FabTab spunta bau 🦋 Profile picture
Apr 12, 2024 24 tweets 9 min read Read on X
🧵Se in rete doveste imbattervi in un articolo come questo, potreste pensare che si tratti di un fotomontaggio o che la redazione della Stampa abbia abusato di sostanze psicotrope. Nessuna delle due: è effettivamente la pagina di un sito, identico a La Stampa, ma non è La Stampa Image
2/Con ogni probabilità ci troviamo di fronte a un “doppelgänger” termine che nel folklore tedesco indica una sorta di doppio di qualcuno in forma maligna, mentre per gli analisti occidentali è oggi il nome dato ad una delle principali operazioni della guerra ibrida del Cremlino.
3/I’inganno in termini pratici consiste nel far circolare in rete pagine sosia delle principali testate con narrazioni coincidenti con le indicazioni fornite dalla propaganda russa: si tratta di un fenomeno iniziato nel 2022 e affinatosi nel 2023, a partire da Francia e Germania.
4/I doppelganger impersonavano non solo grandi giornali come Le Monde, Le Figaro, Die Welt e Spiegel, ma anche pagine dei ministeri: la reazione, sia politica che informatica, pareva aver risolto il problema, ma la tecnica russa in poco tempo si è evoluta corriere.it/esteri/23_giug…
5/Vediamo allora di capire meglio da dove arriva e come funziona.
La scoperta di doppelganger riferibili a quotidiani italiani, ci è stata segnalata giorni fa da @antibot4navalny che ha rilevato alcuni bot di X come questi, in apparenza simili a tanti altri, con nomi randomizzati
Image
Image
6/proviamo ad esempio a concentrarci su due in particolare: quello nella foto a sinistra “Aster Reppert”, per comodità lo chiameremo “Alfa”, e “Kiyah Prudhomme”, che chiameremo “Kilo”, entrambi gli account, pur non avendo follower, ottengono 720 (Alfa) e 3100 (Kilo) condivisioni
Image
Image
7/entrambi usano frasi semplici che invitano a cliccare su un link che dovrebbe rivelare qualcosa: la tecnica è paragonabile a quella che ritroviamo nelle mail di phishing ogni volta che un contatto sconosciuto ci invita a prendere visione di un link o di un allegato.
8/In questo caso i link sono,
per Kilo kgdr3b.froggy[.]lol/5rwjk9 e tj7zor[.]enamsembilan37[.]click/5wml5r per Alfa.
Se clicchiamo sul link di Alfa (noi lo stiamo facendo tramite remote browsing, farlo senza protezioni può non essere sicuro) arriviamo qui: Image
9/una pagina anonima con un intestazione verde e un “lorem ipsum” senza particolare significato, tuttavia, se proviamo a postarlo da X, ecco che questo estrae dalla memoria la vera destinazione di quel link, o almeno quella a cui vogliono si arrivi Image
10/Se poi, come ulteriore prova, dovessimo sottoporre il link a VirusTotal troveremmo le seguenti informazioni: un flag per phishing da parte di un vendor (Kaspersky)

Ora facciamo la stessa prova con il link di Kilo e arriviamo Image
11/qui: ancora in apparenza è la pagina di un quotidiano online, in questo caso La Stampa, ma con un’occhiata più attenta si noterebbe che il dominio di primo livello non è lastampa[.]it ma lastampa[.]in
Si tratta quindi di un dominio lookalike, un clone di un sito web legittimo Image
12/L’inganno è tale che nel sito fittizio ci sono link funzionanti che rimandano al sito reale per fuorviare il lettore e fargli credere di essere dove non è.
Se clicchiamo sul titolo della testata, ci troviamo sulla vera home page de La Stampa all’indirizzo www.lastampa[.]it Image
13/La stessa cosa la potremmo scoprire cliccando il link di Alfa, in questo caso il sito contraffatto è quello di Repubblica e anche qui un lookalike dove il dominio primario diventa un “.IN” Image
14/Ma la tana del bianconiglio è ancora più profonda, quindi proseguiamo nella discesa.

