Las trampas a favor de Ciudadanos en la campaña electoral

JuanfranEscudero

El 21 de Abril se publicó en algunos medios que Ciudadanos había fichado en su lista de Alicante a un gurú de Twitter. Se trataba de Juan Francisco Escudero (@JuanfraEscudero) conocido por ser el creador de #LaHoraMágica, que él define como “un movimiento donde se ayuda a conocer gente y a promocionar en Twitter a empresas y autónomos” y también por ser “el Community Manager de las celebridades”.

J1

En el presente artículo vamos a mostrar como supuestamente Juanfran Escudero administra desde Mayo de 2014 una red de cuentas de Twitter con perfil falso que han sido utilizadas diariamente para impulsar #LaHoraMagica hacia el trending topic y también para retuitear los tweets de algunas personas que podrían estar contratando sus servicios.

Lo más grave sin embargo es que en la reciente campaña electoral esta red ha sido utilizada en la emisión de spam político para favorecer al partido Ciudadanos, promocionar a José Luis Cifuentes (@CifuentesCs) para la alcaldía de Alicante y favorecer por tanto al mismo Juanfran Escudero, número ocho de la lista de dicho partido.

A continuación veremos:

  • qué es una red de perfiles falsos
  • cómo los hashtags de #LaHoraMagica han sido impulsados por una red de perfiles falsos de manera contínua desde junio de 2014.
  • evidencias que sugieren que esa red está siendo manejada por Juanfran Escudero
  • cómo a partir de Mayo la red fue utilizada también para emitir spam político a favor del partido Ciudadanos.

Los tweets emitidos por esta red se pueden descargar en este enlace.

 

1. ¿Qué es una red de perfiles falsos?

En Twitter los usuarios emiten tweets o retuitean los de otros usuarios, manifestando así sus gustos u opiniones. Los tweets pueden incluir uno o varios hashtag (palabra que comienza con el símbolo #). Así, entrando en un hashtag, es posible que cualquiera pueda ver las opiniones de otros usuarios sobre un determinado tema. Pero ¿y si muchas de ellas en realidad no provienen de usuarios reales sino de cuentas creadas con el fin de engañar o persuadir para conseguir una cierta finalidad?

EjemploPF Lamentablemente desde determinados entornos se están creando redes de estas cuentas de Twitter cuyo perfil es inventado (falso) con el único fin de engañar para sacar alguna ventaja. En el caso de la red que nos ocupa, se ha estado utilizando para hacer trampas con finalidad tanto comercial como política. En las siguientes líneas vamos a conocer cuales cuentas forman dicha red,  veremos cómo están relacionadas con Juanfra Escudero y de qué manera han sido utilizadas para tratar de conseguir ventajas políticas para el partido Ciudadanos.

 

2. La red de perfiles falsos de #LaHoraMagica

El 5 de Enero de 2014 comenzó a funcionar La Hora Mágica, cuya mecánica explica aquí su autor. Su funcionamiento está basado en hacer retuits sobre un hashtag #LaHoraMagicaXXX que va cambiando cada día (actualmente van en #LaHoraMagica485). Si se convierte en trending topic atraerá a más usuarios, algunos de los cuales pagarán por los servicios que ofrece Juanfran:

  • promoción durante la hora mágica
  • servicios de implantación en redes sociales a celebridades y empresas.

Con una red de perfiles falsos es posible:

  • impulsar el hashtag #LaHoraMagicaXXX para que sea trending topic
  • hacer retuits masivos a quien esté dispuesto a pagar por ello.

El 27/05/14, hace ya un año y coincidiendo con #LaHoraMagica143 se creó la primera de una serie de cuentas (hemos localizado 156) con perfiles falsos que llevan retuiteando ese hashtag de manera continuada. En este caso (@martalimaOF) se utilizó una fotografía de una actriz, Katie Holmes, extraida de esta web húngara, se introdujo una información falsa de perfil y a continuación …

KatieHolmes1 se le puso a impulsar el hashtag #LaHoraMágica y a su creador @JuanfraEscudero.

