追踪政府宣传战的内幕:跨平台网络分析的数字取证案例

  • 这是个并不复杂的调查,而且其中使用的工具也比较简单;但是它的思考方式很实用,尤其是对政府信息战网络的挖掘来说。希望它可以举一反三。

这项调查是由开源情报调查员 Benjamin Strick 和 Elise Thomas 进行的,他们也是澳大利亚战略政策研究所国际网络政策中心的研究员

一项新的开源调查分析了一场资金充足且协调一致的社交媒体信息战,该运动旨在歪曲印尼北部巴布亚省相关的真相。这项调查确定了可能的责任者。

虚假信息网络最初是在9月份的五天时间内捕获数据时发现的;当时查看发布内容的帐户时,发现有些异常。

乍一看,似乎是 K-pop 明星 Kim Jennie 在推特上发布了很多有关巴布亚的信息。但是,仔细观察之后你会发现,很明显那是机器人账户。

在较早的研究发表后,Twitter 对这些帐户采取了行动,并暂停了所有这些 —— 但是随后,开始出现更多此类帐户。

调查进一步研究了数据,以找出这些帐户还链接到了哪里。查看了该宣传战网络的 Facebook 页面,发现它们在欧洲、英国和美国都投放宣传广告

10月3日,Facebook 采取行动并删除了100多个帐户和页面,这些账户仅在广告上就花费了大约30万美元。

Facebook 表示,这些账户“涉及印尼国内针对性的、协调的、不真实的行为”,并且该运动 “创建了僵尸网络,以误导他人关于他们的身份和行为的认知”。

在过去的一个月中,与澳大利亚战略政策研究所国际网络政策中心的自由新闻记者兼研究员 Elise Thomas 进行了一次联合调查,深入研究了行销公司、域名、Shell 帐户和韩国流行歌星,以找出谁是这些信息战活动的幕后黑手。

为什么这很重要?虚假信息的危险

西巴布亚地区历史悠久。这个前荷兰殖民地于1961年宣布独立,直到1969年被印度尼西亚吞并。

联合国监督了关于西巴布亚独立的极富争议性的投票,这被称为《自由选择法》。据报道,只有1025人被印度尼西亚军方选中投票。尽管结果使印尼正式控制了该地区,但许多人批评这一过程存在严重缺陷。

在2019年,分离主义团体继续为独立而战,并呼吁进行新的全民公投

七月,分离主义团体联合起来为西巴布亚联合解放运动(ULMWP)领导人本尼·文达(Benny Wenda)提供支持。作为回应,印度尼西亚安全部队对该地区进行了越来越多的镇压。

当八月在巴布亚爆发数十年来最严重的暴力事件时,激发了种族歧视的指控和对独立的重新呼吁,政府封锁了对该省部分地区的互联网访问,他们称此举旨在“停止煽动动荡的仇恨信息和虚假新闻”

印度尼西亚政府已采取重要步骤,限制有关西巴布亚局势的信息传播到外界。

状况很像新疆 —— 一边是封锁真实的信息流出,与此同时另一边是政府宣传战网络覆盖社交媒体。以令当权者控制对“事实”的陈述。

外国记者、人道主义工作者和外交官被禁止进入该地区,联合国人权官员的长期访问请求仍然悬而未决。

联合国呼吁印度尼西亚政府制止过度使用武力的行为,并保护独立主义者的言论自由和信息获取权,包括互联网访问权。

社交媒体已成为有关西巴布亚发生情况的重要信息来源,并且也成为了双方宣传战和控制叙事的战场。

就像你在香港抗议期间在 Twitter 上看到的宣传战。这类情况如今几乎每一天都在上演

在这种情况下,独立媒体受到限制,信息铺天盖地,但经过核实的信息却非常少;针对这一有组织的虚假宣传运动的调查过程有可能对国际社会如何看待局势产生重大影响。

反过来,这也可能会影响其他政府以及联合国等国际论坛制定的政策和决定。

调查发现,有人愿意花费数十万美元并投入数月的时间进行这项信息战,以影响国际社会对西巴布亚局势的看法,从而有利于印度尼西亚政府。

行动的规模表明了他们是如何决心赢得国际叙事之战,这是更广泛冲突的一部分。

其含义超出了这些特定案例研究的范围,也超出了西巴布安的背景 —— 它反映的是全球社交媒体平台正日益成为地方冲突的关键战场,控制叙事的权力运作是其主要方式

调查发现了什么?

