Yle selvitti: Näin valeuutiset leviävät Twitterissä ennen EU-vaaleja – myös Suomessa jaetaan Venäjä-mielisten epäilyttävien tilien sisältöä

Yle kävi asiantuntijan kanssa läpi 300 000 EU-aiheista Twitter-viestiä. Suosituimmat aiheet jakavat kansalaisia heidän omissa maissaan.

eurovaalit
Kuvakaappaus
Twitter, Harri Vähäkangas / Yle

Pitkäpartainen, valkoiseen arabiasuun pukeutunut mies on kiivennyt patsaan päälle ja moukaroi sitä raivokkaasti vasaralla.

Yksi ohikulkija heittää miestä kivellä. Lopulta paikalle saapuu useita poliiseja.

Tapahtumaa kuvaava video julkaistiin viestipalvelu Twitterissä toukokuun 2019 alussa. Videon jakanut Compact News -Twitter-tilin omistaja toteaa:

"Muslimi #siirtolainen tuhoaa patsasta #Italiassa, koska osa vartalosta näkyy. #Eurooppa ei tiedä, mikä sitä odottaa seuraavien 5-15 vuoden aikana."

Video on jo aikaisemmin paljastunut valeuutiseksi, mutta siitä huolimatta se leviää yhä laajasti netissä. Tallenne on aidosta tilanteesta, mutta se ei tapahtunut Italiassa vaan Algeriassa. Asiasta kertoi muun muassa uutistoimisto AFP (siirryt toiseen palveluun) lokakuussa 2018.

Video on myös yksi suosituimmista EU:ta käsittelevistä sisällöistä, jotka ovat levinneet EU:n parlamenttivaalien alla Twitter-viestipalvelussa EU-aihetunnisteella.

Tämä käy ilmi laajasta selvityksestä, jossa Yle kävi läpi noin 300 000 EU-aiheista Twitter-viestiä. Viestit on otettu alustalta 29.4.–9.5. välisenä aikana.

Twitter-tili Compact News jakoi toukokuun alussa videon, jonka se väitti olevan Italiasta. Video on kuvattu Algeriassa.

Viiden eurooppalaisen yleisradioyhtiön yhteistyönä tekemä selvitys tarkastelee, miten EU-vaaleista puhutaan suositussa viestipalvelussa ja levitetäänkö alustalla disinformaatiota eli tarkoituksellisesti harhaanjohtavaa tietoa.

Sadoistatuhansista Twitter-viesteistä käy ilmi, että kaikkein suosituimpien tviittien jakajat levittävät tietoisesti vääristeltyä tietoa. Jakajat näyttävät manipuloivan viestejään keinotekoisesti niin, että ne leviäisivät yhä useampien ihmisten nähtäville.

Ylen analyysin perusteella jakajilla näyttää olevan myös selvä yhteys toisiinsa. Niitä näyttää yhdistävän Venäjän ihailu ja inho EU:ta kohtaan – sekä Robertiksi esittäytyvä mies.

Selvitys vahvistaa näkemystä, että yhä useammat EU:n kansalaiset altistuvat vääristellyille tai valheellisille uutisille.

Tuoreen arvion mukaan miljoonat ihmiset eri puolilla Eurooppaa altistuvat valeuutisille ja vihapuheelle. Amerikkalaisen Avaaz-kansalaisjärjestön tekemästä tutkimuksesta (siirryt toiseen palveluun) selviää, että vääristeltyä tietoa levittävät erityisesti äärioikeistoa ja EU-vastaisia puolueita tukevat tahot.

Amerikkalainen datayhtiö SafeGuard Cyber on puolestaan arvioinut, että disinformaation kohteeksi on joutunut jo melkein puolet EU:n (siirryt toiseen palveluun) lähes 500 miljoonasta ihmisestä. Yhtiö sanoo, että vääristellyn tiedon jakamiseen on valjastettu satojatuhansia tilejä sosiaalisessa mediassa.

Suosittuja tviittejä julkaisseet tilit jakavat venäläismedioiden uutisia

Moukarointivideo on saanut lähes 1 300 tykkäystä. Sitä on jaettu uudelleen eteenpäin melkein 1 800 kertaa toukokuun loppuun mennessä.

Video nousi Ylen selvityksessä toiseksi jaetuimmaksi sisällöksi satojentuhansien tviittien joukosta. Kaikkein suosituin oli Partisan DE -nimisen tilin tviitti, jossa kritisoidaan niin ikään voimakkaasti EU:ta.

Yhteistä tileille on muun muassa runsas Venäjä-mielisten medioiden jakaminen. Tilit jakavat paljon muun muassa Russia Today- ja Sputnik-sivustojen uutisia.

Yle ei ole pystynyt selvittämään, mitkä tahot toimivat näiden tilien takana. Suomalaisasiantuntijan mukaan kyseessä voi olla “itänaapuri, itsenäisesti toimivat ryhmittymät tai vain yksittäiset ihmiset”. Ne levittävät narratiivia eli kertomusta, jossa maailman uhat selitetään Venäjälle mieluisaan tapaan.

– Joka tapauksessa näiden tviittien sisällöt tukevat Venäjän strategista narratiivia, jonka tarkoituksena on heikentää Euroopan yhtenäisyyttä ja lisätä polarisaatiota, sanoo viestintäpäällikkö Päivi Tampere Euroopan hybdiriuhkien torjunnan osaamiskeskuksesta (Hybrid CoE).

Helsingissä sijaitsevan keskuksen toimintaan osallistuu toistakymmentä EU-maata sekä Kanada ja Yhdysvallat.

Tviitit ovat Tampereen mukaan tyypillisiä esimerkkejä vaikuttamisesta, jolla pyritään rapauttamaan ihmisten luottamusta EU:hun ja demokraattisiin yhteiskuntiin.

Ostettuja uudelleentviittauksia vastikään perustetuilta tileiltä

Selvityksen tviitit kerättiin yli 30:n EU-vaaleja yleisesti kuvaavan aihetunnisteen avulla. Näitä olivat muun muassa hashtagit #EUElections2019, #Europawahl2019 ja #EUvaalit.

Analyysin teki suomalaisen tietoturvayhtiön F-Securen tutkija Andrew Patel. Aiemmin hän on tutkinut samalla koneoppimista hyödyntävällä menetelmällä esimerkiksi brexitiä koskevaa Twitter-liikennettä.

Patel havaitsi, että selvityksessä kärkeen nousseita tviittejä on yritetty todennäköisesti manipuloida. Niistä löytyy useita epäilyttäviä piirteitä.

Twitterissä on tyypillistä, että julkaisut saavat yleensä noin kaksi kertaa enemmän tykkäyksiä kuin uudelleentviittauksia. Syynä on se, että Twitter-käyttäjien on paljon vaivattomampaa painaa tykkäys-kuvaketta kuin jakaa tviittejä henkilökohtaisella tilillään eteenpäin.

Tutkimuksen kärkitviitit käyttäytyivät toisin: ne keräsivät huomattavasti enemmän uudelleentviittauksia kuin tykkäyksiä.

– Tämä on epätavallista. Uudelleentviittauksia tekivät tilit, joilla ei näytä olevan mitään tekemistä itse sisältöjen kanssa, Andrew Patel sanoo.

Ylen selvityksessä esiin nousseista tileistä ainakin toinen näyttää ostaneen itselleen suosiota. Patel löysi Partisan DE -Twitter-tililtä useita tviittejä, joiden uudelleentviittaukset ovat tulleet vastikään perusteluilta tileiltä.

- Nuo tilit näyttävät tviittaavan muuten aivan muunlaisia sisältöjä. Ne näyttävät selvästi olevan peräisin palveluista, joista voi ostaa uudelleentviittauksia, Patel sanoo. Hän kertoo lisää Twitter-tutkimuksestaan F-Securen blogissa. (siirryt toiseen palveluun)

Videot poistettiin Twitteristä Ylen yhteydenoton jälkeen

Toisella suositulla videolla kyynärsauvojen avulla liikkuva, varhaisteiniltä näyttävä nuori nilkuttaa kadulla. Taustalla on menossa mielenosoitus. Mellakkapoliisi näyttää hätyyttelevän kasvonsa peittänyttä nuorta suljetulta alueelta. Nuori kaatuu.

"Lisää todisteita, kuinka epäinhimillinen #Macronin #Ranska on vuonna 2019"

"Mikään #EU maa ei ole kommentoinut näitä väkivaltaisuuksia. #keltaliivit #EUvaalit2019"

Partisan DE -tilin jakamaa videota on tviitattu uudelleen 6 000 kertaa. Tykkäyksiä kertyi lähes 4 200.

Tämä Partisan DE:n video nousi Ylen selvityksessä kaikkein jaetuimmaksi 300 000 tviitin joukosta. Partisan DE poisti videon tililtään 23. toukokuuta.

Yle ei pystynyt vahvistamaan videon alkuperää, mutta se näyttää olevan Ranskasta hallitusta vastustavien keltaliivien mielenosoituksesta.

Keltaliivien protestit ovat esimerkki ilmiöstä, jossa ulkopuolisen tahon epäillään voimistavan liikkeen toimintaa. Muun muassa EU:n ulkosuhdehallinto East Stratcom on löytänyt Twitteristä paljon manipuloituja, keltaliivien sanomaa (siirryt toiseen palveluun) voimistavia viestejä.

Partisan DE -tili poisti videon torstaina Twitter-tililtään. Tämä tapahtui päivä sen jälkeen, kun Yle otti yhteyttä tekijään, jolla on tiettävästi yhteyksiä tiliin. Perjantaina myös moukarointivideo oli poistettu.

Ylen taltioimat videot voi katsoa kuitenkin tästä jutusta. Videot ovat myös tallennettu Ylen Areena-palveluun tänne ja tänne.

Tilejä yhdistää Venäjän propagandamediat – ja mies nimeltä Robert

Moukarointivideon jakanut Compact News ja kyynärsauvavideon jakanut Partisan DE näyttävät olevan kiinteästi yhteydessä toisiinsa.

Niitä yhdistävät samat teemat – ja lopulta myös amerikanitalialaiseksi esittäytyvä mies.

Molemmat tilit ovat jyrkän islamin- ja maahanmuuttovastaisia. Ne jakavat myös runsaasti venäläisten propagandamedioiden artikkeleita.

Käytettyihin lähteisiin kuuluvat muun muassa Russia Today, Sputnik News, Voice of Europe ja Ruptly. Ne ovat suuria, eri kielillä toimivia Venäjän valtion rahoittamia mediataloja, jotka levittävät valeuutisia ja presidentti Vladimir Putinin politiikkaa voimakkaasti myötäileviä sisältöjä.

Compact Newsin jakamasta sisällöstä yli kolmasosa tulee Venäjältä.

Twitter-tilien vastaavista henkilöistä ei löydy tietoa. Compact News mainitsee kuitenkin esittelytekstissään, että sen journalistina työskentelee henkilö nimeltä Robert Kearney.

Partisan DE puolestaan mainostaa esittelyssään News Compact -nimistä blogia. Sen yhdeksi kirjoittajaksi mainitaan samainen Robert Kearney.

Yle otti Kearneyhin yhteyttä tämän henkilökohtaisen Twitter-tilin kautta. Kearneyksi esittäytynyt henkilö kertoo yksityisviestillä olevansa Yhdysvalloissa asuva, italialaistaustainen vapaa toimittaja.

Kearney kertoo kirjoittavansa artikkeleita News Compact -blogiin omasta tahdostaan. Hän kieltää saavansa rahaa työstä.

Omalla Twitter-tilillään Kearney on viime päivinä tviitannut erityisesti Euroopan populistipuolueiden tapaamisesta Milanossa. Hän näyttää ihailevan Italian maahanmuuttovastaisen Lega-puolueen johtajaa Matteo Salvinia.

Kearneyn jakamissa kuvissa näkyy myös perussuomalaisten kansanedustaja Laura Huhtasaari, joka osallistui Salvinin järjestämään tapahtumaan Milanossa lauantaina 18. toukokuuta.

"Hän näyttää venäläisen operaation kohteelta"

Yle näytti Twitter-selvityksensä tuloksia sosiaalisen median alustoihin perehtyneille tutkijoille. Heidän mukaansa Partisan DE ja Compact News -tilejä ylläpitää todennäköisesti yksi tai useampi ihminen. Kyseessä eivät siis ole disinformaatiota suoltavat automatisoidut tilit eli botit.

Myös Kearney vaikuttaa aidolta henkilöltä, lontoolainen hybridivaikuttamisen asiantuntija Ben Nimmo sanoo.

Äärioikeistolaisen maailmankuvan omaava Kearney näyttäytyy varsin tyypillisenä tapauksena, johon Venäjän propagandamedioiden EU-vastaiset sisällöt tehoavat.

– Hän enemmänkin näyttää venäläisen operation kohteelta kuin ihmiseltä, joka olisi (venäläisen) operaation luoma, sanoo tutkija Ben NimmoDigital Forensics Labista Lontoosta. Disinformaation tutkimiseen erikoistunutta DFRLabia ylläpitää yhdysvaltalainen Atlantic Council -ajatushautomo. Se on jo aikaisemmin havainnut, että Compact News -tililtä levitetään valeuutisia. (siirryt toiseen palveluun)

Tutkija Nimmo ei näe Kearneyn tai Twitter-tilien Partisan DE:n ja Compact Newsin toiminnassa merkkejä siitä, että niitä pyörittäisi valtiollinen toimija kuten Venäjä.

Sen sijaan Venäjä-mieliset mediat Russia Today ja Sputnik tuottavat juuri sellaista vääristeltyä tietoa, jota Kearneyn kaltaiset ihmiset haluavat levittää sosiaalisessa mediassa, hän sanoo.

– Hän (Kearney) on niiden yleisö. Tämän takia hän (Kearney) jakaa RT:n ja Sputnikin sisältöjä, Nimmo arvioi.

Tili vaihtoi äkkiä nimeään ja tyyliään

Yle tutki Partisan DE- ja Compact News -tilien toimintaa myös selvityksen ulkopuolisen, suomalaisen data-analyytikon avulla. Hän ei halua työnsä vuoksi nimeään julkisuuteen.

Kävi ilmi, että Partisan DE :n alkuperäinen nimi on ollut Stratforce1. Joulukuussa 2017 perustettu tili tviittasi aluksi vain Venäjän asevoimista ja sen menestyksestä muun muassa Lähi-idässä.

Stratforce1-tilillä on ollut myös blogi, jossa on julkaistu yksinomaan Venäjän asevoimiin liittyviä tekstejä. Samalla toimijalla on ollut ilmeisesti myös muita Twitter-tilejä käytössään, joista ensimmäiset on perustettu jo vuonna 2012.

Partisan DE -tilin osoitekentästä näkyy tilin alkuperäinen nimi Stratforce1.
Partisan DE -tilin osoitekentästä näkyy tilin alkuperäinen nimi Stratforce1.Kuvakaappaus Google-hakupalvelusta / Yle

Marraskuussa 2018 Partisan DE muutti äkkiä tyyliään. Se alkoi jakaa lähes yksinomaan Ranskan keltaliivejä puolustavia viestejä.

Compact News -tilin viestit ovat puolestaan olleet kirjavampi joukko EU- ja maahanmuuttovastaisia viestejä.

Tilien viestejä tutki myös tietoturvayhtiö F-Securen työryhmä, joka on erikoistunut kielen aitouteen. Heidän mukaansa tilien viestejä laatii todennäköisesti useampi henkilö. Kielioppivirheiden perusteella vaikuttaa myös siltä, että näiden henkilöiden äidinkieli ei ole englanti, F-Securen asiantuntijat sanovat.