KatieHolmes_tweetsImaginémonos este ritmo durante un año y multiplicado por más de 150 cuentas de este tipo. El resultado son más de 243.000 tweets emitidos, que se pueden descargar aquí.

A continuación vemos el listado de las cuentas ordenadas por fecha de creación,

ListadoPFy sus imágenes de perfil:

ImagenesPF

Recomendamos elegir al azar una o varias cuentas de la lista y entrar a ver su timeline. Nos encontraremos con abundante propaganda de ciudadanos las últimas semanas y contínuas menciones a los hashtags de #LaHoraMagica durante el último año.

Con un sólo ejemplo nos podemos hacer idea de la potencia de esta red.

EjemploRed1b

En el siguiente gráfico se han representado los tweets emitidos por la red. En el eje horizontal está el tiempo transcurrido y en el vertical el tiempo en días desde la creación de las cuentas que emiten los tweets.

TweetsEmitidosPorLaRed1Cada línea horizontal se compone de miles de tweets. Las líneas de arriba representan los tweets emitidos por las cuentas más antiguas y las de abajo por las más recientes. La primera fue creada a fines de Mayo de 2014 y a medida que pasa el tiempo se aprecia cómo van comenzando a emitir las cuentas a medida que son creadas. Observando en vertical es fácil comprobar que estas cuentas fueron creadas en dos fases:

  • Fase 1: entre finales de Mayo y Septiembre de 2014 (64 cuentas)
  • Fase 2: entre Noviembre de 2014 y principios de Enero de 2015 (92 cuentas)

La actividad principal de la red ha consistido en impulsar de manera diaria los hashtags de #LaHoraMagicaXXX. En el siguiente gráfico se han resaltado con rojo los tweets que contienen dicho hashtag, y el resultado no deja lugar a dudas.

TweetsEmitidosPorLaRed2conhoramagica1Buena parte de los más de 240.000 tweets que emitió esta red contienen la cadena #LaHoraMagicaXXX

 

3. Evidencias que apuntan a Juanfran Escudero como administrador de esta red

Parece obvio que la red de perfiles falsos que opera diariamente en #LaHoraMagica contribuyendo a conseguir sus trending topics tiene muchas probabilidades de estar relacionada con el administrador y creador de #LaHoraMagica, pero vamos a aportar varias evidencias adicionales.

1. La red de cuentas falsas retuitea masiva y diariamente a @JuanfraEscudero

El listado de los usuarios más retuitados por la red lo vuelve a dejar patente. Casi el 80% de los RTs que efectuaron los perfiles falsos se hicieron sobre tweets de @JuanfraEscudero, nada sorprendente por otra parte en este tipo de redes personales en las que los retuiteos suelen apuntar a su creador. Estamos hablando de 192.827 retuiteos a @JuanfraEscudero los últimos 12 meses.

MasRetuiteadosAl fijarnos en el resto de usuarios que aparecen en el ranking de retuiteos aparece otra actividad de esta red, consistente en hacer RTs sobre determinados usuarios.

MasRetuiteados1La impresión que nos da es que estas personas pueden haber contratado los servicios que ofrece Juanfran Escudero.

 

2. Conversación reveladora sobre Tweetdeck, la aplicación utilizada por la mayoría de redes políticas de perfiles falsos.

En la información que trae cada tweet hay un campo que nos informa mediante que aplicación fue emitido. Las 156 cuentas de la red que nos ocupa emiten a través de la aplicación Tweetdeck, que es propiedad de Twitter.

TweetDeck1 Por nuestra experiencia en la detección de redes de perfiles falsos sabemos que Tweetdeck es probablemente la aplicación más utilizada en redes de perfiles falsos políticas.

