#BotSpot: Modul în care factorii de decizie de bot decorați roboții

Urmărirea jocurilor minții celor care creează conturi false

Când uriașii mondiali din rețelele sociale se întâlnesc pentru a discuta despre cele mai interesante locuri de muncă disponibile online, crearea de conturi false nu este pe listă. Profilurile false de pe rețelele de socializare sunt gunoiul războaielor de propagandă. Profilurile false automatizate și regimentate pot fi implementate în zeci de mii în câteva minute și eliminate aproape la fel de repede.

Dar cineva trebuie să creeze acea nutreț de tun. Pe măsură ce Politica Publică Twitter a devenit mai pricepută în prevenirea creării automate a conturilor, a crescut o întreagă industrie, angajând oameni pentru a crea, numi, înregistra și verifica conturi false.

Judecând după conturile pe care le fac, acei oameni variază de la stârniți la hiper-creativi până la foarte, foarte plictisiți. Unii se străduiesc să ofere personalitate conturilor lor de aruncat și chiar unei familii. Alții, sincer, nu pot fi deranjați.

Acestea sunt unele dintre roboții noștri preferați, adunați aici pentru a ilustra diferitele moduri în care factorii de decizie de bot încearcă să facă conturile lor să se distingă de masă.

Fetele și fotbalul

Multe botnete utilizează imagini de profil ale unor oameni celebri, în special femei celebre. Creatorii de boturi par să presupună că mai mulți bărbați decât femei folosesc Twitter, bărbații sunt mai predispuși să acorde atenție unei femei frumoase și, atunci când nu se uită la femei, bărbații privesc fotbalul. Este puțin probabil ca experții în marketing să nu fie de acord.

Multe botnete par în principal alcătuite din femei frumoase. O rețea, activă în țările din Golful Persic în septembrie, a folosit fotografii de profil ale actrițelor Cameron Diaz, Scarlett Johansson, Keira Knightley și altele.

Actrița Emma Watson pare să fie o preferată specială, cu fotografia ei care apare pe roboții din Golful Persic și din lumea rusofonă.

Un alt bot și-a furat imaginea avatarului de la celebritatea germană Instagram Lorena Rae și a folosit-o pentru a amplifica mesageria de extremă dreaptă în jurul revoltelor din Charlottesville din Statele Unite.


O botnet, care i-a atacat pe colegii lui @ DFRLab în iulie și august, a folosit fotografiile a zeci de domnișoare, dar le-a împărțit între sute de conturi, probabil în speranța că nimeni nu va observa că aceeași fată avea cinci nume diferite.

Un botnet @DFRLab observat în Qatar în luna mai a adoptat o abordare diferită. Mai degrabă decât actrițe, a jucat fotbaliști, inclusiv David Beckham și Lionel Messi (deși nu marele rival al lui Messi, Cristiano Ronaldo).

Aceeași rețea, marcată de un tweeting simultan al aceluiași tweet pro-Qatar, a folosit și bărbați plini de farmec din lumea filmului, precum George Clooney, Frank Sinatra și Johnny Depp.

Având în vedere contextul din Golf, în care conturile autentice, cultivate acasă, rareori prezintă femei pline de farmec care își arată părul, acesta pare a fi un caz de creatori de bot care se adaptează stilurilor locale și își modelează conturile în consecință.

Un alt set de conturi a folosit o imagine a unei fete mici, aparent preluată dintr-o colecție de „imagini drăguțe pentru bebeluși pentru WhatsApp”.

Literalmente, zeci de conturi au folosit această imagine, redistribuind aceeași postare aproape simultan, așa cum este clar această captură de ecran a retweeturilor sale.

Toate aceste conturi au fost create în martie 2017 și au biografii identice; mulți oferă și o locație în Mecca.

Roz și albastru

Unii producători de boturi par să fi fost mai creativi, construind identitățile conturilor lor în jurul unei anumite teme. Un set interesant, care a amplificat, de asemenea, traficul în Golf, s-a bazat pe nume începând cu „Pinky” și a prezentat imagini de profil pop coreene.

Ținând cont de tema culorilor, unele dintre conturile care amplifică același trafic s-au numit „albastre”, cu mânere bazate pe o secvență numerică, dar cu același nume de ecran.

Unor creatori de boturi le lipsește chiar și acest grad de creativitate. O mică botnet pe care am identificat-o în mai a prezentat conturi ale căror nume de ecran și mânere păreau să fi fost generate prin baterea degetelor creatorului peste tastatură. Un astfel de control al contului a început asdasda, împreună cu un număr din opt cifre care a fost probabil generat aleatoriu; numele ecranului era asd asdasd. A, S și D sunt primele trei taste de pe rândul mijlociu al unei tastaturi QWERTY; imaginea este a unui utilizator de robot, atât de plictisit, încât sunt pur și simplu zgomotul tastelor.

Un alt bot din aceeași rețea avea numele de ecran chirilic прврпр варвапва, care nu face un nume recunoscut (sau chiar pronunțabil). Mânerul său a fost @ S1UjVQTtIq2OOZc, un șir generat aleatoriu.

Literele В, А, П și Р sunt adiacente pe rândul mijlociu al tastaturii chirilice standard (limba rusă В fiind în poziția D pe o tastatură QWERTY). Creatorul pare să fi generat aleatoriu mânerul și să fi făcut minimul necesar pentru a-i da un nume de ecran.

