De coördinatie werd op 27 juli overgezet naar WhatsApp, waar privégroepen buiten het toepassingsgebied van de DSA vallen, terwijl Facebook een aangewezen VLOP blijft. Wie houdt toezicht op het overdrachtspunt?
De Spaanse factcheckorganisatie Maldita.es publiceerde vandaag een analyse van 21 Facebookgroepen die werden gebruikt om illegale overtochten naar de Spaanse enclave Ceuta te organiseren op 30 en 31 juli 2026. De analyse laat zien hoe wervingsberichten op het sociale netwerk voorafgingen aan de verplaatsing van de logistieke planning naar versleutelde WhatsApp-groepen vanaf 27 juli. Het onderzoek telde meer dan 5.600 berichten in zes van deze groepen in één week en identificeerde op 6 augustus 20 WhatsApp-groepen die een nieuwe poging voor 15 augustus organiseerden.
De bevinding bevindt zich op een breuklijn die de Europese platformregelgeving nog niet heeft opgelost. Facebook is aangewezen als een Very Large Online Platform (VLO) onder de Digital Services Act (DSA) , wat betekent dat het verplicht is om systeemrisico’s te beoordelen en te beperken, waaronder de verspreiding van illegale inhoud. WhatsApp-privégroepen vallen hier niet onder. Wanneer de coördinatie van het ene naar het andere platform verschuift, zoals Maldita.es documenteert dat dit gedurende vijf dagen eind juli gebeurde, verschuift de focus van een gecontroleerde omgeving naar een expliciet uitgesloten omgeving.
Van verzoeken om gunsten tot vacatures
De groepen zelf zijn niet nieuw. Volgens Maldita.es werd de oudste van de 21 geanalyseerde groepen op 25 oktober 2014 opgericht, en slechts één werd geopend tijdens de betreffende gebeurtenissen, op 30 juli 2026. Alle andere groepen bestonden al vóór de oversteek eind juli.
De grootste, genaamd “Ceuta Castillejos”, werd opgericht in maart 2025 en telt meer dan 190.000 leden. De beschrijving ervan, geciteerd door Maldita.es, luidt: “Emigratie is een droom, en dromen zijn er om vervuld te worden. Durf of vertrek.”
Volgens de analyse waren pogingen om de grens over te steken in de eerste helft van juli niet het meest voorkomende onderwerp. Maldita.es omschrijft de periode van 1 tot en met 17 juli als een periode van gewone verzoeken: een gebruiker die aangaf met haar driejarige dochter een kamer te zoeken, en een andere gebruiker die in drie verschillende groepen vroeg of iemand die naar Ceuta reisde een zalfje uit Tanger mee kon nemen.
Tussen 17 en 19 juli veranderde het register. Maldita.es registreert de eerste directe verwijzingen, waaronder een anoniem bericht in de groep “Ceuta Castillejos” gericht aan Algerijnse gebruikers in Castillejos, en een ander bericht waarin simpelweg om ideeën werd gevraagd over hoe men Ceuta kon bereiken.
Er volgden wervingsberichten. Op 21 juli plaatste een gebruiker volgens de analyse een bericht in dezelfde groep waarin hij twee mensen zocht met ervaring in het oversteken van hekken. Dat profiel bleef de daaropvolgende dagen berichten plaatsen in verschillende groepen en publiceerde op 25 juli een persoonlijk telefoonnummer. Andere gebruikers, die volgens hun profielinstellingen in Agadir, Tanger en in de buurt van Rabat woonden, plaatsten berichten waarin ze reisgenoten zochten uit specifieke plaatsen. Maldita.es stelt dat het de door gebruikers opgegeven locaties niet onafhankelijk kon verifiëren en merkt op dat een profiel met een locatie mogelijk niet daadwerkelijk op de opgegeven plaats ligt.
