Цифровой крестраж. Как создать виртуальную личность для соцсетей

Разбираем, как виртуальная личность помогает защитить свои персональные данные, и как ее придумать

Контекст

Силовики все активнее урезают свободу российского сегмента Интернета, навязывая провайдерам ТСПУ и тратя бюджеты на деанонимизацию пользователей Telegram. Одновременно из-за хакерских атак на всеобщее обозрение выкладываются персональные данные, что усиливает чувство незащищенности перед злоумышленниками. Чтобы обезопасить себя, и заводят несколько профилей, которые выполняют роль своеобразных крестражей. Благодаря дополнительным аккаунтам можно защититься от почтового спама, лишний раз не идентифицировать себя там, где это рискованно, и заниматься тем, что ценностно важно, не боясь, что за это придется расплачиваться.

Кроме этого, удобно переключаться между разными профилями для разных задач. Настоящий профиль — для hr-ов и общения со знакомыми, выдуманный — чтобы удовлетворить интерес правоохранителей при пересечения границы, и для общения в чатах, куда могут внедряться агенты силовиков. Наконец, выращивание виртуальной личности — это просто весело. Можно не ограничивать творческие порывы и создать ‎лучшую или просто альтернативную версию себя. 

Зачем это нужно

Обычно те, кто не хотят, чтобы их легко нашли, просто убирают из профиля в соцсетях свою фамилию и фото и оставляют только имя. Виртуальные личности не равны анонимности; они будут уместны, если вы:

  • выражаете онлайн гражданскую позицию, которую власть не одобрит, пишете посты в соцсетях, даже если они у вас закрыты; 
  • проводите и участвуете в онлайн-мероприятиях, работаете с правозащитными или негосударственными НКО; 
  • или просто опасаетесь, что пограничники или силовики заставят показать телефон, а там подписки на «‎Теплицу» и «‎Медузу». 

В профессиональной деятельности, например, журналистике, виртуальные личности не всегда пойдут на пользу. Люди с настоящими именами, которые легко гуглятся и понятно для кого пишут, вызывают больше доверия и меньше переживаний за свою безопасность. Поэтому создание правдоподобной виртуальной личности требует понимания психологии и внимания к деталям.

Если задача — только скрыть свою реальную личность, и участие анонимов принимается в сообществе, то можно обойтись и без проработки персонажа. Например, в чате можно представиться SMM-щицей Лейлой, хотя на самом деле вы аналитик Олег, и остальные участники не станут устраивать допрос с пристрастием. Или выступать на онлайн-конференции как «юрист‎», и слушатели будут готовы переложить подтверждение вашей компетентности на организаторов.  

Криптокоммьюнити всегда были естественной средой обитания виртуальных личностей. Сокрытие своего настоящего я — важная часть культуры сообщества, а заодно позволяет защититься от непрошеного внимания и со стороны властей, и со стороны хакеров. В частности, от доксинга и кэтфишинга*. Сейчас также популярны AI-инфлюенсеры — аккаунты в соцсетях с фотографиями сгенерированных девушек и с постами, которые имитируют стиль коммуникации реальных инфлюенсеров. Одна из самых известных ИИ-блогерок — Айтана Лопес, у которой 300 тыс. подписчиков в Instagram. Она «посещает‎» спортзал, кофейни, путешествует, а в подписях к фото рассказывает, что происходит в ее жизни. Комментаторы изливают любовь и обожание. Айтану придумал Рубен Круз, дизайнер и основатель агентства The Clueless, и она приносит ему в среднем 3 тыс. евро ежемесячно за счет рекламных интеграций. 

Создатели AI-инфлюенсерок не скрывают, что аккаунты в соцсетях принадлежат компьютерным проекциям, но придумывают им интересы и занятия на день так, будто это живые блогеры. Если вы решили завести виртуальную личность, придется продумать ее легенду вплоть до мелочей.

*Доксинг — от англ. doxxing — обнародование личной информации человека с целью навредить ему. Кэтфишинг — использование данных настоящего человека для создания виртуального аккаунта и действия от якобы его имени.