Aceste conturi, în special cele care nu au nici măcar o imagine de profil, sugerează că persoana care le-a creat s-a plictisit singular și a decis să rămână cu o rețetă minimalistă care să funcționeze, atâta timp cât nimeni nu arăta.

Oamenii copiază roboții, copiază oamenii

Unii creatori de boturi par să fi optat pentru producția în masă, într-o asemenea măsură încât par a fi oameni care imită software-ul de creație automată, care creează imitație de oameni. Studiile despre bot sunt pline de acest tip de paradox.

De exemplu, o rețea în limba japoneză are un număr foarte mare de conturi, toate cu nume de utilizator secvențiale, dar cu grupuri de conturi variate care utilizează imagini avatar diferite.

Secvența numerică a conturilor încă active începe cu @ vvjdthcs501, care nu trimisese încă un tweet din 12 decembrie. @ vvjdthcs506 se afla în aceeași poziție, în timp ce @ vvjdthcs502 și alte conturi similare ale căror mâini s-au încheiat în 100, 200, 300 și 400, toate au fost suspendate.

Sugerând scala acestui botnet, conturile ale căror manere s-au încheiat în 999, 1234 și 1999 au fost, de asemenea, suspendate.

Unii, ale căror mânere s-au încheiat cu numere între 500 și 800, au distribuit acest avatar și biografia, cu sau fără o imagine de fundal.

Alții, ale căror mâner erau peste 1100, au avut un avatar diferit.

Cu toate acestea, un al treilea set, ale cărui numere de serie au fost cuprinse între 1880 și 1902, au folosit acest set de avatar și fundal.

Multe dintre conturile din această serie par să nu fi fost activate încă: au un nume de ecran primitiv (sunetul japonez hiragana pentru „a”), nu au avatar sau fundal și nu au postări . Acest lucru sugerează o capacitate inactivă, poate o copie de rezervă, deoarece conturile active sunt scoase offline. Numerele lor de serie rulează până în 2099.

Urmează în mare măsură conturile verificate, de tip blue-check, o tehnică adesea utilizată de păstorii de bot pentru a da conturilor lor aspectul umanității.

Acesta nu este singurul botnet care se comportă în acest fel. Unul și mai evident este construit cu un serial care pornește @hhkk, apoi un număr din patru cifre. Aceste conturi par a fi împărțite în clustere care împărtășesc același avatar, biografie și fundal, așa cum indică următoarele exemple.

Cu toate acestea, o a treia serie a adoptat o abordare similară, dar a folosit imagini legate de whisky.

Toate acestea par a fi creații semi-automate pe linia de producție. În fiecare serie, unele conturi au fost suspendate, unele restricționate, iar altele lăsate neatinse, indicând că au fost create cu suficientă atenție pentru a trece barierele inițiale ale Twitter-ului.

Cu toate acestea, acestea sunt evidente, ca atunci când rețelei @hhkk le-a plăcut tuturor același tweet în același timp.

Opere de artă

Ocazional, botnet-urile apar ca opere de artă, iar utilizatorii par să fi dedicat timp semnificativ realizării lor. Un botnet @DFRLab a descoperit posturi amplificatoare despre politica din Africa de Sud și a apărut în special de înaltă calitate. Multe dintre conturile din rețea erau copiate ale celor aparent autentice, dar au transpus literele „i” și „o” cu „l” și „0” în numele de utilizator.

Multe dintre ele au fost create în aprilie 2014.

Unele dintre falsurile aparente au avut date de creație mai devreme decât conturile pe care le-au imitat, dar au schimbat în continuare un „i” sau „l”, sau un „o” sau „0”, care sugerează inițial aceste conturi bot avea nume diferite.


Această botnet a fost remarcabilă pentru măiestria sa și modul în care conturile sale constitutive au fost postate doar la rate reduse – aparent într-o încercare de a se sustrage detectării automate.

Botnetul nostru preferat a avut o abordare similară, dar cu un defect fatal. Crearea sa pare să fi fost automatizată pentru a copia și lipi biografiile conturilor utilizatorilor reali, oferindu-i aspectul de credibilitate, dar oricine a configurat conturile nu a încrucișat biografia cu numele și imaginile.

De exemplu, biografia lui @ hehDelanababnor spune: „Micah Challenge este o campanie globală a creștinilor care vorbesc împotriva sărăciei & amp; nedreptate în sprijinul ODM. ” Se pare că este copiat dintr-un cont numit Micah Challenge Aust, gestionează @micaheaxa:


În mod curios, o serie de alte conturi care apar ca bot au aceeași biografie, sugerând că aceasta poate fi o abordare populară în rândul producătorilor de bot.

Alte biografii din conturile din rețea, care au fost suspendate înainte ca @DFRLab să le poată arhiva, au inclus un editor de comentarii la ziarul Guardian; jurnalist sportiv pentru New York Times; cea mai mare firmă de presă din Africa; un student la Alcorn State University; un sanctuar insular luxos; și un expert mondial în argint.

Unul pe care am reușit să-l arhivăm este povestea fermecătoare Erik Young, un tânăr timid și bărbos care se descrie ca „doar o femeie care îl iubește pe Iisus”.

Creatorii de boturi au multe abilități. Este posibil ca simțul umorului să fie unul dintre ele.

Ben Nimmo este Senior Fellow for Information Defense la Laboratorul de cercetare criminalistică digitală al Consiliului Atlantic (@DFRLab).

Urmăriți pentru o analiză mai aprofundată din #DigitalSherlocks.