调查发现了两个重叠的但各自独立的信息战活动,这些活动主要以英语进行,目的似乎是面向国际受众,目标是促进亲印尼的叙事,同时谴责亲独立的力量。

该宣传战网络的运作方式是这样的:包括文章,信息图表和视频的内容已发布在网站上。然后,该内容由 Twitter 上的核心宣传帐户进行推动,并由不真实的和/或机器人帐户网络进行放大。

在某些情况下,所提供的内容实际上是真实的,但明显偏向印度尼西亚政府的立场。而在其他情况下,内容本身就是完全错误的。

使用开源调查技术,发现这两个活动中的第一个是由总部位于雅加达的媒体公司 InsightID 进行的。Facebook 在2019年10月3日的博客文章中证实了这一发现。

该公司聘请了一支由训练有素的设计师、广告分析师、说英语的营销专家、和 IT 专业人员组成的团队,以英语和印尼语制作高质量的内容,以促进印尼对西巴布亚局势的叙述,包括强调政府在改善巴布亚群岛基础设施方面的努力,同时谴责独立运动的支持者,把独立派比作罪犯和恐怖分子。

该信息战公司使用其网站网络和不真实的社交媒体帐户发布其内容、并歪曲社交媒体对话,包括劫持搜索关键字和主题标签,操纵 Google 搜索算法,以及向社交媒体平台充斥特定内容。

除了宣传内容外,这一信息战运动还针对性地骚扰新闻记者、政治领导人、和支持独立的活动家。使用的是机器人账户。

在调查第一个信息战的过程中还发现了第二个类似的但规模较小的信息战网络。但尚未找到后者与 InsightID 进行的操作相关的确凿证据。

调查能够将此活动追溯到特定的个人;此人有政治工作背景,但是他自己说,他在促进亲印尼人对西巴布亚的虚假信息方面的举动是“个人努力”,与他的政治工作无关。

尽管社交媒体平台和信息战运营商本身已删除了许多证据,但在可能的情况下,调查提供了示例、以及指向网站和社交媒体资料存档副本的链接。

在这里看到如何做到这点:

以下是调查的关键部分,文末有完整报告。

进行网络分析

这些发现是在2019年8月29日至9月2日使用 #WestPapua 和 #FreeWestPapua 标签从 Twitter 捕获活动之后得出的。捕获的数据用于执行网络分析。

使用此数据建立了以下项目的数据集:

  • 发布推文带有上述标签的用户名
  • 转推并点赞这些帖子的用户名
  • 时间戳
  • URL
  • 活动的类型(推文、转发、引述、提及)。

有了这个有效的数据集,就可以通过 Gephi 可视化各个网络。下面是整个捕获的可视化。

关于 Gephi,更多见此前的介绍和演示:《如何挖掘目标人隐藏的人际关系?》。

打开这个图谱以进行分析,如下所示:

数据通过两种媒介表示:点和线。

是您看到的彩色圆圈,它们是 twitter 帐户,其大小根据帐户的相互作用而有所不同。

连线代表帐户之间的关系。在捕获的数据中,这是与提及有关的联系,例如转推或引用。

大多数网络都有“影响者”泡沫,就是那些较大的圆圈。他们通常是拥有大量追随者的帐户。在可视化中,它们非常像形状完美的烟花。他们周围发生的任何互动都呈现闭环。

下面是当“影响者”泡沫通常发布推文时发生的情况。

在此示例中,中心的帐户为 @thejuicemedia。他们最近在 YouTube 上发布了讽刺视频,在印尼政府向 YouTube 提出法律投诉后,该视频在印尼被禁止。

这些网络中的一个与其他网络相比具有独特的外观;在下面的红色框中突出显示了它。

放大这张图可以看清一系列 Twitter 帐户,这些帐户的行为与其他网络相比是不正常的。

重点放大导致系统异常的帐户群,以便可以确定需要负责的帐户。

Twitter 级别分析

在该网络中可以识别出以这种不同方式相互联系的各个帐户。首先看一下 @ marco26700420 帐户,通过 Wayback Machine 存档了该帐户。

这个机器人创建于2019年6月。其目的是传播与西巴布亚和自由运动有关的各种标签所附带的信息。

在个人资料图片上进行简单的 Yandex 反向图片搜索即可显示此帐户不是真实帐户。

到此可以确定它是一个机器人,所有推文都与其他机器人的推文相同,使用相同的标签。这些推文中的许多都在暗示此帐户正在推动一些有趣的观点,例如这样:

“印尼一直在西巴布亚隐藏着什么秘密?在这里找到答案。”