Antes vimos que @JuanfraEscudero comenzó su actividad con #LaHoraMagica en Enero de 2014, y que el 27 de Mayo tuvo lugar la creación de la primera de las cuentas falsas, continuando la creación de cuentas durante los siguientes días.  La conversación que se muestra a continuación atestigua lo satisfecho que estaba Juanfran Escudero el 18 de Mayo (unos días antes) con una aplicación: TweetDeck

ConversacionTweetDeckUnos días después comenzaban a crearse las cuentas de la red que nos ocupa y que funciona a través de TweetDeck.

 

3.La red deja de emitir completamente durante los períodos de tiempo que @JuanfraEscudero no está disponible.

Si miramos con atención el gráfico mostrado anteriormente en el que se veían los tweets emitidos por la red a lo largo del tiempo veremos que en algunas ocasiones las cuentas de la red dejan de emitir durante unos días. Hemos señalado las principales de esas paradas.

ParadasDeLaRedDada la intensa actividad de esta red las paradas deben obedecer bien a trabajos de mantenimiento/problemas técnicos en la red o bien a la imposibilidad de su administrador para manejarla cuando se encuentra ausente. Hemos encontrado algunas paradas debidas a esta última causa.

 

PERIODO DEL 2 AL 3 DE AGOSTO DE 2014

Este fin de semana Juanfran Escudero fue a las fiestas de Pinoso (Alicante). La red estuvo parada esos dos días.

Periodo02-03_Ago_14

 

PERIODO DEL 22 AL 26 DE AGOSTO DE 2014

Juanfran Escudero se toma unos días de descanso (pensamos que porque esos días La Hora Mágica estaba teniendo muy poco movimiento dadas las fechas). No se hace #LaHoraMagica durante esos días y el tráfico de la red de perfiles falsos disminuye notablemente. Sigue no obstante el retuiteo a determinados usuarios que posiblemente han pagado por ello.

Periodo22-26_Ago_14

PERIODO DEL 19 AL 23 DE SEPTIEMBRE DE 2014

Red de perfiles falsos parada. Esos días Juanfran Escudero estuvo en el Hospital General de Alicante con motivo del nacimiento de su hijo.

Periodo19-23_Sep_14

 

PERIODO DEL 25 AL 26 DE OCTUBRE DE 2014

#LaHoraMagica y la red de perfiles falsos estuvieron paradas por “motivos personales” de Juanfra Escudero.

Periodo25-26_Oct_14

 

4. En ocasiones hay conversaciones ficticias entre @JuanfraEscudero y perfiles falsos de la red donde estos le halagan.

Ponemos estos ejemplos (todos del mismo día) que hablan por sí mismos.

EJEMPLO 1: conversación ficticia con el perfil falso @vanetiaa, cuya imagen de perfil ha sido sacada de esta página.

ConvFicticias1EJEMPLO 2: conversación ficticia con el perfil falso @SoniaSanct, cuya imagen de perfil se tomó de una persona fallecida.

ConvFicticias2

EJEMPLO 3: conversación ficticia con el perfil falso @ratonacolora. Nuevamente se utiliza a una persona fallecida como imagen de perfil.

Ejemplo3

Más ejemplos de conversaciones ficticias entre @JuanfraEscudero y cuentas de la red.

Ejemplos3-6

Las evidencias anteriores sugieren que la persona que administra esta red de 156 cuentas de perfil falso pueda ser Juanfran Escudero. En la siguiente sección se mostrará cómo se utilizó la red para emitir spam político favoreciendo al partido Ciudadanos coincidiendo con su fichaje como candidato en la lista de Ciudadanos por Alicante.

 

4. Cómo los perfiles falsos emiten spam político para Ciudadanos

Como se dijo anteriormente, el 21 de Abril sale la noticia del fichaje de Juanfran Escudero por Ciudadanos. Es fácil comprobar como a partir de esa fecha la red de perfiles falsos comenzó a retuitear propaganda de dicho partido. Hemos resaltado en rojo los tweets que contienen la palabra Ciudadanos, que se hacen muy abundantes desde principios de Mayo como muestra el gráfico.

