Британському журналістові вдалося розкрити мережу прокремлівських сайтів через Google Analytics

Russian servicemen dressed in historical uniforms take part in a rehearsal for a military parade at the Red Square in Moscow November 5, 2014. The parade will be held on November 7 to mark the anniversary of a historical parade in 1941, when Soviet soldiers marched through the Red Square towards the front lines of World War Two. REUTERS/Maxim Shemetov (RUSSIA - Tags: MILITARY ANNIVERSARY TPX IMAGES OF THE DAY)

Журналіст Лоуренс Александер вивчив зв’язки між ідентифікаторами лічильників Google Analytics, завдяки чому виявив мережу сайтів з прокремлівським змістом, пов’язаних з агентством «Інтернет-досліджень».

Про це він розповів у виданні Global Voices Online.

Пошуки Александера почалися з сайту вштабе.рф з політичними демотиваторами. Використовуючи безкоштовний інструмент Maltego, журналіст зібрав відкриті дані про сайт і серед іншого виявив використовуваний на ньому лічильник Google Analytics, для якого був вказаний унікальний ідентифікатор.
1436964995-8387

Через сервіс sameID.net Александер дізнався, що такий же ідентифікатор використовується в лічильниках на ще семи сайтах. Серед них були whoswho.com.ua, який збирає компромат на українських чиновників, Zanogu.com з антизахідними мемами, yapatriot.ru, дискредитуючий російську опозицію, а також syriainform.com, який підтримує режим в Сирії.

Один із сайтів, news-region.ru, був пов’язаний ще з іншим ідентифікатором Google Analytics, а той — з рядом з 19 прокремлівських сайтів, писав Александер. Подальші дослідження виявили ще три облікові записи Google Analytics, які об’єднують інші кластери, на основі яких журналіст створив інфографіку.
1436965029-3534

За словами Александера, інші непрямі ознаки свідчили про те, що він натрапив на мережу сайтів, зроблених російськими користувачами.

«Крім Google Analytics, сайти мали інші загальні риси: багато хто з них використовували «Яндекс.Метрику», верифікацію через «Яндекс» і сервера Nginx — все це інструменти російської розробки. Стало ясно, що я, швидше за все, маю справу з великою, добре організованою інформаційною кампанією в інтернеті. Але хоч мені і вдалося знайти зв’язок між сайтами через сервіс Google Analytics, він не міг мені сказати, хто за всім цим стоїть», — заявив журналіст.

Переглянувши інформацію про реєстрацію доменів з усього списку сайтів, Олександр також звернув увагу, що в деяких з них використовувався адреса terder.n@gmail.com. Він був пов’язаний не тільки з уже виявленими сайтами, які функціонують, але і з тими, які ще тільки знаходилися в розробці: наприклад, antiliberalism.com, dnepropetrovsknews.com і maidanreload.com.

Пошук по електронній пошті вивів на фрілансера Микиту Підгорного. На його сторінці у Фейсбуці журналіст знайшов зв’язки з деякими з виявлених раніше сайтів, але при особистому спілкуванні у «ВКонтакте» Підгорний не підтвердив і не спростував відношення до створення мережі.

1436965057-9121

На думку Александера, інші деталі — наприклад, метадані зображень, розміщених Підгорним на його сторінці в Pinterest — побічно підтверджують його причетність до прокремлівським сайтів. Крім того, ім’я фрілансера знаходиться в списку співробітників агентства «Інтернет-досліджень»: зазначена в документі дата народження співпадає з інформацією з «ВКонтакте».



Джерело: http://www.unian.ua/society/1101123-britanskomu-jurnalistovi-vdalosya-rozkriti-mereju-prokremlivskih-saytiv-cherez-google-analytics.html

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Website Protected by Spam Master