Истина где-то ниже
Декабрь 13, 2018

Исследователи обнаружили в Twitter 7 тыс. ботов за один день

Очень плохоПлохоСреднеХорошоОчень хорошо (Еще нет голосов, оставьте первым)
Загрузка...

Специалисты компании Duo Security изучили поведение пользователей Twitter и выявили паттерны, которые позволяют с большой долей вероятности определить среди них ботов. Эксперты проанализировали соотношение ретвитов и лайков, а также время между появлением оригинальной публикации и репоста. Применив алгоритм на практике, исследователи обнаружили в социальной сети более 7 тыс. фальшивых аккаунтов, предназначенных исключительно для распространения информации.

Аналитики заинтересовались одним типом ботов, который они назвали «усилителем». В отличие от фальшивых аккаунтов, предназначенных для накрутки подписчиков, такие профили используются для распространения отдельных публикаций по команде владельцев фейковой сети.

Приняв в качестве ключевого индикатора соотношение репостов и лайков каждой публикации, ИБ-специалисты проанализировали данные 576 млн твитов и пришли к выводу, что для более чем половины постов оно составляет примерно 1:2. Более того, у 80% всех изученных публикаций количество лайков превышало число ретвитов. В случае аккаунтов-усилителей исследователи наблюдали обратную картину — коэффициент репостов в контенте фальшивых профилей достигал 6:1.

Еще одним параметром, на который обратили внимание эксперты, стало количество оригинальных публикаций. Как выяснили специалисты, пользователь Twitter в среднем делает около 37% ретвитов, оставшаяся часть приходится на долю уникального контента и ответы другим людям. В новостной ленте ботов собственных публикаций может не быть совсем или их количество незначительно.

Важной характеристикой, помогающей отличить реального пользователя от бота, специалисты считают разницу между временем публикации оригинального твита и репостом. Нормальная модель поведения предполагает, что хронология появления публикаций — источников и ретвитов в ленте настоящего аккаунта будет отличаться незначительно. Для профилей-усилителей эта зависимость не соблюдается.

Исследователи задали относительно мягкие условия для идентификации ботов. Например, скрипт учитывал лишь посты, набравшие более 50 ретвитов, и публикации, в которых количество репостов превышало число лайков более чем в 5 раз. Возможно, при более строгих параметрах отбора число найденных фальшивых аккаунтов было бы значительно выше.

По мнению экспертов, владельцы сетей фальшивых пользователей Twitter оперируют сотнями тысяч и даже миллионами профилей.

В начале 2017 года стало известно о ботнете, насчитывавшем более 350 тыс. аккаунтов. На момент обнаружения сеть была неактивна и лишь иногда публиковала случайные отрывки из книг, связанных со вселенной «Звездных войн».

Годом позже правоохранительные органы США заинтересовались 3,5 млн профилей, принадлежавшими компании Devumi. По информации специалистов, злоумышленники сумели продать каждый из них по нескольку раз, предоставив клиентам более 200 млн поддельных подписчиков.

Источник: https://threatpost.ru/researchers-find-7k-fake-twitter-accounts-in-one-day/29687/