Как стать автором
Обновить
3208
RUVDS.com
VDS/VPS-хостинг. Скидка 15% по коду HABR15

Альтер эго. Как создать виртуальную личность и распознать фейк

Уровень сложностиПростой
Время на прочтение11 мин
Количество просмотров22K


Я люблю общаться с ботами и владельцами фейковых аккаунтов в социальных сетях. В большинстве случаев они довольно милые и относительно безобидные. Порой даже интересно угадывать, что именно они попытаются впарить мне в очередной раз: тотализаторы, БАДы, лохотрон с криптой или недвижимость в Дубае? На днях я несколько часов обстоятельно общался с одной обаятельной девушкой, пока по ряду характерных признаков не убедился в том, что этот аккаунт — тоже фейковый. Признаюсь, раскусить подделку в этот раз было непросто: создатели липовых учёток научились придавать им определённую правдоподобность. Любопытства ради я захотел разузнать, как сейчас создаются виртуальные личности, какой софт и технологии для этого используются и существуют ли способы с ходу определить, что перед тобой не живой человек, а подделка?

▍ Зачем, Холмс?


На всякий случай отмечу, что эта заметка — отнюдь не пособие для жуликов о том, как зарегистрировать поддельный аккаунт в социальных сетях. Это попытка понять, какие технические средства для этого сегодня существуют и какими методами пользуются создатели виртуальных личностей для придания им правдоподобия.

Когда мы говорим о виртуальных личностях, первыми на ум приходят истории о мошенниках. Аккаунты несуществующих людей действительно чаще всего используют скамеры и сетевые тролли, чтобы безнаказанно травить пользователей, не привлекая к себе внимания. Но не только они. Иногда виртуальную личность создают, чтобы повысить степень собственной приватности в нашем неспокойном мире.

Общеизвестный факт: когда мы сидим в социальных сетях, лайкаем посты на публичных страницах или просто просматриваем веб-сайты, мы оставляем информационный след, который сохраняется и аккумулируется в базах данных различных онлайн-сервисов. Собранная информация служит основой для создания цифрового профиля пользователя: анализ нашего поведения в сети на основе сопоставления данных позволяет определить национальность, пол, возраст, семейное положение, политические взгляды, вкусы и предпочтения. В свою очередь, такой «цифровой слепок личности» служит базой для рекламного таргетинга. Ради интереса можно заглянуть в раздел My Activity на странице аккаунта Google и посмотреть, какую информацию о вашей активности в сети собирает поисковая система. Не меньше сведений копится в базах социальных сетей. В общем, виртуальная личность — один из способов добиться, чтобы никто и никогда не беспокоил вас назойливыми рекламными предложениями и не собирал о вас сведения, которые вы не хотели бы разглашать. Иными словами, создание «сетевого альтер эго» в наши дни — это во многом вопрос безопасности и конфиденциальности.

Под «виртуальной личностью» принято понимать совокупный объём информации, которую человек оставляет о себе в интернете. Она включает сведения о его прошлом, настоящем, увлечениях и интересах. В совокупности этот набор данных составляет целостную картину человеческой личности. Если нам хочется создать достоверный образ, придётся разработать продуманный план действий, чтобы «виртуальный человек» не вызывал подозрений. Начнём, пожалуй, с биографии.

▍ Биография


Минимальным набором биографических данных является пол, возраст, имя, место рождения и место проживания человека. Составляя биографию, вы можете почувствовать себя писателем, который придумывает персонажа для своего нового романа — эти действия очень похожи.



Если выбранные вами пол и возраст отличаются от ваших собственных, нужно будет учитывать некоторые особенности восприятия и поведения такого человека. Пожилой мужчина из Таганрога воспринимает новости, музыку, политику иначе, чем юная девушка из Москвы, и интересы у них будут разными. Вам придётся стать немного психологом, чтобы правдоподобно сыграть выбранную роль. Поэтому в качестве образца поведения и мировосприятия лучше взять человека, которого вы очень хорошо знаете, например, кого-то из родителей или близких родственников. Смоделировать реакцию знакомого человека на различные события гораздо проще. Многие писатели, кстати, часто пользуются этим приёмом.

Не выбирайте редкое или уникальное имя — существование такого человека в реальности гораздо проще проверить. Чем более заурядно будут звать нашего виртуального персонажа, тем лучше — так больше шансов сохранить инкогнито. Помните, что имя и фамилия могут свидетельствовать о происхождении и национальности человека.

