ANCOM avertizează că o rețea Doppleganger, asociată Rusiei, a fost descoperită în România / Un grup de site-uri clonate imită pagini oficiale / MAI: Măsurile de contracarare implică și acțiuni de natură judiciară

Un hacker rus pregătind un atac cibernetic
Sursa foto: Dragos Condrea / Alamy / Profimedia

UPDATE 21:32 Ministerul Afacerilor Interne a precizat, vineri seara, într-un comunicat de presă, că pentru destructurarea rețelei de tip Doppelganger a cooperat cu ANCOM și cu alte instituții, iar „măsurile de contracarare implică și acțiuni de natură judiciară”.

MAI prezintă și schema de funcționare a rețelei: Pagini false → Reclame false → Site-uri clickbait → Redirecționare → Site-uri clonate Doppelganger

Pasul 1: Paginile false postează masiv conținut emoțional pentru a atrage atenția.

Pasul 2: Utilizatorii sunt atrași să acceseze reclame ascunse în site-uri cu titluri senzaționale.

Pasul 3: Reclamele sunt administrate de companii suspecte, cu finanțare externă ostilă.

Pasul 4: Utilizatorii sunt direcționați către site-uri clonate care seamănă cu cele oficiale, unde sunt expuși la informații false.

Comunicatul integral:

În cazul destructurarării unei rețele de tip Doppelganger creată pentru dezinformarea și manipularea cetățenilor români, Ministerul Afacerilor Interne a cooperat interinstituțional atât cu ANCOM, cât și cu celelalte autorități publice cu competență în domeniu. Măsurile de contracarare implică și acțiuni de natură judiciară.

De asemenea, pentru stoparea efectelor activităților malițioase au fost derulate activități de raportare a peste 150 de pagini și conturi neautentice, utilizate pentru promovarea de conținut creat cu ajutorul intelingenței artificiale, postat în mod coordonat. În urma analizei preliminare au fost eliminate o parte dintre pagini care manifestau un comportament de tip spam, iar alte pagini au fost suspendate pe fondul unor suspiciuni de comportament artificial.

Această rețea coordonată de pagini și conturi a fost utilizată pentru redirecționarea utilizatorilor către site-uri autohtone cu reclamele malițioase de redirecționare către paginile de internet clonate care impersonau paginile oficiale ale unor instituții publice (Ministerul Sănătății, Guvernul României), televiziuni şi agenții de presă (DIGI24, TVR1, Hotnews, Libertatea), prin preluarea întocmai a elementelor de identitate vizuală a acestora.

Acest mod de operare a permis evitarea mecanismului de moderare al platformei sociale prin evitarea conexiunilor directe cu site-urile malitioase.

Pentru o mai bună înțelegere a modului în care era pus în aplicare planul pentru profilarea și manipularea percepției audientelor vulnerabile țintite, vă prezentăm, pe scurt, o schema de funcționare a rețelei.

Schema procesului de manipulare:

Pagini false → Reclame false → Site-uri clickbait → Redirecționare → Site-uri clonate Doppelganger

Pasul 1: Paginile false postează masiv conținut emoțional pentru a atrage atenția.

Pasul 2: Utilizatorii sunt atrași să acceseze reclame ascunse în site-uri cu titluri senzaționale.

Pasul 3: Reclamele sunt administrate de companii suspecte, cu finanțare externă ostilă.

Pasul 4: Utilizatorii sunt direcționați către site-uri clonate care seamănă cu cele oficiale, unde sunt expuși la informații false.

Protejarea spațiului informațional este o responsabilitate comună. Ministerul Afacerilor Interne îi încurajează pe toți actorii din mass-media, influenceri și cetățeni să contribuie la combaterea dezinformării prin promovarea informațiilor verificate și corecte.

Dreptul la libera exprimare este garantat, iar combaterea dezinformării este esențială pentru sănătatea democrației noastre și responsabilitatea fiecăruia dintre noi!

Știrea inițială

ANCOM a identificat o rețea de site-uri clonate care imită paginile oficiale ale unor instituții, televiziuni sau agenții de presă, transmite instituția vineri, într-un comunicat de presă.

„În cadrul acestui ecosistem au fost identificate link-uri care redirecționează utilizatorii către paginile clonate menționate anterior, prin intermediul unor reclame malițioase, utilizate drept “trambuline”, prezente pe site-uri autohtone, în special de tip clickbait (ex: cezicelumea.ro, surse.eu stiricalitative.ro, dromania.ro, redactia.ro, viralnews.ro, lendermagazin.ro etc.).

