Як упізнати тролів та знайти їх мережу
16 грудня 2019
16.12.2019

Троль — це обліковий запис, який поширює інформацію, пропаганду, або ж активно сіє сумніви, недовіру у інших користувачів. Нідерландський журналіст Роберт ван дер Ноордаа знає про них дуже багато, бо є одним із авторів дослідження про роботу російської «Фабрики тролів». Про це він розповів в рамках тренінгу “Антибот”, що відбувся в рамках проєкту «Розповсюдження українського досвіду протистояння гібридним загрозам», який втілює ГО «Інтерньюз-Україна» за підтримки Центру інформації та документації НАТО в Україні.

IRA з Санкт-Петербурга

Росія має принаймні 7 відомих ферм тролів. Найвідоміша із них — Агенція інтернет-досліджень (IRA) в Санкт-Петербурзі. Ця ферма брала активну участь у виборах США і для цього використувала Twitter, Facebook та Instagram.

Часто дуже важко довести, хто стоїть за анонімним акаунтом в соцмережах, адже соцмережі неохоче діляться даними про користувачів.

Twitter спочатку заперечував, що російські тролі втручалися в вибори. Однак, коли проблема набула розголосу у ЗМІ, а у Конгресі США почались слухання у справі Facebook та Cambridge Analytica, компанія надала Конгресу список із 200 облікових записів, що були тролями. Пізніше Twitter оприлюднив ще 1800 даних облікових записів. Зрештою, у червні 2018 року опублікували дані ще 2800 облікових записів. Усі вони були частиною мережі IRA.

Усі акаунти тролів із опублікованих списків були видалені, тому агентство негайно почало створювати нову армію. Цей факт може стати у пригоді: майже у всіх нових акаунтів у цій мережі дата створення — після червня 2018 року. Восени 2019 року Twitter провів ще одну чистку, але менш масову. IRA намагається поповнити ряди, тому багато ботів були зареєстровані у вересні-жовтні 2019.

Про що пишуть тролі?

Ось кілька прикладів пропагандистських меседжів, що розповсюджуються російськими тролями:

  • українці — неонацисти;
  • малайзійський рейс МH17 був збитий Україною;
  • українці спровокували інцидент біля Керченської протоки;

Російські тролі особливо активні у дискусіях навколо чутливих та нагальних тем. Приклади: black lives matter (про права афроамерканців), жовті жилети у Франції, крайні праві політичні партії і рухи тощо. Тролі також активно підтримують сепаратизм. Водночас, до сепаратизму вдома Росія ставиться вкрай негативно і всіляко його придушує.

Коли активні тролі?

Активність тролів з 2013 року до середи 2018 року

У активності тролів та ботів спостерігаються сплески, коли мережу задіюють для реагування на гарячі події. Серед таких випадків — збиття малазійського рейсу MH-17 (рекордна активність), терористичні атаки в Брюсселі 2016 року, злиття документів щодо Клінтон у WikiLeaks.

Чому важливо відстежувати тролів:

  • Дезінформація та пропаганда можуть помітно впливати на суспільну думку щодо різних тем (вакцинація, MH17, Brexit та чимало інших);
  • Пропаганда є серйозною загрозою для демократії, адже може культивувати зневіру та допомагати популістам;

Facebook, Twitter та Instagram поки що програють у боротьбі з тролями. Щодня Роберт бачить нових тролів. У ЄС бракує законодавчої бази для боротьби проти пропаганди та контролю ботів. Окрім того, бракує співпраці між урядами, організаціями громадянського суспільства та соціальними медіа, такими як Twitter та Facebook.

Як розпізнати тролів

Всі акаунти у мережі тролів споріднюють кілька характерних рис:

  • вони мають величезну кількість фоловерів (переважно боти), навіть якщо обліковий запис є відносно новим;
  • акаунти часто є анонімними або ж ім'я не схоже на справжнє чи придумане;
  • серед їх фоловерів — такі ж анонімні акаунти із придуманими іменами.

Лайфхаки, що дозволяють визначати ботів та тролів:

  • боти в мережі зазвичай фоловлять та ретвітять одне одного. Вони можуть бути навіть з різних країн, але говорити однією мовою (англійською, голандською тощо);
  • Локацію акаунтів можна визначити за допомогою додатку GeoCreepy (https://www.geocreepy.com/);
  • Перевірте, чи акаунти із таким іменем є в інших соцмережах — Facebook, Instagram;
  • Ви можете отримати частину електронної адреси, на яку зареєстрований акаунт. Для цього скористайтесь опцією “Відновити пароль” і введіть ім’я акаунту, який вам цікавий;
  • стежте за годинами активності акаунтів. Якщо вони зареєстровані у США, але твітять вдень за московським часом — це вже підозріло.

“Своя людина” в IRA

Роберт провів інтерв'ю з Людмилою Савчук — журналісткою, що кілька місяців працювала у IRA. Ось що йому вдалось дізнатись:

у агенції працюють 400 працівників, близько 75% оперують російською мовою, а решта оперує англійською чи іншими іноземними мовами. У профілях тролів переважно вказані США чи Італія як країна проживання; Тролі починають роботу близько 9 ранку за часовим поясом GMT+3. О 12 годині вони мають перерву на обід, і в цей час вся активність троль-акаунтів припиняється.

На практиці діяльність тролів виглядає таким чином. 22 березня 2016 року у Брюссельському аеропорту Завентем (Брюссель) стався теракт, організований Ісламською державою (ISIS). 75% твітів у мережі IRA того для були присвячені саме цій темі. Тролі масово використовували хештег #islamkills і змогли вивести його у тренди. Того дня, 99% твітів із цим хештегом належали акаунтам IRA.

Твіти несли у собі крайні праві меседжі: мовляв, потрібно вбивати біженців, адже усі вони співпрацюють із Ісламською державою. Аналіз часу публікації твітів показує, що всі вони почалися з 9 ранку (GMT+3) і припинялись з 12 до 14 години — що співпадає із графіком IRA.

З якими даними можна працювати

Клемсонський університет у співпраці з Twitter опублікував 3 мільйони твітів із 1800 акаунтів IRA. Ці дані можна знайти на GitHub. Там вони у сирому вигляді, і їх потрібно опрацьовувати за допомогою програм. Є також зручна база даних онлайн — Russia Tweets.

У 2018 році Twitter опублікував понад 9 мільйонів твітів, що також були надіслані із акаунтів IRA — їх також можна завантажити і працювати.

Саме це і зробив Роберт. Він завантажив обидві бази даних та вивчав зміст твітів за ключовими словами. В цьому йому у нагоді стала програма, написана мовою Python з використанням оригінальних файлів CSV. Він також використовував сайт Twitter для того, аби отримати детальну інформацію про акаунти.

Нагадаємо, на початку грудня СБУ заблокувала “ботоферму”, яка працювала на РФ та бойовиків. Фейкові аканути використовували, щоб підтримувати з українськими громадянами, проводити незаконні фінансові операції та пересилати поштою конфісковані товари.