В качестве места рождения и жительства лучше указывать то, которое вам знакомо, иначе придётся хорошо изучить этот город или район по публикациям в интернете и картам Google. Если вы встретите человека, знающего местную географию, вас легко будет поймать на неточностях. В любом случае, лучше выбирать крупный мегаполис — в маленьких городах люди часто знают друг друга, там больше шансов встретить «общих знакомых». Кто-то, например, может общаться с человеком такого же возраста, учившимся в школе в указанном вами районе, и тот очень удивится, если не сможет вспомнить вас среди бывших одноклассников.

Важный момент: выбор места жительства вашей виртуальной личности определит её часовой пояс. Речь идёт о времени суток, когда вы активны: то есть когда созданный вами персонаж будет просматривать веб-страницы и общаться в социальных сетях. Время активности и сна виртуальной личности должны совпадать с локальным временем в месте её проживания как минимум периодичностью смены дня и ночи.

Теперь нужно выбрать род занятий. Избегайте использования организаций, позволяющих легко проверить, трудится ли там такой человек. Самый оптимальный вариант — фрилансер, работающий из дома. Такой вид деятельности допускает присутствие в сети с совершенно произвольным графиком и даёт возможность не имитировать для окружающих некое подобие «офисной жизни» и взаимоотношения с начальством. Подумайте, есть ли у вашего персонажа семья, родственники? Чем более детальную биографию вы создадите, тем более реальным будет выглядеть вымышленный образ. Водит ли он машину? Какой марки, цвета этот автомобиль? Есть ли у него домашние животные? Какие блюда он предпочитает? Употребляет ли алкоголь? Ест ли суши?

Наконец, нужно определиться с хобби и увлечениями. Можно выдумать их самостоятельно, а можно вместо этого воспользоваться «генераторами личности», которые предложат готовые варианты биографии, черт характера и увлечений, например, Fake Person Generator. Ещё один сервис, Coolgenerator, случайным образом придумывает хобби и увлечения для вашего персонажа. Правда, результаты работы подобных генераторов всё равно лучше проверять вручную: иногда предложенные ими варианты противоречат друг другу.



«Липовый» адрес проживания можно сгенерировать с помощью сервиса Fakexy — среди предлагаемого списка стран есть и Россия. Тщательно задокументируйте всю информацию, она обязательно пригодится вам в дальнейшем. Лучше записывать все факты, которые вы будете добавлять впоследствии в биографию персонажа, чтобы случайно не запутаться в них.

▍ Железо


Если вы будете выходить в интернет от лица созданной вами виртуальной личности с компьютера или ноутбука, вас несложно будет разоблачить. Сам компьютер имеет характеристики, по которым его легко идентифицировать в сети: речь идёт не только о MAC-адресе, версии ОС, типе видеоадаптера и экранном разрешении: даже браузер имеет собственный «цифровой отпечаток» (fingerprints), по которому его можно опознать. Поэтому ради сохранения конфиденциальности лучше использовать виртуальную машину — подойдёт беслатная Oracle Virtualbox, на которую нужно установить чистую копию операционной системы. Не регистрируйте её на существующую учётную запись, привязанную к вашему адресу электронной почты, создайте новую. Не забудьте установить в настройках ОС время и часовой пояс, соответствующие месту проживания вашего виртуального персонажа. В дальнейшем выходите в интернет от имени придуманной вами личности только с этой виртуальной машины.

Чтобы скрыть ваш реальный IP-адрес, можно использовать сервисы VPN или TOR. Самый лучший вариант — это поднять собственный VPN-сервер, воспользовавшись услугами провайдеров, предлагающих в аренду VPS/VDS. Если вы будете использовать TOR или публичные VPN, некоторые сайты в процессе регистрации могут усомниться в реальности вашего существования и запросить дополнительные факторы проверки личности, например, номер телефона для восстановления доступа к учётной записи. Если город проживания вымышленного персонажа совпадает с вашим реальным местом жительства, вы можете использовать для выхода в сеть публичные точки доступа в кафе, ресторанах быстрого питания, бизнес-центрах. К слову, это неплохо сочетается с типичным образом жизни фрилансера.

▍ Телефон


Помимо компьютера с отдельной операционной системой, нашей виртуальной личности понадобится собственный номер мобильного телефона, никак не связанный с вами — он нужен, в частности, для регистрации на различных сайтах. Между нами, в России раздобыть сим-карту без предъявления паспорта — не проблема: на блошиных рынках их не только продают всем желающим, закрывая глаза на требования регуляторов и операторов связи, но иногда даже раздают совершенно бесплатно.



