В интернете часто создают профили с поддельной информацией — ради защиты своих данных или, наоборот, для кражи чужих.

Учитывая, как много утечек данных было в последние годы, желание вернуться к интернету эпохи анонимности понятно. Не обязательно повсюду указывать настоящее имя, адрес электронной почты, фотографии или другие данные. Так больше шансов, что информация не попадет в чужие руки. С другой стороны, фейками активно пользуются мошенники, которые пытаются втереться в доверие и выманить деньги.

Новые технологии еще больше путают, кто в соцсетях настоящий, а кто нет. Рассказываю, как сделать виртуальную личность с помощью генераторов и соцсетей, а также ставлю эксперимент — раскроют ли мой фейк.

Зачем создают виртуальные личности

Боты и виртуальные личности — в чем разница. Изначально ботами называли только программы, которые заточены на выполнение конкретной задачи, часто — однообразной и монотонной. Одна из таких задач у вредоносных ботов — притворяться реальным человеком в сети, чтобы обманывать других: оставить фейковый отзыв, написать комментарий на нужную тему, разослать спам. Эти программы часто объединяются в ботнеты — сети ботов с общей целью.

Ежегодно алгоритмы соцсетей и команды модераторов блокируют миллиарды вредоносных ботов. Только за первую половину 2021 года их доля в интернет-трафике достигла почти 40%.

Сейчас ботами называют не только программы. Это и реальные люди, которые сидят в интернете под поддельными профилями и занимаются примерно тем же самыми: монотонными, однообразными задачами с целью ввести в заблуждение. Таких ботов используют в бизнесе и политике, существуют целые «фабрики» ботов.

Боты — очень «дешевый» способ имитации реальных людей. Часто у них даже нет аватарки, минимального описания профиля или постов. Поэтому их очень легко вычислить. Бывают даже ситуации, когда сеть ботов перекупают на другую задачу, даже не удалив следы предыдущей. В итоге одни и те же профили сначала обещают несметные богатства при переходе по ссылке, а через два поста становятся политическими комментаторами.

Простейшего бота мне удалось найти в одной из групп автосервисов во «Вконтакте» за пару минут. Компания с десятками тысяч подписчиков, но без активности — настоящий склад зомби-профилей
Простейшего бота мне удалось найти в одной из групп автосервисов во «Вконтакте» за пару минут. Компания с десятками тысяч подписчиков, но без активности — настоящий склад зомби-профилей

Виртуальные личности — «ручная» работа. Обычно люди создают их конкретно под себя. Часто это делают кропотливо: продумывают биографию и интересы, тщательно выбирают имя и фотографии. Эти аккаунты почти невозможно распознать алгоритмами, поэтому они без труда попадают в цифровое пространство.

Главной причиной, почему люди создают виртуальные личности, остается стремление к анонимности в сети. Потеря анонимности стала одной из главных черт эпохи Web 2.0: люди перешли с конкретных сайтов и форумов в соцсети, приложения и экосистемы, где нужно оставлять реальные данные о себе. В свою очередь компании пытаются собрать как можно больше информации о вас, а мошенники — похитить и использовать ее.

Создание полностью поддельной виртуальной личности с имитацией еще и чужого характера — радикальный способ оставаться анонимным в интернете. Часто люди прибегают к более компромиссным вариантам: не указывают реальное имя при регистрации, не публикуют фотографии, регулярно чистят свой цифровой след. Кто-то создает второй профиль, чтобы не делиться с другими конкретными интересами вроде музыки или подписок. Зарегистрироваться под выдуманными данными — еще и гарантированный способ избежать спама.

Виртуальные личности используют и мошенники. Одни притворяются известными людьми и выманивают таким образом деньги, другие создают поддельные профили для шантажа. Очень популярно мошенничество при онлайн-знакомствах: в 2021 году Федеральная торговая комиссия США оценила суммарный ущерб от «романтических мошенников» в 547 млн долларов — в шесть раз больше, чем в 2017 году.

Наиболее изощренные злоумышленники используют виртуальные личности в социальной инженерии. При таком подходе продуманный до мелочей фейковый профиль помогает втереться в доверие и узнать у человека конфиденциальную информацию.

В 2012 году неизвестные выдавали себя за чиновника НАТО в Европе Джеймса Ставридиса. У них получилось внедриться в круг общения военачальника в соцсетях, где злоумышленники пытались незаметно выудить конфиденциальную информацию в ходе обычного диалога, но все же их разоблачили. По одной из версий, за фейком стояли агенты разведки из Китая.

