Selon la page « Covert Influence Operations » du site Transparency de TikTok, la plateforme recense et divulgue régulièrement les réseaux d’opérations d’influence clandestines qu’elle a détectés et démantelés depuis janvier 2024, en détaillant l’origine supposée, les audiences ciblées, le nombre de comptes et les méthodes employées.

📊 Entre juillet 2025 et janvier 2025, TikTok documente de multiples réseaux: en juillet 2025, des opérations depuis la Thaïlande visant des sinophones avec du contenu généré par IA (souvent des personnages animaliers) pour vanter la domination chinoise et critiquer l’Occident; deux réseaux opérant depuis l’Ukraine visant un public russe pour miner la confiance envers le gouvernement russe et souligner des défaites militaires, parfois en se présentant comme des comptes d’actualités; un réseau depuis l’Iran ciblant Israël/Palestine via sock puppets et faux comptes d’actualité; un réseau depuis la Biélorussie se faisant passer pour un groupe partisan en Ukraine, redirigeant vers une messagerie hors plateforme; un autre depuis l’Iran visant l’Azerbaïdjan pour promouvoir des narratifs pro-iraniens et chiites. TikTok indique aussi une application continue contre la récidive (ex. 5 374 comptes tentant de revenir en juillet 2025).

🌍 Pour mai–juin 2025, le rapport couvre des réseaux opérant depuis ou visant notamment: Russie/Moldavie/Europe (critiques du gouvernement moldave, usurpation de journalistes, services d’obfuscation de localisation), Philippines (amplification pro/anti politiciens autour des élections de mi-mandat 2025, parfois via IA et stratégies de construction d’audience apolitique puis pivot politique), Arabie saoudite (faux nationaux, OPSEC avancée), Équateur/Venezuela (réutilisation et reposts coordonnés), Mexique (judiciaires 2025, commentaires massifs coordonnés), Allemagne (soutien à AfD et BSW, handles avec « news/nachricht », avatars Smurf), Chine → US/Canada/HK (promotion lois de sécurité à HK, critiques de l’Occident, obfuscation technique). Les volumes varient de quelques dizaines à plusieurs centaines de comptes par réseau, certains cumulant plus d’un million d’abonnés.

🕵️ Pour 2024, TikTok signale notamment en septembre la suppression de réseaux affiliés aux médias d’État russes (Rossiya Segodnya/Sputnik et TV-Novosti/RT) pour ingérence couverte; divers réseaux liés à des élections et conflits (ex. Indonésie, Mexique, Moldavie, Brésil, Bangladesh, Afrique de l’Ouest/France) recourant à des faux médias, reposts en masse, coordination hors plateforme et campagnes de commentaires. Certains cas notables incluent des dizaines de milliers de comptes via un fournisseur de fausse interaction (Roumanie, déc. 2024) et des opérations visant la guerre Russie–Ukraine des deux côtés (Ukraine et Russie) avec des tactiques de clique-appât et de redirection hors TikTok.

TTPs observées (extraits du rapport):

  • Création de comptes inauthentiques, sock puppets, faux médias/journalistes et fictifs personae (souvent avec photos de stock, avatars thématiques: drapeaux, armoiries, personnages, « news » dans les handles).
  • Usage de contenus générés par IA, recyclage/repost massif, duplication avec légères variations, like/comment farming et achat de followers pour amplification artificielle.
  • Impersonation (y c. tentatives d’usurper des comptes officiels), OPSEC avancée et obfuscation de localisation (services techniques/VPN).
  • Pivot d’audience: apolitique → politique; multilingue pour élargir la cible; exploitation de thèmes sensibles/historiques.
  • Coordination hors plateforme et redirection vers des canaux externes (messagerie, liens externes).

Ce document est une page de transparence/rapport d’activité de TikTok visant la divulgation et la pédagogie sectorielle sur les réseaux d’influence démantelés et leurs modes opératoires.

🧠 TTPs et IOCs détectés

TTP

Création de comptes inauthentiques, sock puppets, faux médias/journalistes, fictifs personae, usage de contenus générés par IA, recyclage/repost massif, duplication avec légères variations, like/comment farming, achat de followers, impersonation, OPSEC avancée, obfuscation de localisation, pivot d’audience, exploitation de thèmes sensibles/historiques, coordination hors plateforme, redirection vers des canaux externes.

IOC

Aucun IOC spécifique (hash, domaine, IP) n’est mentionné dans le document fourni.


🔗 Source originale : https://www.tiktok.com/transparency/en/covert-influence-operations