home.social

#portalkombat — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #portalkombat, aggregated by home.social.

fetched live
  1. RE: fedifreu.de/@chpietsch/1170506

    Liebe Mastodon-Admins,

    wenn ihr nicht Teil einer rechtsextremen (oder von Putin/Trump gesteuerten) Propadandamaschine werden wollt, dann tut was gegen die #Sleeper-Accounts, die sich evt. massenhaft auf euren Instanzen einnisten.

    Was ihr tun könnte, habe ich mit Teilnehmenden des laufenden #Fedicamp zusammengetragen.

    Aktuelles Beispiel für diese FakeNews-Kampagnen: newsie.social/@dieKadda/117058

    #PortalKombat #PutinTroll #TrumpTroll #SleeperAccounts #FakeNews #SpamRegistrations #RegistrationSpam #MastoAdmin #FediAdmin

  2. RE: fedifreu.de/@chpietsch/1170506

    Liebe Mastodon-Admins,

    wenn ihr nicht Teil einer rechtsextremen (oder von Putin/Trump gesteuerten) Propadandamaschine werden wollt, dann tut was gegen die #Sleeper-Accounts, die sich evt. massenhaft auf euren Instanzen einnisten.

    Was ihr tun könnte, habe ich mit Teilnehmenden des laufenden #Fedicamp zusammengetragen.

    Aktuelles Beispiel für diese FakeNews-Kampagnen: newsie.social/@dieKadda/117058

    #PortalKombat #PutinTroll #TrumpTroll #SleeperAccounts #FakeNews #SpamRegistrations #RegistrationSpam #MastoAdmin #FediAdmin

  3. Auf dem #Fedicamp habe ich heute zusammen mit @wuffel einen Erfahrungsaustausch angestiftet, bei dem wir beraten haben, wie wir mit der Flut dubioser Mastodon-Account-Anträge umgehen können. Hier sind Notizen dazu:

    Was tun gegen Mastodon-Account-Registrierungen durch Bots & Klickworker?

    Anlass

    FakeNews-Kampagne #PortalKombat und ähnliche: about.iftas.org/library/suspec

    Vorsorgemaßnahmen

    1. Schaltet Registrierungen von offen auf halboffen um, falls ihr das nicht schon getan habt. Und verlangt eine Begründung! Ihr findet das unter Einstellungen > Administration > Serverregeln > Registrierungen
    2. Schreibt auf eure About-Seite, was in einer guten Begründung drinstehen sollte.
    3. Sollte euch doch mal ein Spammer/Sleeper durchrutschen, dann wäre es fatal, wenn er Einladungen erzeugen dürfte. Leider ist das der Default. Ändert das bitte in Einstellungen > Administration > Rollen > Standard. Die allermeisten User nutzen diese Funktion eh nicht. Mods und Admins können dann weiterhin Einladungslinks generieren.

    Abwehrstrategie E-Mail-Domain

    Mastodon lässt es zu, Account-Registrierungen von bestimmten E-Mail-Domains automatisch zu verwerfen. Ein Massenimport der unten verlinkten Listen ist mit Hilfe des mitgelieferten Server-Tools tootctl möglich.

    Abwehrstrategie IP-Adresse

    Mit Standard-Tools wie host und whois können Linux-Nutzende die IP-Adresse(n) untersuchen, die ein Antragsteller verwendet hat. Ein mächtigeres Tool ist wtfis, wenn man die API-Keys einiger Webdienste hinterlegt: github.com/pirxthepilot/wtfis

    Viele der Bots oder Klickarbeiter:innen nutzen Tor, andere Proxies oder Cloud-IPs. Anders gesagt: IPs von Heimanschlüssen sind ein positives Signal.

    Abwehrstrategie Begründung

    Viele Bots und Klickworker benutzen stinklangweilige Begründungen. Manche sind besonders dreist und verwenden die Bios beliebiger Fediverse-Accounts als Begründung. Beim Prüfen dieser Anträge kann es also sinnvoll sein, die Begründung ins Suchfeld einer großen Mastodon-Instanz zu kopieren.