Op 26 juli stelde een anonieme gebruiker een vraag die Maldita.es als kop plaatste: “Waarom zijn mensen de laatste tijd zo veel online?” Een andere gebruiker antwoordde: “Het is allemaal overduidelijk.”
Op dezelfde dag, zo blijkt uit het onderzoek, plaatste een andere gebruiker binnen enkele minuten vijf keer een identiek bericht in dezelfde groep, waarin hij op zoek was naar iemand die kon zwemmen en de overtocht vanuit Castillejos wilde wagen.
27 juli: de overstap naar WhatsApp
De eerste link naar een WhatsApp-groep over de oversteek naar Ceuta verscheen op 27 juli, aldus Maldita.es. De link werd geplaatst in “Ceuta Castillejos”, een groep met naar schatting bijna 200.000 leden, door een gebruiker die zei uit Algerije te komen. De begeleidende tekst luidde: “WhatsApp-groep om te proberen Ceuta binnen te komen/over te steken.” Maldita.es merkt op dat de opgegeven nationaliteit van de gebruiker niet kon worden geverifieerd, dat de profielfoto een van internet gehaalde Algerijnse vlag was en dat het account geen verdere identificerende informatie bevatte.
Die link ging rond. Op 29 juli deelde een anonieme gebruiker hem in een tweede Facebookgroep, “Castillejos Puerta de Ceuta”. Op 30 juli plaatste het oorspronkelijke profiel de link daar opnieuw, dit keer zonder tekst, en een ander anoniem account deelde hem dezelfde dag nog. Maldita.es stelt dat het niet kan bevestigen of de anonieme shares van hetzelfde account afkomstig waren.
Het patroon was overal in het netwerk terug te vinden. Tussen eind juli en de eerste dagen van augustus werden, volgens de analyse, minstens 19 verschillende WhatsApp-groepslinks minstens 36 keer verspreid via Facebook-groepen die verbonden zijn met Ceuta, Castillejos en de harraga-gemeenschappen. De term harraga, die Maldita.es vertaalt als “zij die branden”, verwijst naar illegale migranten die de zee oversteken in kleine bootjes of proberen de grenshekken te beklimmen. 30 en 31 juli waren de dagen waarop deze links het meest werden gedeeld.
De taakverdeling is het cruciale detail. Facebook fungeerde als het wervingsplatform, zichtbaar en doorzoekbaar, terwijl de logistieke communicatie zich verplaatste naar end-to-end versleutelde groepen waar geen externe waarnemer, inclusief Meta , de inhoud kon lezen.
Volgens Maldita.es gaven berichten in Facebookgroepen op de middag van 30 juli al aan dat het zeehek tussen Ceuta en Marokko open was. Op 1 augustus begonnen gebruikers 15 augustus als volgende datum te noemen. Een bericht dat in de analyse wordt aangehaald, luidt: “We gaan er op de 14e heen en komen op de 15e/8 weer aan land (jongens uit Marrakech).” In een ander bericht worden zowel de 15e als de 25e genoemd.
Niet iedereen in de groepen geloofde het. “Zal er echt iets gebeuren in Castillejos op de 15e?”, vroeg een gebruiker in een bericht dat Maldita.es opneemt als een van de voorbeelden van scepsis die rond de coördinatie circuleert.
De analyse documenteert ook een aanbod tot betaling. Sommige gebruikers vroegen of iemand hen voor 10.000 dirhams naar Ceuta kon brengen, wat volgens Maldita.es ongeveer 930 euro is.
Volume, en wat de tellingen niet uitwijzen.
Maldita.es publiceerde een grafiek met de kop “Meer dan 5.600 berichten in zeven dagen”, met daarin het totale aantal berichten en berichten specifiek over slachtoffers of vermiste personen in zes Facebookgroepen tussen 30 juli en 5 augustus 2026. De organisatie stelt dat de onderliggende gegevens tussen 4 en 6 augustus 2026 van Facebook zijn verzameld.
