Исследование классификации аккаунтов социальной сети Facebook. Актуальность и новизна курсовых, дипломных и магистерских работ по классификации аккаунтов социальной сети Facebook, узнать рекомендации эксперта и скачать пример.
Так как пользовательские, профессиональные, социальные и политические данные располагаются в одной социальной сети, следовательно, она привлекательна для киберпреступников (социальных спамеров). Как уже было ранее упомянуто, эти киберпреступники используют атаки кражи личных данных, создание поддельных профилей или, например, автоматическое сканирование нескольких популярных сайтах социальных сетей.
Кроме перечисленных выше атак, причинами для создания поддельных профилей могут быть реклама и агитация, кибербуллинг, социальная инженерия, развлечения, сбор данных для исследований / специализированного маркетинга, поддельный трафик для блогов или веб-сайтов и т. д.
На рисунке 1 представлена классификация аккаунтов социальной сети.

Рисунок 1 - Классификация профилей Facebook
Дадим краткую характеристику профилей, рассмотренных на рисунке 1 и немного подробнее опишем фейковые аккаунты. Аккаунты, которые следуют правилам и положениям социальной сети для общения Facebook являются реальными. По данной классификации это означает, что у пользователя рассматриваемой сети не должно быть более одной личной учетной записи, владелец не должен распространять какую-либо незаконную, вводящую в заблуждение информацию, вредоносный или дискриминационный контент, и он не должен осуществлять сбор данных или получать доступ к Facebook с помощью автоматических средства (через боты). Лицо, управляющее несколькими учетными записями помимо основной, классифицируется как фейк.
Facebook предоставил несколько вариантов улучшения конфиденциальности учетных записей пользователей, таких как защита пароля различными способами и отправка данных о местоположении.
Пользователи также могут использовать дополнительные функции безопасности сети, например, двухфакторная аутентификация, защита пароля Facebook с использованием специальных приложений (генератор кодов), применение одноразовых паролей и т. д.. Кроме того, предлагается подход под названием «Safebook», чтобы защитить личные данные пользователя как от вредоносных пользователей, так и от поставщиков услуг, нарушающих правила конфиденциальности. Safebook предлагает безопасное использование сети как для пользователей, так и для крупных клиентов.
Скомпрометированные аккаунты. На самом деле они являются реальными аккаунтами, но их владельцы не имеют полного контроля над ними. Согласно исследованию, скомпрометированные учетные записи являются наиболее сложными типами учетных записей. Поддельные аккаунты обычно создаются, чтобы украсть учетные данные у реальных пользователей. Злоумышленники обычно используют скомпрометированные аккаунты с большой осторожностью, чтобы повысить уровень доверия. В исследовании такие аккаунты определяются через внезапные изменения в поведении пользователей с использованием статистического моделирования и обнаружения аномалий. У Facebook есть система для восстановления взломанных учетных записей. Существует опция «моя учетная запись была взломана» на странице справки Facebook.
Дублированные аккаунты - это кража данных из аккаунта существующего пользователя и создание нового поддельного аккаунта с использованием украденных учетных данных. Другими словами, дублирование аккаунта - это процесс кражи личной информации жертвы, чтобы создать еще один профиль, с целью получения необходимых данных от друзей пользователя. Существуют два вида реализации данной атаки: внутрисетевое и межсетевое дублирование. Как было упомянуто ранее, дублированные аккаунты могут быть фейковыми.
Внутрисетевые аккаунты. В случае дублирования внутри сайта, противник создает еще один идентичный аккаунт в той же сети и отправляет запросы друзьям жертвы. Затем происходит метод социальной инженерии для сбора информации. Реализация подхода представлена на рисунке 1.

Рисунок 2 - Внутрисетевое дублирование аккаунта
Межсетевые аккаунты. Дублирование между сайтами - это процесс, в котором противник создает еще один аккаунт жертвы в новой сети, где пользователь еще не зарегистрирован и отправляет запрос друзьям жертвы, которые находятся в обеих сетях. Реализация данной атаки представлено на рисунке 2 на примере Facebook и Vkontakte (ui – друзья аккаунта А).

Рисунок 3 - Межсетевое дублирование аккаунта
Клонирование профилей - серьезная проблема в социальной сети Facebook. Обычные пользователи не знают, что их личности копируются и используются в качестве деструктивного воздействия.
Фейковые аккаунты. Существует два способа создания поддельных профилей: один создается путем написания скрипта, а другой - вручную создавая еще одну учетную запись. Есть три основные причины для создания поддельных профилей: во-первых, Facebook разрешает одну учетную запись через мобильное соединение или электронную почту, и для преодоления этого ограничения пользователь создаёт еще один аккаунт, используя разные электронные почты или номера телефонов. Во-вторых, чтобы повысить популярность или уровень доверия среди других. В-третьих, для распространения спама среди реальных пользователей. Необходимо усилить меры безопасности, применяемые сайтами социальных сетей (Facebook), для уменьшения поддельных профилей подкачки и для предотвращения опасностей в социальных сетях. Поддельные аккаунты вредны для социальной сети и могут быть более опасными в будущем, если их не обнаружить на ранней стадии.
Псевдоаккаунт - это учетная запись, разработанная с целью обмануть других или продвигать кого-то или что-то на дискуссионных форумах, блогах, сайтах социальных сетей и т. д. Другими словами, это те учетные записи, которые созданы для видимости какого-либо действия с целью распространения необходимой информации (например, пропаганда). Несколько учетных записей, контролируемых одним и тем же пользователем, могут доминировать на форумах комментариев и распространять поддельные новости. Для выявления таких псевдопользователей разрабатываются специальные инструменты, которые анализируют дискуссионные блоги и форумы в социальной сети.
Аккаунты Сибил. В случае учетных записей Сибил-злоумышленники создают несколько учетных записей и обрабатывают их вручную для атаки доверенной сети. У злоумышленников Сибил есть много целей, таких как плохое высказывание мнений в приложениях для голосования, доступ к ресурсам, компрометация безопасности и конфиденциальности и т. д. Другими словами, можно сказать, когда узел в социальной сети претендует на несколько ролей и угрожает безопасность, это называется атакой Сибил. Например, в голосовании в сообществе Facebook один пользователь с использованием нескольких IP-адресов может подавать большое количество голосов. Сибил-атаки могут носить характер накрутки голосов. Большинство методов защиты Сибил работают над ранжированием аккаунтов на основе того, насколько истинно соединение учетной записи с доверенными пользователями. Аккаунт имеет более высокий ранг, если он находится в локальном сообществе доверенного круга лиц. Из вышеприведенного можно сделать вывод, что поддельные аккаунты действуют в основном двумя видами: один создан вручную, а другие – автоматическими методами.