
Хакер получил доступ к внутренней системе стартапа Doublespeed и вскрыл схему массового управления фейковыми инфлюенсерами в соцсетях. Компания, связанная с крупными венчурными инвесторами, использовала тысячи смартфонов для ведения аккаунтов от имени вымышленных людей. Эти профили выглядели как обычные блогеры и продвигали товары, выдавая рекламу за личный опыт и советы.
В центре схемы находилась так называемая телефонная ферма — более 1 100 реальных мобильных устройств, подключенных к единому бэкэнду. Каждый смартфон имел собственный IP через прокси-пулы, уникальные параметры системы и отдельные задания. Управление шло через специальные компьютеры, которые раздавали задачам приоритеты, запускали публикации, отслеживали активность и обходили защиту платформ. По сути это была фабрика цифровых личностей, работающая 24/7.

Взлом позволил увидеть полную картину: какие телефоны активны, к каким аккаунтам они привязаны, какие прокси используются и какие действия запланированы. Хакер также получил доступ к спискам заданий, включая массовую загрузку видео, лайки, комментарии и имитацию живого поведения. Система была построена так, чтобы алгоритмы соцсетей воспринимали контент как органический и не отличали его от публикаций реальных людей.
По данным журналистов, только в TikTok сеть контролировала более 400 аккаунтов. Значительная часть из них системно продавала БАД, массажные устройства, языковые сервисы и приложения для знакомств. При этом реклама чаще всего не помечалась, что нарушает правила площадки и требования регуляторов. Некоторые профили вели «жизнь» месяцами. Выкладывали регулярные посты и видео с визуально правдоподобными лицами, полностью сгенерированными ИИ.

Отдельные аккаунты публиковали до 200 роликов с участием несуществующих людей. Видео создавались заранее, затем автоматически адаптировались под тренды, хэштеги и формат ленты. Зрители рады были обманываться, а система оценивала проделки ИИ как успешных инфлюенсеров с высокой вовлеченностью.
Хакер утверждает, что сообщил о проблеме еще в конце октября, однако доступ к инфраструктуре сохранялся и спустя недели. При этом Doublespeed планирует расширяться на Instagram, Reddit и X. В таком виде подобные сети превращаются в инструмент влияния, где внимание, доверие и охваты можно купить оптом, не оставляя следов.
Ранее мы писали о том, что в Amаzon обвинили российских хакеров в атаках на VPN-сервисы.
*Соцсети Meta признаны экстремистскими и запрещены на территории РФ.