Какие сервисы помогут сгенерировать виртуальную личность

В интернете полно сервисов, генерирующих личность вплоть до интересов, достаточно набрать в поиске «генератор случайных личностей». Вот некоторые из них.

Randus создает фейковый профиль по одному нажатию. Генерирует аватарку, дату рождения, адрес, номер телефона, связку логин-пароль и любимый цвет — сервисы часто предлагают такой вопрос в качестве проверки пользователя. Еще есть отдельный почтовый клиент с генератором адреса. Главное преимущество — сайт работает на русском языке.

Аватарка не всегда совпадает со сгенерированным возрастом — проверяйте. Источник: randus.org
Аватарка не всегда совпадает со сгенерированным возрастом — проверяйте. Источник: randus.org

Fakepersongenerator генерирует очень подробную онлайн-личность. Кроме основных данных создается рост, вес, цвет волос, семейный статус, образование, работа, краткая биография и основные интересы. Можно выбрать базовые параметры: пол, возраст. Но этот сервис генерирует только американцев.

Fakexy составляет подробный домашний адрес с точными координатами. Есть и генератор российского адреса.

Coolgenerator создает для личности детальные интересы и хобби. Можно взять оттуда черты характера, если хочется имитировать другого человека в постах и общении.

Randomus — простой сервис на русском языке, который имитирует ФИО.

Анонимные клиенты электронной почты. Есть «одноразовые» почтовые ящики вроде TrashMail и 10 Minute Mail — второй работает с VPN. Они генерируют адрес для вас, а уже с него письма приходят на вашу основную почту.

Как сгенерировать фотографии для новой личности

Раньше было два основных способа заполнить профиль снимками: поставить на аватарку абстрактную картинку или взять фото из интернета или соцсетей других людей. Но первый вариант сразу вызывает подозрения, а во втором легко вычислить источник изображения. Так что на помощь пришли нейросети.

С помощью автоматического генератора. Есть сайт под названием This Person Does Not Exist — «Этого человека не существует», который создал бывший разработчик «Убера» Филипп Ван. Он обучил алгоритм StyleGAN от компании Nvidia генерировать портреты людей. После каждого обновления страницы появляется новая аватарка.

С каждым годом нейросети все реалистичнее генерируют лица. В феврале 2022 года ученые из университетов Беркли и Ланкастера провели исследование, в котором меньше половины испытуемых смогли определить, где реальный портрет, а где — работа алгоритма. Более того: после того как участникам эксперимента дали советы по выявлению фейка, 41% все равно не справились с заданием.

Такой путь прошли сгенерированные нейросетями изображения за четыре года: с 2018 года они стали еще качественнее. Источник: theverge.com
Такой путь прошли сгенерированные нейросетями изображения за четыре года: с 2018 года они стали еще качественнее. Источник: theverge.com

Главный минус This Person Does Not Exist — невозможность выбрать параметры: все зависит от рандомной генерации. Для нужного результата придется очень часто обновлять страницу. Поэтому появились базы сгенерированных лиц вроде generated.photos: там можно найти изображение с помощью конкретных фильтров. На выбор — более 2,5 млн лиц.

При этом формат портретов достаточно однообразный: абстрактный размытый фон, одно крупное лицо в кадре. Это подходит для аватарок в соцсетях, но все фото так не сгенерируешь: слишком бросается в глаза. А рандомное создание лиц не позволяет сделать несколько кадров с одним лицом.

С помощью нейросети для картинок по текстовому запросу. В основном их используют для артов, но фотореалистичные изображения тоже можно сделать. Достаточно знать ключевые слова, которые нужно прописать при составлении запроса.

Такие картинки гораздо больше напоминают снимки, которыми делятся реальные люди. А самостоятельное составление запроса дает большую гибкость: прописывать можно любые дополнительные параметры. Один из пользователей «Твиттера», например, создал галерею людей в сервисе Midjourney. Чтобы добиться фотореалистичных портретов, он использовал команды вроде «portra 800, f1.8, bokeh».

Мне не удалось добиться таких же реалистичных портретов в Midjourney. Источник: twitter.com
Мне не удалось добиться таких же реалистичных портретов в Midjourney. Источник: twitter.com

Есть и другие продвинутые нейросети, с помощью которых можно сгенерировать реалистичные портреты. Среди них — еще не вышедшая в публичный доступ Dall-E 2 и сервис Stable Diffusion, у которого недавно появилась открытая бета-версия.