Valeuutiset levinneet myös Suomeen

Verkossa liikkuvat häiriköt eli trollit ovat levittäneet Compact News -tilin valeuutista patsaan moukaroinnista myös Suomessa.

Trolliksi kutsutaan ihmisiä ja nimettömiä sosiaalisen median tilejä, jotka pääasiassa häiriköivät ja provosoivat muita käyttäjiä tai yrittivät ohjata keskustelua haluamaansa suuntaan.

Yle löysi useita suomalaisia trollitilejä, jotka ovat levittäneet moukarointivideota. Partisan DE:llä ja Compact Newsillä on myös useita suomalaisia seuraajia. Osa seuraajista on aktiivisia suomalaistrolleja.

Yle analysoi trollitilejä myös kansainvälisessä yhteistyössä. Suomen, Ruotsin, Hollannin, Itävallan ja Britannian yleisradioyhtiöiden toimittajat keräsivät listoja omien maidensa trollitileistä. Niitä kertyi kaikkiaan yli 4 200.

Analyysin lähes 300 000:sta EU-aiheisesta tviitistä listattujen trollien tviittejä oli noin 2 000. Näistä alle 200 tuli Suomesta. Trollit olivat levittäneet valeuutista patsaan moukaroinnista Suomen lisäksi myös ainakin Britanniassa ja Hollannissa.

Venäjän uskotaan pyrkineen vaikuttamaan useisiin vaaleihin eri puolilla maailmaa. Tunnetuin tapaus on Yhdysvaltain presidentinvaalit vuonna 2016.

Venäläiset trollit loivat muun muassa useiden tilien laajan verkoston (siirryt toiseen palveluun), joka Yhdysvaltain senaatin tiedustelukomitean mukaan syötti Donald Trumpia tukevia viestejä tarkoin kohdennetuille väestöryhmille kuten maahanmuuttovastaisille amerikkalaisille tai vapaan aseenkanto-oikeuden puolustajille.

Nyt yhä useammat nettihäiriköt käyttävät Ylen haastattelemien asiantuntijoiden mukaan samoja keinoja, joita Venäjän on epäilty käyttäneen aiemmin.

DFPLabin tutkijan Ben Nimmon mukaan disinformaation suitsiminen saattaa olla jopa vaikeampaa, kun asialla ovat Venäjän suoran toiminnan sijaan oman maan kansalaiset.

– On paljon vaikeampaa ratkoa poliittisesti, mitä asialle voisi tehdä, kun yksittäiset EU:n kansalaiset levittävät väärää tietoa samalla tavalla kuin venäläiset.

Näin juttu tehtiin:

  • Ylen selvityksessä tarkasteltiin, miten EU-vaaleista puhutaan Twitterissä ja levitetäänkö alustalla paljon disinformaatiota.
  • Yle analysoi tietoturvayhtiö F-Securen tutkijan kanssa lähes 113 000 käyttäjältä runsaat 297 000 tviittiä, jotka sisälsivät jonkin EU-vaalien yleisen aihetunnisteen. Tviitit kerättiin 29.4.–9.5. välisenä aikana.
  • Projektissa olivat mukana Ylen lisäksi yleisradioyhtiöt Ruotsista, (siirryt toiseen palveluun) Hollannista, Itävallasta ja Britanniasta.

Lue lisää:

Tapahtuuko lähipäivinä jotain outoa? Näillä nopeilla vinkeillä voi tunnistaa vaalihäirinnän ilmiöt, jotka ovat tapahtuneet jo muualla

Live Coverage Of A Disinformation Operation Against The 2019 EU Parliamentary Elections - Andrew Patelin blogi (siirryt toiseen palveluun)

24.5.2019 klo 22:15 juttuun lisätty linkit F-Securen tutkijan Andrew Patelin blogitekstiin.