Киберпреступники с помощью кампании «Двойник» пытались повлиять на выборы во Франции

Основной подход заключался в имитации популярных новостных ресурсов

2 мин.
Киберпреступники с помощью кампании «Двойник» пытались повлиять на выборы во Франции

В течение первых двух месяцев лета 2024 года злоумышленники организовали сразу несколько информационных операций под названием «Двойник». Особую активность киберпреступники в этом направлении проявляли в ходе внеочередных выборов во Франции, что стало поводом для расследования ситуации со стороны экспертов по информационной безопасности и общественных организаций, сообщает компания HarfangLab.

Дезинформационные операции «Двойник» впервые были обнаружены ещё в 2022 году. В ходе их реализации злоумышленники организуют в киберпространстве манипулятивные действия, применяя социальные сети и различные медиаресурсы для распространения дезинформации. Основной подход в этом случае — имитация популярных новостных ресурсов с целью распространения фейковых новостей.

В ходе реализации своей информационной кампании злоумышленники создают фейковые сайты, чтобы публиковать там дезинформацию, направленную на подрыв доверия к официальным европейским средствам массовой информации. С помощью таких ресурсов киберпреступники стараются манипулировать общественным мнением и дестабилизировать политическую ситуацию в конкретной стране.

Чтобы распространять поддельный контент, злоумышленники применяют сложную цепочку перенаправления, состоящую из нескольких стадий. На первом этапе используются учётные записи в социальных сетях, которые публикуют ссылки, ведущие на кастомные страницы перенаправления. На этих страницах есть метаданные, позволяющие генерировать превью ссылок в социальной сети X и моментально перенаправляющие пользователя на следующий уровень, не показывая при этом конечный сайт с дезинформацией.

В качестве главного канала распространения дезинформации выступают социальные сети, в том числе и X.

В процессе проведения исследований эксперты по информационной безопасности обнаружили около 800 учётных записей, публикующих ссылки на перенаправляющие веб-страницы. Эти аккаунты часто были представлены как личные страницы криптовалютных и web3-инфлюенсеров и не принадлежали реальным людям. Посты этих учётных записей с высокой долей вероятности генерировались с помощью технологии искусственного интеллекта и писались сразу на нескольких языках: немецком, французском, английском, польском и украинском.

По словам аналитиков, практически весь контент, который генерировался в ходе операции «Двойник», был направлен на дискредитацию европейских стран и поддержку консервативных взглядов. В качестве основных целевых государств в ходе этой кампании специалисты выделили США, Германию, Францию и Украину.


Ещё по теме:

Мы в Telegram, на Дзен, в Google News и YouTube