这个句子也是由许多其他机器人在自己的个人推文中使用 #westpapuagenocide 和 #freewestpapua 标签发布的。

下面的视频内容是关于“印尼试图在西巴布亚隐藏的东西”。这是来自一个政府构建的应用程序。

可以在此处查看该视频的gif版本。

相同的文本和视频在相近的时间里被其他帐户不断上传到网络。所有这些帐户都使用盗取的个人资料图像。

另一个名为 @ yerxi1 的机器人将更多精力放在转发上。可以在下图中看到它。进行转推时它会标记其他帐户。

这是 Twitter 帐户:

这两个帐户只是可视化信息战网络的一部分,并且该网络的数据仅由在五天的时间内捕获的推文构成,因此该机器人网络中的实际帐户可能比显示出的更多。

可以通过查看每个帐户的关注者以及关注的人来识别这些帐户。

那么,它们在推广什么,在哪里推广?

网站、Facebook、Youtube 和 Instagram

许多帐户负责引用更活跃的帐户。该信息战网络中最活跃的帐户之一是 @PapuaWestcom。

此帐户运行带有视频的推文,其中一些是印度尼西亚政府和军方在西巴布亚工作的宣传材料。以下推文中的视频可以在这里查看

这个推特帐户还推广网站 Papua West。该网站的“关于”部分声称:“ PapuaWest.com 是在线媒体,提供与西巴布亚地区业务相关的最新信息”。

不仅运行 Twitter 帐户,它还运行一个有 50,000 个关注者的 Facebook 页面和一个 YouTube 频道,在该页面上传播相同的视频内容

如果您仔细阅读就会发现另一个有趣的 Twitter 帐户 @West_Papua_ID。

它与整个信息战网络配合以增加推文,就像 Papua West 的机器人帐户(如上)一样,它在其他社交媒体平台和网站上拥有自己的帐户。

@West_Papua_ID 的网站是 westpapuaindonesia.com,并链接到一个受欢迎的 YouTube 帐户,一个拥有 10.3k 粉丝的 Instagram 帐户,和一个拥有 152k 粉丝的 Facebook 页面,所有这些都在传播有关西巴布亚的亲印尼政府资料。

Westpapua.id 的 Instagram 帐户所运行的内容与该机器人网络在 Twitter 上发布的内容相同。

对该帐户的 Instagram 进行了审核,结果显示,实际关注者人数占34%。使用的工具在这里:https://igaudit.io/

接下来看一下该宣传战网络的运行方式。

机器人部署分析

对僵尸网络的进一步分析可以显示它在自动发布中的工作方式,通过账户部署任何活动的时间中可以看出。

为此,从先前确定的网络群集中抓取并比较随机选择的帐户。

出于这篇文章的目的,将在比较中使用的是以下两个账户:@ kevinma40204275 和 @ bellanow1。

这里使用的工具是 Twint。我们以前也介绍过,见:《新生情报工具(2):刮刀、打破推特限制、情报资源机器人、和袜子木偶管家》。

使用以下代码提取所有推文:

sudo twint -u bellanow1 –media -o papuabots1 –csv

下面是执行命令时的屏幕截图。

现在拥有的电子表格包含 @ bellanow1 机器人帐户中的所有推文数据。命令 Twint 将其拉入csv文件时,它会逐项列出。

对 @ kevinma40204275 重复了相同的过程,以将两者匹配并进行比较。在将两者排列对比时可以看到该信息战活动指示自动化的流程。

这些帐户以一种自动流程的方式彼此同步,以便在更大的机器人网络中以不同的时间发布内容。

通过查看序列可以看到机器人在25日晚上进行了活动,活动时间为 23:32:52, 23:32:54, 0:32:54, 0:32:56, 3:32:54 和 3:32:55,整个时间线很有规律。

结论是,该机器人网络利用其他主要的社交媒体平台来传播有关印尼政府的宣传,并且淹没了任何反印尼政府的言论。

在这里看到完整版报告

以上讲述呈现的是对机器人信息战网络的调查。这个机器人网络可以说稍有特殊(至少30万美元真没白花)因为他们获得了较大的影响力。

而一般的信息战网络可以不需要宣传账户自身的影响力,他们只需要以大量的涌入来推动主流叙事向操纵者所希望的方向倾斜;当有人搜索相关关键字时,宣传性信息将被置于前列。所以,及时抓取、调查并排除信息战网络非常重要。

就如我们曾经介绍和演示的所有调查一样,您可以举一反三应用在您身边最重要的事件上。尤其是其中涉及的工具和调查思路,它们可以用来进行很多实践。⚪️

广告

发表评论

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据