Как понять что тебе пишет бот
Как отличить бота от человека на форумах или в чатах мессенджеров?
Ботов можно встретить абсолютно везде, особенно они получили распространение в соцсетях и мессенджерах. И там и там они могут выполнять вполне полезные действия:
вести страницу соцсети;
постить контент в со цс ети или в группе мессенджера;
отвечать на простые вопросы пользователей в мессенджерах и личных сообщениях;
Как отличить бота от человека?
Как отличить бота от человека в чатах мессенджеров
Юмор хромает. Обычно боты юмором не блещут. Он присутствует, но в очень примитивном состоянии, поэтому робот не способен распознать шутку в контексте вашего сообщения. Тем более бот не способен распознать сарказм, поэтому он его воспримет буквально. Попробуйте применить такой прием и отследить реакцию своего оппонента.
Орфографические ошибки. Ошибки и опечатки (желательно несколько в одном слове) могут бота поставить в тупик, потому что он будет не готов к этому. При этом живой человек может распознать такой текст без проблем. Попробуйте и этот прием.
Как отличить бота от человека в соцсетях и форумах
Находят некий аккаунт в соцсети, который подходит под нужные параметры.
С аккаунта полностью копируют всю информацию: аватар, фото а льбомы, основную информацию, видео, музыку.
Заполняют свой фейковый аккаунт иногда в этой же соцсети, иногда — в другой.
Добавляют несколько друзей, оставляют несколько постов, делают несколько лайков и репостов.
На такую подготовку аккау н та уходит не более часа времени, при этом получается заполненный и немного активный аккаунт. Но наша задача — отличить аккаунт бота от аккаунта живого человека. Для этого нужно обратить внимание на следующие действия:
Посмотрите на оценки, комментарии и на то, кто делился постами вашего аккаунта. Если каждый раз это небольшое количество одних и тех же людей, то есть вероятность, что перед вами бот. Не лишним будет посмотреть профиль «комментирующих», похожи ли они на живых друзей нашего предполагаемого бота? Есть ли в комментариях диалог между владельцем аккаунта и комментирующими?
Заключение
никогда не вести диалоги личного характера с незнакомыми вам людьми;
если есть хоть малейшее подозрение в достоверности аккаунта в соцсети или на фор у ме, то обходите его стороной.
Помните! Ваша информационная безопасность находится только в ваших руках. Вы всегда только своими руками или действиями передаете собственную информацию злоумышленникам. А злоумышленники придумывают все новые и новые способы, чтобы вы это сделали.
Мы будем очень благодарны
если под понравившемся материалом Вы нажмёте одну из кнопок социальных сетей и поделитесь с друзьями.
Как распознать и “обезвредить” бота в ВК – вычисляем фейковые страницы в социальной сети
ВКонтакте – одна из первых социальных сетей Рунета, поэтому неудивительно, что она собрала уже огромное количество пользователей. Кто-то заходит на свою страницу, чтобы пообщаться с друзьями, поделиться новыми событиями своей жизни, послушать музыку. Но, кроме личного общения, ВКонтакте также позволяет зарабатывать, и этим тоже многие пользуются, иногда честно, а иногда не очень, обходя запреты и используя фейковые страницы.
Сегодня мы как раз и поговорим о таких аккаунтах, узнаем, как распознать бота в ВК, разберемся, для чего их создают, и чем они могут нам навредить, научимся чистить свой профиль и группу от “левых” друзей и подписчиков.
Что такое фейковые страницы и зачем они нужны
Социальная сеть ВКонтакте создавалась для общения людей со своими друзьями, поиска единомышленников и новых знакомых. Администрация настаивает и следит за тем, чтобы на персональной странице были указаны настоящие данные, и чтобы каждый человек имел только одну учетную запись.
Фейковый профиль, он же бот – это учетка, созданная не для общения с друзьями, а для получения дохода. Чаще всего такой аккаунт используется для накрутки показателей и заработка в различных сервисах, которые не приветствуются администрацией соцсети.
Давайте рассмотрим пример. Парень Коля хочет зарабатывать в сервисе по накрутке репостов, лайков и комментариев. Но такие действия могут привести к блокировке персональной страницы, поэтому он заводит фейковую учетную запись, добавляет несколько друзей и пару фотографий, скачанных из интернета. Затем регистрирует в сервисе этот профиль, а не свой основной. Теперь Коля может спокойно зарабатывать и не подвергать риску блокировки основной аккаунт.