Effettuando una ricerca su VirusTotal, vediamo che due vendor hanno flaggato il link di Kilo come phishing (Foto 1)

Scopriamo inoltre che il “Serving IP address” è 185.172.128.161 (Foto 2)
Image
Image
15/Inserendo il codice dell’IP su Virustotal arriviamo finalmente a scoprire qual è il Paese delle Meraviglie (si fa per dire) ossia, non sorprendentemente, la russia e questo non tralasciando il trascurabile fatto che l’indirizzo viene flaggato da 4 vendor come malevolo (Foto 3) Image
16/Un utente della stessa community lo ricollegava proprio a “doppelganger” già nel dicembre 2023 (Foto 4)

Cercando invece, come alternativa, su Alienvault OTX vediamo che anche qui il verdetto è “Suspicious”, così come il fatto che si trovi in Russia appare confermato (Foto 5)
Image
Image
17/Tornando a lastampa[.]in controlliamo con Whois quando il dominio è stato registrato e scopriamo che è vecchio di soli 7 giorni: risale al 05 aprile 2024.
Nella stessa data troviamo repubblica[.]in e corriere[.]in, che ancora non ha generato materiale (probabilmente lo farà)

Image
Image
Image
18/Dal punto di vista della forma si tratta di un fake fatto bene, mentre da quello dei contenuti diremmo non benissimo: le foto di richiamo non sono decisamente nello stile delle due testate, se poi dovessimo leggere i testi, ci accorgeremmo di imprecisioni ed errori grossolani
19/L’impressione è che se non proprio con traduzioni automatiche, non siano scritti né da un italiano, né tantomeno da un giornalista (es: in Italia non si scrive Zelenskij o sui nomi russi non usiamo la stessa accentazione) ma sembrano rispettare le linee guida date dal Cremlino
Image
Image
20/Se ne è parlato pochi giorni fa dopo la corposa inchiesta del Washington Post, che oltre all’organizzazione dietro questa e altre operazioni, accenna ad una sorta di “principio di Pareto” applicato alla disinformazione: un 80% di verosimile e un 20% di completamente falso
21/è probabile quindi che da qualche settimana ci siano nelle troll farm russe persone a cui viene detto di spargere altra propaganda anche in Italia: persone che conoscono la lingua, ci studiano, ci leggono, forse ora stanno leggendo proprio questo (nel caso, ciao Vassily! 👋)
22/lo prova il fatto che sappiano chi citare a loro favore (Orsini, il Fatto Quotidiano, Geraci, Feltri, etc) o si focalizzino su argomenti a cui il pubblico italiano è più sensibile.
La conoscenza non è però altrettanto reciproca: i giornali clonati ignorano sia di esserlo, sia
Image
Image
23/dell’esistenza del problema in generale, se provaste oggi a cercare doppelganger su Repubblica trovereste articoli su una marca di vestiti
Nella classe politica l’ignoranza e il silenzio sul tema è ancora maggiore, ma con le elezioni in arrivo sarà sempre peggio

Molto peggio
24/Sperando che la consapevolezza aumenti, cerchiamo almeno per ora di far conoscere il fenomeno, magari condividendo contenuti come questo thread, scritto a quattro mani dal sottoscritto e da @W1nternet_ ,a chi tra media e politica dovrebbe seriamente iniziare a preoccuparsene🔚

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with FabTab spunta bau 🦋

FabTab spunta bau 🦋 Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @fabio_tab

Dec 19, 2025
CAP V (segue-6)
🧵1/6
“Gli antiqualchecosa”: la compagnia dell’anello mancante

In quest'ultimo capitolo, se avete già letto le puntate precedenti e avete avuto lo stomaco di arrivare fin qui, vediamo se reggerà abbastanza anche per questi ultimi due soggetti che andiamo a presentarvi
2/6
- Canale Comitato Ucraina Antifascista

Essi esistono (e da molto tempo). Con loro raggiungiamo probabilmente il punto più basso in una scala di suo già molto bassa: l’immondizia ideologica e morale nell’abusare del nome di un Paese che vorrebbero veder scomparire dalle mappe utilizzando simboli e bandiere, quelli sì fascisti, dell’invasore.

