Британский журналист раскрыл сеть прокремлёвских сайтов через Google Analytics Статьи редакции

Журналист Лоуренс Александер (Lawrence Alexander) изучил связи между идентификаторами счётчиков Google Analytics и другими открытыми данными, благодаря чему обнаружил сеть новостных сайтов с прокремлёвской повесткой, связанных с петербургским агентством «Интернет-исследований». Об этом он рассказал в издании Global Voices Online.

Поиски Александера начались с сайта вштабе.рф с политическими демотиваторами, о котором в апреле писали «Радио Свобода» и The Guardian. Используя бесплатный инструмент Maltego, журналист собрал открытые данные о сайте и среди прочего обнаружил используемый на нём счётчик Google Analytics, для которого был указан уникальный идентификатор.

Через сервис sameID.net Александер узнал, что такой же идентификатор используется в счётчиках на ещё семи сайтах. Среди них были whoswho.com.ua, собирающий компромат на украинских чиновников, Zanogu.com с антизападными мемами, yapatriot.ru, дискредитирующий российскую оппозицию, а также поддерживающий режим в Сирии syriainform.com.

Один из сайтов, news-region.ru, был связан ещё и со вторым идентификатором Google Analytics, а тот — с рядом из 19 прокремлёвских сайтов, писал Александер. Дальнейшие исследования выявили ещё три аккаунта Google Analytics, объединяющих другие кластеры, на основе которых журналист создал инфографику.

По словам Александера, другие косвенные признаки свидетельствовали о том, что он наткнулся на сеть сайтов, сделанных российскими пользователями.

Помимо Google Analytics, сайты имели другие общие черты: многие из них использовали «Яндекс.Метрику», верификацию через «Яндекс» и сервера Nginx — всё это инструменты российской разработки.

Стало ясно, что я, скорее всего, имею дело с большой, хорошо организованной информационной кампанией в интернете. Но хоть мне и удалось найти связь между сайтами через сервис Google Analytics, он не мог мне сказать, кто за всем этим стоит.

Лоуренс Александер, журналист Global Voices Online

Просмотрев информацию о регистрации доменов из всего списка сайтов, Александр также обратил внимание, что в некоторых из них использовался адрес terder.n@gmail.com. Он оказался связан не только с уже обнаруженными функционирующими сайтами, но и с теми, которые ещё только находились в разработке: например, antiliberalism.com, dnepropetrovsknews.com и maidanreload.com.

Поиск по электронной почте вывел на фрилансера по имени Никита Подгорный. На его странице в Фейсбуке журналист нашёл связи с некоторыми из обнаруженных ранее сайтов, но при личном общении во «ВКонтакте» Подгорный не подтвердил и не опроверг отношение к созданию сети.

По мнению Александера, другие детали — например, метаданные изображений, размещённых Подгорным на его странице в Pinterest — косвенно подтверждают его причастность к прокремлёвским сайтам. Кроме того, имя фрилансера находится в утекшем списке сотрудников агентства «Интернет-исследований»: указанная в документе дата рождения совпадает с информацией из «ВКонтакте».

{ "author_name": "Никита Лихачёв", "author_type": "self", "tags": ["\u043f\u043b\u0430\u0442\u043d\u044b\u0435_\u0431\u043b\u043e\u0433\u0435\u0440\u044b","\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u043d\u0438\u043a\u0438\u0442\u0430_\u043f\u043e\u0434\u0433\u043e\u0440\u043d\u044b\u0439","\u043b\u043e\u0443\u0440\u0435\u043d\u0441_\u0430\u043b\u0435\u043a\u0441\u0430\u043d\u0434\u0435\u0440","\u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442_\u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f","\u0433\u043e\u0441\u043f\u0440\u043e\u043f\u0430\u0433\u0430\u043d\u0434\u0430","google_analytics","global_voices_online"], "comments": 36, "likes": 28, "favorites": 20, "is_advertisement": false, "subsite_label": "flood", "id": 55726, "is_wide": true, "is_ugc": true, "date": "Wed, 15 Jul 2015 12:43:18 +0300", "is_special": false }
0
36 комментариев
Популярные
По порядку
Написать комментарий...

Несчастный бинокль

39

Про Nginx это он, конечно, загнул. Но в целом неплохо, правда ни про один их этих сайтов раньше не слышал, к счастью.

Ответить

Строительный химик

Несчастный
6

это он зря. это как сказать, что android платформа развития терроризма, т.к. у двух подозреваемых нашли смартфоны на этой ОС.

Ответить

Желающий якорь

28

Помимо Google Analytics, сайты имели другие общие черты: многие из них использовали «Яндекс.Метрику»

Мерзавцы из TJ, вы разоблачены, сколько вам платит Кремль???

Ответить

Великий инструмент

Vadim
28

это еще не все!

Ответить

Промышленный инструмент

Вячеслав
3

Вы такой молодец, ну просто разоблачили разоблачителя.

Ответить

Бытовой вентилятор

Vadim
4

Использование сервисов Яндекса указывает просто на российское происхождение сайта. Он нигде не говорил, что именно метрика доказывает, что у сайтов один владелец.

Ответить

Желающий якорь

Антон
7

то есть факт того, что сайты на русском, недостаточный аргумент?

Ответить

Бытовой

Vadim
0

все?

Ответить

Желающий якорь

Антон
0

абсолютли

Ответить

Бытовой

Vadim
0

и позиционируются как российские?

Ответить

Бытовой вентилятор

20

Меня все еще поражает, почему некоторые люди соглашаются продавать свои взгляды за деньги. Для этого ведь ни малейшего самоуважения быть не должно. Бож, да у нормальной проститутки и то больше самоуважения, наверное, чем у платный прокремлевских комментаторов.