Если фейковую страницу заблокируют, он просто создаст еще одну такую же или похожую.
Другие цели, которые может преследовать создатель бота:
Думаю, теперь понятно, что такое бот в ВК, и для чего люди заводят несколько учетных записей. Идем дальше.
Что плохого в фейковых подписчиках и друзьях
Можно предположить, что такие товарищи накручивают ваши показатели. Вместе с реальными друзьями и целевой аудиторией группы они создают видимость популярности. Например, в наше сообщество пришли 100 человек, заинтересованных в контенте, и еще 100 ботов. Итого уже 200, а это лучше, чем 100. Казалось бы, но нет.
Фейковые друзья в личном аккаунте создают ненужный балласт, они не интересуются вами и вашей жизнью, а если пишут комментарии, то это больше похоже на бред или чью-то рекламную кампанию. Они могут писать вам сообщения с разными предложениями, присылать спам и файлы с вирусами.
Мне лично это не нужно, поэтому я сразу проверяю человека, перехожу на страницу и просматриваю информацию. Если у меня есть подозрения, что это бот, я просто отклоняю запрос, а список подписчиков периодически чищу.
В группе такие фолловеры тоже не нужны, хоть и может показаться, что они играют вам на руку. Но из-за их присутствия мы получаем:
Все это создает информационный шум, мешает нам оценить качество маркетинговой стратегии, контента и отдельных акций, а также несет определенную угрозу самой группе и ее репутации. Поэтому от таких подписчиков лучше избавляться.
Как отличить страницу реального пользователя от бота
На самом деле нет единых правил, по которым можно было бы точно определить фейковую страницу ВКонтакте. Часто обычные пользователи ведут себя как типичные боты. Но все же по некоторым признакам и особенно их совокупности мы можем распознать “левую” страницу в ВК:
Если остаются сомнения, попробуйте написать сообщение пользователю. В переписке вы точно поймете, стоит ли оставлять этого товарища в друзьях или подписчиках. Но если подозрительных аккаунтов несколько, придется потратить довольно много времени. Раньше я так делала, сейчас решаю быстро и без диалога.
Как проверить группу на ботов и удалить их
Чаще всего приходится действовать вручную, заходить на страницы подозрительных пользователей, просматривать профили и удалять из сообщества. Есть умельцы, которые пишут скрипты, программы для проверки аккаунтов по приведенным выше или другим параметрам. Если у вас или ваших знакомых достаточно знаний в программировании, то можно попробовать такой вариант.
Есть и готовые решения, например, сервис AntiDogs. Он помогает узнать, сколько “собачек” в группе, и удалить заблокированных подписчиков. Заходим на сайт memedia.ru, спускаемся в самый низ страницы и находим нужный нам подраздел.
Теперь копируем адрес сообщества ВКонтакте, вставляем его в специальное поле и нажимаем кнопку “Сканировать”.
В результате проверки получаем расклад, сколько всего подписчиков в сообществе, сколько из них живых, временно и окончательно заблокированных, а также вывод о соотношении “хороших” и “плохих” аккаунтов.
Если количество “собачек” критическое, то есть очень большое, то лучше не откладывать и заняться “уборкой”. Можно это сделать самостоятельно вручную или заплатить небольшую сумму (сейчас это 299 рублей) и использовать AntiDogs для удаления нежелательных фолловеров.
Сервис позволяет убрать всех “собачек”, а также временно или полностью заблокированных пользователей. Пользоваться им после оплаты можно неограниченное время во всех группах, в которых вы являетесь администратором.
Для тех же целей можно использовать программу VkBot. Ее нужно скачать и установить на свой компьютер, запустить, найти нужную функцию и очистить сообщество от фейковых пользователей. 90 дней утилиту можно использовать бесплатно.
Заключение
Вот мы с вами и разобрались, кто такие боты ВКонтакте, зачем они создаются, чем могут нам навредить, как вычислить их и удалить из группы и персональной страницы. Если у вас остались вопросы, пишите, обсудим.
Понравилась статья? Тогда поделитесь ей с друзьями в социальных сетях. Чем больше мы знаем о современном интернет-пространстве, тем проще распознать ботов и избежать мошенников.