Инструкция

Допустим, 26-летняя дизайнер Карина хочет помогать центру «‎Сестры» с визуальным оформлением публикаций. Как ей может пригодиться виртуальная личность, и как придать ей реалистичности?

Сотворение виртуальной личности напоминает игру в The Sims или прокачку персонажа в любой компьютерной игре. Для вдохновения можно воспользоваться генератором AI-инфлюенсеров. Получится модель с определенной спецификой, но будет от чего отталкиваться, чтобы лучше представить себе черты персонажа. Еще для вдохновения можно почитать, как фейковые личности создают ГРУ. Они делают это для агентурной работы офлайн, но легенду придумывают похожим образом. 

1. Для начала имеет смысл провести анализ рисков и определить, какая информация самая важная и чувствительная, какие есть угрозы, почему вообще важно этим заниматься с точки зрения ценностей. И далее продумать шаги по снижению угроз. Карина опасается, что центр признают иноагентом, и если она будет открыто сотрудничать с ним, это может не понравиться ее начальству на основной работе и привлечь к ней внимание силовиков. А еще ее родители —госслужащие, а сестра учится в школе, в которой угрожают проблемами в учебе за «‎непатриотичное поведение».

2. Чтобы личность получилась максимально правдоподобной, ей нужны аккаунты на нескольких платформах. Самые популярные соцсети в России — Вконтакте, Telegram, Одноклассники, TikTok и Instagram. Ищут обычно по первым двум и в Instagram. С учетом давнего и плодотворного сотрудничества VK с силовиками, этой соцсетью лучше вообще не пользоваться, как и Одноклассниками. Для остальных можно подобрать своему персонажу неприметные имя и фамилию, чтобы при поиске выдавалось слишком много результатов.

В то же время, есть антивоенные активисты, которые целенаправленно идут в российские соцсети. В таком случае, нужно использовать Tor и не выходить в сеть с тех же устройств, с которых вы выходите под своим реальным именем. Иначе можно будет вычислить связь аккаунтов по MAC, IMEI и IP. Пригодится виртуальная машина или, как вариант, операционная система Tails. При каждой загрузке она образует новое рабочее пространство, а по завершению работы стирает все следы вашей активности. Tails включает приложения для безопасного общения и защищенное хранилище данных.

3. Карине надо быть очень аккуратной, чтобы никто не смог связать ее онлайн-активность ни с ее персональными данными, ни с ее существующими реальными аккаунтами/профилями. Ей нельзя заходить к своей виртуальной личности на страничку даже посмотреть, тем более добавляться в друзья.

Она живет в Зеленодольске, но для своего альтер-эго выбрала Калининград. Ее онлайн-активность должна соответствовать этому часовому поясу, а подписки и стиль общения ассоциироваться с придуманным персонажем и отличаться от ее собственных. Вряд ли кто-то будет проводить стилометрию, но ни к чему вызывать диссонанс у окружающих. ChatGPT неплохо справляется с имитацией стиля по заданным параметрам, но в целом это посильная задача и не для профессионала, если писать лаконично.

5. Наполнение профиля. Желательно дать хоть какую-то информацию, особенно когда в перспективе светит общение с теми, кто будет проверять личность. Карина может добавить в описание профиля фейковой личности, что та ездит на экскурсии по городам России, потому что сама Карина на них ездит и разбирается в предмете. 

Идеи для публикаций могут быть любыми, главное, обходить триггерные темы. Можно вспомнить какого-нибудь вашего знакомого, который «‎вне политики», и поизучать его соцсети. Например, Карина создает личность по имени Александр Синицын и трудоустраивает его баристой в районный кофепоинт. Александр интересуется культурой кофе, татуировками и ходит в спортзал, и иногда помогает выгуливать собак районного приюта. Этому и будут посвящены его подписки и посты. Много постить необязательно, но заходить хотя бы в одну соцсеть с аккаунта альтер-эго нужно будет регулярно.

6. Важно помнить о базовых правилах безопасности: использовать VPN и обфускацию трафика (например, через Tor), надежные пароли, двухфакторную аутентификацию во всех аккаунтах, не подключаться через незащищенные соединения в публичных местах. Так будет сложнее отследить ваше реальное местоположение и взломать.

