{"id":5989,"date":"2019-05-27T14:33:48","date_gmt":"2019-05-27T11:33:48","guid":{"rendered":"https:\/\/www.kaspersky.com.tr\/blog\/?p=5989"},"modified":"2020-05-13T19:36:56","modified_gmt":"2020-05-13T16:36:56","slug":"fake-news-bots","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/fake-news-bots\/5989\/","title":{"rendered":"Sahte haber botlar\u0131n\u0131 ortaya \u00e7\u0131karma"},"content":{"rendered":"<p>Do\u011fru zamanda do\u011fru bilgiye sahip olmak sizi zengin edebilir veya hayat\u0131n\u0131z\u0131 kurtarabilir, ancak g\u00fcn\u00fcm\u00fcz d\u00fcnyas\u0131n\u0131n ac\u0131mas\u0131z ger\u00e7ekli\u011finde d\u00fcnya \u00e7ap\u0131ndaki bilgi alan\u0131 sahte haberlerle zehirleniyor. Art\u0131k g\u00fcn\u00fcm\u00fczde, sahte bilgi \u00fcretip bunlar\u0131 \u00e7evrimi\u00e7i ortamda yayarak para kazanan insanlar var. Ancak bununla bile kal\u0131nm\u0131yor: Sekt\u00f6rde, etkiyi maksimuma \u00e7\u0131karmak amac\u0131yla ger\u00e7ek insanlara ilave olarak binlerce sosyal medya botu \u00e7al\u0131\u015ft\u0131r\u0131l\u0131yor. Bu y\u0131lki <a target=\"_blank\" href=\"https:\/\/www.kaspersky.com\/blog\/tag\/sas-2019\/\" rel=\"noopener noreferrer nofollow\">Security Analyst Summit<\/a> konferans\u0131nda, <a target=\"_blank\" href=\"https:\/\/www.recordedfuture.com\/\" rel=\"noopener noreferrer nofollow\">Recorded Future<\/a> \u015firketinden ara\u015ft\u0131rmac\u0131lar bu botlar\u0131 ortaya \u00e7\u0131karma y\u00f6ntemleri \u00fczerine konu\u015fma yapt\u0131lar.<\/p>\n<h2>Sahte haber botlar\u0131 neden ge\u00e7erlili\u011fini koruyor?<\/h2>\n<p>Kimse botlar\u0131 sevmez, ancak \u00f6zellikle sosyal medya \u015firketleri bunlardan nefret eder, \u00e7\u00fcnk\u00fc botlar sosyal medyay\u0131 ger\u00e7ek insanlar\u0131n g\u00f6z\u00fcnde daha az \u00e7ekici hale getiriyor. \u00d6rne\u011fin, Twitter periyodik olarak muazzam say\u0131da bot tespit ediyor ve <a target=\"_blank\" href=\"https:\/\/thenextweb.com\/twitter\/2018\/07\/12\/yes-youre-losing-twitter-followers-no-its-not-because-youre-an-asshole-probably\/\" rel=\"noopener noreferrer nofollow\">bunlar\u0131 kald\u0131r\u0131yor<\/a> (ard\u0131ndan ise insanlar takip\u00e7i kaybetti\u011finden yak\u0131n\u0131r). Bu da sosyal a\u011flar\u0131n <a target=\"_blank\" href=\"https:\/\/blog.twitter.com\/en_us\/topics\/company\/2018\/how-twitter-is-fighting-spam-and-malicious-automation.html\" rel=\"noopener noreferrer nofollow\">bu botlar\u0131 tespit etmek i\u00e7in kendi y\u00f6ntemleri<\/a> oldu\u011funu g\u00f6steriyor. Ancak bu giri\u015fimleri, botlar\u0131 tamam\u0131yla ortadan kald\u0131rmak i\u00e7in yeterli de\u011fil.<\/p>\n<p>Sosyal a\u011flar kulland\u0131klar\u0131 algoritmalar\u0131 a\u00e7\u0131klam\u0131yor, ancak giri\u015fimlerinin anormal davran\u0131\u015flar\u0131 tespit etmeye dayand\u0131\u011f\u0131n\u0131 s\u00f6ylemek yanl\u0131\u015f olmaz. En bariz \u00f6rneklerden biri \u015fu: E\u011fer bir hesap dakikada y\u00fcz tane g\u00f6nderi y\u00fcklemeye \u00e7al\u0131\u015f\u0131rsa, bu hesap kesinlikle bir bottur. Veya diyelim ki, bir hesap yaln\u0131zca di\u011fer hesaplardan retweet yap\u0131p kendi asla bir \u015fey payla\u015fm\u0131yor; bu hesap da \u00e7ok y\u00fcksek ihtimalle bir bottur.