Добавить в корзинуПозвонить
Найти в Дзене

Атака на систему рекомендаций: как 100 фейковых отзывов, сломали маркетплейс

Рейтинг товара на маркетплейсе — это хрупкая экосистема, где доверие покупателя стоит дороже любого алгоритма. Достаточно ста фальшивых отзывов, созданных крупной языковой моделью, чтобы не просто обмануть нейросеть, а заставить её собственную систему рекомендаций работать против неё же. В 2026 году мы вплотную приблизились к реальности, где синтетические рецензии стали главным оружием в цифровой войне. Современные системы рекомендаций — это сложные нейросетевые архитектуры, обученные на миллионах реальных пользовательских сценариев. Их главная уязвимость кроется в самом принципе работы: алгоритм доверяет статистическим паттернам. Злоумышленник, вооружённый GPT-5, способен сгенерировать сотни уникальных отзывов, каждый из которых будет написан с разной эмоциональной окраской, стилем и уникальными грамматическими ошибками. Представьте, что вы продаете чехлы для iPhone отличного качества. У вас честный рейтинг 4.7. Конкурент (злоумышленник) запускает 100 фейковых положительных отзывов на

Рейтинг товара на маркетплейсе — это хрупкая экосистема, где доверие покупателя стоит дороже любого алгоритма. Достаточно ста фальшивых отзывов, созданных крупной языковой моделью, чтобы не просто обмануть нейросеть, а заставить её собственную систему рекомендаций работать против неё же. В 2026 году мы вплотную приблизились к реальности, где синтетические рецензии стали главным оружием в цифровой войне.

Современные системы рекомендаций — это сложные нейросетевые архитектуры, обученные на миллионах реальных пользовательских сценариев. Их главная уязвимость кроется в самом принципе работы: алгоритм доверяет статистическим паттернам. Злоумышленник, вооружённый GPT-5, способен сгенерировать сотни уникальных отзывов, каждый из которых будет написан с разной эмоциональной окраской, стилем и уникальными грамматическими ошибками.

Представьте, что вы продаете чехлы для iPhone отличного качества. У вас честный рейтинг 4.7. Конкурент (злоумышленник) запускает 100 фейковых положительных отзывов на ваш товар. Что происходит?

  1. Алгоритм маркетплейса видит резкий скачок 5 звезд за 2 часа. Это неестественно.
  2. Система антифрода помечает ваш товар как «подозрительная накрутка».
  3. Результат: Маркетплейс скрывает ваш товар из выдачи на 72 часа для проверки. Или навсегда понижает его в поиске. Или блокирует вашу карточку.

Или вы продаете дорогую профессиональную косметику.
Злоумышленник пишет 100 положительных отзывов на ваш товар, но с текстами:
«Отлично подходит для мытья полов!», «Лучшая смазка для велосипеда!», «Купил коту — кот в восторге!».

С точки зрения NLP (обработки естественного языка), отзывы положительные (5 звезд). Но смысловой вектор полностью разрушен. Система рекомендаций ИИ, анализирующая «людям, купившим это, также понравилось то», начнет рекомендовать вашу косметику в категориях «Автотовары» и «Зоотовары». Реальные покупатели перестанут вас находить. Ваши продажи рухнут.

В 2025 году Yelp, одна из крупнейших мировых платформ с отзывами, отфильтровала почти 500 000 подозрительных отзывов, сгенерированных искусственным интеллектом. Эти цифры легли в основу ежегодного отчёта Trust & Safety. Более того, исследование, проведённое весной 2025 года, показало, что доля AI-сгенерированных отзывов на Amazon составляет около 10% от общего объёма на отдельно взятой выборке товаров. Детекция таких текстов достигает точности 96-98%, но это в лабораторных условиях, а в полях маркетплейсов мошенники постоянно адаптируются.

Показателен кейс с малым бизнесом во Франции, освещавшийся France 24 осенью 2025 года. Сеть риелторских агентств в Бресте подверглась атаке: злоумышленники из Бангладеш размещали десятки фальшивых однозвёздочных отзывов с требованием выкупа. «Они выглядят как настоящие. Любой сказал бы, что это реальные отзывы. Это не одно предложение, а целые абзацы текста», - — цитирует издание пострадавших владельцев. Мошенники использовали связку SEO-оптимизации для AI-поисковиков (так называемая Generative Engine Optimization) и отравление данных (data poisoning), чтобы их фальшивки ранжировались выше честных оценок.

Российский рынок также не остался в стороне. С начала 2026 года крупнейшие площадки, включая Wildberries и Ozon, синхронно обновили свои антифрод-системы, усилив меры по борьбе с накруткой отзывов и мультиаккаунтингом. Как отмечают эксперты в области электронной коммерции, алгоритмы теперь анализируют не просто текст, а поведенческие паттерны: скорость написания, привязку к устройству и даже историю кликов, чтобы выявить ботов, имитирующих живого человека. ФАС России также фиксирует рост жалоб на «накрутку отзывов» как инструмент недобросовестной конкуренции, особенно в сегменте электроники и бытовой техники.

Стоит отдать должное российским брендам, которые демонстрируют устойчивость к этим атакам. Например, «Инвитро» , интегрируя AI-решения в свою IT-инфраструктуру, продолжает совершенствовать системы валидации данных клиентов, делая невозможным массовое создание ботов для искажения рейтинга услуг. А «Т-банк» активно использует машинное обучение не только для мониторинга аномальной активности в своих пользовательских рейтингах и отзывах на партнёрские сервисы.

Мы вступаем в эру, где единственным эффективным щитом становится самонастраивающаяся нейросеть-детектор. Компании уже переходят от реактивной защиты к предиктивной, анализируя миллиарды сигналов до того, как угроза достигнет потребителя. Microsoft в своем исследовании 2025 года (совместно с Университетом штата Аризона) доказала, что AI-агенты, совершающие покупки, крайне уязвимы для «отравленных» отзывов — они страдают от «предвзятости первого предложения», выбирая первый «достаточно хороший» вариант в выдаче, даже если он фейковый.

Битва за честный рейтинг перешла в плоскость алгоритмической гонки вооружений. И в этой гонке проигравший платит не просто штраф — он теряет самое ценное: доверие клиента, которое так легко подделать, но невозможно купить.