Nepnieuws uit Sint-Petersburg

De MH17-ramp vormde bijna vijf jaar geleden niet alleen het startschot voor langdurig geopolitiek touwtrekken, maar markeerde ook het begin van een grootschalige desinformatiecampagne waarbij Russische trollen de wereld ervan wilden overtuigen dat Oekraïne het vliegtuig neerschoot als provocatie.

Ukraine, Grabovo, 25-07-2014 © Xinhua/Alexander Ermochenko-Rights Managed

Een fotograaf en een cameraman van Associated Press zitten te lunchen in het Oekraïense plaatsje Snizjne als er een groot raketsysteem de straat in wordt gereden. Het is 17 juli 2014, sowieso een opvallend drukke dag in het door pro-Russische separatisten bezette plaatsje. Vele wagens met militair geschut passeren, al valt één soort wapen in het bijzonder op door zijn gigantische omvang: een BUK M-1 raketlanceerinstallatie.

Het konvooi staat even stil, pal voor de journalisten. Een soldaat met een sterk Russisch accent loopt op ze af en maakt duidelijk dat er niet gefilmd of gefotografeerd mag worden. Als de gigantische stellage de stad verlaat blijven er diepe strepen achter in het asfalt op de plek waar de BUK halt hield.

‘Direct daarna belden ze mij’, zegt Peter Leonard, destijds de redactiechef in Kiev van Associated Press. Eén voor één somt de fotograaf hun observaties op aan hun baas. ‘In mijn notities uit die tijd staat nog altijd “BUK???”, met drie vraagtekens. Ik wist op dat moment totaal niet wat het was.’

Toch is de aanwezigheid van die BUK in Oost-Oekraïne op dat moment al een publiek geheim. De Russische procureur-generaal van de dan al door Rusland geanexeerde Krim, Natalia Poklonskaja, twittert twee weken eerder, op 29 juni 2014, dat het wapen onderweg is. ‘De rebellen hebben nu een “prima koekje” tegen de Oekraïense luchtmacht’, schrijft ze in een tweet die vlak na het neerhalen van de MH17 werd verwijderd.

De Nederlandse journalist en Rusland-expert Hubert Smeets citeert een tweet van de procureur-generaal van de door Rusland geannexeerde Krim. Zij twittert twee weken vóór de MH17-ramp dat een BUK-raketinstallatie onderweg is naar de rebellen. De tweet is kort daarna verwijderd.

Terwijl Leonard en zijn collega’s besluiten een stuk te schrijven over het opmerkelijke wapentuig checken er in Amsterdam nietsvermoedende passagiers in voor hun vlucht naar Maleisië. Het vluchtnummer dat zij zelf nauwelijks bewust zullen hebben opgeslagen is inmiddels iconisch: MH17. Drie uur na het inchecken wordt de kist uit de lucht geschoten. Alle 298 inzittenden komen om, onder wie 196 Nederlanders.

De afgevuurde BUK-raket en de dramatische afloop vormen tevens het startschot van een agressieve informatiecampagne vanuit Rusland. Er worden verschillende theorieën gelanceerd die Rusland vrij moeten pleiten. Dat er überhaupt een BUK-raket in het spel is, iets dat Leonard en zijn collega’s zelf hebben gezien, wordt aanvankelijk ontkend door Russische staatsmedia, die ook inzetten op de alternatieve theorieën die de trollen verspreiden.

Een belangrijke spil in die informatiecampagne is het Internet Research Agency, beter bekend als de ‘Russische trollenfabriek’. Een kantoorpand in een buitenwijk van Sint-Petersburg waar honderden mensen dag in, dag uit zich mengen in online discussies. Het is hun taak om gesprekken op de spits te drijven, tweespalt te zaaien en reeds bestaande onvrede in de samenleving op te poken, of binnenlands juist toe te dekken.

Sinds een jaar identificeert Twitter tweets afkomstig uit deze desinformatiefabriek en deelt ze met de wereld. In het najaar van 2018 stelde het sociale-medianetwerk negen miljoen trolweets beschikbaar.* Uit een analyse daarvan door De Groene Amsterdammer blijkt dat er alleen al op de twee dagen na het neerstorten minstens 65.000 tweets over MH17 gaan, al ligt het precieze aantal met zekerheid hoger. Die tweets zijn grotendeels Russisch en bieden inzicht in een even centraal gecoördineerd als kortstondig informatie-offensief.

