Kibernetinio saugumo ekspertas Tomas Stamulis teigia, kad pozityviai bendruojantys socialinių tinklų botai gali būti naudojami socialinės inžinerijos atakoms, siekiant lengviau įveikti tikrų vartotojų budrumą.
„Socialiniuose tinkluose žmogui lengviau pastebėti piktus ir agresyvius botus, jų generuojamus komentarus ir turinį. Todėl negatyvūs botai dažniau yra demaskuojami. Mūsų tyrimas parodė, kad naršydami simuliuotuose socialiniuose tinkluose, dalyviai atpažino pusę (50,2 proc.) neigiamai bendraujančių DI botų“, – atkreipia dėmesį „Surfshark“ Vyresnysis produkto vadovas Justas Pukys.
Tačiau, kai botai užsimaskuodavo pozityviu ir draugišku bendravimu, žmonių gebėjimas juos atpažinti sumažėjo iki 38 proc. – didžiulis, 12 procentinių punktų, skirtumas. Beje, simuliacija ir toliau veikia, todėl kiekvienas norintis gali išbandyti savo gebėjimus atpažinti botus socialinių tinklų komentaruose.
„Sudėtingose atakose ir manipuliacijose prieš socialinių tinklų naudotojus dažnai yra panaudojamos DI valdomos paskyros, linkusios žmonėms pritarti, patarti, dėstančios logiškas mintis arba tiesiog niekuo neišsiskiriančios iš kitų komentuojančiųjų. Jos gali palaikyti tikrų socialinių tinklų naudotojų nuomonę ir dirbtinai didinti komentarų skaičių diskusijoje, taip sudarydamos įspūdį, kad mažumos nuomonė yra visuotina nuomonė. Dėl to, kad jas yra sudėtinga atskirti, žmonės retai praneša apie tokias paskyras“, – pabrėžia „Surfshark“ Vyresnysis produkto vadovas Justas Pukys.
Ekspertas pažymi, kad pozityvūs, mandagūs ir draugiški DI botai socialiniuose tinkluose gali būti pavojingesni už tuos, kurie bendrauja piktai ir agresyviai. Pozityvūs botai lengviau apeina žmonių skepticizmą.
„Žmonės nelaiko tokių „komentuotojų“ jiems priešiškais ar grėsmingais, todėl labiau tikėtina, kad pereis prie asmeninio susirašinėjimo, sutiks pasidalinti asmenine informacija, paspaus boto atsiųstą nuorodą ar patikės jų „logiška“ skleidžiama dezinformacija, kurios tikslas, kaip ir visų kenkėjiškų socialinių tinklų būtų, – daryti įtaką jūsų nuomonei, formuoti politines ir socialines pažiūras nesuprantant, kad bendraujate su DI robotu.
Socialinių tinklų simuliacijos metu ypač aiškiai pasimatė, kad perteklinį jaustukų, dar kitaip „emodžių“, naudojimą komentaruose žmonės laiko kaip botą identifikuojantį ženklą. Botai, turinyje naudoję daug jaustukų, buvo atpažinti daugiau nei 60 proc. visų atvejų, o tie, kurie bendravo natūraliai – tik 35 proc. atvejų. Toks didelis skirtumas rodo, kad pasikliauti vien jaustukų skaičiumi komentaruose ar įrašuose yra klaidinga.
Geriausius rezultatus eksperimente parodė tekstinėmis platformomis besinaudojantys socialinių tinklų naudotojai: „X“ (buvusio „Twitter“) vartotojai atpažino 49 proc. visų botų ir pasirodė geriausiai, pralenkdami vartotojus iš platformų, kuriose vyrauja nuotraukos ir vaizdo įrašai, pavyzdžiui, „TikTok“ (atpažinto 38 proc. botų) ir „Facebook“ (39 proc.). Tai reiškia, kad DI botams „TikTok“ ir „Facebook“ platformose gali būti lengviau manipuliuoti tikrais vartotojais.
Ar socialiniuose tinkluose vis dar įmanoma atpažinti DI sukurtą turinį?
Net ir automatizuotiems aptikimo įrankiams sunku atpažinti DI turinį. Kokybiškas DI turinys dabar jau beveik nesiskiria nuo to, kurį sukuria tikras žmogus. „Surfshark“ Vyresnysis produkto vadovas J. Pukys dalijasi rekomendacijomis, kaip žmonėms apsisaugoti socialiniuose tinkluose nuo botų atakų:
- Vertinkite paskyrą, ne vien tik jos turinį. Atidžiai patikrinkite, kada buvo sukurtas profilis, kokia nuotrauka naudojama ir kas parašyta skiltyje „Apie“ (angl. About). Jei matote visiškai naują paskyrą, jokios konkrečios informacijos apie naudotoją, o tik nuolat kartojamus tuos pačius įrašus – greičiausiai aptikote netikrą paskyrą.
- Aštrios socialinių tinklų diskusijos ir emocijos gali trukdyti pastebėti netikras paskyras arba paskatinti klaidingai botais apkaltinti tikrus naudotojus.
- Nelaikykite pašnekovo tikru žmogumi vien todėl, kad jis jums pritaria ir palaiko jūsų nuomonę. Pastebėjus daug teigiamų komentarų ar žinučių, verta prisiminti, kad botai lengvai generuoja ir pozityvų turinį.
Vaizdo įraše rasite daugiau eksperto patarimų, kaip socialiniuose tinkluose atskirti botą nuo tikro žmogaus.
Malmės universiteto Interaktyvaus dizaino magistro studentų sukurta socialinių tinklų simuliacija „Bot or Not“ įkvėpė įsteigti „Surfshark“ Kibernetinio saugumo stiprinimo fondą. Jį sudaro iki 100 000 Eur siekianti parama, kuri bus padalinta universitetų studentų, tyrėjų ir aktyvių akademinės bendruomenės narių, dirbančių su kibernetinio saugumo temomis, projektams įgyvendinti.