CadenaCiudadanos1 Unos días después de entrar en Ciudadanos, la red que suponemos manejada por Juanfran Escudero comenzó retuitear a @JuanfraEscudero y al candidato a alcalde José Luis Cifuentes (@CifuentesCs). Estos son sólo unos cuantos ejemplos.

Ejemplos_1Ejemplos_2

 

El siguiente gráfico muestra la relación de retuiteos de la red en la campaña electoral de Mayo de 2015. En rojo los perfiles falsos. Las flechas entrantes significan retuiteo. Todas las cuentas de la red retuitearon a @JuanfraEscudero y @CifuentesCs.

CampañaMayo2015Por último recalcar que la actividad de la red, no se quedó sólo en el ámbito de Alicante. Por ejemplo, contribuyó a conseguir el trending topic del hashtag #YoVotoCiudadanos el día 22/05/15.

YoVotoaCiudadanos

Hay que hacer notar que la hora de emisión que proporciona Twitter a través de la API está refereida al tiempo universal coordinado (UTC), mientras que en España se utiliza la hora UTC+2. Por tanto a la hora que muestra el gráfico hay que añadirle dos horas y por tanto ya coincide con los momentos anteriores a alcanzar el TT.

En total la red lanzó ese día 265 tweets de spam con el hashtag #YoVotoCiudadanos, que pueden descargarse aquí.

 

5. Conclusiones

Hemos visto cómo los indicios presentados sugieren que Juanfran Escudero, candidato del partido Ciudadanos por Alicante, ha hecho trampas en la campaña electoral donde él mismo se presentaba. Se han traspasado varios límites además del hecho de usar cuentas falsas: utilizar personas fallecidas para las imágenes de perfil, simular conversaciones para halagar a @JuanfraEscudero y por supuesto la emisión de spam político para tratar de adquirir cuotas de poder para un partido.

Llevábamos meses viendo como noche tras noche eran utilizadas todas esas cuentas con perfil falso en #LaHoraMágica. Ha sido cuando se pusieron al servicio de un partido (Ciudadanos) cuando vimos necesario denunciarla.

Hasta ahora hemos observado varios tipos de reacciones por parte de quien administra este tipo de redes cuando se ven descubiertos, siendo las más frecuentes:

  • modificar el nombre de usuario de las cuentas de manera que parezca que no existen (esta táctica está siendo utilizada actualmente por la red que hacía spam político para favorecer a María Dolores de Cospedal y fue la reacción que tuvo la ya desmantelada red que favorecía a Pedro Sánchez y José Cepeda). Esta maniobra es fácilmente detectable, pues cada cuenta tiene asociado un número propio (user_id).
  • parar totalmente la actividad para pasar desapercibido. Las cuentas dejan de emitir y la red queda desactivada (han hecho esto varias redes que favorecían al Partido Popular en Cataluña, Alcalá de Guadaira, Fuente de Piedra, Benalmádena). Sin embargo podría ser reactivada en el futuro.
  • hacer como si no pasara nada y seguir emitiendo: esta táctica no debería ser una opción si las cuentas fueran suspendidas al ser denunciadas.

Lo ideal sería contar con el apoyo de Twitter suspendiendo a estas cuentas con perfil falso que están incumpliendo sus reglas. Volvemos a solicitar a Twitter que sean suspendidas tanto esta como nuestras anteriores denuncias, y que se establezca un canal efectivo para poder denunciar este tipo de cuentas. Nos da la impresión que está habiendo permisividad con el spam político. Somos conscientes que esta empresa tiene un conflicto de intereses al ser la propietaria de la aplicación TweetDeck, tan utilizada para estas malas prácticas. Pero pensamos que es más importante que los usuarios podamos consultar hashtags en Twitter sin encontrarnos constantemente con la propaganda de algún partido disfrazada de opinión.