Как понять, что вы общаетесь с чат-ботом
Ex-редактор направления «Истории».
Онлайн-отношения зачастую развиваются быстрыми темпами. Намного проще задавать человеку интимные вопросы онлайн. Вы можете скрыться за завесой компьютерного монитора и выйти из аккаунта. Тем не менее, иногда нельзя проверить, кто находится по ту сторону экрана. И после того, как ты поделился своими сокровенными секретами с таинственным незнакомцем/незнакомкой, очень грустно осознавать, что это был бот.
Такие машины не служат какой-либо цели, кроме сбора информации о вас. Впоследствии эти данные можно будет использовать даже для криминальной деятельности. Вот что нужно делать, чтобы защитить себя от таких ситуаций.
Чат-бота очень просто определить, если знать, что искать в онлайн-разговорах. Самые эффективные чат-боты – те, которыми управляют настоящие люди. Но за большинством машин не стоит человек, и они ведут себя «искусственным образом». Даже если они сопереживают вам, вы все равно будете чувствовать неестественность. Вот как их можно распознать:
Быстрые ответы
Чат-боты быстро думают. Чтобы зарегистрировать то, что вы говорите, и написать вам ответ, им требуется доля секунды.
Повторение
Что? Ты просто повторяешь то, что я сказал? Чат-боты зачастую повторяют то, что вы им говорите. Они запрограммированы таким образом, чтобы имитировать «мышление». Вместо естественной паузы они будут повторять то, что вы сказали.
Законченные предложения
В общении онлайн мы почти никогда не используем законченные предложения. Мы также допускаем ошибки. Мы используем фразы, короткие предложения, эмодзи, чтобы выразить свою точку зрения. Чат-бот запрограммирован говорить на «деловом» языке.
Странный синтаксис
Чтобы воспроизвести человеческую речь, боты пытаются допускать грамматические ошибки; тем не менее, они будут повторять те же опечатки весь разговор. Если вы часто видите между словами, например, два пробела, это один из признаков того, что с вами общается бот.
Интимные вопросы
Чтобы узнать о вас и о том, как вам лучше отвечать, боты будут задавать вам много вопросов. Эти вопросы могут быстро стать интимными. Если вам начинает казаться, что вас вынуждают поделиться личными подробностями своей жизни, которые вы не собирались рассказывать в интернете, это хороший признак прекратить отношения. Онлайн-отношения не должны требовать полной открытости и внимания.
Обмен ссылками
Чат-боты также зачастую отправляют вам ссылки, зависящие от темы разговора. Люди делают это редко. В обычных отношениях у людей, как правило, нет времени выполнять несколько задач одновременно и искать информацию в гугле, общаясь с вами.
Какие вопросы можно задать чат-боту, чтобы вывести его на чистую воду?
Задайте боту интимные вопросы
Если ваш собеседник завалил вас вопросами личного характера, сделайте то же самое. В итоге вы получите странные и искусственные ответы, если с вами общается машина.
Используйте юмор
Чат-боту сложно воспроизвести юмор на всех уровнях. Используйте сарказм. Робот выдаст себя очень быстро.
Обсуждайте новости и текущие события во всех подробностях
Чат-боты часто вынуждены искать информацию, которой они не обладают. Если вы начнете обсуждать с ними новости и текущие события, вы легко собьете их с толку.
Попробуйте отвечать одним словом
Когда вы говорите «эм», «почему», «как», не добавляя деталей, чат-бот не обладает контекстом, чтобы ответить на вопросы. Задавая машине такие вопросы, вы выведете ее на чистую воду.
Определив чат-бота, вы можете прекратить разговор. Машины должны удовлетворять потребности людей. Они отлично служат онлайн-консультантами и продавцами. Но попытки завязать с вами отношения без вашего согласия неэтичны.
Если мы позволим ботам вторгаться в нашу эмоциональную жизнь, мы потенциально можем стать жертвами киберпреступлений, когда они будут воровать нашу личную информацию.
К счастью, защитить себя от такого рода преступлений очень легко. Если в разговоре ваш собеседник требует поделиться какими-то личными подробностями вашей жизни, вы всегда можете выйти из сети.