De dagelijkse reeks in de gepubliceerde grafiek is niet volledig leesbaar in het bijgeleverde document, en de uitsplitsing per dag kan hieruit niet met zekerheid worden gereconstrueerd. Wat de grafiek wel aantoont, is het totaal, namelijk dat het hoogste aantal berichten op één dag de 900 overschreed, en dat berichten over slachtoffers en vermiste personen een aparte en veel kleinere reeks vormden die onder het totaal liep.
Na de oversteek veranderde het onderwerp. Volgens Maldita.es vielen de gesprekken begin augustus uiteen in drie categorieën: gebruikers die een nieuwe poging coördineerden, gebruikers die op zoek waren naar familieleden of rouwden om de doden, en gebruikers die Spaanse, Marokkaanse en internationale persberichten verspreidden. 2 augustus was een opvallende dag waarop families foto’s van vermiste familieleden plaatsten. In de daaropvolgende dagen verspreidden groepen een e-mailadres dat door de Spaanse Guardia Civil was geopend om informatie over de slachtoffers te verzamelen. Volgens Maldita.es zijn er tot nu toe 141 doden gevallen.
Sommige berichten waren afkomstig van mensen die zeiden dat ze waren aangekomen. Een daarvan, geciteerd in de analyse, luidt: “Broeders, ik ben in Ceuta, verdwaald in het bos. Ik heb twee dagen niet gegeten en ik heb geen kleren.”
Volgens het onderzoek circuleerde er binnen de groepen ook een politiek narratief waarin Ceuta werd beschreven als een bezette Marokkaanse stad.
Waar de Digital Services Act ophoudt
De regelgeving is hier uitzonderlijk complex en dat is van belang, ook buiten deze specifieke zaak.
Facebook is sinds april 2023 aangewezen als een Very Large Online Platform (VLOOP), een van de 17 platforms die oorspronkelijk door de Europese Commissie zijn aangewezen . Deze aanwijzing brengt verplichtingen met zich mee op grond van artikel 34 en 35 om systeemrisico’s te beoordelen, waaronder de verspreiding van illegale inhoud en de gevolgen voor de openbare veiligheid, en om maatregelen te treffen om deze risico’s te beperken. De drempel voor aanwijzing is 45 miljoen gemiddelde maandelijkse actieve gebruikers in de Europese Unie, een cijfer dat PPC Land eerder heeft vergeleken met Meta’s eigen gerapporteerde gebruikersbestand in de EU van 529,7 miljoen en de inzet van meer dan 1.000 medewerkers voor de naleving van de Digital Services Act (DSA) .
WhatsApp bereikte dezelfde drempel via een andere route. De Commissie heeft WhatsApp op 26 januari 2026 formeel aangewezen als een zeer groot online platform, op basis van het feit dat de ‘Kanalen’-functie in de eerste helft van 2025 gemiddeld 51,7 miljoen actieve gebruikers per maand in de EU telde. Meta kreeg tot medio mei 2026 de tijd om aan de aanvullende verplichtingen te voldoen. Het aanwijzingsbesluit trok een expliciete grens: de privéberichtenservice van WhatsApp, die tekstberichten, spraakmemo’s, foto’s, documenten en gesprekken tussen gebruikers omvat, valt buiten de definitie van een online platform volgens de verordening.
Groepen zijn privéberichten. De 19 links die Maldita.es telde, verwezen naar een ruimte die de DSA niet bereikt, maar die gedeeld werd vanuit een ruimte die wél bereikbaar is.
Die asymmetrie leidt tot een specifiek handhavingsprobleem. Het publiekelijk zichtbare artefact – een link, geplaatst in een groep van 190.000 mensen, met een tekst die het doel ervan uitlegt – bevindt zich aan de gecontroleerde kant. Het gesprek dat ermee wordt geopend, niet. Elke maatregel ter beperking van de inbreuk moet betrekking hebben op de link, omdat er na de klik niets meer is om op in te grijpen.
