Image

Desinformation und „Fake News“ haben in den letzten Jahren Einzug in unser Lexikon gehalten. In diesem Artikel werde ich

mich weiterhin mit den Konzepten der Überprüfung von Informationen befassen, wobei ich mich dieses Mal auf die

Untersuchung falscher Inhalte oder mit anderen Worten auf die Untersuchung gefälschter Nachrichten konzentriere.

Ich werde die Tools und Methoden von OSINT, die Untersuchung gefälschter Nachrichten und Informationsoperationen

im Online-Bereich zeigen, darunter:

  • Ressourcen zum Verständnis der Netzwerkbetriebsumgebung
  • Kollektive Tools zur Analyse von Schlüsselwörtern und Hashtags
  • Von Benutzernamen und Bildern drehen
  • Untersuchung von Desinformationswebsites und Domain-Metadaten


Ich werde auch einige der Herausforderungen aufzeigen, denen sich Analysten und Forscher gegenübersehen, wenn

sie versuchen, ungenaue Inhalte im Internet zu identifizieren und zu analysieren.

 

Ursprünge der Desinformation

 

Der Begriff „Desinformation“ wird verwendet, um die offizielle Verbreitung falscher Informationen zum

Zweck der Beeinflussung der öffentlichen Meinung zu beschreiben. Desinformation ist nichts Neues: Schon

seit Menschengedenken werden „Fake News“ und irreführende Inhalte zur Beeinflussung und

Manipulation eingesetzt.

 

Untersuchung von Desinformationskampagnen und

unzutreffenden Inhalten

 

Wie können wir also anfangen, unauthentische Inhalte im Online-Bereich zu identifizieren? Wo suchen

wir? Und was suchen wir? Unechte Inhalte decken ein breites Themenspektrum ab, von gruseligen urbanen

Legenden über bizarre Verschwörungstheorien bis hin zu möglicherweise gut gemeinten, aber falsch

informierten Gesundheitsratschlägen. Für Forscher und Ermittler, die Desinformationskampagnen untersuchen,

kann die Identifizierung von Schlüsselbegriffen, Narrativen und Methoden zur Verbreitung und Verbreitung

irreführender Inhalte nicht nur dabei helfen, Desinformation zu entlarven und zu bekämpfen, sondern

auch Akteure zu identifizieren, die versuchen, das Informationsumfeld zu beeinflussen.

 

Verständnis der Netzwerkbetriebsumgebung

 

Desinformationskampagnen sind vielleicht nichts Neues, aber das Internet hat den Umfang und die Ergebnisse von

Informationsoperationen radikal verändert. Ein tiefes Verständnis der Netzwerkbetriebsumgebung ist für Forscher und

Forscher, die verstehen wollen, wie, wo und warum unauthentische Inhalte im Internet verbreitet werden, von entscheidender

Bedeutung.

Wenn wir planen, Fake News zu untersuchen, müssen wir uns fragen, welche Plattformen genutzt werden, um falsche Inhalte

zu verbreiten und zu verstärken?

Die Durchdringungsraten der sozialen Medien variieren erheblich je nach Land. DataReportal veröffentlicht Berichte über

digitale Trends und die Nutzung sozialer Medien, die dabei helfen können, Fragen zur Plattformnutzung zu beantworten und

bestimmte demografische Gruppen abzudecken.

 

Kollektive Tools zur Analyse von Schlüsselwörtern und Hashtags

 

Das Verständnis der Schlüsselbegriffe, Phrasen, Symbole und Bilder, die zur Förderung und Verbreitung von

Fehlinformationen verwendet werden, ermöglicht es uns, bestimmte Plattformen und Konten von Interesse zu identifizieren

und gibt uns Einblick in die Zielgruppe.

 

Google Trends kann verwendet werden, um sich im Laufe der Zeit ändernde Narrative und Schlüsselthemen im

Desinformationsökosystem hervorzuheben. In der folgenden Suche vergleiche ich die Verwendung von drei wichtigen Suchbegriffen

im Zusammenhang mit COVID-19-Impfstoffen, Desinformation und Verschwörungstheorien. Wir können sehen, wann Themen oder

Beiträge wahrscheinlich in die Konversation eingedrungen sind, und hervorheben, wenn bestimmte Begriffe scheinbar an Beliebtheit

verloren haben. Dies kann uns helfen, unsere Stichwortsuche auf Social-Media-Plattformen zu verfeinern, um neue irreführende

Inhalte zu identifizieren, und uns auch weiterhelfen Testen Sie unsere Annahmen über vorherrschende Narrative

und Verschwörungstheorien.

 

Mit kollektiven Tools wie dem Social Media Analysis Toolkit (https://www.smat-app.com/) können Sie schnell feststellen, ob

eindeutige Phrasen, Schlüsselwörter oder Hashtags verwendet werden, um Fehlinformationen plattformübergreifend zu verbreiten

oder zu verstärken. Während öffentliche Abfragen mittlerweile auf Daten beschränkt sind, die älter als sechs Monate sind, kann

das Social-Media-Analysetool nützliche Einblicke in den zeitlichen Verlauf von Desinformationsnarrativen und -kampagnen liefern.