Твой Сетевичок
Все о локальных сетях и сетевом оборудовании
Как распознать чат-бота в мессенджере
У вас появился новый собеседник в мессенджере. Общение вам нравится, с аватарки нового друга на вас смотрит симпатичный человек. Не хочется разочаровывать, но собеседник может оказаться чат-ботом. Мошенники активно используют их для сбора информации. Но давайте не будем делать поспешных выводов. Для начала разберёмся – общаетесь ли вы с чат-ботом или, всё таки, с человеком. Чтобы понять это, нужно знать, что искать в переписке.
Моментальные ответы
Первое на что вы должны обратить внимание – скорость ответа. Многие умеют быстро печатать, но всему есть предел. Поэтому, если ответы состоят из нескольких предложений, но приходят они молниеносно – значит перед вами ответы машины.
Большое количество ссылок
Ни у кого нет списка ссылок на все случаи жизни. Дружеское общение это обмен мнениями, в основном. Поэтому, если ваш собеседник вместо развёрнутого ответа просто кидает ссылку на интересную статью, вероятно, это бот.
Много вопросов интимного характера
Кроме сбора информации чат-боты не имеют никакой другой цели. Поэтому вопросов будет много. Не спешите выкладывать всё о себе и о своей жизни онлайн-другу. Неживое общение проще. Не всё можно сказать вслух. Поэтому в сокровенном мы признаёмся не друзьям и близким, а малознакомым друзьям по переписке.
Повод для сомнения – скорость, с которой ваш собеседник перешёл на личные вопросы. Если вы чувствуете как вас начинает давить лавина вопросов – блокируйте нового друга.
Правильно законченные предложения
В живой переписке мы редко ставим точки или запятые. Слишком правильные предложения – ещё один признак собеседника-бота. Однако существуют боты, которые запрограммированы на допущение ошибок. Сделано это как раз для маскировки под живого человека. Запомните, повторяющаяся ошибка – признак чат-бота. Например, два пробела или две запятые – вполне возможно не недосмотр собеседника, а специально допущенная ошибка.
Нужно также обратить внимание на законченные предложения, легко заменяемые на короткие фразы. Т.е. машина скорее всего напишет не словосочетание, а целое предложение, да ещё и точку в конце поставит.
Повторение
Повторение – это не только мать учения, но и признак чат-бота. Вместо естественной паузы или краткой фразы, которые характерны для собеседника-человека, машина продублирует ваш вопрос.
Как вы убедились, распознать бота совсем несложно. Чат-боты совершенствуются с каждым годом, но совсем замаскировать бота под человека всё же пока не удалось. Проанализируйте переписку. Обнаружив хотя бы два признака – смело блокируйте, потому что ваш собеседник – бот.
12 способов распознать бота
«Боты», то есть автоматические аккаунты в социальных сетях, выдающие себя за реальных людей, присутствуют в огромном количестве на таких платформах, как Твиттер. Их насчитывается миллионы; в отдельные ботнеты может входить до полумиллиона аккаунтов.
Эти боты могут негативно влиять на онлайн-дискурс, особенно работая сообща. Их можно использовать для вывода в тренды фразы или хештега, как проиллюстрировала @DFRLab, а также для распространения или критики сообщения или статьи и, наконец, для атак на других пользователей.
При этом многие боты и ботнеты легко заметны «невооруженным глазом», без применения специализированного программного обеспечения или платных аналиитических инструментов. В этой статье приводится двенадцать признаков, которые оказались для нас наиболее полезными при выявлении фейковых аккаунтов.
Основные принципы
Твиттер-бот — это аккаунт, который ведется программой, примерно как самолет, ведомый автопилотом. Автопилот можно включать и выключать; точно так же, такие аккаунты могут в разное время вести себя как боты и как реальные люди. Поэтому признаки, приведенные ниже, следует считать индикаторами «ботоподобного» поведения в конкретное время, а не стопроцентный способ установить, является ли аккаунт ботом.
Не все боты одинаково вредны; кроме того, не все связаны с политикой. Автоматические аккаунты могут, например, публиковать поэзию, фотографии или новости, не нанося никакого вреда.
Мы же изучаем ботов, прикидывающихся людьми и продвигающих политическую повестку.
