0%

#您真的知道自己在做什么吗?:让你只想到我让你想的事(4)

操作者可以设计一个合理化的圈套,让你很容易掉进去逃不出来 ……
欢迎回来!

如果您错过了前面的内容,可以在下面回顾;

《发现你生活中的操纵者:在叙事矩阵的边缘(1)》
《认知幻觉和各种谬论:你是如何被绕进去的?- 让你只想到我希望你想的事(2)》
《什么样的人最容易被操纵:心理控制的状态是什么样的(3)》
人们习惯于认为知道自己在做什么,知道自己为什么要这样做。当每件事物如我们所愿地运转时,我们就会觉得 “能理解” 自己为什么要这样做。认为自己是根据动机采取行动的 “理性人”。

但是,很遗憾,事实可能并非如此。

更准确地说,我们是 理性化 的人 — — 也就是说,不论我们的行为有多么地非理性,总会有办法令其在自己和他人眼中看起来 “很合理”。

法国哲学家和作家 Albert Camus 在44岁的时候获得了诺贝尔文学奖,他可以被称为一个知识渊博的人了。加缪曾经说过,我们花费了一生的时间来让自己确信自己的人生不是荒谬的。

这真是令人心情沉重。该如何做才能证明自己的人生不是荒谬的呢?那就是,发现不同的方法来合理化自己的行为。

如果你不确定自己为什么在冷冻食品区里选购鸡肉,那么你就会在走向收银台的途中想方设法让自己相信那是因为 “我今天晚上很想吃鸡肉”。

您真的 “想吃” 吗?…… 上帝才知道。

事实上只要能找到理由,人们甚至不需要特别好的理由来说明自己为什么要做那些事。一个经典的具有不同版本的实验清楚地揭示了这一事实。

一位女士站在复印机前排队的时候请求身边人帮个小忙。具体地说,她是这样请求的:

真是不好意思,我需要复印5页纸。您不介意让我先用一下复印机吗?因为我有点赶时间。

正如您所看到的,她在请求身边人允许她插队。而在同时,她给出了为什么人们应该允许她插队的理由 — — “我赶时间”。

这个做法非常有效。在她被询问的人中有 94% 的人答应了让她插队。

等一下,这里不是关于礼貌的问题,它包含另一种情况,即:她说出同样的请求,但不说出理由,如下面这样:

真是不好意思,我需要复印5页纸。您不介意让我先用一下复印机吗?

这一次,只有不到60%的人同意她插队。接下来我们再换一个方式。让这位女士做同样的事,但这次,她将说出一个 听起来像 但实际上并不是理由的理由,如下面这样:

真是不好意思,我需要复印5页纸。您不介意让我先用一下复印机吗?因为我需要复印一下。

最后一句显然是废话。您能看出这个版本并没有比第二个不给理由的版本多出任何实质的内容。但是,这一次,有93%的人同意了她的请求 — — 尽管她并没有给出任何实质性的理由。

看起来 “因为” 这个词后面跟着的信息实际上没有比不给任何信息更能合理化人们的这种顺从。

这可不只是实验。同样的事就发生在现实生活中。

人们喜欢为自己做的事寻找任何理由。这位女士所做的不过是 给人们一个理由 来改变他们的行为,从而允许她插队。

理由本身是什么并不重要,只要它 看起来存在,就足够了。

由于 “因为” 这个词暗示着 “我的请求是有理由的,我即将说出这个理由”,于是人们听到这个词后就停止认真地倾听了,反而开始自动地想要遵循这一请求。

👌 这是一个应该记住的便利技巧。下一次当您想要让某人帮助做什么事的时候,不要忘了:让你的请求 “听起来” 有理由。对方爽快地答应你的可能性将大幅提升。

认知失调
在50年代,著名心理学家 Leon Festinger 就发现,人们 “需要” 向自己提供某个行动的理由。对此他创造了一个著名的理论 “认知失调” — — 这个理论恰巧对我们非常有用。

认知失调指的是:大脑就像充满了认知元素的图书馆,这些元素是我们对世界的认识 — — 比如,这是一个冰激淋;也是我们对事物的看法 — — 比如,我喜欢香草冰激淋;以及我们的信条 — — 比如,吃太多冰激淋会发胖的。

这些 “元素” 涉及我们周边的世界,或者我们自己。当其中一个元素与另一个元素发生冲突时,就产生了认知失调。如果想让一个人意识到认知失调的存在,还需要冲突中的一个元素关涉到此人自己。

人们无法忍受认知失调,每个人都对这种东西很敏感;因为大脑无法在感觉到矛盾的情况下赞同两个互相冲突的建议。这正是认知失调所在。

每当你要做出一个选择时,你就处在一个潜在的失调状况下 — — 失调总是发生在您做出决定之后,而不是之前 — — 当您的知识、观点、或信条与对自己的某种看法相冲突时,就会引发严重的心理失调,而人们会不由自主地不惜一切地来消除它。

👉于是,在此做出的解决方案也许看起来很荒唐,但正如您在前面看到的复印机例子那样,人们显然可以不费任何力气地像傻瓜一样思考。或者正如英国政治家罗德莫尔森所说的那样:“我可以寻找任何其他证据来证明我已经形成的观点”。

案例和相关实验可以说非常之多。所有这一切都意味着,👉如果我能引起您的内心认知失调,您就会自然地想要做点什么来消除这种失调。简单说,我可以控制您 ……

您很可能会采取以下这些方法来消除失调:

改变先前的观点和态度 — — 改变自己内在的心境;例如,开始觉得在警察部门做审查员 “也不错”,既然你已经是其中一员了。不管当初有多么地不愿意接受;
改变你外在的环境,不让自己面对引起认知失调的根源;从而不必找理由证明为什么多吃冰激淋对自己 “有好处”。你可以在商店里绕着走,以躲开冰激淋区;
改变你的行为,如果这能让你对自己的看法与你的其他想法更协调的话。例如您认为自己是一个珍惜小动物的人,而其他人说 “这样的人绝不会去踩蚯蚓”,那么您就会通过不去踩蚯蚓来解决失调。
👌如果我想要操纵你的行为,我有两种方法可以做到:我可以直接改变你的行为;或者引起你的认知失调 — — 例如通过向你提供一个与你的行为相冲突的观点 — — 从而诱使你主动去改变自己的行为。

这两个方法的结果都是一样的:您的行为被改变了。但是,这其中有重要的差别。

如果我只是请求您改变行为,您是有选择的,可以改变也可能不改;但如果您改变了,那是为了我而做的,因为是我的请求。但是,如果您改变行为是为了解决 您自己 的心理失衡,那么您就是为了您自己,而不是我 — — 与我完全无关了。虽然这一切都是我操纵的结果。

👉您看出来了?亲爱的木偶,这对于任何操作者来说都是非常有价值的,不管他们是信息战推手、政治宣传大师,还是行销商。

如果我知道您认为自己是中产阶级,那么我就会告诉您:中产阶级是不会喝中国酒的,苏格兰的单一麦芽威士忌才是中产阶级的标志。你就会开始倾向于威士忌的选择。

同样,如果我知道您认为自己是充满战斗力的政治异议人士,却没有用武之地,那么我就可以提供大量的低智商的官方宣传信息和傻傻的小粉红,并告诉您,异议人士会专注于批驳这些内容。我就可以把您绑在社交媒体吐槽的狭小院子里,占据您的时间和精力,以避免您思考任何有意义的反抗行动。

即 恶意愚蠢。

由于这些被提供的信息是天然愚蠢的,任何人都可以做到轻松批驳,您会从中找到满足感,这会更加深您对此的执着。您甚至会看不起那些质疑吐槽是否有用的其他人,您认为他们 “缺乏战斗力”。

……

⚠️ 简单说,操纵者可以设计一个合理化的圈套,让你很容易掉进去逃不出来。除非你非常小心。

这个圈套是这样的:首先,通过对你的自我形象构成某种威胁,以引起你心理上的失调,例如唤醒你的愧疚感和不满足感,或者让你怀疑自己;接着,操纵者会为你提供一个 “解决方案”,一个消除失调的方法 — — 同意去做我想让你做的事。

这个让你减轻负罪感、消除愧疚感或者赢回声誉的方法,就是符合操纵者的利益的行为。

一个很有用的可以导致他人产生失调的情感就是,害怕。害怕自己不够优秀、不够美、害怕未知的事物、害怕与自己 “不同的人” …… 通过激发人们的恐惧,从而操纵你接受/做出制定的行为。

《警惕微妙的劝导术:恐惧诉求 — — 埋下情绪 操控思想》
《恐惧比冠状病毒更致命》
恐惧
现在您一定明白了,您所想的不一定就是您所说的和所做的,而您自己以为的、和最终促使您采取行动的无意识欲望和恐惧之间,有着巨大的差别。

人们的恐惧会被利用于更多微小的和常见的目的,而不仅仅是害怕一群人或某种状况那么简单;事实上生活中的大部分事物都可以让人们感到害怕、不安和紧张。如果您没有这种感觉,那将说明您真的可以开始明智的行动了。

举一个最普通的例子:常识使我们相信刷牙是为了口腔卫生、是为了防止蛀牙和清洁牙齿,至少看起来干净。因此,我们也相信这是牙膏制造商用可怕的广告想要钉入我们脑袋里的信息。

然而,一旦你仔细观察就会发现,很多人一天只刷一次牙,而且选择的是最早的时间来刷牙 — — 早晨起床后。看起来人们刷牙的目的实际上并非是为了防止蛀牙,而是希望以清新的口气开始新的一天。比起健康,人们显然更担心睡了一晚之后口气不好会带来什么样的社交后果。

这正是为什么牙膏管上的图案设计都强调 “清新口气” 或 “亮白”,而不是解释它如何去除牙菌斑。

简单说,只要我知道您怕什么、担心什么,我就可以利用这点来操纵你。

👌迎合你的恐惧,在以下情况中特别有效:

完全吓倒你
向你提供一个建议,来避免你正在害怕的威胁
让你觉得我建议的行动会非常有效
让你认为你完全能够采取所建议的行动
首先,作为操纵者我会竭力煽动你关注你自己害怕的事物;一旦你被吓倒了,你就很难再去考虑任何无关恐惧的事 — — 你的思路已经被我框定了。于是接下来我会告诉你该做什么来消除恐惧。我会给你一个看起来简单的解决方案,你会注意到这个方法确实管用,并因此对我心怀感激。

但你不知道,这个 “解决方案” 正是我想要让你做的事。

你被我控制了。甚至都不恨我,还要感激我。因为你认为我在帮你。你唯独没有意识到的是,这一切都来自恐惧,而这份恐惧,是我植入给你的。

这正是希特勒一步步采取的方法。他向民众描述了一种日益增强的 “安全威胁” — — 犹太人,如果再不制止,这个威胁就会毁掉民族精神 …… 真是可怕啊 ……。而他提出的解决问题和消除民众日益增长的恐惧的具体办法就是:支持纳粹党。尤其是这件事很容易做到:只要在大选日投票给 “正确的” 候选人就行了。

您可以重新回顾《恐惧诉求》这篇文章,顺便回忆在中国发生的事。

👉 请注意最后一个步骤非常重要。如果我想吓唬你从而让你采取我想要的行动,仅仅是告诉你该做什么是不够的;我必须确保你要做的事很容易,基本没有门槛,更重要的是,我要让你知道如何去做。

每年夏末,瑞典的市议会和国家传染病控制中心都会在一场宣传活动中合作。这场活动鼓励人们去做身体检查,看有没有通过性交传播的衣原体。衣原体是一种可以 “潜伏” 很长时间的疾病,你可能从来都不知道自己得了这种病。这就意味着你可能在不知情的情况下传播它。

在宣传活动中,本文前面描述的所有步骤都被用来驾驭受众的恐惧。

第一步是一张有趣的海报以吸引你的注意力,它用警告的语气说 “没有衣原体感觉更好”。接着,他们就吓唬那些懵懂的过路人,指出:你、你、你,可能还不知道自己带有衣原体;你看不见它,你感觉不到它,但当你发现问题时就为时已晚了。

此时你可能被吓傻了,这正是一个极佳状态。下一步就是要解释要解决它有多容易:您只要做一次身体检查就行了,其他的都交给他们来处理 …… 谢天谢地只需要4个步骤,嗯,基本上是。

他们在宣传活动中忽略掉的一步就是,让你知道怎样去做身体检查。

最好的办法是在海报上留下电话号码和地址,但是由于这些信息在各个城市都不相同,所以他们鼓励您去他们的网站进行进一步查询。

这远不够完美。因为你不仅需要被吓傻到愿意去接受检查,还要愿意坐下来在网上查询怎样接受检查。这就使您达到 “第4步” 的难度有所增加。

为了弥补这一点,市议会设置了 “衣原体星期一”活动,在这一天,他们允许你不经预约就可以去检查身体。这很管用,选择去检查的人数大增,其中20%的人明确表示,如果没有 “衣原体星期一” 活动,他们是不会去检查的。

类似的案例数不胜数。再比如著名的 Denivit 美白牙膏广告。该广告展现的完全是社交恐惧,广告里充满了捂着嘴巴的人,他们害怕被别人看到他们的牙齿。当然,直到他们开始使用 Denivit 美白牙膏,一切迎刃而解……

换句话说,在您准备匆匆购买某件商品以掩饰自己的美中不足或遮丑之前,在您准备匆匆加入某个组织、支持某个候选人之前,也许值得问问自己:我们的恐惧究竟应不应该。你真的害怕吗?有没有人会因为你的害怕而受益?他们在努力 想让你害怕 吗?…… 问自己这些问题。

👉 任何情况下,您的恐惧心理/您的担心,都是您的枷锁;任何了解这一点的人就可以利用它来控制你。别让那些坏家伙得逞。

这不是全部。还有一种同样非常有效的情感,经常被用来设置陷阱,让你入坑。您知道是什么吗?

我们将在下一集中详细解释。下次见。⚪️

— — 未完待续 — —

#您知道该如何培养和维持信任吗?- 管理信息源的有效方法:简易指南

开始建立自己的联系人,学习如何开发关系、交流和维护资源,以及如何通过与人合作来丰富您的调查。

在您的调查过程中,您会接触到您想要采访的人,但也会接触到其他一些人,他们会在此后较长的时间内向您提供信息,而您不一定会采访他们。这些人将是您的消息来源。

不要错过另一份指南 《在人与人之间 …… 如何从信息源的头脑中挖掘想要的情报 — 完整指南》
本工具包所涵盖的信息 —— 关于消息来源的类型、如何识别他们、如何进行背景研究、如何确定他们的偏见和可信度、如何接触、如何安全沟通等等 —— 既适用于长期消息来源,也适用于一次性采访对象。

某些细节可能会有所不同,下面将做详细介绍。

创建议程和关系网络
如果您是一名调查员(或计划成为调查员),除了您可能需要联系特定的人进行特定的调查外,您还需要建立一个可以长期依赖的信息来源网络。

您可以通过建立关系,从非正式的互动开始,喝杯咖啡,或在他们的工作场所见面,来具体接触消息来源。您也可以在完成特定的采访或调查后,通过与消息源继续保持联系,尝试将您的采访对象变成长期的消息来源。

📌 要以有意义的方式收集联系人,同时要特别注意安全地保存和存储细节,以保护您的消息来源的身份。例如,您的议程可能涉及到建立一个针对特定主题的联系人名单,其中包括环保人士、律师、政治活动家、人权研究人员、官员等。它必须严格保密。

💉不要抛弃或忽视低级别的人员;他们将来可能会达到一个负责任的位置,更容易获得更敏感的信息(或者仅仅因为他们可以接近当权者,而能够帮助您获得证据和/或访谈的机会)。对于某些敏感的消息来源来说,要注意他们工作的特殊地位,并确保您采取高度安全的措施,以维护你们之间互动的机密性。

如果您已经在调查界很有名气(或正在变得更具知名度),人们也可能会在较长的时间内接触您并提供信息。您应该始终确定这些信息来源的可靠性和其自身的偏见,询问他们的意图,并规定你们之间关系的界限。

建立信任
当您试图获得信息来源的信任时,您的工作就是最好的工具。

如果您此前做过其他调查,而且您能够保护被采访者和消息来源的隐私和安全,其他人就更可能愿意与你合作。不仅要建立起作为调查员的声誉,还要建立起作为关心你的采访对象的人的声誉,同样,记得要真诚。人们可能会因为与您保持关系而承担巨大的风险,您应该始终确保您承认这一点。

保持联系:“三通法则”
📌 永远不要把您的消息来源视为理所当然。一旦你建立了联系并开始建立关系,你就需要表现出充分的兴趣并保持这一联系。理想情况下,不要在您需要什么的时候才给您的消息来源打电话;相反,尝试应用三次通话的法则。

偶尔发一次信息,表示对他们的情况感兴趣,确保他们觉得你不是在寻找信息。
过几天可以再打第二个电话,看看他们的情况,问问他们的工作和生活情况如何,让他们知道你想去喝杯咖啡。这应该只是为了叙旧,而不是为了套取任何信息。
然后,当你真正需要他们进行调查的时候,第三个电话就会自然而然地发生。
可能会发生这样的情况,消息来源其实会先联系你,通知你一些事情,因为你在他们的脑海里存在 —— 作为一个可信的、知心的朋友形象,他们不认为你是一个自私的调查员,只有在你需要什么的时候才会出现一次。

您的消息来源正在受到威胁吗?
请记得,某人在某个时刻值得信赖或可靠的事实并不意味着他们永远如此。

📌 您需要在每次与您的消息来源见面时预先检查他们的可信度和可靠性 —— 而不仅仅是在第一次见面之前,这取决于他们是谁,他们在什么情况下提供信息,以及其他因素。

例如,您可能在某个国家,为某个组织工作的人在帮助你,并让您与您想采访的人取得联系。同时,消息来源或消息来源的家人或所在的组织可能受到威胁或逼迫,被要求谴责你或你的工作 —— 类似您在中国看到的 “公开指证/认罪”,被要挟背叛/收编。

不必怀疑,这种事在任何国家都时有发生。

💉 您要做的就是警惕消息来源的行为的变化。如果他们突然问了太多的问题,或者想知道太多的个人细节,比如您住在哪里,您的伴侣是谁,谁给了你这个或那个证据 …… 这种情况下您需要意识到,对方作为可靠消息来源的地位可能已经改变。

保护您的消息来源
机密性对于您的消息来源至关重要。如果您让其他人知道了他们是谁,那将损害您的消息来源以及您与他们的关系。

你们的互动必须建立在相互信任的基础上,消息来源必须能确保你在任何情况下都不会欺骗他们。

您有权保护他们,即使是在法官强迫您交出消息来源身份的时候 —— Wikileaks 在这一问题上的坚定立场正是他们被全球吹哨人信赖的主要原因之一。

保护您和消息来源之间关系的私密性的一个好方法是将你们的通信加密,用强密码保护你们的联系人数据库。按照科学的数字安全建议,确保您正在尽最大努力保护您的设备、通信和信息免受不想要的访问。

列表-5 “护盾” 栏目,和列表-1 “技术防身” 中所介绍的隐私保护方法都将在此适用
🛡️ 安全第一!
消息来源往往希望您知道如何最好地保护他们的通信和采访记录。一定要花时间研究在现有设备下如何做到这一点的最佳方法。如果您操作失误,消息来源往往是面临最大危险的人。

维持关系的边界
当您调查同一问题已有一段时间时,而且当您刚刚开始建立可靠来源的网络时,您可能需要小心,以确保您和消息来源之间培养的关系保持在专业水平上。

这可能会很棘手,关系的界限有时会变得很模糊,因为您与某些消息来源建立的联系都是关于信任、承诺,或者关于联手打击不法行为的。您需要考虑的是,如果你们之间的关系加强到与消息来源交好的程度,您可能就会变得带有偏见,失去客观性和可信度。

有时,您可能会了解到一些对您的调查很有用的细节,在这种情况下,您的消息来源会以朋友而不是调查员的身份与您交谈。您需要尽可能建立必要的界限来避免这种情况,尽管有时这种情况会自然发生。

📌 尽量避免透露你的个人生活细节 —— 友好但要必须专业。作为一名调查人员,您需要盟友,但要确保您知道,有人因为共同的友谊而信任你,有人因为你的工作而信任你,这两者之间是有区别的。

如果您能避免与消息来源的关系变成私人关系,你必须考虑你们的互动可能会发生怎样的变化。

例如,如果他们在私密、友好(而非调查)的情况下披露信息,您必须直截了当地询问他们是否可以使用这些信息,未经他们同意就绝不使用。

要知道,他们可能会觉得让您使用信息是有压力的,所以要考虑潜在的风险,如果他们是以朋友的身份向你倾诉,就不要滥用你的权力地位,让他们像对调查员一样对你说话。反之亦然。

📌 如果你们的关系过于亲密,消息来源可能会觉得有权问你一些你不方便做的事,也会利用自己的权力来误导或操纵你。您应该随时能意识到这一点。

确保即使是你最亲近的消息来源在不同的时刻不同的环境下也仍然可靠。

如果你认为你的界限被逾越了,不要强迫自己与一个来源继续保持关系。您完全有权利切断一个来源,即使他们过去曾帮助过你。不要让他们让你觉得要对他们的福祉负责。

如果你已经尽力保护他们,而且你对自己对他们的行为并不后悔,就不要觉得自己有义务继续进行让你不舒服的互动,或者可能让你、你的组织或你的工作面临风险的互动。

如果您是一名女性调查员,可能更容易受到来自你的消息来源的恶意挑逗。当人们将你的兴趣理解为个人兴趣时,这种情况就会发生。这最终会影响到任何人,无论其性别如何。

所以,从一开始就建立界限,并坚持下去。

风险评估
在这一点上,永远不会有太多的警告或意识。每当你与消息源打交道时,你应该反复评估你和你的消息源所承担的任何风险。您需要仔细决定什么时候联系是安全的,以及如何联系。

如果这些消息来源是保密的,或者他们所掌握的信息是有争议的或危险的,这一点就尤其必要。

只要有可能,就像之前建议的那样,坚持使用加密的通信方式。如果您需要使用不安全的移动电话或固定电话,您可能需要与您的消息来源建立一个暗语,让他们意识到电话可能不是私密的,有被监视的风险。

这种情况下不要透露任何敏感信息,比如您的调查主题或你们将在哪里见面等等。见面时,要避免去你经常去的地方,或者可能会碰到你俩认识的人的地方。

您可能要考虑使用假名来隐藏他们的身份,并记住要始终对你的文件进行加密。

📌 如果你正在会见消息来源,你担心你的安全可能会受到影响,你应该安排一份生活证明文件 —— 这是一份包含机密信息的文件,有时还包括密码,交给你 完全信任 的人保存这些信息,以便根据你的在线活动(或没有在线活动)来确定你是否还活着。并及时作出正确的反应。

关于这点,请参考这里的资源 Proof of Life Notes and Templates。

关于社交媒体和用户生成的内容
在当今的数字环境中,谎言和纯粹的猜测往往得以广泛地传播,知道什么是真实的以及如何验证新闻和信息至关重要。

无论是用户生成的内容还是社交媒体,调查人员都必须时刻警惕从网上获取不良信息的危险。数字时代的信息收集是一项重大挑战,特别是在紧急情况下,谎言和虚假信息会迅速增加创伤性事件的紧张和不确定性。

对于社交媒体上的内容来说,您应该询问自己以下这些问题:

1、我是否已证实我在社交媒体上得到并准备使用的图像和内容的来源(包括事件发生的位置、日期和时间)?

