Фото РИА Новости
В конце октября компания «Вимм Билль Данн», принадлежащая PepsiCo, начала изымать свою молочную продукцию из магазинов. Решение было принято по рекомендации Роспотребнадзора, хотя опасность для потребителей фактически отсутствовала - при термической обработке вирус ящура полностью уничтожается.
Одновременно бренды ВБД подверглись масштабной атаке в социальных медиа. Подобные явления — не редкость в интернете. В разное время жертвами вируса становились Nestle, McDonald’s, Сбербанк. Аналитики агентства Digital Guru изучили, как начиналась и чем закончилась информационная атака на ВБД.
С чего все начиналось
Зарождалась вирусная атака с 20 до 25 октября. Появились единичные слухи в сети, пользователи обсуждали сообщения очевидцев. Сама по себе ситуация — обнаружение ящура на ферме крупного производителя молока и протокольное изъятие Роспотребнадзором продукции на проверку — очень благоприятна для появления всякого рода фейков и недобросовестных сообщений от мнимых очевидцев. Они могут легко спровоцировать панику пользователей.
В этот период аналитики зафиксировали публикации искаженной информации от очевидцев (людей, связанных так или иначе с эпидемиологической проверкой) и первые пробы от высокоорганизованных ботов (виртуалов). Однако резонанс от публикаций практически отсутствовал — не было найдено активных дискуссий с ними и репостов.
Наиболее активно фейк распространялся с 26-го по 30-е октября. Всего с упоминанием вброса было найдено 13721 сообщение в социальных сетях, общий потенциальный охват читателей контента составил около 2 млн пользователей. Масштабный вброс сильно подогрел страхи населения касательно ящура.
26–27 октября появился информационный вброс о якобы проведенном совещании, на котором было оповещено, что Роскомнадзор нашел ящур в молочной продукции компании. 26 октября, с 12:00 по 15:14, были зафиксированы первые активные вбросы во «ВКонтакте» и Facebook.
Авторы первичных публикаций писали с реальных аккаунтов, потом к распространению ложной информации присоединились боты с большим количеством подписчиков. При этом у реальных аккаунтов были схожие черты:
а) они имели дружеские связи между собой в сети;
б) входили в одни и те же сетевые сообщества кришнаитской и ведической тематики: «Харе Кришна Днепр ISKCON», «Вегетарианство и ведическая кулинария», «Постигая Вселенную Веды Йога Самопознание»;
в) пользователи, размещавшие ложные сообщения на Facebook, указали в качестве учебного заведения на своих страницах ISKCON (Международное общество сознания Кришны);
г) большинство указало в своих профилях в качестве места проживания город Омск.
В Digital Guru пришли к выводу, что вброс пошел из сообщества кришнаитов.
Вброс в СМИ
Утром 27 октября вброс начал подкрепляться информацией из небольших онлайн-СМИ (на данный момент большинство публикаций уже удалено, но они остались в агрегаторе «Новотека»), на них размещались статьи с говорящими заголовками: «В Приморье прошло совещание о риске вспышки ящура», «Из магазинов изымают вирусную молочную продукцию: какие марки продуктов».
С 12:00 пошли новые посевы в социальных сетях. Одиночные аккаунты размещали все тот же контент без наличия дружеских связей между собой и прямых репостов из СМИ и других авторов. При этом информация с анонимных аккаунтов стала размещаться в популярных городских группах «ВКонтакте» («Типичный ***», «Подслушано в ***», «Это ***»).
Пик атаки
Разгар атаки пришелся на 28 октября. Произошло «заражение» обычных пользователей, достигнут пик обсуждений фейковой новости. Первая реакция со стороны компании последовала 26 октября. Представители ВБД отрабатывали каждое сообщение, в зависимости от характера публикации текст опровержения мог варьироваться. 29–30 октября активное обсуждение вброса пошло на спад.
Аналитики однозначно характеризуют данный вброс как заказную информационную атаку. Они отмечают:
а) слишком большое количество самостоятельных публикаций от неочевидцев по сравнению с низкой вовлеченностью пользователей (малое количество репостов и комментариев);
б) первые авторы оказались связанным сообществом, которое легко может управляться со стороны лидеров;
в) смещение географии в Омск для усиления паники читателей первоисточников;
г) фейковые новости в небольших онлайн-СМИ в качестве поддержки;
д) старты дневных посевов примерно в одно и то же время - 12:00 дня.
Обычно цитирование «вирусного» контента превышает среднее цитирование обычных новостей и сообщений, связанных с брендом, однако в данной ситуации отмечается относительно малое число репостов к большому числу самостоятельных публикаций о вбросе: 26 октября - доля репостов в общем числе фейковых постов составляет всего 6%, 27 октября - 9%, 28 октября - 18%, далее уже пошло характерное именно для вируса «заражение» обычных пользователей.
Общая вовлеченность же (отношение суммы репостов и комментариев к общему количеству публикаций) в первые дни активных посевов оказывается даже ниже средней вовлеченности без учета вброса.