Уважаемые пикабушники, пожалуйста, сохраняйте бдительность!
Некоторое время назад на сайте был зафиксирован массовый всплеск регистраций ботов.
В настоящий момент волна остановлена и практически полностью локализована, и пришло время рассказать, как это было.
На прошлой неделе, как многие уже в курсе, в течение нескольких дней сайт подвергался DDoS-атаке. Однако по её окончанию, в четверг, 17 февраля, наши системы начали выявлять подозрительную активность среди пользователей, особенно свежезарегистрированных. С четверга по воскресенье на сайте зарегистрировалось около 5500 подозрительных аккаунтов.
На самом деле это не новость. На Пикабу только за последний год было выявлено несколько попыток регистрации больших и малых сетей ботов - так, в январе мы удалили сеть из более чем 35000 аккаунтов, что являлось абсолютным рекордом массовой регистрации таких бот-сетей. Также у нас есть немало инструментов для того, чтобы выявлять такие сети и оперативно блокировать их и ущерб, нанесённый ими.
Иногда мы сталкиваемся с набегами - когда пользователи сторонних ресурсов координируются и набегают на сайт с целью распространить ту или иную информацию, накрутить или скрутить рейтинг. Так, примерно год назад пользователи одного сайта в сети зарегистрировали несколько сотен аккаунтов (и расчехлили часть "консерв"), пытаясь устроить войну на Пикабу, однако их вред был замечен буквально единицами, поскольку наши модераторы помимо отлова набегающих занимались также и оперативной работой - выясняли причины и мотивы атакующих, списки, цели атак и примерный урон. Благодаря этому атака годовалой давности закончилась баном несколько сотен мультиаккаунтов, но без жертв среди "гражданских".
Ещё раньше, во время "апрельского бунда", кроме пользователей, пожелавших покинуть сайт или выразить своё недовольство, была группа тех, кто решил угробить Пикабу и для всех остальных, минусуя все посты пользователей, никак не причастных к бунту, и выводя в горячее шлак и щитпост. Однако эти попытки были пресечены как рыцарями свежего (которые тоже бунтовали против администрации, но не против людей), так и нашими модераторами, которые были в том числе среди активных участников бундовщиков и даже в их самопровозглашенном "руководстве" из 25 человек, и потому ущерб в отношении пользовательских постов был устранён. Не подумайте - речь не о массовых банах, большая часть их продолжает пользоваться сайтом и даже постить свои посты, но уже не прибегая к щитпосту.
Однако чаще всего цели и мотивы создания таких сетей остаются неизвестны, особенно если цель их регистрации - чисто коммерческая, т.е. накрутки за деньги. Мы уделяем тщательное внимание объявлениям о накрутке оценок и выводе постов в горячее, проводим при необходимости контрольные закупки и блокируем такие сети.
Тем не менее, регистрация аккаунтов за период 17-20 февраля стала достаточно необычным явлением, и пользователи это заметили. Прежде всего, речь о множестве бессмысленных или "как бы осмысленных" соевых комментариях, оставленных свежезарегистрированными пользователями. Это, разумеется, заметили очень многие, хотя мы отслеживали такие аккаунты в режиме онлайн, и многие даже не добрались до написания комментариев. Однако нетипичное поведение заставило нас провести некоторые оперативные мероприятия, в ходе которых мы выяснили несколько важных вещей:
- регистрация никак не связана с ддосом, т.к. атаки периодически продолжаются до сих пор и в том числе во время регистрации;
- как минимум часть новых пользователей - живые люди, которые регистрируют по несколько аккаунтов на человека;
- цель такой массовой регистрации - накрутка оценок и поддержка определённого информационного настроения, возможно, определённых инфлюенсеров;
- в набегах планируется использовать как свежие аккаунты, так и довольного солидные (5-8 лет) по возрасту.
О какой конкретно информации идёт речь и факт накруток ещё только предстоит выявить. Аналогично неизвестно, кто и с какой целью может использовать подобный ресурс и усилия большого количества людей. Также, узнав о факте набега ботов, на сайт решили вернуться пользователи и целые группы, которые давно признаны нежелательными за систематические нарушения и аналогичные набеги. Они были выловлены на этапе регистрации.
Одно известно точно - в настоящее время волна регистраций практически прекратилась. С использованием наших алгоритмов и ручной перепроверки оперативно были заблокированы около 5000 аккаунтов, и приняли участие в этом практически все, но особенно отличились @Moderator007, @Moderator777 и @Moderator888, на счету каждого из которых более тысячи устранённых ботов. Увы, при таких цифрах мы не гарантируем безошибочность действий, и я допускаю, что до 1% аккаунтов от числа забаненных могут оказаться реальными людьми, оказавшимися не в том месте и не в то время. Я приношу извинения от лица модерации, если такие случаи действительно имели место быть.
По нашим данным, от 5 до 10% зарегистрированных ботов ещё могли ускользнуть от нашего внимания, и мы проводим мероприятия по устранению оставшихся ботов. Также мы проводим мероприятия по поиску так называемых "консерв" и наблюдаем за ними. Однако мы не исключаем, что эта волна может повториться и просим пикабушников быть внимательными:
если вы видите пользователя, который ведёт себя подозрительно, попробуйте вступить с ним в диалог. Реальные пользователи могут проявлять эмоции, отвечать адресно, в общем, реагировать. Цель ботов - создавать иллюзию массовости, накрутить оценки, а не общаться.
Ну и не забывайте, пожалуйста - Пикабу это свободная площадка, и мы гордимся тем, что предоставляем равные права для высказывания всем категориям пользователей без исключения, не отсеивая их по расовым, социальным и политическим признакам. И потому не стоит записывать каждого, кто не согласен с вашим мнением, или (о боже) имеет мнение отличное от вашего, в боты. Для нас не самым приятным фактором является то, что два реальных пользователя зовут нас, обвиняя друг друга в "ботоводстве". Это не очень зрелая позиция.
Те не менее, мы просим пользователей оставаться бдительными, поскольку хотим, чтобы Пикабу оставался площадкой, где какое-либо мнение или точка зрения не будет искусственно нагнетаться или наоборот - замалчиваться.
Мы по-прежнему будем держать вас в курсе событий.