Sophie张:我看到数百万妥协他们的FB占假参与的账户

2021-06-09 22:54:34

我是一个前2020年9月被解雇的前Facebook员工,经过两年半,作为假参与团队的成员。我今年早些时候成为举报人。

虽然我在Facebook保护选举和公民话语的工作中已被广泛报告,但在业余时间进行了。我的实际工作和团队专注于阻止使用不真实的帐户,通过喜欢,评论,股票,粉丝和更多的人创造参与。这些账户在西方很少见,但在全球南方常见。

在我的时间在Facebook中,我在拉丁美洲,亚洲和其他地方的驾驶中看到了损害的账户。这些帐户中的大多数都是通过自动潮流器征召:承诺用户自动喜欢和其他职位参与的在线计划。然而,注册AutoLiker要求用户处理帐户访问权限。然后,这些账户加入了一个机器场,其中他们的喜欢和评论被交付给其他自动计算机用户,或者销售en masse,即使原始用户维护了帐户的所有权。虽然被金钱而不是政治 - 而且比政府运行的人巨魔农场更卑鄙 - 但这些自动加速程序的纯粹数量可能是危险的。

自我妥协是一个广泛的问题,并且可能是在我的时间内Facebook上存在的现有不真实活动的最大单一来源。虽然可以禁止实际的假帐户,但是Facebook不愿意禁用与机器场与机器场分享他们的帐户的真实用户的帐户。

这种账户的存在对全球南方的政治话语具有相当大的风险,即使这不是他们的主要使用。例如,巴西的政治行动者能够在2018年巴西一般选举中的真实,自我受损的巴西人的账目中廉价地获得不真实的活动,然后在我被努力击败这项活动之前。在2018年选举中,我在巴西的政治页面中删除了1050万的假反应和粉丝,并在较小的美国。

现在,有一些事情要记住:1050万个假反应可能听起来像一个不可能的大而有影响力的数字,但这是滥用滥用载体的性质,依赖于创造大量低质量的脚本活动。蛮力计算机脚本Excel在生产大量的活动时,但它们通常是愚蠢和效率的。为了使用类比,如果世界其他世界选择用简单的计算机脚本更换记者,它可能产生更大数量的文章 - 但其整体读者和影响可能会下降。虽然这些Facebook活动的纯粹数量可以增加显着效果,但它不应该与更复杂的巨型农场那样混淆或被视为严重。

要记住的另一个元素:观察者通常将使用错误信息的使用账户,两个单独且主要是无关的问题。误导是该人在一起的函数,并且不依赖于该人是谁。如果有人说月亮是由奶酪制成的,这是误导,无论谁在说谁。无论他们在说什么,都不依赖于用户的身份。如果我有50个假的账户告诉世界“猫是可爱的,”这仍然是不真实的活动,即使是没有错的说法。虽然错误信息是一个严重的问题,但它不是我个人工作的问题。

最后,人们常常认为不真实的活动是政治的;他们的思想跳到了俄罗斯在2016年美国选举中的干扰的幽灵。但大多数人不是政治家,而且Facebook上的大多数活动都是个人而不是政治性的。人们发布日常事物:婚礼照片,工作变更,他们的思想和希望。与政治有关的假参与占Facebook上的假冒参与的1%,甚至在很大程度上是自动化的。这种脚本的活动与洪都拉斯和阿塞拜疆等国家的更复杂的真实巨魔农场分开,我在业余时间工作。

所有所说的,自我受损的账户仍然是一个问题。他们在他们可以在网上相信的内容中降低了用户的信任。越来越多地,Facebook用户担心其他人正在游戏系统。企业担心他们可能正在支付影响者与追随者分享他们的内容,实际上是假的。并且不欺骗系统的用户发现自己努力与那些那些人竞争。

日常用户如何在Autoliker计划中陷入困境?罪魁祸首更常见,是个人虚荣。在Facebook上寻求假冒参与的许多人都是日常去平台的用户,发表一篇关于他们的生活,并看到它只获得五个喜欢的人,而他们的朋友的帖子有50次。所以他们走上互联网搜索“获取Facebook喜欢”,希望解决他们的问题。引用一个在内部2017年研究学习中自我妥协的用户,“我非常有吸引力!我非常有才华 - 但我没有我应得的所有追随者。“

人们可能天真地假设自我妥协是罕见的,而且大多数不真实的账户都是假的,但实际上这是相反的。在2019年上半年,我们在内心陈述,在Facebook上有大约300万个已知的假装,其中只有17%被认为是假账户。我们相信其他83%的人在很大程度上是自我影响的 - 许多人通过自动潮流器。

要使用AutoLiker,用户需要提供其访问令牌 - 一个安全生成的字符串,提供帐户访问,允许攻击者作为用户登录。在Exchange中,用户提供免费的喜欢,评论和分享他们选择的帖子或页面。这笔订婚来自其他人,他们提供了他们的访问令牌。攻击者通常通过在互联网市场上销售额外活动来货币化。

Facebook用户通常不知道访问令牌是什么,并且天真地认为他们是安全的,因为他们没有提供他们的密码。他们可能会相信他们已经免费提供服务。事实上,他们通过授予对自己的帐户的访问来支付。在其他情况下,用户可能会知道他们已经授予完全访问权限,但不正确地相信自动推移作为信誉良好的企业。

自动潮流器正在进行违反Facebook政策的活动,我听到了自动驾驶员账户的轶事证据与他们接管的账户为自由。在我的时间在Facebook中,我听说了使用受损账户的自动潮流器的报道来扣押突出页面的所有权。

讽刺是,签署自动潮流器通常对虚荣的一切都适得其反。 虽然我们的测试人员指出,从看到数百个喜欢突然滚入你的帖子时,假账户没有真正的活动。 自我影响的用户不太可能对收件人感兴趣,而不是街上的普通人。 个人Facebook用户仅仅因为他们希望受欢迎而注册Autolikers。 这种安排似乎为自己和自动播放的业务提供了福利 - 但只因为成本由他人承担。 他们没有意识到他们正在为他们的同事和组织的信任逐渐侵蚀,并损坏其国家的公民话语。 我们的每周通讯为您首次访问来自世界各地的最新故事,趋势发现和分析技术。 立即注册。