#portalkombat — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #portalkombat, aggregated by home.social.
-
RE: https://fedifreu.de/@chpietsch/117050639754423573
Liebe Mastodon-Admins,
wenn ihr nicht Teil einer rechtsextremen (oder von Putin/Trump gesteuerten) Propadandamaschine werden wollt, dann tut was gegen die #Sleeper-Accounts, die sich evt. massenhaft auf euren Instanzen einnisten.
Was ihr tun könnte, habe ich mit Teilnehmenden des laufenden #Fedicamp zusammengetragen.
Aktuelles Beispiel für diese FakeNews-Kampagnen: https://newsie.social/@dieKadda/117058626402342451
#PortalKombat #PutinTroll #TrumpTroll #SleeperAccounts #FakeNews #SpamRegistrations #RegistrationSpam #MastoAdmin #FediAdmin
-
RE: https://fedifreu.de/@chpietsch/117050639754423573
Liebe Mastodon-Admins,
wenn ihr nicht Teil einer rechtsextremen (oder von Putin/Trump gesteuerten) Propadandamaschine werden wollt, dann tut was gegen die #Sleeper-Accounts, die sich evt. massenhaft auf euren Instanzen einnisten.
Was ihr tun könnte, habe ich mit Teilnehmenden des laufenden #Fedicamp zusammengetragen.
Aktuelles Beispiel für diese FakeNews-Kampagnen: https://newsie.social/@dieKadda/117058626402342451
#PortalKombat #PutinTroll #TrumpTroll #SleeperAccounts #FakeNews #SpamRegistrations #RegistrationSpam #MastoAdmin #FediAdmin
-
Auf dem #Fedicamp habe ich heute zusammen mit @wuffel einen Erfahrungsaustausch angestiftet, bei dem wir beraten haben, wie wir mit der Flut dubioser Mastodon-Account-Anträge umgehen können. Hier sind Notizen dazu:
Was tun gegen Mastodon-Account-Registrierungen durch Bots & Klickworker?
Anlass
FakeNews-Kampagne #PortalKombat und ähnliche: https://about.iftas.org/library/suspected-portal-kombat-accounts/
Vorsorgemaßnahmen
- Schaltet Registrierungen von offen auf halboffen um, falls ihr das nicht schon getan habt. Und verlangt eine Begründung! Ihr findet das unter Einstellungen > Administration > Serverregeln > Registrierungen
- Schreibt auf eure About-Seite, was in einer guten Begründung drinstehen sollte.
- Sollte euch doch mal ein Spammer/Sleeper durchrutschen, dann wäre es fatal, wenn er Einladungen erzeugen dürfte. Leider ist das der Default. Ändert das bitte in Einstellungen > Administration > Rollen > Standard. Die allermeisten User nutzen diese Funktion eh nicht. Mods und Admins können dann weiterhin Einladungslinks generieren.
Abwehrstrategie E-Mail-Domain
Mastodon lässt es zu, Account-Registrierungen von bestimmten E-Mail-Domains automatisch zu verwerfen. Ein Massenimport der unten verlinkten Listen ist mit Hilfe des mitgelieferten Server-Tools
tootctlmöglich.- Suche in ca. 70.000 Wegwerf-Domains: https://disposable.github.io/disposable-email-domains/lookup
- Repo dazu: https://github.com/disposable/disposable
- Bei so einer langen Liste steigt die Gefahr des Overblockings.
- Bewährte Teilmenge der obigen Liste mit ca. 7.000 Wegwerf-Domains: https://github.com/disposable-email-domains/disposable-email-domains
- Update: Von @gunchleoc bekam ich ein kurzes Shellscript, das diese Blocklist in eine Mastodon-Instanz importiert: https://codeberg.org/datenfreude/emailblock – am besten jede Nacht per Cronjob.
Abwehrstrategie IP-Adresse
Mit Standard-Tools wie
hostundwhoiskönnen Linux-Nutzende die IP-Adresse(n) untersuchen, die ein Antragsteller verwendet hat. Ein mächtigeres Tool istwtfis, wenn man die API-Keys einiger Webdienste hinterlegt: https://github.com/pirxthepilot/wtfisViele der Bots oder Klickarbeiter:innen nutzen Tor, andere Proxies oder Cloud-IPs. Anders gesagt: IPs von Heimanschlüssen sind ein positives Signal.
Abwehrstrategie Begründung
Viele Bots und Klickworker benutzen stinklangweilige Begründungen. Manche sind besonders dreist und verwenden die Bios beliebiger Fediverse-Accounts als Begründung. Beim Prüfen dieser Anträge kann es also sinnvoll sein, die Begründung ins Suchfeld einer großen Mastodon-Instanz zu kopieren.