Что может выдать:

  1. Появление ex machina: профиль возник из ниоткуда и сразу демонстрирует высокую активность. Виртуальную личность нужно обустраивать некоторое время, прежде чем «‎выпустить в люди». Никто не будет доверять человеку без биографии. Конечно, не всем захочется заморачиваться и выращивать личность в пробирке. Аккаунты можно купить без особых проблем, хотя они будут с рандомными характеристиками. Например, здесь и здесь продаются аккаунты всех популярных соцсетей с разной заполненностью профиля, числом подписчиков и тд. 

  1. Аффилиация с командой (НКО, СМИ, учреждением, проектом и т.д.), на сайте которой не будет никакой информации о персонаже, а сотрудники не смогут никого вспомнить. Лучше указывать реальную, но не самую известную организацию, или просто представляться ‎фрилансером или домохозяйкой. 

  1. Нестыковки и противоречия: опыт работы, интересы и подписки и логически не связаны, принадлежат как будто разным людям. Такое может произойти, если вы слишком приблизительно разбираетесь в бэкграунде, который решили выбрать для вашего альтер-эго. По невнимательности можно случайно загрузить в разные аккаунты виртуальной личности фото, на которых она будет сильно отличаться, или в одном аккаунте указать профессию «‎учитель математики», а в другом — «завкафедрой математики‎».  

  1. Нереалистичные фото или фото, сделанные в одном ракурсе. Лучше никаких фото не загружать. В целом, если ваш персонаж занимается активизмом, на аватарке профиля может стоять кошкодевочка или вообще ничего не быть, это нормально в коммьюнити. Хорошие результаты может дать новая фича Character Reference в Midjourney, но придется заморочиться с оплатой сервиса через посредников, если у вас нет карты иностранного банка. 

  1. Отсутствие собственных публикаций при большой активности в комментировании чужих постов. Именно так часто выглядят купленные на черном рынке (украденные у настоящих хозяев) аккаунты в соцсетях. Иногда собственные публикации пытаются заменить репостами, тоже без своих комментов. Если вместо выражения собственного мнения на странице профиля — непрерывная цепочка репостов, возникает сомнение, что аккаунтом управляет тот, кто заявлен.

  1. Отсутствие у аккаунта связи с сообществом. Нет подписок на профессиональные чаты, группы и рассылки. Нет коллег во френдах, или буквально несколько друзей, чьи страницы тоже выглядят неорганично. 

  1. Некоммуникабельность. Человек не выходит на контакт, не отвечает на запросы, не участвует в обсуждениях. Возможно, это не человек, а виртуальная личность, и ее владелец боится раскрыть этот факт в живом общении. 

Доверие

Его придется нарабатывать, на это потребуется время. Если у вас нет знакомых в активистской среде, а вы хотите волонтерить для какой-либо инициативы, придется раскрыть свою личность организаторам, чтобы они могли вас верифицировать. Они отвечают за безопасность сообщества, поэтому будут искать вас по соцсетям, спрашивать рекомендации, дадут заполнить анкету с вопросами о вашей мотивации, могут попросить созвониться. Если личность подтвердят, то вы сможете остаться под псевдонимом на публике. 

Если вы сами занимаетесь верификацией или консультируете людей, и вам приходится общаться голосом, то пригодится искажение звука и видео. Мы рассказывали, как подделать голос в режиме реального времени и как создать видео-аватар.  

Создавая виртуальную личность, главное не пуститься во все тяжкие и не использовать ее для манипулирования. В конце 2023 года международная конференция по разработке программного обеспечения Devternity была со скандалом отменена, поскольку среди спикеров обнаружились фейковые личности. Ситуацию усугубило то, что все персонажи были женскими. Организатор хотел создать впечатление инклюзивности, но ему было «тяжело найти» докладчиц, поэтому на протяжении трех лет он указывал в программе участниц, которые отменялись в последний момент. Их персоналии и должности были выдуманы, фотографии — сгенерированы, в индустрии никто ничего о них не слышал. А один аккаунт, в котором постились фото настоящей модели, вел сам организатор. Кстати, он все еще популярен.