В любом случае, важно отметить, что нельзя полагаться на единственный признак при выявлении «ботоподобного» поведения. Важна именно комбинация факторов. По нашему опыту, три наиболее важных признака — активность, анонимность и усиление.
1. Активность
Наиболее очевидный признак автоматического аккаунта — его активность. Ее легко вычислить, зайдя в профиль аккаунта и разделив количество постов на количество дней с момента его создания. Чтобы увидеть точную дату создания, наведите курсор на надпись рядом с календарем под никнеймом.
Скриншот профиля @Sunneversets100, сделанный 28 августа, на котором видна точная дата создания аккаунта. Архивные копии профиля сделаны 13 января и 28 августа 2017 года. Видно изменение количества твитов за этот период.
Частота твитов, вызывающая подозрения, может быть разной. Команда по изучению «вычислительной пропаганды» Оксфордского института интернетасчитает подозрительным среднедневное количество твитов, превышающее 50. Эта цифра широко признается и применяется, однако может быть заниженной.
@DFRLab считает подозрительными 72 твита в день (один твит каждые десять минут на протяжении 12 часов), а 144 твита в день — крайне подозрительными.
Например, аккаунт @sunneversets100, продвигающий прокремлевскую повестку, был создан 14 ноября 2016 года. К 28 августа 2017 года ему «исполнилось» 288 дней. За это время он опубликовал 203 197 твитов (точную цифру можно увидеть, наведя курсор на количество твитов в профиле).
Таким образом, он публиковал в среднем 705 твитов в день, то есть примерно твит в минуту за период в двенадцать часов, каждый день в течение девяти месяцев. Такое поведение нельзя назвать человеческим.
2. Анонимность
Второй важный признак — степень анонимности аккаунта. В целом, чем меньше в аккаунте личной информации, тем вероятнее, что это бот. Так, на аватарке @sunneversets100 — фотография собора во Флоренции, на фоне профиля — фрагмент графика роста населения, а его адрес и никнейм анонимны. Единственная уникальная черта — ссылка на американский политический агитационный комитет.
Другой пример — аккаунт @BlackManTrump, также отличающийся гиперактивностью: с 28 августа по 19 декабря 2016 года он опубликовал 89 944 твита (см. архив здесь), то есть в среднем 789 твитов в день.
Скриншот архива профиля @BlackManTrump. Обратите внимание на дату создания слева внизу и дату архивации справа вверху.
В этом аккаунте вообще нет личной информации. Его аватарка и фон не уникальны, местонахождение указано как «США», а в биографии содержится политическое заявление общего характера. Таким образом, ничто не указывает на личность хозяина аккаунта.
3. Усиление
Третий ключевой признак — усиление. Одна из основных задач ботов — «усиливать сигнал» других пользователей, ретвитя, лайкая и цитируя их. Поэтому лента типичного бота состоит из ретвитов и точных цитат новостных заголовков, а оригинальные посты полностью или практически отсутствуют.
Наиболее эффективный способ установить такой характер ленты — автоматически просканировать большое количество твитов. Однако можно и определить это «на глазок», нажав на «твиты и ответы» в профиле аккаунта и просмотрев последние 200 постов. Цифра 200 выбрана достаточно произвольно и представляет собой выборку разумных размеров; исследователи, у которых больше времени и меньше «замыливается глаз», могут просматривать больше твитов.
Например, по состоянию на 28 августа, 200 последних твитов @Sunneversets100 являлись ретвитами, многие — ретвитами кремлевских СМИ RT и Sputnik:
Скриншот ленты @Sunneversets100, сделанный 28 августа, на котором видно несколько ретвитов «Спутника» подряд. Отметим, что аккаунт, по-видимому, не публикует твитов с конца апреля. Если пересчитать количество твитов в день до 30 апреля, то получится 1210.
@BlackManTrump ведет себя чуть сложнее; большая часть его постов представляют собой ретвиты других аккаунтов, из которых удалено «RT @»:
Посты @BlackManTrump в ноябре 2016 года. Отметим, что каждый твит начинается с имени пользователя и двоеточия, что говорит о том, что это ретвиты, из которых удалено «RT @»
Таким образом, и @BlackManTrump, и @SunNeverSets100 ведут себя как боты, поскольку отличаются очень высокой активностью, анонимностью и «усилением сигнала».