Однако можно пойти и другим путём: в интернете полным-полно сервисов, предоставляющих временный телефонный номер для приёма SMS и проверочных звонков в процессе регистрации на сайтах — их адреса можно без труда найти в поисковых системах. Важно учитывать то обстоятельство, что арендовать такой номер можно только на короткий срок, и если впоследствии вы захотите сбросить забытый пароль или восстановить доступ к заблокированному аккаунту в социальных сетях, сделать это попросту не получится. Поэтому «анонимная» симка для этих целей, безусловно, предпочтительнее. На территории США можно воспользоваться для приёма звонков и СМС-службами Google Voice или Twilio — они предоставляют жителям Северной Америки более «долгоиграющие» виртуальные телефонные номера.

Если вам всё же удалось раздобыть дополнительную сим-карту, постарайтесь не устанавливать её в телефон, который вы используете повседневно (даже если он поддерживает одновременную работу двух симок). Операторы отслеживают регистрацию абонента в сети с привязкой к IMEI мобильного телефона, и если две сим-карты активируются на базовой станции одновременно, это отличный способ идентификации клиента. Если же использовать разные сим-карты на одном аппарате попеременно, вас выдадут установленные на смартфоне приложения. Даже после однократного подключения к сети мобильника с двумя сим-картами информация об этом событии регистрируется в базах данных сотового оператора. Поэтому если вы желаете настоящей анонимности, купите для второй сим-карты недорогой телефон на AliExpress, или возьмите бывший в употреблении смартфон на «Авито». Только в последнем случае не забудьте выполнить сброс телефона до заводских настроек.

▍ Электронная почта


Для регистрации на большинстве сервисов нам понадобится адрес электронной почты. Можно использовать ProtonMail — это наиболее безопасный и анонимный провайдер электронной почты, но некоторые сайты не принимают почтовые адреса в этом домене.

В качестве альтернативного варианта можно воспользоваться сервисом tutanota.com — он позволяет создать 1 бесплатный почтовый ящик с достаточной степенью конфиденциальности и шифрованием, но его нужно посещать не реже 1 раза в 5 месяцев, иначе он будет автоматически удалён.

Наконец, можно зарегистрировать новый почтовый ящик на публичных сервисах вроде Gmail или Mail.Ru, используя подменную симку для приёма проверочной SMS. При этом для сохранения конфиденциальности рекомендуется придерживаться следующих рекомендаций:

  • используйте в процессе регистрации ящика виртуальную машину;
  • для подключения к интернету включайте VPN, используйте публичные точки доступа, либо запасной мобильный телефон с дополнительной сим-картой, через которую смартфон подключён к сети;
  • придумайте уникальный адрес электронной почты — он может включать, например, имя вашего персонажа или часть имени и фамилии, однако не используйте в адресе ваши настоящие персональные данные.

▍ Внешность


Самая важная характеристика человека — это его внешность, поэтому каждый уважающий себя создатель виртуальной личности должен подготовить образ для нашего вымышленного персонажа. Самый простой вариант — использовать сервисы наподобие This Person Does Not Exist, генерирующие изображения несуществующих людей с использованием нейросетей. Вот ещё несколько подобных проектов:




Однако такие сервисы позволяют сгенерировать только одну фотографию, чего для заполнения профайла в социальной сети определённо мало. Существует несколько способов решения этой проблемы. Во-первых, можно воспользоваться сайтом вроде Generated Photos, позволяющим с использованием всё тех же нейросетей создать несколько похожих фотографий на основе одной исходной. Сервис платный, но он предлагает трёхдневный бесплатный тестовый период, в течение которого пользователю доступны все функциональные возможности.



Альтернативный способ — онлайн-сервисы для замены лиц на фотографиях, например, Pixble, или мобильные приложения с аналогичными функциями: FaceApp, YouCam Perfect, Reface, Faceover, Face Swap Live, Face Swap Booth, Face Changer 2, Multi-Face Blender и им подобные.

Наконец, можно отыскать на стоках фотографии человека того же пола и схожего возраста, сделанные со спины, в больших тёмных очках, или похожие на нашего персонажа арты — все эти изображения вполне сгодятся для заполнения профайла в социальных сетях.

Кстати, насчёт социальных сетей. Если в новом профиле «ВКонтакте» создать посты «задним числом» не получится, и все записи в ленте будут отображаться с момента регистрации учётной записи, то пользователю Facebook* не понадобится машина времени, чтобы отправиться в прошлое. Под надписью «Что у вас нового?» щёлкните мышью на кнопке «Доступно всем», и в открывшемся окне «Кто может видеть этот пост?» выберите «Только я». После того, как пост будет опубликован, нажмите на три точки справа в верхней части поста и выберите в списке пункт «Редактировать дату».


