Bot ve troller iş başında: Hashtag Kayseri
9 Temmuz 2024Kayseri'de bir çocuğa yönelik cinsel istismar iddiasını izleyen sokak olaylarının ardından, sosyal medyada provokatif ve dezenformasyon içerikli paylaşımlar yaptığı değerlendirilen altısı yurt dışında olmak üzere toplam 189 hesap yöneticisi tespit edildi. İçişleri Bakanı Ali Yerlikaya'nın verdiği bilgilere göre, 108 kişi yakalandı, 12 kişi ise tutuklandı. Yerlikaya manipülatif mesajların yüzde 38'inin bot hesaplar tarafından üretildiğini açıkladı.
DW Türkçe sokak olaylarının şiddetlendiği 1 Temmuz gece yarısından itibaren sosyal medya platformu X'te yapılan paylaşımları mercek altına aldı. Kayseri'deki olaylar sırasında sosyal medyada bot ve trol hesapların hareketliliğini analiz etti.
Yaklaşık 12 bin tweet incelendi
Araştırma kapsamında 1 Temmuz gece yarısından olayların yatıştığı 4 Temmuz'un erken saatlerine kadar geçen sürede; yüzde 7'si mavi rozet sahibi toplam 9 bin 584 hesaptan atılan 11 bin 605 tweet incelendi.
Tweetler en çok 1 Temmuz'dan (8 bin 65 adet) en az ise 4 Temmuz'un ilk saatlerinden (221 adet) olacak şekilde rastgele seçildi.
Gazete ve televizyonlar ile siyasetçiler ve resmi kurumlara ait hesaplar araştırmaya dahil edilmedi. Çalışma kapsamında; hesap açılış tarihi, tweet görüntülenme sayısı ve profil fotoğrafı gibi sadece herkesin erişimine açık bilgiler toplandı.
Eldeki veri seti ilk olarak, botların tespiti için Digital Forensic Research Lab (DFRL) tarafından hazırlanan ve aşağıda örneklendirilecek kılavuzdan yararlanılarak incelendi. Daha ileri aşamada yapay zeka botu GPT-4o aracılığıyla sezgisel analizler yapıldı. Son olarak "şüpheli" olarak değerlendirilen daha az sayıda hesabın profil ve kapak fotoğrafları, biyografi bilgileri ve paylaşımları otantik olup olmadıklarının anlaşılması için manuel olarak kontrol edildi.
Kullanıcıların yüzde 20'si bot veya trol
- DW Türkçe'nin incelediği 9 bin 584 tekil kullanıcıdan yüzde 20'sinin yani bin 948'inin potansiyel olarak bot veya trol oldukları tespit edildi.
- Atılan tweet'lerin yüzde 24'ünü bot veya trol hesaplar yarattı. Toplam 28 milyon 530 bin olan görüntülenme sayısının yüzde 39'unu bu paylaşımlar aldı.
Faaliyetleri çeşitli yazılımlar aracılığıyla kontrol edilen, doğrudan insan denetimine ihtiyaç duymayan hesaplar bot olarak adlandırılıyor. Bot, her zaman olumsuz bir şey olmayabiliyor. Örneğin, deprem veya hava durumu gibi uyarıları genelde bot hesaplar otomatik şekilde paylaşıyorlar. Ancak botlar, belli bir siyasi veya sosyal konuda manipülasyon amacıyla kısa sürede çok sayıda paylaşım yaparak algı yönetimine de hizmet edebiliyorlar.
Trol hesaplar ise botlardan farklı olarak insanlar tarafından yönlendiriliyor. Manipülasyon, algı oluşturma gibi hedeflerle hareket eden kullanıcıların tespit edilmeleri botlara kıyasla daha zor ve davranışları daha karmaşık.
- Örneklem listesindeki bot veya trol hesapların yüzde 6'sı yani 121'i mavi rozet sahibiydi. Bu oran incelemeye konu tüm kullanıcılar arasındaki mavi rozet sahipliğine (yüzde 7) yakın oldu. Mavi rozeti bir doğrulama aracı olmaktan çıkaran Elon Musk, kullanıcılara para karşılığı satıyor.
- Bot veya trol hesapların 39'u 1 Temmuz 2024 tarihinde, yani Kayseri olayları sırasında açılmıştı. Listedeki 16 hesabın açılış tarihi ise 6 Şubat 2023, yani 50 binden fazla kişinin öldüğü Kahramanmaraş depremlerinin yaşandığı gündü. Bu durum kritik olaylarda yeni bot veya trol hesaplar üretildiğine işaret ediyor.
Bir ürünün tanıtımından siyasi mesajların yayılmasına kadar geniş bir alanda kullanılabilen bot veya trol hesaplar aynı zamanda büyük miktarda bilgi kirliliğine de sebep oluyor. X özelinde; sokak köpeklerinin öldürülmesini öngören kampanyayı destekleyen veya seçim dönemlerinde muhalefet parti temsilcilerine ait olduğu iddiasıyla gerçek olmayan açıklamaları yayan hesaplar bot veya trol "ihtiyacının" gerekçeleri olabiliyor. Erken emeklilik veya ceza affı gibi örneklerde olduğu gibi, bu tür hesaplar hükümet aktörlerinin paylaşımlarına eş zamanlı olarak çok sayıda yorum yaparak belli bir talebe dikkat çekmek için de kullanılıyorlar.
Trol hesaplar daha genç
- Kayseri'de başlayan olaylar sırasında hem organik hem bot kullanıcıların en çok tekrar ettikleri etiketler #Kayseri (2562), #Suriyeliler (685) ve #ulkemdesığınmacıistemiyorum (502) oldu. Bot hesaplar gerçek kullanıcılardan farklı olarak, etkileşim kaygısıyla, #SONDAKİKA etiketini çok daha sık kullandılar.