Im Bild unten sehen wir, wie der Hashtag #diedsuddenly in den neun Monaten von Februar bis Oktober letzten Jahres auf

Telegram immer beliebter wurde – vor der Veröffentlichung der sogenannten Anti-Impf-„Dokumentation“, die im November

2022 online veröffentlicht wurde. Solche hochrangigen Informationen können uns helfen, unsere Suchoptionen auf

Social-Media-Plattformen einzugrenzen oder zu erweitern.

 

Die Hashtag-Analyse kann uns auch auf den Einsatz bestimmter Methoden durch Desinformationsagenten aufmerksam machen

, beispielsweise das Abfangen von Hashtags. Hashtag-Hijacking liegt vor, wenn beliebte oder angesagte Hashtags verwendet

werden, um unzusammenhängende Informationen zu verbreiten (bei denen es sich um Propaganda, Fehlinformationen oder

einfach nur alten Spam handeln kann). Im folgenden Beispiel werden neutrale Hashtags mit großer Reichweite neben bekannten

Hashtags verwendet, um Fehlinformationen über COVID-19 zu verbreiten.

 

Erkunden von Benutzernamen und Bildern

 

Wir hören oft von der Bedeutung des Lernens bei OSINT-Untersuchungen. Recherche ist eine gute Möglichkeit, den Ursprung

fehlerhafter Inhalte zu ermitteln oder andere Konten und Plattformen zu identifizieren, die zur Verbreitung einer Nachricht

verwendet werden. Sobald wir eine Quelle ungültiger Inhalte identifiziert haben, beispielsweise eine Domain, ein Bild oder

einen Benutzernamen, können wir mithilfe der OSINT-Tools andere Plattformen und Konten von Interesse ermitteln.

 

Whatsmyname.app ist ein Tool zur Benutzernamenzählung, das Hunderte von Plattformen befragt. Im folgenden Beispiel

gibt das Telegram-Kanal-Handle, das zur Verbreitung von Verschwörungstheorien im Zusammenhang mit COVID-19 verwendet

wird, sowohl aktuelle als auch archivierte Kontodetails für mehrere Plattformen zurück. Dadurch können wir schnell Einblick

in die für uns interessanten Plattformen gewinnen und zusätzliche Datenpunkte für unsere Untersuchung identifizieren.

 

 

Die umgekehrte Bildsuche, die in meinem Artikel „Fotoanalyse in OSINT“ beschrieben wird, ist eine wertvolle Technik, um

festzustellen, wo Falschinformationsbilder online geteilt oder gepostet wurden. Es kann auch Aufschluss über Fälle von

Fehlinformationen geben, bei denen ungenaue Inhalte in Form eines Bildes von Benutzern weiterveröffentlicht werden,

die sich ihrer Herkunft oder ihres Zwecks nicht bewusst sind.

 

Untersuchung von Desinformationswebsites und Domain-Metadaten

 

Werfen wir einen Blick auf die Materialien der pro-russischen „Denkfabrik“ Katehon und schauen wir, ob die Informationen

in ihren Artikeln über den ukrainischen Präsidenten durch andere Quellen bestätigt werden können. Die Durchführung einer

eingehenden Bewertung mutmaßlich unrichtiger Inhalte mithilfe eines Rahmenwerks wie R2C2 (Relevanz, Zuverlässigkeit

, Glaubwürdigkeit und Bestätigung) ist eine hervorragende Methode zur Erkennung und Analyse von Desinformation und Propaganda.

Was passiert als Nächstes, wenn wir ein Online-Unternehmen als Quelle unechten Inhalts identifiziert haben? Bei der Untersuchung

von Desinformation möchten wir möglicherweise zusätzliche Informationen über die Online-Präsenz einer von uns identifizierten

Person sammeln, um Folgendes festzustellen:

 

  • Setzt
  • Verwandte Organisationen oder Institutionen
  • Social-Media-Konten
  • Verbundene Domänen und Subdomänen
  • historische Tätigkeit

Mit Website-Recherchetools können wir schnell verbundene Domains, Social-Media-Plattformen und historische Informationen für

Websites identifizieren, die zur Verbreitung irreführender Inhalte verwendet werden.

Urlscan.io ist ein kostenloser Scandienst, der übermittelte URLs überprüft und Informationen zu Domänen und IP-Adressen,

Website-Ressourcen und Cookies sowie ausgehenden Links zurückgibt. Wir können urlscan.io verwenden, um das Hostland

(basierend auf Informationen wie IP-Adresse und ASN) einer Website und verbundener oder verknüpfter Domänen zu bestimmen.

Im Bild unten sehen wir ausgehende Links von der gescannten URL https://katehon.com/ zum Telegram-Konto und zur Domain der

Tsargrad-Mediengruppe – bei Bedarf können wir den Inhalt jedes einzelnen dieser Links untersuchen.