Zodra de MH17 is neergestort wordt het wereldnieuws, veertig minuten na de ramp begint het Internet Research Agency (IRA) zich ook te mengen. De Petersburgse ‘trollenfabriek’ bestaat dan al jaren, maar komt door deze ramp pas echt tot volle wasdom. ‘Heel opmerkelijk is dat deze data zijn vrijgegeven in verband met inmenging in de Amerikaanse verkiezingen, maar dat de activiteit van trollen rondom MH17 veel groter blijkt’, zegt UvA-onderzoeker Erik Borra, die zelf ook de dataset onderzocht. De dag van het neerhalen en de twee dagen die daarop volgen, zijn met 111.486 verstuurde tweets nog altijd de actiefste dagen ooit voor de IRA-trollen. Nooit eerder of later twitteren de trollen zo veel in zo’n kort tijdsbestek.

Al lijken de trollen aanvankelijk niet te weten wat ze moeten twitteren. De eerste tweets schrijven nog dat er een Oekraïens vliegtuig is neergehaald en beschuldigen zelfs de rebellen van het neerhalen daarvan. Eén van de accounts schrijft al snel: ‘Het neergeschoten vliegtuig op de Russisch-Oekraïense grens zal een nieuwe serie van sancties tegen Rusland teweegbrengen.’

Toch duurt het pas tot de volgende ochtend voor er een eenduidige boodschap ontstaat die draait om het idee dat Oekraïne zelf de MH17 heeft neergeschoten als provocatie.

Na die eerste tweets wordt de toon steeds duidelijker anti-Oekraïens, de bal wordt steeds nadrukkelijker neergelegd bij Kiev: ‘Poroshenko we willen antwoorden!’ Toch duurt het pas tot de volgende ochtend – 18 juli – voor er een eenduidige boodschap ontstaat die draait om het idee dat Oekraïne zelf de MH17 heeft neergeschoten als provocatie.

Omstreeks elf uur ’s ochtends lanceren de trollen drie hashtags: #КиевСбилБоинг (‘Kiev heeft Boeing neergeschoten’), #ПровокацияКиева (‘KievProvocatie’) en #КиевСкажиПравду (‘Kiev spreek de waarheid’). Op die dag wordt 71 procent van alle door trollen verstuurde tweets vergezeld door zo’n hashtag, goed voor 40.931 tweets in totaal. De dag daarna worden er 24.844 tweets verstuurd met tenminste één van die hashtags.

Zo massaal als de hashtags worden verspreid, zo abrupt wordt daar ook weer mee gestopt. De hele operatie duurt minder dan 24 uur en eindigt op de ochtend van 19 juli 2014. Na die datum blijven de trollen wel schrijven over MH17, maar nooit meer met de intensiteit van de eerste dagen en zonder de hashtags.

Uitzonderlijk is dat de trollen de moeite nemen om zelf hun teksten te schrijven, voor de overgrote meerderheid in het Russisch. Bij andere internationale thema’s waarin ze zich mengen, zoals de aanslagen in Brussel, het vaccinatiedebat of het aanjagen van nativistische bewegingen in het Westen, beperken ze zich vaak tot het retweeten van extreme twitteraars of het letterlijk kopiëren van hun berichten. Als het op MH17 aankomt is dit volledig anders. De trollen formuleren niet alleen eigen tweets, maar lijken vrijwel zeker ook verhalen te schrijven op het platform LiveJournal, een populaire blogwebsite in Rusland. Die delen ze vervolgens weer op Twitter.

Feiten over het MH17 debat

De Russische internettrollen die opereren vanuit het Internet Research Agency mengden zich op de volgende manier in het MH17-debat:

• In de eerste twee dagen na het neerstorten van MH17 heeft het IRA tenminste 65.000 tweets uitgestuurd die het debat over de ramp probeerden te beïnvloeden. Dit gebeurde in een tijdsbestek van minder dan 24 uur.
• De overgrote meerderheid van deze tweets is Russisch.
• De drie hashtags #КиевСбилБоинг (‘Kiev heeft Boeing neergeschoten’), #ПровокацияКиева (‘KievProvocatie’) en #КиевСкажиПравду (‘Kiev spreek de waarheid’) zijn op 18 en 19 juli 2014 respectievelijk 22.011, 22.270 en 21.924 keer gebruikt. Een klein aantal tweets is dubbel geteld omdat een aantal hashtags tegelijkertijd zijn gebruikt.
• De hashtags zijn na 19 juli nooit meer gebruikt door het IRA. Na die tijd schreven de trollen ook over MH17 maar nooit meer met dezelfde intensiteit.
• Het door Russische trollen meest gedeelde LiveJournal-blog is een artikel dat in lijn met het Twitter-gedrag een false-flag-operatie van Oekraïne suggereert.
• 18 juli 2014, de dag na de ramp, is op basis van deze dataset met 57.464 verstuurde tweets de drukste dag ooit voor het IRA.