- Bot veya trol kullanıcıların biyografilerinde yaygın olarak futbol takımlarının isimlerine yer verdikleri görüldü. Hem biyografiler hem kapak fotoğraflarında öne çıkan bir diğer tema Atatürk oldu.
- Bot veya trol ve gerçek kullanıcılara ait hesapların yaşı ise neredeyse birbirlerinin zıt bir grafik oluşturdu. Organik hesapların yüzde 28'i en az 10 yıllıkken; bu oran botlarda sadece yüzde 8. Öte yandan bot veya trol hesapların yüzde 29'u bir yıldan daha yakın zamanda açılmışken, bu oran organik hesaplar için yüzde 5.
Sosyal medya dezenformasyonu üzerine çalışmalar yürüten ABD merkezli Clemson Üniversitesinden Dr. Darren Linvill, DW Türkçe'nin sorusu üzerine, Elon Musk'ın çok sayıda Twitter personelini işten çıkarmasının içerik kontrolü ve zararlı hesaplarla mücadeleyi zorlaştırdığına dikkati çekti. Elon Musk 2022'nin son aylarında Twitter'ı satın almış, izleyen bir yılda personelin yüzde 80’ini işten çıkarmıştı.
Irkçı söylem farklılaşmadı
Bot veya trol hesaplardan yapılan paylaşımlar ağırlıkla göçmen karşıtı mesajlardan oluştu. "Türklük" vurgusu ve ırkçı söylem ön plandaydı. Diğer tarafta ise verdikleri mesaj itibarıyla AKP hükümetine daha yakın görünen veya böyle algılanmak üzere hareket eden bot hesaplar, yaşananların "MOSSAD ve FETÖ'nün kışkırtması" olduğunu iddia etti.
Ancak negatif ve ırkçı ifadelerin yoğunluğu bakımından organik hesaplarla bot veya trol olanlar arasında anlamlı bir fark görülmedi.
Örneğin; yabancı sığınmacıların geri gönderilmelerini talep edenlerin, hatalı şekilde Atatürk'e atfettikleri "Gereğinden fazla merhamet, vatana ihanettir" sözü örneklem listesindeki bot ve gerçek kullanıcılar tarafından toplam 58 ayrı mesajda tekrarlandı. 1 Temmuz günü CHP İstanbul Gençlik Kollarının da aralarında olduğu bazı siyasi parti örgütleri de bu mesajı paylaşmıştı. Şüpheli bilgileri doğrulama organizasyonu Teyit'in "bu söz Atatürk'e ait değil" açıklamasından sonra CHP gençlik örgütü paylaşımı sildi.
1 Temmuz gecesi sokağa çıkan onlarca kişi, bölgede yaşayan yabancı uyrukluları hedef aldı, olaylar sırasında çok sayıda Suriyeli sığınmacının iş yeri ve aracı ateşe verildi. Başta Hatay ve Gaziantep olmak üzere Türkiye'nin çeşitli illerinde de benzer olaylar yaşandı.
Kısa sürede farklı hesaplardan paylaşılan, içeriği birbirinin neredeyse aynı mesajlar ve benzer olaylarda sık sık gündeme gelen "idam" tartışmaları şiddeti körükledi. Taciz anına ait olduğu iddia edilen bir video da sıkça paylaşıldı. Olaylar sırasında yapay zeka ile oluşturulmuş manipülatif görsellerin de sıkça paylaşımı yapıldı. Aynı görseller dünyanın farklı bölgelerinden göçmen karşıtı hesaplar tarafından da kullanılıyor.
Saldırılar sonucu kaç yabancının yaralandığı netlik kazanmazken, İçişleri Bakanı Ali Yerlikaya, olaylar sonrası 855'i Kayseri'de olmak üzere toplam bin 65 kişinin gözaltına alındığı açıklandı.
Öne çıkan trol/bot hesaplar
Bot veya trol listesindeki bazı kullanıcılara yakından bakalım:
- Potansiyel olarak bot/trol olarak sınıflanan "postal68550"in üç günden kısa sürede attığı 173 tweet örneklem listesinde yer aldı. Yaşananların arkasında yabancı ülke istihbaratlarının olduğu gibi komplo teorilerini yaydı.
- Bot hesapların tespit edilmesinde günlük tweet sayısı önemli bir gösterge kabul ediliyor. DFRL'ye göre kırmızı çizgi 72 tweet. Bot veya trol listesindeki "BjornStajsida" adlı hesap yaratıldığından beri her 24 saatte ortalama 490 mesaj paylaşmış.
- Yine DFRL kılavuzuna göre rastgele oluşturulmuş alfanümerik isme sahip kullanıcılar potansiyel şüpheliler. Bin 948 hesabın yer aldığı listedeki bazı kullanıcı adları şöyle: "YusufYl45894326", "ahmetgl18868852".
- Bot veya trol hesaplar otantik içerikler üretmek yerine genelde retweetlerle başkalarının mesajlarının yayılmasına hizmet ediyorlar. Örneğin; haberin yayına hazırlandığı 7 Temmuz Pazar akşamı itibarıyla "AliSoylu5038"ün son 100 paylaşımının tamamı retweetlerden oluşuyordu. Orijinal içerik üretmek yerine başka kullanıcıların mesajlarına yorum yapmak da bot veya trol hesapların yaygın davranışları arasında.
- Öte yandan örnekleme konu birçok bot veya trol hesabın geçmiş tweetlerini sildiği, hatta bazı hesapların kapandığı görüldü.