<\/p>\n<p>Ancak botlar\u0131 olu\u015fturan ki\u015filer, sosyal medya hizmetlerinin kulland\u0131\u011f\u0131 teknikleri atlatabilmek i\u00e7in s\u00fcrekli olarak botlar\u0131n\u0131 de\u011fi\u015ftirir. \u00d6te yandan, sosyal medya hizmetleri \u00e7ok fazla hatal\u0131 pozitif sonu\u00e7 elde etmeyi g\u00f6ze alamaz; yanl\u0131\u015fl\u0131kla \u00e7ok say\u0131da ger\u00e7ek ki\u015finin hesab\u0131n\u0131 engellemek b\u00fcy\u00fck tepki \u00e7ekecektir, o y\u00fczden dikkatli davranmak zorundad\u0131rlar. Bu da b\u00fct\u00fcn botlar\u0131n tespit edilemedi\u011fi anlam\u0131na gelir.<\/p>\n<p>Botlar\u0131n nas\u0131l davrand\u0131\u011f\u0131 konusunu daha derinlemesine incelemek amac\u0131yla Recorded Future, belirli bir bot grubunu vurgulamak i\u00e7in bir nitelik belirledi \u2014 bu \u00f6rnekte, yaln\u0131zca Twitter\u2019da bahsi ge\u00e7en ter\u00f6r olaylar\u0131 hakk\u0131nda konu\u015fma niteli\u011fi se\u00e7ildi. E\u011fer bir hesap bunu yap\u0131yorsa, b\u00fcy\u00fck ihtimalle bir bottur (veya bir botu retweetlemi\u015ftir). \u015eimdi bu hesaplar\u0131n di\u011fer ortak \u00f6zelliklerine bir g\u00f6z atal\u0131m.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc\">\n<h2>Sahte haber botlar\u0131 nas\u0131l davran\u0131r?<\/h2>\n<p>\u00d6ncelikle, bu hesaplar\u0131n bahsetti\u011fi ter\u00f6r olaylar\u0131 ger\u00e7ekten ya\u015fanm\u0131\u015f olup bu olaylar konusundaki makaleler sayg\u0131n denebilecek web sitelerinde (a\u00e7\u0131k bir \u015fekilde sahte haber yaymam\u0131\u015f web siteleri) yer al\u0131yordu. K\u00fc\u00e7\u00fck ama \u00f6nemli bir ayr\u0131nt\u0131: Bu olaylar y\u0131llar \u00f6nce ger\u00e7ekle\u015fmi\u015fti ancak s\u00f6z konusu hesaplar bunu belirtmedi. Sayg\u0131n medya kurulu\u015flar\u0131na ba\u011flant\u0131 verilmesi Twitter\u2019\u0131n bot tespit etme algoritmalar\u0131n\u0131 sekteye u\u011frat\u0131r, i\u015fte bu y\u00fczden botlar\u0131 kullanan sald\u0131rganlar bu stratejiyi se\u00e7erler.<\/p>\n<p>\u0130kincisi, bu bot a\u011f\u0131 \u00f6rne\u011fi \u00f6zelinde, hesap sahipleri ABD\u2019de ya\u015f\u0131yormu\u015f gibi davran\u0131rken, tweet\u2019lerde \u00e7o\u011funlukla Avrupa \u00fclkelerinden bahsediyorlard\u0131. Bu bilgi sayesinde Recorded Future, s\u00f6z konusu benzerli\u011fi ta\u015f\u0131yan 200\u2019den fazla hesab\u0131 tespit etti ve aralar\u0131ndaki di\u011fer benzerlik ve ba\u011flant\u0131lar\u0131 daha derinlemesine inceleyebildi.<\/p>\n<p>\u00d6rnek olarak ara\u015ft\u0131rmac\u0131lar bir etkinlik modeli \u00e7izdi ve \u00e7o\u011fu botun yaln\u0131zca birbirleriyle \u00e7ak\u0131\u015fan belirli d\u00f6nemler s\u00fcresince etkin oldu\u011funu fark etti. May\u0131s ay\u0131nda baz\u0131 hesaplar engellenmi\u015f g\u00f6r\u00fcnse de ayn\u0131 davran\u0131\u015flara sahip yeni hesaplar olu\u015fturulmu\u015ftu ve bunlar h\u00e2l\u00e2 faaliyetini s\u00fcrd\u00fcr\u00fcyor.<\/p>\n<p>Di\u011fer bir benzerlik ise, b\u00fct\u00fcn hesaplar\u0131n yar\u0131-sahte diyebilece\u011fimiz haberlerini payla\u015fmak i\u00e7in birka\u00e7 URL k\u0131salt\u0131c\u0131s\u0131n\u0131 kullanm\u0131\u015f olmalar\u0131d\u0131r. URL k\u0131salt\u0131c\u0131lar\u0131, botlar\u0131 y\u00f6neten ki\u015filere baz\u0131 analizler sunuyordu; \u00f6rne\u011fin ba\u011flant\u0131lar\u0131n her birinin ka\u00e7 kere t\u0131kland\u0131\u011f\u0131 gibi. Bunlar, normalde kullan\u0131lan t.co veya goo.gl gibi a\u015fina oldu\u011fumuz k\u0131salt\u0131c\u0131lar olmay\u0131p tam da analiz toplama amac\u0131yla olu\u015fturulan \u00f6zel k\u0131salt\u0131c\u0131lard\u0131. \u015ea\u015f\u0131rt\u0131c\u0131 bir \u015fekilde, b\u00fct\u00fcn bu \u00f6zel k\u0131salt\u0131c\u0131lar turuncu ve beyaz renkten olu\u015fan benzer bir minimalist tasar\u0131ma sahipti. Bu k\u0131salt\u0131c\u0131lar kullan\u0131larak, s\u00f6z konusu hesaplar birbirine ba\u011flan\u0131yor da olabilir.