ЛР № 8. Анализ информационных угроз, верификация данных и противодействие манипуляциям на уровне личности, общества и государства
Лабораторная работа № 8. Анализ информационных угроз, верификация данных и противодействие манипуляциям на уровне личности, общества и государства
Цель: формирование системного подхода к выявлению, анализу и нейтрализации манипулятивных, психологических и дезинформационных воздействий с использованием инструментов формальной логики и процедур фактчекинга.
Задачи:
1) классифицировать информационные угрозы по уровням воздействия — на личность, общество и государство;
2) применить законы истинности и логические операции для проверки правдоподобия сообщений;
3) отработать техники и тактики верификации информации в смоделированных ситуациях, приближенных к реальным условиям информационного противоборства.
Раздел 1. Защита от манипуляций, психологической войны и дезинформации на уровнях государства, общества и личности
Теоретический материал
Информационное противоборство — форма конкурентной борьбы субъектов за ресурсное превосходство в информационной сфере, реализуемая через прямое или косвенное воздействие на ИТ-инфраструктуру, массивы данных и нейрофизиологические процессы принятия решений.
Манипуляция — имплицитное (скрытое) управление поведением субъекта, осуществляемое против его рефлексивной воли с использованием триггерных механизмов эмоций и когнитивных искажений (эвристик).
Психологическая война (PsyOps) — системное, программное воздействие на массовое сознание общества с целью изменения паттернов социального поведения на популяционном уровне, включая смену культурных кодов.
Дезинформация (Disinformation) — целенаправленная трансляция заведомо ложных сведений, конструируемая с применением технологий генеративного ИИ (deepfake, синтез голоса, диффузионные модели).
Модель уровней воздействия («Треугольник уязвимости»)
Для выбора стратегии защиты специалист ИБ должен дифференцировать уровень, на котором происходит атака.
|
Уровень |
Основная мишень |
Цель атаки |
Критичный ресурс защиты |
Ответственный субъект |
|
Личность |
Эмоции (амигдала), когнитивные искажения |
Принятие невыгодного/летального решения |
Критическое мышление, метакогнитивный контроль |
Специалист (самоконтроль) |
|
Общество |
Социальные связи (сети доверия), мемы |
Раскол социума, паника, апатия, отказ от солидарности |
Горизонтальные сети профессиональной верификации |
Профсообщества, OSINT-комьюнити |
|
Государство |
Легитимность институтов, «социальный контракт» |
Хаос управления, потеря суверенитета, смена власти |
Формальная верификация (ГОСТ, КЭП), правовая система |
Национальные центры (Киберштаб) |
УРОВЕНЬ ЛИЧНОСТИ: КОГНИТИВНАЯ ОБОРОНА
Типовые манипулятивные техники (атлас угроз)
Специалист обязан распознавать следующие паттерны воздействия:
- Апелляция к ложному авторитету — использование риторической конструкции «Эксперты считают...» без верифицируемой референции (имени, регалий, организации).
- Ложная дилемма (False dilemma) — искусственное сужение спектра решений до двух заведомо невыгодных вариантов с элиминацией альтернатив («Ты или с нами, или против нас»).
- Фрейминг (Framing) — навязывание интерпретационной рамки событию («капитуляция» вместо «обмена пленными», «рейдерский захват» вместо «проверки лицензии»).
- Газлайтинг (Gaslighting) — систематическое отрицание объективных фактов реальности с целью индукции у жертвы сомнений в собственной адекватности восприятия.
- Игра на чувстве вины / долга — эксплуатация социального инстинкта реципрокности («Ты же свой, поэтому не должен проверять...»).
Алгоритм когнитивной гигиены (методы защиты)
|
Техника |
Алгоритм |
Эффект |
|
Правило «3 секунд» |
Пауза между стимулом (пост, видео) и реакцией (репост, комментарий). Особенно при срабатывании эмоций гнева или страха. |
Разрыв рефлекторной дуги подчинения триггеру. |
|
Смена фрейма (рефрейминг) |
Задать два вопроса: |
Восстановление контроля над контекстом и логикой. |
|
Медиа-диета |
Осознанное ограничение: не более 3 новостных каналов, представляющих не менее 2 противоположных аксиологических лагерей. |
Снижение информационной перегрузки (инфокса). |
|
Верификация первоисточника |
Использование инструментов: Google Lens, TinEye, Yandex Images. Поиск оригинала фрейма (кадра) видео. |
Деконструкция фейкового нарратива (определение монтажа). |
УРОВЕНЬ ОБЩЕСТВА: ПРОТИВОДЕЙСТВИЕ PSYOPS
Методы массового воздействия (PsyOps)
На уровне социума атакующий оперирует механизмами заражения (виральности) и имитации консенсуса.
- Информационная мобилизация страха — дирижирование коллективными фобиями (дефицит, насилие, эпидемия) для инициации неконтролируемого поведения (ажиотаж, давка, миграция).
- Конструирование образа врага — бинарная операция «Свой – Чужой» с обязательной демонизацией оппонента (радикальная дегуманизация).
- Астрополитик (Astroturfing) — создание искусственного «низового» движения с помощью бот-ферм и троллинга для имитации поддержки («Искусственный консенсус»).
- Операция отвлечения (Whataboutism + яркий повод) — вброс гипертрофированного инфоповода для сокрытия реальных действий (маскировка дыма).
Социальная иммунизация (защита сообществ)
- Горизонтальное недоверие к вертикальным алгоритмам: верификация через личные, проверенные связи, а не через ленту рекомендаций платформы.
- Общественный фактчекинг (Distributed Fact-Checking):
- Ручной режим: Анализ метаданных (ExifTool, FotoForensics на предмет следов фотошопа).
- Автоматизированный: Плагины верификации (Karma бан за репост фейка).
- Стандарт прозрачности рекомендаций: требование к соцсетям раскрывать параметры ранжирования постов (опция «Почему я это вижу?»).
