Desinformation und „Fake News“ haben in den letzten Jahren Einzug in unser Lexikon gehalten. In diesem Artikel werde ich
mich weiterhin mit den Konzepten der Überprüfung von Informationen befassen, wobei ich mich dieses Mal auf die
Untersuchung falscher Inhalte oder mit anderen Worten auf die Untersuchung gefälschter Nachrichten konzentriere.
Ich werde die Tools und Methoden von OSINT, die Untersuchung gefälschter Nachrichten und Informationsoperationen
im Online-Bereich zeigen, darunter:
- Ressourcen zum Verständnis der Netzwerkbetriebsumgebung
- Kollektive Tools zur Analyse von Schlüsselwörtern und Hashtags
- Von Benutzernamen und Bildern drehen
- Untersuchung von Desinformationswebsites und Domain-Metadaten
Ich werde auch einige der Herausforderungen aufzeigen, denen sich Analysten und Forscher gegenübersehen, wenn
sie versuchen, ungenaue Inhalte im Internet zu identifizieren und zu analysieren.
Ursprünge der Desinformation
Der Begriff „Desinformation“ wird verwendet, um die offizielle Verbreitung falscher Informationen zum
Zweck der Beeinflussung der öffentlichen Meinung zu beschreiben. Desinformation ist nichts Neues: Schon
seit Menschengedenken werden „Fake News“ und irreführende Inhalte zur Beeinflussung und
Manipulation eingesetzt.
Untersuchung von Desinformationskampagnen und
unzutreffenden Inhalten
Wie können wir also anfangen, unauthentische Inhalte im Online-Bereich zu identifizieren? Wo suchen
wir? Und was suchen wir? Unechte Inhalte decken ein breites Themenspektrum ab, von gruseligen urbanen
Legenden über bizarre Verschwörungstheorien bis hin zu möglicherweise gut gemeinten, aber falsch
informierten Gesundheitsratschlägen. Für Forscher und Ermittler, die Desinformationskampagnen untersuchen,
kann die Identifizierung von Schlüsselbegriffen, Narrativen und Methoden zur Verbreitung und Verbreitung
irreführender Inhalte nicht nur dabei helfen, Desinformation zu entlarven und zu bekämpfen, sondern
auch Akteure zu identifizieren, die versuchen, das Informationsumfeld zu beeinflussen.
Verständnis der Netzwerkbetriebsumgebung
Desinformationskampagnen sind vielleicht nichts Neues, aber das Internet hat den Umfang und die Ergebnisse von
Informationsoperationen radikal verändert. Ein tiefes Verständnis der Netzwerkbetriebsumgebung ist für Forscher und
Forscher, die verstehen wollen, wie, wo und warum unauthentische Inhalte im Internet verbreitet werden, von entscheidender
Bedeutung.
Wenn wir planen, Fake News zu untersuchen, müssen wir uns fragen, welche Plattformen genutzt werden, um falsche Inhalte
zu verbreiten und zu verstärken?
Die Durchdringungsraten der sozialen Medien variieren erheblich je nach Land. DataReportal veröffentlicht Berichte über
digitale Trends und die Nutzung sozialer Medien, die dabei helfen können, Fragen zur Plattformnutzung zu beantworten und
bestimmte demografische Gruppen abzudecken.
Kollektive Tools zur Analyse von Schlüsselwörtern und Hashtags
Das Verständnis der Schlüsselbegriffe, Phrasen, Symbole und Bilder, die zur Förderung und Verbreitung von
Fehlinformationen verwendet werden, ermöglicht es uns, bestimmte Plattformen und Konten von Interesse zu identifizieren
und gibt uns Einblick in die Zielgruppe.
Google Trends kann verwendet werden, um sich im Laufe der Zeit ändernde Narrative und Schlüsselthemen im
Desinformationsökosystem hervorzuheben. In der folgenden Suche vergleiche ich die Verwendung von drei wichtigen Suchbegriffen
im Zusammenhang mit COVID-19-Impfstoffen, Desinformation und Verschwörungstheorien. Wir können sehen, wann Themen oder
Beiträge wahrscheinlich in die Konversation eingedrungen sind, und hervorheben, wenn bestimmte Begriffe scheinbar an Beliebtheit
verloren haben. Dies kann uns helfen, unsere Stichwortsuche auf Social-Media-Plattformen zu verfeinern, um neue irreführende
Inhalte zu identifizieren, und uns auch weiterhelfen Testen Sie unsere Annahmen über vorherrschende Narrative
und Verschwörungstheorien.
Mit kollektiven Tools wie dem Social Media Analysis Toolkit (https://www.smat-app.com/) können Sie schnell feststellen, ob
eindeutige Phrasen, Schlüsselwörter oder Hashtags verwendet werden, um Fehlinformationen plattformübergreifend zu verbreiten
oder zu verstärken. Während öffentliche Abfragen mittlerweile auf Daten beschränkt sind, die älter als sechs Monate sind, kann
das Social-Media-Analysetool nützliche Einblicke in den zeitlichen Verlauf von Desinformationsnarrativen und -kampagnen liefern.