如何验证事件发生的地点和事件的方法,可见 列表-5 “开源情报” 和 “侦探挑战” 游戏中介绍的方法和具体操作演示。
2、我是否已确认该材料是原始内容?(也就是首次发布的内容)

做到这点很容易,搜索就可以了。不要错过《如果你擅长搜索,你能找到一切》
3、我是否已验证所使用帐户的社交媒体资料,以避免使用虚假信息?

这是指您需要确认发布者的身份是否属实。使用假人操纵舆论的信息战手段如今正越来越多地出现,在这里看到识别和揭露的方法《一个惊人的案例:积极的反政府抗议者居然是个假人》
以及《享誉盛名的”五角大楼官员”事实上是一个假人,如何揭露”他”?(第一部分)》;《合谋的欺骗:虚假的五角大楼官员是如何被发明出来的?(第二部分)》
请注意,这里指的 “假人” 是完全虚构的身份,有目的地虚构以实施定向欺诈,而不是敏感人士不得不采取的假名保护措施。后者非但不意味着信息不实,恰恰相反,敏感人士使用假名正是为了提供真实信息而免于被抓捕的必要措施。如果您是敏感人士,在这里看到保护技巧《您在什么时候需要假名、匿名和公开在线身份?– 在线创建和管理身份的思考方式》
4、我是否曾与内容提供者直接交流以验证信息的来源?

私下交流很重要,如果对方提供的信息足够敏感,您最好不要使用社交媒体的私信功能,而是转移到更私密的平台上进一步交流(私信功能可以用作转移平台的方式),在交流过程中您可以采取这个指南中介绍的技巧《在人与人之间 …… 如何从信息源的头脑中挖掘想要的情报 — 完整指南》
5、内容链接到任何网站吗?该网站的信誉如何?

6、我是否已获得作者或创作者的许可使用图片,视频或音频内容的材料?

这点也很重要。发布者在自己发布的内容中泄漏了敏感的信息,比如人脸、证件、条形码等细节,并不意味着您作为调查人员能直接使用这些信息,因为您和您的组织的知名度远高于发布者个人,您的使用将对发布者产生更重大的影响,这件事必须事先告知发布者。
7、我是否已与其他人合作以验证和确认内容的真实性?

这是指避免个人偏见的方法。合作是最佳途径 —— 不同人从不同角度对同一件事的审视将帮助您更好地避免漏洞
对于用户生成的内容来说,询问以下这些问题:

1、我对该内容的实际来源了解多少?我可以验证来源吗?

发布者的身份最好能与其透露的信息所显示的身份相符。如果发布者声称 “听朋友/家人说”,您需要能直接联系到该 “朋友/家人”。
2、使用内容是否存在版权问题或法律问题?

3、我是否已确保可以使用所有信息,并且明确规定了使用条件(例如通过知识共享许可)?

4、我是否可以确定信息没有被更改过(例如PS或深度造假)?

验证真伪的更多方法见 列表-3 “让它民主”
当您的调查内容是重大问题时,在发布报告之前请问自己这些问题:

1、在我报告或转发该消息之前,我对它的准确性有多大信心?

2、如果在确定100%准确之前报告了某些内容,是否有可能造成伤害?如果不报告它是否有潜在危害?比较利害关系。

3、我是否曾仔细询问过可能不准确的、被操纵的、情绪化的、或由于错误的记忆和有限的视野而形成的第一手资料?

4、我是否已将信息与其他可靠来源进行了对比验证?

5、我是否承认我所使用的资料可以被复制、分发和展示,包括基于该资料的衍生作品,我是否已将其视为原始资料?

信息来源的类型
以下这些都可能是您的信息来源,但他们的使用方式有所区别。

1、其他记者

其他记者是最可靠的信息来源之一(尽管并不总是如此)。他们可能是为您提供服务的新闻社的同事或记者。如果他们训练有素、经验丰富且客观,他们的报告通常将是准确的并且可以信任。

但是,如果他们的报告中缺少任何基本事实,您就必须要求他们提供这些事实。他们要么必须提供,要么您必须自己找到缺失的事实。

记者还有可能曲解自己看到的内容,然后将其作为事实陈述。比如当报告抗议者人群数量之类的问题时,通常会发生这种情况。

《到底有多少人参加游行?当媒体和警方的数字都是错误的时,如何估算》
如果信息来源在他们提供的信息中始终是正确的,那么下次您就更容易相信他们。如果他们犯了一个错误,您就会对他们产生怀疑。可靠性是随着时间的推移而建立的。

作为调查人员,您个人的可靠性很重要。如果您拥有良好的记录,可以公正,准确地揭露阴暗的秘密,那么您就会被更多人信任。如果您因工作上的粗心或解释上的偏见而出错,那么您的同事、读者或听众就无法依靠您。

在所有情况下,最好只报告您所知道的内容,并在报告中明确指出,其他所有内容都是估计、观点或他人(也许是证人)的言语。您必须始终尝试区分准确的事实和归因的观点。

2、主要来源

通常,消息来源是事件或问题的中心人物。我们称这类人为主要来源。比如灾难幸存者、或领导工资谈判的工会领袖,等等。通常,他们是有关所发生事件的最佳信息来源。他们应该能够为您提供准确的详细信息,并提供强有力的意见。

当然,仅因为某人亲历了某事件 并不 意味着他们是准确的或公平的。幸存者很可能受伤,受到了严重的惊吓;工会领袖很可能希望以最好的姿态展示自己的一面 …… 他们的描述中肯定带有个人观点的色彩。作为调查者,与其他来源进行交叉核对至关重要。

3、书面材料

并非所有主要消息来源都能站出来说话。书面报告可以为调查人员提供绝佳的信息来源。它们通常是由作者经过大量研究后写成的,经过了准确性检查,并且通常在经过官方批准后才能发布。

但是,仅仅因为信息已打印,并不意味着它就是可靠的。使用打字机,计算机和现代技术,生产印刷材料非常容易。您必须查看谁制作了该文档。他们是否能够充分了解该主题并能够获得可靠的事实?他们以可靠性著称吗?

这对于互联网上的信息来说尤为重要。任何人都可以将信息发布到互联网上,除非您知道他们本人的可信度,否则无法判断其编写内容的可靠性。

互联网的一个优点是您可以快速交叉检查众多来源,但要注意:在一个站点上的错误可以被在其他站点上撰写的人轻易且快速地重复。即使是像维基百科这样的主要在线参考文献,也都依靠志愿者编写条目并检查其准确性,并且在很多情况下,人们都在维基百科和其他在线参考著作中使用编写权限来散布不实信息。

4、泄漏的信息

有时您会收到从未被公开的机密文件。公司或政府部门中的某人可能希望将它们提供给您,而这些人不希望看到将它们提供给媒体。

人们常常认为个人应该知道其中的内容(例如环境报告),却无法亲自在公共场合公开这些文件,这可能是因为他们无权公开这些文件。

泄漏的文档通常是新闻报道的极佳来源,因为它们可能包含当权者想要保密的信息。这可能是一项计划,要做一些公众可能反对的事;可能是有关组织内腐败的报告,但该组织的负责人不想被公开;也可能是非常严重的丑闻 ……

如果您认为将某些事实告公众很重要,即使信息是非正式地提供给您的,您也必须这样做。当然,像其他任何信息一样,在使用泄漏的文档之前,仍必须检查其准确性。

更多详细内容见《(公民)调查记者如何与吹哨人合作:7点提示》
5、次要来源

次要来源是那些不发布新闻但将其传播的人。某事件的官方报告或新闻官员发表的评论可以称为辅助消息来源。二级来源通常不如一级来源可靠。

大多数目击者应被视为次要来源,因为尽管他们能够说出他们认为自己所看到的内容,但他们通常没有接受过此类工作的培训,而且可能非常不准确,因此毫无意义。

总之。您必须评估辅助来源的可靠性,并在必要时告知您的读者或听众信息的来源。

6、爆料

有时,有人会打电话给您讲述一件事,但拒绝透露姓名。这些是最危险的信息来源,应格外小心。

尽管匿名爆料可以提供良好的构架,但在进行大量检查之前,切勿使用这样的信息来源。如果他们错了,除非您与其他更可靠的消息来源核对了他们的说法,否则您将直接承担责任。

通常,爆料的人会在询问时告诉您他们的名字,但是需要您承诺不会向其他人透露他们的名字。您仍然必须仔细检查他们的言论,因为,如果对准确性存在任何争议,例如,如果您因诽谤而被法庭起诉,您就不能引用这样的爆料人作为您的消息来源。

最后
本指南介绍的是作为公民调查人员您最基本应该掌握的一些技巧 —— 请结合其中穿插的其他文章以帮助更深层理解。

让公民掌握专业技能是直接行动

搜人、照片、视频、位置 …… 大全:新的FB”图谱搜索”替代方案 —— 尤其强调防御

它是调查工具,也是社交媒体情报挖掘的技巧,并且,更为重要的是,它是个人安全防御的有效措施

先讲一件真实的事。

去年的某个时候,我们交流过的一位朋友告诉我们,TA在西方某国读书,但仅仅由于在 Facebook 上为香港的某个活动的页面点了赞,导致TA在中国的亲属被威胁,并要求TA回国。

请注意,TA已经离开中国在海外读书近10年,TA 的社交媒体使用了别名(不是匿名而是别名);TA 并没有发言,仅仅是点了赞。TA的 Facebook 个人资料中绝大多数都是“仅限朋友”的设置。

此事也影响到了TA的学术研究,直到现在TA不敢回中国做某些调查。

TA联系我们是由于TA想要知道自己是如何被中国当局盯住的。

事实上很简单,TA没能做到完好地匿名 —— 社交媒体的个人简历(比如求学经历)、与中国社交媒体账户同步发布照片、人际关系在线清晰可见……

请注意这件事肯定不是特例。

正如我们曾经分析过的:

⚠️《社交媒体情报在全球泛滥,并处于灰色地带,没有法律和标准以保护人权》;
⚠️中国当局想要在 Twitter 和 Facebook 上扫荡任何人都 不需要 美国寡头的协助 —— 开源情报挖掘可以简单地定位任何不够小心的人。而且,《他们已经使用这种方法对付所有人长达20年》;
⚠️并且,您无法通过自我审查来避免灾难,因为《您根本不会知道当局是如何判断什么为“敏感”(这篇 文章中指出的960个应用的列表)》
⚠️最后,也是最重要的:《您需要知道如何制作一个匿名的社交媒体账户》以保护安全;并且,应该《熟练使用安全操作技巧》
本文的主要目的是介绍工具 —— 但与我们曾经介绍过的所有工具一样,它既可以进攻也可以防御。

您可以使用它追踪大型群体事件的细节、验证信息真伪、挖掘虚假账户和僵尸网络的内幕 …… 同时也可以使用它来挖掘自己,《通过敌人的眼睛看自己》,及时发现安全疏漏并抢在对手进攻之前弥补它们。

Facebook 在2019年6月7日关闭了其图谱搜索选项。开源情报社区的人们在几个小时内就找到了解决方案,但不幸的是,那些解决方案似乎都没有持续很长时间 —— 因为Facebook不断阻止。

但现在,终于有了一个稍微稳定的解决方案。

刚开始时,“新”图谱搜索似乎有些包罗万象,但是一旦掌握了它,就会发现它就非常容易使用。

它涉及一些 JSON 和 Base64,不是所有人都熟悉的语言。但是,即使您可能从未听说过这些概念,仍然可以构建完好的图谱查询!

当然,有一些工具和网站(例如 Graph.tips、Sowdust 和 Intelx.io)都在简化获取 Facebook 数据的方式;它们做得很好;但是,对您来说,最好还是能知道这些工具的工作原理,而不是完全依靠它们。

正如我们最近所看到的那样,网站及其工具来来往往不断更新,这个领域并没有常态;即使您最喜欢的工具被淘汰了,了解它是如何运作的也能为您提供很大帮助。

而且还能保持对开源情报的好奇心 —— 好奇心是决胜的根基。

在开始之前…
就像在“旧”图谱搜索中一样,ID号仍然很重要。您可以按照以下说明很容易地找到一个 Facebook ID 号:

1、在网络浏览器中打开感兴趣的页面或个人资料;

2、右键单击页面上没有内容的某个地方(通常在浅灰色区域),然后选择“查看页面源代码”(或使用 Ctrl + U。这在大多数浏览器中都适用);

3、使用 Ctrl + F 搜索 “entity_id”(在查看个人资料时),搜 “ page_id”(在查看页面时)或 “group_id”(在查看群组时)。 “ entity_id =” 或 “ page_id =”后面提到的数字就是您需要复制的ID。

💡另外,别忘了将您的 Facebook 语言设置切换为 “美式英语”,这样可以获得最佳效果。

搜索 Facebook
根据 Buzzfeed 上的一篇文章,Facebook 表示:“在 Facebook 上,绝大多数人使用关键字进行搜索,这是导致我们暂停图谱搜索某些方面并更多地专注于改善关键字搜索的一个因素。我们正在与研究人员紧密合作,以确保他们拥有使用我们的平台所需的工具。”

可以承认他们的关键字搜索有所改进。提供了多种过滤器供您选择。你可以试试看。

不要忘记登录 Facebook 才能使用搜索选项。⚠️如果您在创建或维护研究资料方面遇到困难,请查看我们以前关于《袜子木偶》的技巧文章之一。

使用“新”图谱搜索进行搜索
这里才是真正开始。

即使搜索栏工作得很好,您有时还是希望对感兴趣的内容进行专门的过滤。

例如,有关特定主题的“最新”帖子。尽管该选项仍然可用,但那不是标准选项。您仍需要付出更多的努力。

基准
对于每次搜索,基准始终是以下这个URL:

facebook.com/search/top/?q=people&epa=FILTERS&filters=

在此URL中,我们将进行一些调整并在末尾添加一些内容。

我们将从选择要搜索的正确类别开始。

要调整类别,请在以下提到的类别之一中更改突出显示的部分(“ top /”):

facebook.com/search/top/?q=people&epa=FILTERS&filters=

这些是可供选择的类别:

现在您知道了如何更改类别,下面我们来看一下更改搜索查询。

更改搜索查询是在此URL下面的突出显示部分中完成的:

facebook.com/search/top/?q=people&epa=FILTERS&filters=

将“people”更改为您要搜索的任何内容。

搜索多个单词?只需继续输入,空格将变为“%20”;或在单词之间输入“ +” (E.g. ‘osintcurious+technisette’ or ‘John+Doe‘ or ‘Ford+Mustang+Red‘).

注意:您始终必须填写查询。您不能将其留空。

现在,您知道了如何更改类别以及如何更改搜索查询。已经完成一半了!

下一步
现在,我们将深入探讨 JSON 和 Base64。不要怕!您不需要“说”或“写”任何这些数据格式,但仍然能够找出其工作方式。

现在将最后一部分添加到此URL中。解释此问题的最佳方法是使用示例。

假设您要搜索有关“棒球”主题的最新帖子,那么就是如下所示:

facebook.com/search/posts/?q=baseball&epa=FILTERS&filters=

‘search/posts/’ 是因为要查找的是公开的帖子;‘?q=baseball’ 这是要找的东西。

要查找“最新”帖子,就必须将 JSON 字符串转换为 Base64。

‘Most recent’ 的JSON字符串为:

{“rp_chrono_sort”:”{\”name\”:\”chronosort\”,\”args\”:\”\”}”}

💡要将 JSON 转换为 Base64,可以使用 Cyber​​Chef。这是一个免费的在线工具,非常易于使用。(此外还有更多其他工具可帮助您将 JSON 转换为 Base64。选择最喜欢的工具吧)

使用方法:

1、从 Operations section 选择 “To Base64”;将此选项拖放到“Recipe”部分。

2、“输入”字段为空白。确保如上所述在此 Input 字段中粘贴 JSON 行。

3、现在,您将在“输出”字段中看到结果。 (如果您没有立即看到结果,请确保检查 “Auto bake” 框是否被打勾)

4、复制 Base64 输出。

是的就像你使用翻译软件那样。

然后它看起来就像这样:

eyJycF9jaHJvbm9fc29ydCI6IntcIm5hbWVcIjpcImNocm9ub3NvcnRcIixcImFyZ3NcIjpcIlwifSJ9

现在就可以将 URL 和 Base64 放在一起了:

facebook.com/search/posts/?q=baseball&epa=FILTERS&filters=eyJycF9jaHJvbm9fc29ydCI6IntcIm5hbWVcIjpcImNocm9ub3NvcnRcIixcImFyZ3NcIjpcIlwifSJ9

现在,您将看到有关“棒球”主题的最新帖子。

这并不难,对吧?

以此类推,你可以搜索任何你想要的东西!

每个类别可能的选项
每个类别有多个选项可以过滤。这里总结了可能的选项,并将其中一些转换为 Base64 —— 我们会标注一些用例;但请记住,那绝不是唯一用例!如何使用它们完全由您的调查目标所决定。

并非所有选项都适用;对于某些选项,您将需要特定的 Facebook ID。如果您不知道如何获取ID,请向上滚动以获取说明。

必须说,其中一些带来了比 Facebook 常规搜索更好的结果,而另一些则显示了较少的内容。因此,请确保继续尝试,保持好奇心并测试查询。

Search/top/ 搜索最受欢迎的内容

最新热门内容 <这将有利于追踪热点事件>:

JSON: {“rp_chrono_sort”:”{"name":"chronosort","args":""}”}

Base64: eyJycF9jaHJvbm9fc29ydCI6IntcIm5hbWVcIjpcImNocm9ub3NvcnRcIixcImFyZ3NcIjpcIlwifSJ9

最受欢迎的公开内容 <由此您将看到什么人在关心这些内容>:

JSON: {“rp_author”:”{"name":"merged_public_posts","args":""}”}

Base64: eyJycF9hdXRob3IiOiJ7XCJuYW1lXCI6XCJtZXJnZWRfcHVibGljX3Bvc3RzXCIsXCJhcmdzXCI6XCJcIn0ifQ==

从您自己的个人资料发布的最受欢迎内容 <如果你在钓鱼/或者营销……这个方法可以帮你快速找到想要的线索>:

JSON: {“rp_author”:”{"name":"author_me","args":""}”}

Base64: eyJycF9hdXRob3IiOiJ7XCJuYW1lXCI6XCJhdXRob3JfbWVcIixcImFyZ3NcIjpcIlwifSJ9

您的个人资料查看的最受欢迎内容 <用来防御>:

JSON: {“interacted_posts”:”{"name":"interacted_posts","args":""}”}

Base64: eyJpbnRlcmFjdGVkX3Bvc3RzIjoie1wibmFtZVwiOlwiaW50ZXJhY3RlZF9wb3N0c1wiLFwiYXJnc1wiOlwiXCJ9In0=

您的朋友发布的最受欢迎的内容 <了解你的组织动态;请注意,这里的“您”可以是袜子木偶账户,也就是追踪者渗透目标组织时可见的东西>:

JSON: {“rp_author”:”{"name":"author_friends_feed","args":""}”}

Base64: eyJycF9hdXRob3IiOiJ7XCJuYW1lXCI6XCJhdXRob3JfZnJpZW5kc19mZWVkXCIsXCJhcmdzXCI6XCJcIn0ifQ==

您点赞的页面或您所属的群组中最受欢迎的内容 <回忆本文开头讲述的故事,关于TA如何被当局瞄准。如果您没有使用匿名账户,并在此查询中找到了敏感内容,您知道该如何处理它们>:

JSON: {“rp_author”:”{"name":"my_groups_and_pages_posts","args":""}”}

Base64: eyJycF9hdXRob3IiOiJ7XCJuYW1lXCI6XCJteV9ncm91cHNfYW5kX3BhZ2VzX3Bvc3RzXCIsXCJhcmdzXCI6XCJcIn0ifQ==

您所属的群组中最受欢迎的内容:

JSON: {“rp_group”:”{"name":"my_groups_posts","args":""}”}

Base64: eyJycF9ncm91cCI6IntcIm5hbWVcIjpcIm15X2dyb3Vwc19wb3N0c1wiLFwiYXJnc1wiOlwiXCJ9In0=

特定页面上最受欢迎的内容 —— 注意:您将需要感兴趣页面的 Facebook ID。将“ PutIDHere”替换为该ID号。<追踪者和操纵者可以轻松瞄准任何它们感兴趣的页面>

JSON: {“rp_author”:”{"name":"author","args":"PutIDHere"}”}

Base64: Depends on the ID used.

特定群组中最受欢迎的内容 —— 注意:您将需要感兴趣页面的 Facebook ID。将“ PutIDHere”替换为该ID号。

JSON: {“rp_group”:”{"name":"group_posts","args":"PutIDHere"}”}

Base64: Depends on the ID used.

带有特定位置标记的最受欢迎的内容 —— 注意:您将需要感兴趣页面的Facebook ID。将“ PutIDHere”替换为该ID号。<用来追踪突发事件和群体事件相关的新信息>

JSON: {“rp_location”:”{"name":"location","args":"PutIDHere"}”}

Base64: Depends on the ID used.

在特定时间范围内发布的最受欢迎的内容 —— 注意:您必须更改时间范围。您可以根据自己的喜好更改下面突出显示的部分。<也是用来追踪事件的,不论是个人还是群体事件>

JSON: {“rp_creation_time”:”{\”name\”:\”creation_time\”,\”args\”:\”{\\”start_year\\”:\\”2019\\”,\\”start_month\\”:\\”2019–1\\”,\\”end_year\\”:\\”2019\\”,\\”end_month\\”:\\”2019–12\\”,\\”start_day\\”:\\”2019–1–1\\”,\\”end_day\\”:\\”2019–12–31\\”}\”}”}
Base64: Depends on the time range used.

Search/posts/ (搜索公开帖子)

公开帖子

JSON: {“rp_author”:”{"name":"merged_public_posts","args":""}”}

Base64: eyJycF9hdXRob3IiOiJ7XCJuYW1lXCI6XCJtZXJnZWRfcHVibGljX3Bvc3RzXCIsXCJhcmdzXCI6XCJcIn0ifQ==

您个人资料中的帖子

JSON: {“rp_author”:”{"name":"author_me","args":""}”}

Base64: eyJycF9hdXRob3IiOiJ7XCJuYW1lXCI6XCJhdXRob3JfbWVcIixcImFyZ3NcIjpcIlwifSJ9

您的个人资料查看的帖子 <你看过什么可能自己已经忘了,但是 Facebook 记得>

JSON: {“interacted_posts”:”{"name":"interacted_posts","args":""}”}

Base64: eyJpbnRlcmFjdGVkX3Bvc3RzIjoie1wibmFtZVwiOlwiaW50ZXJhY3RlZF9wb3N0c1wiLFwiYXJnc1wiOlwiXCJ9In0=

您的朋友的帖子

JSON: {“rp_author”:”{"name":"author_friends_feed","args":""}”}

Base64: eyJycF9hdXRob3IiOiJ7XCJuYW1lXCI6XCJhdXRob3JfZnJpZW5kc19mZWVkXCIsXCJhcmdzXCI6XCJcIn0ifQ==

您点赞的页面和您所属的群组中的帖子 <用于防御,回忆文章开头的故事>

JSON: {“rp_author”:”{"name":"my_groups_and_pages_posts","args":""}”}

Base64: eyJycF9hdXRob3IiOiJ7XCJuYW1lXCI6XCJteV9ncm91cHNfYW5kX3BhZ2VzX3Bvc3RzXCIsXCJhcmdzXCI6XCJcIn0ifQ==

您所属的群组中的帖子

JSON: {“rp_group”:”{"name":"my_groups_posts","args":""}”}

Base64: eyJycF9ncm91cCI6IntcIm5hbWVcIjpcIm15X2dyb3Vwc19wb3N0c1wiLFwiYXJnc1wiOlwiXCJ9In0=

来自特定页面的帖子 —— 注意:您将需要感兴趣页面的Facebook ID。将“ PutIDHere”替换为该ID号。

JSON: {“rp_author”:”{"name":"author","args":"PutIDHere"}”}

Base64: Depends on the ID used.

