during a sting operation.

A handful of these robberies have ended in murder.

It was June 1 when Kyle Craig set out from his home on Mississippi's Gulf Coast and drove north to a small, run-down truck stop just off Interstate 55. He'd made arrangements on Marketplace to buy a used off-road vehicle. Craig was supposed to meet the seller, a stranger, at the truck stop.

When Craig failed to return or answer his phone, his loved ones became alarmed.

The next morning, Craig's grandmother Debbie Steiner headed out with a small search posse, made up of a half-dozen friends and kin. Using a smartphone app, the group was able to pinpoint the exact location of Craig's phone in a forest not far from the truck stop outside the town of West, a poor, rural outpost in central Mississippi.

There the searchers found Craig's corpse lying in a swath of dense woodlands used by a hunting club. He had been shot more than 20 times.

“That's when our whole world changed forever,” Steiner said. After the coroner hauled Craig's body out of the forest, Steiner, weeping, bent down and kissed the ground where he'd lain. She didn't know what else to do.

Much remains murky about Craig's final hours, but his family believes the Facebook Marketplace listing that caught his attention and led him to Holmes County was a trap used to lure him to his death. Prosecutors have charged five men and teenagers in connection with the murder. All five have pleaded not guilty.

Sheriff Willie March told ProPublica that he believes four of the defendants were involved in a similar crime that occurred approximately a month earlier. The victim in that case was a man who posted a listing for a used ATV on Facebook and was supposed to meet a prospective buyer at a gas station about 20 miles down I-55 from the site where Craig's body was recovered. But when the victim arrived at the gas station, he was robbed by a group of young men, who stole the off-road vehicle and took off.

March wasn't sure whether the deal was arranged over Marketplace or through informal channels on Facebook.

“I know they were stealing a lot of four-wheelers, and they were using Facebook to advertise them to sell them,” March said of the defendants. He added that prosecutors haven't brought charges related to the robbery because they're focused on the Craig murder case, which is more complex and carries far more severe potential penalties.

Craig was robbed and killed when he attempted to buy the off-road vehicle, March said. According to the family, Craig was carrying at least $5,000 in cash at the time of his murder.

His family said the 26-year-old had spent the better part of a decade scouring online classified ads first on Craigslist and, more recently, on Marketplace in search of vehicles that he could buy and resell for a profit. For Craig, it was a full-time job.

Craig's fiance, Shelbie Garbutt, didn't consider his occupation to be particularly risky; her main worry was that he might get in a car wreck while traveling to acquire or drop off a vehicle spotted on Marketplace. “It kind of was just like any other job to us,” she said. “I never imagined something like this would ever happen.”

She recently celebrated the first birthday of their son, Brantley, without Craig. “Losing Kyle is so, so devastating to me,” Garbutt said. “It's hard to even get out of bed some days.”

Disclosure: Craig Newmark, the founder of Craigslist, and the craigslist Charitable Fund have supported the work of ProPublica. One of the authors of this article, Craig Silverman, edits a book series for the European Journalism Centre, which has received funding from the Craig Newmark Foundation. Newmark is a shareholder of Craigslist but has not been involved in the day-to-day operations of Craigslist since 2000.

Есть какие-нибудь мысли по этому поводу? Дайте нам знать внизу в комментариях или перенесите обсуждение в наш Twitter или Facebook.

Рекомендации редакции:

  • Facebook's new Portal video chat device now has a built-in battery, meaning Zuck goes where you go
  • Facebook claps back at the Wall Street Journal over reports of favoritism and mental health
  • Facebook ignores drug trafficking problems unless it absolutely has to step in
  • Facebook is very aware that Instagram isn't good for teens' mental health
  • Facebook Marketplace is your one-stop-shop for the strangest holiday gifts this year