De verwevenheid tussen LiveJournal en de Russische trollen is heel nauw, bevestigde de Russische journalist Ljoedmila Savtsjoek vorig jaar tijdens een bijeenkomst in Den Haag. Zij werkte in het Internet Research Agency en moest daar niet alleen twitteren maar ook blogs schrijven voor onder meer LiveJournal. Op de dag na het neerstorten zijn de populairste onderwerpen op de Russische blogwebsite ‘MH17’, ‘grensconflict’ en ‘Amerikaanse sancties’. In totaal linken de trollen die dag naar 192 verschillende blogs op LiveJournal. In totaal bevat veertien procent van alle IRA-tweets die dag een verwijzing naar het Russische platform, dat inmiddels meer dan een derde van die verhalen heeft verwijderd.

Het populairste blog onder trollen die dag? Dat is afkomstig van Katya Timofeeva. Zij beschrijft uitvoerig het hallucinante verhaal, dat nog altijd online staat, van de Spaanse luchtverkeersleider ‘Carlos’. Een man die eerder al eens op de Russische staatszender RT (voorheen Russia Today) was verschenen om vliegtuigongelukken te duiden. Vlak na het neerstorten twittert hij dat hij twee straaljagers heeft gespot in de buurt van de MH17.

Zijn getuigenis wordt gretig overgenomen door Russische media, vele twitteraars en blogs wereldwijd. De Spaanse tak van RT interviewde ‘Carlos’ en berichtte dat hij al vijf jaar werkte voor de luchtverkeersleiding in Kiev (wat niet waar was). Het hoogtepunt in dit informatie-offensief is wellicht dat Vladimir Poetin een jaar later het verhaal gebruikt in een interview met de filmmaker Oliver Stone, als verklaring om naar Oekraïne te wijzen als dader.

Vorig jaar werd de al twijfelachtige Carlos definitief ontmaskerd door Radio Free Europe/Radio Liberty. Hij heeft een andere naam, blijkt in Roemenië te wonen en wordt zowel daar als in Spanje vervolgd voor fraude.

Twitteractiviteit van Russische trollen van januari 2013 tot en met juni 2018. Er werd het meest getwitterd na het neerstorten van vlucht MH17. Meer dan tijdens de Amerikaanse presidentsverkiezingen.
‘We zien dat activistische burgerjournalisten en gewone burgers online vaak de verhalen omarmen die worden verspreid door Russische staatsmedia’

De blogpost van Timofeeva lijkt op het eerste gezicht een druppel informatie in een zee van verhalen over ‘Carlos’, maar krijgt behoorlijk veel aandacht. Zodra Timofeeva haar verhaal publiceert en het deelt via Twitter, waar ze nauwelijks volgers heeft, wordt het binnen zes minuten bijna honderd keer geretweet door trollen. Zestig retweets zijn in exact dezelfde minuut verstuurd, waarmee het alle schijn heeft van een centrale coördinatie. Ook gebruikt zij de drie door het IRA bedachte hashtags die die dag tienduizenden keren worden verspreid door de desinformatiefabriek. Naar alle waarschijnlijkheid is Timofeeva zelf een IRA-trol. Al is haar account nog altijd online, maar inactief.

Een gezamenlijk onderzoeksteam, het JIT, heeft inmiddels bewijs verzameld dat aangeeft dat Rusland de BUK leverde. Voor Nederland en Australië was dat een jaar geleden voldoende om Rusland aansprakelijk te stellen. Wat vaststaat is dat de lezing dat MH17 zou zijn neergehaald door straaljagers nog altijd behoort tot de hardnekkigste complottheorieën die over de ramp de ronde doen.

Over het effect van Russische desinformatie op het publieke debat wordt getwist door wetenschappers, al lijkt er consensus te ontstaan over dat het uiteindelijk mondige, en vaak al sceptische burgers zijn die de belangrijkste verspreiders zijn van alternatieve feiten en ideeën. Aan het Kremlin gelieerde trollen zoals in Sint-Petersburg kunnen hen slechts groter doen lijken dan ze zijn.

