Cyberbullying и blackmailing: Методы противодействия интернет-гопоте и атакам травли и шантажа в интернете на личном примере

Without a hostage, there is no ransom. That’s what ransom is. Those are the fucking rules

(c) THE BIG LEBOWSKI

Привет, меня зовут Ян и я хочу поделится увлекательной историей шантажа моей персоны и советами по отражению атак на вас в киберпространстве, более известным как кибер-буллинг (ака травля) и обычным шантажом в интернете на своем собственном примере.

Если вы занимались любыми боевыми искусствами, либо тренингами по выживанию – с вероятностью в 99% вы слышали от тренеров утверждение опять и опять – «вы должны быть готовы к нападению всегда и в любой момент, наш мир — это жестокое место, и вы не должны обманывать себя чувством ложной безопасности». Точно такой-же принцип применим и к онлайн пространству, нападение на вас может иметь не только физический характер в реальном мире, но и нападение на ваш виртуальный образ онлайн с целью нанести вам как можно больше репутационных потерь и создать цунами психологического давления на вас и ваших близких (да, именно так, ваших близких).

До 2020 года я вел достаточно активную жизнь на форуме ДОУ, как результат — 15к сообщений с 2008 года, и естественно, оставляя такой след в тысячах споров и обсуждений – я понимал, что с каждым новым комментарием, особенно содержащим поляризованное мнение на самые острые социальные темы – растет вероятность персонального нападения на меня, когда отсутствие аргументов и невозможность обосновать свою точку зрения в цивильном диалоге – просто перерастет у «оппонента» в решение совершить криминальное нападение на меня в том или ином виде.

Поэтому, когда это случилось – я выдохнул со словами «*?:#!(;*#!!!, я так и знал!» и приступил к активным действиям. Но прежде чем мы их рассмотрим – давайте сосредоточимся на некоторых теоретических основах, мы же все-таки технари!

Дисклеймер: я не ознакомился с мировыми практиками противодействия травле и шантажа, возможно существуют более детальные мануалы. Все изложенное тут – это мой личный подход, который сформировался в моей голове естественным образом в момент нападения.

Damage and Risk Control

Как всегда – я стараюсь применять лучшие практики из бизнеса в обычной бытовой жизни, и этот случай – не исключение. В каждой большой корпорации есть отдел под условным названием Damage Control (переведем как Контроль Ущерба), основной обязанностью которого является минимизация потерь при наступлении неблагоприятного события для объекта.        

Вы не ослышались, этот отдел не занимается голливудским вариантом решения проблемы – всех обставить и выйти героем-победителем, он принимает факт неблагоприятного события (в данном случае — шантажа) и пытается выйти из ситуации с наименьшими потерями.

В случае шантажа и травли – вы должны стать этим отделом Контроля Ущерба и понять то, что, как и после физической травмы – вы можете ее только вылечить, так и в онлайн пространстве – потери неизбежны.

А раз вы теперь не Вася Пупкин, а совершенно другая сущность – Отдел по Контролю Ущерба – давайте выведем первое правило противодействию атакам 

Первое Правило: Во время всех экстремальных ситуаций, таких как шантаж, вы должны подавить свои естественные порывы и стандартные паттерны поведения и действовать совершенно по-другому (читай – более вдумчиво и цинично).

Повод для шантажа

I don’t want to know who you use, as long as they’re not complete muppets.

(c) Hatchet Harry

Если вы стали потерпевшим от НЕпрофессионального шантажиста – с 95% вероятностью причиной шантажа будет являться личная неприязнь и месть преступника, что однозначно его характеризует. Как и в моем случае – вы сможете определить это по тому, как сильно шантажист фокусируется на вас, а не на поводе шантажа. Именно это является слабой стороной компании шантажа против вас, так как в таком случае велика вероятность того, что повод будет побочным и «высосанным из пальца», когда гопник делает упор на хайп и шумиху, а не сам повод, как в моем случае.

Акт 0. Сохранение доказательств

По совместительству – Второе Правило:

Второе Правило: Все, что связано с вашим делом – должно быть сохранено вами на протяжении всего инцидента в виде скриншотов, имейлов, сообщений, сохраненных веб-страниц и тд.