Стоит помнить: в первую очередь все эти нейросети предназначены для артов и рисунков. Поэтому часто даже с правильным запросом их «заносит» в более художественный стиль. Чтобы создать идеальную аватарку для фейкового профиля, точно потребуется несколько попыток, а в бесплатной версии всех трех сервисов количество генераций ограничено.

Попытка сделать портрет пожилого мужчины в трех сервисах для генерации картинок. Источник: twitter.com
Попытка сделать портрет пожилого мужчины в трех сервисах для генерации картинок. Источник: twitter.com

Изобретаем новую личность

Пришло время создать собственную «вторую личность». Пусть ею станет женщина около 30 лет со сгенерированной аватаркой. Заполню профиль в «Одноклассниках», а в конце попробую добавиться к кому-нибудь в друзья и проверить, насколько убедительным получился фейк.

Я не стал слишком упрощать себе задачу и взял с сайта-генератора только базовое описание аккаунта: имя, фамилию, год рождения и школу. Работу отыскал наугад на «Яндекс-картах», а должность — среди открытых вакансий компании. Фармацевт — то что надо.

Серафима Ярославовна: начало
Серафима Ярославовна: начало

Фотографию для профиля создал на сайте This Person Does Not Exist. Снимок получился довольно реалистичный. Правда, если приглядеться, можно заметить, что у Серафимы несколько странно торчат волосы и косят глаза — это довольно распространенные ошибки StyleGAN при генерации портретов. Но если не всматриваться, то выглядит нейродевушка как живая.

Из плюсов — такую аватарку не смогут «прогуглить» при проверке на фейковость. Но возникает проблема: я не могу сделать больше фото Серафимы, так как у This Person Does Not Exist нет таких функций.

На создание подходящей картинки может уйти много попыток
На создание подходящей картинки может уйти много попыток
Я попробовал сделать Серафиму в открытой бете Stable Diffusion. Композиция более реалистичная, но качество лица хуже
Я попробовал сделать Серафиму в открытой бете Stable Diffusion. Композиция более реалистичная, но качество лица хуже

К профилю я заодно добавил нейтральную обложку с одного из московских фестивалей цветов. Сама картинка — с сайта для пользовательских отзывов. Опубликованные там фотографии сделаны преимущественно смартфонами, а не профессиональными камерами, так что для соцсетей снимок выглядит естественно.

Но Серафима все еще не вызывает особого доверия: у нее нет подписок и постов, да и фотография по-прежнему только одна. Пускай она любит готовить, ценит работу, а еще недавно ее семья достроила дом, куда она любит приезжать в выходные. Исходя из этой легенды дополню аккаунт.

По дополнительным картинкам меня легче вычислить — их можно найти в «Гугле»
По дополнительным картинкам меня легче вычислить — их можно найти в «Гугле»

Теперь в профиле есть подписки, репосты из групп, фотографии с дачи и фото любимого дома снаружи и изнутри, снимок с места работы — аптеки. Не хватает только друзей. Это и станет финальной проверкой: насколько реальным профиль Серафимы покажется живым людям.

Вечером того же дня я отправил заявки трем случайным людям из предложенных соцсетью — и все трое спустя пару часов добавили Серафиму в друзья. Возможно, дополнительно помог фактор «общего друга». Когда меня изучил и одобрил один человек, остальные увидели, что их знакомый со мной подружился, и их бдительность окончательно притупилась.

На следующий день я снова отправился на поиски друзей. Для этого хаотично отправлял заявки всем, у кого со мной «общие друзья». Серафима легко прошла проверку, и теперь у нее больше друзей, чем у меня: двадцать семь живых людей. Один мужчина явно ждал общения со мной, а вечером даже отправил мне красивый стикер с розами. Одна милая женщина прислала массу приятных пожеланий и даже «советы от дерева».

Кажется, эксперимент удался, хотя я не прикладывал много усилий для того, чтобы сделать виртуальную личность и придать ей естественности. Успех можно объяснить спецификой «Одноклассников» или тем, что конкретные люди не сталкивались с фейками. Но в целом мой опыт подтверждает исследование, что многие в сети не отличают поддельные страницы от настоящих.