来自特定群组的帖子 —— 注意:您将需要感兴趣页面的Facebook ID。将 “ PutIDHere” 替换为该ID号。

JSON: {“rp_group”:”{"name":"group_posts","args":"PutIDHere"}”}

Base64: Depends on the ID used.

标有特定位置的公开信息 —— 注意:您将需要感兴趣页面的Facebook ID。将“ PutIDHere”替换为该ID号。<追踪目标事件或个人>

JSON: {“rp_location”:”{"name":"location","args":"PutIDHere"}”}

Base64: Depends on the ID used.

在特定时间范围内的公开帖子 —— 注意:您必须更改时间范围。您可以根据自己的喜好更改下面突出显示的部分。<追踪目标事件或个人>

JSON: {“rp_creation_time”:”{\”name\”:\”creation_time\”,\”args\”:\”{\\”start_year\\”:\\”2019\\”,\\”start_month\\”:\\”2019–1\\”,\\”end_year\\”:\\”2019\\”,\\”end_month\\”:\\”2019–12\\”,\\”start_day\\”:\\”2019–1–1\\”,\\”end_day\\”:\\”2019–12–31\\”}\”}”}
Base64: Depends on the time range used.

Search/people/(找人)

特定城市中的人 —— 注意:您将需要感兴趣页面的 Facebook ID。将“ PutIDHere”替换为该ID号。<请勿在简介中标注任何真实个人信息!>

JSON: {“city”:”{"name":"users_location","args":"PutIDHere"}”}

Base64: Depends on the ID used.

有特定教育经历的人 —— 注意:您将需要感兴趣页面的 Facebook ID。将“ PutIDHere”替换为该ID号。<请勿在简介中标注任何真实个人经历!>

JSON: {“school”:”{"name":"users_school","args":"PutIDHere"}”}

Base64: Depends on the ID used.

为特定雇主工作的人 —— 注意:您将需要感兴趣页面的 Facebook ID。将” PutIDHere”替换为该ID号。<请勿在简介中标注任何真实个人信息!>

JSON: {“employer”:”{"name":"users_employer","args":"PutIDHere"}”}

Base64: Depends on the ID used.

查找自己个人资料的朋友 <关系网络>

JSON: {“friends”:”{"name":"users_friends","args":""}”}

Base64: eyJmcmllbmRzIjoie1wibmFtZVwiOlwidXNlcnNfZnJpZW5kc1wiLFwiYXJnc1wiOlwiXCJ9In0=

寻找自己朋友的共同朋友 <有可能隐藏的关系网络>

JSON: {“friends”:”{"name":"users_friends_of_friends","args":""}”}

Base64: eyJmcmllbmRzIjoie1wibmFtZVwiOlwidXNlcnNfZnJpZW5kc19vZl9mcmllbmRzXCIsXCJhcmdzXCI6XCJcIn0ifQ==

查找一个特定个人资料的朋友 —— 注意:您将需要感兴趣页面的 Facebook ID。将” PutIDHere”替换为该ID号。<追踪所用>

JSON: {“friends”:”{"name":"users_friends_of_people","args":"PutIDHere"}”}

Base64: Depends on the ID used.

Search/photos/(搜照片)

<以下均为调查所用,并可用于防御 —— 筛查并删除任何包括您正面脸部的照片!>

公开照片

JSON: {“rp_author”:”{"name":"merged_public_posts","args":""}”}

Base64: eyJycF9hdXRob3IiOiJ7XCJuYW1lXCI6XCJtZXJnZWRfcHVibGljX3Bvc3RzXCIsXCJhcmdzXCI6XCJcIn0ifQ==

您自己的照片从您的个人资料中发布的

JSON: {“rp_author”:”{"name":"author_me","args":""}”}

Base64: eyJycF9hdXRob3IiOiJ7XCJuYW1lXCI6XCJhdXRob3JfbWVcIixcImFyZ3NcIjpcIlwifSJ9

您的个人资料查看的照片

JSON: {“interacted_posts”:”{"name":"interacted_posts","args":""}”}

Base64: eyJpbnRlcmFjdGVkX3Bvc3RzIjoie1wibmFtZVwiOlwiaW50ZXJhY3RlZF9wb3N0c1wiLFwiYXJnc1wiOlwiXCJ9In0=

您的朋友发布的照片

JSON: {“rp_author”:”{"name":"author_friends_feed","args":""}”}

Base64: eyJycF9hdXRob3IiOiJ7XCJuYW1lXCI6XCJhdXRob3JfZnJpZW5kc19mZWVkXCIsXCJhcmdzXCI6XCJcIn0ifQ==

您点赞的页面和您所属的群组发布的照片

JSON: {“rp_author”:”{"name":"my_groups_and_pages_posts","args":""}”}

Base64: eyJycF9hdXRob3IiOiJ7XCJuYW1lXCI6XCJteV9ncm91cHNfYW5kX3BhZ2VzX3Bvc3RzXCIsXCJhcmdzXCI6XCJcIn0ifQ==

您所属的群组发布的照片

JSON: {“rp_group”:”{"name":"my_groups_posts","args":""}”}

Base64: eyJycF9ncm91cCI6IntcIm5hbWVcIjpcIm15X2dyb3Vwc19wb3N0c1wiLFwiYXJnc1wiOlwiXCJ9In0=

特定页面发布的照片 —— 注意:您将需要感兴趣页面的Facebook ID。将“ PutIDHere”替换为该ID号。

JSON: {“rp_author”:”{"name":"author","args":"PutIDHere"}”}

Base64: Depends on the ID used.

特定群组发布的照片— — 注意:您将需要感兴趣页面的Facebook ID。将“ PutIDHere”替换为该ID号。

JSON: {“rp_group”:”{"name":"group_posts","args":"PutIDHere"}”}

Base64: Depends on the ID used.

带有特定位置标签的照片 — — 注意:您将需要感兴趣页面的Facebook ID。将“ PutIDHere”替换为该ID号。

JSON: {“rp_location”:”{"name":"location","args":"PutIDHere"}”}

Base64: Depends on the ID used.

在特定时间范围内发布的照片 — — 注意:您必须更改时间范围。您可以根据自己的喜好更改下面突出显示的部分。

JSON: {“rp_creation_time”:”{\”name\”:\”creation_time\”,\”args\”:\”{\\”start_year\\”:\\”2019\\”,\\”start_month\\”:\\”2019–1\\”,\\”end_year\\”:\\”2019\\”,\\”end_month\\”:\\”2019–12\\”,\\”start_day\\”:\\”2019–1–1\\”,\\”end_day\\”:\\”2019–12–31\\”}\”}”}
Base64: Depends on the time range used.

Search/videos/(搜视频)

<以下均为调查所用 —— 追踪具体事件;且可以做到筛查并发现,如果有人上传了包含您的脸部的视频,并在说明中详细介绍了您的真实身份,请对方删除此视频!>

搜索直播视频

JSON: {“videos_source”:”{"name":"videos_live","args":""}”}

Base64: eyJ2aWRlb3Nfc291cmNlIjoie1wibmFtZVwiOlwidmlkZW9zX2xpdmVcIixcImFyZ3NcIjpcIlwifSJ9

搜索事件

JSON: {“videos_source”:”{"name":"videos_episode","args":""}”}

Base64: eyJ2aWRlb3Nfc291cmNlIjoie1wibmFtZVwiOlwidmlkZW9zX2VwaXNvZGVcIixcImFyZ3NcIjpcIlwifSJ9

您的朋友和您所属的群组发布的视频

JSON: {“videos_source”:”{"name":"videos_feed","args":""}”}

Base64: eyJ2aWRlb3Nfc291cmNlIjoie1wibmFtZVwiOlwidmlkZW9zX2ZlZWRcIixcImFyZ3NcIjpcIlwifSJ9

标记到特定位置的视频 — — 注意:您将需要感兴趣页面的Facebook ID。将“ PutIDHere”替换为该ID号。

SON: {“rp_location”:”{"name":"location","args":"PutIDHere"}”}

Base64: Depends on the ID used.

在特定时间范围内发布的视频 —— — — 注意:您必须更改时间范围。您可以根据自己的喜好更改下面突出显示的部分。

JSON: {“rp_creation_time”:”{\”name\”:\”creation_time\”,\”args\”:\”{\\”start_year\\”:\\”2019\\”,\\”start_month\\”:\\”2019–1\\”,\\”end_year\\”:\\”2019\\”,\\”end_month\\”:\\”2019–12\\”,\\”start_day\\”:\\”2019–1–1\\”,\\”end_day\\”:\\”2019–12–31\\”}\”}”}
Base64: Depends on the time range used.

Search/pages(搜页面)

<为调查所用(包括各种目的的追踪)>

搜索“已验证”页面

JSON: {“verified”:”{"name":"pages_verified","args":""}”}

Base64: eyJ2ZXJpZmllZCI6IntcIm5hbWVcIjpcInBhZ2VzX3ZlcmlmaWVkXCIsXCJhcmdzXCI6XCJcIn0ifQ==

搜索当地商家或地点的页面

JSON: {“category”:”{"name":"pages_category","args":"1006"}”}

Base64: eyJjYXRlZ29yeSI6IntcIm5hbWVcIjpcInBhZ2VzX2NhdGVnb3J5XCIsXCJhcmdzXCI6XCIxMDA2XCJ9In0=

搜索公司、组织或机构的页面

JSON: {“category”:”{"name":"pages_category","args":"1013"}”}

Base64: eyJjYXRlZ29yeSI6IntcIm5hbWVcIjpcInBhZ2VzX2NhdGVnb3J5XCIsXCJhcmdzXCI6XCIxMDEzXCJ9In0=

搜索品牌或产品页面

JSON: {“category”:”{"name":"pages_category","args":"1009"}”}

Base64: eyJjYXRlZ29yeSI6IntcIm5hbWVcIjpcInBhZ2VzX2NhdGVnb3J5XCIsXCJhcmdzXCI6XCIxMDA5XCJ9In0=

搜索艺术家、政客、或公众人物的页面

JSON: {“category”:”{"name":"pages_category","args":"1007,180164648685982"}”}

Base64: eyJjYXRlZ29yeSI6IntcIm5hbWVcIjpcInBhZ2VzX2NhdGVnb3J5XCIsXCJhcmdzXCI6XCIxMDA3LDE4MDE2NDY0ODY4NTk4MlwifSJ9

搜索娱乐页面

JSON: {“category”:”{"name":"pages_category","args":"1019"}”}

Base64: eyJjYXRlZ29yeSI6IntcIm5hbWVcIjpcInBhZ2VzX2NhdGVnb3J5XCIsXCJhcmdzXCI6XCIxMDE5XCJ9In0=

搜索组织社区的页面

JSON: {“category”:”{"name":"pages_category","args":"2612"}”}

Base64: eyJjYXRlZ29yeSI6IntcIm5hbWVcIjpcInBhZ2VzX2NhdGVnb3J5XCIsXCJhcmdzXCI6XCIyNjEyXCJ9In0=

执行查询时可能出现的错误原因
您可能会得到空白页或显示该页面不存在的情况。

⚠️如果显示空白页,则说明您在查询中做错了什么。举例来说,这表示您尝试在“people”类别中搜索“Most recent”,这肯定找不到。

检查您是否选择了正确的类别和正确的查询。然后重建查询。

⚠️如果您看到“此页面不存在”的错误消息;这表示您在查询中拼错了一些内容。

检查您是否复制了正确的 Base64 行、是否使用了如上所述的正确的基本 URL、是否不小心删除了某个位置的字符,等等。

⚠️如果正确拼写所有内容依旧遇到错误呢?这可能与以下事实有关:JSON 字符串中的引号不是直的而是稍微倾斜的。确保使用英文的直引号。

组合查询
以上的内容您掌握了吗?

如果是,我们将进一步提高 —— 使用组合查询。

例如,通过这种方式,您可以搜索居住在“加利福尼亚山景城”并为“ Google”工作的、名字里带有“John”的人,等等。

要组合什么?

请先回忆上述我们讨论过的类别:

Search/top/
Search/posts/
Search/people/
Search/photos/
Search/videos/
Search/pages/
无法将“照片”中的查询与“人物”中的查询结合在一起。因此您必须使组合停留在一个类别中(例如,您使用个人资料在特定群组中查看过的帖子,等等)。

如何开始组合
为了组合查询,我们必须将两行(或更多)JSON 行放在一起。

最好用一个例子来解释:假设我们正在寻找居住在“加利福尼亚山景城” 为 “ Google” 工作的、名为“John”的人。

首先构建基本URL。在该示例的情况下,它将如下所示:

facebook.com/search/people/?q=john&epa=FILTERS&filters=

‘search/people/’ 的意思是你想要找人;‘?q=john’ 是目的,查找名为 John 的人。

因此,现在我们需要找到“加利福尼亚山景城”位置的ID和“ Google”业务页面的ID。

Mountain View, California = 108212625870265
Google = 104958162837

现在,使用JSON行来查找特定城市中的人,并插入 Mountain View 的ID:

{“city”:”{\”name\”:\”users_location\”,\”args\”:\”108212625870265\”}”}

其次,采用JSON行来查找为特定雇主工作的人,并插入 Google 的ID:

{“employer”:”{\”name\”:\”users_employer\”,\”args\”:\”104958162837\”}”}

现在需要将这两行结合起来。为了将它们组合在一起,需要删除一些花括号并添加一个逗号。

下面:需要删除的花括号被突出显示,并且需要插入的逗号也被突出显示:

{“city”:”{\”name\”:\”users_location\”,\”args\”:\”108212625870265\”}”},{“employer”:”{\”name\”:\”users_employer\”,\”args\”:\”104958162837\”}”}

完整的正确JSON行将变成这样:

{“city”:”{\”name\”:\”users_location\”,\”args\”:\”108212625870265\”}”,”employer”:”{\”name\”:\”users_employer\”,\”args\”:\”104958162837\”}”

尝试组合这些查询时,对其进行测试很重要。

通过以下方式可以非常轻松地完成测试:https://jsonformatter.curiousconcept.com/

粘贴您创建的JSON行;
选择JSON模板 ‘Compact’;
点击 ‘Process’。

如果您犯了一个错误,则会看到一个报错,并且,其中会包括您犯错的地方。真的很有帮助!

最常见的错误是JSON行中的引号不正确。必须是英文直引号。

如果您在测试 JSON 行时遇到错误,请确保将 JSON 行复制并粘贴到 Microsoft Word 等文本程序中,选取文本并将字体更改为 “ Lucinda Console”。

现在,复制并粘贴 JSON 行,您的问题应该已解决。

因此,既然已经拥有正确的 JSON 行,那么就可以回到 Cyber​​Chef 了。就像前文所演示的那样,我们将 JSON “bake”到 Base64。

得到的结果如下:

eyJjaXR5Ijoie1wibmFtZVwiOlwidXNlcnNfbG9jYXRpb25cIixcImFyZ3NcIjpcIjEwODIxMjYyNTg3MDI2NVwifSIsImVtcGxveWVyIjoie1wibmFtZVwiOlwidXNlcnNfZW1wbG95ZXJcIixcImFyZ3NcIjpcIjEwNDk1ODE2MjgzN1wifSJ9

放到一起!
好的,现在已经创建了基本URL,并创建了包含两个查询的搜索组合。那么把它们放到一起:

facebook.com/search/people/?q=john&epa=FILTERS&filters=eyJjaXR5Ijoie1wibmFtZVwiOlwidXNlcnNfbG9jYXRpb25cIixcImFyZ3NcIjpcIjEwODIxMjYyNTg3MDI2NVwifSIsImVtcGxveWVyIjoie1wibmFtZVwiOlwidXNlcnNfZW1wbG95ZXJcIixcImFyZ3NcIjpcIjEwNDk1ODE2MjgzN1wifSJ9

现在,您将看到生活在“山景城”中名为“ John”的人(为“ Google”工作)的搜索结果!

如果您要专门搜索页面或城市,则在单击“选择城市”时使用页面ID号比在下拉菜单中搜索特定页面要有效得多。

更多地尝试查询
您必须尝试不同的查询,以找出最适合您的查询。

甚至尝试在查询中放入2条以上的JSON行。

另外,不要忘记搜索栏!也有一些不错的过滤选项!

而且,如果您在使用搜索栏时已注意到构建URL的方式,您会发现其中的 Base64 行 —— 您总是可以尝试将 Base64 反向转换为 JSON(使用 Cyber​​Chef),以了解 Facebook 如何构建查询,以便您可以从中学习。

#揭露假记者:一个”深度造假”信息战的案例,提醒您旧有的验证技巧正在过时

这个假人的专业性比较高,此案例驳斥了很多惯常的真伪判断思考模式,提醒您旧的判断标准正在造假技术的升级中失效。希望您能从中学习到经验

这篇文章来自 Mike Caulfield,他是国数字两极化项目的负责人,该项目是一个旨在改变媒体素养教育的多学校试点项目。文章以第一人称撰写。

您可以通过搜索 “Maisy Kinsley + fake” 找到很多揭露其假身份的报道。

📌 不要错过曾经揭穿信息战骗子的开源调查演示👇:

《一个惊人的案例:积极的反政府抗议者居然是个假人》
《享誉盛名的”五角大楼官员”事实上是一个假人,如何揭露”他”?(第一部分)》
《合谋的欺骗:虚假的五角大楼官员是如何被发明出来的?(第二部分)》
最近我听说有一位叫 Maisy Kinsley 的 “记者” 在撰写有关做空特斯拉的报道,并正在向相关人士查证消息。

我不想在这里大谈埃隆·马斯克如何与做空他的公司的人作战,您可能也不需要听这个。我想说的是,人们可以通过各种方法假扮记者,然后去作恶,而 Maisy 就是这么一个例子。

人们都会选择性地向外界释放关于自己的信息。这些信息可真可假,对于刚认识的人来说,我们很难判断对方的可信度;能做的只是估量一下构建这些信息大概需要花费多少时间或金钱。对骗子来说,编造某些信息是轻而易举的,但另一些就要费点心力了。

📌 下面将鉴别一些常见的身份信息,尤其是,研究一下编造它们究竟需要花费多少心力。

首先来看看推特上的个人简介和头像。这个叫 Maisy 的人使用的头像是一张原创的照片,如果对它进行反向图片搜索,并不会找到其它关于 Maisy 的照片,也不会出现别人的名字,所以这不太可能是盗用的头像。而在个人介绍中,Maisy 自称为彭博的撰稿人。

不要错过,关于反向图像搜索工具的对比《搜图功能哪家强?图像验证方法的能力对比》
【注:从头像开始是一个捷径;虽然这个捷径在本案例中不起作用,但它依旧是很多调查必然的开端,比如调查水军账户的案例《网络水军如何试图影响选举? 一个调查案例,观察对选民的在线心理战》】

不过这并不足以确认一个人的身份。但追踪由此发现了 Maisy 的个人网站,而且看上去十分专业。

【注:一个博主有自己的网站,在一般意义上这将被视为 “足够可信”;但是,本案例将告诉您,没这么简单】

Maisy 的网站上显示她是一名 “自由撰稿人”。但就像她在推特上的信息一样,这些都是她自己说的。不过我们由此找到了她的领英页面,显示 Maisy 有194位联络人,她甚至是我的三度联络人!(我已经有点看烦她的照片了,但让我们再坚持一会。)

根据领英,这个 Maisy 还是斯坦福毕业生!我们不是刚谈到有些虚假个人信息的构建需要花费点心力嘛,看,这可不是随便说说的。

【注:👆上面那个假的五角大楼官员的调查案例,是 “最花心力” 的虚假身份构建 —— 甚至在当权者的庇护之下,此人拥有 “真实的” 假证件】

寻常的判断线索已经变得越来越垃圾
总结以上内容:如您所见,这些信息正变得越来越不可信。在互联网时代,编造这些信息已经非常容易,而这也令信息的可信度在下降。

每个人都可以决定如何在推特上介绍自己;没有哪家公司的页面或者专业名录会刊载这段个人简介;所以,这样的信息并没有足够的可信度。

那么 Maisy 的头像又是怎么回事呢?这完全要归功于机器学习,它们已经能创造出一个根本不存在的人的照片。通过一个网站,您也能在几秒钟内就创造出一张假照片 —— 完全不存在的人的脸。下面是我的示范。

不要错过,如何在线创建假人脸《完美替身》

那 Maisy 的网站是怎么回事呢?网站域名很便宜,一年的租金大概只有12美金。而网页就更便宜了。至于页面设计,虽然一个人一半的格调都跟此人的网站看起来多专业有关,所以你需要花钱请设计师  — — 但那只是15年前的事,今天,你能找到大量免费的模板,随手做出就像 Maisy 一样的网站。

也许您想问,那领英的页面呢?那些联系人、在斯坦福读过书 …… 又是怎么回事?

首先,领英页面上的教育信息一点也不比推特更权威。虽然它看起来很官方,但是,其实你想写什么就写什么。你看,我就刚刚让自己上了斯坦福,而且读的是超酷的天体物理学。

至于 Maisy 在领英上的人脉,就要比上面那些信息更有趣一些了。有人曾致电那些人询问是否真的认识 Maisy。不,没人认识她,他们只是没有拒绝对方发来的联系邀请或者认证请求罢了。

只要 Maisy 向足够多的人发送联系邀请,以及主动为足够多的人进行认可背书,自然就会有人答复他的邀请或者认证她。大功告成。

说一件好玩的事,是真事。一次我在领英上加了一位名叫 Sara Wickham 或类似名字的人做好友。我们聊起在1993年读大学的朋友:

“记得 Russ 吗?”;

“那个背着吉他,总是弹 The Dead 和 Camper Van Beethoven 的家伙吗?”

“你是说 Chris 吗?”

“对,是 Chris!”

“当然记得,他怎么样啊?”

聊了一个多星期之后我才意识到,我们根本不是同学,而且随着越聊越多,我想起那个弹吉的人也根本不叫 Chris。我从来没见过这个和我聊天的人,我们也根本没有共同朋友。

这就是领英,它所显示的所谓人脉关系根本无法说明任何问题。

当您感觉自己发现了什么东西时,请先仔细斟酌一下
那么这个 Maisy 究竟有哪些奇怪的地方?

比如说,Maisy 在领英上的经历显示,她从毕业到成为记者中间有5年的断档期。她在2013年毕业,但却直到最近才成为记者,说不通对吧?

她的相片有某种膨胀感,这正是 AI 处理过的痕迹;而且她在任何地方都是使用的同一张照片,网站上的个人简介看起来就像是瞎扯的。她的工作室叫 “不偏不倚的自由工作者和报道者”,听起来就像 “诚实的自助服务” 一样,完全是胡编乱造。

但是请注意,指出这些不妥并不会显得您有多聪明。毕竟您已经知道 Maisy 是个骗子,所以自然会注意到各种不合理的地方。而调查的最初,和那些毫无戒心的人,是很难注意到问题的。

必须说,当我们用放大镜来审视生活时,就会发现它总是充满了各种不合理。比如工作出现断档,可能是因为有了孩子;在毕业后的时间与第一份正式工作之前出现断档,是很常见的现象,特别是对于女性来说。如果您觉得这就说明别人是骗子,那么一大群很棒的女记者都会被怀疑为骗子了。

至于照片,有时候人们就是会使用一些比较奇怪的照片,比如,下面这个是在推特上很活跃的 Joshua Benton 使用的头像。

Joshua 在推特的个人简介中称自己是哈佛某个媒体项目的负责人。然后他竟然用了一张这样的头像,看起来像骗子吗?