Reclamele malițioase se prezintă sub forma unor titluri false de știri, spațiile publicitare în care acestea sunt postate fiind contractate de companiile de publicitate care utilizează tehnologia “native ads” – Adskeeper, Geozo, Adnow și MGID, semnalate anterior în spațiul public pentru legături directe cu Federația Rusă. Spre exemplu, compania Adnow este subiectul unor investigații extinse în alte state membre, dar și în România pentru implicarea în operațiuni informaționale în favoarea serviciilor de informații ale Federației Ruse”, se arată în comunicatul ANCOM.

Comunicatul integral al ANCOM

Ca urmare a sesizărilor primite și a investigației derulate în cooperare de către mai multe instituții ale statului cu atribuții în domeniu, ANCOM este mandatată să comunice următoarele:

A fost identificată o rețea de site-uri clonate, care imită întocmai imaginea paginilor oficiale de internet ale unor instituții publice, televiziuni și agenții de presă importante (Guvernul României, Ministerul Sănătății, TVR 1, DIGI24, Hotnews, Adevărul, Libertatea), utilizată pentru promovarea de conținut înșelător, pe teme sociale, politice, economice sau de sănătate în scopul inducerii în eroare a populației și influențării în mod negativ a percepției acesteia.

Campania informațională este una complexă, derulată sub limita de detecție a anomaliilor și vizează utilizarea unor tactici specifice, precum exploatarea algoritmilor social media, utilizarea de conținut generat de AI, constituirea unor narative subliminale, utilizarea de reclame adaptate specificului audiențelor vulnerabile, precum și activități trans-sectoriale de activare a unor reacții în societate.

Aceeași infrastructură informațională este utilizată pentru realizarea unor activități de micro profilare care să permită definirea unor audiențe vulnerabile la narativele de dezinformare și calibrarea mesajelor în funcție de nișe emoționale.

Aceste acțiuni de influențare nu vizează promovarea unor entități specifice, ci amplificarea la nivelului mentalului colectiv a unor nemulțumiri sociale, economice și politice cu scopul polarizării societății și scăderii încrederii populației în autoritățile publice, limitând în acest mod capacitatea de reacție a statului, respectiv influențarea deciziilor la nivel național.

Astfel, a fost observată apariția unor rețele de pagini și conturi neautentice pe o platformă de socializare cu un nivel coordonat al postărilor și conținutului acestora pentru a determina o interacțiune foarte ridicată în mod artificial. Aceste pagini distribuie în mod sistematic conținut generat de AI (atât imagini, cât și scris) în special subiecte cu impact emoțional pentru a genera reacții și din partea unor utilizatori reali.

În cadrul acestui ecosistem au fost identificate link-uri care redirecționează utilizatorii către paginile clonate menționate anterior, prin intermediul unor reclame malițioase, utilizate drept “trambuline”, prezente pe site-uri autohtone, în special de tip clickbait (ex: cezicelumea.ro, surse.eu stiricalitative.ro, dromania.ro, redactia.ro, viralnews.ro, lendermagazin.ro etc.).

Reclamele malițioase se prezintă sub forma unor titluri false de știri, spațiile publicitare în care acestea sunt postate fiind contractate de companiile de publicitate care utilizează tehnologia “native ads” – Adskeeper, Geozo, Adnow și MGID, semnalate anterior în spațiul public pentru legături directe cu Federația Rusă. Spre exemplu, compania Adnow este subiectul unor investigații extinse în alte state membre, dar și în România pentru implicarea în operațiuni informaționale în favoarea serviciilor de informații ale Federației Ruse.

Suplimentar, pe site-urile clonate se regăsesc reclame atât în limba română, cât și într-o limbă altă limbă străină care promovează conținut înșelător similar, plătite prin intermediul unor pagini/conturi de socializare fictive. Întreaga infrastructură este susținută prin intermediul paginilor în cauză care distribuie elemente de conținut generate de inteligența artificială menționate mai sus.

Facem precizarea că autoritățile publice responsabile acționează în mod coordonat pentru contracararea acestor acțiuni malițioase de influențare și limitarea efectelor acesteia asupra populației, în parteneriat cu furnizorii de servicii de internet și platforma de socializare în cauză.

Investigațiile și verificările sunt în desfășurare, urmărindu-se stabilirea și indisponibilizarea întregii infrastructuri digitale care susține ecosistemul prezentat, respectiv identificarea și tragerea la răspundere a entităților implicate.

Pentru a evita inducerea în eroare prin intermediul mecanismului expus, este recomandat ca paginile oficiale de internet ale instituțiilor publice sau entităților mass-media în cauză să fie accesate în mod direct.

Alăturat, regăsiți o reprezentare grafică a rețelei Doppleganger și mecanismului de valorificare a acesteia în acțiunile de influențare.

Total
0
Shares
Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Citește si...