Een moderatiegeschiedenis die al onder de loep wordt genomen.
Meta’s capaciteit voor contentmoderatie in het Spaans is gedocumenteerd. Het DSA-transparantierapport van het bedrijf uit 2024 onthulde 2.325 Spaanstalige contentbeoordelaars, meer dan voor welke andere taal dan ook, en een mediane reactietijd van 25,8 uur voor autorisatieverzoeken op Facebook.
Het beleidskader rondom deze beoordelaars is sindsdien veranderd. Op 7 januari 2025 kondigde Meta aan dat het zou stoppen met factchecking door derden en zou overstappen op een model met communitynotities . Destijds werd gesteld dat geautomatiseerde detectie zich zou concentreren op illegale inhoud en ernstige overtredingen, terwijl voor minder ernstige categorieën gebruikersmeldingen vereist zouden zijn voordat er actie zou worden ondernomen. Het programma werd formeel beëindigd in de Verenigde Staten op 7 april 2025. Maldita.es zelf opereert als factcheckorganisatie op de Spaanse markt, en het vandaag gepubliceerde onderzoek is tot stand gekomen in samenwerking met het Arab Fact-Checking Network, onderdeel van Arab Reporters for Investigative Journalism.
Parallel daaraan is de handhavingsdruk toegenomen. De Commissie heeft Meta op 24 oktober 2025 in eerste instantie schuldig bevonden aan schending van de transparantieverplichtingen van de Digital Services Act (DSA) , met betrekking tot de toegang van onderzoekers tot openbare platformgegevens en de mechanismen die gebruikers gebruiken om illegale content te melden. Op 10 juli 2026 publiceerde de Commissie voorlopige bevindingen over verslavend ontwerp op Instagram en Facebook , een actie die kan leiden tot boetes van maximaal 6% van de wereldwijde jaaromzet.
Het toegangspunt voor onderzoekers sluit direct aan op dit verhaal. Maldita.es heeft zijn dataset samengesteld door openbare groepen te observeren, en niet via een bevoorrecht datakanaal. Artikel 40 van de DSA is juist geschreven om dit soort werk systematisch in plaats van handmatig te laten verlopen.
Wat deze bevinding betekent voor kopers
Facebook-groepen zijn geen op zichzelf staande advertentieplaatsing, maar ze zijn wel gerelateerd aan de advertentievoorraad en maken deel uit van de meta-monetisatie op het platform. Het bedrijf rapporteerde op 29 juli 2026 een advertentieomzet van $ 59,36 miljard in het tweede kwartaal, met een stijging van 14% in advertentievertoningen binnen de Facebook-apps en een stijging van 12% in de gemiddelde prijs per advertentie . Groei op deze schaal is te danken aan de uitbreiding van de advertentiedistributie over verschillende platforms, en de activiteit in groepen voedt de aanbevelings- en engagement-signalen die eronder vallen.
De tools voor merkveiligheid zijn slecht afgestemd op deze categorie. Leveranciers van verificatieoplossingen hebben analyses op inhoudsniveau ontwikkeld voor feeds en reels, en de Media Rating Council heeft in oktober 2025 de definitie aangescherpt door te eisen dat er ook afbeeldingen, video en audio worden geanalyseerd in plaats van alleen tekst. Geen van deze oplossingen biedt echter een oplossing voor een publiek waarvan de individuele berichten op zichzelf onopvallend zijn en waarvan de betekenis wordt bepaald door de hoeveelheid en de volgorde ervan.