‘We zien dat activistische burgerjournalisten en gewone burgers online vaak de verhalen omarmen die worden verspreid door Russische staatsmedia en andere aan de staat gelieerde informatiebronnen’, zegt Yevgeniy Golovchenko, een van de desinformatie-onderzoekers van de Universiteit van Kopenhagen die vorig jaar het MH17-debat op Twitter in kaart brachten. ‘Al is het ook zo dat de belangrijkste verspreiders van desinformatie zelf ook verfijnde en complexe argumenten construeren en toevoegen aan het debat.’

Een opmerkelijke conclusie uit het onderzoek van Golovchenko is dat van de vijftig meest invloedrijke twitteraars in het online MH17-debat de helft bestaat uit bloggers en gewone burgers. Zij zijn voor de kerngroep van twitteraars die zich mengt in de online discussie over het onderwerp invloedrijker dan traditionele media zoals BBC en CNN. ‘De enige uitzondering is RT, het voormalige Russia Today. Van de grote mediapartijen hebben zij grote invloed op deze groep. Een sluitende verklaring heb ik daar niet voor, al kan het te maken hebben met het feit dat RT al tegemoet komt aan sceptische burgers die de mainstream media niet vertrouwen.’

De voormalige chef Kiev van Associated Press kijkt inmiddels met opluchting terug op die eerste dagen na de MH17-crash. ‘Het is bevreemdend om verslag te doen in een situatie waar de waarheid zelf ter discussie wordt gesteld, maar omdat wij de waarheid vroeg kenden ten aanzien van de BUK konden we theorieën die dat tegenspraken in een vroeg stadium afschrijven’, zegt Leonard. ‘Achteraf gezien is dat een enorme opluchting geweest.’


RECTIFICATIE: Rusland-kenner en journalist Hubert Smeets heeft de redactie laten weten dat zijn tweet een vertaalfout bevat: waar ‘kacheltje’ staat moet ‘koekje’ staan. Dit is ook in de tekst aangepast.


Dit verhaal is een voorschot op een groter stuk getiteld ‘Het MH17-Complot’, dat op 29 mei verschijnt in ons blad en ingaat op hoe alternatieve theorieën vijf jaar na de ramp nog altijd leven – ook in Nederland.


Op 5 februari corrigeerde Twitter de dataset omdat er ten onrechte 228 Venezolaanse trollen werden toegeschreven aan Rusland. Voor dit onderzoek heeft De Groene Amsterdammer de gecorrigeerde dataset gebruikt waar deze trollen niet meer in voorkomen.

Verantwoording

Twitter heeft op 17 oktober 2018 ruim negen miljoen tweets vrijgegeven die afkomstig zijn uit het Internet Research Agency, beter bekend als ‘de trollenfabriek uit Sint-Petersburg’. Vanuit dit instituut is geprobeerd de Amerikaanse verkiezingen te beïnvloeden. De dataset is hier te vinden.

In februari heeft Twitter de dataset gecorrigeerd omdat 228 Twitter-accounts ten onrechte als Russisch werden bestempeld. Die bleken Venezolaans. De Groene Amsterdammer heeft voor dit onderzoek de corrigeerde dataset op een server gezet en met programmeertaal Python zoekopdrachten (query’s) uitgevoerd. Zo is er gezocht naar belangrijke twitter handles, combinaties van zoektermen en data waarvan logischerwijs verwacht kan worden dat trollen er interesse in zouden hebben.

De belangrijkste resultaten vloeien voort uit een analyse die is gemaakt van opvallende pieken in de data, waarbij 18 juli 2014 (57.646 tweets) en 19 juli 2014 (41.148 tweets) opvielen. Dat zijn de twee dagen na het neerhalen van de MH17. Op de dag van de ramp zelf werden er 12.692 tweets verstuurd. Door die te ordenen konden we in kaart brengen wat de eerst verstuurde tweet is (16.03 Nederlandse tijd) en hoe vanaf dat moment de hoeveelheid tweets over MH17 toenemen.
De belangrijkste hashtags over de gebeurtenissen #КиевСбилБоинг (‘Kiev heeft Boeing neergeschoten’), #ПровокацияКиева (‘KievProvocatie’) en #КиевСкажиПравду (‘Kiev spreek de waarheid’) wijzen alle drie duidelijk in de richting van Oekraïne als dader voor de ramp. Op 18 juli bevat 71 procent van alle tweets een van deze hashtags.

Er is een kleine hoeveelheid tweets met zo’n hashtag die over ogenschijnlijk andere onderwerpen gaan. Onderzoekers van de Universiteit van Kopenhagen noemen dat een normaal patroon, een manier om desinformatie te verspreiden in andere discussies.