Вам понадобятся эти доказательства в последнем акте, когда вы будете общаться с правоохранительными органами и, возможно, отделом кадров вашего работодателя.

Не обманывайте себя – совершаемый против вас акт – преступление, которое может быть отягощено теми или иными обстоятельствами дела (и законодательством вашей юрисдикции). Преступления нельзя оставлять безнаказанными, как в ветхом завете – принцип «глаз за глаз» является наиболее приемлемым решением борьбы с преступностью

Акт 1. Управление рисками в эпицентрах нападения

“When you love something, you shoot it in the face… So it doesn’t become a flesh eating monster.”

(с) ZOMBIELAND 2

Итак, вы получили сообщение от шантажиста, либо с вами поделились ссылками на посты, где вас уже во всю порочат и пытаются уничтожить, какими должны быть ваши первые шаги?

Если мы говорим о кибер-буллинге и шантажа – вы должны начать с контроля 2 эпицентров травли:

  1. Инфо- эпицетр — самый важный эпицентр в момент T0, это источник информации о вас, который будет использоваться для поливания вас нечистотами в сети. Вы должны разобраться с этим эпицентром в первую очередь, изолировать и удалить все – на данный момент должна применяться Тактика Выжженной Земли (так что запаситесь напалмом).
  2. Фронт-эпицентр – это фронт ваших боевых действий с нападающими преступниками, во все последующие моменты Т+1, +2 и тд. – ваш фокус будет сосредоточен именно на этих платформах, где шантажисты будут стараться вас очернить массовыми постами.

Не обманывайте себя – не важно, какую информацию используют кибер-гопники, не важно – что за информация помимо используемой находится у вас в профиле и в социальных сетях, не важно, что вы скажете с момента нападения и до его окончания, не важно, считаете ли вы себя ангелом или демоном – это все будет работать против вас, посему – записывайте следующие правила:

Третье Правило: Оригинал информации, который используется кибер-гопником – должен быть уничтожен полностью. Скорее всего — мы говорим об аккаунтах на нескольких социальных платформах. Эти аккаунты должны быть закрыты и\или удалены

Четвертое Правило: Не тратьте свое время на коммуникацию с толпой, которая почувствовала запах крови. Примитивные инстинкты толпы мгновенно обратят ее против уязвимого потерпевшего и заставят подключится к травле, проверено. Все адвокаты в голливудских фильмах всегда закатывают глаза, когда их клиенты не следуют четвертому правилу, Голливуду можно верить!

ЗАПОМНИТЕ! Неважно, реальны ли угрозы шантажиста или нет, реальны ли скриншоты или нет – это никак не должно влиять на ваши действия, это преступное нападение на вас и оно должно быть воспринято как потенциально серьезная угроза.

Применим все, что я описал, к моему кейсу.

Инфо-эпицентром, и одновременно каналом связи кибер-гопника стал форум ДОУ. Администрация среагировала мгновенно и удалила сообщения и аккаунт шантажиста, так как, шантаж и организованная травля – достаточно серьезный инцидент (да и просто — преступление почти во всех странах мира). После этого, администрация ДОУ оперативно выполнила мою просьбу по удалению всего аккаунта (третье правило), оставили пару самых популярных тем под анонимом для читателей. С этого момента я не написал ни единого комментария на ДОУ либо других ресурсах (четвертое правило). 

Заметка: я давно смотрел на эти 15к открытых публично комментариев как на нечто нездоровое и задумывался об их удалении. Читатель, позаботься о цифровой гигиене заранее!

В моем случае – гопота пыталась воздействовать на мою карьерную линию, поэтому два дополнительных источника, использованных кибер-гопником, были тоже изолированы – Instagram аккаунт стал приватным и был переименован, LinkedIn аккаунт был заморожен (это самая простая опция и самая безобидная). Линкедин я толком не обновлял последние 4 года, так что никаких потерь, из гибернации его можно вывести всего лишь в несколько кликов.

Как видно – далеко не все надо удалять, иногда достаточно ограничения доступа.

