{"id":2165,"url":"\/distributions\/2165\/click?bit=1&hash=f1591276911b1fa4d2444d829b6f1ae526795f52036f42835a09ce8f12e47653","title":"\u041a\u0430\u043a \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u0432 \u0435\u0434\u0438\u043d\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0435 \u043c\u0435\u0441\u0442\u043e \u0432 \u0420\u043e\u0441\u0441\u0438\u0438 \u0441 \u0447\u0430\u0439\u043d\u044b\u043c\u0438 \u043f\u043b\u0430\u043d\u0442\u0430\u0446\u0438\u044f\u043c\u0438","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"d85f2cfe-e0d7-5ad7-8507-983bc3b55643","isPaidAndBannersEnabled":false}
Интернет

Meta удалила сеть «кремлеботов», создающих впечатление поддержки военных действий. Главное из отчёта о «Кибер фронте Статьи редакции

Преемники «пригожинских троллей» работают семь дней в неделю, но не могут добиться эффективности.

Фото «РИА ФАН»

Meta* расследовала деятельность российской «фабрики троллей», которая массово размещала комментарии в фейсбуке*, инстаграме*, тиктоке, ютубе, «ВКонтакте» и других соцсетях, чтобы создать видимость онлайн-поддержки военных действий в Украине. Об этом говорится в отчёте компании Adversarial Threat Report за второй квартал 2022 года.

Meta* обратила внимание на сеть «спамеров» в своих соцсетях и удалила более тысячи поддельных аккаунтов после расследования издания «Фонтанка» о петербургской «фабрике» по написанию комментариев о событиях в Украине. «По всей видимости, это было плохо реализованной попыткой создать впечатление массовой онлайн-поддержки военных действий. Делалось это через размещение соответствующих комментариев с поддельных аккаунтов под контентом влиятельных лиц и медиа», — говорится в отчёте.

Журналистка «Фонтанки» нашла в Петербурге фабрику комментариев о событиях на Украине и устроилась туда «спамером» Статьи редакции

«Киберфронтом Z», предположительно, управляют структуры Евгения Пригожина, которого связывают с «фабриками троллей».

Как работали «кремлеботы»

Наёмные «тролли» работали посменно семь дней в неделю с небольшим перерывом на обед. Они были разделены на команды, специализирующиеся на конкретных платформах, в которые они должны были «рассылать спам». Meta* обнаружила их следы в инстаграме*, фейсбуке*, тиктоке, твиттере, ютубе, LinkedIn, «ВКонтакте» и «Одноклассниках».

Деятельность имела явную и скрытую составляющую. Открыто «кремлеботы» вели канал в телеграме, который регулярно призывал своих подписчиков переходить на определённые аккаунты, посты общественных деятелей или СМИ и заполонять их пророссийскими комментариями. Они тайно управляли фальшивыми учётными записями, которые сами размещали такие комментарии — вероятно, чтобы создать впечатление, что их краудсорсинг востребован.

«Кибер фронт Z» призвал атаковать премьера Финляндии 

Поведение участников «Кибер фронта Z» похоже на поведение других «ферм троллей», например, в Албании и Никарагуа, отметила Meta*. «Кремлеботы» публиковали комментарии по фиксированному графику, семь дней в неделю, с медленным стартом утром и всплеском к концу дня — возможно, потому, что они спешили выполнить свой план по количеству постов. Различия между будними и выходными днями были незначительными.

Новые особенности текста «спамеров»

Как утверждает Meta*, поведение «ботов» не отличалось сложностью. В случае отдельных учётных записей аналитики не видели серьёзных попыток «конструирования личности», чтобы поддельные аккаунты выглядели правдоподобно. Сеть не использовала несколько стратегий влияния — она была сосредоточена исключительно на массовых комментариях. Зачастую автоматические системы соцсетей выявляли «спам» ещё до проверки специалистом.

Тем не менее, «спамеры» использовали в основном уникальные комментарии и не публиковали их повторно. «Это свидетельствует о преднамеренных и трудоёмких усилиях, отличающих сеть от других случаев, подпадающих под действие нашей политики в отношении спама и недобросовестного взаимодействия», — отметила Meta*. Кроме того, «кремлеботы» не действовали хаотичным образом: они выбирали чёткие цели, иногда даже для противодействия конкретным проукраинским сообщениям.