但事实上他的确在哈佛工作,而且负责一个世界知名的实验室。

那么这个 Maisy 糟糕的简历又怎么解释呢?嗯,难道您没试过写了一个糟糕的简历,然后想着自己过段时间会再修改它吗?我就干过这事。(然后很多会议项目就刊登了这份简历)

至于她的私人工作室的名字,真的就能说明是骗子吗?

讲个好玩的事吧,一群推特用户参与调查了 Maisy 假扮记者事件,也检视了她在领英上的联系人及那些所谓的人脉关系。其中有一位 “牧羊人先生” 似乎一看就是个骗子。他还自称是宠物摄影师和纸制帽子匠人。

这个人姓 Shepard,英文意思是牧羊人。他上传的帽子照片一看就是PS过的,他的自我介绍是 “身处说故事的人及动物管理者之间”。这肯定是骗子。

人们真的打电话去 JB Shepard 先生的 Puptrait 工作室了,然后发现这一切都是真的,他真的就是姓 Shepard。

这就是他的狗,戴着他亲手做的纸帽子
这顶纸帽子也不是PS的,就是 Shepard 为这只小狗量身制作的。

如果您也曾经认为 Shepard 是个伪造的身份,别怪责自己。当您接触看起来很粗制滥造的信息时,对他们的真实性或者可信度的判断就会受到固有思维的影响。

如果您是男人,就很有可能会觉得工作断档期不可能长达5年;如果您自己不是狗狗摄影师和纸帽子匠人,就会觉得这听起来不像什么正经工作。

这就是我们在昨天开启的新系列中讲述的第一个问题,见《人们只会看到自己想要看到的东西:为什么视而不见(1)- 您知道该往哪看吗》
我曾在同事和学生身上做过这样的实验:告诉他们某个网站是伪造的,然后询问他们哪些线索可以有助判断这一点。他们常常会很快总结出几十个明显的 “漏洞”:太多广告、奇怪的排版、域名、没有受访者的相片、标题党、没有清晰的 “关于我们” 的页面等等 …… 然后我就会告诉他们这个网站是真实的,而且属于某个世界知名的医学周刊或者知名报刊。

但我现在放弃这个实验了。原因很多,比如人们会生我的气。他们有理由生气,毕竟我捉弄了他们。

不过阻止我做实验的主要原因在于,📌 当人们通过种种迹象判断某个网站是伪造的之后,即使我指出这些网站是真实的,也会难以说服所有人。这就是先入为主的影响,也是为什么辟谣不起作用,尤其是,“人格暗杀” 这类操作历史悠久且始终高效。

每一条所谓的 “线索” 都会让人们更坚持自己的想法,即使我告知他们这个网站可信度很高,但也没有多大作用。他们会和我争论,认为这不可能是权威的医学期刊。他们会说,我不相信你,你一定是哪里弄错了,你需要再次查证自己的信息!

我们的争论占用了太多的时间,最后我选择改用其它的教学方法,但这段经历令我有点后怕。

究竟哪些信号才能说明问题
📌 大量的低质量的简单信息就会影响您的判断,甚至会让您更加困惑。您越是努力去分辨它们的真伪,往往就越迷惑。

如今这种情况正在变得更加严重。目前我们还能根据一些典型的特征去判断某张图片是否由人工智能生成,但是,这些法子很快将会失效。现在您还要自己去写网站上的个人简介,但机器学习会很快写出看起来非常可信的自我介绍,甚至比您自己写的还要 “真实” 得多。到时候,编造这些信息不仅是容易的,准确说是毫不费力的。

关于假身份自动生成的简单方法,见《伪装+擦除 — — 在线隐身的重要步骤》
要提高人们在数字时代辨析信息真伪的能力,就要建议您停止那套老的方法,它已经过时了 —— 大量搜集信息,然后在受到固有思维影响的复杂框架中去分析它们已经不管用了,您要做的是学会借助互联网的特性做出快速的判断。

继续以那位假记者为例。她声称自己为彭博社写稿。

这是真的吗?她在哪里发表过文章呢?调查一下,结果:

在谷歌新闻中检索 “Maisy Kinsley”,但完全没有关于她的条目。既没有相关的署名,也没有由她撰写的文章。在彭博的官网上搜索时也同样一无所获。

可以用同样的方式搜索一位最近联络我的 BBC 记者。这是谷歌新闻的搜索结果,首先是一些他为福布斯撰写的文章:在谷歌新闻搜索 Frey Lindsay 时,出现了许多他为福布斯撰写的文章。

再往下翻时,会看见他写的其它文章,中间也包括为 BBC 撰写的:

前往 BBC 官网再次搜索他的名字,会找到更多他写的新闻:

您不需要去管那些琐碎的信息,比如说目标人的相片、个人网站、领英页面有没有问题,也不用去管此人的公司名字怪不怪,或者工作断档期是否合理。这些鸡毛蒜皮的信息 Frey 能轻易伪造(如果他真是骗子的话),而我们也很容易在此误读(如果他不是骗子的话)。

您要做的是找到能证明 Frey 是记者的信息 —— 请注意,这些信息必须不是 Frey 自己说的,而是互联网所展示的。真相真的 “就在那里” :就在网络上,您要学习的是利用网络去找到它们。

📌 这要求您懂得什么信息容易伪造:比如领英上的联系人、自我简介的页面、相片等等);什么信息难以伪造:比如在权威的、明显有专人打理的网站上刊载的文章等等。

要提高人们在数字时代辨识信息的能力是件不容易的事 —— 您可以参见我们的 列表-3 “让它民主”,这个板块是帮助公民调查人员积累经验和获取技术工具的内容汇总,信息真伪验证是其中的主题之一。

人们习惯通过某些信息来进行判断,但到了网络世界,这些信息可能难以找到,并且极容易被伪造。

要学会区分哪些信息才是重要的判断依据,依旧是很少有人能掌握的技能。您必须知道谷歌新闻的展示机制,哪些结果是有效的,哪些是无效的。您还要知道人们可以花钱买粉丝,推特上的认证信息只说明 你说 自己是谁,但无法证明你说的是事实。

您还需要知道伪造一大串社交媒体使用足迹要比伪造一长串个人简历要容易得多,而且为了让自己的信息在搜索页面置顶,骗子们还能诱骗您使用他们想要您使用的搜索关键词。

人们总是以为接受过良好的教育就能拥有所谓的 “批判性思维”。这个看似无所不能的灵药能让一个人无论在哪都畅通无阻。的确,有些认知能力放之四海而皆准,但是,更多时候在特定情况下才有效,而且需要学习才能掌握。

在多年的数字素养研究生涯中,我仍然坚信:在借助网络辨识信息可信度方面,我们仍然有很长的路要走。⚪️

#操纵者如何用描述转变你感知世界的方式:让你只想到我让你想的事(6)

操纵他人并不难,但识别和摆脱操纵也许不那么容易

欢迎回来!

如果您错过了前面的内容,可以在下面回顾;

《发现你生活中的操纵者:在叙事矩阵的边缘(1)》
《认知幻觉和各种谬论:你是如何被绕进去的?- 让你只想到我希望你想的事(2)》
《什么样的人最容易被操纵:心理控制的状态是什么样的(3)》
《您真的知道自己在做什么吗?:让你只想到我让你想的事(4)》
《让你感到愧疚或无愧,你就会主动满足我更多:让你只想到我让你想的事(5)》

从这幅图中您看到了什么?(顺便说,中文推特称这幅画是“梵高作品”,其实不是,只是网友制作的,原图中只有3个人)
对于上面这幅图,如果我不是问:“您看到了什么”,而是说成 “您看到了几个人?” 、或 “您看到了几个裸体?” 它就有了操纵效果。

除了所有的感官印象之外,人们对现实的感知还有很大一部分来自于口头语言。

当然,你会觉得自己在用眼睛、耳朵和鼻子来感知世界,但是,这些感官印象的意义取决于您如何用语言来描述它们 —— 用什么样的语言或定义来描述这些体验。

人们使用的语言就是自身解读世界的一种方式,它决定了您看到的是什么。你无法对雪有20种不同的体验,除非你有因纽特人那么多可以描述雪的词汇。

👉 当操纵者想要影响你的时候,就是要确保你只用操纵者想让你用的方式而不是其它方式来感知世界。

《语言是强大的武器 — — 如何使用它?社交工程攻击演示继续:致命的诱导》
有些时候,如果足够幸运的话,操纵者还可以提前决定你如何感知世界 —— 通过暗示来引诱你去 “看” 某个细节,而忽略掉其他细节。就如这篇文章中演示的信息战手段《虚假信息游戏:社交网络纷杂的信息环境下如何击败阴谋论?》,它引诱人们注意时间戳,而忽略掉安检通道并非一个。

即使您体验到了操纵者无法预测的事,也不会有什么问题,因为操纵者可以改变你对自己的体验的看法,即使在事实发生之后,也可以通过改变描述你的体验的方式来做到这一点。

人们喜欢想象自己的记忆是严格不变的,就像相册里的照片一样,但是事实比这要复杂的多。比如这篇文章中分析的例子,《不知不觉中,你已经变成了别人 — — 社交媒体如何改写了你的记忆》,这也是一种操纵。

下图中这位中国互联网用户很聪明,他看出了媒体的问题。但我们今天准备讲述的操纵还不止于此。

每次您想记住什么事时,它都在您的大脑中进行了重构。你所记得的是当时输入大脑的各个不同精神片段的拼图组合。这意味着你的记忆在你每次回想起来的时候都会有些许的不同,因为拼图的每个部分每次都有变化。

而这样的重构也受到语言和微妙引导的影响。心理医生就是靠这个吃饭的 —— 修改你的记忆,让您改变对那些不幸的认识。当然这是善意的操纵,而本系列的主题专注于恶意,虽然它们使用的是同一种方法。

在一个著名的实验中,被试被要求观看一段多辆汽车撞在一起的影片。然后被试需要回答关于影片的问题。

其中一些人被问道:“当这些车互相撞击时它们开得有多快?” 另一些人则被问道:“当这些车互相碰撞时它们开得有多快?”

被试必须在看完影片后立即回答。结果是,被问到 “互相撞击” 的人所猜测的行驶速度明显高于被问到 “互相碰撞” 的另一群人。

一个星期后,每个看过那段影片的人都被问道:“你看到玻璃撞碎了吗?”

“撞击” 组回答 “是” 的人数是 “碰撞” 组的两倍还多。而实际上影片中并没有出现撞碎的玻璃。

显然,他们不同的记忆和因不同的描述用词 “撞击”和“碰撞”而产生的联想,最终在各自脑海里生成了关于那个影片的不同场景。

这影响了他们重构的内容;也就是说,影响了他们的记忆。或者准确说,影响了他们自以为自己 “记住” 的内容。你看,操纵你的记忆力就是这么简单。

回想一下最近给您留下好印象的陌生人,比如在商店里帮你的人、餐馆服务员、或者救了你的人;如果把 这个人放在一个10人组成的队列里,您可能很容易认出他来。

但是,如果您必须写下这个人的所有特征:身高、头发颜色、衣着,等等。这样一份包含各种特征的清单,也许能帮您将此人从一大堆其他人中认出来,对吗?事实上恰恰相反。

在使用很多词语描绘此人后,你已经被削减了辨认出他的能力。您的口头描述替代了当时的视觉记忆,而后者更加复杂、难以描述。您在该清单中没有涵盖出来的特征将不会成为您辨认这个人的标准之一。

不论此人是否符合这些特征,很有可能它们不再存在于您的记忆中。一旦这些特征从您的记忆中删除,它们就会停止存在。

人的记忆并不是静止不变的,它在重构中不断变化,因而很容易被语言所影响和塑造。这一事实不仅是心理医生的操作方法,也是魔术师运用的一个重要工具 —— 暗示你注意一个表明细节,从而牵制你以至于你看不到魔术师在干什么。

比如纸牌游戏,魔术师让你选一张牌,任意一张。魔术师说 “现在我把纸牌放到一边”,这就是描述,而实际上他在秘密切牌,以便将那张选好的牌放在整副牌的最上面。

当魔术师告诉你他已经做了哪些事的时候,他会改变一些特定的细节,以期改变你对之前进展的记忆。比如秘密切牌的时候可能是魔术师唯一一次触碰纸牌的时候。

魔术师会设法不引人注意地行动,他会说:“把你抽出的牌放到牌桌中间,而我从来没有摸过它们”。

只要你没有理由指出魔术师刚刚摸过牌,你的记忆就会被上面那句话所操纵,从而记得 “魔术师没有摸过牌”。

同样,一群人被要求观看一个男人正在使用锤子时发生了意外的影片。其中一组被试在观看时听到了画外音,其中提到的是螺丝刀,而不是锤子。也就是说,这组被试听到的是错误的描述,结果是,这组被试在此后的回忆中更多地认为影片中的男人使用的是螺丝刀,而不是锤子。

当然,这种操纵显然对那些你不那么特别在意的信息方面最管用,如果您保持专注聚精会神,也许就能识破它。

所以,如果我要影响你对你认为比较重要的事的体验时,就应该从一开始影响你对那些事情的看法 —— 抢下先入为主的天机,甚至在那些事情发生在你身上之前就着手操纵你。

有很多种方法可以做到用语言来操纵您对世界的看法,比如下面这些方法,它们被使用得非常普遍 —— 尤其是在政治辩论和政治演讲中。如果您识别出了这种操纵,不要惊讶,因为所有政客都很擅长这手。

1、使用错误的定义
这个技巧是把一个广为接受的旧定义赋予一个新的、常常是不为人所熟悉的含义。

比如把监视机器称为 “智能”,这是在控制你的注意放在 “我得到了什么” 角度上,从而让你忽略 “我被剥夺了什么”。

《被俘虏的城市:为什么人们会接受可怕的军统?》
再或者,把暴力镇压说成 “平暴”,暗示出现 “暴乱”,需要当权者去 “平息”。但那究竟是谁在怂恿暴力呢?很有可能就是渗透在其中的当局线人。而这些您始终不会知道,直到内部文件曝光。

在这里看到《警察渗透抗议运动简史》
2、发明新标签
如果我能用一些贬损的用语来描述竞争对手,那么我就是在给对手贴标签,这样做的效果可以极具破坏性。

一个例子是瑞典的保守党把左翼环保主义联盟称之为 “泛红捣乱绿色组织”。他们还把瑞典社会民主党的教育政策说成是 “嬉皮士学校政策”。

如果你想用这些用语进行辩论,你是没法获胜的。社会民主党可以这么回答:“你将对嬉皮士学校政策做些什么呢?” 这就等于在暗示他们已经把 “嬉皮士学校政策” 当作了既成事实,于是你就输了。他们当然可以根本不回答,以避免争论教育政策,反正也是输。

请注意,贴标签也是一个典型的维稳战术,这点我们此前介绍过(在列表-5 “技巧、策略和原理”) —— 当权者和寡头、以及他们操纵的国家媒体和企业媒体,使用各种方式对活动家团体及其主张进行污名化、丑化和歪曲,以转移公众注意力,并削弱运动的动员能力。

这些手段往往非常隐秘,它们的目的是极化支持和反对者,正如信息战中的经典操作那样,同时在两个极端下力。比如下面这个消息,在BLM运动期间被企业媒体广泛传播:

您看出他们的标签使用手段了吗?不不,不是审美问题,而是,他们在借助所谓的 “政治正确” 争议拉动两极分化,而 “政治正确” 并非这场运动的主题 —— 操纵者为抗议运动强行贴上 “政治正确痴迷” 的标签。

这一手段的效果非常显著,毕竟这些企业媒体占据了90%的认知市场,导致大范围的舆论都在讨论这一问题,从而实现了操纵者想要的撕裂和转移注意力。

作为活动家您必须非常小心这类柔性维稳战术,您需要有团队跟进,及时批驳、和更多对自身行动的明确论述。

3、非黑即白没有中间地带
也就是说不允许折中观点。这种态度意味着你看待事物必须极端,完全可以不考虑现实中的程度问题。

如果一个人或一件事被描述为非好即坏、非胖即瘦、有头发或秃头、真正的信教者或完全不信教者、绝对快乐或难过、绝对正直或邪恶、完全赞同还是完全反对 …… 那么就是极端错误的。

这样的二元观点有一大堆 —— 这种手段被有效地利用来使听者进入 **我们 — 他们 ” 的思维模式。你要么跟我们一伙,要么被我们打击。正如乔治W.布什曾经向世界宣布的那样:“你要么和我们站在一起,要么反对我们”。简单说,你不要思考,只管站队。

如果有人这么对你说话,小心他,他正在试图控制你。

4、暖的和冷的词汇
如你所知,包含丰富情感的词汇可以激发听者内在的强烈感觉;同样,你也可以运用一些相当中性的 “冷” 词汇来削弱听者的强烈情感。

因此,资本家不会谈论 “失业”,而是谈论 “在劳动力市场上求职”、或者 “人力资源”。人们更喜欢说 “安乐死”,而不是 “协助死亡”,而火化总是意味着 “帮他们获得解脱”。曾经斯德哥尔摩的一家广告公司把招待员这一职位命名为 “第一印象经理” …… 哇哦,经理拿多少钱?接待员呢?

当你听到一个人在某种意见分歧很大的场合发表演讲时使用了富含情感的中性词汇时,你应该知道,此人在试图最大程度地避免争论。就如瑞典社会民主党坚持使用 “共享部门” 而不是 “公共部门” 那样,而中国的新闻经常使用 “有关部门” 来取代 “维稳机构”。

5、神圣的社会价值
有些词语和话题对大众来说是十分神圣的。这意味着试图影响大众的人通过推崇神圣的事物可以得到高分,而指责对手破坏了神圣事物则可造成破坏性的甚至杀伤性的效果。

这里是一些最近几十年来被赋予 “神圣” 光环的东西:孩子、婚姻、亲子关系、葬礼、学校、濒危物种、宗教、环保、品质、保健、运动、可亲、贞操 ……

人的态度随时都在变化(当然其中一部分原因是受到了别人的影响);而随着价值观的改变,一些神圣的社会价值日渐式微,或者受到了大众质疑。

例如在过去,男人在社会和家庭中是决策者,这是一件显而易见的事。但现在,这种观念几乎已经被新的观念所取代。而神圣光环是在假设所有人都对此有着相同的的观感,从而在基本层面扼杀了异议。

6、社会禁忌
每个社会都有其自己的禁忌,这些禁忌是人们不喜欢的事物,不论政治观点如何都不会喜欢的那些东西。

就如神圣光环一样,你也可以利用社会禁忌来实现操纵。通过猛烈批评一个禁忌,宣称竞争对手的政策会导致此禁忌的滋长,你就能获得每个人都赞同你。

以下是一些社会禁忌的例子:犯罪、物资滥用、恐怖主义、强奸、出轨、腐败、虐待老人、虐待动物、黑社会、自杀、诽谤 ……

您想起了什么?中国的 “打黑运动”?哈哈,是的,这是其中之一。还有,众所周知的,当权者打着 “反诽谤” 的旗号扼杀新闻自由,每当记者揭露当权者的阴暗勾当时,都被指控为 “诽谤” —— 这种做法在全球绝大多数国家都是常态。您可以在这里看到具体报告《数字焚书和网络维稳:149个国家/地区的互联网监视审查地图》。

还有,维稳部门只要宣称 “反恐”,就能对社会做任何事,包括斯诺登曝光的间谍全世界的项目,也包括中国的集中营。下图中这本书在这里下载:https://www.patreon.com/posts/ru-jin-zhe-shi-38188062

就连 “强奸” 也一样,它被广泛作为人格暗杀的武器已经很有年头了。在这里看到《人格暗杀和抹黑运动》。这导致的结果是,女性的权益不仅无法得到保证,而且还变成了政治的武器和牺牲品。

同样,上述这份清单也是您可能最熟悉的、媒体最爱使用的词典,因为这些词都具有很高的吸睛度 —— 会刺激人们义愤填膺的东西。报纸和网络媒体经常借助这类所谓的社会阴暗面作为一种宣泄途径。

每个人都有一些 “绝对不能做的事” 的禁忌思想,而当你读到有人做了那样的事的报道时,就会让自己充满正义感,无疑,每个人在这类 “彰显正义感” 的机会中都是赢家。

通过强调社会禁忌,新闻媒体大赚了一笔又一笔,而你也彰显了自己的道德感,最重要的是,每个人都能说出你对别人做错事是什么感觉,或者,你对犯错的政党是什么感觉。

7、奉承
每个人都喜欢被别人奉承自己聪明,你也喜欢不是吗?每个人都喜欢被别人说自己做出了正确的决定,或者至少这些决定已经显示出了某些好处。

通过奉承你,我就削弱了你的批判性思考能力,你将被引导着欣欣然于自己当下的选择,距离作出更明智的决策越来越远。

操纵者提供给你的信息是经过精心筛选的,全部只为了一个目标,那就是,让你去想那些我希望让你想的事。

8、幽默
做一次精彩演讲的第一条准则就是,用一个笑话或者一则趣闻轶事开头。这样你就可以让听众放松(从生理上讲,人们在大笑的时候是不可能紧张的)。

放松,才能让人们更容易接受你传递的信息。

在你开始想到 “还不错,这是个有趣的家伙” 时,赞同对方的可能性将更高。

9、开头冷、中间热、然后激情燃烧
所有优秀的演讲者都擅长这种策略,即 随着演讲的进度而不断升温。

如果演讲者一开始就达到了激动人心的高潮,那么他有很大风险会在接下来的进程中不断走下坡路。

专业的做法是,演讲者必须在一开始显示出与他的听众保持着相同的水平。没有人能忍受哪个演讲者一开始就高声宣扬他的信息有多么了不起。

这就是希特勒最喜欢采用的操纵方法之一。当他开始演讲的时候,会先以一种平静的明智的语气来安抚听众,听起来就像是一个冷静温和的叔父。

接着,他的语速开始加快,带有更多的力量,而他的热情也开始展现出来。

他做了很多简短的停顿,也许是为了在继续演讲之前测试一下听众的反应。在演讲的最后,他向听众高声疾呼,打出最强有力的手势、把拳头重重地砸在讲台上。

就是这样,一步步地升级,他掌握住了整个人群,人们已经被他弄的群情激荡,于是最终,当他充分点燃人们的激情时,那些人已经变得像神经质一样大喊和鼓掌。

对于演讲操纵的系统介绍,您可以查看这篇文章《操纵式宣传:五个过滤器和识别线索》。

10、建构答案
建构答案 1——
如果我使用这个技巧来操纵你赞同我的意见,那么我会先向你提出一箩筐问题 —— 而这些问题都需要同样的答案。这就是操纵者在建构答案。

这些问题通常都会与上述神圣的社会价值或令所有人鄙视的社会禁忌相关,也就是说,操纵者会借助 “显而易见的道理”,因此可以肯定,绝大多数人都会作出一样的答案。

到了最后一个问题时,我会问出一个不如其他问题那样显而易见的有争议问题,而我希望你能被我说服,就像回答其他问题那样来回答这个问题。

我基本会引导你回答 “是” 或 “否”。然后,我希望你停止思考,并习惯性地回答后面的问题。如果你保持了这一惯性,就是被我控制住了。

请注意,最后一个问题和前面的一大堆问题可能完全无关,并没有逻辑关系,而在整个问答过程中,被操纵的一方会主动幻想出其中的逻辑关系,而无需操纵者告知。

比如下面这个例子:

—— 你想被冠状病毒杀死吗?

