幫你察覺僵尸網絡的四個線索
譯文【51CTO.com快譯】在信息時代,錯誤信息和虛假信息的數量有所增加。麻省理工學院(MIT)的研究人員分析了2006年至2016年之間的126000則故事,結果發現虛假故事在社交網絡上的傳播速度是真實故事的六倍。無論虛假內容是故意的(錯誤信息)還是無意的(虛假信息),它們都在影響社會從政治、公共衛生到商業的的方方面面。但是虛假內容有一個共同點,那就是它們通常嚴重依賴僵尸網絡或自動化機制來分發。以下四種社交媒體行為無異于線索,表明了您正在與僵尸網絡打交道,不是與合法的個人或企業打交道。
1. 過于密集的關系網絡
為了顯得很重要或很權威,帳戶要有一定數量的關注者或往來互動。因此,當不法分子創建僵尸網絡時,無法僅僅創建一個帳戶,就可以開始轉發虛假信息。而是創建的帳戶要有“好友”網絡,讓其具有某種權威性。由于這些是創建的帳戶,它們通常還創建虛假關系。僵尸通常與其他僵尸高度關聯。從關系網絡的角度來看,僵尸網絡表現出關系過于密集且互聯的組織,這種組織與真實可驗證帳戶的關系很有限。僵尸網絡通常具有以下特征:
- 僵尸已連接,但它們在網絡外部的覆蓋范圍有限。
- 與“現實世界”的關系有限,往往可以了解這些僵尸旨在影響的人員和主題。
- 有時,“主”僵尸帳戶會得到更有力的支持,給人以它們是真人的感覺,常常與“現實世界”有更多的聯系,但是這些密集網絡中的其他僵尸的配置文件很少。
- “主”僵尸配置文件使用稍微像素化的配置文件圖片來挫敗圖像匹配軟件。
分析二級和三級關系是關鍵。僵尸網絡幾乎總是位于真實對話的外圍;僵尸集群就像是真實網絡的側面懸掛的腫瘤。如果您有效地圍繞一個主題映射了關系的完整網絡,那么檢測外圍上的這些異常的密集集群就直觀而簡單。
2.重用帖子生成算法
典型的人際互動結合原創內容、其他作者的轉帖以及與對話流進行交互或回復。相比之下,僵尸幾乎沒有什么原創內容,幾乎全是轉帖,并不參與實際對話。絕大多數僵尸不夠靈活,無法有效地改變轉帖的內容,因此極容易檢測到它們旨在宣傳的錯誤信息/虛假信息的具體來源。連企圖改變內容和來源的較為狡猾的僵尸仍顯示出很高的自動化程度。查看整個僵尸網絡的協調性時,這特別容易發現,因為您可以看到連接的網絡是如何旨在傳播消息的。
3.高度統一的發帖時間表
人們在情緒高漲,有空吃飯、睡覺和生活時,就愛發帖。即使人類的行為有其模式(比如,總是在上班前和上床前上網互動),但他們每天有所變化,且有固定的休息時間(比如休假)。不太狡猾的僵尸遵守嚴格的發帖時間表;比如說,它們常常以24個小時為周期來發帖,沒有睡覺時間。連采用隨機方式發布內容并具有內置停發時間的更狡猾的僵尸最終也具有可以識別的模式。分析發帖時間表可以發現與人類行為不一致的模式。
4.定位以影響特定的受眾
僵尸網絡的目標通常是可以識別的,因為僵尸網絡是旨在實現特定信息目標的工具。這有兩個例子。
一系列帳戶生成了45000多個帖子,平均每小時生成18個帖子,每天24小時(沒有睡眠時間)。多個帳戶之間80%以上的內容是重疊的。但看一下外部聯系,就能從中發現蹊蹺。在這個例子中,僵尸網絡在推送雄心壯志的作家、詞作者和藝術家的內容。您可能看到這些可驗證的藝術家可能購買了旨在增加其社交關注度的服務,這些服務采用了僵尸網絡來增加關注者數量,并發出信號:表明這是正嶄露頭角的藝術家。
在調查有關敘利亞內戰政策的外國影響力時,我們發現了一個帳戶以及隨后的網絡,其中每個有影響力的帳戶都表達了對西方極度不信任和對所有的俄羅斯地緣政治立場大力支持。該網絡中的所有帳戶都相互轉帖,創建了一個親俄、反西方的“回聲室”,其目的是在整個歐洲和西方宣揚俄羅斯政策。
尋找線索
僵尸網絡是虛假信息的常見媒介,但是可以留意某些行為和特征,它們可以向您透露這點:這些帳戶不受獨立的個人或企業的支持。下次遇到可疑信息時,充分利用這些線索,防止虛假內容傳播。
原文標題:4 Clues to Spot a Bot Network,作者:Kevin Graham
【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】