Возможно, если бы я начал общение, то обман раскрылся бы
Возможно, если бы я начал общение, то обман раскрылся бы
Нейросетевая Серафима получила комплимент. Приятно
Нейросетевая Серафима получила комплимент. Приятно

Как разоблачить мошенников с виртуальными личностями

Легче всего распознать ботов, поскольку их создатели обычно не особенно заморачиваются и используют шаблонные программы. С виртуальной личностью гораздо сложнее, но все равно есть несколько советов, как вычислить мошенника.

Научитесь определять фейка по фотографии. Аватарка и другие снимки — первое, что поможет вычислить виртуальную личность. Проще всего, если человек заполнил профиль картинками из интернета: тогда можно выполнить реверсивный поиск: загрузить изображение в поисковую систему и посмотреть совпадения. Из стандартных поисковиков лучше всего с этим справляется «Яндекс», из специализированных — TinEye.

Когда дело доходит до нейросетевых фото, становится сложнее. Но и тут есть несколько универсальных советов, подробнее всего их сформулировали для обнаружения работ алгоритма StyleGAN.

Во-первых, обратите внимание на формат фотографии. StyleGAN обучена на однотипных снимках: крупные портреты, где обрезано все лишнее и видно только голову. Люди чаще так фотографируются для рабочих профилей, пропусков или документов, гораздо реже подобное встречается в соцсетях. Еще может насторожить абстрактный или слишком размытый фон — так нейросеть избегает «ошибок второго плана».

Угадаете, где реальный человек, а где работа нейросети? Источники: thispersondoesnotexist.com, whichfaceisreal.com
Угадаете, где реальный человек, а где работа нейросети? Источники: thispersondoesnotexist.com, whichfaceisreal.com

Во-вторых, присмотритесь к самому лицу. Нейросетевым лицам присуща симметричность, которую редко встретишь в жизни. Например, глаза на одинаковом расстоянии от центра лица. Либо же, наоборот, неестественная асимметричность: одно ухо гораздо больше второго, глаза разного цвета. Распространенная ошибка — глаза «косят» в разные стороны.

В-третьих, следите за деталями. У StyleGAN есть несколько известных мест, где бывают ошибки. Например, аксессуары: нейросеть любит генерировать людей в очках и серьгах, но нередко на них проявляются артефакты. Еще обращайте внимание на волосы и зону у мочек ушей, там тоже часто видны искажения. Отличный способ потренироваться — сайт Which Face Is Real.

Одна и та же ошибка проявляется на тысячах картинок, так что привыкайте смотреть на уши. Источник: kcimc.medium.com
Одна и та же ошибка проявляется на тысячах картинок, так что привыкайте смотреть на уши. Источник: kcimc.medium.com

Авторы виртуальных профилей редко публикуют видео и фото в полный рост. Снимки в полный рост — основное ограничение нейросетей. Да и вообще фотография в фейковом профиле чаще всего одна, так как сгенерировать несколько картинок с той же внешностью очень сложно. Для разнообразия придется воровать фото из интернета, а это уже гораздо проще вычислить.

С видео тоже проблемы: можно сделать дипфейк, но это сложно, долго и требует определенных навыков. А «быстрые» и бесплатные дипфейк-сервисы не отличаются качеством — вы сразу заметите артефакты. Так что в процессе общения можно предложить обменяться фото или видео.

Загуглите имя в связке с какой-нибудь из доступных деталей. Обычно мошенники подробно заполняют профиль, чтобы не вызвать подозрений — можно обернуть это против них. Если есть университет или место работы, то проверьте, правда ли человек там учится или работает. Минимальных навыков поиска информации в сети хватит, чтобы хотя бы примерно понять, врут ли вам.

Собеседник путается в деталях при рассказе о себе. Даже у тщательно придуманной истории есть множество слабых мест. Противоречащие события, сбивки — все это поможет вычислить фейк. Специалисты Лаборатории Касперского отмечают еще одну характерную деталь: жизнь как мыльная опера. У собеседника всегда есть истории, как с ним что-то случается: болезни, семейные трагедии, интриги. Так легче привязать собеседника эмоционально, создать иллюзию, что будто вы герой романа, а потом выманить деньги. Что-то похожее было в документальном сериале от Netflix «Аферист из „Тиндера“».

Собеседник задает слишком много личных вопросов. Это может оказаться методикой социального инжиниринга. Так будет легче манипулировать или использовать информацию в корыстных целях.


Мы постим кружочки, красивые карточки и новости о технологиях и поп-культуре в нашем телеграм-канале. Подписывайтесь, там классно: @t_technocult.