Queda la duda de si la dirección del partido Ciudadanos, está enterada de estas trampas, o incluso de si no sería esa capacidad para emitir spam en Twitter lo que motivó el fichaje de Juanfran Escudero. Pensamos que son necesarias explicaciones.

Orgulloso

Actualización Octubre 2015

Todas las cuentas con perfil falso denunciadas llevan sin emitir desde el 18 de Julio, y 66 de ellas (el 42%)  han sido dadas de baja por su administrador. El resto siguen sin ser suspendidas por @twitter_es.

El 24 de septiembre de 2015, Escudero toma posesión como edil de Ciudadanos en Alicante. No nos consta que se le hayan pedido explicaciones sobre las trampas realizadas en la campaña electoral.

Escudero_toma_posesion

 

Noticia relacionada:

https://botsdetwitter.wordpress.com/2015/07/08/juanfraescudero-sigue-lanzando-spam-politico/

Si te ha interesado, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

#TrampasEnTwitter

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Elecciones Mayo 2015. Quienes hacen trampa en Twitter

Im1

 

#TrampasEnTwitter

El 24 de Mayo habrá elecciones autonómicas en varias comunidades y también municipales. Hemos analizado el tráfico de Twitter en busca de evidencias que nos permitan saber si desde determinados entornos se está haciendo trampas en esta red social. El objetivo ha sido descubrir redes de perfiles falsos que estén siendo utilizadas en la presente campaña electoral, y hemos centrado la búsqueda en el ámbito de las elecciones autonómicas.

Las cuentas que llamamos perfiles falsos son aquellas que simulan pertenecer a personas reales que emiten opiniones en Twitter, cuando en realidad están controladas por un administrador al servicio de un partido u otro grupo con interés político. Emiten su propaganda en hashtags seleccionados para alcanzar a su público objetivo.

Se han analizado los hashtags utilizados entre el 26 de Abril y el 1 de Mayo de 2015 por los siguientes partidos políticos : Partido Popular, Partido Socialista, PODEMOS, Ciudadanos, IU, UPyD, UPN, Foro Asturias, EH Bildu, Partido Riojano, Compromis, Chunta Aragonesista, Partido Aragonés y Nueva Canarias.

La metodología empleada consistió en elaborar primero un listado de los usuarios de twitter (las cuentas oficiales) de estos partidos en las comunidades en que se presentaban, y después extraer mediante la API de Twitter los tweets asociados a los hashtags más empleados por  dichos usuarios, así como de otra serie de hashtags que fueron relevantes durante el período de estudio. En este enlace está el listado de usuarios y hashtags que hemos utilizado.

Al analizar los datos extraidos hemos encontrado varias redes de perfiles falsos emitiendo spam político. Una de ellas supuestamente administrada desde el entorno de un partido (PP en Castilla – La Mancha); otra parece tener que ver con una organización recién creada (MEVA, Movimiento Español Venezolano Antipodemos) pero además hace campaña por el partido Ciudadanos; una tercera red utilizada para hacer oposición en Venezuela, que habitualmente está activa en hashtags de ese país contrarios al gobierno y que ahora está tratando de influir en la política española; por último otras dos relacionadas con ayuntamientos, aunque como hemos dicho el ámbito municipal no fue objeto de búsqueda específica por ser difícil de abarcar.

Al igual que en nuestro anterior estudio Elecciones Andaluzas 2015. Quienes hacen trampa en Twitter, a continuación se expondrán las redes políticas encontradas (todas las imágenes son ampliables).

 

 1. Redes de perfiles falsos detectadas

Red de Castilla – La Mancha (PP)

 

Está compuesta por 54 cuentas, cuya actividad consiste en transmitir mensajes dedicados a ensalzar la figura y gestión de la presidenta de la Junta de Castilla la Mancha, Maria Dolores de Cospedal y también en la emisión de mensajes críticos con el secretario general del Partido Socialista de Castilla la Mancha, Emiliano García Page, máximo rival de Cospedal.