Im Bild unten sehen wir, wie der Hashtag #diedsuddenly in den neun Monaten von Februar bis Oktober letzten Jahres auf
Telegram immer beliebter wurde – vor der Veröffentlichung der sogenannten Anti-Impf-„Dokumentation“, die im November
2022 online veröffentlicht wurde. Solche hochrangigen Informationen können uns helfen, unsere Suchoptionen auf
Social-Media-Plattformen einzugrenzen oder zu erweitern.
Die Hashtag-Analyse kann uns auch auf den Einsatz bestimmter Methoden durch Desinformationsagenten aufmerksam machen
, beispielsweise das Abfangen von Hashtags. Hashtag-Hijacking liegt vor, wenn beliebte oder angesagte Hashtags verwendet
werden, um unzusammenhängende Informationen zu verbreiten (bei denen es sich um Propaganda, Fehlinformationen oder
einfach nur alten Spam handeln kann). Im folgenden Beispiel werden neutrale Hashtags mit großer Reichweite neben bekannten
Hashtags verwendet, um Fehlinformationen über COVID-19 zu verbreiten.
Erkunden von Benutzernamen und Bildern
Wir hören oft von der Bedeutung des Lernens bei OSINT-Untersuchungen. Recherche ist eine gute Möglichkeit, den Ursprung
fehlerhafter Inhalte zu ermitteln oder andere Konten und Plattformen zu identifizieren, die zur Verbreitung einer Nachricht
verwendet werden. Sobald wir eine Quelle ungültiger Inhalte identifiziert haben, beispielsweise eine Domain, ein Bild oder
einen Benutzernamen, können wir mithilfe der OSINT-Tools andere Plattformen und Konten von Interesse ermitteln.
Whatsmyname.app ist ein Tool zur Benutzernamenzählung, das Hunderte von Plattformen befragt. Im folgenden Beispiel
gibt das Telegram-Kanal-Handle, das zur Verbreitung von Verschwörungstheorien im Zusammenhang mit COVID-19 verwendet
wird, sowohl aktuelle als auch archivierte Kontodetails für mehrere Plattformen zurück. Dadurch können wir schnell Einblick
in die für uns interessanten Plattformen gewinnen und zusätzliche Datenpunkte für unsere Untersuchung identifizieren.
Die umgekehrte Bildsuche, die in meinem Artikel „Fotoanalyse in OSINT“ beschrieben wird, ist eine wertvolle Technik, um
festzustellen, wo Falschinformationsbilder online geteilt oder gepostet wurden. Es kann auch Aufschluss über Fälle von
Fehlinformationen geben, bei denen ungenaue Inhalte in Form eines Bildes von Benutzern weiterveröffentlicht werden,
die sich ihrer Herkunft oder ihres Zwecks nicht bewusst sind.
Untersuchung von Desinformationswebsites und Domain-Metadaten
Werfen wir einen Blick auf die Materialien der pro-russischen „Denkfabrik“ Katehon und schauen wir, ob die Informationen
in ihren Artikeln über den ukrainischen Präsidenten durch andere Quellen bestätigt werden können. Die Durchführung einer
eingehenden Bewertung mutmaßlich unrichtiger Inhalte mithilfe eines Rahmenwerks wie R2C2 (Relevanz, Zuverlässigkeit
, Glaubwürdigkeit und Bestätigung) ist eine hervorragende Methode zur Erkennung und Analyse von Desinformation und Propaganda.
Was passiert als Nächstes, wenn wir ein Online-Unternehmen als Quelle unechten Inhalts identifiziert haben? Bei der Untersuchung
von Desinformation möchten wir möglicherweise zusätzliche Informationen über die Online-Präsenz einer von uns identifizierten
Person sammeln, um Folgendes festzustellen:
- Setzt
- Verwandte Organisationen oder Institutionen
- Social-Media-Konten
- Verbundene Domänen und Subdomänen
- historische Tätigkeit
Mit Website-Recherchetools können wir schnell verbundene Domains, Social-Media-Plattformen und historische Informationen für
Websites identifizieren, die zur Verbreitung irreführender Inhalte verwendet werden.
Urlscan.io ist ein kostenloser Scandienst, der übermittelte URLs überprüft und Informationen zu Domänen und IP-Adressen,
Website-Ressourcen und Cookies sowie ausgehenden Links zurückgibt. Wir können urlscan.io verwenden, um das Hostland
(basierend auf Informationen wie IP-Adresse und ASN) einer Website und verbundener oder verknüpfter Domänen zu bestimmen.
Im Bild unten sehen wir ausgehende Links von der gescannten URL https://katehon.com/ zum Telegram-Konto und zur Domain der
Tsargrad-Mediengruppe – bei Bedarf können wir den Inhalt jedes einzelnen dieser Links untersuchen.