—— 不!

—— 你想被入室抢劫吗?

—— 不!

—— 你想变得老土无知而被所有人鄙视吗?

—— 不!

—— 你想要远离全面智能化的现代健康和谐社会吗?

—— 不!

显然,操纵者在故意牵制你的注意力在他们想要你承认的东西上,而完全绕避了争议性的问题:被剥夺的人权和军统。《被俘虏的城市:为什么人们会接受可怕的军统?》。

再比如,一个反对枪支管制的政治家可以这样使用该技巧:

—— 你们希望被政府审查吗?

—— 不!

—— 你们想被增税吗?

—— 不!

—— 你们希望政府变得越来越大吗?

—— 不!

—— 你们希望自己的孩子被送上战场吗?

—— 不!

—— 你们想要政府管制枪支吗?

—— 不!

也许您认为这样也太简单了,很容易看穿。但是,大多数时候事实上政治宣传就是如此简单的,它控制的是大众的思维弱点,只要你冷静下来、从群情激愤中逃出来,就很容易看懂操纵者的手段。

仔细研究一下这个例子是有必要的 ,因为这里面隐含了一个假设 —— 很多 说服专家都在使用这个技巧时忽略了这个假设。

它可不是要让人们随意地喊出 “不”,在这个案例中,政客旨在让每个人公开表明对 “大政府” 的态度。显然这群人并不在乎大政府,知道政客将 “大政府” 与他所反对的事(枪支管制 )联系到一起时,大众的反对情绪才被唤醒。

因此,当我想用这个方法来构建答案时,我将用我期望得到的回答来重复和肯定这种情感。于是,这种情感就和我(操纵者)的真实目标联系在一起来 —— 不论它们是否真的有联系。

只要我的陈述能让它们看起来彼此相关,就能拉你入套。

政客的常用做法《投票心理学:行为成因分析 帮你抵制宣传的迷惑》
建构答案 2:设置 “是” ——
我们可以变动一下,用更简单的方法来运用建构答案这一技巧。这个方式就是设置 “是”,其原理是:如果我能让你对两个显而易见的问题回答 “是”,那么你就更有可能对第3个问题也回答 “是”。

这个技巧已经被充分使用过。

请注意,您不能什么都问,您问的问题必须是相关的。公开承认法则和互惠法则都适用于此 —— 要对那些刚刚把他们的时间给了你并让你作出积极回答的人说不,的确是有点困难的。

但作为操纵者,如果要得到我想要的回答,我就要利用你的积极回答来引发一种积极的情感。简单说就是,如果我想让你跟我去看电影,下面这样的建构就是错误的

第一个问题:你穿的是一件新运动衫吗?
第二个问题:不戴眼镜你会看不清楚吗?
第三个问题:想去看电影吗?
但根据假设 “是” 的原理,换成这样的建构就能好很多了:

第一个问题:嘿,我们上次出去玩是不是很开心?
第二个问题:你喜欢汤姆克鲁斯吗?
第三个问题:今晚想去看电影吗?
当我开始问你问题的时候 —— 即便这些问题并不相关 —— 并且你已经意识到自己连续回答了好几个 “是” 的时候 ,你就需要当心我下面即将问到的问题了,因为那才是我的目的所在。

操纵他人并不困难,但识别操纵并及时摆脱操纵,非常重要,虽然并不容易。公民能否摆脱操纵、至少是在多大程度上摆脱操纵,是民主是否能延续的关键。

下一集中我们将继续介绍帮助您摆脱操纵的技巧,同样是也许您还没有意识到的操纵手段。我们下次见。⚪️

—— 未完待续 ——

搜远程桌面、摄像头、打印机、家用设备 … 等一切的超级Shodan搜索:恐怖指南

真的建议您把本列表中的每一个搜索都试一下,即便您不是调查爱好者,尝试这些搜索也能帮助您以最简单的方式了解到联网设备有多么的不安全 —— 提醒防御。

众所周知,Shodan 是一个特殊的搜索引擎,它允许用户使用各种过滤器查找连接到互联网的特定类型的东西。

与 Google 这种搜索网址的搜索引擎不同,Shodan 是用来搜索网络空间中在线设备的,你可以通过 Shodan 搜索指定的设备,或者搜索特定类型的设备。

Shodan 自诞生那天起就被称为“世界上最可怕的搜索引擎”,不是没道理的。

Shodan不仅能够搜到某个区域的思科路由器,通过同样的机制,它还可以搜到摄像头、视频广告牌、车牌扫描仪、巨大的风力涡轮机、你的家用设备、以及许许多多的其它在线设备。

随着人类对所谓物联网的狂热无限膨胀,安全风险已经前所未有地严重。

本文是一个列表,每一个搜索项都有一个超链接指向直接的结果。

这是为了提醒防御;而不是伤害!

目录:

工业控制系统
远程桌面
网络基础设施
网络附加存储(NAS)
摄像头
打印机和复印机
家用设备
随机的东西
工业控制系统
三星电子广告牌 🔍

“Server: Prismview Player”

加油泵控制器 🔍

“in-tank inventory” port:10001

自动车牌读取器 🔍

P372 “ANPR enabled”

交通信号灯控制器/红光摄像机 🔍

mikrotik streetlight
美国的投票机 🔍

“voter system serial” country:US
运营思科合法拦截窃听的电信公司 🔍

“Cisco IOS” “ADVIPSERVICESK9_LI-M”
思科在RFC 3924中概述的窃听机制:

合法拦截是指合法授权的拦截和监视拦截对象的通信。术语“拦截对象”是指电信服务的订户,其通信和/或拦截相关信息(IRI)已被合法授权拦截并交付给某些机构。

监狱专用电话 🔍

“[2J[H Encartele Confidential”
Tesla PowerPack 充电状态 🔍

http.title:”Tesla PowerPack System” http.component:”d3” -ga3ca4f2

电动汽车充电器 🔍

“Server: gSOAP/2.8” “Content-Length: 583”
海事卫星 🔍

Shodan 制作了一个非常漂亮的 Ship Tracker,它可以实时绘制船舶位置。

在这里看到通过追踪邮轮位置揭露腐败官员撒谎的开源调查案例《利用开源调查揭露腐败》。(我是想说,它也能做好事……)

“Cobham SATCOM” OR (“Sailor” “VSAT”)

潜艇任务控制仪表板 🔍

title:”Slocum Fleet Mission Control”
CAREL PlantVisor 制冷机组 🔍

“Server: CarelDataServer” “200 Document follows”

Nordex 风力发电机场 🔍

http.title:”Nordex Control” “Windows 2000 5.0 x86” “Jetty/3.1 (JSP 1.1; Servlet 2.2; java 1.6.0_14)”
C4 Max商用车GPS追踪器 🔍

“[1m[35mWelcome on console”

DICOM 标准的医用X射线机 🔍

“DICOM Server Response” port:104
GaugeTech电表 🔍

“Server: EIG Embedded Web Server” “200 Document follows”

西门子工业自动化 🔍

“Siemens, SIMATIC” port:161
西门子HVAC控制器 🔍

“Server: Microsoft-WinCE” “Content-Length: 12581”
门锁门禁控制器 🔍

“HID VertX” port:4070
铁路管理 🔍

“log off” “select the appropriate”
远程桌面
无保护的VNC 🔍

“authentication disabled” “RFB 003.008”
顺便说一下,Shodan Images 是一个很棒的辅助工具,在这里看到。

Windows RDP(远程桌面协议) 🔍

“\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00”
网络基础设施
MongoDB 🔍

默认情况下,旧版本不安全。非常吓人的。

“MongoDB Server Information” port:27017 -authentication

Mongo Express Web GUI 🔍

就像臭名昭著的 phpMyAdmin 一样,但适用于 MongoDB。

“Set-Cookie: mongo-express=” “200 OK”

Jenkins CI 🔍

“X-Jenkins” “Set-Cookie: JSESSIONID” http.title:”Dashboard”

Docker APIs 🔍

“Docker Containers:” port:2375
Pi-hole OpenDNS 服务器 🔍

“dnsmasq-pi-hole” “Recursion: enabled”
root用户通过telnet方式远程登录 🔍

“root@” port:23 -login -password -name -Session
Android Root Bridges 🔍

“Android Debug Bridge” “Device” port:5555
Lantronix 串口的以太网设备泄漏 Telnet 密码 🔍

Lantronix password port:30718 -secured
Citrix 虚拟应用程序 🔍

“Citrix Applications:” port:1604

思科智能安装 🔍

易受攻击(有点“设计使然”,特别是暴露时)。

“smart install client active”
PBX IP 电话网关 🔍

PBX “gateway console” -password port:23
Polycom 视频会议 🔍

http.title:”- Polycom” “Server: lighttpd”
Telnet配置 🔍

“Polycom Command Shell” -failed port:23

Bomgar 服务台门户 🔍

“Server: Bomgar” “200 OK”
英特尔主动管理CVE-2017–5689 🔍

“Intel(R) Active Management Technology” port:623,664,16992,16993,16994,16995
惠普 iLO 4 远程命令执行漏洞 (CVE-2017–12542)🔍

HP-ILO-4 !”HP-ILO-4/2.53” !”HP-ILO-4/2.54” !”HP-ILO-4/2.55” !”HP-ILO-4/2.60” !”HP-ILO-4/2.61” !”HP-ILO-4/2.62” !”HP-iLO-4/2.70” port:1900
Outlook Web Access
Exchange 2007 🔍

“x-owa-version” “IE=EmulateIE7” “Server: Microsoft-IIS/7.0”

Exchange 2010 🔍

“x-owa-version” “IE=EmulateIE7” http.favicon.hash:442749392

Exchange 2013 / 2016 🔍

“X-AspNet-Version” http.title:”Outlook” -“x-owa-version”

Lync / Skype 商业版 🔍

“X-MS-Server-Fqdn”
网络附加存储(NAS)
SMB(Samba)文件共享 🔍

产生约500,000个结果 … 可以通过添加“文档”或“视频”等来缩小范围。

“Authentication: disabled” port:445
域控制器 🔍

“Authentication: disabled” NETLOGON SYSVOL -unix port:445
可以匿名登录的FTP服务器 🔍

“220” “230 Login successful.” port:21
Iomega / LenovoEMC NAS驱动器 🔍

“Set-Cookie: iomega=” -“manage/login.html” -http.title:”Log In”

Buffalo TeraStation NAS 驱动器 🔍

Redirecting sencha port:9000

罗技媒体服务器 🔍

“Server: Logitech Media Server” “200 OK”

Plex 媒体服务器 🔍

“X-Plex-Protocol” “200 OK” port:32400
Tautulli / PlexPy 仪表板 🔍

“CherryPy/5.1.0” “/home”

摄像头
不需要示例图像。

Yawcams 🔍

“Server: yawcam” “Mime-Type: text/html”
webcamXP/webcam7 🔍

(“webcam 7” OR “webcamXP”) http.component:”mootools” -401
Android IP网络摄像头服务器 🔍

“Server: IP Webcam Server” “200 OK”
数字视频录像机 🔍

html:”DVR_H264 ActiveX”
打印机和复印机
惠普打印机 🔍

“Serial Number:” “Built:” “Server: HP HTTP”

施乐复印机/打印机 🔍

ssl:”Xerox Generic Root”

爱普生打印机 🔍

“SERVER: EPSON_Linux UPnP” “200 OK”
“Server: EPSON-HTTP” “200 OK”

佳能打印机 🔍

“Server: KS_HTTP” “200 OK”
“Server: CANON HTTP Server”

家用设备
雅马哈音响 🔍

“Server: AV_Receiver” “HTTP/1.1 406”

Apple AirPlay 接收器 🔍

Apple TV,HomePods 等。

“\x08_airplay” port:5353
Chromecast /智能电视 🔍

“Chromecast:” port:8008
快思聪智能家居控制器 🔍

“Model: PYNG-HUB”
随机的东西
OctoPrint 3D 打印机控制器 🔍

title:”OctoPrint” -title:”Login” http.favicon.hash:1307375944

以太坊矿工 🔍

“ETH - Total speed”

Apache目录列表 🔍

用任何扩展名或文件名(如 phpinfo.php)替换 .pem。

http.title:”Index of /“ http.html:”.pem”
一大堆 Minecraft 服务器 🔍

“Minecraft Server” “protocol 340” port:25565
搜朝鲜!🇰🇵🔍

就是字面上的一切。

net:175.45.176.0/22,210.52.109.0/24,77.94.35.0/24
以上列表可能仍不完整;Shodan 的宝藏非常非常多,持续有待挖掘。如果您有其他更好的见解,欢迎留言探讨。

#政治涂鸦和隐藏的信息:标志、符号和其他视觉线索协助追踪调查的入门指南

这里是一份希望能帮助您调动创造力的指南,关于:如何通过探索视觉标志或符号来辅助您的调查,特别是在直接可获取的信息极少的情况下,找到隐藏在深层的东西 ……

the largest hospitals in Berlin, Germany
您觉得上图中的红色脚印传递了什么样的信息?

本文的重点是关注各种类型的标志、符号和图像,并探讨这些视觉效果的含义,这些信息可能很重要,可以帮助您的调查工作找到普通方法难以找到的深层信息。

探讨或解读符号和标志的含义并不是一个新领域。对于那些在绘画、雕塑和建筑等领域研究图像学的人来说,这个技巧应该是很熟悉的。它也是考古学、民族志、社会学和其他领域研究的重要组成部分。

警察和间谍也很擅长这手,他们的追踪调查往往都会依赖于对目标组织或个人相关的视觉语言的理解,例如:纹身、织物上的图案和符号、社交媒体标签、和其他视觉标记在身体或物品上呈现的方式。

人们在日常生活的几乎所有方面都依赖符号。购买标有符号和标签的产品,以帮助您选择消费什么;使用贴纸、徽章、T恤、和其他形式的标记来定义我们更广泛的身份和政治立场等等 …… 在不同的职业中,从林业到工程、再到军队,这种使用都是极为常见的。

人们使用视觉代码对事物进行分类、登记或掩饰它们的来源,标记领土、区分功能或传达特定的信息 —— 这些信息通常可能是抵抗运动的动员或对时政的评述性信息。

想一想标签、标牌和画上的标记,以及表情符号、ASCII码、meme、甚至是图标。

符号和标志构成了一种更广泛的交流形式,超出了单纯的文字范围。

随处可见符号和标志:建筑物、路面、衣服、设备、树木和车辆上。随着数字通信的普及,人们对符号和标志的使用和交流空间一样,已经超越了物理表达和行动的限制。

📌 观察和分析这些新的符号和象征,可以帮助您理解新的表达和交流形式究竟意味着什么,它们如何重新定义人们表达自己、交流、组织、动员和学习的方式。

尤其是,它们可能构成关键性的线索、参照物、身份或其他痕迹,可以丰富您的调查。

一方面,一个单一的符号可能意味着很多东西,但它也可能在特定的环境中被误导或毫无意义。

另一方面,当符号累积起来的时候,它们可以改变我们对它们所代表或象征的东西的理解,特别是当它们加起来形成某些视觉模式或叙事时,可以告诉您一些您无法看到的故事。

📌 它们可以帮助您定义行为者,他们的角色,甚至他们的意图。

然而,虽然在各种类型的视觉材料之间找到相关性相当容易,但相关性并不是因果关系的证明或保证。

📌 您需要根据符号和标志背后的模式、联系或隐藏的含义,特别是在其原始语境中,找到多种方法来验证假设。

标志和符号作为证据
首先,我们应该定义标志和符号之间的区别 —— 虽然这并不重要,但在思考它们时可能会有用。

一个区别是,标志扩展了语言,有助于与那些已将该标志纳入理解的人进行交流。一个标志背后往往有一些直接的交流(比如指令)。而符号则是比较短暂的,因为它不是指令,而是对某种事物(如过程、功能和其他事物如物体)的表示。

📌 本节不是讲如何区分这两种和其他形式的视觉或非视觉线索,而是,希望解释您可以如何扩大自己的视野,在调查时不至于遗漏或忽略它们。

在调查中研究标志和符号时,要考虑到它们有几种不同的类型,大致可分为3类,其中前两种是最常见的:正式和非正式的标志或符号。

1、正式的标志和符号
正式的标志和符号的一些例子是比如汽车牌照、飞机的尾号、或产品和设备上使用的符号。这些都是由特定的政府或企业标准或规则决定的,通常需要与一些文件和流程联系起来。

这往往意味着您可以在某个地方找到它们的含义,您可以从中获得其他信息,比如潜在的所有权、历史记录和过去的交易等。

这取决于您的搜索能力。

不要错过《如果你擅长搜索,你能找到一切:没有谷歌的强大搜索世界》
2、非正式性的标志和符号
这些标志可用于不同的目的,例如,人行道上的涂鸦标志或树上的图形标志可能被放置在那里为了向特定人员发出某些信息。它们是有意的,但往往是临时的,而且是任意的,在不同的地方可能有不同的意义。

📌 观察它们并了解它们出现的背景是至关重要的。通过观察这些非正式的标志,您可以了解过去、现在或未来的活动或在特定空间内的存在。

这一类还包括使用符号来表现从属关系。

这些符号可能遵循某些规则和特征,例如正式或非正式群体使用它们来增加归属感和认同度。

还有那些偶然的或无意的标志和符号。元数据就是其中之一。

《如何从 Microsoft Office 文档中完全删除那些暴露你身份的元数据?》
《社交媒体照片也能找到元数据痕迹以实现追踪,这件事怎么做?》
《隐藏和利用元数据的诸多工具》
📌 一种视觉元数据,可能来自于非预期的行为,比如使用特定的工具,如打印机,在纸上留下独特的代码(关于打印机代码可以揭示什么,见这里的延伸阅读),或者具有自己特点的设备,如特定的字体、标签、视觉标记;或者独特的制作和创造事物的方式(想想某些手机在您的照片上自动留下的logo …… 还有更多案例)。

🛡️ 注:

人们可能会认为,模式和重复是解码或解释符号和象征的一种方式。然而,有些时候,只出现一次的标志或符号也可能同样重要。

当您试图理解事物时,进行分类是很有用的,但别忘了生活充满了惊喜。更重要的是要保持开放的心态和观察力,并考虑扩大你周围的视野,因为有时一个小小的线索可能就是一个大事物的开端,让您了解到一个您本来无法接触到的故事。

另一方面,人们使用的标志和符号已经饱和。其中有些可能也是为了迷惑、误导和恐吓您;有些可能是真正偶然的,给你一种不存在的联系、从未发生过的关系的假象,或者可能让您相信完全的无稽之谈。

📌 您可能需要带着这些预防措施来对待标志和符号。

从不同领域的各种调查来看,很显然,如何将这种方法作为一种有效的方法 —— 或者说有时是唯一可用的方法 —— 来确定调查的一些初始参数,是很重要的。当获取直接信息很复杂,或者坦率地说,由于信息缺失或被故意混淆而无法获取时,情况尤其如此。

为了说明为什么探索和理解标志和符号有时是一种有效的调查方法,下面举几个案例,关于调查人员在调查外人无法接触到的问题时如何使用这种方法。

请注意这只是几个例子,是为了说明您可以如何在调查中去发现、阅读、理解和探索标志和符号的含义。这些案例应该为您带来灵感,激发您的创意,您将能够获得更多深入的调查成果。

虽然我们在这里并没有提供一步步的指导,但会专注于探讨如何弄清楚是什么让一些人更擅长使用这种方法,以及何时和如何使用这种方法 —— 这是关于鼓励一种特定的思维方式,即 挖掘可以找到的信息的外围空间。

尽管这些案例引人入胜、而且具有启发性,但希望大家关注的不是实际故事,而是它们使用的方法。希望您将它们看作是一套明确界定的战术,可以适用于不同的环境和情况。

1、涂鸦的政治,政治涂鸦

“Marking Beirut: A City Revealed through its Graffiti,” Tala F. Saleh, 2009. Photo of one of the book’s spreads documenting the visual research conducted by Tala F. Saleh. Book owned and photographed by the author of this text as of 2019.
在贝鲁特生活和学习期间,Tala F. Saleh 对当时城市中涂鸦的数量和表达的多样性产生了兴趣。

作为一个局外人,她决定用她的设计和视觉化的技能来研究政治涂鸦中所蕴含的符号。 正如她后来在2009年出版的《标记贝鲁特:从涂鸦中揭示的城市》一书中所说的那样,她这样做是为了从一个局外人的角度来观察这场内部斗争。

2006年夏天与以色列的战争结束后,Tala 立即来到贝鲁特,并记录了贝鲁特密集的涂鸦符号,直到2007年。正如她在书中指出的那样,她当时提出的问题是:“这个模板提供了什么?它对这个城市及其社区有什么特别的含义吗?它在向谁说话?”