PerfilesFalsos_RedCospedalEn la mayoría de los casos las fotografías de perfil parecen haber sido buscadas en internet, como mostramos en estos ejemplos:

Ejemplo 1: @taniamillan_ Imagen tomada del blog “Dosis de recuerdos“:

EjemploFotografiasBajadasDeInternet1Ejemplo 2: @llopez1_  Esta imagen aparece en multitud de páginas de internet.

EjemploFotografiasBajadasDeInternet2Ejemplo 3: @vecinagetafe  Imagen tomada de este artículo de la web “Women over 40”

EjemploFotografiasBajadasDeInternet3

Actualización 26/05/15: como ha pasado anteriormente con otras redes que hemos sacado a la luz, el administrador ha comenzado a jugar al despiste al verse descubierto. Por ejemplo, la imagen de perfil de @VecinaGetafe ha sido cambiada y desde el día 22 de Mayo esta cuenta y otras de la red han comenzado la emision de tweets intentando dar apariencia de usuario real. Afortunadamente sólo hay que avanzar hacia atrás en el timeline para comprobar la actividad de spam político de estas cuentas.

Por otra parte ya no es posible acceder a otras de las cuentas, que o bien están siendo borradas o símplemente se están modificando sus nombres de usuario para tratar de emplearlas nuevamente en el futuro.

 

Unas pocas imágenes sirven para hacerse una idea del tipo de tweets que emite esta red, la mayoría de ellos promocionando a la presidenta de la Junta de Castilla-La Mancha.

EjemplosPropagandaCospedal

¿Cuales son las cuentas de esta red?

En la siguiente tabla se muestran todas las cuentas por orden de creación. La primera de ellas (@Alfilesblancos) fue creada en Julio de 2014 y el resto entre Septiembre y Octubre del mismo año.

ListaBotsRecomendamos recorrer el timeline de cualquiera de estas cuentas.

A continuación una muestra para dar testimonio de que todas ellas retuitean los mismos tweets.

Muestra1Muestra2

 

¿En qué consiste la actividad de esta red?

Cada cuenta realiza dos funciones: por una parte emite sus propios tweets y por otra retuitea los tweets de los demás integrantes de la red, así como de algunas otras cuentas ajenas a la misma.

Al ser la propia red la que genera gran parte de los contenidos que serán convertidos en spam, ya no depende tanto de usuarios fuente externos, que se ven menos expuestos.

La actividad de esta red entre el 26 de Abril y el 1 de Mayo en los hashtags analizados se resume en el siguiente gráfico de retuiteos elaborado con Gephi. En azul los usuarios fuente y en rojo las cuentas de esta red. Las flechas entrantes significan RTs sobre el usuario que las recibe.

Actividad 26-Abr a 1-May

Las tres cuentas de la red que tienen tamaño mayor (@_mdcospedal, @llopez1_ y @alfilesblancos) es porque en el período estudiado han tenido la función de emitir la mayoría de los tweets que retuiteó esta red, aunque todas las cuentas son emisoras en alguna medida.

En este gráfico temporal del 28 de Abril se han marcado con triángulos rojos los tweets emitidos por esta red. El alineamiento vertical muestra el carácter prácticamente simultáneo de las emisiones. Se aprecia la emisión coordinada de su propaganda.

Actividad 28-Abr_grafico_temporalHaciendo zoom sobre una de estas líneas (que en realidad son varias juntas) se puede ver con más detalle el funcionamiento. Uno de los perfiles falsos (en este caso @Alfilesblancos, arriba a la izquierda) emite un tweet para que segundos después será retuiteado por la red.

FuncionamientoLos hashtags más repetidos por esta red durante el mes de Abril han sido:

Hashtags_AbrilLa mayoría de sus tweets utilizan el hashtag #clm (Castilla-La Mancha) y también otros eslóganes de partido.