Er is ook een direct commercieel aspect. Meta begon op 16 juni 2025 met het plaatsen van advertenties in WhatsApp Status , gericht op de ongeveer 1,5 miljard mensen die dagelijks het tabblad Updates openen. Het derde DMA-nalevingsrapport, ingediend op 6 maart 2026, bevestigde dat er voorbereidingen werden getroffen voor advertenties in kanalen en statusberichten in de Europese Unie . WhatsApp ontwikkelt zich tot een betaalde mediaomgeving in dezelfde markt waar de besloten groepen buiten de contentregels van het platform vallen. De twee feiten staan juridisch gezien los van elkaar, maar liggen in de praktijk dicht bij elkaar.
Het bredere patroon is bekend uit andere handhavingsdossiers. Een collectieve consumentenrechtszaak die in april 2026 werd aangespannen, baseerde zich op interne documenten waarin werd beweerd dat de platforms van Meta gebruikers dagelijks blootstellen aan naar schatting 15 miljard risicovolle oplichtingsadvertenties . Onderzoekers van Meta publiceerden op hun beurt in december 2025 onderzoek waarin ze beweerden dat het toepassen van reinforcement learning op moderatie de data-efficiëntie met een factor 10 tot 100 zou verhogen . Detectievermogen en detectieresultaat zijn niet dezelfde maatstaf.
Methodologie en vastgestelde grenzen
Maldita.es beschrijft de grenzen van haar eigen bewering. De analyse omvat 21 Facebookgroepen over de periode van 30 juli tot en met 5 augustus 2026. De organisatie stelt dat haar conclusies alleen van toepassing zijn op deze groepen, gebaseerd zijn op haar eigen analyse en niet als absoluut of van toepassing op elke groep over de overtocht van Marokko naar Ceuta moeten worden beschouwd.
Een inconsistentie in de formulering is het vermelden waard. De gepubliceerde tekst beschrijft de 21 groepen als groepen waarin de oversteek “van Ceuta naar Marokko” werd gepromoot, terwijl alle andere elementen van het onderzoek, inclusief de geciteerde berichten en de beschreven gebeurtenissen van 30 en 31 juli, betrekking hebben op de beweging in de tegenovergestelde richting, naar Ceuta. De rest van het artikel maakt de richting ondubbelzinnig duidelijk.
De organisatie beweert evenmin een causaal verband tussen de getelde WhatsApp-links en de 141 geregistreerde sterfgevallen. Ze documenteert de volgorde, het aantal en het platform, en daar houdt het bij.
Tijdlijn
- 25 oktober 2014 – De oudste van de 21 Facebookgroepen die later door Maldita.es werden geanalyseerd, wordt aangemaakt.
- April 2023 – De Europese Commissie wijst Facebook aan als een van de eerste 17 zeer grote onlineplatformen in het kader van de Digital Services Act (DVA).
- Maart 2025 – De groep “Ceuta Castillejos” wordt opgericht; later telt de groep meer dan 190.000 leden.
- 7 januari 2025 – Meta kondigt het einde aan van factchecking door derden en een overstap naar Community Notes aan.
- 7 april 2025 – Het factcheckprogramma van Meta wordt officieel beëindigd in de Verenigde Staten.
- 16 juni 2025 – WhatsApp introduceert Status-advertenties met behulp van signalen van Instagram en Facebook.
- 24 oktober 2025 – De Commissie concludeert voorlopig dat Meta de transparantieverplichtingen van de DSA heeft geschonden.
- 26 januari 2026 – De Commissie wijst WhatsApp aan als een zeer groot online platform, waarbij privéberichten uitdrukkelijk van het toepassingsgebied worden uitgesloten.
- 6 maart 2026 – Het derde DMA-conformiteitsrapport van Meta bevestigt dat WhatsApp-kanaal- en statusadvertenties worden voorbereid voor de EU.
- 1 tot en met 17 juli 2026 – Pogingen tot oversteken vormen niet het belangrijkste onderwerp in de gecontroleerde groepen.
- 10 juli 2026 – De Commissie publiceert voorlopige bevindingen over verslavend ontwerp op Instagram en Facebook.