<\/p>\n<p>Bu k\u0131salt\u0131c\u0131lar\u0131n web sitelerine y\u00f6nelik WHOIS verileri, b\u00fct\u00fcn hepsinin Microsoft Azure bulut platformunda bar\u0131nd\u0131r\u0131ld\u0131\u011f\u0131n\u0131 ve anonim olarak kaydedildi\u011fini g\u00f6stermi\u015ftir. Tesad\u00fcf m\u00fc? Muhtemelen hay\u0131r. Elbette kampanyalar\u0131 farkl\u0131 olsa da bu hesaplar aras\u0131nda ba\u015fka benzerlikler de mevcut. Ancak genel olarak, bir bot hesab\u0131n\u0131 incelemek, bu hesaptaki tuhafl\u0131klar\u0131 tespit etmek ve ard\u0131ndan ayn\u0131 tuhafl\u0131klara sahip ba\u015fka hesaplar\u0131 bulmaya \u00e7al\u0131\u015fmak bot a\u011flar\u0131n\u0131 ortaya \u00e7\u0131karma konusunda etkili bir y\u00f6ntemdir.<\/p>\n<h3>Sahte haber botu kontrol listesi<\/h3>\n<p>Botlar\u0131n tipik \u00f6zelliklerini g\u00f6steren k\u00fc\u00e7\u00fck bir liste haz\u0131rlad\u0131k. Bir a\u011fda veya kampanyada kullan\u0131lan hesaplar genellikle bu \u00f6zelliklerden birka\u00e7\u0131na sahiptir. Yani, ayn\u0131 sosyal medya sitesinde bulunan hesaplar e\u011fer \u015fu \u00f6zellikleri sahipse muhtemelen bottur:<\/p>\n<ul>\n<li>Kullan\u0131c\u0131 adlar\u0131nda veya g\u00f6r\u00fcnt\u00fclenen adlarda benzerlikler varsa;<\/li>\n<li>Tam olarak ayn\u0131 tarihte olu\u015fturulmu\u015fsa;<\/li>\n<li>Ayn\u0131 sitelere ba\u011flant\u0131 payla\u015f\u0131yorsa;<\/li>\n<li>Ayn\u0131 ifadeleri kullan\u0131yorsa;<\/li>\n<li>Ayn\u0131 dil bilgisi hatalar\u0131n\u0131 yap\u0131yorsa;<\/li>\n<li>Birbirlerini veya di\u011fer benzer hesaplar\u0131 takip ediyorsa;<\/li>\n<li>URL k\u0131salt\u0131c\u0131 gibi ayn\u0131 ara\u00e7lar\u0131 kullan\u0131yorsa;<\/li>\n<li>Yaln\u0131zca birbirleriyle uyu\u015fan belirli zaman dilimlerinde etkin ise;<\/li>\n<li>Biyografi k\u0131sm\u0131nda benzerlikler varsa;<\/li>\n<li>Profil resmi olarak genel g\u00f6r\u00fcnt\u00fcleri veya (Google\u2019da kolayl\u0131kla aranabilir olan) di\u011fer ki\u015filerin y\u00fczlerini kullan\u0131yorsa.<\/li>\n<\/ul>\n<p>Elbette, birtak\u0131m hesaplar aras\u0131nda tek bir benzerlik mevcutsa bunlar\u0131n kesin olarak bot oldu\u011funu s\u00f6yleyemeyiz. Kesinlikle hay\u0131r. Ancak, aralar\u0131nda birden fazla (veya yalanc\u0131 pozitiften ka\u00e7\u0131nmak amac\u0131yla d\u00f6rt veya be\u015f diyelim) benzerlik mevcutsa, y\u00fcksek ihtimalle bir sosyal medya bot a\u011f\u0131 ile kar\u015f\u0131 kar\u015f\u0131yas\u0131n\u0131zd\u0131r.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n<h3>Tamirci, terzi, asker, bot<\/h3>\n<p>Recorded Future ekibinin ara\u015ft\u0131rmas\u0131, davran\u0131\u015f analizinin botlar\u0131 tespit etmede h\u00e2l\u00e2 i\u015fe yarayabilece\u011fini g\u00f6stermi\u015ftir. Ara\u015ft\u0131rmac\u0131lar birka\u00e7 botu buluyor, davran\u0131\u015flar\u0131nda \u00f6zel bir \u015feye rastl\u0131yor ve ayn\u0131 davran\u0131\u015flara sahip di\u011fer hesaplar\u0131 bulmaya \u00e7al\u0131\u015f\u0131yor. Bu da di\u011fer botlar\u0131 tespit etmelerine ve arama kriterlerine ekleyebilecekleri ba\u015fka benzerlikler bulmalar\u0131na yard\u0131mc\u0131 olur. Bu kriterler sayesinde benzer kampanyalarda kullan\u0131lan di\u011fer hesaplar\u0131 bulabilirler.