DNSDumpster ist ein Domänen-Explorationstool, das Hosts identifiziert, die einer übermittelten Domäne zugeordnet sind. Das
Verständnis der zugrunde liegenden Infrastruktur einer Online-Entität kann uns helfen, deren Größe und Reichweite einzuschätzen,
und kann uns auch auf Wendepunkte aufmerksam machen (z. B. kann die im Adresseintrag unten angezeigte Google Analytics-ID
andere Websites für dasselbe Analytics-Konto offenbaren, während ein .ru kann den Ursprung der Domain angeben).
Herausforderungen für OSINT-Analysten
Ein ausgeprägtes Verständnis der Online-Umgebung sowie Kenntnisse über OSINT-Tools und -Handwerk machen OSINT-Forscher
einzigartig. Solche Forscher und die Fähigkeit, ungenaue Inhalte im Internet zu identifizieren und zu analysieren, aber sich
weiterentwickelnde Technologien machen es schwieriger, Online-Fehlinformationen zu erkennen, zu untersuchen und zu bekämpfen.
Künstliche Intelligenz: Die zunehmende Komplexität von KI-Maschinen bedeutet, dass überzeugende, nicht authentische Inhalte
schnell und einfach erstellt werden können. Fotorealistische Bilder, die mit Bildgeneratoren wie Midjourney erstellt wurden, erhöhen
die Komplexität der Informationsumgebung, insbesondere wenn man bedenkt, dass viele Menschen Online-Inhalte auf tragbaren
Geräten ansehen, wodurch Inkonsistenzen oder visuelle Fehler schwer zu erkennen sind.
Der Umfang und die Geschwindigkeit der Nachrichtenübermittlung: Als Internetnutzer sind wir jedes Mal, wenn wir online gehen
, einer riesigen Menge an Informationen ausgesetzt, und einige davon sind wahrscheinlich falsch. Sowohl staatliche als auch
nichtstaatliche Akteure nutzen irreführende Inhalte, um zu spalten, zu manipulieren, zu überzeugen und zu beeinflussen, und die
Integration von Bots, Trollen und Spam-Netzwerken in ihre Informationsoperationen bedeutet, dass sie Nachrichten in einem noch
nie dagewesenen Ausmaß verbreiten und verstärken können.
Als OSINT-Analysten und -Forscher kann die schiere Datenmenge, die mit einer Desinformationskampagne oder -geschichte in
Verbindung gebracht werden kann, im besten Fall einschüchternd und im schlimmsten Fall überwältigend sein.
Unsere Gehirne: Die anhaltende Verbreitung eines berüchtigten antisemitischen Textes in Verschwörungs- und Extremistenkreisen,
ein Jahrhundert nachdem er als erfunden entlarvt wurde, ist eine düstere Erinnerung daran, dass die Überprüfung und Entlarvung
von Fakten kein Allheilmittel ist, um die Verbreitung von Desinformation zu stoppen.
Kognitive Faulheit und Bestätigungsverzerrung spielen eine Rolle bei unserer Fähigkeit, nicht authentische Inhalte als wahr zu
akzeptieren. Wenn Menschen mit neuen Informationen konfrontiert werden, neigen sie dazu, erste Eindrücke zu akzeptieren und
ihnen zu vertrauen. Mit der Zeit verdoppeln sie sogar ihre Überzeugungen, wenn sie mit wahrheitsgemäßeren Daten konfrontiert
werden. Zuschauer akzeptieren eine Lüge auch eher, wenn sie die dazugehörigen „Beweise“ sehen können, selbst wenn diese
Beweise nicht existieren oder erfunden sind.
Wichtigste Erkenntnisse
- Desinformation ist nichts Neues, aber das Internet hat die Informationsumgebung viel komplexer und volatiler gemacht.
- Durch die Identifizierung interessanter Social-Media-Plattformen und das Verständnis der Reichweite und Durchdringung von Plattformen an bestimmten Standorten können wir effektiver auswählen, auf welche Quellen wir uns konzentrieren möchten.
- Die Verwendung von Stichwort- und Hashtag-Suchen kann dabei helfen, interessante Plattformen und Konten sowie Taktiken und Methoden von Unternehmen zu identifizieren, die Desinformation verbreiten oder verstärken.
- Der Einsatz von OSINT-Tools und -Techniken zur Beschaffung interessanter Informationen kann bei der Untersuchung gefälschter Nachrichten hilfreich sein.
- Website-Recherchetools können uns dabei helfen, die Online-Präsenz von Organisationen zu profilieren, die Desinformation verbreiten und verstärken. Denken Sie jedoch immer daran, Ihre Ergebnisse zu überprüfen!
- Die sich schnell weiterentwickelnde Online-Umgebung verschärft die bestehenden Herausforderungen bei der Bekämpfung von Fehlinformationen und irreführenden Inhalten.
Aktie