УРОВЕНЬ ГОСУДАРСТВА. СТРАТЕГИЧЕСКАЯ ЗАЩИТА
Классификация государственного информационного оружия
Вредоносный контент, направленный на подрыв управления (КИИ — критическая информационная инфраструктура).
|
Тип угрозы (Тактический индикатор) |
Сценарий (Пример) |
Типовой канал доставки |
|
Deepfake первых лиц |
Фейковое видео выступления президента с объявлением «капитуляции» или «войны». |
Telegram-каналы, зеркала ТВ, YouTube. |
|
Фальшивые документы разведок |
«Секретные приказы», выполненные в графическом редакторе (стилистика «Досье Стила»). |
Сливы на Avax, Nz.news, файлообменники. |
|
Вбросы в КИИ граждан |
Ложное SMS-оповещение: «Радиационная авария на АЭС. Выдайте йод». |
Рассылка с подменой номера (SMS Spoofing) через базовые станции. |
|
Ложные правовые акты |
PDF-документ с графической подписью и гербом о «массовой депортации» или «комендантском часе». |
Фишинг на госпорталах, клоны сайтов госуслуг. |
Система активной защиты
Национальная верификация (модель «Антифейк — Лапша»)
- Формирование «Белого списка» официальных каналов (верифицированный Telegram, Госвеб).
- Обязательная автономная маркировка контента иноагентов и фейков (мета-тег, не удаляемый при скриншоте).
Криптографическая аутентификация контента
- ГОСТ 34.10-2021 (КЭП): Любое официальное сообщение от лица государственных органов имеет машиночитаемую электронную подпись. Отсутствие подписи = фейк.
- Инфракрасная метка (Watermarking): Видео высших должностных лиц содержит стеганографический водяной знак (DMR-код), считываемый спецприборами.
Технический эшелон
- DPI (Deep Packet Inspection): Блокировка зеркал фейковых ресурсов на уровне транзитных операторов.
- Изъятие доменов верхнего уровня через механизмы ICANN (по решению суда).
Протокол «Кнопка тишины» для КИИ
При обнаружении признаков дезинформационной атаки на критическую инфраструктуру (АЭС, водоканал, транспорт):
- Режим радиомолчания: Официальный канал оператора не ретранслирует угрозу до верификации.
- Верификация через аппаратный ключ: Запрос подтверждения через Систему-112 только с электронной подписью МЧС/Минцифры.
- Заглушка для СМИ: Национальный узел связи дает команду операторам на блокировку любых упоминаний темы на 2 часа (время проверки).
- SCADA в офлайн: Автоматическое размыкание сетей управления технологическим процессом (изоляция от публичного интернета).
Задания
Проанализировать 4 ситуации. По каждому Ситуацияу определить уровень воздействия — личность, общество или государство, — и предложить конкретные меры защиты, опираясь на теоретический материал.
Ситуация 1. В мессенджере распространяется якобы секретное распоряжение губернатора о введении чрезвычайного положения с 0-00 завтрашнего дня. Документ плохо отсканирован, дата на нем не совпадает с реальным календарем. Распознать здесь уровень государства, поскольку подделка исходит от имени органа власти и затрагивает правовой режим на территории целого региона. В качестве мер защиты проверить официальный сайт администрации губернатора, обратиться к государственной системе «Антифейк» или аналогичному ресурсу, а также проинформировать участников чата о том, что документ не прошел криптографическую аутентификацию.
Ситуация 2. Сосед по лестничной клетке говорит студенту: «Все ИТ-компании уезжают из России. Ты зря учишься на информационную безопасность — через год диплом никому не нужен». Сосед не приводит никаких ссылок, цифр или названий компаний. Определить здесь уровень личности: воздействие направлено на конкретного человека, используется игра на чувстве тревоги и страха за будущее. Для защиты применить технику паузы перед эмоциональной реакцией, запросить конкретные доказательства (какие именно компании, куда уехали, какие данные об этом есть) и мысленно применить закон достаточного основания — утверждение не обосновано, следовательно, его можно отбросить как манипуляцию.
Ситуация 3. Рекламный баннер утверждает: «70 % граждан уже перешли на наш антивирус. Не будьте в меньшинстве — защитите данные прямо сейчас». Определить здесь уровень общества, поскольку используется механизм создания искусственного консенсуса и давления через мнение большинства. Защиту построить на критическом е: откуда взяты эти проценты? Проводился ли независимый опрос? Какова выборка? Кроме того, применить правило проверки первоисточника — запросить у рекламодателя данные исследования и сравнить их с отчетами авторитетных аналитических агентств.
Ситуация 4. В родительском чате школы появляется пост: «Завтра Роспотребнадзор проводит тотальную прививку детей от ВПЧ без согласия. Врачи молчат, но мы нашли документ». Определить уровень воздействия как смешанный: с одной стороны, это общество (родительское сообщество), с другой — государство, поскольку речь идет о действии федерального ведомства. Мерами защиты назначить: немедленный запрос официальной информации на сайте Роспотребнадзора, проверку якобы найденного документа на предмет бланков, печатей и регистрационных номеров, а также напоминание в чате о законе, запрещающем любые медицинские вмешательства без добровольного информированного согласия. Применить также технику SIFT — остановиться, не паниковать, проверить автора сообщения (это врач, чиновник или анонимный аккаунт?).
Литература
- Доценко Е.Л. «Психология манипуляции». – М.: МГУ, 2017.
- Почепцов Г.Г. «Психологические войны» – М.: Рефл-бук, 2018.
- Уордл К. «Книга о дезинформации. Как отличить правду от лжи». – М.: МИФ, 2021.
Раздел 2. Поиск истины: логические операции и законы истинности
Теоретический материал
Поиск истины в информационном противоборстве: логические операции и законы истинности
В информационном противоборстве (ИП) стороны борются не только за каналы связи, но и за сознание аудитории. Противник использует дезинформацию, манипуляцию, логические уловки, чтобы навязать ложную картину мира. Умение отличать истину от лжи, корректно строить рассуждения и находить логические ошибки в аргументации оппонента — ключевая компетенция специалиста по ИБ.
Истина в классическом понимании — это соответствие утверждения объективной реальности. В ИП истина становится стратегическим ресурсом: тот, кто контролирует истину (или её видимость), управляет поведением людей.
Логические операции как инструмент проверки рассуждений
Логика — это «анатомия мышления». В ИП с её помощью мы формализуем утверждения противника и проверяем их на корректность.
Конъюнкция (∧) — логическое «И»
- Определение: истинна только тогда, когда оба утверждения истинны.
- Таблица
истинности:
A ∧ B = 1 только при A=1, B=1. - Пример
в ИП:
Утверждение: *«Атака была совершена (A=1) и данные зашифрованы (B=1)»*.
Если данные не зашифрованы (B=0), то вся конъюнкция ложна — значит, сообщение содержит ложь. - Применение: анализ условий инцидентов (требует выполнения всех условий).
Дизъюнкция (∨) — логическое «ИЛИ»
- Определение: истинна, если хотя бы одно утверждение истинно.
- Различают:
- Неисключающее (∨): допускает истинность обоих.
- Исключающее (⊻): ровно одно истинно (либо A, либо B, но не оба сразу).
- Пример
в ИП:
«Утечка произошла из-за действия внешнего хакера (A) или инсайдера (B)».
Если выяснилось, что виноват инсайдер — дизъюнкция остаётся истинной. Ложна она только если ни A, ни B не верны. - Применение: расследование версий инцидентов, построение гипотез.
Импликация (→) — «ЕСЛИ … ТО»
- Определение: ложна только в одном случае — когда посылка (антецедент) истинна, а следствие (консеквент) ложно. Во всех остальных случаях истинна.
- Важно: из ложной посылки может следовать что угодно (это часто используют в пропаганде).
- Пример
в ИП:
Утверждение: «Если система имеет критическую уязвимость (A), то она будет взломана (B)».
Если A истинна, а B ложно (взлома не произошло) — импликация ложна, значит, исходное утверждение неверно.
Если A ложна (уязвимости нет), импликация истинна, даже если B истинно — это логически корректно, но бессмысленно для прогноза. - Применение: анализ причинно-следственных связей в отчётах об атаках, проверка угроз.
Отрицание (¬) — «НЕ»
- Определение: меняет истинность высказывания на противоположную.
- Закон двойного отрицания: ¬(¬A) = A.
- Пример
в ИП:
Отрицание утверждения «Вредоносное ПО было обнаружено» = «Вредоносное ПО не было обнаружено».
Важно: отсутствие доказательства — не доказательство отсутствия (это часто путают в спорах).
Законы истинности (формальной логики) в контексте ИП
Эти законы — основа рационального мышления. Их нарушение — признак манипуляции или ошибки.
Закон тождества
- Формулировка: мысль должна быть равна самой себе на протяжении всего рассуждения. Нельзя подменять понятия.
- Нарушение в ИП:
- «Подмена тезиса»: оппонент начинает говорить об одном, а заканчивает другим.
- «Использование омонимов»: слово «безопасность» трактуется то как ИБ, то как госбезопасность.
- Пример: В дискуссии о шифровании оппонент заявляет: «Открытые ключи — это уязвимость». Затем начинает доказывать, что любой математический алгоритм несовершенен. Но понятие уязвимости подменяется понятием несовершенства.
Закон непротиворечия
- Формулировка: два противоположных суждения не могут быть истинными одновременно.
- Нарушение
в ИП (пропаганда):
Одновременное утверждение «Противник слаб» и «Противник опасен» (в зависимости от контекста и аудитории). - Как использовать: если удаётся зафиксировать два взаимно исключающих заявления одного источника — его ловят на противоречии, доверие падает.
Закон исключённого третьего
- Формулировка: либо утверждение истинно, либо его отрицание. Третьего не дано (tertium non datur).
- Ограничение: действует в классической логике, но в реальном мире возможны полутона (например, степень достоверности).
- Манипуляция
через ложное применение:
«Либо вы за полную свободу интернета, либо за тотальную цензуру». На самом деле возможны промежуточные варианты. - В ИП: противник часто создаёт ложную дихотомию (см. ниже), нарушая этот закон.
Закон достаточного основания
- Формулировка: любая истинная мысль должна быть обоснована достаточными причинами (фактами, доказательствами).
- Нарушение в ИП:
- Голословные утверждения («Известно, что наши системы защищены лучше всех» без пруфов).
- Апелляция к авторитету («Ведущий эксперт сказал, значит, истина»).
- Применение: требовать от оппонента доказательств; самому всегда предъявлять основания.
Типичные логические ошибки как оружие в информационном противоборстве
|
Ошибка |
Описание |
Пример в ИБ / ИП |
Способ защиты |
|
Ложная дихотомия |
Представление ситуации как выбора из двух крайностей, хотя есть другие варианты |
«Либо вы с нами, либо против нас». В ИБ: «Либо шифрование совершенное, либо бесполезное» |
Перечислить альтернативы, потребовать обоснования исключённых вариантов |
|
Поспешное обобщение |
Вывод на основе недостаточных или нерепрезентативных данных |
«Одну фишинговую рассылку провели с сервера в стране X → вся страна X — источник киберугроз» |
Указать на малый размер выборки, потребовать повторяемости |
|
Argumentum ad hominem |
Переход на личность вместо опровержения тезиса |
«Вы не можете говорить о DLP-системах, потому что сами работали в компании, у которой была утечка» |
Фиксировать подмену тезиса, возвращать к сути аргумента |
|
Круг в доказательстве (petitio principii) |
Истинность доказываемого тезиса предполагается посылкой |
«Эта программа безопасна, потому что она от нашего вендора, а вендор выпускает только безопасные программы» |
Выявить скрытое предположение, потребовать независимого доказательства |
|
Апелляция к невежеству |
Утверждение истинно, потому что не доказано обратное |
«Никто не доказал, что этот софт не имеет закладок, значит, он их имеет» |
Напомнить бремя доказательства лежит на утверждающем |
Задания
Применить логические операции к высказываниям и определить, какие законы истинности были нарушены.
1. Дано утверждение: «Если система защищена (обозначить это как А), то взлом невозможен (В). Взлом произошел (¬В). Следовательно, система не была защищена (¬А)». Проверить формулу (А→В) ∧ ¬В → ¬А — является ли это рассуждение корректным? Вспомнить правило modus tollens: из истинности импликации «если А, то В» и истинности отрицания В (то есть ¬В) действительно следует отрицание А (¬А). Это корректное рассуждение, и оно не нарушает никаких законов логики. Заметить, однако, что заключается не только в формальной корректности, но и в истинности исходной посылки «если система защищена, то взлом невозможен». В реальности защищенная система может быть взломана, если угроза была не учтена, поэтому реальная проблема здесь — ложность первой посылки, а не нарушение логической формы.
2. В новостях утверждается: «Студент Иванов не мог взломать базу, потому что он хороший человек, а хорошие люди не взламывают базы. А если он взломал, значит, он не хороший человек». Распознать нарушение закона достаточного основания: утверждение о том, что Иванов «хороший человек», не обосновано никакими независимыми критериями. Кроме того, определить наличие круга в доказательстве: «хорошие люди не взламывают» — это уже содержит вывод о поведении Иванова, который нужно доказать. Также выявить нарушение закона тождества, поскольку понятие «хороший человек» не определено и может меняться по ходу рассуждения.
3. На форуме пишут: «Либо вы за санкции против хакеров, либо вы их спонсор». Привести третью альтернативу, показывая ложную дихотомию. Например: можно быть против санкций, потому что считаешь их неэффективными, но при этом осуждать хакерство и не быть спонсором. Или можно занимать нейтральную позицию, считая, что сложнее простого выбора из 2 вариантов. Или можно предлагать альтернативные меры борьбы с хакерами, не связанные с санкциями. Это упражнение тренирует навык распознавания манипулятивного сужения выбора.
4. Вам говорят: «Все предыдущие утечки данных происходили из-за слабых паролей. Значит, и эта утечка — из-за слабого пароля». Назвать логическую ошибку поспешного обобщения и, кроме того, нарушение закона достаточного основания: из того, что в прошлом утечки имели 1 причину, не следует, что новая утечка обязана иметь ту же причину. Указать, что это также пример игнорирования альтернативных гипотез — утечка могла произойти из-за фишинга, из-за взлома сервера, из-за инсайдера или из-за ошибки администрирования.
Литература
1. Бочаров В.А., Маркин В.И. «Основы логики». – М.: ИНФРА-М, 2020.
2. Челпанов Г.И. «Учебник логики» – М.: Либроком, 2019.
Раздел 3. Проверка истинности сообщений: техники, тактики, методики
План
Понятие фактчекинга.
Техника SIFT - четыре базовых движения.
Техника CRAAP - многофакторный анализ сообщения.
Тактики разоблачения фейков: инструментарий верификатора.
Методики быстрой проверки в условиях дефицита времени.
Понятие фактчекинга
Фактчекинг в системном понимании — это не просто «проверка фактов», а методологическая дисциплина верификации утверждений, данных и сообщений с целью установления их достоверности, точности и соответствия реальному положению дел. В контексте информационного противоборства фактчекинг превращается в ключевой инструмент противодействия дезинформации, пропагандистским нарративам и целенаправленно создаваемым фейкам. В отличие от бытовой критической оценки, системный фактчекинг опирается на устойчивые принципы. Первый принцип — объективность, то есть сознательный отказ от предварительных оценок, политических или эмоциональных предубеждений. Второй — прозрачность: верификатор обязан указывать, какие источники данных он использовал и какие методы проверки применил, чтобы любой сторонний наблюдатель мог понять логику выводов. Третий принцип — воспроизводимость, означающая, что независимый исследователь, пройдя те же шаги, должен получить тот же результат. Четвертый — документирование, или сохранение всех этапов верификации, так называемых «следов проверки», что необходимо как для внутренней рефлексии, так и для возможных разбирательств или коллегиальных решений. Наконец, пятый принцип — контекстуализация, то есть обязательное размещение факта в его временных, географических и смысловых рамках: одно и то же утверждение может быть правдой в одном контексте и ложью в другом.
В фактчекинге принято выделять две взаимодополняющие модели. Реактивная модель работает пост-фактум: она проверяет уже получившие широкое распространение утверждения. Её главное применение — оперативное опровержение вирусных фейков, которые уже набрали миллионы просмотров. Проактивная модель действует иначе: это мониторинг информационного пространства и верификация подозрительных сообщений еще до того, как они разойдутся массово. Такая модель применяется для раннего предупреждения и разведки угроз — например, в системах ситуационной осведомленности органов государственной безопасности или на платформах раннего обнаружения дезинформационных кампаний.
Системный процесс фактчекинга удобно описывать через EDA-модель (Extraction, Decomposition, Assessment). На первом этапе — извлечении — верификатор выделяет из общего потока сообщения конкретные, поддающиеся проверке утверждения. Эти утверждения не должны быть оценочными суждениями или прогнозами; это должны быть факты, которые можно сопоставить с реальностью. Второй этап — декомпозиция: сложный, многосоставной факт разбивается на простые, атомарные элементы, каждый из которых можно проверить независимо. Например, утверждение «Российские хакеры атаковали энергосистему США 10 мая 2024 года» распадается на субъект (российские хакеры), действие (атака), объект (энергосистема США), время (10 мая 2024) и следствия (факт нарушения). Третий этап — оценка: сопоставление каждого атомарного элемента с авторитетными источниками и, по возможности, с первичными данными (логами, официальными отчетами, прямыми свидетельствами). Только после прохождения всех трех этапов можно сформулировать итоговое заключение о степени достоверности сообщения.
Основные принципы фактчекинга:
- Объективность — отказ от предварительных оценок и предубеждений.
- Прозрачность — указание источников данных и методов проверки.
- Воспроизводимость — возможность независимой проверки результата.
- Документирование — сохранение всех этапов верификации (следов проверки).
- Контекстуализация — размещение факта в его временных, географических и смысловых рамках.
Таблица - Две модели фактчекинга
|
Модель |
Характеристика |
Применение |
|
Реактивная |
Проверка уже получивших распространение утверждений (пост-фактум) |
Опровержение вирусных фейков |
|
Проактивная |
Мониторинг и верификация до массового распространения |
Раннее предупреждение, разведка угроз |
Этапы системного фактчекинга (EDA-модель)
- Extraction (Извлечение) — выделение из сообщения конкретных проверяемых утверждений.
- Decomposition (Декомпозиция) — разбиение сложного факта на простые, проверяемые элементы.
- Assessment (Оценка) — сопоставление с авторитетными источниками и первичными данными.
Техника SIFT — четыре базовых движения
Для быстрой оценки достоверности информации в интернет-среде, особенно в условиях информационных атак, разработана техника SIFT, предложенная специалистом по цифровой грамотности Майком Колфилдом. SIFT требует минимальных временных затрат и основана на идее когнитивной гигиены — привычки не поддаваться первому эмоциональному импульсу. Название техники — это аббревиатура из четырех последовательных действий.
Первое движение — Stop, то есть «Остановись». Увидев яркий, вызывающий сильные эмоции (гнев, страх, восторг) заголовок или сообщение, специалист по информационной безопасности должен сделать паузу на три-пять секунд. В этот момент прерывается автоматическая эмоциональная реакция, которая является главным инструментом манипулятора. Также «остановись» означает: не распространяй дальше — не делай репост, не пересылай в рабочий чат, не комментируй. Только после паузы можно переходить ко второму шагу.
Второе движение — Investigate the source, то есть «Исследуй источник». Здесь требуется выяснить, кто именно автор сообщения. Не пересказ новости важен, а репутация, мотивы и финансовая подоплека источника. Для этого верификатор проверяет домен через сервис Whois (дату регистрации, скрыты ли данные владельца), изучает страницу «О проекте» на сайте, смотрит историю сообществ в социальных сетях, оценивает, есть ли у автора признаки отраслевой экспертизы или, напротив, признаки ангажированности. Если источник анонимен или создан за день до публикации — это сильный сигнал опасности.
Третье движение — Find better coverage, то есть «Найди лучшее освещение». Не следует ограничиваться только тем источником, где найдено сообщение. Нужно открыть поисковую систему и ввести ключевые слова события, добавив слова «fact check», «опровержение» или «подтверждение». Цель — найти, как об этом же событии пишут авторитетные, проверенные издания, или обнаружить, что о нем вообще никто не пишет. Если ведущие новостные агентства (например, Reuters, Associated Press, ТАСС, BBC) молчат или дают иную версию, исходное сообщение находится под подозрением.
Четвертое движение — Trace claims to the original context, то есть «Проследи утверждение до исходного контекста». Этот шаг критически важен, потому что большинство фейков строятся на вырывании цитат, фотографий или видео из родного контекста и помещении их в новый. Верификатор должен найти оригинал: для текста — найти фразу в кавычках в поиске и посмотреть, где она реально была произнесена; для изображения — запустить обратный поиск в Google Images, Яндекс.Картинках или TinEye; для видео — извлечь ключевые кадры и проверить их. Например, вирусное видео «Взрыв в Кремле, 2024» при применении техники SIFT проходит так: остановиться, не паниковать; исследовать источник — канал анонимный, создан неделю назад, всего три коротких видео; найти лучшее освещение — ни одно крупное агентство не пишет о взрыве; проследить контекст — исходное видео находится через обратный поиск и оказывается записью пожара на складе в 2019 году. Это классическая схема работы SIFT.
Таблица - Этапы SIFT
|
Этап |
Оригинал |
Перевод |
Действие |
|
S |
Stop |
Остановись |
Прервать эмоциональную реакцию, не распространять дальше |
|
I |
Investigate the source |
Исследуй источник |
Узнать, кто автор и какова его репутация/мотивы |
|
F |
Find better coverage |
Найди лучшее освещение |
Сравнить с другими источниками, найти первичный материал |
|
T |
Trace claims to the original context |
Проследи утверждение до исходного контекста |
Найти оригинал цитаты/фото/видео, проверить монтаж и вырезку |
Алгоритм применения SIFT:
- Stop: Вирусный заголовок → Закрыть вкладку, сделать паузу (3-5 секунд).
- Investigate: Проверить домен (Whois, рейтинг), соцсети автора, финансирование.
- Find: Открыть поиск по ключевым словам события + «fact check», «опровержение».
- Trace: Обратный поиск изображения (Google Images, Yandex), поиск фразы в кавычках.
Пример: Видео «Взрыв в Кремле, 2024». SIFT: Остановиться → Автор — анонимный канал с 3 видео → Найти — ведущие агентства не подтверждают → Проследить — исходное видео 2019 года, пожар на складе.
Техника CRAAP — многофакторный анализ сообщения
Если SIFT предназначена для быстрых решений, то техника CRAAP — более глубокая академическая методика оценки источников информации. Её применяют для сложных, аналитических сообщений, расследований или когда цена ошибки очень высока. Название CRAAP является акронимом от пяти английских слов, каждое из которых задает критерий анализа.
Критерий Currency — актуальность. Верификатор задает себе вопросы: когда опубликовано сообщение? Есть ли более свежие данные по этому вопросу? Не устарела ли статистика, которая в нем приведена? В информационных конфликтах часто используют старые фотографии или новости, выдавая их за свежие. Проверка даты публикации в мета-тегах страницы или в HTTP-заголовках может быстро выявить подделку.
Критерий Relevance — релевантность. Здесь важно понять: соответствует ли сообщение заявленной теме? Для какой аудитории оно создано? Не подменяет ли автор вопрос? Например, статья о кибератаке, которая на 80% состоит из общих рассуждений о вреде интернета, — это низкорелевантный источник. Релевантность также проверяется через анализ заголовков и подзаголовков: иногда кликбейтный заголовок обещает одно, а текст сообщает совершенно другое.
Критерий Authority — авторитетность. Это, возможно, самый важный пункт. Кто автор? Какова его квалификация в данной области? Имеет ли он аффилиацию с какими-либо организациями, государственными или коммерческими структурами? Указаны ли контактные данные? Есть ли ссылки на этого автора в других уважаемых источниках? В области ИБ авторитетный специалист — это тот, чьи предсказания или отчеты подтверждались ранее, кто работает в признанной компании или исследовательском центре. Анонимность или псевдоним без верифицированной репутации — это минус.
Критерий Accuracy — точность. Сообщение должно содержать доказательства: ссылки на первичные источники, цитаты из официальных документов, скриншоты логов, датасеты. Верификатор проверяет, можно ли перепроверить приведенные цифры. Также точность косвенно оценивается по орфографическим и грамматическим ошибкам: хотя их наличие не автоматически делает сообщение ложным, профессиональная дезинформация высокого качества обычно не содержит ошибок, а любительские фейки — часто содержат. Но обратное неверно: отсутствие ошибок не гарантирует правдивость.
Критерий Purpose — цель. Это вопрос о намерении автора. Зачем создано сообщение? Чтобы информировать, продать товар, развлечь, манипулировать мнением, посеять панику или, наоборот, успокоить аудиторию? Явная предвзятость, однобокая подача, использование эмоционально заряженной лексики, апелляции к патриотизму или страху — всё это указывает на то, что истина не является главной целью публикации.