Следует отметить, что аккаунт @BlackManTrump не проявлял активности с 14 ноября по 13 декабря 2016 года. Когда же он возобновил активность, она была гораздо меньшей, а гораздо больше твитов выглядели авторскими. Поэтому, если выражаться точнее, он вел себя как бот до середины ноября, а не является ботом сейчас.
Еще одна методика усиления — запрограммировать бота делиться новостями непосредственно с избранного списка сайтов, не добавляя комментариев. Разумеется, «шеры» — стандартная часть трафика Твиттера (например, шеринг этого поста читателями приветствуется) и сами по себе не являются подозрительными. Однако аккаунт, публикующий множество таких шеров подряд, вероятно, является автоматическим — например, этот антитрамповский аккаунт, обнаруженный в июле:
Скриншот ленты @ProletStrivings от 28 августа; обратите внимание, что твиты просто воспроизводят заголовки по ссылкам без добавления комментариев. Архивная копия аккаунта создана 28 августа.
4. Низкая активность / высокие результаты
Приведенные выше боты добиваются цели с помощью активного «усиления сигнала» одним аккаунтом. Другой способ добиться аналогичного эффекта — создать множество аккаунтов, ретвитящих один и тот же твит, то есть ботнет.
Такие ботнеты можно легко опознать, когда они «усиливают» конкретный твит, если аккаунт, который запостил этот твит, обычно не отличается подобной популярностью.
Например 24 августа аккаунт @KirstenKellog_ (ныне заблокирован, однако архивная копия доступна здесь) опубликовал твит с атакой на американское СМИ ProPublica (propublica.com).
Профиль @KirstenKellog_, в котором приведено количество твитов и фолловеров и виден один пост. Архивная копия от 24 августа 2017 г.
Как видно на скриншоте выше, этот аккаунт отличался очень низкой активностью. Он запостил только 12 твитов; 11 из них уже удалены. У него было 76 фолловеров, а сам он не фолловил ни одного аккаунта.
Тем не менее, этот твит получил более 23 000 лайков и ретвитов:
Скриншот твита с количеством лайков и ретвитов. Архивная копия от 24 августа 2017 г.
На следующий день еще один, по-видимому, российский аккаунт опубликовал аналогичный атакующий твит, набравший более 12 000 ретвитов и лайков:
Следующая атака. Архивная копия от 25 августа 2017 г. К 28 августа количество ретвитов и лайков перевалило за 20 000.
Этот аккаунт такой же малоактивный: он опубликовал всего 6 твитов, начиная с 25 августа, и зафолловил 5 других аккаунтов:
Профиль второго атакующего аккаунта.
Невероятно, чтобы два настолько малоактивных и непопулярных аккаунта набрали столько ретвитов, даже с использованием хештегов #FakeNews и #HateGroup. Такая разница в активности и популярности отдельных твитов говорит о том, что аккаунты, «усилившие» их, входят в состав ботнета.
5. Одинаковый контент
Принадлежность аккаунтов одной и той же сети можно подтвердить, изучив их твиты. Если они все одновременно публикуют одинаковый контент, вероятно, они на это запрограммированы.
Например, многие из аккаунтов предполагаемого ботнета, «усилившего» твит @KirstenKellog_, публикуют одинаковые твиты — например, такие:
Слева направо: Одинаковые ретвиты аккаунтами “Gail Harrison”, “voub19” и “Jabari Washington”, которые также вместе усиливали @KirstenKellog_.
Случается, что боты публикуют целые серии одинаковых твитов в одном и том же порядке. Три приведенных ниже аккаунта входят в одну и ту же антитрамповскую сеть, выявленную в июле:
Слева направо: одинаковые твиты в одном и том же порядке, опубликованные аккаунтамиy @CouldBeDelusion, @ProletStrivings и @FillingDCSwamp. Заметьте также, как в этих твитах слово в слово повторяются названия статей, которыми они делятся.
28 августа те же три аккаунта вновь опубликовали одинаковые твиты в одном и том же порядке; @ProletStrivings добавил к этому еще и ретвит:
Слева направо: Скриншоты профилей @CouldBeDelusion, @FillingDCSwamp и @ProletStrivings, в которых видны «шеры» в одном и том же порядке. Заметим также, что в первом твите в каждом из профилей содержится текст «Check out this link» [«Посмотрите на эту ссылку»], что также указывает на автоматический шеринг. Скриншоты и архивные копии сделаны 28 августа.