她几乎立即意识到,贝鲁特的涂鸦非常具体,因为它主要是关于政治、战争和社会斗争的。

在2007年夏天的四个月的紧张时间里,她决定拍摄和记录整个市中心的每一个标志和模板,每一条街,每一堵墙。

在拍摄的过程中,她也意识到大部分的视觉材料都是由政治标志、口号和相关的社论组成的。通过细致地积累这些视觉材料,她意识到,贝鲁特的涂鸦实际上可以用来识别其邻里和社区,城市依照政治隶属划分为不同区域。

“Marking Beirut: A City Revealed through its Graffiti,” Tala F. Saleh, 2009. Photo of two pages showing the documentation process of the visual research. Book owned and photographed by the author, ibid.
Tala 非常系统地开展了研究工作,她通过行走和拍照,在地图上记录符号,在一个简单的图像数据库中积累图像,解读标识和符号,学习其意义和背景,以建立一个一致的叙事,打开了一个局外人对内部斗争的视角。

值得注意的是,在本次调查之前,她的工作已经集中在城市战前(1975–2009年)的涂鸦以及她所谓的 “西方形式的政治涂鸦” 上,这使得她能够在这个过程中利用她现有的视觉技能和批判技能。

Tala 对贝鲁特的涂鸦口号、标志和符号的分析侧重于它们的风格、媒介、信息、位置、空间和频率 (或重复性)。她通过研究这种视觉交流如何被挪用和随着时间的推移而改变来扩展这项研究。

就像许多其他形式的交流一样,它是动态的,不断变化的。这使她得出结论,这种视觉文化是一种非官方形式的宣传和大众(地方)传播的文化,目的是让城市居民(受众)了解政治和空间上的分歧、意见、冲突和影响。

“Marking Beirut: A City Revealed through its Graffiti,” Tala F. Saleh, 2009. Photo of two pages documenting the geographical mapping of accumulations and appearance patterns of specific groups of symbols. Book owned and photographed by the author, ibid.
这项调查捕捉到了城市及其居民的短暂现状,这种现状在2009年该书出版之前几乎已经消失。

Saleh 的工作并不完全是独一无二的:早些时候就有人尝试以涂鸦作为政治信息,以城市的墙壁作为媒介。

学者 Maria Chakhtoura 记录了1975年至1978年期间贝鲁特的涂鸦,并以 “La Guerre Des Graffiti” 为题出版了她的研究作品。同时还有其他研究通过涂鸦文化来解读和解释城市的结构。

📌 本案例的意义已经超越了涂鸦的视觉语言。如今,同样的表现形式、交流方式和隶属关系不仅在城乡物理空间中泛滥,而且同时在社交网络和各种在线社区的虚拟空间中泛滥。

📌 它们的成员或常客不再使用涂鸦,而是使用memes、动画GIF、表情符号、ASCII艺术和标签来代表自己的观点、隶属关系、联盟和身份。这些符号构成了一种重要的视觉材料,承载了厚重的信息层。

这些新的视觉宣传和影响形式的制造者都有自己的风格。

从调查的角度来看,更有意思的是,它们还携带着其他元素,而这些元素,在涂鸦的情况下,似乎是无法追踪的,比如:元数据。

📌 但即使是传统形式的涂鸦。也会包含一种元数据,找到一种收集和解读元数据的方法,在线下形式中与在线形式的视觉信息一样重要。

涂鸦有自己的风格、独特的标签、特定的材料(颜料类型),并且出现在特定的地点和时间。这些元素被收集后,就可能构成重要的元数据。

另一个问题是,这些传播视觉意义的形式容易遭遇不同形式的擦除,如套印或挪用。同样的视觉效果在不同的时间和背景下也可能有不同的含义。您应该带着这样的预期去调查。

🛡️ 注:

探索象征性视觉语言不必专注于图像的政治方面,它还可以帮助您探索符号在各种行业中发挥的功能性意义和作用。

现在,从城市的居民和他们的符号表达转向城市的工人和他们为提高工作效率而使用的标志。

当作为一个旁观者反向分析和理解这些标志时,它们会让您对城市基础设施及其权力动态产生独特的认识。

我们离开贝鲁特前往纽约,跟随艺术家兼作家 Ingrid Burrington。

2、专业效率

Cable markings from left to right: “fiber optic cable,” “duct width markings,” “point of entry,” company marking “xo communications.” All images from “Networks Of New York: An Illustrated Field Guide to Urban Internet Infrastructure,” Malville House, 2016, author Ingrid Burrington, images by Mariana Druckman.
Ingrid 是探险家和作家,虽然她并不这样描述自己。她不喜欢没有答案的问题,或者更准确地说,她不会拒绝回答即使是最奇怪的问题。

她也是一个流浪者,一个探索城市空间的现代漫游者,记录下最奇怪的和看不见的城市基础设施的碎片,特别是那些与通信和信息传输有关的东西。

她拍照、阅读手册、与人交谈、写下大量的笔记,并花时间把所有的东西整理起来。

Manhole covers and handholes: “Time Warner Cable of New York,” manhole “East Jordan Iron Works – Communications,” “Verizon” handhole. All images from “Networks of New York: An Illustrated Field Guide to Urban Internet Infrastructure,” Malville House 2016, author Ingrid Burrington, images by Mariana Druckman.
从 Ingrid 的工作中我们可以发现,学习一群专家的视觉词汇比阅读其他资料更能揭示他们工作的实质。

它也能让我们更好地理解看不见的结构和基础设施 —— 在她的案例中,就是那些隐藏的网络和它们所提供的服务,以及它们在所有权、使用权和扩散方面的政治。从更宏观的角度看,它还显示了旧的结构如何被新的行为者重新使用和占有。

📌 Ingrid 的作品强调观察和学习行为者的非正式视觉语言的重要性,这些行为者可能无法代表其作品背后的政治色彩,但值得关注的是他们活动的实际和逻辑层面。

然而,由于人们往往都是为了精简和简化工作流程,所以经常使用视觉语言来帮助自己和其他相关人员更高效地完成工作。Ingrid 实践的一个重要部分是不仅依靠智慧的猜测,而且与制作这些标志的人交谈 —— 他们是解释他们语言的最佳来源。

Ingrid 所使用的同样方法也可应用于非城市环境,林业工人在规划他们将要进行的具体工作类型时,经常使用视觉符号。

这些标志和符号 —— 也可以称之为 “视觉脚印” —— 可能是在各种制造或破坏事物的过程中使用的工具、装置或设备无意中留下的。

要想进一步了解这类线索的例子,值得访问土地用途研究中心,该中心是一个研究和教育组织,致力于了解人类与地球表面互动的性质和程度,并从个人和集体创造的有意和偶然的形式中寻找新的意义。

现在,从城市的工人开始,让我们转向那些在保密特权下运作的人,特别是那些不想让外人知道他们实际在做什么的人 —— 有时是因为他们正在处理需要更高程度保密的机密事务。

3、严格保密

“I Could Tell You But Then You Would Have to Be Destroyed By Me: Emblems from the Pentagon’s Black World,” Trevor Paglen, 2008, Second Melville House Printing, scan of the fragment of the book cover by the author of the text, 2019.
美国艺术家 Trevor Paglen 的全部作品集对于任何想获得专业知识以学习如何揭露隐秘事物的人来说,都是必须要阅读的。这些作品最终在2008年出版了一本书,名为 《我可以告诉你,但你就得被我摧毁:来自五角大楼黑色世界的标志》。

您可以在这里下载这本书:https://www.patreon.com/posts/tu-ya-de-zheng-40231998

Paglen 试图弄清楚自 “9–11” 事件以来,美国政府与反恐运动有关的行动预算是如何稳步增长的,形成了臭名昭著的 “黑色预算”,其项目和活动的名称究竟是什么、以及未披露的金额。

从公众所知的预算总额与披露的数字之和的差异来看,进入 “黑色预算 “的金额约为惊人的300亿美元。

然而,这笔钱究竟是如何使用的,它支持的是何种活动、结构或基础设施是什么样的,一直被蒙在鼓里,主要是因为它声称 “国家安全” —— 这个词是所有间谍机构把监管拒之门外的最重要工具,只要说出这个词,就没人能去调查他们。于是没有任何正式的、合法的、或直接的方式来探讨这些问题。

这位艺术家没有追求传统的寻找此类信息的形式,而是转向军事纪念品的收藏家:制服、纽扣、绳索、绶带、徽章等等。

其中一位被他称为 Merlin 的收藏家特别向他介绍了他所谓的 “补丁情报”。他解释说,无论这些补丁看起来多么难以捉摸,它们构成了一种象征性的视觉语言,使佩戴它们的人能够识别自己的身份和所属。

而且,这些符号和补丁还说明了一个相当有趣的悖论:为什么经常在国家机密的掩护下进行的秘密活动会获得视觉表现,从而有可能破坏所有隐秘的努力?

📌 像骄傲这样短暂的东西让士兵们沉迷于徽章,士兵们认为佩戴徽章可以向别人展示一种超越自身的更深层次内涵。暴露就是这样来的。

与本文中的其他案例一样,这是一个非常重要和常见的特征,无论秘密或危险的程度如何,或者多么地追求隐蔽性。

从事这类活动的群体可能会有意无意地 (受自豪感或归属感的驱使,或仅仅是对自己手艺的认可) 创造出一种视觉符号语言,在学习和破译后,可能会透露出许多关于他们是谁、他们在从事什么工作、这项工作在哪里进行 ……等等细微的信息。

As above, this is a scan from the book presenting the patch from page 16, under the title “Special Projects Flight Test Squadron.” The author deciphers symbols visible on the patch as follows: “The collection of stars a group of 5 plus one reveals the number 51 aka secret base known as Area 51; the wizard is the mascot of the squadron; the symbol on the right hand side of the mascot is an engineering symbol representing an unknown value appearing on the radar – which stands for the stealth character of the aircraft; on the right side, the symbol of a falling object represents hollow aluminium spheres dropped from the sky to calibrate radars; the lighting bolt usually depicts electronic warfare; the sword refers to the ‘Bird of Prey,’ a declassified Boeing stealth demonstrator; while the handle of the sword depicts the shape of the aircraft operated.”
这本书展示了近60个补丁与说明。

这本集子及其破译并没有完全揭开所有隐藏在军事机密背后的程序,也没有揭露这些程序的具体细节;但是,它创造了一个可视化的地图,让我们这些还蒙在鼓里的人能大致了解其中一些人在做什么,他们的基地在哪里,以及有多少纳税人的钱被用于这等秘密工作。

📌 Paglen 的调查工作是关于如何利用一个非常普遍的事实的最好例证之一,即:即使你面对的是不受公众监督的秘密团体或活动,这些团体的成员、从事这些秘密问题的专家,往往对他们的活动感到自豪,并希望得到认可,即使不是公开认可,也至少是在他们自己人之间得到认可;于是他们的技能、专业知识和附属关系会通过一些符号来透露。

4、摄影、映射和权力关系
这里是来自东耶路撒冷的艺术家、研究人员和活动家 Hagit Keisar 的作品。在对该市这一地区的房屋拆迁进行研究时,Hagit 正在努力获取记录这些程序的档案。

她所有试图直接进入该地的努力都被阻止了,那里的政客质疑 Hagit 的目的是为了批评他们的工作。当她采访过的一位退休的前拆迁检查员向她透露,他们在工作中使用的一个关键工具是摄影时,她改变了调查方法。

Photograph copied by Hagit Keisar from the municipality archive, depicting an image of houses marked for demolition.
所有的官员和检查员都是这样做的 — — 他们拍下照片作为证据。因此,Hagit 要求档案馆允许她研究这些影像,令她惊讶的是,她立即获得了文件,而在此之前,她一直无法接触到这些文件。

这不仅使她获得了前所未有的访问权限,还帮助她发现了房屋检查员所使用的内部视觉语言。

这为她分析他们的工作,特别是分析他们工作中的政治、滥用权力和内部原理,提供了一系列重要线索。

🛡️ 注:

您可以在这篇文章中读到所有关于 Hagit 的经历,关于东耶路撒冷房屋拆迁政治的创造性调查研究 “Photography, mapping and power,”,以及观看整个系列的纪录片和文本记录,其中介绍了公民调查人员如何使用创新的策略来揭露社区中隐藏的问题。“从我的角度看问题”。

5、代号是什么
然而,另一个例子说明了人们需要符号来交流自己的技艺技能这一特点,准确说是脆弱性,这是安全研究员和活动家 M.C.McGrath 的工作,他利用的是 LinkedIn 上公开的简历。

🛡️ 注:

LinkedIn 是挖掘社交媒体情报的绝佳来源,我们曾经提供过很多相关工具,您可以在网站搜索 “LinkedIn” 以找到相关内容。

关于 McGrath 的出色案例 —— 用开源情报辅助透明度革命的尝试,见这里的中文访谈《用技术作为促进透明度革命的武器》。

McGrath 刮取了近3万个人数据,这些人在他们的就业、技能和经验描述中使用的是美国监控和情报计划的代号。这些代号对外行人来说根本看不懂,因为它们往往是首字母缩写或随机的名字。

M.C. 提出了一个非常基本的观点,即:从事秘密(卧底)工作的人仍然是为了养家糊口,在这一点上,就像任何其他行业一样,于是人们经常在不同的工作和公司之间流动。而简历就是那种为了让潜在的新雇主识别自己的技能、工具或活动而作出的一些具体的参考介绍。

就 Transparency Toolkit 而言,最关键的一组变量是程序的代码名称或具体工具的参考资料,这些资料往往也隐藏在特定的代码后面。您可以在上面👆的文章中看到详细解释。

📌 这方面的经验是,不要被行话或代码语言所吓倒,因为这些语言起初可能显得毫无意义和枯燥无味,或对特定行业以外的人似乎莫名其妙。但是,它们往往是能牵出一只大象的细绳。

6、作为证据的标签
标签是介于缩写或代号之间的另一个例子,可以用来调查谁是在社交媒体上传播的特定信息的幕后推手,特别是在 Twitter 上,但在 Instagram 或 Facebook 上也是一样的。

这里有一个很不错的案例关于使用标签进行调查: “自动化宗派主义和亲沙特的宣传” 。

第一个案例:时任埃克塞特大学阿拉伯和伊斯兰研究所研究员、巴林观察组织研究员兼主任的 Marc Owen Jones 揭露了波斯湾地区大规模的自动化政治宣传活动 (也就是假推特账户)。

您可以在这里看到相关的全球报告《看清信息战:2019全球有组织社交媒体操纵清单》
Marc 最初追寻的是看起来最可疑的地方:不同账户重复发布相同的推文。

从这个观察中,他还发现这些相同的账号使用了同一套标签。

关于如何识别自动化账户,这里有一整套标准,见《如何分辨:机器人、僵尸网络和 trolls》
他首先积累了所有的推文和账户信息,打算看看这其中是否有什么模式。他观察的是在同一时间使用特定标签发布内容的账户之间的关联性,进而对这些账户进行分析,查看这些账户的创建时间、关注者数量、位置和个人简介。

简而言之,最初的观察、收集到的数据及其分析,让 Marc 发现了一个由机器人组成的自动化宣传机器,用来宣传某些观点,同时压制其他观点。

Visualisation made on Gephi by Marc Owen Jones of the #Bahrain hashtag on 22 June 2016.
第二个案例:叙利亚档案馆的 Hadi Al Khatib 早在2016年就为 Exposing the Invisible 撰写了一篇文章,解释并展示了使用标签进行调查的可能性,并围绕可能的威胁提高人们的认识,以便用户能够就如何使用 Twitter 做出明智的选择。

Hadi 重点介绍了两个会议期间如何使用标签的案例。2016年的 Black Hat 和 DefCon。

📌 这些例子使他能够解释如何通过分析标签,调查人员可以了解这些集会的参与者和与会者的网络背景。在他的文章 “一个 #Hashtag 的披露” 中解释了分析社交媒体标签和其他相关信息的方法和工具。

这项工作提出了一个非常不同的案例,说明可以使用标签的方式来识别人而不是机器人 —— 包括他们过去或现在的位置、以及他们属于什么网络。

他的调查帮助建立了一个独特的社交图谱,如果没有这样的调查是很难创建可视化的。相关分析可能会构成人们寻求理解问题、网络的一个极好的起点,或者帮助识别在各自网络中具有特定角色、地位或功能的个人。

Using Carto (previously known as CartoDB), a free web-based tool to create interactive maps, Hadi and his team geolocated the tweets they had extracted.
7、在PNR中的数据
另一个探讨符号及其意义的案例,展示了乘客姓名记录(PNR)是如何被读取和解码的,以及这对调查来说意味着什么。

🛡️ 提醒!

任何时候不要在互联网上晒机票火车票,遮盖名字也不行,具体演示见《挡不住的秘密就在你不知不觉中被暴露:社交工程学攻击实践》

PNR 是任何人在预订航班时被分配的一个六位数代码。如今,它们通常以条形码的形式出现在您的旅行证件上,尤其是登机牌上。PNR条形码看起来可能很无害,相当没有意义,但其实它通常被理解为一个一次性的代码,能够快速识别旅行者的身份细节。

事实上,PNR是一个标识符,它包含了一套关于旅客的丰富的详细资料。您每次拿到新的机票都会得到不同的PNR,除非是由同一个旅行社提供服务。

PNR数据主要由两个大型数据库维护和运行:计算机预订系统(CRS)或全球分销系统(GDS)。该代码包括以下信息:

旅行者姓名
地址
身份证或护照细节
其他联系方式
飞行常客奖励计划相关信息
所有票务信息
全行程
付款方式
登记和座位信息
膳食偏好
其他喜好等等。
📌 此外,它还可以包括概述有关您的旅行原因的详细信息。这是一个很大的数据点。

在 Tactical Tech 的文章 “我们的数据与我们一起飞行” 中,探讨了解码条形码的方法,并利用这些知识来获取目标人的个人信息。

这一点相当不言自明:隐藏在条形码中的这种简单信息有可能被任何人用来获取更详细的个人信息。

在此提及这一问题,不仅是为了说明调查人员如何利用这些信息,而且,也是为了提高人们对以下事实的认识,即:我们所有人,包括最精明的调查人员,都在通过层层的出入代码实现旅行、参与、停留和进入一些地方,而这些密码往往以难以理解的数字、图形或符号的形式呈现在我们面前。然而,当我们通过机器(如条码阅读器)的视角来观察它们时,它们揭示了更多人类可读的细节,可能会带来意想不到的发现和结论。

📌 垃圾箱是个好地方,人们经常随手扔掉登机牌、票证等非常重要的东西,很多时候只是简单地撕了几下。于是对于追踪调查来说,那是个值得关注的宝库。

From the article “Booking Flights: Our Data Flies with Us,” by Paz Pena, Leil-Zahra Mortada and Rose Regina Lawrence, Tactical Tech
8、解码不可见的东西
最后有几件事值得一提 —— 一个是关于不包含信息的空间,另一个是关于混淆。

第一种情况听起来相当抽象;如果没有信息,那么怎么会有东西呢?

然而一些科学家就是这样进行研究的。 当您需要覆盖的空间相当广阔时,这种方法对于缩小寻找信息的范围来说会非常有用。

📌 这种具体的方法在调查人员的工具箱中可能毫无用处;但是,其背后的思维不应该是这样的。这里要吸取的经验是:寻找数据集中空洞的空间或空白,一来可能会使您更好地集中资源;二来,您可能会从没有东西的地方学到更多的东西。

下面是一个对CIA酷刑计划的调查作为案例,作者是 Sam Raphael, Crofton Black 和 Ruth Blakeley:《Investigation into the CIA Torture Programme》。

您可以在这里下载这份调查报告:https://www.patreon.com/posts/tu-ya-de-zheng-40231998

Snapshot by the author of an Extract from the Committee Study, with dates, CIA officers and cable data redacted, and with PSEUDONYMS for black sites and contractors; page 24; “CIA Torture Unredacted: An Investigation Into the CIA Torture Programme;” Project by The Rendition Project, The Bureau of Investigative Journalism, University of Westminster, The University of Sheffield, 2019; written by Sam Raphael, Crofton Black and Ruth Blakeley.
他们面临的挑战是显而易见的,也是难以解决的 — — 他们终于得到了一些文件,这些文件可以揭示他们正在调查的严重问题:即 中央情报局的酷刑方案、其受害者、使用的方法和有关人员。然而不幸的是,几乎所有的重要信息都被删减了,如上图那样。

📌 这就是 “信息自由法案” 的笑话,这种愚弄比比皆是,人们能通过法案得到内部文件,但是重要的信息都被删除了。穆斯林社区的活动家曾经找到了一个解决这一问题的方法,见《高明的反抗》。

这些调查人员历时四年的细致工作,产生了可能是2001年至2009年所谓 “反恐战争” 期间中情局领导的整个酷刑计划最详细的公开说明。

📌 阅读完整报告对于了解这一方案的规模、深度和广度非常重要,其中包括囚犯的详细情况、秘密地点的位置、参与该方案的私营公司的复杂网络,以及对一些关键国家的明显共谋行为的详细概述。

在此,我们重点讨论调查人员和研究小组使用的方法之一,即:他们是如何将这些经过大量删节的文件挖掘到如此令人印象深刻的程度的?他们处理的是大量的被删改内容 —— 所有关键页面几乎完全被涂黑,如上图;还有些信息被代码代替,如 “国家a” 或 “目的地b”。

最重要的恢复原状过程涉及对文本本身进行技术分析 —— 了解文本使用了什么样的特定字体(Times New Roman,12p,恰好是比例字体,字符宽度不尽相同的电脑字体);文本向左对齐(字符之间的间距始终相同);该文档使用标准化的方式来显示日期,例如 “月,日,年” 以及其他;与整个段落或句子相反,仅对单个单词和图形进行了删节。

📌 这种破译隐藏在黑色遮盖背后的东西的方法,加上使用非常全面的姓名、地点和时间数据集,使已知信息与被掩盖的信息能够进行关联,类似三角测量,产生了前所未有的结果。

📌 将故意隐藏的内容公之于众,不仅是重要和重大的,而且还产生了一个意想不到的结果,即 那些从事编辑工作的人能从中知道下一次不应该做什么。

🛡️ 注:

阅读报告 “CIA Torture Unredacted — An Investigation Into the CIA Torture Programme” —— 威斯敏斯特大学、谢菲尔德大学调查新闻部 Rendition Project ,2019年。

第二种情况是关于混淆 —— 隐藏在不同的形象和身份之下。

到目前为止我们已经研究了大量的图像、符号和标志聚集在一起创造一个更大故事的例子;然而,有时从一个图像而不是从一系列图像中获得基本和重要的线索可能就足够了。

最有趣的例子来自于一位著名安全专家的调查。这位专家试图找出一个名为 Mirai 的大型僵尸网络背后的人或组织,该僵尸网络在2016年以前所未有的规模在互联网上造成了巨大的破坏。

安全专家 Brian Krebs 花了很长时间追踪任何能够帮助他揭示这个僵尸网络真正幕后人的线索。

This is an image created by one of the suspected authors of Mirai Botnet that Krebs came across – Dreadiscool’s account on Spigot Minecraft forum since 2013 includes some interesting characters photoshopped into this image. https://krebsonsecurity.com/2017/01/who-is-anna-senpai-the-mirai-worm-author/
调查员能够列出一些与真人有关的各种昵称作为潜在嫌疑人。在一个案件中,当他试图找到 Dreadiscool 这个绰号背后的人时发现了一个隐藏在这个假名后面的用户创建的 meme。

这个 meme 挪用了著名电影《低俗小说》中的一张知名的图片,其中演员 John Travolta 和 Samuel L. Jackson 的头被换成了两个被称为 Vyp0r 和 Tucker Preston 的黑客的头。画面中还能看到、 漫画电影系列《B Gata H Hei》中的人物。

在探索这条道路时,Krebs 发现用户 Dreadiscool 在同一论坛上列出了他们看过的其他电影。

在九个标题中,他发现了 “Mirai Nikki” 的标题 —— 另一部漫画电影系列。

📌 这就是一个薄弱环节,因为这可能纯属巧合 —— 动漫在某些类型的年轻黑客中很受欢迎。

尽管如此,这一线索还是帮助他进一步探索了这一调查路径,最终发现用户 Dreadiscool 也一直在使用化名 Anna Senpai(这就是2016年泄露了 Mirai Botnet 一个备受关注的恶意软件源代码的用户)。

通过一系列进一步的关联,他发现这些昵称背后的真名是 Paras Jha。在收集到足够的线索后,Krebs 在一系列文章中曝光了这个 Paras 的工作。

该案最终被执法部门受理,并导致此人在2018年被捕并被定罪。

📌 您可以看到,该调查再次受益于目标人的虚荣心 —— 他要是不那么骄傲,也许还不至于被抓住把柄。作为防御者,您应该记得:即便您谈论电影动漫,也有可能暴露您的身份。

调查员非常严谨的工作至关重要,将各种线索进行三角测量和关联,并顺藤摸瓜,排除那些毫无头绪的线索,顺着那些新开辟出的意想不到的途径进行进一步调查。

📌 还需要注意,这些视觉线索在不同的语境中使用时可能会产生误导,因为它们的创造者或使用者可能会试图用不同的方式来误导或 “玩弄” 那些试图解码它们的人。

此外,当它们被不同的行为者采用、或者只是随着时间的推移而改变其含义时,可能会产生混淆。这里的一个例子是臭名昭著的悲伤蛙佩佩的使用历史。

关于符号的演变,在这里看到更多内容 《两本截然相反的书揭示了一个值得思考的问题》

Extract from a comic strip (Boy’s Club #1) featured an anthropomorphic frog “Pepe.” This image started the Pepe the frog internet meme. From Wikipedia https://en.wikipedia.org/wiki/Pepe_the_Frog#/media/File:Feels_good_man.jpg
虽然在美国和欧洲,青蛙佩佩主要是作为最近(错误地)与主要在美国的极右翼和白人民族主义运动相关联的最具代表性的 meme而闻名,但它随后成为所谓的 kek 的形象 —— “lel”的变体,其本身是 lol ” 的变体,这导致了 Kekistan,一个虚构的国家,代表所谓的 “shitposters” —— 这些 trolls 对任何政治正确的概念提出质疑。

最有趣的转变发生在香港的抗议活动期间,同样的青蛙佩佩形象开始出现,抗议者将其作为自由和抵抗有争议的引渡法案和警察暴力的象征。

事实证明,使用它的人完全没有意识到这个形象的右翼内涵,也没有意识到它的起源和历史 —— 最初与极右翼或其他政治声明完全无关。事实上,它始于2005年漫画家 Matt Furie 在一本名为《男孩俱乐部》(Boy’s Club)的小众杂志上的作品。