Указав произвольную дату и время из прошлого, нажмите «Готово», затем щёлкните на изображении замочка в верхней части поста, и измените настройки приватности таким образом, чтобы пост стал виден всем пользователям социальной сети. Таким образом легко и просто можно создать видимость, будто аккаунт существует уже на протяжении многих лет. Настоящее раздолье для жуликов!

▍ Видео и голос


Мы живём в эпоху высоких технологий, поэтому подарить несуществующему человеку голос или снять с его участием видео — задача несложная. Существует множество программ, позволяющих менять голос в режиме реального времени или в записи. С их помощью можно изменить тембр или тональность голоса, превратить мужской голос в женский или детский. Важно только сохранить настройки программы, чтобы при следующих попытках голос получался одинаковым. Среди подобных приложений можно отметить, например, Murf.Al, а также всевозможные аналоги: Voxal Voice Changer, VoiceMod, MorphVOX PRO, All-in-One Voice Changer и им подобные.

Можно и вовсе воспользоваться услугами нейросетей и озвучить виртуальную личность виртуальным же голосом: с этой задачей отлично справляется, например, Bark. Этот сервис позволяет моделировать речь на основе введённого текста, причём, в отличие от других доступных алгоритмов, он умеет имитировать покашливания, придыхания и прочие артефакты, характерные для «живого» человека. Для озвучки доступно несколько языков, включая русский. На странице проекта написано, что он также наделён функцией копирования голоса, но эта возможность ограничена из-за этических рисков.



Что же касается видео, то значение термина «дипфейк» объяснять никому не нужно. Для создания таких роликов сегодня имеется богатый инструментарий, притом, пожалуй, самый известный (и бесплатный) инструмент — DeepFaceLab. Он располагает документацией на русском, если верить которой, с помощью этой технологии можно творить самые настоящие чудеса.

▍ Как распознать подделку?


Соблюдая перечисленные выше несложные рекомендации, можно создать довольно достоверную виртуальную личность, вполне способную сыграть роль «маски» для сохранения собственной конфиденциальности в сети. Правда, анонимность может быть нарушена при попытке, например, оплатить от имени «виртуала» какие-либо услуги в интернете: практически все платёжные системы и банковские карты подразумевают обязательную аутентификацию. Жители зарубежных стран могут пользоваться предоплаченными дебетовыми картами, однако в России они недоступны. В любом случае, для поборников конфиденциальности существуют многочисленные криптовалюты.

Вместе с тем, подобными методами часто пользуются мошенники и спамеры с целью создания фейковых аккаунтов в социальных сетях. На первый взгляд такое «альтер эго» непросто отличить от настоящего живого человека. Или всё-таки просто? Вот несколько способов определить, что перед вами, возможно, «виртуал».

  1. Многие мошенники используют фотографии реальных людей или стоковые снимки — их можно найти в поисковых системах, используя функцию «поиск по фотографии».
  2. Поиск в открытых данных — по адресу электронной почты, фамилии, имени и городу. Обычно люди оставляют в интернете много информации о себе. Если сведений о человеке почти нет (за исключением его странички в соцсети) — это подозрительный фактор.
  3. Проверьте профиль человека в социальных сетях. Если его страничка полна репостов, цитат, мемов и изображений из интернета, возможно, это вымышленный персонаж.
  4. Внимательно изучите детали фотографии профиля. Портреты, сгенерированные нейронными сетями, часто содержат ошибки. Например, аксессуары: нейросеть любит рисовать людей в очках и серьгах, но именно эти области чаще всего содержат артефакты. Также обратите внимание на волосы и область вокруг мочек ушей, где часто можно увидеть искажения.
  5. Размытость по краям изображения — ещё один признак картинки, сгенерированной нейросетью. Часто люди на подобных портретах имеют разный оттенок глаз.
  6. Поскольку мошенники часто используют созданные нейросетями портретные фото, они редко публикуют фотографии в полный рост. Примите это во внимание.

Ну и, конечно же, отличить живого человека от вымышленного помогает общение. «Виртуальные личности» не любят рассказывать о себе, а всё-таки разговорив их, «виртуала» можно поймать на мелких нестыковках и несоответствиях.

*Социальная сеть, принадлежащая корпорации Meta (признана на территории России экстремистской организацией).

Telegram-канал с розыгрышами призов, новостями IT и постами о ретроиграх ?️
Теги:
Хабы:
Всего голосов 46: ↑45 и ↓1+64
Комментарии23

Публикации

Информация

Сайт
ruvds.com
Дата регистрации
Дата основания
Численность
11–30 человек
Местоположение
Россия
Представитель
ruvds