Sehr sinnvoll erscheint es uns, die Über-Seite oder den Text über dem Antragsformular anzupassen, um Antragstellende aufzufordern, in ihrer Begründung bestimmte Dinge zu erwähnen.
Eine Lösung für Matrix-Fans
Für Matrix-Nutzende hat die @FediverseFoundation einen Matrix-Bot gebaut, der das Checken der IP-Adresse übernimmt und auch das Freischalten oder Ablehnen via Chat ermöglicht: https://git.fediverse.foundation/ff_pub/fedi-signup-bot
Allgemeine Anti-DDoS-Maßnahmen
Gegen Ende sprachen wir über Überlastungsprobleme, die von hemmungslosen »KI«-Crawlern hervorgerufen werden und alle Websites (auch außerhalb des Fediversums) betreffen können. Die bekannten Ansätze sind:
- Proof of Work, z.B. Anubis
- IP-Sperrlisten, z.B. https://github.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker
- UserAgent-Sperrlisten
- Tarpitting/Teergrubing/Fallen
Ideen für Fallen
Ein 1-Pixel-PNG mit Link auf ein haltdiefresse.php, welches die nötigen Parameter gleich dem Türsteher übergibt. Beim Skripten könnte das helfen: https://mastodonpy.readthedocs.io
#PortalKombat #PutinTrolle #TrumpTrolle #AntiSpam #AntiFakeNews #Spam #FakeNews #disinformation #MastoAdmin #FediAdmin #Registrierungen #Fedicamp2006 #Fedicamp2006Tag3
-
Auf dem #Fedicamp habe ich heute zusammen mit @wuffel einen Erfahrungsaustausch angestiftet, bei dem wir beraten haben, wie wir mit der Flut dubioser Mastodon-Account-Anträge umgehen können. Hier sind Notizen dazu:
Was tun gegen Mastodon-Account-Registrierungen durch Bots & Klickworker?
Anlass
FakeNews-Kampagne #PortalKombat und ähnliche: https://about.iftas.org/library/suspected-portal-kombat-accounts/
Vorsorgemaßnahmen
- Schaltet Registrierungen von offen auf halboffen um, falls ihr das nicht schon getan habt. Und verlangt eine Begründung! Ihr findet das unter Einstellungen > Administration > Serverregeln > Registrierungen
- Schreibt auf eure About-Seite, was in einer guten Begründung drinstehen sollte.
- Sollte euch doch mal ein Spammer/Sleeper durchrutschen, dann wäre es fatal, wenn er Einladungen erzeugen dürfte. Leider ist das der Default. Ändert das bitte in Einstellungen > Administration > Rollen > Standard. Die allermeisten User nutzen diese Funktion eh nicht. Mods und Admins können dann weiterhin Einladungslinks generieren.
Abwehrstrategie E-Mail-Domain
Mastodon lässt es zu, Account-Registrierungen von bestimmten E-Mail-Domains automatisch zu verwerfen. Ein Massenimport der unten verlinkten Listen ist mit Hilfe des mitgelieferten Server-Tools
tootctlmöglich.- Suche in ca. 70.000 Wegwerf-Domains: https://disposable.github.io/disposable-email-domains/lookup
- Repo dazu: https://github.com/disposable/disposable
- Bei so einer langen Liste steigt die Gefahr des Overblockings.
- Bewährte Teilmenge der obigen Liste mit ca. 7.000 Wegwerf-Domains: https://github.com/disposable-email-domains/disposable-email-domains
- Update: Von @gunchleoc bekam ich ein kurzes Shellscript, das diese Blocklist in eine Mastodon-Instanz importiert: https://codeberg.org/datenfreude/emailblock – am besten jede Nacht per Cronjob.
Abwehrstrategie IP-Adresse
Mit Standard-Tools wie
hostundwhoiskönnen Linux-Nutzende die IP-Adresse(n) untersuchen, die ein Antragsteller verwendet hat. Ein mächtigeres Tool istwtfis, wenn man die API-Keys einiger Webdienste hinterlegt: https://github.com/pirxthepilot/wtfisViele der Bots oder Klickarbeiter:innen nutzen Tor, andere Proxies oder Cloud-IPs. Anders gesagt: IPs von Heimanschlüssen sind ein positives Signal.
Abwehrstrategie Begründung
Viele Bots und Klickworker benutzen stinklangweilige Begründungen. Manche sind besonders dreist und verwenden die Bios beliebiger Fediverse-Accounts als Begründung. Beim Prüfen dieser Anträge kann es also sinnvoll sein, die Begründung ins Suchfeld einer großen Mastodon-Instanz zu kopieren.
