Jedno propekińskie konto e-mail, 114 dni: długotrwała kampania gróźb wymierzona w Falun Gong i Shen Yun

Zagrożenia obejmujące sześć krajów wymusiły ewakuacje teatralne, odwołania występów i celowały w osoby z nazwiska — wszystko to można było powiązać z jednym kontem Gmail powiązanym z Chinami kontynentalnymi

Zagrożenia obejmujące sześć krajów wymusiły ewakuacje teatralne, odwołania występów i celowały w osoby z nazwiska — wszystko to można było powiązać z jednym kontem Gmail powiązanym z Chinami kontynentalnymi

Kiedy 29 marca 2026 roku groźba zamachu bombowego zmusiła do ewakuacji Four Seasons Centre for the Performing Arts w Toronto, a teatr następnie odwołał sześć wystepów Shen Yun, nie był to odosobniony incydent. Był to jeden z elementów trwającej 114 dni kampanii gróźb, nękania i operacji psychologicznych, które można powiązać z jednym kontem Gmail: [email protected] połączonym poprzez liczne wskaźniki techniczne i behawioralne z Chinami kontynentalnymi.

Między 1 stycznia a 24 kwietnia 2026 roku konto to wysłało co najmniej 28 udokumentowanych złośliwych wiadomości e-mail do odbiorców w sześciu krajach na trzech kontynentach, wymierzonych w praktykujących Falun Gong, Shen Yun Performing Arts, teatry oraz urzędników i instytucje rządowe, w tym Pałac Buckingham i kanadyjski Parliament Hill. Stosowane metody obejmowały groźby zamachów bombowych, groźby śmierci, jawnie napastliwe wiadomości e-mail przechwalające się wcześniejszymi zakłóceniami oraz operacje „fałszywej flagi” mające na celu obarczenie winą samej społeczności Falun Gong.

To, co czyni to konto istotnym, to nie tylko konsekwencja operacyjna, ale również to, co ujawniają jego wiadomości: możliwą do prześledzenia, ideologicznie jednoznaczną operację z wyraźnymi oznakami pochodzenia z Chin kontynentalnych i zgodności z linią Komunistycznej Partii Chin (KPCh). W szerszym kontekście anonimowej kampanii gróźb rozpoczętej na początku 2024 roku, jest to pierwsze pojedyncze konto e-mail udokumentowane przez Falun Dafa Information Center (FDIC), które prowadziło tego rodzaju kampanię nieprzerwanie przez ponad trzy miesiące.

Niniejszy raport badawczy przedstawia dostępne dowody łączące to konto z Chinami kontynentalnymi, pełną skalę i zakres jego działalności oraz rzeczywisty wpływ gróźb i nękania. Opiera się on na analizie oryginalnych danych przeprowadzonej przez FDIC, a także na publicznie dostępnych informacjach pochodzących od policji w Vancouver oraz lokalnych mediów.

Kluczowe ustalenia

  • Pochodzenie wskazuje na Chiny kontynentalne: Wiele wskaźników technicznych i behawioralnych wskazuje na operatora z Chin kontynentalnych, w tym wzory znaczników czasu, numer telefonu zarejestrowany w Chinach, trasowanie VPN oraz własne deklaracje nadawcy.
  • Wyraźne przywiązanie do KPCh: Relacja wyraźnie deklarowała lojalność wobec KPCh w sformułowaniu niektórych komunikatów, przedstawiając działalność jako walkę „o chwałę mojej ojczyzny i Komunistycznej Partii Chin”. Sama nazwa użytkownika odzwierciedla militarną retorykę polityczną KPCh (patrz pełne wyjaśnienie poniżej).
  • Bezprecedensowa trwałość: 114 dni udokumentowanej aktywności z jednego konta, bezprecedensowe w zbiorze danych FDIC.
  • Potwierdzony wpływ operacyjny: Sześć występów Shen Yun odwołanych w Toronto po groźbie zamachu bombowego wysłanej z tego konta.
  • Pełny zakres taktyczny zgodny z szerszą kampanią KPCh: Groźby zamachów bombowych, śmierci, podszywanie się pod inne osoby i operacje fałszywej flagi wymierzone w instytucje Falun Gong, teatry i zabytki rządowe w sześciu krajach, są ściśle zgodne z szerszą transnarodową kampanią represji KPCh przeciwko Falun Gong.
  • Przyznanie się nadawcy jako dowód: Osobiste przechwałki nadawcy dostarczają wyjątkowo bezpośrednich dowodów łączących konto z konkretnymi incydentami i potwierdzających przynależność do KPCh.