    Sehr sinnvoll erscheint es uns, die Über-Seite oder den Text über dem Antragsformular anzupassen, um Antragstellende aufzufordern, in ihrer Begründung bestimmte Dinge zu erwähnen.

    Eine Lösung für Matrix-Fans

    Für Matrix-Nutzende hat die @FediverseFoundation einen Matrix-Bot gebaut, der das Checken der IP-Adresse übernimmt und auch das Freischalten oder Ablehnen via Chat ermöglicht: git.fediverse.foundation/ff_pu

    Allgemeine Anti-DDoS-Maßnahmen

    Gegen Ende sprachen wir über Überlastungsprobleme, die von hemmungslosen »KI«-Crawlern hervorgerufen werden und alle Websites (auch außerhalb des Fediversums) betreffen können. Die bekannten Ansätze sind:

    Ideen für Fallen

    Ein 1-Pixel-PNG mit Link auf ein haltdiefresse.php, welches die nötigen Parameter gleich dem Türsteher übergibt. Beim Skripten könnte das helfen: mastodonpy.readthedocs.io

    #PortalKombat #PutinTrolle #TrumpTrolle #AntiSpam #AntiFakeNews #Spam #FakeNews #disinformation #MastoAdmin #FediAdmin #Registrierungen #Fedicamp2006 #Fedicamp2006Tag3

  4. Auf dem #Fedicamp habe ich heute zusammen mit @wuffel einen Erfahrungsaustausch angestiftet, bei dem wir beraten haben, wie wir mit der Flut dubioser Mastodon-Account-Anträge umgehen können. Hier sind Notizen dazu:

    Was tun gegen Mastodon-Account-Registrierungen durch Bots & Klickworker?

    Anlass

    FakeNews-Kampagne #PortalKombat und ähnliche: about.iftas.org/library/suspec

    Vorsorgemaßnahmen

    1. Schaltet Registrierungen von offen auf halboffen um, falls ihr das nicht schon getan habt. Und verlangt eine Begründung! Ihr findet das unter Einstellungen > Administration > Serverregeln > Registrierungen
    2. Schreibt auf eure About-Seite, was in einer guten Begründung drinstehen sollte.
    3. Sollte euch doch mal ein Spammer/Sleeper durchrutschen, dann wäre es fatal, wenn er Einladungen erzeugen dürfte. Leider ist das der Default. Ändert das bitte in Einstellungen > Administration > Rollen > Standard. Die allermeisten User nutzen diese Funktion eh nicht. Mods und Admins können dann weiterhin Einladungslinks generieren.

    Abwehrstrategie E-Mail-Domain

    Mastodon lässt es zu, Account-Registrierungen von bestimmten E-Mail-Domains automatisch zu verwerfen. Ein Massenimport der unten verlinkten Listen ist mit Hilfe des mitgelieferten Server-Tools tootctl möglich.

    Abwehrstrategie IP-Adresse

    Mit Standard-Tools wie host und whois können Linux-Nutzende die IP-Adresse(n) untersuchen, die ein Antragsteller verwendet hat. Ein mächtigeres Tool ist wtfis, wenn man die API-Keys einiger Webdienste hinterlegt: github.com/pirxthepilot/wtfis

    Viele der Bots oder Klickarbeiter:innen nutzen Tor, andere Proxies oder Cloud-IPs. Anders gesagt: IPs von Heimanschlüssen sind ein positives Signal.

    Abwehrstrategie Begründung

    Viele Bots und Klickworker benutzen stinklangweilige Begründungen. Manche sind besonders dreist und verwenden die Bios beliebiger Fediverse-Accounts als Begründung. Beim Prüfen dieser Anträge kann es also sinnvoll sein, die Begründung ins Suchfeld einer großen Mastodon-Instanz zu kopieren.

    Sehr sinnvoll erscheint es uns, die Über-Seite oder den Text über dem Antragsformular anzupassen, um Antragstellende aufzufordern, in ihrer Begründung bestimmte Dinge zu erwähnen.