- 17 tot en met 19 juli 2026 – De eerste directe verwijzingen naar de intocht in Ceuta verschijnen in de groepen.
- 21 juli 2026 – Een gebruiker plaatst een bericht waarin hij mensen zoekt met ervaring in het oversteken van hekken.
- 26 juli 2026 – Een gebruiker vraagt waarom er de laatste tijd zoveel mensen contact met elkaar hebben gezocht; een andere gebruiker plaatst vijf keer hetzelfde wervingsbericht.
- 27 juli 2026 – De eerste WhatsApp-groepslink wordt gedeeld in een Facebookgroep met bijna 200.000 leden.
- 29 juli 2026 – Meta rapporteert $59,36 miljard aan advertentie-inkomsten in het tweede kwartaal.
- 29 en 30 juli 2026 – Dezelfde WhatsApp-link wordt opnieuw gedeeld in een tweede Facebookgroep.
- 30 en 31 juli 2026 – Piek in het delen van WhatsApp-links; de oversteek vindt plaats; een nieuwe Facebookgroep wordt geopend op 30 juli.
- 1 augustus 2026 – Gebruikers beginnen 15 augustus als volgende datum te noemen.
- 2 augustus 2026 – Families plaatsen foto’s in hun zoektocht naar vermiste familieleden.
- 4 tot 6 augustus 2026 – Maldita.es verzamelt de gegevens na volumetoename die ten grondslag liggen aan de grafiek.
- 5 augustus 2026 – Monitoringperiode sluit; meer dan 5600 berichten geregistreerd in zes groepen sinds 30 juli.
- 6 augustus 2026 – Maldita.es identificeert 20 WhatsApp-groepen die van plan zijn om op 15 augustus of eerder deel te nemen aan de reis.
- 7 augustus 2026 – Maldita.es publiceert de analyse
Samenvatting
Wie: Maldita.es, een Spaanse non-profitorganisatie voor factchecking, in samenwerking met het Arab Fact-Checking Network, onderdeel van Arab Reporters for Investigative Journalism. De betrokken platforms zijn de Facebook- en WhatsApp-pagina’s van Meta.
Wat: Een analyse van 21 Facebookgroepen waarin illegale overtochten naar Ceuta werden georganiseerd. Het onderzoek documenteert minstens 19 verschillende WhatsApp-groepslinks die minstens 36 keer in die groepen werden gedeeld, meer dan 5.600 berichten in zes groepen gedurende zeven dagen, een grootste groep met meer dan 190.000 leden, 20 WhatsAppgroepen die op 6 augustus een nieuwe poging organiseerden, en tot nu toe 141 geregistreerde doden.
Wanneer: Gepubliceerd op 7 augustus 2026. De monitoringsperiode loopt van 30 juli tot en met 5 augustus 2026, waarbij geciteerde berichten vanaf 1 juli worden meegenomen en gegevens over het aantal berichten worden verzameld tussen 4 en 6 augustus 2026.
Waar: Facebookgroepen gelinkt aan de gemeenschappen van Ceuta, Castillejos en Harraga, en versleutelde WhatsApp-groepen die bereikbaar zijn via links die daarin worden gedeeld. Ceuta is een Spaanse enclave aan de Noord-Afrikaanse kust, binnen de Europese Unie.
Waarom: Deze zaak markeert de grens van de Digital Services Act. Facebook heeft sinds april 2023 verplichtingen als Very Large Online Platform (VLOP) en WhatsApp sinds 26 januari 2026, maar de aanduiding voor WhatsApp sluit privéberichten uitdrukkelijk uit, en dat is waar de hier beschreven coördinatie zich nu afspeelt. Voor adverteerders beschrijft deze volgorde een categorie platformrisico’s die zich binnen een gemonetariseerd oppervlak bevindt, onzichtbaar is voor tools voor verificatie op contentniveau en overgaat naar een omgeving die niet onder de regelgeving valt.
