Контакты
Подписка
МЕНЮ
Контакты
Подписка

Вирусная атака на "Вимм Билль Данн": ход событий

Вирусная атака на "Вимм Билль Данн": ход событий

Вирусная атака на "Вимм Билль Данн": ход событий


20.12.2016



В конце октября компания "Вимм Билль Данн", принадлежащая PepsiCo, начала изымать свою молочную продукцию из магазинов. Решение было принято по рекомендации Роспотребнадзора, хотя опасность для потребителей фактически отсутствовала - при термической обработке вирус ящура полностью уничтожается.

Одновременно бренды ВБД подверглись масштабной атаке в социальных медиа. Подобные явления — не редкость в интернете. В разное время жертвами вируса становились Nestle, McDonald’s, Сбербанк. Аналитики агентства Digital Guru изучили, как начиналась и чем закончилась информационная атака на ВБД.

С чего все начиналось

Зарождалась вирусная атака с 20 до 25 октября. Появились единичные слухи в сети, пользователи обсуждали сообщения очевидцев. Сама по себе ситуация — обнаружение ящура на ферме крупного производителя молока и протокольное изъятие Роспотребнадзором продукции на проверку — очень благоприятна для появления всякого рода фейков и недобросовестных сообщений от мнимых очевидцев. Они могут легко спровоцировать панику пользователей.

В этот период аналитики зафиксировали публикации искаженной информации от очевидцев (людей, связанных так или иначе с эпидемиологической проверкой) и первые пробы от высокоорганизованных ботов (виртуалов). Однако резонанс от публикаций практически отсутствовал — не было найдено активных дискуссий с ними и репостов.

Наиболее активно фейк распространялся с 26-го по 30-е октября. Всего с упоминанием вброса было найдено 13721 сообщение в социальных сетях, общий потенциальный охват читателей контента составил около 2 млн пользователей. Масштабный вброс сильно подогрел страхи населения касательно ящура.

26–27 октября появился информационный вброс о якобы проведенном совещании, на котором было оповещено, что Роскомнадзор нашел ящур в молочной продукции компании. 26 октября, с 12:00 по 15:14, были зафиксированы первые активные вбросы во "ВКонтакте" и Facebook.

Авторы первичных публикаций писали с реальных аккаунтов, потом к распространению ложной информации присоединились боты с большим количеством подписчиков. При этом у реальных аккаунтов были схожие черты:

а) они имели дружеские связи между собой в сети;

б) входили в одни и те же сетевые сообщества кришнаитской и ведической тематики: "Харе Кришна Днепр ISKCON", "Вегетарианство и ведическая кулинария", "Постигая Вселенную Веды Йога Самопознание";

в) пользователи, размещавшие ложные сообщения на Facebook, указали в качестве учебного заведения на своих страницах ISKCON (Международное общество сознания Кришны);

г) большинство указало в своих профилях в качестве места проживания город Омск.

Вброс в СМИ

Утром 27 октября вброс начал подкрепляться информацией из небольших онлайн-СМИ (на данный момент большинство публикаций уже удалено, но они остались в агрегаторе "Новотека"), на них размещались статьи с говорящими заголовками: "В Приморье прошло совещание о риске вспышки ящура", "Из магазинов изымают вирусную молочную продукцию: какие марки продуктов".

С 12:00 пошли новые посевы в социальных сетях. Одиночные аккаунты размещали все тот же контент без наличия дружеских связей между собой и прямых репостов из СМИ и других авторов. При этом информация с анонимных аккаунтов стала размещаться в популярных городских группах "ВКонтакте" ("Типичный ***", "Подслушано в ***", "Это ***").

Пик атаки

Разгар атаки пришелся на 28 октября. Произошло "заражение" обычных пользователей, достигнут пик обсуждений фейковой новости. Первая реакция со стороны компании последовала 26 октября. Представители ВБД отрабатывали каждое сообщение, в зависимости от характера публикации текст опровержения мог варьироваться. 29–30 октября активное обсуждение вброса пошло на спад.

Аналитики однозначно характеризуют данный вброс как заказную информационную атаку. Они отмечают:

а) слишком большое количество самостоятельных публикаций от неочевидцев по сравнению с низкой вовлеченностью пользователей (малое количество репостов и комментариев);

б) первые авторы оказались связанным сообществом, которое легко может управляться со стороны лидеров;

в) смещение географии в Омск для усиления паники читателей первоисточников;

г) фейковые новости в небольших онлайн-СМИ в качестве поддержки;

д) старты дневных посевов примерно в одно и то же время - 12:00 дня.

Обычно цитирование "вирусного" контента превышает среднее цитирование обычных новостей и сообщений, связанных с брендом, однако в данной ситуации отмечается относительно малое число репостов к большому числу самостоятельных публикаций о вбросе: 26 октября - доля репостов в общем числе фейковых постов составляет всего 6%, 27 октября - 9%, 28 октября - 18%, далее уже пошло характерное именно для вируса "заражение" обычных пользователей.

Общая вовлеченность же (отношение суммы репостов и комментариев к общему количеству публикаций) в первые дни активных посевов оказывается даже ниже средней вовлеченности без учета вброса.

Sostav.ru