«Кибер фронт Z» и «пригожинские тролли»

Компания связала деятельность спамеров, создающих впечатление поддержки российских действий в Украине, с Агентством интернет-исследований. Тактика «Кибер фронта Z» аналогична методам «кремлеботов», которые с 2013 года пытались бороться с российской оппозицией, включая Алексея Навального*.

Meta отметила, что «Кибер фронт Z» уступает в эффективности своему предшественнику. В основном, под постами, на которые нацеливались новые «тролли», «антивоенных» комментариев было больше, чем пророссийских. Например, 28 марта «Кибер фронт Z» атаковал аккаунт министра обороны Финляндии. Однако в итоге, из 255 учётных записей, прокомментировавших сообщение, почти 200 поддерживали Украину, а немногим более 20 выступали за военные действия.

Расследование компании не выявило следов поддержки «кремлеботов» аутентичными сообществами. Вероятно, отсутствию успеха способстовали регулярные промахи, считают аналитики. Например, 26 марта подписчикам телеграм-канала «Кибер фронта Z» предложили написать министру иностранных дел Великобритании Лиз Трасс, что «денацификация Украины неизбежна, даже если Лондон защищает укро-нацистов». Авторы телеграм-канала приложили ссылки на учётные записи политика в твиттере, инстаграме и фейсбуке. Однако вместо её оригинальной страницы они сослались на фан-страницу с примерно 30 подписчиками, на которой ничего не публиковали с 2018 года.

Имеющиеся данные свидетельствуют о том, что «Кибер фронту Z» не удалось заручиться существенной подлинной онлайн-поддержкой.

аналитики Meta*

*Meta, владеющая фейсбуком и инстаграмом, признана в России экстремистской организацией.

*А Алексей Навальный внесён в список террористов и экстремистов.

0
189 комментариев
Написать комментарий...
Человек-молекула

Зарегают новые аккаунты и все начнётся заново уже через неделю. В любом случае в продуктах Мета они сидели используя VPN, потому и реальные адреса компьютеров или подсети не удастся заблокировать. Провайдеров VPN блокировать Мета вряд ли станет. Скорее все это рядовая отчётность что что-то делается со стороны Меты.

Ответить
Развернуть ветку
Кристобаль Фейра

Бесплатные ВПН и узлы Тор они блокируют только в путь, вместе со всеми аккаунтами, в которые через них входили. Это же так подозрительно, что в стране, в которой заблокирован Фейсбук его посещают через иностранные IP! И у каждого настоящего пользователя есть свой уникальный IP адрес, по которому можно заблокировать его и только его, ага. Короче, они там живут в позапрошлом десятилетии.

Ответить
Развернуть ветку
Человек-молекула

О каких узлах Тор вы говорите если Фейсбук имеет .onion зеркало и последний адрес в цепочке который он видит это Relay? Тем более что мешает им использовать платные VPN и просто менять страны? Что мешает сидеть из-под молдавских IP например где есть русскоязычные пользователи? Ботофермы наверняка выкупают через подставные лица целые подсети в Абузоустойчивых ДЦ с которыми регулярно работают.

Ответить
Развернуть ветку
Кристобаль Фейра

Так я и не говорю, что это как-то мешает ботам, зато за подозрительную активность был удалён мой акк в ФБ. При этом, я там никогда ничего не писал даже, просто использовал его как чат для общения с некоторыми родственниками и аккаунт для авторизации в играх. Подозрительная активность заключалась в том, что я вошёл с необычного IP вместе с ещё кучей народа. А про зеркало не знал.

Ответить
Развернуть ветку
Человек-молекула

Не только. Там комплекс мета-данных используется и чем больше различий текущего отпечатка системы от предыдущего, тем вероятнее автобан. Вы можете вернуть аккаунт скорее всего без проблем.

Ответить
Развернуть ветку
Иногентий Нацпредательвович

"в которой заблокирован Фейсбук его посещают через иностранные IP!"
Как раз ничего подозрительного нет.
И да, у ботоферм реально куча собственных VPN серваков по миру.
Это вообще не проблема для толкового админа, купил хостинг, купил пул адресов, накатил уже готовую систему с VPN сервером с образа.
Через месяц снес, купил другой хостинг с другим пулом адресов.

Ответить
Развернуть ветку
Читать все 189 комментариев
null