Техника CRAAP часто применяется с простой эвристикой: если по критериям получено ноль или один отрицательный ответ — источник, вероятно, достоверен; два отрицательных ответа требуют перекрестной проверки через независимые каналы; три и более отрицательных ответа означают, что источник недостоверен, и на его основе нельзя строить решения. Для специалиста по информационной безопасности важно, что техника CRAAP позволяет выявлять не только информационные фейки, но и атаки социальной инженерии. Например, поддельное письмо от «руководства компании» анализируется по критерию Authority (действительно ли адрес отправителя принадлежит руководству?), по критерию Accuracy (есть ли в письме реквизиты, даты, номера приказов?), по критерию Purpose (требуют срочных действий, переводов денег или выдачи паролей?).
|
Критерий |
Вопросы для анализа |
|
Currency (Актуальность) |
Когда опубликовано? Есть ли более свежие данные? Не устарела ли статистика? |
|
Relevance (Релевантность) |
Соответствует ли сообщение заявленной теме? Для какой аудитории? |
|
Authority (Авторитетность) |
Кто автор? Его квалификация, аффилиация? Есть ли контакты? Ссылки на автора в других источниках? |
|
Accuracy (Точность) |
Есть ли доказательства, ссылки на первичные источники? Можно ли проверить цифры? Нет ли орфографических ошибок (признак низкого качества)? |
|
Purpose (Цель) |
Зачем создано сообщение? Информировать, продать, развлечь, манипулировать? Есть ли явная предвзятость (bias)? |
Матрица критических оценок CRAAP:
- 0-1 отрицательный ответ → Вероятно, источник достоверен.
- 2 отрицательных ответа → Требуется перекрестная проверка.
- 3 и более отрицательных ответа → Источник недостоверен.
Особенность для ИБ: Техника CRAAP позволяет выявлять не только фейки, но и социальную инженерию (поддельные письма от «руководства» анализируются по критериям Authority и Purpose).
Тактики разоблачения фейков: инструментарий верификатора
Если техники задают общую методологическую рамку, то тактики — это конкретные действия, которые применяются к разным типам контента: текстам, изображениям, видео, источникам в целом. В арсенале верификатора есть несколько тактических групп.
Тактики — это конкретные действия верификатора для проверки различных типов контента.
Тактика проверки текстов
- Поиск фразы в кавычках: "текст утверждения" — выявляет первоисточник.
- Ленивый фактчекинг (lazy consensus): Проверка, подтверждают ли топ-3 авторитетных СМИ данное утверждение.
- Анализ манипулятивных приемов: Наличие слов-триггеров («шокирующе», «сенсация», «скрывают правду»), ложных дилемм, апелляции к авторитету без ссылок.
Тактика проверки изображений
- Обратный поиск (Reverse Image Search): Google Images, Yandex.Images, TinEye.
- Анализ метаданных (Exif): Camera model, GPS-координаты, дата съемки (инструменты: Jeffrey's Exif Viewer, FotoForensics).
- Анализ следов монтажа: Нестыковки в тенях, перспективе, уровне сжатия (ELA — Error Level Analysis).
Тактика проверки видео
- Ключевые кадры (keyframes): Извлечение кадров (FFmpeg, Video Vault) → обратный поиск по кадрам.
- Анализ аудиодорожки: Спектрограмма (выявление склеек), проверка голоса (глубокие подделки).
- Сопоставление погоды и тени: Соответствие дате и месту (SunCalc.org, Shadow Calculator).
Тактика проверки источников (OSINT для фактчекинга)
- Whois-запрос: Дата регистрации домена-двойника (typosquatting).
- Архивы: Wayback Machine — проверка, что было на сайте раньше.
- Социальные сети автора: Анализ истории постов, геотегов, связей.
Тактика проверки текстов включает в себя три основных приема. Первый прием — поиск фразы в кавычках. Любая уникальная фраза из сомнительного сообщения заключается в кавычки и вводится в поисковую систему. Это позволяет обнаружить первоисточник: возможно, фраза была скопирована из старой новости, из сатирического сайта или из другой публикации, где контекст был иным. Второй прием — «ленивый фактчекинг» (lazy consensus). Верификатор проверяет, подтверждают ли топ-3 авторитетных СМИ (выбранных заранее на основе их репутации по фактчекингу) данное утверждение. Если все три дают одинаковую информацию — доверие к сообщению растет; если расходятся или молчат — возникает подозрение. Третий прием — анализ манипулятивных приемов прямо в тексте. Верификатор ищет слова-триггеры: «шокирующе», «сенсация», «скрывают правду», «нас обманывают», «это запретят», «срочно узнайте». А также выявляет логические уловки: ложные дилеммы (либо мы сделаем А, либо случится катастрофа Б), апелляции к ложному авторитету (некий «британский ученый» без имени и ссылки), подмену тезиса.
Тактика проверки изображений более техническая. Первый шаг — обратный поиск изображения. Сервисы Google Images, Яндекс.Картинки и TinEye позволяют загрузить подозрительное фото и увидеть, где и когда оно публиковалось раньше. Если фото находится в базе с датой, предшествующей заявленному событию, — это фейк-иллюстрация. Второй шаг — анализ метаданных (Exif-данных). Каждая цифровая фотография содержит служебную информацию: модель камеры, дату и время съемки, выдержку, диафрагму, а часто и GPS-координаты. Инструменты вроде Jeffrey's Exif Viewer или онлайн-сервис FotoForensics позволяют извлечь эти данные. Если метаданные утверждают, что фото сделано в 2017 году, а сообщение говорит о событии 2024 года — это улика. Однако стоит помнить, что опытные фальсификаторы могут чистить метаданные или подделывать их. Третий шаг — анализ следов монтажа. Обращается внимание на нестыковки в тенях (источник света должен быть один и тот же для всех объектов), на перспективу, на уровень сжатия. Метод Error Level Analysis (ELA) показывает области изображения, которые были изменены в редакторе: они имеют другой уровень сжатия по сравнению с оригиналом. Но ELA — не абсолютный метод, его результаты нужно интерпретировать с осторожностью.
Тактика проверки видео еще сложнее, поскольку видео может быть смонтировано, а аудиодорожка — подделана. Первый прием — извлечение ключевых кадров. С помощью инструментов вроде FFmpeg (командная строка) или графических утилит типа Video Vault верификатор разбивает видео на отдельные кадры с заданным интервалом. Затем эти ключевые кадры подаются на обратный поиск изображений. Так иногда находят исходное видео, которое было снято в другом месте и в другое время. Второй прием — анализ аудиодорожки. Спектрограмма звука позволяет выявить склейки: в местах монтажа спектр резко обрывается и меняется. Кроме того, сейчас активно развиваются технологии deepfake голоса, когда синтезируется речь любого человека. Для верификации голоса можно сравнить спектограмму подозрительной записи с эталонной записью голоса того же лица, используя специальные инструменты, но это уже экспертный уровень. Третий прием — сопоставление погоды и теней. Если видео якобы снято в определенном городе в определенную дату и время, можно проверить через сервисы вроде SunCalc.org, где было солнце, какой у объектов была длина тени и направление. Несовпадение угла тени с календарным положением солнца в ту дату — сильный аргумент в пользу фальсификации.