Sehr sinnvoll erscheint es uns, die Über-Seite oder den Text über dem Antragsformular anzupassen, um Antragstellende aufzufordern, in ihrer Begründung bestimmte Dinge zu erwähnen.
Eine Lösung für Matrix-Fans
Für Matrix-Nutzende hat die @FediverseFoundation einen Matrix-Bot gebaut, der das Checken der IP-Adresse übernimmt und auch das Freischalten oder Ablehnen via Chat ermöglicht: https://git.fediverse.foundation/ff_pub/fedi-signup-bot
Allgemeine Anti-DDoS-Maßnahmen
Gegen Ende sprachen wir über Überlastungsprobleme, die von hemmungslosen »KI«-Crawlern hervorgerufen werden und alle Websites (auch außerhalb des Fediversums) betreffen können. Die bekannten Ansätze sind:
- Proof of Work, z.B. Anubis
- IP-Sperrlisten, z.B. https://github.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker
- UserAgent-Sperrlisten
- Tarpitting/Teergrubing/Fallen
Ideen für Fallen
Ein 1-Pixel-PNG mit Link auf ein haltdiefresse.php, welches die nötigen Parameter gleich dem Türsteher übergibt. Beim Skripten könnte das helfen: https://mastodonpy.readthedocs.io
#PortalKombat #PutinTrolle #TrumpTrolle #AntiSpam #AntiFakeNews #Spam #FakeNews #disinformation #MastoAdmin #FediAdmin #Registrierungen #Fedicamp2006 #Fedicamp2006Tag3
-
Wie @chrisstoecker vorgestern im Spiegel schrieb, ist eine als #MatrjoschkaNetzwerk bekannte Truppe von Putintrollen in anderen sozialen Netzwerken schon sehr aktiv: https://mastodon.social/@chrisstoecker/116907663152383794
Wir werden angegriffen. Gestern bestellte das Auswärtige Amt deswegen den russischen Botschafter ein: https://www.tagesschau.de/ausland/cyberangriffe-russland-sanktionen-botschafter-100.html
-
Wie @chrisstoecker vorgestern im Spiegel schrieb, ist eine als #MatrjoschkaNetzwerk bekannte Truppe von Putintrollen in anderen sozialen Netzwerken schon sehr aktiv: https://mastodon.social/@chrisstoecker/116907663152383794
Wir werden angegriffen. Gestern bestellte das Auswärtige Amt deswegen den russischen Botschafter ein: https://www.tagesschau.de/ausland/cyberangriffe-russland-sanktionen-botschafter-100.html
-
Putins Agenten geben sich mittlerweile richtig dolle Mühe, Mastodon-Accounts zu bekommen. Die letzte Begründung hätte mich überzeugt. Sie war in perfektem Deutsch und erwähnte sogar den Namen der Instanz. Aber eine WHOIS-Abfrage der IP-Adresse verwies auf Russland. Diesmal war die E-Mail-Adresse von Gmail. Ansonsten werden in letzter Zeit oft Wegwerf-Mailadressen benutzt, die aber keine Chance mehr haben, seit ich die Sperrliste von https://github.com/disposable/disposable importiert habe.
Da rollt eine Fake-News-Welle auf das Fediverse zu, sobald diese bisher stummen Accounts losschlagen. Die einzigen, die etwas dagegen tun, sind wohl die Leute vom @iftas: https://about.iftas.org/library/suspected-portal-kombat-accounts/
Update: Auch die @FediverseFoundation tut was dagegen: https://wien.rocks/@b2c/116919892226427398
-
Putins Agenten geben sich mittlerweile richtig dolle Mühe, Mastodon-Accounts zu bekommen. Die letzte Begründung hätte mich überzeugt. Sie war in perfektem Deutsch und erwähnte sogar den Namen der Instanz. Aber eine WHOIS-Abfrage der IP-Adresse verwies auf Russland. Diesmal war die E-Mail-Adresse von Gmail. Ansonsten werden in letzter Zeit oft Wegwerf-Mailadressen benutzt, die aber keine Chance mehr haben, seit ich die Sperrliste von https://github.com/disposable/disposable importiert habe.
Da rollt eine Fake-News-Welle auf das Fediverse zu, sobald diese bisher stummen Accounts losschlagen. Die einzigen, die etwas dagegen tun, sind wohl die Leute vom @iftas: https://about.iftas.org/library/suspected-portal-kombat-accounts/
Update: Auch die @FediverseFoundation tut was dagegen: https://wien.rocks/@b2c/116919892226427398
-
@tante Yes indeed. @iftas suspects it's part of the #portalkombat cyber warfare campaign.
https://about.iftas.org/library/suspected-portal-kombat-accounts/
-
@tante Yes indeed. @iftas suspects it's part of the #portalkombat cyber warfare campaign.
https://about.iftas.org/library/suspected-portal-kombat-accounts/
-
@mhaseneyer Solche Anträge sehe ich auch auf https://fedifreu.de. Sie sind auch an ihren Wegwerf-Mailadressen zu erkennen.