 

DNSDumpster ist ein Domänen-Explorationstool, das Hosts identifiziert, die einer übermittelten Domäne zugeordnet sind. Das

Verständnis der zugrunde liegenden Infrastruktur einer Online-Entität kann uns helfen, deren Größe und Reichweite einzuschätzen,

und kann uns auch auf Wendepunkte aufmerksam machen (z. B. kann die im Adresseintrag unten angezeigte Google Analytics-ID

andere Websites für dasselbe Analytics-Konto offenbaren, während ein .ru kann den Ursprung der Domain angeben).

 

Herausforderungen für OSINT-Analysten

Ein ausgeprägtes Verständnis der Online-Umgebung sowie Kenntnisse über OSINT-Tools und -Handwerk machen OSINT-Forscher

einzigartig. Solche Forscher und die Fähigkeit, ungenaue Inhalte im Internet zu identifizieren und zu analysieren, aber sich

weiterentwickelnde Technologien machen es schwieriger, Online-Fehlinformationen zu erkennen, zu untersuchen und zu bekämpfen.

Künstliche Intelligenz: Die zunehmende Komplexität von KI-Maschinen bedeutet, dass überzeugende, nicht authentische Inhalte

schnell und einfach erstellt werden können. Fotorealistische Bilder, die mit Bildgeneratoren wie Midjourney erstellt wurden, erhöhen

die Komplexität der Informationsumgebung, insbesondere wenn man bedenkt, dass viele Menschen Online-Inhalte auf tragbaren

Geräten ansehen, wodurch Inkonsistenzen oder visuelle Fehler schwer zu erkennen sind.

Der Umfang und die Geschwindigkeit der Nachrichtenübermittlung: Als Internetnutzer sind wir jedes Mal, wenn wir online gehen

, einer riesigen Menge an Informationen ausgesetzt, und einige davon sind wahrscheinlich falsch. Sowohl staatliche als auch

nichtstaatliche Akteure nutzen irreführende Inhalte, um zu spalten, zu manipulieren, zu überzeugen und zu beeinflussen, und die

Integration von Bots, Trollen und Spam-Netzwerken in ihre Informationsoperationen bedeutet, dass sie Nachrichten in einem noch

nie dagewesenen Ausmaß verbreiten und verstärken können.

Als OSINT-Analysten und -Forscher kann die schiere Datenmenge, die mit einer Desinformationskampagne oder -geschichte in

Verbindung gebracht werden kann, im besten Fall einschüchternd und im schlimmsten Fall überwältigend sein.

Unsere Gehirne: Die anhaltende Verbreitung eines berüchtigten antisemitischen Textes in Verschwörungs- und Extremistenkreisen,

ein Jahrhundert nachdem er als erfunden entlarvt wurde, ist eine düstere Erinnerung daran, dass die Überprüfung und Entlarvung

von Fakten kein Allheilmittel ist, um die Verbreitung von Desinformation zu stoppen.

Kognitive Faulheit und Bestätigungsverzerrung spielen eine Rolle bei unserer Fähigkeit, nicht authentische Inhalte als wahr zu

akzeptieren. Wenn Menschen mit neuen Informationen konfrontiert werden, neigen sie dazu, erste Eindrücke zu akzeptieren und

ihnen zu vertrauen. Mit der Zeit verdoppeln sie sogar ihre Überzeugungen, wenn sie mit wahrheitsgemäßeren Daten konfrontiert

werden. Zuschauer akzeptieren eine Lüge auch eher, wenn sie die dazugehörigen „Beweise“ sehen können, selbst wenn diese

Beweise nicht existieren oder erfunden sind.

 

Wichtigste Erkenntnisse

 

  • Desinformation ist nichts Neues, aber das Internet hat die Informationsumgebung viel komplexer und volatiler gemacht.
  • Durch die Identifizierung interessanter Social-Media-Plattformen und das Verständnis der Reichweite und Durchdringung von Plattformen an bestimmten Standorten können wir effektiver auswählen, auf welche Quellen wir uns konzentrieren möchten.
  • Die Verwendung von Stichwort- und Hashtag-Suchen kann dabei helfen, interessante Plattformen und Konten sowie Taktiken und Methoden von Unternehmen zu identifizieren, die Desinformation verbreiten oder verstärken.
  • Der Einsatz von OSINT-Tools und -Techniken zur Beschaffung interessanter Informationen kann bei der Untersuchung gefälschter Nachrichten hilfreich sein.
  • Website-Recherchetools können uns dabei helfen, die Online-Präsenz von Organisationen zu profilieren, die Desinformation verbreiten und verstärken. Denken Sie jedoch immer daran, Ihre Ergebnisse zu überprüfen!
  • Die sich schnell weiterentwickelnde Online-Umgebung verschärft die bestehenden Herausforderungen bei der Bekämpfung von Fehlinformationen und irreführenden Inhalten.
    Aktie