Ejemplo 1: Ataque al hashtag #Desayunos TVE (20/04/15)

Llama la atención el ataque al hashtag #Desayunos TVE que tuvo lugar el 20/04/15, día en que fue entrevistada Mª Dolores de Cospedal.  Fueron emitidos 783 tweets de spam político, que han sido marcados con triángulos rojos en el siguiente gráfico y que iban destinados a impactar sobre el público que siguió este hashtag. Consistieron en 14 ráfagas de tweets repartidas en dos series: la primera antes del programa y la segunda a continuación de la entrevista.

DesayunosTVEAl analizar el hashtag #DesayunosTVE de ese día nos encontramos con que 13 de los 15 tweets más retuiteados de este hashtag lo fueron gracias a los retuiteos de esta red, lo cual se ve perfectamente al representar el acumulado de tweets en el tiempo para cada tweet por separado. El aspecto de los gráficos debería parecerse a estos, en los que nunca aparecen líneas completamente verticales.

GraficosTweetsAcumuladosEjemplos Estos otros son los gráficos de tweets acumulados para los cuatro tweets más retuiteados del hashtag  #DesayunosTVE del 20/04/15. Se han resaltado dentro de un rectánculo rojo los tweets de la red que nos ocupa, que forman perfectas líneas verticales.

DesayunosTVE_acumuladoLa presencia de líneas totalmente verticales en estos gráficos justamente en los instantes en que se emitieron las ráfagas de tweets que hemos visto antes, delata los retuiteos masivos simultáneos de esta red, que lleva actuando desde Octubre de 2014 y lleva emitidos casi 60.000 tweets. En este enlace se puede descargar un listado con sus tweets.

Haciendo un recuento de los retuiteos de esta red desde su nacimiento los diez usuarios más retuiteados son:

MasRetuiteadosTodos son miembros de la red excepto los siguientes, cuyos contenidos son utilizados para emitir el spam:

UsuariosFuente

Ejemplo 2: #ECCospedal13tv (08/05/15)

Por último, hemos analizado el hashtag #ECCospedal13tv, con motivo de la presencia de Cospedal en una edición especial del programa “El Cascabel”.

La irrupción de esta red en el hashtag tuvo lugar curiosamente horas después de que hubiese terminado el programa, alrededor de las 6:45h. de la mañana, emitiendo 213 tweets de propaganda.

ECCospedal13TVIgnoramos la motivación de esta estrategia, pero pensamos que emitir a horas tan tempranas es más expuesto y llama más la atención que hacerlo junto al resto de los usuarios que participaron en el hashtag.

 

Red MEVA (Movimiento Español Venezolano AntiPodemos)

Los tweets emitidos por esta red contienen por una parte propaganda contraria a la formación política PODEMOS completada con mensajes sobre la situación en Venezuela y por otra parte propaganda favorable al partido Ciudadanos. Está formada por 20 perfiles falsos cuyas imágenes de perfil están tomadas en muchos casos de personajes conocidos.

ImagenesPerfilesRedMEVA1Detrás de la primera de las cuentas, @alonso_abaroa, sí parece haber una persona real, aunque con nombre ficticio, y podría ser el adminsitrador de esta red.

Durante la elaboración del presente trabajo hemos detectado que a algunos de estos perfiles falsos le están siendo modificados sus nombres de usuario. El listado con los nombres que tienen actualmente es el siguiente: CuentasNuevas2Por tanto, algunos de los nombres de usuario que aparezcan en las imágenes que ya teníamos capturadas serán los nombres antiguos de las cuentas.

Los hashtags elegidos por esta red para sus ataques son aquellos que tienen que ver con PODEMOS/Venezuela o con Ciudadanos.

Tweets1Estos son ejemplos del día 25/04/15 en el hashtag #L6NCalleIglesias del programa La Sexta Noche.