Und die IP-Adressen gehören zu Proxies wie Tor oder kommen direkt aus Russland. @iftas nennt diesen Angriff #PortalKombat.
https://about.iftas.org/library/suspected-portal-kombat-accounts/
Update: Heute kam ein solcher Antrag aus der Amazon-Cloud.
-
@mhaseneyer Solche Anträge sehe ich auch auf https://fedifreu.de. Sie sind auch an ihren Wegwerf-Mailadressen zu erkennen.
Und die IP-Adressen gehören zu Proxies wie Tor oder kommen direkt aus Russland. @iftas nennt diesen Angriff #PortalKombat.
https://about.iftas.org/library/suspected-portal-kombat-accounts/
Update: Heute kam ein solcher Antrag aus der Amazon-Cloud.
-
Après correction il devient évident que tu as raison : Mastodon leur sert de base arrière pour polluer Bluesky.
-
Après correction il devient évident que tu as raison : Mastodon leur sert de base arrière pour polluer Bluesky.
-
Under #Trump, #NationalSecurity Guardrails Vanish
US’ adversaries have more room to operate, at least in the #disinformation space, #cybersecurity experts say.
This month, a network of pro-#Russia websites began a campaign aimed at undermining confidence in #US #defense industry….
The F-35 fighter jet was one target. The effort, coordinated by Russian group #PortalKombat, spread rumors that US #allies purchasing the warplanes would not have complete control over them…
https://www.nytimes.com/2025/04/18/us/politics/trump-national-security.html?smid=nytcore-ios-share&referringSource=articleShare&sgrp=p&pvid=CC797B21-9E9C-46FA-AA94-BE984AA6F63A -
Under #Trump, #NationalSecurity Guardrails Vanish
US’ adversaries have more room to operate, at least in the #disinformation space, #cybersecurity experts say.
This month, a network of pro-#Russia websites began a campaign aimed at undermining confidence in #US #defense industry….
The F-35 fighter jet was one target. The effort, coordinated by Russian group #PortalKombat, spread rumors that US #allies purchasing the warplanes would not have complete control over them…
https://www.nytimes.com/2025/04/18/us/politics/trump-national-security.html?smid=nytcore-ios-share&referringSource=articleShare&sgrp=p&pvid=CC797B21-9E9C-46FA-AA94-BE984AA6F63A -
Fact check: How do I spot errors in AI chatbots?
A network of pro-Russian websites is apparently misleading chatbots with AI-generated false reports.
Analysts suspect a plan. How can users protect themselves?
#AI #ChatBot #Misinformation #Disinformation #Tech #Russia #PortalKombat #Propaganda #FakeNews
-
Fact check: How do I spot errors in AI chatbots?
A network of pro-Russian websites is apparently misleading chatbots with AI-generated false reports.
Analysts suspect a plan. How can users protect themselves?
#AI #ChatBot #Misinformation #Disinformation #Tech #Russia #PortalKombat #Propaganda #FakeNews
-
Portal Kombat : quand le narratif russe infiltre l’intelligence artificielle http://dlvr.it/TJRgpv #PortalKombat #IntelligenceArtificielle
-
Portal Kombat : quand le narratif russe infiltre l’intelligence artificielle http://dlvr.it/TJRgpv #PortalKombat #IntelligenceArtificielle
-
#France uncovers a vast #Russian #disinformation campaign in #Europe: “#PortalKombat"
According to French authorities, #Kremlin is at it again. On February 12th Viginum, the French foreign-disinformation watchdog, announced it had detected preparations for a large disinformation campaign in France, #Germany, #Poland and other #EU countries, tied in part to the second anniversary of #Putin's invasion of #Ekraine and the #election2024 to the European Parliament in June.
https://www.economist.com/europe/2024/02/12/france-uncovers-a-vast-russian-disinformation-campaign-in-europe -
#France uncovers a vast #Russian #disinformation campaign in #Europe: “#PortalKombat"
According to French authorities, #Kremlin is at it again. On February 12th Viginum, the French foreign-disinformation watchdog, announced it had detected preparations for a large disinformation campaign in France, #Germany, #Poland and other #EU countries, tied in part to the second anniversary of #Putin's invasion of #Ekraine and the #election2024 to the European Parliament in June.
https://www.economist.com/europe/2024/02/12/france-uncovers-a-vast-russian-disinformation-campaign-in-europe