Stały uczestnik szerszej kampanii

Od marca 2024 roku osoby uznawane za powiązane z KPCh prowadzą długotrwałą kampanię transnarodowych represji wobec praktykujących Falun Gong i ich inicjatyw. Stosowane metody obejmują anonimowe groźby zamachów bombowych, indywidualne groźby śmierci, scenariusze masowych mordów oraz groźby kierowane wobec urzędników państwowych i ważnych obiektów publicznych – wszystko to realizowane przy użyciu stale zmieniających się jednorazowych kont e-mail mających utrudnić wykrycie sprawców.

Według Incident Tracker prowadzonego przez FDIC, monitorującego transnarodowe represje i kampanie dezinformacyjne KPCh wymierzone w Falun Gong, skala tych działań według stanu na 30 kwietnia 2026 roku jest znacząca: od marca 2024 roku udokumentowano łącznie 279 incydentów, w tym groźby skierowane przeciwko praktykującym Falun Gong i związanym z nimi instytucjom (199 incydentów ogółem, z czego 151 związanych z Shen Yun), wobec urzędników lub instytucji państwowych na świecie (186 incydentów, z czego 128 związanych z Shen Yun), a także konkretnie wobec urzędników lub instytucji rządowych Stanów Zjednoczonych (90 incydentów).

Kampania cybernetyczna prowadzona z tego konkretnego adresu e-mail rozwijała się równolegle z ofensywą dyplomatyczną. Od 1 stycznia 2026 roku chińskie placówki dyplomatyczne w co najmniej pięciu krajach – Wielkiej Brytanii, Australii, Francji, Danii i Meksyku – wydały oficjalne oświadczenia oczerniające Shen Yun. Taki schemat wskazuje, że groźby rozsyłane e-mailem stanowią jeden z elementów skoordynowanej, wielotorowej operacji, a nie działania odizolowanej osoby.

Większość kont e-mail wykorzystywanych w tej długotrwałej kampanii funkcjonowała krótko i często po kilku dniach znikała. Na tym tle konto [email protected] wyróżnia się jako pierwsze znane konto prowadzące tego rodzaju działalność nieprzerwanie przez ponad trzy miesiące.

Wskaźniki pochodzenia i zbieżności

W przeciwieństwie do większości relacji odnoszących się do podobnych kampanii, ta dostarcza rzadko widzianych, wzajemnie wzmacniających dowodów na jej pochodzenie i ideologiczne powiązania. Kilka wskaźników technicznych i behawioralnych wskazuje na operatora z siedzibą w Chinach kontynentalnych bądź działającego w ich cyfrowym ekosystemie:

  • Sygnatura strefy czasowej: Większość e-maili ma znaczniki czasu zgodne z chińskim czasem standardowym (UTC+8).
  • Odcisk językowy: Analiza językowa w sześciu językach wskazuje, że rodzimy użytkownik języka chińskiego stosuje tłumaczenie maszynowe dla wszystkich osób niechińskich. 17 e-maili w języku chińskim (61% całości) zawiera potoczne idiomy, kulturowo specyficzne wyrażenia i stylistyczne ozdobniki zgodne z rodzimym autorstwem. Przekazy francuskie, czeskie, szwedzkie i angielskie natomiast są sztywne, odzwierciedlają chińską strukturę zdań i używają fraz charakterystycznych dla tłumaczeń maszynowych. Jedna czesko-języczna groźba jest szczególnie wymowna: nagłówki e-maili (metadane wskazujące konfigurację językową nadawcy) były ustawione na koreański, podczas gdy treść została maszynowo przetłumaczona na czeski. Żaden z tych języków nie jest własnym nadawcy, co wskazuje na operatora tworzącego w języku chińskim i przełączającego się z tłumaczeniami dla różnych grup docelowych. Wzorzec jest niezmienny przez cały czas: operator pisze natywnie po chińsku i gdy celuje w miejsca i instytucje za granicą przechodzi na dane tłumaczone maszynowo.
  • Dostęp do VPN: W jednej z wiadomości nadawca wyraźnie twierdził, że korzysta z VPN-a Freegate, narzędzia powszechnie używanego w Chinach do omijania ograniczeń internetu Wielkiej Zapory Sieciowej i dostępu do zagranicznych usług, takich jak Gmail.
  • Śledzenie sieci i numer telefonu: Śledztwo przeprowadzone przez Wydział ds. Cyberprzestępstw Departamentu Policji w Vancouver (VPD) wykazało, że jeden e-mail z groźbą został wysłany do Vancouver Civic Theatres za pośrednictwem adresów VPN powiązanych z regionami azjatyckimi, a numer telefonu powiązany z tym kontem Gmail to chiński numer telefonu z siedzibą w Chinach.
  • Synchronizacja z działaniami konsularnymi: Przedstawiciele chińskiego konsulatu w Vancouver wywierali jednocześnie presję na Vancouver Civic Theatres, aby odwołało przedstawienia Shen Yun zaplanowane na 8–12 kwietnia, co jest wzorcem jednoczesnej presji dyplomatycznej i cybernetycznej wymierzonej w to samo miejsce, o czym podała Global News 4 maja 2026 roku. To zbieganie się ingerencji konsularnej i gróźb e-mailowych wobec jednego miejsca umacnia argumenty za skoordynowaną, stanową operacją, a nie pracą pojedynczego aktora.
  • Oświadczenia ideologiczne: Wiele e-maili zawierało wyraźne oświadczenia ideologiczne promujące KPCh, takie jak działanie „dla chwały mojej ojczyzny i Komunistycznej Partii Chin”.
  • Nazwa użytkownika odzwierciedlająca retorykę KPCh: Znaczenie ideologiczne ma sama nazwa użytkownika Gmail. Nazwa użytkownika „pinmingyongshi” wydaje się być romanizacją w języku pinyin mandaryńskiego zwrotu 拼命勇士 (pīn mìng yǒng shì), co tłumaczy się jako „nieustraszony wojownik” lub „wojownik walczący na śmierć i życie”. Opisuje kogoś, kto działa z lekkomyślną odwagą, by osiągnąć cel, często lekceważąc własne bezpieczeństwo. Wybór tego wyrażenia jako nazwy użytkownika odzwierciedla szerszą kulturę KPCh opartą na militarnej retoryce politycznej, przedstawiając kampanie ideologiczne jako bitwy wymagające poświęcenia i sygnalizuje operatora, który postrzega tę kampanię w wyraźnie konfrontacyjnych, partyjnych kategoriach.

Razem elementy te sugerują albo bezpośrednią koordynację państwową, albo silne ideologiczne powiązanie z KPCh, choć formalne przypisanie jest nadal badane.

Groźby śmierci i skutki operacyjne

Między 1 stycznia a 18 kwietnia 2026 roku konto to prowadziło ciągłą kampanię gróźb zamachów bombowych, gróźb śmierci oraz wiadomości o charakterze przymuszającym, wymierzonych w artystów Shen Yun, teatry, Dragon Springs (siedzibę Shen Yun), praktykujących Falun Gong oraz urzędników i instytucje państwowe w Ameryce Północnej, Europie i Azji.

Poniższa tabela podsumowuje udokumentowane przypadki gróźb śmierci. Pomimo drastycznego charakteru języka używanego w wiadomościach z pogróżkami, nie doszło dotąd do faktycznych obrażeń fizycznych ani prób przeprowadzenia zamachu bombowego. Wszystkie incydenty zostały zgłoszone organom ścigania i pozostają przedmiotem dochodzeń.