    Eine Lösung für Matrix-Fans

    Für Matrix-Nutzende hat die @FediverseFoundation einen Matrix-Bot gebaut, der das Checken der IP-Adresse übernimmt und auch das Freischalten oder Ablehnen via Chat ermöglicht: git.fediverse.foundation/ff_pu

    Allgemeine Anti-DDoS-Maßnahmen

    Gegen Ende sprachen wir über Überlastungsprobleme, die von hemmungslosen »KI«-Crawlern hervorgerufen werden und alle Websites (auch außerhalb des Fediversums) betreffen können. Die bekannten Ansätze sind:

    Ideen für Fallen

    Ein 1-Pixel-PNG mit Link auf ein haltdiefresse.php, welches die nötigen Parameter gleich dem Türsteher übergibt. Beim Skripten könnte das helfen: mastodonpy.readthedocs.io

    #PortalKombat #PutinTrolle #TrumpTrolle #AntiSpam #AntiFakeNews #Spam #FakeNews #disinformation #MastoAdmin #FediAdmin #Registrierungen #Fedicamp2006 #Fedicamp2006Tag3

  5. Wie @chrisstoecker vorgestern im Spiegel schrieb, ist eine als #MatrjoschkaNetzwerk bekannte Truppe von Putintrollen in anderen sozialen Netzwerken schon sehr aktiv: mastodon.social/@chrisstoecker

    Wir werden angegriffen. Gestern bestellte das Auswärtige Amt deswegen den russischen Botschafter ein: tagesschau.de/ausland/cyberang

    #cyberwar #operationMatryoshka #portalKombat

  6. Wie @chrisstoecker vorgestern im Spiegel schrieb, ist eine als #MatrjoschkaNetzwerk bekannte Truppe von Putintrollen in anderen sozialen Netzwerken schon sehr aktiv: mastodon.social/@chrisstoecker

    Wir werden angegriffen. Gestern bestellte das Auswärtige Amt deswegen den russischen Botschafter ein: tagesschau.de/ausland/cyberang

    #cyberwar #operationMatryoshka #portalKombat

  7. Putins Agenten geben sich mittlerweile richtig dolle Mühe, Mastodon-Accounts zu bekommen. Die letzte Begründung hätte mich überzeugt. Sie war in perfektem Deutsch und erwähnte sogar den Namen der Instanz. Aber eine WHOIS-Abfrage der IP-Adresse verwies auf Russland. Diesmal war die E-Mail-Adresse von Gmail. Ansonsten werden in letzter Zeit oft Wegwerf-Mailadressen benutzt, die aber keine Chance mehr haben, seit ich die Sperrliste von github.com/disposable/disposab importiert habe.

    Da rollt eine Fake-News-Welle auf das Fediverse zu, sobald diese bisher stummen Accounts losschlagen. Die einzigen, die etwas dagegen tun, sind wohl die Leute vom @iftas: about.iftas.org/library/suspec

    Update: Auch die @FediverseFoundation tut was dagegen: wien.rocks/@b2c/11691989222642

    #PortalKombat #PutinTrolle #SleeperAccounts #MastoAdmin

  8. Putins Agenten geben sich mittlerweile richtig dolle Mühe, Mastodon-Accounts zu bekommen. Die letzte Begründung hätte mich überzeugt. Sie war in perfektem Deutsch und erwähnte sogar den Namen der Instanz. Aber eine WHOIS-Abfrage der IP-Adresse verwies auf Russland. Diesmal war die E-Mail-Adresse von Gmail. Ansonsten werden in letzter Zeit oft Wegwerf-Mailadressen benutzt, die aber keine Chance mehr haben, seit ich die Sperrliste von github.com/disposable/disposab importiert habe.

    Da rollt eine Fake-News-Welle auf das Fediverse zu, sobald diese bisher stummen Accounts losschlagen. Die einzigen, die etwas dagegen tun, sind wohl die Leute vom @iftas: about.iftas.org/library/suspec

    Update: Auch die @FediverseFoundation tut was dagegen: wien.rocks/@b2c/11691989222642

    #PortalKombat #PutinTrolle #SleeperAccounts #MastoAdmin

  9. @mhaseneyer Solche Anträge sehe ich auch auf fedifreu.de. Sie sind auch an ihren Wegwerf-Mailadressen zu erkennen.