有些人开始错误地将香港抗议活动背后的理念与极右翼联系起来 —— 就是基于这个青蛙形象的使用。

还有更多
这些案例的选择远远没有完全探索和描述在调查过程中所有可能的符号、标志、缩写、代码和其他字母数字信息以及更多的历时性图像的阅读方式。

📌 但是,有一些基本的原则,您可以从这些调查中得到。很难把它们作为一个循序渐进的公式来介绍,不过它们有几个共同点值得注意:

1、这些调查的基础是扩大一个人正在看的东西的范围,或探索任何可能的视觉线索,甚至那些可能看起来与核心调查无关的线索。

记住老牌间谍的口头禅:没有什么是无关紧要的。

2、这些调查往往依靠与这类视觉材料有关的独特专业知识。

许多调查人员与制作或使用这些图像的人接触和交谈,他们经常发现收集和分析这些图像的其他人的目的与调查人员的目的不同 —— 例如,飞机观察者最感兴趣的往往是飞机,而不是腐败、秘密飞行或飞机的其他用途。

3、调查人员对这些线索持保留和怀疑态度,因为他们知道,对信息的解释、理解、关联和三角测量在任何时候都可能因不明原因而受到破坏,他们主要将这种方法与其他更复杂的证据收集和核查手段一起作为辅助框架。

最后
这份手册是关于符号和标志能够如何帮助追踪调查中各种用例的基本说明。不论是公民调查人员还是个人完全防御,都可以使用。

📌 您可以注意到其中透露的调查线索,关于它们如何应该是防御者值得警惕和避免的东西 —— 比如 不要骄傲、压制自己的归属需求和荣耀感,等等。

👌 同时,它也提醒了信息斗争中的一个关键技巧:混淆;这类似于骇客行动中的假旗。仅仅旗子(标志)是假的,并无法全面掩盖其真实身份的线索;对于调查者,您需要做的就是尽可能地全面捕捉一切细节。

希望这份手册能为您带来灵感。

#断章取义的视频和歪曲的描述如何挑起对安替法(Antifa)左翼活动家的仇恨

当您看到一个照片或视频的时候,先别忙着相信发布者的描述

2020年11月14日,美国总统特朗普的数千名支持者聚集在华盛顿特区,抗议乔·拜登在美国总统大选中取得胜利。记者在现场注意到,这次活动被打上了 “百万MAGA游行” 的烙印,大部分参与者都是相当主流的保守派特朗普支持者。但更多极端分子也在场。

此前曾出现质疑犹太人在大屠杀中被杀人数的白人民族主义者尼克·富恩特斯(Nick Fuentes)发表了一场参与度很高的演讲。白人至上主义帮派 “美国卫队” 的现任领袖、极端主义的 Vinlanders 社交俱乐部(VSC)组织的创始人布里恩·詹姆斯(Brien James)也被拍到身穿 “骄傲男孩” 的服饰,与该组织一起游行。

虽然白天的集会中发生了几起小规模的冲突,但日落之后,暴力事件的数量明显升级。有大量证据表明,亲特朗普的示威者实施了暴力。其中一人袭击了自由记者塔利亚·简(Talia Jane),而一名 “骄傲男孩” 成员被拍到殴打一名法国摄影师的脸。有一次,一大群 “骄傲男孩” 成员和特朗普的支持者集体向反示威者发起进攻。要知道,也有证据显示左翼示威者的攻击行为,后来特朗普也着重强调了这一点。但是,特朗普对事件的构思抹杀了自己支持者的暴力行为,并描绘了一个误导性的、片面的说法。

特朗普在网上提出这一理由时,得到了一个拥有热门推特账户的极右翼煽动者网络的帮助。这些男人和女人发布了断章取义地经过编辑的视频片段,并配以挑衅性的描述,似乎有明确的目的,即:推销一种持续的、无端的所谓左翼暴力的叙事。

最近几个月,这已经成为一个熟悉的主题,一些在 BLM 抗议活动中发生的多起事件的视频被断章取义地编辑了,以夸大和歪曲它们被拍摄的周围环境。

虽然存在一些以左翼为主角的暴力事件,包括在百万MAGA游行中,但是,右翼账号在这些事件后传播的视频往往并不能说明整个故事。当这些断章取义的内容引起企业媒体和特朗普等政客的推动时,它们就会传播得很远很广,造成严重的误导。

为了分析这个过程是如何发生的一个例子,本文将分析百万MAGA游行中的一段最热门的争执录像。虽然这段录像并没有为左翼抗议者开脱  — — 其中一些人明显参与了暴力事件,后来似乎也被逮捕了 — — 但是,它确实显示了右翼宣传者如何设法操纵这类事件的周围背景,同时尽量减少右翼暴力事件,以进一步美化他们自己的议程。

“罗马人”
有关的具体事件发生在当地时间(美国东部时间)下午2点多,似乎是在一场混乱的街头混战后不久开始的(详见下面嵌入的视频,由 Daily Caller 拍摄并发布到 YouTube 上),当时两名特朗普的支持者走近并推搡一名手持扩音器的反抗议者。

画面显示,两人从对面走近拿着扩音器的男子,一个在前,一个在后。身穿亚利桑那连帽衫的男子看起来像是准备袭击他,在强行抓住他之前 …

拿着扩音器的男子转身面对着那个身穿亚利桑那连帽衫的人,然后被另一个身穿印有RO MA字母夹克的男子从后面推了一把(估计是代表罗马,或者可能是代表罗马体育俱乐部)。下文中将称他为 “罗马人”。

罗马人又继续推了拿扩音器的人两次。第一次推搡打掉了受害者的眼镜,当他弯腰去捡眼镜时,袭击者将他推倒在地。这一切发生的时候,附近有人喊 “杀了他们!”。

一旦受害者倒在地上,罗马人似乎试图站在他的头上,尽管(鉴于这段视频从不同的角度拍摄)他也可能是失去平衡了,试图绕过他刚刚被暴力推倒在地的人。

紧接着,”罗马人” 被一名旁观者推开。这似乎是周围的反示威者对这个人第一次使用武力。

随后,罗马人转身面对推他的人,并用拳头威胁对方。另一名反示威者从后面走过来推他。

这个人迅速后退,罗马人又转过身来,向两位年轻女子扑过去,其中一位女士当时正在用手机拍摄他,之前都没有打过他。他推了两个女人一把。

穿绿色外套的女人逃跑了,正在拍摄他的黑人女人被撞倒在地。

然后,罗马人主动接近拍摄他的第二个人时,从后面被踢了出去。

他似乎比受害人还愤怒,并向一位似乎渴望避免局势升级的反示威者大喊。

正在这时,一名身穿灰色连帽衫的女子走近罗马人,似乎要扇他耳光。然后,罗马男人冲过去推搡连帽衫女人以及穿绿色外套的女人。人群随之而来,他被其中一个人抓住了。

然后,他冲回了示威者的人群中,用力地推了另一名向他大喊但从来没有碰过他的女人。

接下来,他推了一个拿着牌子的人,顺便把那个标语牌也撕了。这个人也从来没有打过他。

一名反示威者此时向罗马人扑过去,至少打了他两拳。这名反示威者被推开,此后没有再动手。

另一名反示威者则试图缓和局势,向其他人群伸出双手,让他们给罗马人留出空间。但罗马人决定从背后强行推搡这个试图维和的人。

在这之后,罗马人开始从人群中走出来,可能是试图离开这里,也可能是走向另外两名反示威者。这时,另一个拿着牌子的人跑到罗马人身后,一拳打在他的头上,把他打倒在地。随后有人出现踢他的头部。这场持续了数分钟的争吵就这样残酷地结束了。

视频中发生的事似乎很清楚:

这个罗马人先推搡、殴打和威胁了多个人,然后他自己也遭到了残酷的攻击。两组示威者在录像中都没有表现得很好。显然,针对罗马人的耳光、脚踢和拳头,尤其是最后一拳和一脚,无论如何都不能宽恕。但是,似乎确实很清楚,事件最初是由罗马人以及另一个身穿亚利桑那帽衫的人挑起的。最后的一拳显然不是一次突如其来的自发攻击。然而,正如我们将看到的那样,一些在社交媒体上拥有大量粉丝的有影响力的右翼人士并没有这样去描述这起事件。

断章取义地编辑视频
上述我们一直在分析的镜头是由右翼新闻网站 The Daily Caller 的现场记者 Jorge Ventura 拍摄的。然而,第一个将这场争执中的镜头发到网上的是右翼活动家 Andy Ngo。

必须指出的是,在 Ventura 拍摄的长达两分钟的视频中,事发前的画面提供了很好的背景,显示的似乎是一场流动的街头斗殴,从罗马人的情节开始。

在影片中,我们可以看到身穿绿色夹克的女子扇了一个举着旗子的男子一巴掌,以及一个戴着摩托车头盔的人和其他人之间发生了打斗。

人群中似乎包含了右翼和左翼两边的示威者。

尽管双方的抗议者都在那里,而且视频中似乎显示了特朗普支持者以及他们的对手的暴力行动,但Ngo在 Twitter 上将这段视频定性为 “BLM- Antifa 暴徒” 的帖子中声称:“他们在华盛顿的街道上四处奔走,殴打他人”。

虽然 Ngo 对这个视频的描述是错误的,但视频本身至少为观众提供了一个较为完整的事件交代。

然而,在这段视频首次发布约3小时后,极右翼评论员 Dinish D’Souza 就在推特上发布了一段选择性极强的18秒的视频  — — 显示的只是罗马人倒地时的被击中的最后一拳一脚。这似乎给人的印象是,罗马人被左翼抗议者突然袭击,而没有提及之前的事件。具有严重的误导性。

特朗普随后转发了这段18秒的视频,截至发稿时,这段视频已经获得了2.8万次转发和6.2万次点赞。虽然这种暴力行为不能被纵容,但也必须指出,这绝不是故事的全部。

另外,另一位右翼摄像师 Kalen D’Almeida 的视频片段,从与 Ventura 稍有不同的角度拍摄了同一事件。

D’Almeida 首先发布了整个事件的完整视频,然后才剪下了最后罗马人被从背后击中的断章取义版本。这第二段视频提供了与 D’Souza 推特中18秒的视频类似的产品。同样,这第二个片段,在原始视频的20分钟后发布,没有显示任何背景 — — 完全抹去了早期事件和罗马人的侵略性,在最后的拳头之前发生的事被取消了。

在撰写本文时,D’Almeida 发布的完全视频已经收到了400个转发,500个评论推文和900个点赞(尽管被Pin在他的时间线的顶部) — — 您可以和上述极右翼的歪曲帖子对比一下。

相比下 D’Almeida 发布的罗马人被击中的断章取义视频片段获得了7,000个点赞和类似数量的转推。此外,缩短后的片段被浏览了560多万次,大大超过了完整视频的22.5万次浏览量。这种差异很可能是由于拥有更多粉丝的Ngo在不久之后又在自己的另一条推文中嵌入了该片段。

Ngo 将这段视频描述为 “BLM暴徒” 打晕了一名 “正在离开#百万MAGA大游行” 的男子。他还指责他们在该男子倒地时偷走了他的手机。在 D’Almeida 的视频中,这一点并不清楚,但在 Ventura 早些时候的视频中,两名妇女确实拿起了一个手机然后跑开了。

当Ngo发布这条推文时,他一定知道他的总结和视频本身并没有提供事件的完整背景。因为他在几个小时前才刚发布了一段更详细的争执片段。事实上,Ngo 的推文和 D’Almeida 摘录的视频都没有提供完整的事件版本,但这并没有阻止这一歪曲大范围地传播。

不到半小时后,特朗普就转发了 Andy Ngo 的推文,导致 “左翼暴徒袭击和平的MAGA抗议者” 的错误说法在社交媒体上进一步传播。然而,从这一分析中可以看出,这远不是这些事件的全部真相和背景,在这些事件中,左翼和右翼抗议者都在相互对抗,并采取了暴力行为。

考虑到被断章取义的视频的浏览量和转发量如此之大,所谓的左翼暴徒的说法似乎也获得了更大的吸引力,这在很大程度上要归功于特朗普、D’Souza 和 Ngo。

在华盛顿特区发生的事,或者后来网上对该事件的错误描述,都不是什么新鲜事。右翼社交媒体人物分享去语境化的视频以引发对左翼的愤怒,这种循环已经持续了很多年。2019年,Ngo亲自报道了波特兰地区一家名为 Cider Riot 的酒吧发生的大规模斗殴事件,他的推文将其定格为 “Antifa 分子的无端攻击”。

然而几周后,在右翼组织 “爱国者祈祷” 内部卧底的人公布了数小时在集会上拍摄到的视频。这段在 Cider Riot 战斗前录制的视频清楚地显示,爱国者祈祷组织的成员正在检查他们的武器,并讨论他们袭击酒吧的计划。一个站在 Ngo 附近的人清楚的说: “将会有一场大的战斗”。在这一切的过程中,Ngo 唯一的反应就是笑了几次。他并没有报告他在行进到 Cider Riot 时听到的情况。

根据那些泄露的视频的证据,爱国者祈祷组织的6名成员被指控为煽动暴动的重罪。然而,Ngo 在极右翼媒体生态系统中的地位丝毫没有因此受到伤害,也没有因为分享在华盛顿特区举行的百万MAGA游行中经过欺骗性编辑的视频而受到伤害,事实上,11月16日,小唐纳德-特朗普还向他的630万粉丝分享了Ngo的 Patreon 和 Paypal 链接。

📌 总之,不得不重复那句早已说烂了的话 —— 当您看到一个视频、照片、故事时,请问问自己:这可能是怎么回事?背景是什么?它完整吗?来源是什么?谁第一个发布的?这些内容想让你相信什么?这些内容在传播过程中被描述的东西是否是事实?…… 这是开源情报唯一有利于公民大众的价值。

#步步为营法,轻松改变他人的观点:让你只想到我让你想的事(7)

别吵架,不要看起来很固执,您可以使用巧妙的引导,让对方心甘情愿地满足您的期待 ……
欢迎回来!

如果您错过了前面的内容,可以在下面回顾;

《发现你生活中的操纵者:在叙事矩阵的边缘(1)》
《认知幻觉和各种谬论:你是如何被绕进去的?- 让你只想到我希望你想的事(2)》
《什么样的人最容易被操纵:心理控制的状态是什么样的(3)》
《您真的知道自己在做什么吗?:让你只想到我让你想的事(4)》
《让你感到愧疚或无愧,你就会主动满足我更多:让你只想到我让你想的事(5)》
《操纵者如何用描述转变你感知世界的方式:让你只想到我让你想的事(6)》
除了前面6集中介绍过的各种心理操纵方式之外,本文再补充两种更为常见的操纵方法。然后,我们将介绍一种综合性的方法,有点小邪恶,但操纵能力最强大。

他没有抖森长得帅
现在您面前有3杯水。一杯是冰水,一杯是常温水,还有一杯是热水。把它们并排放在您面前,现在,请把您的左手手指深入冰水里,右手手指伸进热水里,开始大声数到7!

然后把两只手抽出来,快速放入常温水里。

您会觉得自己的左手手指伸入了比较温暖的水里,而右手手指伸入了比较冷的水里。两种感觉同时出现,挺好玩的。

有些时候人的感知力会发生奇怪的事。当您看向一件事物时,您的看法其实正在受到其他一些事的影响 —— 但并非只是受到您所看见的事物的影响,还会受到您看到它之前看到的其他东西的影响。

这就是对比原则。

对比原则就是,如果人们观察两个事物,而第2个和第1个相比有所区别,那么人们就会放大这些区别,会感觉这些区别比其实际上要大得多。

这是个非常常用的方法,大多数人都会。还记得多年前就听说中国有句网络俗语 “女神的闺蜜都很丑”,大概的意思。这就是对比原则在起作用。好吧,如果您想要自己在照片上看起来很漂亮光彩夺目,那么您和一位非常丑的人合影就够了……

这绝对没有相貌歧视的意思,只是举个例子。就像那3杯水一样的道理。

如果您花两万块买了一瓶拉菲正牌,就不会觉得一套300块的杯子有多贵了。人们在买下很贵的东西后就会变得更愿意花钱,这就是对比原则。宜家家居产品推销就使用了这一技巧。下次您再逛宜家的时候可以注意一下,收银台旁边篮子里的东西,以及有多少人会买它们。

对比原则是双向的,也就是说,如果你先看到的是便宜的东西,那么再看到贵的东西时,你就会觉得它们比实际上更贵。

换句话说,如果您想要显得更聪明,那最好让那些讲话很慢的人在您前面发言,这样当轮到您的时候,人们就会觉得您很有才。

当我想要改变您的观点时,当然,我可以仅仅使用对比原则来让您在听到我的观点之前听取另一个特别不靠谱的观点,而这个观点会使我的观点显得更好一些。但这还不够。

您还经常会受到一些既定观点的影响,这些观点就是您自己的观点。因此为了影响你,我还需要注意自己想让你采纳的观点和你本身的既有观点之间的对比。

对比原则有适用范围。也就是说,如果我想让你接受的观点比你已有的观点相差太远,你就会觉得两者之间的差距比实际上还要大。反过来,如果我的建议和您已有的想法很接近,您就会觉得两者之间比实际上更相似。

为了产生最大的变化,也就是尽可能影响您去改变主意,我就要在表达观点时采取一种方式 —— 使我的观点看起来就像处于您赞同的界限之内。

这是个尺度问题。如果我的观点和您的既有观点太接近,也不会达到影响您的目的,因为那看起来更像是我在赞同您。

互惠和让步
还记得 “在灾难中幸存” 第7集中讲述过的互惠法则吗?这是一种很普遍的社会心理,对方对你微笑,你就觉得自己有必要回馈以微笑。骗子会利用这点,推销员和任何心理操纵大师都擅长利用这点。

中国政府有句话叫 “不能吃饭砸锅”,用来要求公职人员的忠诚,它就是在利用这个原理:它首先强调/提醒你,“在你吃我的饭”,所以你就不能对不起我。(而 “你的饭” 又是谁给的呢?嘿)

就像公司给员工买小礼物一样,这些礼物虽然不值什么钱,但是有助于强化你对公司的忠诚感;如果公司能唤醒你的荣耀,你就会觉得有必要回报公司,你甚至会更愿意为公司做出牺牲。

电话推销员都很擅长利用人根深蒂固的面子感,实际上这也是互惠原则的一种变体;保持礼貌也是同样的道理,是您对关注您的人的一种回馈。

让步原则指的是,我通过假装对你让步,来增加你觉得有必要回馈我的感觉。有两个方法:要么降低我的要求,要么提供 “额外的优惠”。

第一个方法是这样的:如果您对我提出的要求说不,那么我就接着改变我的要求,以使您能够接受,这也就增加了您配合我的 “义务”。

如果我向你借100块钱,你不愿意借给我,那么我就改为只借20块。这样你就很难拒绝了。20块比100块差太远了(对比原则),但我现在通过改变我的要求而做出了让步,所以现在轮到你做出让步来接受我的要求了。

人们会自动假设自己才是别人让步的原因,即使他们自己还没来得及做出反应,或者反应没能起作用。

在另一个不同的实验中,假定了一场谈判,两个人必须为如何分配一笔钱达成一致。实验中的一个人事先得到了指示必须连续退让自己的要求,不论对方说什么。

因此换句话说,谈判一方必须在讨价还价时不断让步,即使对方已经同意了之后。如此,实验中的另一方就倾向于认为是他让对方改变了注意,这使他觉得自己应该对谈判结果负起责任。

于是,通过假装让步 —— 不论是降低自己的要求还是通过额外优惠 —— 我就可以让您觉得是您让我有了这样的行动,因此您对整件事说不的可能性就会变得更小。

并且您会对结果更加满意,因为您觉得这一切都是您促成的 —— 其实那是我一直想要的结果。

步步为营
这可能是一个很聪明的策略,你总是能用它来得到你想要的。它能有效地将认知失调、构建答案、互惠原则、对比原则、和公开承诺等心理操纵技巧巧妙地整合在一起。可以让人们赞同那些超过了其接受水平的事物,甚至赞同那些与自己的既有看法相悖的观点。

心理学家 Philip Zimbardo 有一个例子可以清楚地表明如何运用这一策略来使一个纺织品零售商在市场萧条期间进货更多的纺织品。但这个方法可以用来实现各种目标 —— 不论是改变他人的观点还是态度,技巧都是一样的。

为了简化,这里使用 Zimbardo 的纺织品商店案例来说明。

第一步是推销员 A 来到商店。和店主简短地聊一会。他们讨论了当时的市场条件,推销员 A 鼓励店主评估一下他自己的情况、生意状态和常规事务。

最后推销员 A 感谢店主和他进行了以此有趣的讨论,他离开的时候带着一份店主的观点清单。这份清单上有6个观点,每一个观点都显示了店主准备赞同的不同程度。

你必须跟上新的发展,即使是在困难时期:+3
试试卖一些不同的商品,可能会增加销量 :+2
购买旺季即将到来:+1
市场价格可能会上涨:-1
去年的商品卖的很好:-2
绝对有必要现在进货:-3
也就是说,这个列表中的第一个观点是店主最赞同的,2、3 是店主可以接受的,4、5 是他不赞同的,而6则是他认为最不靠谱的。

但正是6这个观点,是推销员最想要店主支持的。推销员的目标就是让店主说:“绝对有必要现在进货”。

这个方法最有趣的地方就在于,推销员要积极地鼓励店主反对的、不同意的、甚至直接拒绝的观点。这看起来完全不逻辑?但这正是该方法行之有效的原因。

第二步是让另一个推销员 B 拜访这间商店。这个推销员B开始和店主聊起来。提出了清单中的第一个观点,也就是店主最同意的那一个。

但是 B 提出了一个看起来不同的观点,她尽力显得颇有说服力地指出:“现在市场不景气,我甚至觉得现在还不是紧跟时尚的时机”。这让店主觉得他的自由裁量权受到了攻击,推销员B明显是在影响他。

为了重新夺回自己的心理自由,店主会发起反击,说他没准备那么远,而且不同意推销员B的观点;相反,他认为能抓住机会跟上时尚的唯一时刻就是生意有点下降的时候。

推销员B让店主解释得更具体一点,以便他能捍卫他在这件事上的观点。

接着,这个推销员B会继续说出清单上第2个观点也不正确:“在我看来。你最好还是不要在这样的时候改变你进货的产品”。店主会再次反驳,他说:“我不同意,换商品是使我的销量上升的唯一办法”。

这时推销员就会回答:“你也许是对的,但不论如何,现在不是购买季” —— B是在提出和清单上第3个观点相反的观点。完全可以预见,店主会继续反驳,称现在就是购买季。

您一定看出来了。每讨论完一个观点,推销员B都赞同店主,这就进一步增强了他们之间本来互不赞同的印象。

B继续提出店主稍微不太赞同的观点和矛盾的说法,比如清单上的第4条:“好吧,这也许是购买季,但是市场现在还不足以恢复到能让价格上升的地步”。请注意,机关开始了。

推销员B和店主的对话已经开始遵循了一种模式,即:B先说出一个观点,然后店主不同意,最后推销员B再同意店主。B使用的是假装想要店主赞同她的一些观点,这样成功建立其了一个让店主感觉到他自己的自由受到了威胁的状态,并引起了他的认知失调。

这就反过来促进了店主和B进行争论。这就是逆反心理在起作用。

每个人都有逆反心理,而不只是孩子。尤其是在互联网上,人们倾向于反驳对方,批判性思考已经很难起作用。这种情况下实施心理操纵将更加容易。

还是上述案例,正在讨论清单上的第4条时,事情已经进展得很顺利了,假设店主原本的观点不那么强烈的话。

店主表示不同意,并声称市场能够支撑价格上升,而推销员B则借由更多的争论帮助店主加强了这一观点。

B的下一步是这样做的:“好吧,即使你可以提高你的价格,你仍然卖不出什么东西。我的意思是,看看你去年卖得怎么样吧!”