I ncydenty te pokazują konsekwentny cel przymusu – ocenzurowanie Shen Yun poprzez wymuszanie odwoływania przedstawień i zastraszanie szerszej społeczności Falun Gong. Odzwierciedlają one również ten sam schemat działań udokumentowany w szerszej kampanii powiązanej z KPCh: groźby zamachów bombowych wobec obiektów goszczących wydarzenia, groźby śmierci kierowane do konkretnych osób, groźby wobec urzędników państwowych i ważnych obiektów publicznych oraz żądania odwołania przedstawień pod groźbą przymusu. Tym, co wyróżnia to konto, nie są same metody, lecz trwała koncentracja całego zakresu tych działań prowadzonych z jednego, stale używanego adresu przez 114 dni.

Należy podkreślić, że wszystkie dotychczasowe groźby przemocy okazały się fałszywymi alarmami i nie doszło do żadnych fizycznych obrażeń ani prób przeprowadzenia masowego ataku. Treść wiadomości miała jednak na celu zastraszenie artystów, wywieranie presji na teatry, aby odwoływały występy ze względów bezpieczeństwa, zniechęcanie widzów do uczestnictwa oraz ograniczanie poparcia państwowych urzędników dla Falun Gong i Shen Yun.

W praktyce kampania doprowadziła do opóźnień przedstawień, ewakuacji budynków oraz wzrostu kosztów bezpieczeństwa ponoszonych przez Shen Yun i teatry. W Toronto osiągnęła jeszcze większy efekt: po groźbie zamach bombowego w dniu 29 marca odwołano sześć przedstawień Shen Yun, mimo że władze uznały groźbę za bezpodstawną. Kampania skutecznie doprowadziła do zakłóceń tam, gdzie naciski dyplomatyczne często zawodziły, negatywnie wpływając na artystów, widzów i wspierające ich organizacje – wszystko to bez fizycznej obecności nadawcy w Kanadzie.

Operacje psychologiczne i działania typu „fałszywa flaga”

Od 3 kwietnia wiadomości wysyłane z tego konta przeszły od bezpośrednich gróźb do nękania, prowokacji i przechwalania się wcześniejszymi działaniami.

3 kwietnia do kontaktów ds. sprzedaży biletów Shen Yun w Kanadzie wysłano wiadomości otwarcie chwalące się wcześniejszymi działaniami:

* „Incydent w Four Seasons w Toronto był moim największym sukcesem… Nawet FBI nic mi nie może zrobić”.

Kolejne wiadomości wyśmiewały organy ścigania za bezkarność nadawcy i nasilały agresywną retorykę:

* „Policja na całym świecie stała się moimi psami… Co możecie mi zrobić?”.

13 kwietnia nadawca zastosował kolejną metodę: podszywanie się pod inne osoby. Wiadomości wysłane do kanadyjskiego stowarzyszenia Falun Gong zawierały zrzuty ekranu mające rzekomo przedstawiać groźby bombowe przesłane do podmiotów trzecich – w tym CIA i Białego Domu – z użyciem adresu e-mail stowarzyszenia. Metoda ta wyraźnie wskazuje na zamiar sfabrykowania dowodów i potencjalnego obciążenia ofiar związanych z Falun Gong działalnością przestępczą.

18 kwietnia kolejna wiadomość zawierała wyraźną motywację polityczną:

* „Dla chwały mojej ojczyzny i Partii Komunistycznej Chin… Po prostu czekajcie na śmierć!”.

Nękanie trwało dalej 21 kwietnia wraz z wiadomością szczegółowo opisującą wcześniejsze operacje typu „false flag”. Nadawca twierdził, że używał anonimowych usług e-mail i narzędzi VPN, aby podszyć się pod praktykującego Falun Gong i kierować groźby wobec teatru w Toronto:

* „Po tym, jak Four Seasons [teatr w Toronto] odwołał [występy Shen Yun], użyłem Proton [Mail], aby podszyć się pod praktykującego i grozić teatrowi – mówiąc, że jeśli wznowią występy, praktykujący porwą i zabiją pracowników teatru oraz otworzą ogień do Parliament Hill. Użyłem nawet nazwy „Falun Dafa Is Good”. […] Znacie Proton – wysoka anonimowość, brak wymogu weryfikacji. Nawet adres e-mail był zapisany w pinyin, „Falun Dafa Is Good”. Korzystałem też z VPN Freegate. Wszystkie ślady prowadzą w tamtym kierunku. Jak myślicie, w co uwierzyli?”.

