Méthodologie
Notre pipeline de détection surveille en temps réel les médias d’État, les médias partisans, les comptes de réseaux sociaux et les canaux Telegram. Chaque contenu passe par un processus d’analyse en plusieurs étapes :
567 sources surveillées en temps réel via RSS, API et scraping - médias d'État, relais partisans, canaux d'amplification.
Scoring NLP des techniques de propagande, analyse de cadrage et pondération de crédibilité des sources.
Scoring de sévérité multi-facteurs : T1 (référence) à T5 (opération coordonnée inter-réseaux).
Analyse temporelle et sémantique pour détecter les poussées synchronisées à travers les médias d'État.
Croisement automatique avec les bases de fact-check vérifiées et les répertoires de démystification.
Similarité Jaccard > 0.5 entre différentes sources signale un contenu potentiellement coordonné. La coordination inter-réseaux (Russie + Chine poussant le même narratif) déclenche des alertes critiques.
Analyse de bigrammes de mots-clés à travers 567 sources pour détecter les pics anormaux. Suspect lorsque publié d'abord par des médias d'État et amplifié simultanément par des réseaux de propagande.
Analyse du graphe d'amplification source-à-source. Identifie les chaînes de relais (ex. CGTN -> RT) et quantifie les scores de propagation de 1 à 10.
Détection de synchronisation temporelle : articles publiés dans des fenêtres serrées à travers des réseaux non liés, suggérant des calendriers éditoriaux coordonnés.
Deux niveaux distincts
DisInfo Monitor classifie chaque source surveillée selon un réseau d'attribution, qui est une catégorie stable décrivant l'écosystème dont relève cette source : médias d'État russes, proxies russes en Afrique, médias chinois, MAGA américain, populistes radicaux européens, etc.
Une source appartient à un et un seul réseau. Cette classification est figée dans le temps, sauf décision éditoriale explicite.
Une opération d'influence est différente. Doppelganger, Storm-1516, Spamouflage, Pravda Network, Africa Corps sont des opérations spécifiques, c'est-à-dire des dispositifs documentés d'amplification coordonnée à un moment donné. Ces opérations utilisent des canaux qui font partie de réseaux plus larges. Doppelganger amplifie via le réseau fimi_ru_proxy mais le réseau fimi_ru_proxy ne se réduit pas à Doppelganger.
Une opération peut être attribuée à plusieurs réseaux quand elle est multi-acteurs. Une source peut servir plusieurs opérations différentes au cours de son existence.
DisInfo Monitor utilise donc :
Cette distinction permet de garder une grille d'analyse claire face à l'évolution rapide des dispositifs d'amplification.