Такие серии одинаковых постов — классические признаки автоматизации.
6. Клуб любителей силуэтов
Наиболее примитивных ботов особо легко распознать, поскольку их создатели не озаботились загрузкой аватарок. Эти боты раньше назывались «яйцами», поскольку раньше на аватарках аккаунтов без юзерпика отображалось яйцо. Теперь там отображаются силуэты.
Некоторые пользователи имеют силуэты на аватарках по совершенно невинным причинам; таким образом, присутствие силуэта само по себе не является признаком бота. Однако если список аккаунтов, ретвитнувших твит, выглядит так…
Скриншот списка ретвитов твита @AtlanticCouncil, пережившего 28 августа особо очевидное и топорное нашествие ботов.
…или же если страница фолловеров аккаунта напоминает посиделки Клуба любителей силуэтов…
Скриншот страницы фолловеров финской журналистки @JessikkaAro после внезапного наплыва ботов 28 августа.
…ясно, что имеет место активность ботов.
7. Украденные или одинаковые фото профиля
Другие ботоводы более тщательно подходят к делу, маскируя анонимность фотографиями, взятыми из интернета. Поэтому хороший способ проверить подлинность аккаунта — поискать в интернете его аватар. В браузере Google Chrome нажмите на изображение правой кнопкой мыши и выберите «Поиск изображения в Google».
Поиск в Google Chrome фотографии предполагаемого бота «Shelly Wilson».
В других браузерах выберите «копировать ссылку на изображение», введите ссылку в строку поиска Google и выберите «поиск по картинке».
В любом случае в результатах поиска отобразятся страницы с совпадающими изображениями, и тем самым можно определить, украденный ли аватар у аккаунта:
В случае с «Shelly Wilson» выяснилось, что изображение использовалось несколькими аккаунтами в той же сети, что подтверждает их «фейковость»:
8. Что в имени тебе.
Еще один признак бота — название аккаунта (начинающееся с «@»). У многих ботов такие названия — просто бессмысленный набор букв и цифр, созданный алгоритмом, например:
Названия аккаунтов некоторых ботов, ретвитнувших твит @KirstenKellog_. Заметьте, что среди них есть одно настоящее имя — @ToddLeal3. О нем речь пойдет ниже.
Названия некоторых других аккаунтов выглядят как имена, но не соответствуют отображаемым именам:
Слева направо: “Sherilyn Matthews”, “Abigayle Simmons”и “Dorothy Potter” с названиями аккаунтов “NicoleMcdonal”, “Monique Grieze” и “Marina”соответственно.
Другие боты имеют типично мужские имена, но при этом женские аватарки (такие встречаются гораздо чаще, чем женские имена с мужскими аватарками; возможно, для мужской целевой аудитории)…
Еще три аккаунта в том же ботнете: “Todd Leal”, “James Reese” и “Tom Mondy”, архивные копии от 24 и 28 августа 2017.
или же мужские названия, но женские имена и аватарки…
Слева направо — “Irma Nicholson”, “Poppy Townsend” и “Mary Shaw”, согласно названиям аккаунтов — David Nguyen, Adrian Ramirez и Adam Garner.
… или что-то совершенно иное.
“Erik Young,” женщина, которая любит Иисуса, из того же ботнета.
Все это указывает на фейковые аккаунты, которые представляются кем-то другим (зачастую молодыми женщинами) для привлечения пользователей. Идентификация типа фейкового аккаунта и определение, бот ли это, зависит от его поведения.
9. Вавилонский Твиттер
Некоторые боты — политические, а все их твиты отражают одну и ту же точку зрения. Однако другие боты — коммерческие, и их услуги, по-видимому, продаются вне зависимости от содержания публикаций. Большая часть этих твитов аполитичные. Однако и эти боты могут использоваться для усиления политических твитов.
Такие ботнеты часто отличаются крайним языковым разнообразием. Например, в аккаунте «Erik Young» («женщины, любящей Иисуса») есть ретвиты на арабском, английском, испанском и французском.
Изучив подобным образом анонимный «силуэтный» аккаунт @multimauistvols (отображаемое имя “juli komm”), можно найти твиты на английском…
суахили (если верить Google Translate)…
В реальности любой человек, владеющий всеми этими языками, наверняка может заниматься чем-то интереснее, чем продвижение видео с YouTube.