24 kwietnia nadawca wysłał kolejną przechwałkę do kanadyjskiego stowarzyszenia Falun Gong, twierdząc:

* „Ponownie wysłałem groźby zamachów bombowych do lotnisk, szkół i instytucji rządowych na całym świecie. Użyjcie swojego adresu e-mail…”.

Analiza

W ciągu 114 dni działalność tego konta przeszła od bezpośrednich gróźb do nękania, podszywania się pod inne osoby oraz operacji typu „false flag” – ewolucja ta sugeruje operatora konta, który wraz z upływem czasu stawał się coraz bardziej pewny siebie.

Odwołanie przedstawień w Toronto najwyraźniej nie zaspokoiło nadawcy, lecz go ośmieliło, prowadząc do przejścia w kierunku wojny psychologicznej mającej maksymalizować strach, podważać wiarygodność organów ścigania oraz obciążać ofiary sfabrykowanymi przestępstwami.

Dołączanie zrzutów ekranu mających rzekomo przedstawiać groźby wysyłane pod nazwiskami ofiar, wraz ze szczegółowymi opisami metod anonimowości wskazuje, że nadawca chciał, aby wiadomości te zostały potraktowane poważnie zarówno przez cele ataków, jak i przez organy ścigania.

Łącznie wiadomości przechwalające się działaniami pełnią podwójną funkcję: podtrzymują presję psychologiczną wobec ofiar, a jednocześnie dokumentują własne metody i motywacje ideologiczne nadawcy, dostarczając śledczym wyjątkowo bezpośredniego materiału dowodowego.

Wezwanie do działania

Groźby udokumentowane w tym raporcie mogą stanowić naruszenie prawa karnego w wielu jurysdykcjach, w tym przepisów dotyczących gróźb bombowych, komunikatów terrorystycznych i nękania w Stanach Zjednoczonych, Kanadzie, Wielkiej Brytanii i Republice Czeskiej. Mogą one również stanowić naruszenie praw obywatelskich obywateli USA i osób mieszkających w innych demokratycznych krajach.

Ponadto utrzymująca się bezkarność związana z tymi działaniami grozi ich dalszą kontynuacją i eskalacją, podobnie jak miało to miejsce w ciągu ostatniego roku. Działania te mogą również rozszerzyć się poza praktykujących Falun Gong i Shen Yun na inne społeczności oraz krytyków KPCh często będących jej celem.

Falun Dafa Information Center wzywa zatem organy ścigania w tych jurysdykcjach do traktowania tej kampanii jako skoordynowanej, transgranicznej operacji przestępczej oraz do przeznaczenia do tego odpowiednich zasobów śledczych. Biorąc pod uwagę udokumentowane powiązania obejmujące Stany Zjednoczone, Kanadę, Wielką Brytanię, Australię i inne państwa sojusznicze, uzasadniona jest koordynacja międzyinstytucjonalna. Departament Sprawiedliwości USA wnosił wcześniej akty oskarżenia przeciwko cudzoziemcom za cybernetyczne kampanie nękania i gróźb; tam, gdzie prawo na to pozwala, należy rozważyć możliwość oskarżenia zaocznego jako narzędzia odpowiedzialności, nawet jeśli operator pozostaje fizycznie w Chinach.

FDIC zachęca również badaczy zajmujących się transnarodowymi represjami i metodami cenzury, szczególnie pochodzącymi z Chin, do uwzględnienia tego przypadku w swoich analizach. Wszystkie udokumentowane dowody, w tym oryginalne nagłówki wiadomości e-mail, zrzuty ekranu, znaczniki czasu oraz ustalenia techniczne policji w Vancouver łączące konto z chińskim numerem telefonu, zostały zabezpieczone i są dostępne dla śledczych na żądanie.

Organizacje i osoby otrzymujące groźby z tego lub podobnych kont są zachęcane do zgłaszania ich do FDIC, w celu monitorowania oraz do wdrażania odpowiednich środków bezpieczeństwa we współpracy z lokalnymi organami ścigania.

Tekst ukazał się w wersji anglojęzycznej na stronie faluninfo.net dnia 7.05.2027 r.