У министра обороны США есть электронная почта на mail.ru? Кажется, не всё так однозначно
Часть 2
Что не так с этим твитом?
На сайте HIBP уточняется, что адрес phegseth@mail.ru попал в утечку Exploit.In. Она появилась в Сети в конце 2016 года и состояла из 593 млн уникальных имейлов. При этом саму утечку ресурс оценивает как "неподтвержденную" (unverified). "В таких случаях, хотя в предполагаемой утечке есть подлинные данные, может оказаться невозможным установить подлинность [всей утечки] вне разумных сомнений", —
поясняет HIBP.
"Проверено" воспользовалось тем же методом, что и (предположительно) Каллиониеми, и изучило несколько адресов электронной почты через HIBP. Выяснилось, что в утечках есть, например, адреса donaldtrump@mail.ru, ladygaga@mail.ru и даже winstonchurchill@mail.ru.
Впрочем, мы не поспешили делать вывод о том, что президент США, поп-звезда и давно умерший британский премьер-министр пользуются услугами российского IT-гиганта, и перепроверили эти адреса с помощью инструмента
OSINT Industries. Он позволяет выяснить, для регистрации в каких сервисах использовался тот или иной имейл.
Оказалось, что владелец ящика donaldtrump@mail.ru играет в шахматы на Chess.com и ищет свою любовь на Loveplanet. В то же время ladygaga@mail.ru сидит во "ВКонтакте", учит иностранные языки на Duolingo и читает новости образования на портале Pedsovet. Человек, пользующийся адресом winstonchurchill@mail.ru, помимо прочего, заказывает товары на AliExpress и получает их через сервис CDEK. В одном случае OSINT Industries даже назвал вероятного владельца почтового ящика — жителя Пскова по имени Илья.
Тот же инструмент мы применили для адреса phegseth@mail.ru. Выяснилось, что его использовали только для регистрации на Warrior Forum, где обсуждают вопросы маркетинга. Примечательно, что этот сервис есть в поисковой выдаче и по трём другим адресам, которые мы проверили. При этом анализ с помощью прочих инструментов показывает, что ящик phegseth@mail.ru ещё недавно был свободен для регистрации.
Так что, насколько можно судить, утверждение о том, что глава Пентагона пользуется российской электронной почтой, как минимум не вполне доказано, а как максимум надуманно. Автор вирусного твита опирается исключительно на использованную в адресе фамилию, но никак иначе не доказывает его принадлежность Хегсету. Это не помешало ему поделиться своей находкой с почти 200 тысячами подписчиков.
"Сами данные — мусор"?
Пока "Проверено" работало над этим текстом, Каллиониеми
выпустил апдейт к своему твиту. Он подтвердил, что узнал о имейле phegseth@mail.ru из утечки 2016 года, и добавил, что другой пользователь X смог зарегистрировать ящик по тому же адресу. "Это указывает на то, что либо аккаунт был удалён его владельцем или заблокирован сервисом, либо сами данные — мусор, отвлекающий манёвр, они были добавлены [в утечку] в качестве приманки".
Этот твит посмотрели около 11 тысяч пользователей — примерно в 80 раз меньше, чем оригинальный.