Забавный нюанс, связанный с соцсетями — в моем кейсе, судя по комментариям шантажиста – мой Инстаграм сыграл основным butthurt триггером для инфо-гопника, думаю всем читателям было интересно, что именно так его бомбануло там, на данный момент мой аккаунт снова открыт и никуда не делся.

Итого – около часа было потрачено на экстренное реагирование, результат – все материалы шантажистов теперь представлены сомнительными скриншотами, ни одна из ссылок ими использованная – не работает.

Акт 2. Мониторинг и контроль

So, what you’re telling me is that the music is about to stop and we’re going to be left holding the biggest bag of odorous excrement ever assembled in the history of capitalism.

(c) Margin Call

Следующим шагом является мониторинг и контроль всех коммуникационных линий злоумышленников и их соучастников (не путать с сообщниками). Каких еще соучастников, спросите вы в недоумении.

Невольные соучастники, толпа, которая, почувствовав кровь – обязательно примкнет к травле – является неотъемлемой частью онлайн травли и на самом деле – является основной движущей силой травли. Этот феномен, скорее всего, будет является для вас самым неприятным и отвратительным.

Ведь нельзя ожидать многого от обычного преступника, который сознательно шел на преступление, вы и не ожидаете. Но основная травля будет производиться куклами из толпы, обычными зеваками, у которых появилась возможность проявить свои недалекие нападки – наибольшее количество неприятных сообщений вы получите от толпы соучастников травли, а не от ее организаторов.

Так же вы сможете заметить, как некоторые пользователи невзначай будут прикладывать максимум усилий чтобы не дать истории затихнуть, именно по этому признаку вы и читатели сможете определить самых подленьких зачинщиков (пользуясь спец терминологией — просто ебланы =), всем на заметку.

С этим же феноменом связан и другой – если в вашей онлайн экосистеме крутятся паразиты на подобии помоек-блогов – будьте уверены в том, что они подхватят травлю ради прибыли от посещений и создадут побочный эпицентр травли. И ДАЖЕ БОЛЬШЕ – вполне возможно, что они станут основным источником травли.

Мое личное решение – нет смысла связываться с помойками на раннем этапе, низкие стандарты качества платформы и аудитории создадут наиболее грязную волну травли, но, имхо, не стоят вашего внимания (разве что они и являлись таргет аудиторией шейминга, что очень вряд ли). Положительным фактом является то, что влияние таких помоек на ваше репутационное поле – минимально.

Итак, мы мониторим два основных направления – там, где вам будет нанесен наибольший ущерб и там, где могут появится шантажисты или важная информация (в моем случае – форум ДОУ). В фоновом режиме на это может уйти до нескольких часов в день, в моем случае это стало развлечением, чтение сплетен и выдумок половины комментаторов на форуме доставило определённое количество «лулзов».

Мониторинг вам необходим ради одного – мгновенное реагирование на самые опасные сообщения в потоке травли, каждый такой кейс должен обрабатываться по следующей схеме:

  1. Сохранить доказательство травли\шантажа в виде скриншота и веб страницы
  2. Сообщить администрации платформы о нарушении правил и потребовать удалить сообщение
  3. Сохранить аккаунт автора
  4. Сообщить администрации платформы о нарушении правил конкретным аккаунтом и потребовать его бана.
  5. Опционально – в случае использования третьих лиц (например – использование популярного аккаунта другого автора вслепую) – связаться с ними, сообщить о правонарушении и потребовать удаление ваших персональных данных

Еще одним методом кибер-гопников является метод Самозванца, когда аноним выдает себя за другое лицо (в оффлайне это уже давно считается мошенничеством, небольшая заметка о низком уровне морали участников травли). Я столкнулся с этим на двух платформах, в одном случае на ДОУ это скорее всего был шантажист, во втором — стандартный метод применяемый там в массовых травлях.

Акт 3. Планирование исходов

You should never underestimate the predictability of stupidity

(с) Bullet Tooth Tony

Первый совет, который я хотел бы дать – никогда не сотрудничайте с шантажистами, своим откровенным криминалом они ставят себя в самый низ социальной иерархии, а значит, кроме случаев реальной угрозы, не заслуживают коммуникаций с вашей стороны, а только жестких действий в стиле глаз-за-глаз. Да и трусливое поливание грязью кого-то из одноразовых аккаунтов отлично характеризует их личностные качества.

Второй совет – смиритесь с фактом атаки на вас и адекватно оценивайте возможные исходы, именно про это я бы и хотел поговорить в этой главе. Я думаю следующие три основных направления являются универсальными для всех читателей:

  1. Ущерб, который может быть нанесен вашей семье. В новостях можно прочесть о случаях, когда увольняли супруга объекта травли (sic!)
  2. Ущерб, который может быть нанесен вашему персональному бренду. 
  3. Ущерб, который может быть нанесен вашей карьере

Ущерб семье можно оценить как самый серьезный, но он настолько уникален для каждого из случаев шантажа – сложно определить универсальную стратегию.

Относительно персонального бренда – важно сразу понять, что все помои, которые будет изрыгать из себя шантажист – больше характеризует его, чем вас (это отлично видно в случае моего кейса), если сам повод для шантажа выбран раздутый и ваши суждения целостны и обоснованы – кроме развеселой волны народных гуляний толпы и всевозможных сплетен – вы не сильно уязвимы в этом направлении.

Итак, для меня был всего один потенциальный более-менее неблагоприятный исход связанный с пунктом 3 – мой работодатель решит не брать на себя риски разбирательства и просто предложит мне уйти из компании с компенсацией. 

Те, кто со мной общались на форуме – могут подтвердить, как часто я указывал на мою любовь к свободному времени без вмешательства работодателя, на фоне финансовой независимости это иногда превращается в извращенное – «да увольте меня наконец, с пособием!» (ммм, свободное время на свои проекты, отсутствие ограничений на ITD трейдинг, страховка по безработице на основании вкладов вашего работодателя, компенсация от работодателя).

Поэтому, повторю совершенно не оригинальную идею, которую стараюсь указывать во всех финансовых статьях – быть готовым к нападению значит быть независимым, особенно финансово. Финансовая независимость — ваш краеугольный камень свободы и ваша броня, нельзя переоценить важность этого пункта.

Если с вами случилась беда – остановитесь – вдохните глубоко и подумайте, а что реально вам грозит, в 95% случаев окажется что практически ничего.

Психологический настрой

My last girlfriend was a feminist, vegan punk who broke up with me because she thought I was too angry, what an irony

(c) The Saw

В зависимости от серьезности угроз и вашей психологической устойчивости – удар по психике будет кардинально отличаться, поэтому в этом разделе я больше расскажу о своем восприятии в течении всего процесса шантажа и травли, как шоу-кейсе здорового восприятия проблемы.

Вы должны быть готовы к тому, что вам будут приписывать совершенно сумасшедшие утверждения, поступки и взгляды (чем примитивнее толпа, и чем более левого толка у нее суждения – тем глупее и отвратительнее будут утверждения, true story bro!)

Еще один интересный феномен, который может сбить вас с толку – это совершенно сумасшедшая интерпретация ваших поступков недалекими зрителями, и их экспертное мнение.

«Он удалил ВСЕ свои аккаунты!», «Не было бы что прятать – не удалял бы!», «Да его уже уволили 100%!» и тд. – собственно это и послужило одной из причин написания статьи, если так много совершенно нелогичных утверждений, значит заблуждения и отсутствие критического мышления могут быть и у потенциальных потерпевших будущих преступлений. 

Для меня весь инцидент представлял собой один огромный интересный эксперимент, когда за относительно небольшие потери – я смогу побыть в эпицентре совершенно новых процессов нашего дивного нового мира (во всяком случае для меня это однозначно что-то новое). Такому легкому отношению способствовало:

  1. Правильная оценка возможных исходов ситуации (смотри выше)
  2. Правое дело, за которое я периодически стою в интернете – свобода слова (не искаженная версия свободы слова, когда ограничением свободы является только нарушение законов, например, закона о сепаратизме в Украине) и минимизация bias искажений у инфантильной толпы. 
  3. Откровенно слабый повод-комментарий, выбранный гопником. Этот комментарий только в голове левых представителей может выглядеть чем-то ужасным, констатация фактов криминального прошлого потерпевшего даже на hate speech не тянет (не говоря уже о том, что хейт спитч – не преступление в США)
  4. Смехотворный текст угроз, который сразу же показал низкую обознанность и интеллект в вопросах, которыми шантажист угрожал.

Чем ниже мораль и интеллект у гопаря и толпы – тем более высока вероятность того, что ваши родственники будут затронуты ими напрямую. В моем случае кибер-гопник попробовал проехаться по моей жене, но учитывая то, что ее психологическая устойчивость намного выше моей – він де сів там і зліз.

Еще одной психологической сложностью процесса является невозможность ответить на все абсурдные обвинения или просто помои оголтелой толпы (да и зачем?). Вы можете спланировать свой вариант ответки, для меня таким ответом является эта статья – такой себе персональный публичный ответ на действия шантажиста и толпы его соучастников. Участие в обсуждении и попытки оправдаться в том, в чем вы не виноваты – не приведут ни к чему, это как убеждать психиатра в том, что вы не псих. Но это не значит, что вы должны молча воспринимать нечистоты, произведенные гопниками и их соучастниками.

Акт 4. Криминальное преследование и юрисдикция


When you dance with the devil, you wait for the song to stop, know what I mean?

(c) Barry the Baptist

Вымогательство денег (даже если это вымогательство на сторонний счет в виде донейта), шантаж и требование доказательств оплаты является отличным кейсом для заявления в правоохранительные органы, статья о шантаже есть в законодательстве каждой страны, а репутационные и материальные потери – реальны.

С кибербуллингом все немного сложнее, так как законодательство отличается от штата к штату (и стране) и не такое мощное, как законы от старого доброго шантажа. Но это однозначно является еще одним правонарушением, когда есть злой умысел и его имплементация.

Киберпреступления, по умолчанию, являются глобальными преступлениями, когда преступники не связаны рамками границ и территориальных ограничений, и это наиболее сложная специфика интернет-шантажа. Вам необходимо будет проанализировать юрисдикцию 3х локаций:

  • Юрисдикцию сбора улик
  • Юрисдикцию местопребывания преступника
  • Юрисдикцию вашего местопребывания

На моем примере: самые важные улики связаны с серверами ДОУ и Итальянского ИТ, на которых хранятся логи и IP автора шантажа, это юрисдикция Украины (и возможно — Европы) /поправка, ебаное хостится на Amazon AWS + Cloudflare + Zoho, юрисдикция США и Европы, вообще отлично. ДОУ — на Linode в Германии/. Так же, велика вероятность, что кибер-гопники находятся в Украине. Но мое физическое отсутствие в Украине и слабость правоохранительной системы не внушает уверенности при выборе именно украинской юрисдикции. 

С другой стороны, подпадая под юрисдикцию США, я могу надеяться на достаточно развитый аппарат противодействия киберпреступлениям, оплаченный моими налогами. Я принял решение подавать заявление о blackmailing (шантаж по-нашенски) в юрисдикции США, отдел, который занимается сбором и распределением заявлений о преступлениях в интернете – FBI Internet Crime Complaint Center (IC3). Это конечно не Малдер и Скалли, но все же, думаю это будет интересным опытом.

Одна из задач во время любого преступления – оставить документальный след и заявления о правонарушении. Конечно, вера в их слабую эффективность и слабый уровень надежности правоохранительной системы может быть сильным демотиватором во время таких действий.

Сложнее обстоят дела с Киберполицией Украины, пообщавшись с родственниками из правоохранительных органов – я получил много советов не тратить свое время на это направление.

И не забудьте, что на данном этапе вам стоит обзавестись адвокатом и юридической помощью, благо для айтишников это не является большой проблемой.

Одним из важных решений, которое вам необходимо принять – это выбор момента для подачи заявления в правоохранительные органы. Уйдем от скучных общих фраз и рассмотрим всю специфику на примере моего кейса. Итак, вот какие варианты у меня были:

  • Отправить заявление сразу после появления первой угрозы. Не вариант, так как заявление не будет включать в себя последующие события
  • Отправить заявление после всех возможных действий инфо-гопника

Учитывая то, что заполнение заявления онлайн займет всего 30 минут – я выбрал второй вариант, это позволит приложить как можно больше фактов шантажа и исполнения угроз, но не даст упустить момент в случае осложнений. 

В зависимости от результатов, возможно привлечение украинских правоохранительных органов, действуйте по ситуации (либо это единственный ваш вариант, тогда вопрос выбора перед вами не стоит).

Важен ли исход дела и каков он будет? Смотри выше, мы обменялись с гопотой потенциальными шансами:

  • с моей стороны –  невысокие шансы потерять работу, скорее всего — на выгодных для меня условиях. Ну и репутационные\моральные потери, если они есть.
  • с его стороны – шансы понести криминальную (и цивильную) ответственность. Я готов играть с такими шансами банка.

Не забывайте, что кроме криминального преследования – у вас есть все основания инициировать цивильное разбирательство и искать справедливости по репутационным и моральным потерям, этот вид судовых разбирательств удобнее строить по результатам криминального следствия, так что спешить не обязательно.

Акт 5. Развлечения во время шантажа\травли

“Problem-solving is hunting; it is savage pleasure and we are born to it.”

(c) The Silence of the Lambs

Анонимность шантажиста, и доступный текстовый материал делает вас участником развлекательного детективного квеста – поймай анонима. Результаты вашего расследования, скорее всего, не дадут важных доказательств и результатов, но, если вы увлекаетесь DS и NLP – может неслабо развлечь ваш «задротский» центр удовольствия. 

С одной стороны, у вас есть сообщения от шантажиста, чем больше он тешит свое ЧСВ, излагая их в постах – тем больше материала у вас доступно. С другой стороны – история сообщений на ДОУ открыта у всех участников, и после некоторых нарушений правил сервиса – вы можете сохранить все сообщения подозреваемых у себя на компе для обработки.

Вот на что вы можете обратить внимание, сравнивая сообщения с вашими корпусами текста, да и просто используя поиск на ДОУ:

  • Самый простой вариант – поиск редких идиом и конструкций, использованных шантажистом. «волчий билет», «всратый», «поциент», «тригернулся», цитаты из фильмов и музыкальных произведений и тд.
  • Ошибки в словах
  • Более интеллектуальное – NLP TF-IDF и различные методы векторизации
  • Самая вершина – различные методы определения авторства и параметров личности, cтилометрия и другие методы автороведческой экспертизы. Just for lulz.

Заключение

На основании моего кейса можно видеть, что минимальное время, необходимое для минимизации потерь – около 3 часов, еще дополнительные 3 часа вы можете потратить на мониторинг в фоновом режиме. С точки зрения потерь в виде ваших аккаунтов – потери тоже минимальны, вы должны избавиться от неблагонадежного источника угрозы (тем самым закрыв брешь для потенциальных новых инцидентов). 

Мой случай также иллюстрирует очень опасную тенденцию, которую сейчас можно наблюдать во всех инцидентах, в которых участвуют левые представители: мгновенный перевод цивильного диалога с конструктивного обсуждения аргументов и контраргументов на личность собеседника с единственной задачей – навесить наиболее неприемлемый ярлык. И вправду, зачем утруждать себя поиском аргументации, когда можно мгновенно обозвать оппонента и обвинить его во всех смертных грехах. «Вы за постройку стены между США и Мексикой? Вы что – расист?» (с) реальная цитата из интернета, тысячи их.

Было приятно читать слова чистой логики по мере разыгрывания этого театра абсурда, видеть ясные логические рассуждения в омуте примитивной глуповатой травли – бесценно, даже если они не являются комплиментами.

И да – не сотрудничайте и не коммуницируйте с шантажистами, они этого недостойны.  

Не забывайте о том, что травлю совершаете именно вы, обычные скучающие простофили-зрители, а не организаторы преступления.

1 Comment

  1. […] Недавно против меня попытались развернуть онлайн комп…, и единственная платформа, которая решила нажиться на этом и предоставить платформу для травли стал одиозный сайт с низкой репутацией — ebanoe.it. […]

Добавить комментарий

Scroll to top
Follow by Email