Тактика проверки источников с использованием OSINT (Open Source Intelligence) дополняет предыдущие. Она включает Whois-запрос к домену: дата регистрации, владелец (скрыт или нет), срок действия. Подозрительно, если новостной сайт зарегистрирован за два дня до публикации и на анонимного владельца. Также используется архивация: сервис Wayback Machine (archive.org) позволяет посмотреть, как выглядел сайт или страница полгода или год назад. Если сегодня сайт якобы авторитетного издания публикует явный фейк, а в архиве страница издания оказывается заглушкой или вообще другой тематики — значит, сайт был куплен и переделан под дезинформационную площадку. Социальные сети автора анализируются на предмет истории постов, геотегов, дружественных связей, внезапной смены тематики. Так, аккаунт, который полгода публиковал рецепты пирожков, а потом внезапно стал экспертом по политическим вопросам — это классический взломанный или купленный аккаунт.
Методики быстрой проверки в условиях дефицита времени
В реальной практике информационного противоборства верификатор часто не имеет часов или даже десятков минут на разбор одного сообщения. Атака может развиваться в масштабах реального времени, и решение нужно принимать за 30–60 секунд. Для таких условий разработаны эвристические методики экспресс-верификации.
Методика «Три клика» предлагает алгоритм, который должен уложиться в 30 секунд на один элемент. Первый клик — проверка источника. Открывается вкладка с информацией о владельце сайта: можно использовать Whois (через командную строку или онлайн-сервис) или быстро загуглить название издания со словом «википедия» или «рейтинг». Если источник неизвестен, анонимен, создан недавно или имеет историю распространения фейков — это фатальный минус. Второй клик — перекрестная проверка. Копируется заголовок или первое предложение новости, вставляется в поиск и добавляется минус-оператор -site: с именем сомнительного источника, чтобы исключить его из результатов. Затем за 5–10 секунд просматривается, подтверждают ли этот факт другие, хотя бы два-три независимых источника. Если никто не подтверждает — перед вами, скорее всего, фейк. Третий клик — проверка времени. Открывается URL статьи или скриншота, ищется дата в мета-тегах, в пути страницы (например, /2022/05/10/...), или на самом изображении. Если выясняется, что старая новость выдается за новую — это фейк-рерайт. Методика «Три клика» не дает абсолютной гарантии, но в условиях дефицита времени позволяет отсечь 80–90% примитивных дезинформационных сообщений.
Алгоритм, который должен уложиться в 30 секунд на один элемент:
- Клик 1 (Источник): Открыть вкладку «Кто владелец сайта?» (Whois / Wikipedia об издании). Если источник неизвестен или анонимен — фатальный минус.
- Клик 2 (Перекрестка): Скопировать заголовок новости → Поиск по ключевым словам + -site:источник (исключить сам сомнительный источник). Если никто не подтверждает → фейк.
- Клик 3 (Время): Проверить дату в URL или мета-теге статьи. Если старая новость выдается за новую → фейк-рерайт.
Методика «Пять вопросов за минуту» (адаптация журналистского правила 5W-1H) также работает на быстрых когнитивных операциях. Первый вопрос — «Кто сообщает?» (Who). Верификатор проверяет знаком ли ему домен, есть ли у автора верификация («голубая галочка» в соцсетях), известен ли канал как надежный ранее. Если ответ «неизвестный источник» — сообщение автоматически переводится в разряд сомнительных. Второй вопрос — «Что утверждается?» (What). Здесь нужно быстро оценить: нет ли в сообщении сверхъестественных совпадений, статистики, которая невозможна по определению (например, «100% граждан поддержали решение» без указания выборки), либо утверждений, противоречащих фундаментальным законам физики или логики. Третий вопрос — «Где?» (Where). Если сообщение содержит геотег или название места, верификатор быстро сверяет его с картами (Google Maps, Яндекс.Карты). Нередко в фейках используют фото одного города, подписывая его как другой. Четвертый вопрос — «Когда?» (When). Быстрый взгляд на дату: не является ли скриншот из будущего (дата вперед) или из глубокого прошлого? Полезно также проверить, совпадает ли день недели с заявленной датой. Пятый вопрос — «Зачем?» (Why). Самая быстрая эвристика здесь: если главная цель сообщения, очевидная из его тона и содержания — вызвать гнев или страх, то вероятность манипуляции очень высока. Честное информирование не пытается нагнетать эмоции, оно стремится к нейтральному тону.
Методика «Пять вопросов за минуту» (5W-1H fast)
|
Вопрос |
Быстрая проверка |
|
Who? (Кто сообщает?) |
Знаком ли домен? Есть ли голубая галочка верификации? |
|
What? (Что утверждается?) |
Нет ли сверхъестественных совпадений, невозможной статистики? |
|
Where? (Где?) |
Совпадает ли геотег с реальной географией? (Проверка по картам) |
|
When? (Когда?) |
Скриншот из будущего или прошлого? |
|
Why? (Зачем?) |
Если цель — вызвать гнев/страх → высокая вероятность манипуляции |
Правило «Лифтового теста» (Lift test) — это не столько методика, сколько дисциплинарный принцип. Он гласит: если вы не можете объяснить суть и статус проверки сообщения за 30 секунд — то есть пока едете в лифте с коллегой или командиром, — значит, вы не владеете твердыми фактами. В таком состоянии категорически запрещено распространять сообщение дальше или принимать на его основе какие-либо решения. Лифтовый тест дисциплинирует мышление и не позволяет выдавать предположения за верифицированные данные.
Для повседневной работы рекомендуется носить с собой или держать на рабочем столе мысленный чек-лист экспресс-верификации. Он содержит пять простых пунктов. Первое: заголовок кликбейтный, чрезмерно эмоциональный? Если да — стоп, повышенное внимание. Второе: дата публикации совпадает с описываемым событием? Проверяется через URL или мета-тег. Третье: фото или видео уникальное или найдено по обратному поиску? Если обратный поиск показывает десятки сайтов с этим же изображением за прошлые годы — это старый артефакт. Четвертое: не вырвана ли цитата из контекста? Для этого нужно найти первоисточник цитаты. Пятое: пишут ли об этом событии другие авторитетные СМИ? Быстрый поиск по трем доверенным источникам часто дает ответ за 15 секунд.
