洞察僵尸网络的4条关键线索
![]() 有效地防范错误信息和虚假信息活动。 1. 不同寻常的密集关系网络为了凸显重要性或权威性,一个帐户必须具备一定数量的关注者或互动留言。因此,当恶意行为者创建僵尸网络时,他们不能简单地创建一个帐户,然后就开始发布虚假信息。相反地,他们必须创建具备“好友”网络的帐户,以使其看起来更具权威性。由于这些都是创建的虚假帐户,所以它们通常还需要创建虚假关系。僵尸通常与其他僵尸高度关联。从关系网络的角度来看,僵尸网络通常会表现出不同寻常的密集且互联的关系,而且这些账户与真实可验证的帐户之间的关系很有限。僵尸网络通常具有以下特征: 僵尸网络已连接,但它们在网络外部的覆盖范围有限; 与“现实世界”的有限关联往往透露出这些僵尸网络旨在影响的人员和主题; 有时,“主”僵尸帐户会得到更有力的支持,以显示更强的真实性,并且经常与“现实世界”建立更多的联系,但是这些密集网络中的其他僵尸的个人资料信息很少。 “主”僵尸账户的个人资料会使用稍微像素化的图片来应对图像匹配软件。 分析二级和三级联系是关键。僵尸网络几乎总是位于真实对话的外围;僵尸集群就像是悬挂在真实网络外的肿瘤。如果您能够有效地完成围绕一个主题的完整关系网络的映射,那么检测外围上这些异常的密集集群就会变得简单易行。 2. 重用帖子生成算法典型的人际互动涉及原创内容、其他作者的转帖以及参与或回复对话流等多种形式。相比之下,僵尸网络几乎没有什么原创内容,差不多全是转帖,并且不参与任何实际对话。而且绝大多数的僵尸账户不够智能,无法有效地更改转帖的内容,因此非常容易检测到它们旨在宣传的错误信息/虚假信息的具体来源。甚至那些试图更改转贴内容和来源的更为智能的僵尸账户仍然会显示出很高的自动化水平,让人能够一眼看穿。当您查看整个僵尸网络的协调性时,这一点特别容易发现,因为您可以看到连接的网络是如何旨在传播消息的。 3. 高度统一的发帖时间表人们在情绪高涨、外出吃饭、睡觉甚至平常生活中都爱发帖。即使人类有其行为习惯(例如,喜欢在上班前和上床睡觉前上网冲浪),但他们每天的行为也会有所变化,而且出门时间也会因为休假等原因发生改变。不太智能的僵尸账户会严格遵循发帖时间表进行发帖;例如,它们常常以24个小时为周期来发帖,没有睡觉时间。甚至那些采用随机方式发布内容,并且具有内置停发时间的更为智能的僵尸账户通常也会表现出一 (编辑:鹤壁站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |