Десятилетие после 'Халифата': Состояние Исламского государства в интернете
Данное исследование онлайн-активности Исламского государства является первым в серии анализов онлайн-экосистем исламистских террористических группировок в открытом интернете, социальных сетях и мессенджерах. Следующий отчет в серии будет посвящен Аль-Каиде. Фокус ISD на экосистемах террористического контента в интернете направлен на выявление воздействия все более фрагментированного ландшафта платформ. Отчет также исследует потенциальные последствия ослабления обязательств платформ социальных сетей по модерации контента на онлайн-террористическую активность. [1] Все аккаунты, каналы, страницы и группы, упомянутые в отчете, были помечены с использованием механизмов жалоб каждой из соответствующих платформ.
Рисунок 1: Посты аккаунта поддержки Исламского государства в Instagram, использующего как официальный исламский контент, такой как Амак (верхний левый угол), так и неофициальный контент, созданный в поддержку идеологов группы (нижний правый угол).
Новые и улучшенные каналы, те же старые каналы
Старая поговорка гласит: "давление разрывает трубы", но для цифровой экосистемы Исламского государства*[2]* давление просто приводит к созданию новых каналов.
Отслеживание и мониторинг официальных[3] и неофициальных[4] медиа-каналов Исламского государства (ИГ) и их сторонников в интернете - это сизифов труд. Сталкиваясь с универсальными запретами и удалениями, эти каналы и их сторонники постоянно изобретают себя заново, чтобы избежать и предотвратить удаление. В то же время платформы социальных сетей, интернет-регулирующие органы и правоохранительные органы постоянно сталкиваются с новыми аккаунтами, группами, страницами, каналами и веб-сайтами, несмотря на то, что террористический контент в целом является незаконным и нарушает правила платформ. Эта многолетняя игра, которую публично называли "игрой в крота" и "кошки-мышки", стала неотъемлемой частью экосистемы платформ.
Несмотря на потерю территории в Ираке и Сирии в 2019 году, ИГ продолжает удерживать ценную интернет-экосистему, связанную через платформы социальных сетей, такие как Facebook, Instagram, TikTok и X (ранее Twitter), а также мессенджеры, такие как Telegram, WhatsApp, RocketChat, Element и Gemspace. В этой экосистеме укоренились более 93 активных и частично неактивных неофициальных медиа-каналов, поддерживающих ИГ на различных платформах.[5] Некоторые из про-ИГ каналов в этой экосистеме имеют альянсы, состоящие из 20 групп, в то время как некоторые группы были запущены во время написания данного отчета.[6] Некоторые из этих групп исключительно перерабатывают контент с довольно слабым графическим дизайном и переводом, в то время как другие командуют аудиториями больше 10,000 человек на каналах, исключительно посвященных их контенту.
Институт стратегического диалога (ISD) отслеживал рост этих каналов в течение последних восьми лет с особым вниманием к их пропаганде и тактикам уклонения от модерации и удаления. Несколько из этих каналов ограничили свою деятельность одной платформой, в то время как другие создали многоплатформенное присутствие, позволяющее им распространять свой контент различным аудиториям. Одна константа остается неизменной - Исламское государство и его сторонники адаптируются.
С этой целью аналитики ISD изучили закрытые форумы, частные и публичные каналы, связанные с неофициальными каналами ИГ в мессенджерах, публичные аккаунты, страницы и группы на популярных платформах социальных сетей. Данный обзор не предназначен для предоставления всеобъемлющей картины каждой группы, канала и распространенных сторонников в интернете, а скорее для иллюстрации всепроникающего цифрового присутствия группы. В рамках этих усилий аналитики выявили следующее:
- Три веб-сайта в открытом интернете, связанные с группами поддержки Исламского государства, функционирующие как агрегаторы каналов и контента, архивы и форумы. Совокупная база посетителей этих трех веб-сайтов за последние шесть месяцев составила чуть более 421,000, причем более 40 процентов трафика составляли уникальные пользователи.
- 300 аккаунтов и 15 страниц Facebook, связанных с каналами поддержки, некоторые с аудиториями до 22,000 человек. Индивидуальные аккаунты, поддерживающие ИГ, использовали "профессиональный режим", дающий им доступ к функциям монетизации их контента.
- 50 аккаунтов в Instagram, подключенных к более широкой сети на Facebook.
- 50 аккаунтов в TikTok, делящихся ремиксированным контентом ИГ, а также официальной пропагандой.
- 15 каналов в WhatsApp, используемых для распространения контента ИГ и новых каналов, которые связаны с более широкой экосистемой поддержки.
- 15 каналов в Telegram, используемых для распространения контента ИГ и новых каналов, которые связаны с более широкой экосистемой поддержки.
- 15 каналов в Element, используемых для распространения контента ИГ и новых каналов, которые связаны с более широкой экосистемой поддержки.
- 10 аккаунтов в X, которые имели самые быстрые темпы удаления, связанные с поддержкой ИГ. Аккаунты обычно не просуществовали 72 часа. Однако, что вызывает беспокойство, два из аккаунтов, похоже, имели подписки на премиум-сервисы, указывая на то, что X принимал платежи от аккаунтов, распространяющих террористический контент.
Некоторые тактики адаптации Исламского государства для поддержания цифровой территории граничили с абсурдом, такие как использование детских мультфильмов, таких как Cocomelon, в качестве открытия видео ИГ. Другие тактики были более практичными, такие как использование свободно доступных цифровых номеров телефонов для создания фаланг аккаунтов, которые могут одновременно выкачивать контент. Эти тактики, будь то абсурдные или практичные, обеспечили продолжение распространения послания ИГ.
Данный отчет оценивает состояние ИГ в интернете через десятилетие после основания так называемого "халифата" и поколение после того, как первые салафитско-джихадистские группы использовали интернет для глобализации своего послания. Хотя давление, оказанное на ИГ в результате его территориального восхождения, несомненно изменило его цифровую экосистему, ключевые вопросы остаются - один из самых насущных: как ИГ удерживает цифровую территорию, поскольку его офлайн-операции становятся все более децентрализованными и распространяются по континентам?
Данный отчет, таким образом, предоставляет платформенный разбор присутствия поддержки ИГ. Несмотря на миллионы долларов, потраченные на противодействие его привлекательности и усилиям по распространению, и целые команды в правительстве и частном секторе, работающие над нарушением его способности "постить, несмотря ни на что", Исламское государство и его сторонники не только продолжили поддерживать себя, но разработали новые способы распространения своих сообщений. Бесчисленные действия правоохранительных органов, правительств и платформ социальных сетей, несомненно, были успешными, но этот успех также привел к новым группам, веб-сайтам, каналам и платформам, эксплуатируемым новым поколением сторонников группы.
Неотъемлемой частью этого вызова стало общее внимание к "официальным" каналам и их каналам. Они были одной из основных забот правительств на протяжении последнего десятилетия. В то же время неофициальные каналы и группы процветали. Эта неофициальная экосистема поддержки ИГ пришла в тандеме с ростом молодежных атак и заговоров ИГ в прошлом году, которые мир наблюдал в прошлом году. Согласно Карте избранной всемирной активности Исламского государства Вашингтонского института политики Ближнего Востока, более 53 несовершеннолетних были вовлечены в атаки, планирование атак или муки пропагандистских операций. Несколько из этих случаев продемонстрировали силу онлайн-экосистемы Исламского государства, которая, по-видимому, связала подростков в Австрии, Бельгии, Франции, Германии, Испании, Швеции и Швейцарии через границы.
Рисунок 2. Пост в Facebook от сторонника Исламского государства, призывающий к атакам.
Большинство, если не все эти случаи, считались бы вдохновленными, а не направленными ИГ. Виновники создали и создали свои собственные бренды для каналов ИГ, и в некоторых случаях получили доступ к материалам, которые были произведены группой, когда они были малышами. Вдохновленные атаки более вероятны, чем нет, в эту текущую эпоху Исламского государства, иметь онлайн-элемент, который ученые утверждали, что может ускорить процесс радикализации. Хотя данный отчет не идентифицирует конкретные онлайн-влияния за этими случаями, он вместо этого выделяет более широкую экосистему поддержки Исламского государства на платформах и угрозы, которые она представляет.
Методология: Оценка размера 'государства' в интернете
Эмпирическое определение размера Исламского государства в интернете сопряжено с методологическими вызовами не только из-за децентрализованной природы интернета, но и из-за тактик, которые используют сторонники ИГ для уклонения от удалений. Создание дублирующих аккаунтов, например, для предотвращения эффекта модерации создает впечатление фаланг аккаунтов в интернете, распространяющих послание ИГ.
Для оценки размера и воздействия этих цифровых сообществ аналитики собрали выборку аккаунтов, каналов и веб-сайтов ИГ с ряда платформ для изучения как их масштаба, так и взаимосвязанной природы их экосистемы поддержки. На основе этих сообществ аналитики проанализировали воздействие медиа через просмотры, лайки или репосты.
Все аккаунты, каналы и веб-сайты были вручную проверены аналитиками в период с декабря 2024 года по январь 2025 года, чтобы убедиться, что они действительно продвигают, поощряют или распространяют идеологию или контент, связанный с Исламским государством. В некоторых случаях использование официальных медиа было явной подсказкой, однако в других, таких как серые новостные сайты[7], основной целью было обмануть аудитории, заставив их поверить, что страница связана с легитимной новостной организацией, когда на самом деле это был пропагандистский канал ИГ.
Использование этих платформ, мессенджеров и веб-сайтов в качестве основы исследования помогло ISD точно определить тенденции в использовании интернета ИГ, включая способы, которыми они защищают свою цифровую территорию и уклоняются от угроз, а также их способность распространять идеологию ИГ и другой инструкционный контент своим сторонникам.
Данный отчет углубится в ключевые выводы исследования, разберет экосистемы поддержки ИГ на платформах (Facebook, Instagram, TikTok и X), мессенджерах (WhatsApp, Telegram и Element) и веб-сайтах. Заключение отчета выделит взаимосвязанную природу этих элементов и их центральность для онлайн-экосистемы Исламского государства.
Ключевые выводы: 'Государство' продолжает процветать в интернете
Данный отчет выделяет два мета-вывода. Первый заключается в том, что платформы социальных сетей, мессенджеры и открытый интернет продолжают быть уязвимыми для эксплуатации каналами Исламского государства в эпоху гораздо более фрагментированного интернет-ландшафта. Второй - объем и скорость, с которой неофициальные каналы производят и воспроизводят контент, является центральной проблемой. Короче говоря, больше платформ и больше неофициальных каналов приводят к большим вызовам в решении общей экосистемы поддержки.
Неофициальные каналы уклоняются от модерации не только потому, что они могут не быть каталогизированы платформами и их командами модерации, но и потому, что они работают на большем количестве языков, чем раньше, растягивая возможности команд доверия и безопасности. ISD отмечал в прошлом, что арабскоязычный материал ИГ продолжает преследовать платформы, и тем не менее, платформы все еще не эффективны в отлове этого контента. То же самое относится к языкам, таким как курдский, пушту, сомалийский, амхарский, русский, филиппинский и индонезийский.
Появляются явные сбои в ограничении активности Исламского государства на нескольких платформах (Facebook, Instagram, TikTok и WhatsApp). Несмотря на инструменты и команды, созданные для сдерживания распространения группы, постоянный и видимый сегмент ИГ продолжает эксплуатировать эти платформы. Интересно, что на момент написания X смог сдержать контент ИГ быстрее всего, в то время как Facebook был самым медленным.
Возможно, самый важный вывод отчета заключается в том, что сторонники ИГ выбирают использовать гораздо более публичные основные платформы так же часто, как и закрытые мессенджеры. С активностью ИГ, координируемой на виду у других пользователей, по-видимому, без страха последствий, страницы, аккаунты и каналы, выявленные в этом отчете, указывают на среду, где они вырезали плацдарм и продолжают пользоваться преимуществами недостаточной модерации.
Выводы по конкретным платформам
- Facebook остается эпицентром активности неофициальных каналов, поддерживающих Исламское государство, опережая другие платформы по количеству аккаунтов и контента. Аналитики смогли найти контент ИГ, аккаунты, а также страницы и группы с помощью простых поисков по ключевым словам, таким как имена лидеров ИГ. Аналитики нашли контент, публикуемый регулярно, такой как еженедельные выпуски официального информационного бюллетеня Исламского государства аль-Наба на странице, названной в его честь. Они также нашли каналы ИГ и группы поддержки, работающие только на Facebook, которые атаковали "вражеские" страницы и организовывали свою деятельность на Facebook открыто через публичные посты.
- Из 15 публичных страниц на Facebook в поддержку ИГ самая крупная имела более 22,000 подписчиков. Она поделилась 80 видео-роликами с момента создания в октябре 2023 года, которые собрали более 1,6 миллиона просмотров. Самое просматриваемое видео, пара мужчин, едущих на машине и слушающих нашид, используемый ИГ, собрало 236,000 просмотров. Второе самое просматриваемое видео было взято из официального видео ИГ, созданного во время Рамадана, и показывает детей, изучающих религиозные принципы от идеолога ИГ, которое собрало 116,000 просмотров.
- Аккаунты поддержки ИГ в основном перешли со страниц на публичные профили, используя свои публичные посты для продвижения и организации деятельности на Facebook. Аналитики ISD нашли 300 аккаунтов, продвигающих ИГ, координирующих "рейды"[8] на западные новостные издания и организации, связанные с Сирийским правительством спасения. Аккаунты открыто делились брендированным материалом ИГ, часто не сталкиваясь ни с какой модерацией вообще.
Рисунок 3. Аккаунт поддержки Исламского государства делится результатами "рейдов", проведенных на Facebook против "вражеских" страниц.
- Группы поддержки операционной безопасности ИГ организуются на Facebook, используя как публичную страницу, так и частную группу для координации деятельности. Группа, известная как Электронные солдаты халифата, создала группу, которая помогает сторонникам Исламского государства в их усилиях по обходу модерации, улучшению их практик вокруг наблюдения и поиску способов создания большего количества аккаунтов на популярных платформах.
- Аккаунты поддержки ИГ на Facebook начали использовать функцию, известную как "профессиональный режим", которая открывает "панель управления", дающую создателю аккаунта аналитику, опции монетизации и инструменты модерации комментариев. Аналитики наблюдали аккаунты ИГ, использующие эту функцию для доступа к аналитике, уточнения их таргетирования аудитории и расширения их охвата.
- Instagram функционирует как расширение аккаунтов ИГ, уже находящихся на Facebook, при этом аналитики нашли ссылки на 50 про-ИГ аккаунтов Instagram на Facebook. Многие из 300 аккаунтов на Facebook, встреченных в период наблюдения, имели соответствующие аккаунты в Instagram.
- Аккаунты Instagram функционируют как центральные репозитории для архивированного официального контента в некоторых случаях. Аналитики нашли пять аккаунтов, посвященных архивированию официального контента Исламского государства, такого как Амак и аль-Наба, которые не изменены ни в какой форме.
- Аккаунты ИГ в Instagram занимались обменом методами создания ботов для автоматизации распространения пропаганды в Telegram, связываясь со своими аккаунтами ботов в Telegram, которые распространяли контент ИГ. По сути, Instagram действует как ключевой узел в экосистеме ИГ, расширяя доступ пользователя к контенту и облегчая взаимодействие с другими сторонниками ИГ.
- Неофициальный и официальный контент ИГ с лишь незначительными изменениями, такими как обрезка брендинга ИГ на видео, не помечается автоматически Instagram. Эти простые изменения позволяют аккаунтам и контенту Исламского государства процветать на сайте.
- Разделы комментариев, связанные с аккаунтами ИГ в Instagram, используются для обмена каналами WhatsApp для групп отдельных сторонников Исламского государства. Подобно тому, как аккаунты ИГ в Instagram ссылаются на Telegram, они также направляют пользователей к каналам WhatsApp, которые распространяют контент ИГ, включая, в некоторых случаях, инструкционные материалы по изготовлению бомб. Эти пробелы в модерации на платформах Meta подчеркивают продолжающиеся сбои в регулировании контента.
TikTok
- TikTok является ключевой платформой для сторонников Исламского государства для охвата новых аудиторий. TikTok позволяет пропагандистам расширить свое влияние за пределы преданной базы сторонников на закрытых и зашифрованных платформах, расширяя охват основных нарративов как от новых, так и от старых идеологов. Предыдущие исследования ISD обнаружили, что небольшая выборка из 20 аккаунтов поддержки ИГ на TikTok собрала более одного миллиона просмотров только в мае 2023 года.
- После новогоднего нападения в Новом Орлеане, вдохновленного ИГ, которое убило 15 человек и ранило как минимум 57, аккаунты на TikTok прославляли нападавшего в видео, которые собрали тысячи просмотров. Видео, опубликованные аккаунтами, которые наблюдались в течение временного периода, прославляли нападавшего Шамсуд-Дина Джаббара, американца, родившегося в Хьюстоне, Техас. Одно видео, восхваляющее нападавшего, собрало более 10,100 просмотров, а другое - более 30,000 просмотров.
- Экосистема ИГ платформы включает новостные аккаунты, делящиеся официальными новостями ИГ, медиа-мунасирин (сторонников, распространяющих пропаганду) и альт-джихадистов, объединяющих эстетику чан-культуры с джихадистской пропагандой. Аналитики нашли аккаунты, называющие пасхальных бомбистов Шри-Ланки святыми, напоминающие пропаганду крайне правых экстремистов.
Рисунок 4. Серия журналов ИГ, которые были опубликованы в TikTok.
- Аккаунты ИГ в TikTok не только распространяют пропаганду, но и усиливают угрозы против воспринимаемых врагов группы. До 29 января 2025 года, расстрела Салвана Момики - иракца, живущего в Швеции, который поджег Коран возле центральной мечети Стокгольма - аккаунты ИГ-TikTok призывали к его смерти и пытались доксить его местоположение. Аналитики позже нашли про-ИГ аккаунты TikTok, празднующие его убийство.
- Исследователи выявили более 100 про-ИГ видео, созданных 20 аккаунтами на TikTok, некоторые из которых превысили 500,000 просмотров. Хотя большинство видео, рассмотренных исследователями, используют кадры или звуки речей идеологов ИГ, другие, похоже, призывали к действию. Один конкретный пользователь в центре сообщества ИГ на TikTok призвал пользователей "приехать в Африку", где атаки ИГ в настоящее время наиболее частые.
- Аналитики ISD выявили 15 публичных каналов поддержки ИГ в WhatsApp (многие с более чем 200 подписчиками), связанных через Facebook, Instagram и TikTok. Ссылки, распространяемые на этих платформах, предполагают, что существует надежное сообщество поддержки ИГ на мессенджере Meta, WhatsApp.
- Каналы WhatsApp призывали делиться "сумкой воина" - инструкционными материалами для подготовки сторонников ИГ к нападениям или боевым действиям. Аналитики ISD нашли канал WhatsApp, связанный с фондом аль-Сакри военных наук, каналом поддержки ИГ, который производил операционные материалы, такие как "200 советов" - графическое руководство по выживанию и наблюдению, которое было адаптировано из англоязычной книги выживальщика и переориентировано для сторонников, которые могут планировать атаки.
Рисунок 5. Канал WhatsApp с 1,000 подписчиками, посвященный обмену ссылками на контент Исламского государства в интернете, делящийся ссылками Telegram и Facebook на живой контент на обеих платформах.
- Администраторы каналов ИГ в WhatsApp часто управляют несколькими каналами, предполагая централизованные операции для распространения контента. Эти сети WhatsApp также связаны с каналами Telegram и RocketChat, работающими в сетях, которые распространяют похожий контент ИГ.
Telegram
- Хотя расцвет организации ИГ в Telegram, возможно, прошел, он остается ключевой платформой для общей экосистемы ИГ. Однако, потери от постоянных удалений руками платформы или правоохранительных органов делают его негостеприимным. Аналитики все еще нашли надежную экосистему поддержки и вербовки с аккаунтами, посвященными обмену официальным и неофициальным контентом для пользователей, чтобы распространять на других платформах в поддержку Исламского государства.
- Большая часть функций Исламского государства, даже вербовка в неофициальные медиа-группы, направляется через сети автоматизированных каналов в Telegram, созданных сторонниками группы. Сторонники ИГ в Telegram давно используют ботов, но теперь неофициальные медиа-каналы вербуют членов через серию автоматизированных аккаунтов, к которым они направляются администраторами каналов ИГ. Это предоставляет им уровень прикрытия, одновременно облегчая процесс, посредством которого пользователь вербуется и поддерживается опытными пропагандистами.
- Архивные каналы в Telegram связаны с аккаунтами-двойниками в TikTok и Instagram, указывая еще раз на взаимосвязанную природу экосистемы ИГ. Аналитики нашли многочисленные примеры аккаунтов TikTok или Instagram, публикующих наследный контент ИГ, связанный с официальными каналами, но также ссылающихся на каналы Telegram, предоставляющие тот же контент заинтересованным пользователям.
Element
- Element является децентрализованным мессенджером с открытым исходным кодом, который так же важен для пропагандистских операций Исламского государства, как и Telegram. Аналитики наблюдали 15 каналов, связанных с аккаунтами ИГ, которые были копиями каналов Telegram, еще раз подчеркивая взаимосвязанную природу экосистемы Исламского государства. Способность использовать Element как еще один инструмент в их соответствующих наборах инструментов в интернете означает, что Исламское государство продолжает иметь резервные варианты в результате координированных удалений на других платформах.
- Element является относительно новым дополнением к онлайн-экосистеме ИГ, но он предоставляет как официальным, так и неофициальным каналам поддержки ИГ возможность предотвращать координированные удаления на других мессенджерах, таких как Telegram или WhatsApp. Каналы Element не просто углеродные копии каналов в Telegram и WhatsApp; они являются процедурой операционной безопасности для обхода модерации и предоставления прямого доступа к администраторам в неофициальных группах поддержки ИГ.
- Каналы и группы Element предоставляют сторонникам ИГ убежище вдали от модерации контента, где инструкционные материалы по взрывчатым веществам могут распространяться относительно свободно. Аналитики нашли материалы по взрывчатым веществам, а также рецепты ядов, распространяемые в 7 из 15 каналов, наблюдаемых в течение временного периода.
Межплатформенные кейс-стади
'Фейс'[9] (бук): Неофициальная провинция онлайн-активности Исламского государства
Когда по Лос-Анджелесу бушевали пожары, уничтожая территории и сжигая дома, Исламское государство написало статью в своем информационном бюллетене аль-Наба под названием "Наказанием от Него или нашими руками". Статья содержала фотографии разрушений вместе с рассуждениями о том, что пожары являются божественным наказанием за бомбардировки и убийства тысяч мирных жителей в секторе Газа. Статья предполагала, что поджоги возле районов могли бы иметь тот же эффект. Статья была выпущена на арабском языке.
Через сорок восемь часов после выпуска она была переработана, переведена на английский язык и выпущена неофициальным про-ИГ каналом, работающим исключительно в Facebook и пытающимся получить опору в X. Пост, рекламируемый как редакционная статья в аль-Наба на английском языке, был поделен более 779 раз на платформе и был легко доступен в течение всего периода мониторинга. Это был, к сожалению, не единственный провал в модерации, который аналитики наблюдали в течение месячного периода наблюдения. Facebook, похоже, является предпочтительной платформой для сторонников ИГ на нескольких языках. Одна из самых старых страниц, найденных на платформе, выпускает еженедельный радиоконтент ИГ на амхарском языке свободно с апреля 2022 года и выпустила 144 видео, включая переведенные речи ныне мертвого идеолога "Аль-Каиды на Аравийском полуострове" (АКАП) Анвара Авлаки.
В течение месячного периода наблюдения аналитики пометили самую крупную новостную страницу, поддерживаемую сторонниками ИГ на Facebook, которая имела более 22,000 подписчиков и соответствующие аккаунты TikTok, Instagram и Threads, а также канал Telegram с более чем 30,000 подписчиков на момент этого отчета. Новостной канал, поддерживаемый сторонниками, является лишь одним из многих медиа-каналов ИГ, работающих на Facebook и уклоняющихся от модерации, специально предназначенной для искоренения поддержки террористических групп. ISD ранее пометил этот канал Meta в 2022 году, выпустив отчет об экосистеме этих конкретных каналов на платформе и в других местах, специально отметив, что было 16 других страниц, которые проводили похожую деятельность на платформе*[10]*. Аналитики выявили 6 профилей, связанных с тем же каналом, включая один, который имел 9,700 подписчиков и классифицировал себя как "новостную личность". Канал не только восстановился после удалений Facebook после выпуска отчета ISD, но сохранил и расширил свою способность продолжать делиться новостями и пропагандой ИГ в результате удалений.
Рисунок 6. Пост в Facebook официального видео Исламского государства, опубликованный в мае 2023 года и собравший более 7,300 репостов.
Канал, возможно, является самым высокопрофильным каналом поддержки ИГ, работающим серией страниц и профилей на платформе, но самая большая подгруппа аккаунтов на платформе, делящихся материалом ИГ, - это публичные профили, которые являются частью микро-сетей пропагандистов. ISD нашел 300 аккаунтов, которые включили публичные посты для поддержки ряда функций, таких как выпуск официального и неофициального контента, организация "рейдов" и продвижение каналов Telegram, WhatsApp и Element, которые обеспечивают связи в сети ИГ в мессенджерах.
Аналитики отметили, что 300 публичных профилей на Facebook, некоторые с 5,000 друзей, были активными сторонниками ИГ, публикующими официальные и неофициальные медиа и организующими "рейды" на страницы, связанные с новостными изданиями на западе и в Сирии. Способность этих сетей публичных профилей процветать на Facebook, кажется, указывает на серьезные провалы в способности платформы противостоять опасным организациям, как изложено в ее руководящих принципах сообщества. С этими сбоями приходит не только увеличенное присутствие поддержки ИГ на Facebook, но и способность экосистемы распространяться и расширяться на новые онлайн-домены.
InstaState: #БезФильтра для Исламского государства в Instagram
Три жестоких видео казней Исламского государства были опубликованы в Instagram в течение недели, каждое показывало фрагменты точки убийства более длинных снафф-фильмов, выпущенных группой за годы. Видео были показательными для провалов модерации, которые существуют на платформе, а также на других, которые являются частью экосистемы ИГ. В одном видео точка, в которой взрывчатые вещества детонируют и взрывают тела заключенных ИГ, снята с разных углов, захватывая резню во всей красе.
Рисунок 7: Рил Instagram с идеологом Исламского государства Абу Али аль-Анбари с 3,591 просмотром.
Хотя аккаунт и его видео являются одним примером, где аналитики смогли найти контент казней террористической группы - печально известной своей жестокостью, которая была хорошо задокументирована - другие аккаунты по всему Instagram занимались либо вербовкой потенциальных сторонников, продвижением каналов Telegram и WhatsApp, связанных с группами поддержки Исламского государства, либо публикацией официальных новостей от каналов ИГ. Один аккаунт, называемый "официальные новости", опубликовал 34 части контента от Исламского государства, а именно новостные бюллетени ИГ, новости Амак и статьи аль-Наба, получив более 1,400 лайков на контенте в совокупности. Аккаунт также сегментировал рилы официальных новостных бюллетеней, разбитых по провинциям ИГ, и одну категорию рилов, дублированную аль-Наба. В одном случае аккаунт публично опубликовал фотографию из официальных медиа Исламского государства. Фотография была мертвого тела от рейда нигерийской деревни, возглавляемого бойцами ИГ. Хотя миниатюрное изображение тела не было размыто, только когда аналитики кликнули на пост, им затем был представлен тег чувствительного предупреждения. Провал, казалось, указывал на то, что не только контент ИГ проходил мимо модерации, но что чувствительный контент не размывался на уровне миниатюры.
Несколько аккаунтов использовали свои биографии для ссылки на Telegram и другие платформы, где у них было присутствие и они сеяли больше контента Исламского государства, чем их профили Instagram. Несколько из этих аккаунтов публиковали контент, связанный с мертвыми идеологами Исламского государства, которые сформировали бренд Исламского государства, когда оно контролировало территорию в Ираке и Сирии. Самым выдающимся из этих идеологов, который постоянно появлялся в постах поддержки ИГ, был Абу Али аль-Анбари, который был заместителем Исламского государства с почти мифической репутацией среди рядов группы за формирование его идеологического мировоззрения.
Рилы Instagram использовались почти универсально аккаунтами ИГ в Instagram. Один аккаунт, использующий бренд ИГ для своей провинции в Багдаде, произвел 19 англоязычных рилов, поддерживающих идеологов Исламского государства и его идеологию, собрав более 39,600 просмотров в совокупности. Четыре из рилов, опубликованных аккаунтом, показывали аль-Анбари и его уроки из его лекций. Аккаунт утверждал, что является религиозной школой, и работал два аккаунта, один функционирующий как резервный. Резервный аккаунт также переводил арабские лекции идеологов на английский язык и использовал рилы как средство для этого. Его самый просматриваемый рил был просмотрен 4,402 раза и был клятвой верности нынешнему "халифу" группы Абу Хафсу аль-Хашими аль-Кураиши.
TikTok Халифат: TikTok ускоряет контент Исламского государства
Новогоднее нападение в Новом Орлеане с грузовиком, вдохновленное ИГ, которое убило 15 человек и ранило десятки других, взволновало сети ИГ на всех платформах, включая TikTok, где существует значительная сеть взаимосвязанных аккаунтов поддержки ИГ, функционирующих как медиа-архивы и новостные каналы. Один аккаунт с куньей*[11]*, которая намекала, что он может быть в Ираке, не только с волнением опубликовал новости о нападавшем из Нового Орлеана, но неправильно заявил, что он нацелился на Трамп-Тауэр. Первоначальный пост аккаунта, называющий нападавшего Шамсуд-Дина Джаббара - американского бывшего военного ветерана - "исполняющим братом", был просмотрен 10,100 раз на платформе. Аккаунт продолжил публиковать еще три раза о Джаббаре, называя его "солдатом ислама", который принес "боль Америки" домой. Каждое из видео использовало аудио, извлеченное из речей ИГ, иллюстрируя динамику, посредством которой платформа не только не смогла пометить пост за используемое аудио, но и за взволнованные и поддерживающие настроения явно ИГ аккаунта.
Другой аккаунт неофициального медиа-канала опубликовал видео в Новый год для многопользовательской игры под названием "многопользовательская парковка автомобилей для мунасирин", или сторонников, и показал грузовик, похожий на грузовик Джаббара, едущий через пустынные и городские настройки. Видео для игры собрало около 14,500 просмотров и пришло за день до поста с лицом Джаббара над нашидом, который собрал около 30,000 просмотров. Аккаунт выпустил еще один трейлер для игры с двумя грузовиками, гоняющимися друг с другом и врезающимися друг в друга, круизируя в городской обстановке. Хотя посты могут не нарушать никаких руководящих принципов сообщества, другие посты того же аккаунта, восхваляющие Абу Мусаба аль-Заркави, лидера "Аль-Каиды в Ираке", которая продолжила становиться Исламским государством, безусловно привели бы к удалениям или запретам с сайта.
Рисунок 8: Видеоигра, созданная в результате нападения, вдохновленного Исламским государством, в Новом Орлеане и поделенная в TikTok.
Из 50 аккаунтов, которые ISD обнаружил, несколько аккаунтов использовали русский язык в качестве основного языка для публикации контента, поддерживающего Исламское государство. Один аккаунт опубликовал эфирное видео ныне мертвого лидера Исламского государства Абу Бакра аль-Багдади, плавающего в звездах с текстом "пусть защитник (Аллах) благословит вас, тех, кто являются мучениками". Видео собрало более 52,700 просмотров. Аккаунт ссылался на канал Telegram, который обслуживал пользователей больше контента ИГ через ссылку. Аналогично, аналитики нашли два аккаунта, публикующих копии прошлого официального контента ИГ, такого как аль-Наба и журнал Дабик, как часть движения по архивированию как можно большего количества контента. Оба аккаунта были безвоображательно названы "аль-Наба" и "Дабик" и ссылались на архивы в Telegram, которые дали бы пользователям задние выпуски как аль-Наба, так и Дабик. Аккаунт информационного бюллетеня аль-Наба в TikTok опубликовал 29 раз, рекламируя архив информационного бюллетеня в Telegram, в то время как аккаунт журнала Дабик опубликовал 4 раза, рекламируя конкретные выпуски журнала, доступные через другой аккаунт Telegram, который обслуживал бы пользователей выпусками журнала. Эти два аккаунта были специально выделены из набора данных из-за их четкого использования как хорошо известного бренда ИГ, так и их использования официального брендинга как информационного бюллетеня, так и журнала, делая его слегка сбивающим с толку, как оба аккаунта прошли мимо модерации на платформе.
Террористические уведомления: Мессенджеры как бэкенд онлайн-экосистемы Исламского государства
Telegram, WhatsApp и Element все играют центральную роль в поддержке прямого общения между сторонниками на платформах, таких как Facebook, Instagram и TikTok. Аналитики обнаружили, что все каналы, которые наблюдались в течение месячного периода, были связаны с аккаунтами или продвигались аккаунтами на Facebook, Instagram и TikTok. Это указывает на то, что экосистема взаимосвязана и зависит как от закрытых мессенджеров, так и от публичных платформ для выживания.
Мессенджеры предоставляют пользователям контент и позволяют им связываться и учиться друг у друга. Большая часть этого обучения вращается вокруг того, как защитить аккаунты в интернете или выяснить, кто среди них является "шпионом", а также обмен материалом, который иначе был бы немедленно запрещен на публичных аккаунтах социальных сетей, таким как инструкционный материал, который мог бы помочь в планировании атаки. Все мессенджеры, наблюдаемые в течение периода исследования, имели материалы планирования атак, распространяемые в каналах, и одновременно помогали в предоставлении пользователям доступа к наследному и новому материалу Исламского государства.
Использование многочисленных мессенджеров позволяет Исламскому государству продолжать процветать в публичных пространствах. Способность использовать аккаунты в мессенджерах для перегруппировки после удалений на популярных платформах, доступа к новым аккаунтам и в некоторых случаях новым номерам телефонов делает проблему сдерживания их присутствия на популярных и основных платформах социальных сетей еще более сложной.
Состояние 'государства' Исламского государства: Заключение
Аккаунты и каналы ИГ досаждают платформам и более широкому интернету уже более десятилетия. Хотя изначально у платформ не было механизмов или инструментов для противодействия распространению онлайн-сообществ ИГ, компании, правительства и правоохранительные органы значительно инвестировали в ограничение их распространения. Разработка специализированных команд доверия и безопасности и автоматизированных инструментов для обнаружения террористического материала в тандеме с коалициями компаний, правительств и правоохранительных агентств, объединенных в предотвращении угрозы от аккаунтов и контента Исламского государства в интернете, были инструментальными в противодействии привлекательности и распространению этих аккаунтов.
Угроза сохраняется, хотя и в новой среде, с децентрализованной серией провинций, каждая со своим профилем угрозы и цифровой экосистемой поддержки. Будь то провинция Исламского государства Хорасан (ИГКП) и неофициальный медиа-канал Аль-Азаим, или Савт аль-Ансар, который предоставляет еженедельные часовые обновления на сомалийском языке о действиях и заявлениях Исламского государства в службе Исламского государства в Сомали, онлайн-присутствие группы остается надежным. С провинциями и филиалами по всей Азии, Ближнему Востоку и Африке Исламское государство так же децентрализовано и опасно, как и его онлайн-пропагандистские каналы, которые продвигают его идеологию и атаки на более чем 40 различных языках.