Il gruppo non ha una struttura centralizzata, quanto una serie di promotori quali Potere al Popolo e altre sigle riciclate dall’antica sinistra parlamentare, come la rifondata Rifondazione Comunista e la salma riesumata del Partito Comunista Italiano a cui aggiungere le figure onnipresenti dei soliti Clara Statello e Alberto Fazolo e la collaborazione straordinaria dell’unione Sindacale di Base (in sigla USB), il sindacato che organizza scioperi generali contro il sostegno all’Ucraina o si appiccica a quelli organizzati da altri per poter tirar fuori dagli armadi bandiere russe e della Novorossija a prendere aria.

Ha una sorta di canale gemello, gestito dallo stesso Fazolo, dal nome “Donbass Antinazista” (la fantasia non abbonda da quelle parti).Image
Image
3/6
La figura di “portavoce” del comitato è svolta principalmente dal milanese Rolando Dubini, un personaggio piuttosto curioso: da una parte abbiamo l’avvocato cassazionista Dubini, esperto di tematiche riguardanti la sicurezza del lavoro, dall’altra il “sior” Rolando, un eclettico appassionato di comunismo, arti marziali, prestidigitazione (vestito da mandarino), rievocazioni storiche in costume e mogli russe.
Fin dal lontano 2015 lo troviamo accanto ai sindacalisti dell’USB a manifestare per un Donbass libero dai cattivoni naziucraini.
Sia il comitato che lo stesso Dubini nel 2022 risultavano citati nell’informativa dei nostri servizi segreti al Copasir, ma non la presero bene: minacciarono un esposto per essere stati definiti “propagandisti filorussi”.

(nella foto il @rolandodubini , impegnato a smentire di essere un propagandista filorusso)Image
Read 6 tweets
Dec 5, 2025
Se avete "digerito" il capitolo precedente, prometto che da qui in avanti la strada sarà in discesa.

CAP IV - DALLA RUSSIA CON "CYBER FRONT-Z"
🧵1/8
Svelata la trama, il palcoscenico e il pubblico, vediamo quali sono gli attori principali o quantomeno più ricorrenti, cominciando da quello che per comodità chiameremo “Cyber Front Z”, nome originariamente dato al coordinamento delle troll farm riferibili al defunto Prigozhin: sette schede per definire l’ecosistema di canali di propaganda che partendo dagli originali in russo (quello che abbiamo chiamato “livello zero”) vengono declinati in varie lingue (“primo livello”) , in questo caso in italiano, mantenendo la supervisione diretta da Mosca.Image
2/8
- Topwar Ru

Attualmente è diventato il serbatoio principale delle notizie pubblicate da Pravda Italia e si differenzia dalle altre fonti in italiano per il fatto di essere l’unica a non provenire da un canale Telegram, ma ad essere classificabile come un “media outlet”: i contenuti vengono ripostati dall’omonimo blog che pubblica in sette lingue e vi si accede direttamente nella propria a seconda di dove si è geolocalizzati.
La pagina, attiva dal 2011, si presenta principalmente come un portale di informazione militare (sistemi d’arma, storia bellica, etc.) con decine di migliaia di articoli pubblicati tradotti dal russo, ma dal 2022 fornisce soprattutto aggiornamenti sulla situazione al fronte, ovviamente in un’ottica del tutto favorevole alla narrazione di Mosca. Parliamo anche in questo caso, come per Pravda di un hub di aggregazione e redistribuzione, ma le fonti sono più specifiche.
Visto il dominio e, soprattutto, il tipo di contenuto è quasi certamente un sito controllato o supervisionato da attori statali russi.

Se, in termini di capacità di disinformazione, dovessi dare un indice di pericolosità di questa pagina, direi che è da allarme rosso e non solo per la quantità di materiale che produce e viene redistribuito: le analisi appaiono oggettivamente ben confezionate e dettagliate (il che non implica siano vere) e vengono riprese da altri attori, umani e non, come fonti.

(nota a margine: siti come questo e Pravda Italia fanno rientrare dalla finestra quelli - come Sputnilk e Russia Today - che l’Unione Europea ha cacciato dalla porta, visto che non passano inosservati, mi domando da diverso tempo perché, anche dopo anni, non vi sia ancora stato alcun intervento da parte delle nostre autorità per oscurarli: sarà forse perché non trasmettono partite di calcio piratate e minare l’ordine democratico non è percepito come altrettanto illegale? – fine della polemica -)Image
3/8
- Canale Info Defense Italia

Yuri Podolyaka, 47 anni, ucraino di origine che ha abbandonato Kyiv dopo l’Euromaidan, è un blogger e influencer militare considerato come la figura centrale e l’ispiratore della rete InfoDefense, lo strumento di disinformazione russa globale più diffuso su Telegram.
Il network, con oltre 35 canali, opera attraverso una struttura che si autodescrive come volontaria e decentralizzata, quando in realtà si dimostra altamente organizzata e interconnessa. I contributi, per lo più del canale principale russo, vengono sincronizzati con un sistema di cross-amplification e tradotti in varie lingue, con variazioni minime, nelle molteplici versioni internazionali

Il canale italiano è considerato un nodo centrale e fra i più attivi e, anche se non sembrerebbe esserci una cogestione di soggetti nazionali, ciò non toglie che diversi fra i principali canali Telegram filorussi italiani (Donbass Italia, Giuseppe Masala, Contronarrazione, etc) vi collaborino promuovendo con loro campagne come “La Russia non è il mio nemico” o possano ricevere indicazioni sui temi da proporre.Image
Read 8 tweets
Dec 4, 2025
🧵1/6
Nella prima parte di questa saga (qui il link x.com/fabio_tab/stat… ), abbiamo largamente descritto Pravda in termini generali, dal prossimo capitolo si entrerà invece in un territorio in gran parte inesplorato, quello del vasto ecosistema italiano collegato al network, in cui non sarà semplicissimo orientarsi: prima di introdurlo, quindi, allego questa mappa che, a chi vorrà proseguire nella lettura, consiglio di salvarsi ad uso futuro.Image
Image
CAP III - L'INSOSTENIBILE LEGGEREZZA DELL'ITALIA

2/6
L’Italia, grazie a molteplici rapporti di convenienza, connivenza e complicità, è indubbiamente uno degli obiettivi preferiti e più manipolabili dalla disinformazione russa e Pravda non fa certo eccezione nello sfruttarlo: sebbene il nostro non sia un cluster linguistico così ampio, la pagina italiana del network, con quasi 250.000 articoli, in media circa 400 al giorno, è posizionata al quinto posto mondiale per numero di contenuti pubblicati.
Non sarebbe affatto esagerato definire il portale come una vera e propria centrale di riciclaggio di propaganda e fake news, c’è davvero l’imbarazzo della scelta: neofascisti e comunisti, propalestinesi e filoisraeliani, novax, complottisti, rossobruni, sovranisti, tutto e il contrario di tutto, una grande, metaforica, “insalata russa” dove l’unica condizione sufficiente per venire pubblicati è allinearsi alle narrazioni pilotate dal Cremlino.
Se provassimo però a ribaltare la prospettiva e seguire pazientemente le impronte del percorso inverso, Pravda si rivela involontariamente una fonte di informazioni preziosa per ricostruire, passo per passo, la struttura della propaganda in Italia: quella che già conosciamo e anche molto altro.