10. Коммерческий контент
Рекламная деятельность — классический признак ботнета. Как указано выше, некоторые ботнеты, по-видимому, существуют в основном для этой цели, и лишь изредка пробуют себя в политике. Когда же они все-таки это делают, их выдает как раз сосредоточенность на рекламе.
Хороший пример — любопытный ботнет, ретвитивший политический твит от аккаунта @every1bets, обычно посвященного азартным играм.
Ретвитившие «носили» самые разные имена, как видно в этом списке:
Однако значительная часть их твитов носили рекламный характер.
Аккаунты, которые в основном ретвитят подобные твиты, особенно на разных языках, вероятнее всего, входят в коммерческие ботнеты, клиенты которых хотят продвигать или рекламировать свои посты.
11. Программы автоматизации
Еще один признак возможной автоматизации — использование сокращения ссылок. Такие сокращения в основном используются для отслеживания трафика по конкретной ссылке, однако частота их использования может быть признаком автоматизации.
Например, один недавно выявленный фейковый аккаунт под именем «Angee Dixson» с фотографией немецкой супермодели Lorena Rae на аватарке опубликовал множество ультраправых политических твитов. В каждом из них присутствовала сокращенная ссылка ift.tt:
Это программное обеспечение, которое производится компанией ifttt.com и похволяет пользователям автоматизировать посты с различными критериями — например, ретвитить любой пост с конкретным хештегом. Поэтому лента с большим количеством сокращенных ссылок ift.tt наверняка принадлежит боту.
Другие сокращения ссылок также могут указывать на автоматизацию, если они постоянно встречаются в ленте. Например, сокращение ссылок ow.ly связано с менеджером социальных сетей HootSuite; известно, что многие боты публикуют множество твитов со ссылками ow.ly на различные сайты, что также указывает на автоматизацию. Приложение Твиттера TweetDeck позволяет пользователям встраивать различные сокращения ссылок, например bit.ly или tinyurl.com.
Отметим, что использование таких сокращений ссылок — нормальное явление в интернете, однако аккаунт, который только и делает, что делится новостными статьями с одним и тем же сокращением ссылок, следует проверить на другие признаки бота.
12. Ретвиты и лайки
Наконец, работу ботнета можно заметить, сравнив количество ретвитов и лайков конкретного твита. Некоторые боты запрограммированы и ретвитить, и лайкать одни и те же твиты; в таких случаях количество ретвитов и лайков будет практически одинаковым, а списки ретвитнувших и лайкнувших могут совпадать, как видно в следующем примере:
Слева — ретвиты, справа — лайки второго твита с атакой на ProPublica.com
В этом примере разница между количеством ретвитов и лайков составляет всего 11, то есть меньше 0,1%. Твит ретвитили и лайкали одни и те же аккаунты в одном и том же порядке в одно и то же время. Учитывая, что всего ретвитили и лайкали около 13 000 пользователей, такое совпадение практически невозможно. Это говорит о работе скоординированной сети, все аккаунты которой запрограммированы лайкать и ретвитить одну и ту же атаку.
Вывод
Боты стали неотъемлемой частью Твиттера. Многие из них достаточно безвредны, а вредных можно распознать по основным характеристикам.
Чаще всего такие характеристики — активность, анонимность и усиление, однако существуют и другие критерии. Краденые аватарки, бессмысленный набор букв и цифр в названии аккаунта и гендерное несоответствие названия, отображаемого имени и фото помогут распознать фейковый аккаунт. Их также можно выявить по шквалу коммерческих твитов или по твитам на множестве разных языков.
Однако важнее всего знать, что боты существуют и как их распознать. Пользователи, способные самостоятельно вычислять ботов, с меньшей вероятностью поддадутся манипуляции с их стороны, а возможно, и смогут жаловаться на деятельность ботнетов, что приведет к их блокировке. Основная цель ботов — влиять на живых пользователей. Эта статья призвана помочь пользователям заметить признаки активности ботов.
Бен Ниммо — старший научный сотрудник по информационной безопасности в Лаборатории цифровой криминалистики Атлантического совета (@DFRLab). Его аккаунт — точно не бот.