<\/p>\n<p>Elbette bu s\u00fcregelen bir i\u015f (ve muhtemelen asla bitmeyecek) \u00e7\u00fcnk\u00fc her ge\u00e7en g\u00fcn yeni botlar ortaya \u00e7\u0131k\u0131yor ve kendilerine \u00f6zg\u00fc davran\u0131\u015f modellerine sahipler. Yaln\u0131zca bir davran\u0131\u015f kurallar\u0131 setiyle b\u00fct\u00fcn botlar\u0131 tespit etmek m\u00fcmk\u00fcn de\u011fildir, ancak davran\u0131\u015f analizini kullanmak en az\u0131ndan belirli bot a\u011flar\u0131n\u0131n t\u00fcm b\u00f6l\u00fcmlerini tespit etmeye yard\u0131mc\u0131 olur \u2014ayr\u0131ca sosyal medyan\u0131n insanlar i\u00e7in daha iyi bir ortama d\u00f6n\u00fc\u015fmesi i\u00e7in sosyal medya sitelerinin bu botlar\u0131 kald\u0131rmas\u0131na da yard\u0131mc\u0131 olur.<\/p>\n<p>Elbette sosyal medya kullanan herkes, bu botlar\u0131n mevcut ve \u00e7ok say\u0131da oldu\u011funun ve bunlara g\u00fcvenilmemesi gerekti\u011finin fark\u0131nda olmal\u0131d\u0131r.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Davran\u0131\u015flar\u0131na dayanarak sahte haber botlar\u0131 nas\u0131l a\u00e7\u0131\u011fa \u00e7\u0131kar\u0131l\u0131r ve bunu yaparken ne gibi \u00f6ng\u00f6r\u00fcler elde edilebilir?<\/p>\n","protected":false},"author":675,"featured_media":5990,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1352],"tags":[1937,1938,337,1908,333,716],"class_list":{"0":"post-5989","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-special-projects","8":"tag-botlar","9":"tag-sahte-haber","10":"tag-sas","11":"tag-sas-2019","12":"tag-security-analyst-summit","13":"tag-sosyal-medya"},"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fake-news-bots\/5989\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/fake-news-bots\/15769\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fake-news-bots\/13298\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fake-news-bots\/17678\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fake-news-bots\/15825\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fake-news-bots\/14558\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fake-news-bots\/18440\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fake-news-bots\/17320\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fake-news-bots\/26943\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fake-news-bots\/11734\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fake-news-bots\/11846\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fake-news-bots\/10741\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fake-news-bots\/19231\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fake-news-bots\/23225\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fake-news-bots\/22606\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fake-news-bots\/22540\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/5989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=5989"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/5989\/revisions"}],"predecessor-version":[{"id":8298,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/5989\/revisions\/8298"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/5990"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=5989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=5989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=5989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}