Чек-лист экспресс-верификации (для печати/закладки):
1. Заголовок кликбейтный? → Стоп.
2. Дата публикации совпадает с событием? → Проверить через URL.
3. Фото/видео уникальное или найдено по обратному поиску? → Проверить.
4. Цитата вырвана из контекста? → Найти оригинал.
5. Другие авторитетные СМИ пишут об этом? → Быстрый поиск.
Задания
1. Найти сообщение (в виде скриншота или сплошного текста): «Правительство отменило Единый государственный экзамен с 2025 года. Указ подписан, опубликован на secret.government.ru». Описать пошаговый алгоритм проверки с указанием применяемых техник SIFT или CRAAP. Построить алгоритм, включающий следующие шаги.
Шаг 1 — остановиться и не пересылать сообщение.
Шаг 2 — проверить домен secret.government.ru через WHOIS: дату регистрации, владельца. С большой вероятностью окажется, что домен зарегистрирован недавно и не принадлежит официальному правительственному сегменту (настоящие домены обычно имеют вид .gov.ru или .kremlin.ru).
Шаг 3 — найти «лучшее освещение»: зайти на официальный сайт правительства РФ и Минобрнауки, поискать новости об отмене ЕГЭ.
Шаг 4 — проанализировать, есть ли такая же информация у независимых фактчекинговых проектов, например «Лапша Медиа» или StopFake.
Шаг 5 — обратить внимание на признак манипуляции: отсутствие конкретной даты подписания указа и номера документа. По технике CRAAP здесь нарушены критерии авторитета (неизвестный домен) и актуальности (нет ссылки на реальное заседание или пресс-конференцию).
2. Найти изображение «документа» в формате PDF. Мысленно или с использованием бесплатных онлайн-инструментов проверить 3 аспекта. Аспект - наличие геолокации и даты создания. Для этого загрузить PDF в сервис типа Metapicz или ExifTool (дистанционно, через веб-версию).
Аспект - копируется ли текст из PDF или это просто картинка. Если текст не копируется, это может указывать на то, что документ был создан как скан или изображение с целью затруднить автоматическую проверку. Аспект - совпадение шапки документа с официальным бланком ведомства.
Найти настоящий официальный бланк того же ведомства на его сайте и сравнить расположение герба, шрифты, наличие защитной сетки, размер полей и тип используемых сокращений. Любые расхождения считать поводом усомниться в подлинности.
3. Разобрать новостной заголовок: «Кибератака на банк: украдены все счета клиентов». Используя правило 3 источников и анализ цели сообщения, определить признаки дезинформации.
Среди них: использование слова «все», что статистически маловероятно для любой кибератаки (обычно компрометируется доля счетов, а не все); отсутствие названия банка — анонимность позволяет избежать проверки; скорее всего, в тексте нет ссылок на официальное заявление банка, ЦБ или правоохранительных органов; цель сообщения — вызвать панику и массовый вывод вкладов, что может быть частью атаки на финансовую стабильность.
Применяя правило 3 источников, найти хотя бы 3 разных авторитетных публикации (например, на сайте самого банка, на сайте ЦБ РФ и в независимом отраслевом издании), прежде чем сделать вывод о реальности события.
4. Составить чек-лист из 5 пунктов для мгновенного распознавания фейка в Telegram-канале. Включить в чек-лист следующие пункты.
- проверка имени канала и username — похоже ли оно на официальное или содержит лишние символы, точки, замены букв (например, «власти.ру» вместо «правительство.рф»).
- наличие или отсутствие ссылки на первоисточник — если ссылки нет или она ведет на неизвестный сайт, это повод насторожиться.
- эмоциональный тон сообщения — избыток восклицательных знаков, слов «срочно», «шок», «сенсация» и призывов к немедленному действию без паузы на размышление.
- дата публикации — не пересылают ли старое сообщение как новость, не совпадает ли указанное в тексте время с реальным временем события.
- можно ли за 2 минуты найти это же сообщение на официальном ресурсе (сайте госоргана, странице компании в VK/Telegram с синей галочкой верификации) — если нет, вероятно, перед вами фейк.
Литература
- Бочаров В.А., Маркин В.И. «Основы логики». – М.: ИНФРА-М, 2020.
- Челпанов Г.И. «Учебник логики» – М.: Либроком, 2019.
Вопросы
1. Назвать 3 маркера манипуляции на уровне личности. Можно указать апелляцию к ложному авторитету, создание искусственной дилеммы из 2 вариантов и использование фрейминга для изменения оценки факта через эмоционально окрашенные формулировки.
2. Какие методы психологической войны применяются против целого общества? Среди них распространение коллективного страха, формирование расколов по любому доступному признаку, организация кампаний отвлечения внимания от действительных проблем и массовое использование ботов для имитации общественного мнения.
3. Почему импликация (А→В) считается истинной, если А ложно, и как это используется в пропаганде? Импликация как условное высказывание не говорит о реальной связи между А и В, она только запрещает ситуацию «А истинно, а В ложно». Если А ложно, то условие «если А, то В» считается выполненным автоматически, независимо от В. В пропаганде это используют для создания ложных причинно-следственных связей: например, «если оппозиционер — это враг, то все враги — это оппозиционеры». При ложной посылке («он враг») пропагандист получает право приписать человеку любые отрицательные свойства, формально не нарушая логическую форму, но грубо нарушая содержательную истинность.
4. Как отличить дезинформацию от ошибки или сатиры? Дезинформация создается с намерением обмануть и причинить вред, она систематична, повторяется разными каналами, часто апеллирует к авторитетам или документам. Ошибка — это единичный фактологический промах, который исчезает после первого же исправления. Сатира содержит явные преувеличения, абсурд, пародийные имена источников и часто публикуется в разделах «юмор» или имеет маркировку «сатира» в описании канала.
5. Какие инструменты можно использовать для проверки фото на предмет монтажа? Обратный поиск по картинке через TinEye или Google Images, анализ метаданных (ExifTool), проверка теней, отражений и перспективы визуально, а также инструменты поиска дубликатов и следов клонирования пикселей (например, онлайн-версия Forensically).
6. Что такое фрейминг и как он искажает восприятие истины? Фрейминг — это выбор слов, аналогий и контекста, который задает определенную рамку восприятия события. Например, одно и то же повышение налогов можно назвать «неизбежной мерой для спасения экономики» или «грабительским наездом на население». Истина (цифра повышения) остается той же, но эмоциональное отношение и выводы о справедливости радикально меняются.