Данный отчет подчеркивает тот факт, что ИГ не представляется сдерживаемым в социальных сетях. Группа и ее сторонники продолжают демонстрировать свою способность использовать платформы социальных сетей для вербовки и пропаганды, а также для мести своим врагам в интернете. Они также находят инновационные, низкобюджетные хаки к препятствиям, поставленным на их пути компаниями социальных сетей и мессенджерами. Взаимосвязанность этой экосистемы поддержки указывает на то, что "состояние Исламского государства" в интернете все еще существенно, и их способность не только обманывать платформы, но и расширять свое присутствие на новые развивающиеся приложения позволяет им переживать координированные усилия и автоматизированные подходы, направленные на остановку их распространения. Хотя угроза постоянно меняется, ISD последовательно выдвигал четыре центральные рекомендации для платформ и мессенджеров по устойчивому решению этой проблемы, которые столь же актуальны сейчас, как и всегда:
- Четкая потребность в более экспертной модерации и отслеживании аккаунтов под руководством людей. Эта экспертная модерация должна включать большие инвестиции в подразделения доверия и безопасности, особенно на менее прибыльных рынках и языках, с увеличенным фокусом на стратегиях борьбы с рецидивизмом аккаунтов. Отрицание способности этих каналов выживать удаления требует как углубленного отслеживания сетей поддержки ИГ на всех рассматриваемых платформах, так и использования предметной, лингвистической и контекстуальной экспертизы в ряде регионов.
- Модель межплатформенной сетевой координации должна заменить частичные удаления, которые фокусируются на поведении отдельных акторов или аккаунтов в интернете. Европол продемонстрировал эту способность в 2019 году и снова в 2024 году, когда он нацелился на каналы Исламского государства в широкомасштабных, многоплатформенных усилиях по удалению, которые должны повторяться на постоянной основе.
- Улучшить возможности автоматизированных подходов для распознавания простых обходных путей, таких как публикация "разорванного текста", формат, используемый всеми каналами как средство обхода спорных слов мимо механизмов модерации. Хотя продолжают быть проблемы с подходами к модерации на основе искусственного интеллекта, создание механизмов, посредством которых компании могут обнаруживать вариации в языке, которые позволяют каналам продолжать публиковать воспалительный контент, является важным усилием.
- Сторонники ИГ эксплуатируют лазейки платформ для верификации медиа-источников. В то время как некоторые платформы продолжают играть ключевые роли в помощи независимым медиа-каналам глобально, про-ИГ новостные каналы распространяются по Meta под тем же обликом "независимых" и "объективных" новостей. В отличие от независимых журналистов, каналов и групп гражданского общества, однако, эти каналы сосредоточены только на действиях ИГ и "официальных" новостных аккаунтах.
Примечания
[1] Алекса Корса. "Компании социальных сетей решают, что модерация контента идет вниз", Wall Street Journal, (7 января 2025 года).
[2] Автор решил использовать термин "Исламское государство" как средство описания многих брендов и каналов Исламского государства, а не Исламского государства Ирака и Сирии или Исламского государства Ирака и Леванта, из-за того факта, что Исламское государство как бренд и сущность в реальности гораздо более диффузно глобально.
[3] Официальные каналы Исламского государства напрямую связаны с центральным медиа-аппаратом группы и включают каналы, такие как информационный бюллетень аль-Наба, Амак, медиа-центр аль-Хаят и медиа-фонд аль-Фуркан.
[4] Неофициальные каналы Исламского государства не связаны с центральным медиа-аппаратом, но все еще являются брендированными каналами, поддерживающими Исламское государство, и имеют гораздо больший след и более легко доступны на платформах и мессенджерах, чем официальные каналы. Большая часть материала, на который они полагаются, происходит от официального медиа-контента, но они имели и создают оригинальный контент, который проходит мимо модерации с тем, что аналитики считают более высоким темпом.
[5] ISD определил, что 60 процентов этих каналов произвели новый контент за последние шесть месяцев, делая их активными, в то время как 40 процентов не произвели новый контент за последние шесть месяцев, но все еще доступны в интернете, делая их частично неактивными.
[6] ISD провел обзор брендированных медиа-каналов на самом выдающемся форуме Исламского государства. Неактивные каналы были теми, которые не производили контент в период дольше одного года.
[7] Серые новостные сайты - это "медиа-организации", которые брендированы как нейтральные новостные каналы, которые делятся новостями от официальных новостных каналов Исламского государства, переориентированными для более широкой аудитории, чтобы уклоняться от модерации и обнаружения.
[8] Рейды в этом смысле - это бомбардировка комментариями и ссылки на контент Исламского государства в комментарных пространствах "вражеской страницы" через координированное действие (обычно пост вызывается сторонникам в их сетях для участия в таргетинге конкретных страниц в данное время, используя контент, который был предопределен и поделен в комментарных пространствах также).
[9] Сторонники Исламского государства и неофициальные каналы называют Facebook "Фейс".
[10] Мустафа Аяд, Надим Хан, Айменн аль-Тамими, "Террористические времена: Глубина и ширина экосистемы альтернативных новостных каналов Исламского государства в интернете", Институт стратегического диалога, (28 сентября 2022 года).
[11] Кунья - это почетный титул, который иногда используется для обозначения страны происхождения.
Автор: Мустафа Аяд