    Und die IP-Adressen gehören zu Proxies wie Tor oder kommen direkt aus Russland. @iftas nennt diesen Angriff #PortalKombat.

    about.iftas.org/library/suspec

    Update: Heute kam ein solcher Antrag aus der Amazon-Cloud.

    #mastoadmin

  10. @mhaseneyer Solche Anträge sehe ich auch auf fedifreu.de. Sie sind auch an ihren Wegwerf-Mailadressen zu erkennen.

    Und die IP-Adressen gehören zu Proxies wie Tor oder kommen direkt aus Russland. @iftas nennt diesen Angriff #PortalKombat.

    about.iftas.org/library/suspec

    Update: Heute kam ein solcher Antrag aus der Amazon-Cloud.

    #mastoadmin

  11. @politipet

    Après correction il devient évident que tu as raison : Mastodon leur sert de base arrière pour polluer Bluesky.

    #Mastodon #Bluesky #PortalKombat #ITFAS #Antibot4Navalny

  12. @politipet

    Après correction il devient évident que tu as raison : Mastodon leur sert de base arrière pour polluer Bluesky.

    #Mastodon #Bluesky #PortalKombat #IFTAS #Antibot4Navalny

  13. Under #Trump, #NationalSecurity Guardrails Vanish

    US’ adversaries have more room to operate, at least in the #disinformation space, #cybersecurity experts say.

    This month, a network of pro-#Russia websites began a campaign aimed at undermining confidence in #US #defense industry….

    The F-35 fighter jet was one target. The effort, coordinated by Russian group #PortalKombat, spread rumors that US #allies purchasing the warplanes would not have complete control over them…
    nytimes.com/2025/04/18/us/poli

  14. Under #Trump, #NationalSecurity Guardrails Vanish

    US’ adversaries have more room to operate, at least in the #disinformation space, #cybersecurity experts say.

    This month, a network of pro-#Russia websites began a campaign aimed at undermining confidence in #US #defense industry….

    The F-35 fighter jet was one target. The effort, coordinated by Russian group #PortalKombat, spread rumors that US #allies purchasing the warplanes would not have complete control over them…
    nytimes.com/2025/04/18/us/poli

  15. Fact check: How do I spot errors in AI chatbots?

    A network of pro-Russian websites is apparently misleading chatbots with AI-generated false reports.

    Analysts suspect a plan. How can users protect themselves?

    mediafaro.org/article/20250406

    #AI #ChatBot #Misinformation #Disinformation #Tech #Russia #PortalKombat #Propaganda #FakeNews

  16. Fact check: How do I spot errors in AI chatbots?

    A network of pro-Russian websites is apparently misleading chatbots with AI-generated false reports.

    Analysts suspect a plan. How can users protect themselves?

    mediafaro.org/article/20250406

    #AI #ChatBot #Misinformation #Disinformation #Tech #Russia #PortalKombat #Propaganda #FakeNews

  17. #France uncovers a vast #Russian #disinformation campaign in #Europe: “#PortalKombat"
    According to French authorities, #Kremlin is at it again. On February 12th Viginum, the French foreign-disinformation watchdog, announced it had detected preparations for a large disinformation campaign in France, #Germany, #Poland and other #EU countries, tied in part to the second anniversary of #Putin's invasion of #Ekraine and the #election2024 to the European Parliament in June.
    economist.com/europe/2024/02/1

  18. #France uncovers a vast #Russian #disinformation campaign in #Europe: “#PortalKombat"
    According to French authorities, #Kremlin is at it again. On February 12th Viginum, the French foreign-disinformation watchdog, announced it had detected preparations for a large disinformation campaign in France, #Germany, #Poland and other #EU countries, tied in part to the second anniversary of #Putin's invasion of #Ekraine and the #election2024 to the European Parliament in June.
    economist.com/europe/2024/02/1