Ответить

Главный рубин

Антон
0

А кто сказал, что он продает? Может он так и думает. Дурачки везде есть

Ответить

Грузовой крюк

DELETED
7

По большей части именно продают. Потому что большинство идейных слишком тупы для СММ, ботоводства и т.п

Ответить

Предвыборный Данила

Антон
1

ну а с чего вы взяли, что у них не такие взгляды? для таких это скорее наоборот честь - родину в интернете защищать, да еще и деньги получаешь, красота!

кстати, сам недавно задумался: интересно, много ли среди тех, кто ныне является активистом какого-нибудь НОДа людей, которые в 2012 стояли на болотной

Ответить

Главный рубин

13

Zanogu.com с антизападными мемами

Такс такс што тут у нас. Ахахах наканец, сайт с антизападными мемесами)))

Ответить

Гениальный Никита

DELETED
21

Обама чмо, Карл!

Ответить

Предельный корабль

DELETED
3
Ответить

Главный рубин

Даниил
0

Не нужно меня так сильно тралить мемами!

Ответить

Великий инструмент

13

"и сервера Nginx — всё это инструменты российской разработки."

Иногда лучше жевать, чем говорить.
Это один из (стабильно в тройке) самых популярных web серверов в мире (http://news.netcraft.com/archives/2014/11/19/november-2014-web-server-survey.html , например, а сейчас статистика должна быть еще круче).
Заявлять что-то на основе того, что это российская разработка, нелепо.

Ответить

Предвыборный Данила

Вячеслав
2

это и не доказательство, просто упомянуто "by the way"

Ответить

Фундаментальный дым

Вячеслав
2

Что вы все прицепились к nginx, не в этом суть.

Зы. В url есть слово botnet, думаю, здесь оно не применимо.

Ответить

Великий инструмент

FOX
0

промазал веткой, ответ ниже. :(

Ответить

Здоровый цвет

11

инфографику

крафтовый хипстер айпад арт-хаус
Это ГРАФ.

Ответить

Предельный корабль

Максим
0

Бля держи крафтовый лайк.

Ответить

Предельный корабль

Даниил
7

Такое слово уморительное, и с ним всё сразу становится хипстерским. Это примерно как «винтажный»,, только в 2015.

Ответить

Великий инструмент

4

Прицепились, потому что высказывание говорит об одной из двух вещей:
- человек не разбирается в IT (но затевает расследование в этой области)
- человек предвзят.
Людям, которые с этим постоянно работают, использование nginx в таком контексте сразу бросается в глаза.

Ответить

Промышленный инструмент

Вячеслав
11

Действительно, зачем останавливаться на сути, когда можно придраться к мелочам?

Ответить

Великий инструмент

Василий
2

Ну, как видите "мелочь" задела многих.
Если бы этой "мелочи" не было упомянуто, статья не вызывала бы никаких нареканий.
(и да, по сути, я согласен с ним, но эта мелочь показывает мне, что человек либо недостаточно хорошо делает свою работу, либо, опять же, предвзят).

Ответить

Плохой рубин

Вячеслав
2

Даже если этот журналист предвзят и/или некомпетентен то всё равно остаются факты. А факты очень интересные.

Ответить

Фундаментальный дым

Вячеслав
0

Не сказал бы что не разбирается, все таки сеть он раскопал, может в веб и не очень. А суть была в том что по комбинации использованного ПО, можно сделать вывод.

Ответить

Американский звук

3

fapnews.ru - прокремлевская эротика?

Ответить

Фактический чувак

2

У кого-то слишком много свободного времени

Ответить

Драматический торшер

1

Шут. ngnix же опенсурсный, чьей бы разработкой они не являлись.

Ответить

Усталый огонь

0

Мог бы не париться с идентификаторами. По штампованному безвкусному дизайну и так видно прокремлевские сайты.

Ответить

Предстоящий Данила

0

Там по первому взгляду и заголовкам видно кому они принадлежат. Чувак перестарался.

Ответить

Теплый калькулятор

0

news-region.ru, помнится вот эта какашка пиарилась через вк, они повесили совершенно неожиданно новость про рак Джона Херта (как бы совсем далеко от их тематики), а потом боты начали именно ссылкой на них спамить по всем крупным Докта Ху группам.

Ответить
Обсуждаемое
Москва
Собянин объявил о розыгрыше автомобилей среди москвичей, которые привьются от Covid-19 летом
В нём могут принять участие граждане, которые получат первый компонент вакцины с 14 июня до 11 июля.
Новости
Помощник Кадырова обвинил правозащитников в похищении чеченки, сбежавшей из дома из-за сексуальной ориентации
Он назвал «провокаторами» организаторов убежища, где скрываются женщины, подвергшиеся домашнему насилию.
Спорт
Сборная России в первом матче Евро-2020 с разгромом уступила Бельгии — 0:3
Россия пока не теряет шансов на выход в плей-офф чемпионата Европы.
Популярное за три дня
Интернет
Найти Сатоши: спустя 15 лет интернет решил загадку из игры в альтернативной реальности, отыскав человека по одному фото
В 2005 году тысячи человек стали участниками запутанного квеста, но не раскрыли его последнюю тайну. Пройдя через годы поисков и забвения, загадка вновь всплыла в сети — на этот раз помогли новые технологии.
Новости
Экс-директора ФБК Ивана Жданова объявили в розыск
Через два дня после признания ФБК экстремистской организацией.
Новости
Дайвер из Массачусетса побывал в пасти кита и выжил — животное его выплюнуло
Несмотря на уговоры жены, он не собирается отказываться от карьеры, которой посвятил 40 лет.
Комментарии
null