店主则再次受到两个原因的支配:1、是他害怕失去思考的自由;2、是他已经陷入了推销员说什么他就反驳什么的模式中。

最后,推销员进行到店主一开始认为最不靠谱的观点上:“好吧,即使去年的货卖得很好就像你觉得的那样,你还是没有必要马上现在就进货来做笔好生意”。

这里就是一声巨响,陷阱就在眼前。

店主只有继续不同意,他没有别的选择,除非他想要引起自己的心理压力。而当他反驳时,他就不得不说出推销员B一直想要听到的话,即:他确实想要现在进货。

不论店主原本的观点是同意还是不同意,这些观点都已经被减弱到这一程度:他被迫宣称赞同一个他先前完全不赞同的观点。

你看,这个方法其实惊人地简单:

1、我宣称不喜欢一些我知道你喜欢的东西,从而迫使你和我的观点产生冲突,并引诱你试图 “改变我的观点”。

我会从你最赞同的观点入手,然后一步步推进到你不太赞同的观点。

2、一旦整个模式构建形成 —— 在我们完成了3~4个你不太赞同的观点之后,我会继续声称不同意你最不赞同的那个观点。

在你试图说服我(和你自己)为什么我错了的时候,我会继续声称不同意你更加否定的观点,直到最后一个我真正想要你赞同的观点。也就是我的操纵目的。

3、我会用否定的词语来表达你过去强烈拥护的观点,但是促使你反驳的模式会让你同意这个观点,你就会在心里给我贴标签:“此人是傻逼,他说的任何话都是错的”。而这个标签就是我最想要得到的,因为这样一来,我继续说什么,你都会反驳,而不去考虑我说的具体内容 —— 你是在反驳我这个人,而非观点本身。

由此,你就被我牵制住了。最终准确掉进我准备好的陷阱里。

整个过程要花多长时间,取决于您想要改变的人的观点有多强烈。对于一些琐碎的事,比如要看哪部电影、要吃牛排还是烧烤,只需一两分钟即可做到;对于一些严肃的事,比如把钱放哪儿,则需要花费更多的时间。

您可以试试看。

#没有固定模式,但总会有一些迹象:从追踪到验证的思考方式(1)

一些非常简单的技巧,有望帮助更多人掌握信息验证和追踪调查的方法
【按】这里是一个新系列,主题如题,主要关注信息验证和简单的网络追踪调查。其中大多数经验和技巧我们曾经分头介绍过,于是本系列将作为另一个框架式的指南出现,将曾经分散的知识点在案例中串联起来,类似《解码秘密》等系列指南的结构。但本系列将更简单,倾向于更多人可以掌握的基本功。

当遇到具体的知识点时,在本系列中将以附带链接的形式出现;一如既往,如果您的社区/亲密团队采用该系列内容作为培训材料,请将其中关联的知识点单独讲解。

此外作为普通互联网用户,您只需要掌握其中的三分之一左右,即 形成一种基本直觉,和几个简单的工具以验证疑惑,您将不至于上当受骗。

IYP 列表-3 的 “让它民主” 板块收纳了很多信息验证的技巧,本系列内容大多来自职业调查记者,将作为上述板块的一个系统性补充。

信息验证是开源情报尤其是社交媒体情报最民主化的用例之一。

如今的几乎所有调查都涉及到社交媒体上的侦查。从背景资料到突发事件,再到时间跨度较长的调查,都是如此;社交媒体平台提供了一些最好的方式可以了解一个调查对象的真实生活  — — 他们的家庭、朋友、工作、个人政治和所在组织/社区  — — 同时也是了解调查对象的秘密想法和隐藏的关系网络的窗口。

不要错过《巧用互联网,以找到您最想要的信息:搜索思维作为基本功》
人们越来越多地在网上生活,查找和搜索调查对象的社交媒体资料的工具无处不在。同时,无论是普通人还是坏人,都在隐藏行踪方面变得越来越聪明。与此同时,像 Facebook 这样的社交媒体平台更加倾向于将数据归为己有,该公司关闭了许多公民调查者和研究人员发掘故事和识别人物的调查工具。

这是一个无奈的规律,这些监视资本家不会让独立的开源情报调查免费获得数据,即使只有这些独立调查才是对数据的真正民主用法。开源情报工具会层出不穷,但也很可能会被 Facebook 干掉,或者被更好的工具取代。最擅长这项工作的调查者都有自己的流程和趁手的小工具来达到目的,这需要在实践中摸索。但是您完全可以借鉴专业人士的经验,有一些规则可以完全适合初学者。

用户名
一个用户名有时就是您调查的全部,比如您想追踪一个坏蛋。当时新罕布什尔州的一位共和党州议员就是这样,他建立了Reddit最热门的也是最可恶的男性社区之一。揭开 Reddit 的 “The Red Pill” 社区(现在是一个被隔离的社区)幕后人的调查,就是从用户名 “pk_atheist” 开始的。

很多人都会使用相同的或者相似的用户名在不同的社交媒体平台和电子邮件地址上,这就是为什么跨平台追踪成为社交媒体情报的基本功之一 — — 相关工具非常多,都是免费的。而更加注重安全的人,比如新罕布什尔州这位议员,在每一次新的注册中都会创建完全不同的用户名。

不管是什么情况,在入手的最初您都应该试试常规的跨平台追踪方法,有多个网站可以做到,把您要搜索的用户名输入进去就行了。

首先,将目标的用户名插入谷歌。很多人  — — 尤其是那些想要避开大型社交媒体平台的年轻人  — — 往往会在更意想不到的地方留下数字足迹,包括评论区和论坛,这些地方可以引导您找到想要的信息和其他账户。

还有一些是专有服务,它们要花钱,根据您的预算衡量吧,尽可能使用免费的工具。

大多数商店都有 Nexis,它对公共记录和法庭文件非常有用,但遗憾的是缺乏电子邮件/用户名的类目,而且它更多偏重美国人。Pipl 和 Skopenow 是相关工具中最好的之一,用于交叉引用 “现实世界” 的信息,如电话号码和财产记录,与在线记录 如电子邮件和用户名,进行交叉查询,并且都可以在全球范围内使用。

这些付费搜索引擎通常提供电话和财产记录,但它们也可以识别即使在账户被封锁后仍然存在的 Facebook 和 LinkedIn 资料。它们还可以找到人们已经基本遗忘的旧账户,比如旧的博客,甚至亚马逊的愿望清单  — — 这是一座金矿,可以帮助调查者了解目标人的阅读、购买和想要什么的内心世界。

使用这些工具也可能会得到很多 “假阳性” 结果,所以您可以从它们的结果开始调查,然后继续采取其他验证手段。

当您找到了一个您认为可能属于调查对象的用户名或电子邮件时,就可以把它插入一个在线工具,如 namechk 或 namecheckr,它可以同时在多个平台上寻找目标用户名。

这些工具的设计目的是让营销人员能够轻松地查看他们计划注册的用户名是否在各个平台上被可用过,但它们也有助于检查您正在调查的用户名是否在其他地方也存在。显然,仅仅因为一个用户名在多个平台上注册过,并不意味着这些账户都属于同一个真实的个人,但这是一个跨平台查询的好起点。

如果想进一步检查用户名,还有 haveibeenpwned.com 和 Dehashed.com 可用,这两个网站会搜索数据泄露的用户信息,可以快速验证一个电子邮件地址,并提供新的线索。

照片
用户名并不总是足够,没有什么比照片更有说服力的了。资料照片是验证一个人在不同账户中身份的另一种方式。

谷歌的反向图像搜索很好,但通常其他搜索引擎 — — 特别是俄罗斯的Yandex — — 可能会提供更好的结果。您可以使用 Reveye Chrome 扩展,它允许您右键点击图像,并在多个平台上搜索匹配的图像,包括谷歌、必应、Yandex 和 Tineye,这样会很高效。该图像搜索扩展也有一个整洁的捕获功能,允许您搜索图中图。

对于反向图像搜索的不同工具对比《图像验证方法的能力对比》
当然,反向图像搜索也有问题。上面提到的搜索引擎在查找 Twitter 上的图片方面做得很差,而且对于从 Instagram 和 Facebook 等网站翻出的结果来说,也是毫无用处。

有些时候同一个人的不同角度和不同光线下拍摄的照片可能 “判若两人”,基于照片识别特征,比如痣或面部毛发等可能会有帮助;比如 Face++ 这样的面部识别工具,它允许您上传两张照片,然后给出一个概率,关于这些照片是否属于同一个人。在实践中,该工具能够正面识别出一个人相隔10年的照片。它还能在 Twitter 和 Facebook 上的社交媒体资料照片中识别出目标人的同事和朋友。

更多人脸识别搜索工具《新生情报工具(1)》;《新生情报工具(19)》
不要错过《针对人的追踪调查:开源情报思考方法(1)》
如果您在追逐调查trolls或骗子,您可能会发现他们在遮挡个人资料照片方面下了更多功夫,或者他们可能会使用假的照片。比如这里的案例《追踪网络水军团队:如何识别机器学习制造的假人脸 — 案例》。这种情况下,编辑照片和翻转照片可能会帮助逆向工程。

不仅仅是个人资料照片可以成为线索。因为很多人依旧倾向于分享自己引以为傲的东西的照片。于是您可以通过 关联一辆汽车、一个房屋或一个宠物等事物的照片来识别目标人。从这个意义上说,照片成了连接账户和账户背后的人的一种手段,使您能够围绕目标建立起一个调查网络。这是调查社交媒体账户时的核心做法。

例如,我们要确认一名在俄亥俄州代顿市一家酒吧外枪杀9人的男子的社交媒体账号。他的推特账号提供了他的政治意识形态的线索,但他的ID @iamthespookster 很独特,与当局公布的真名并不相像。事实上,他的受害者之一是他的亲人,一个变性人,他的名字不在公共记录中,而且还没有向公开,这使得识别关键人物的工作更加复杂。但是,在他和他家人的资料中,都有一只狗的形象出现,这只宠物狗是作为他的变性兄弟未公开的账户的横幅图片出现的。

狗并不是前一张图片中唯一有用的细节。那张图片来自俄亥俄州枪手的父亲,帮助调查者核实了他的个人账户和属于他家人的账户。

如果您在 Facebook 或 Twitter 上有一个账户,追踪者就可以知道您的出生日期,即使您没有在自己的个人资料上分享它或自己发布它。由于在突发事件情况下,出生日期往往是警方提供的首批识别性信息之一,因此验证社交媒体账户的可靠方法是在可疑账户上滚动到有关月份和日期,并寻找生日祝福相关的信息。即使自己的页面是空的,往往爸爸妈妈们(比如上面的 Connor Betts)也会发布关于孩子的生日。

推特也是如此,因为谁不爱过生日呢?(如果您不想被追踪,还是不要在互联网上过生日比较好。在需要标注生日的地方用一个假的日期,也不要让任何认识您的人知道您的分身账户)

要想在 Twitter 上要找到一个可以识别身份的帖子就更容易了,因为它的高级搜索工具是所有社交平台中提供的最好的工具之一。所有认识您的人都可能宣布您的生日,他们是好心人,但正是他们,为追踪者提供了重要线索。

不要错过具体方法介绍《深挖推特:提供技巧、工具和平台》
《调查记者如何从社交媒体上挖掘情报?》
《社交网站上进行新闻收集和监视的基本指南》
《推特标签讲述的故事:解码秘密(8)》
生日只是其中一个例子。婚礼、葬礼、节日、周年纪念日、毕业典礼  — — 几乎每一个重要的人生标志都可能会在社交媒体上被庆祝。这些都为追踪和调查一个目标账户提供了机会。

您还可以用 Facebook 搜索工具搜索这些关键词和通过其他过滤器,比如 whopostedwhat.com。

人际关系
您可以通过一个人在社交媒体上的周边人来判断目标人 — — 通过考察与目标人在网上互动的人,来了解目标人的生活和倾向。

任何社交媒体平台都不希望您 “孤独一人”,与您联系的人/您想要联系的人越多,这些平台就越赚钱,因为您会在此停留更长的时间,并且平台可以轻而易举获得您的关系网络 — — 也就是影响力网络,这类数据很值钱的。所以当一个人第一次注册账号的时候,平台的相关算法就会启动,受注册人手机里的联系人列表、注册人出现在哪些现有账户的联系人列表中、注册人的位置等等因素的影响,平台就会推荐此人关注一些账户。

正因为这个道理,作为追踪调查,去看看目标账号最早的关注者和好友,总是很有启发意义的。TweetBeaver 是一个很好的工具,可以调查大型账户之间的联系,也可以下载小型账户的时间线和收藏夹等东西。对于较大的数据集,您可以依赖于一个有API访问权限的开发者。

就拿 “Columbia Bugle” 来说吧,这是一个很热门的极右翼匿名推特账户,它自诩被特朗普的账号转发了两次。

Max Delarge 是一个自称是 Columbia Bugle 编辑的账号,最早关注的是圣地亚哥特有的新闻来源和圣地亚哥特有的体育账号。由于 Columbia Bugle 的许多推文都包含了圣地亚哥特朗普集会和加州大学圣地亚哥分校活动的视频,所以可以推定这个账号背后的人就住在圣地亚哥附近。

对于一个新的调查,您可以从目标人的 Twitter 历史开始,并在时间上向前推动。您可以在一个自动滚动器 chrome 扩展的协助下操作,或者可以使用 Twitter 的高级搜索,将时间范围限制在目标账户最初存在的前几个月。

奇怪的是,此帐户的前六个月显示零推文。

这说明 Columbia Bugle 背后的人可能已经删除了他之前的推文。为了找出原因,您可以调整搜索方式 —— 去寻找所有提到 Columbia Bugle 的推文,而不是该账号本身的推文。

这些对话证实了 ColumbiaBugle 删除了第一年的推文,但并没有说这是为什么,而且与该账号最先互动的账号也没有提供很多线索。

要想找到最近被删除的推文,可以搜索谷歌的缓存;旧的被删除的推文有时也可以在互联网档案馆的 Wayback Machine 或其他档案馆中找到。关于搜索已删除内容的方法见下面:

一个综合指南《如何快速找到你想要的东西:追踪数字证据的小技巧》
技巧《巧用互联网,以找到您最想要的信息:搜索思维作为基本功》
《如何快速找到你想要的东西:追踪数字证据的小技巧》
手动搜索存档网站 archive.is 翻出了几条被删除的推文,显示 ColumbiaBugle 参加了一个大学生在校园里写亲特朗普的信息的活动。要查看有人可能从该账户存档的所有推文,您可以通过域名加账户名进行搜索,在账户名后使用星号,比如这样:

警惕假账户
每个平台都有自己的特征,搜索功能和在不同新闻情况下的实用性。但对社交媒体账号要非常谨慎。有一群人以欺骗调查者为乐。尤其是在突发新闻的情况下,总会诞生一些假的账号,很多这类冒充账号都会发一些不祥的或威胁性的帖子,目的是吸引调查者,甚至操纵政治,比如下面这些:

《享誉盛名的”五角大楼官员”事实上是一个假人,如何揭露”他”?(第一部分)》
《合谋的欺骗:虚假的五角大楼官员是如何被发明出来的?(第二部分)》
《一个惊人的案例:积极的反政府抗议者居然是个假人》
《揭露假记者:一个”深度造假”信息战的案例,提醒您旧有的验证技巧正在过时》
更普通的比如下面这个假的 Instagram 账号,使用了一个大规模枪击案枪手的名字,是在加州 Saugus 高中发生枪击事件后创建的。它通过推特上的截图获得了关注,但 BuzzFeed 新闻后来透露该账户并不属于真正的枪手。

您应该尽可能通过各方面进行确认,而不是为了发布调查结果而匆忙相信自己的观察。

最后,也许是最重要的一点是:完成这些步骤并没有一个可适用于一切状况的 “正确” 顺序。通常情况下您都会打开非常多的标签页,这并不是源于您的笨拙,但熟练后您就能更快找到最适合的路线。

📌 创建一个您可以重复使用的模式/框架可能很重要,安全地记下自己的每一步发现,并在撞进死胡同后能够迅速从 “来路” 返回去,重新选择另一个方案。具体做法见《开源调查应该是一种心智》。

下面是一个案例,关于在 Facebook 上追踪政府信息战。

2016年秋天,投资分析师 John Victorino 给 Rappler 发来一份名单,他说有26个来自菲律宾的可疑 Facebook 账户。调查组织开始对这些账户进行监控,很快就发现他们的个人资料中列出的细节都是假的。在数周的调查过程中,这26个账户让调查者发现了一个更广泛的网页、群组和虚假账户的信息战网络。

这些账户以及他们所关联的一组页面和群组,最终被 Facebook 删除。此案例还启发 Rappler 创建了 Sharktank,这是一个监测 Facebook 上信息流动情况的工具。这项工作构成了一系列关于 Facebook 上的宣传和信息操作如何影响菲律宾民主的调查报道的基础。

以下是该调查组织的做法。

验证身份,暴露袜子木偶
调查这组账户的第一步是尝试验证它们是否与真人有关。这一部分需要老式的事实核查技巧,首先创建一个电子表格来跟踪与账户相关的细节,包括他们列出的个人资料、他们点赞的页面和其他相关信息。

例如,Facebook 用户 Mutya Bautista 声称自己是菲律宾最大的电视网 ABS-CBN 的 “软件分析师”。Rappler 向 ABS-CBN 核实,ABS-CBN 证实并没有此人为他们工作。

使用反向图像搜索工具,发现这26个账号中很多都使用了名人或网络上搜索到的个人资料照片。

例如,Bautista 使用了韩国流行音乐团体 Girl’s Generation 艺人润娥的照片。下图所示的 Lily Lopez 账户使用了韩国女星金莎朗的形象。

另一个账号 Luvimin Cancio 使用了一个色情网站 softcorecams.com 上的图片作为个人资料照片。通过反向图像搜索工具 TinEye 确定该网站是照片的来源。

这些帐户在个人资料上还使用了类似的封面照片。下方的 Jasmin De La Torre 帐户的封面照片与 Lily Lopez 的相同。

这26个账号还有一个奇怪的地方 — — 他们所在的群组比他们的 “朋友” 还多。

这很不寻常,因为在菲律宾,大多数人都有朋友和家人在国外,Facebook 基本上是人们与家人和朋友保持联系的沟通渠道。所以菲律宾用户往往拥有许多朋友,而不是成为大量群组的成员。

Bautista 当时公开的朋友名单显示,她只有17个朋友。事实上在2016年发现的这26个账户中,每个账户的好友数字都不到50个。

不过,Bautista 是一百多个群组的成员,包括为当时的副总统候选人小费迪南德·马科斯(Ferdinand Marcos Jr.)竞选的团体,一些海外菲律宾人的社区,以及买卖团体,每个团体的成员从几万到几十万不等。

这些团体在 Facebook 上总共有230多万成员。以下是一些最大的群组列表,包括他们的粉丝数。此外,还包括 Bautista 在这些群组中发布的帖子列表。

通过综合所有这些观察和相关数据,调查者得出结论,这些账户都是袜子木偶:使用虚构身份以支持特定观点。

亲马科斯的网络
从这26个账户的第一张个人资料照片和早期帖子的相关日期可以看出,它们似乎是在2015年最后一个季度集中创建的,2016年5月就是选举。调查者还发现,这些账户一直在宣传否认1970年代马科斯政权下发生的被广泛记录的戒严法权力滥用行为的内容。这些账号还攻击这个前独裁者的儿子和副总统候选人的竞争对手。

在下面的例子中,用户 Mutya Bautista 分享了一个现已被否定的说法,即 Bongbong 的竞争对手 — — 当时新宣布的副总统 Leni Robredo — — 在与她的第二任丈夫已故的内务与地方政务部长 Jesse Robredo 结婚之前,曾与一名活动家结婚。Bautista 将标题为 “Leni Robredo 在遇到 Jesse 之前,曾与一名反马科斯的人结婚?” 的帖子发布到名为 “亲马科斯国际势力” 的群组,并发表评论。

另一个名字为 Raden Alfaro Payas 的可疑账户在同一天向名为 “Bongbong Marcos 忠实的 Facebook 战士” 的群组分享了同一篇文章,标题完全相同,内容一字不差,直到最后一个标点符号。

虚假账号经常被用来在群组中发送垃圾链接,有时可以发现他们在发送垃圾链接时重复使用相同的文字。当时还可以使用 Facebook 图谱搜索来查看群组中用户的公开帖子。然而 Facebook 在 2019年关闭了许多图谱搜索功能,包括这个功能。解决方案见《搜人、照片、视频、位置 …… 大全:新的FB”图谱搜索”替代方案》。

连接的网站
通过分析这些虚假账号分享的内容,能够看到这26个袜子木偶都在推广同一组网站:Okay Dito(OKD2.com)、Ask Philippines(askphilippines.com)和 why0why.com 等。

OKD2.com 发布了一些骗局和其他有利于马科斯家族和总统罗德里戈·杜特尔特的宣传材料。它现在伪装成一个广告网站。但在2016年9月,调查者发现该网站的内容在 Facebook 上被分享了1.19万次,这部分要归功于该僵尸网络。

通过这些网站,调查者最终追踪到了这26个账户的潜在僵尸牧民:一个名叫 Raden Alfaro Payas 的人。

追踪僵尸牧民
OKD2.com 目前的域名注册记录是私密的。该网站也没有披露其编辑或所有者,没有任何联系信息。

幸运的是,调查者能够使用历史域名记录来确定一个与该网站相关的人。使用 domaintools.com,可以看到,2015年7月,OKD2.com 是以一个叫 Raden Payas 的人的名字注册的,他是巴丹加斯州塔瑙安市的居民。追踪还发现,OKD2.com 与这26个账户所共享的其他网站,如 askphilippines.com 和 why0why.com 共享相同的谷歌 AdSense ID。

通过查看这些网站上的网页源代码,并寻找一系列以字母 “ca-pub-” 开头的号码来识别这些网站的 AdSense ID。每个 Google AdSense 账户都有一个以 “ca-pub-” 开头的唯一ID,与账户链接的网站的每个页面上都会有这个代码。

除了域名记录,还可以看到这26个账户中有一个叫 Raden Alfaro Payas(非官方)的账户,还发现他名下有一个用户名为 “realradenpayas” 的账号,该账号与一些僵尸账户进行了互动。

例如,他评论了 Luvimin Cancio 的一篇文章,该文章链接到一篇否认马科斯统治下的戒严暴行的报道。Payas 的 “真实” 账号说,他在戒严时期上高中,他 “从未听说” 有人被杀或遭受酷刑。

最后
这26个虚假账户及其影响力激发了调查组织创建其 Sharktank 数据库,并从公开的 Facebook 群组和页面中自动收集数据。截至2019年8月,已经跟踪了大约4万个拥有数百万粉丝的页面。

起初是对一组可疑账户进行的调查,后来变成了对一个由数千个虚假和真实账户、群组和页面组成的信息战网络的持续研究,这些账户、团体和页面传播虚假信息和宣传,扭曲现实政治,削弱了一个国家的民主。⚪️

—— 未完的待续 ——