Più si scava a fondo, più si realizza infatti come non ci sia praticamente un solo politico, sindacalista, professionista, attivista, intellettuale, professore, giornalista, blogger, opinionista televisivo, fra tutti quelli più o meno noti e attivi nel difendere le “ragioni” dell’invasore, che non possa essere direttamente o indirettamente collegato o collegabile ai contributori di questa malevola rete di influenza straniera.Image
3/6
Nei grafici sottostanti vediamo quali sono state le principali fra queste fonti, ma va considerato solo come dato storico dal 2023 ad oggi, perché nel corso del tempo alcuni canali sono diventati meno rilevanti ed altri gli sono subentrati per volumi ed importanza.
Quella che però è rimasta immutata, è la sensazione che ci sia poco o nulla di casuale non solo nel modo in cui Pravda li seleziona, ma anche in quello in cui questi canali si muovono: non siamo di fronte a volenterosi attivisti dal basso, come potrebbero essere ad esempio i Nafo, ma ad un’operazione statale russa coordinata con precisione matematica.

Mi rendo conto che questa è un’affermazione forte, quindi va dimostrata, per l’appunto, in modo matematico: questa parte che segue potrà apparire un po’ noiosetta, ma vi chiedo un supplemento di attenzione, perché racchiude il senso di tutta questa ricerca.Image
Image
Read 6 tweets
Nov 16, 2024
🧵1/Abbandonare anche solo per una giornata Twitter a favore di BlueSky, è come passare da un lavoro insoddisfacente e mal pagato ad una vacanza di lusso, dal nuotare in un pantano di troll, bot e pubblicità scadenti e di truffe, ad una timeline pulita e personalizzabile, Image
2/dal non avere quasi più interazioni sui tuoi post perché nessuno ormai li vede dal momento che il padrone del vapore decide in base a come si sveglia la mattina o a quale acido si è calato oggi, di cambiare l’algoritmo per decidere chi far leggere e chi devi leggere,
3/al ritrovare di nuovo decine di notifiche e commenti.
Fenomeni come l’invasione di bot e le troll factory profumatamente finanziati da paesi ostili che ben conosciamo, non sono solo serviti a manipolare l’informazione, ma anche ad annacquarla,
Read 21 tweets
May 17, 2024
🧵Cosa collega fra loro delle acciughe marce, un famoso giornalista e la propaganda russa?

Quella che proverò a raccontare è una storia emersa circa dieci anni fa, ad alcuni forse già nota, ma che ritorna di grande attualità alla luce di quanto stiamo osservando da diversi mesi Image
2/L’autore, che di nome fa Vladimir Yakovlev, oggi cittadino israeliano, figlio d’arte di un altro noto giornalista russo, ha vissuto e raccontato in prima persona i passaggi storici dalla caduta dell’Unione Sovietica fino alla russia di Putin e en.wikipedia.org/wiki/Vladimir_…
3/nel corso di un’interessante carriera, pur non avendone mai fatto parte è stato molto vicino al potere, fino a staccarsene del tutto quando quella relativa libertà respirata lungo il decennio degli anni ‘90 ha iniziato ad essere demolita un pezzo per volta.
È stato allora che,
Read 26 tweets
Apr 23, 2024
🧵@AndreaLucidi & soci di @DonbassItalia mandano un “messaggio rivoluzionario”: “a Lugansk e in Italia ci sono gli stessi ragazzi, che passano il tempo libero nello stesso modo e che hanno il diritto di vivere in pace”
Ma sarà poi vero? Sicuri siano proprio gli stessi ragazzi?
Image
2/Proviamo a scoprirlo facendo un piccolo tour sulle attività della pacifica e pacifista scuola della LPR.
Si tratta, va detto, di un edificio moderno e ben attrezzato, forse fin troppo verrebbe da dire, se confrontato altri plessi scolastici di Lugansk assai meno fortunati Image
3/e non potrebbe essere diversamente: conoscendo la scialorrea che lo distingue, potreste scommettere che, diversamente, Lucidi non l’avrebbe scelta
D’altronde rimangono memorabili i suoi servizi fra le quattro case nuove di Mariupol sorvolando su centinaia crivellate dalle bombe
Read 20 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(