Ejemplo_Red_MEVAEjemplo1_Red_MEVA

Las cuentas de esta red retuitean tweets emitidos por una serie de usuarios fuente. El gráfico que muestra las relaciones de retuiteo de la red MEVA en el hashtag #L6NCalleIglesias hecho con la herramienta Gephi es este (en rojo los perfiles falsos y en verde los usuarios fuente):

Gephi_Red_MevaA los 20 perfiles falsos se les ha hecho retuitear a los mismos usuarios fuente y de ahí la simetría del gráfico, que delata este tipo de redes y las hace fácilmente detectables. En este ejemplo de La Sexta Noche la red emitió un total 272 tweets de spam político distribuidos en 13 ráfagas entre las 20:30h. y 00:30h.

Los nombres de varios de los usuarios fuente hacen alusión al MEVA (Movimiento Español Venezolano AntiPodemos). Dicha organización parece haber nacido en Febrero de 2015 de manos de un venezolano residente en España llamado Wilmer Baute (@WilmerBauteMeva).

WilmerBauteBuscando información de esta persona encontramos que en Febrero fue portada en La Razón, entrevistado en ABC y tuvo una aparición en 13TV.

 

Las cuentas de esta red fueron creadas en Abril de 2014 (en sólo unos días) y tuvieron un primer período de actividad desde el 15 de Abril hasta principios de Julio de 2014. Los siguientes ocho meses la red estuvo inactiva (excepto unos cuantos tweets de pruebas el 7 de Febrero), hasta el 18 de Marzo de 2015 en que comenzó su actividad nuevamente.

Primera época, 15/04/14 a 10/07/14:en este período la red participa apoyando “La Salida”, un llamamiento de algunos líderes de la oposición venezolana a protestar en las calles contra el gobierno, que duró desde Febrero hasta Junio de 2014. Una vez finalizadas las protestas la actividad de esta red cesó durante 8 meses.

Segunda época 18/03/15 hasta hoy: en este segundo período tiene lugar la actividad actual de propaganda anti PODEMOS. El estudio de los tweets y las aplicaciones utilizadas indica que en ambos períodos la red pudo ser gestionada por un mismo administrador.

¿Relación con el partido Ciudadanos?

La preferencia política de quien administra la red está clara. Se alternan críticas hacia PODEMOS y elogios a Ciudadanos.

TweetsCiudadanos

En este gráfico se representa la relación de retuiteos de la red MEVA los días 7 y 21 de Abril con motivo de la presentación de las propuestas económicas de Ciudadanos, utilizando como usuarios fuente sobretodo cuentas del entorno de dicho partido (en rojo los perfiles falsos).

Ejemplo2_Red_MEVA

El usuario más retuiteado por la red es @MafaldaVzla, cuenta creada el 22/02/2014 cuando estaba en sus inicios “La Salida”.  Parece estar relacionado con MEVA y hace campaña a favor de Ciudadanos.

MafaldaVnzl1Por otra parte la primera de las cuentas de esta red es @Alonso_Abaroa, creada unos días antes que el resto de las cuentas. Y su primer seguidor fue precisamente @MafaldaVnzl, por lo que es probable que estas dos cuentas estén relacionadas.

Al comparar los timelines y los tweets enviados por @Alonso_Abaroa y @WilmerBauteMeva (la cabeza visible de esta organización) hemos visto coincidencias en horarios, en hashtags y en contenidos hasta el punto que pensamos que ambas cuentas están manejadas por la misma persona.

Más sorprendente es que últimamente a la cuenta @Alonso_Abaroa la han comenzado a seguir 18 cuentas oficiales del partido Ciudadanos.

CuentasCsSiguenAlonso_AbaroaParecería que quien administra las cuentas de Ciudadanos ha decidido que las arriba mencionadas sigan al posible administrador de esta red de perfiles falsos, pero no a las otras cuentas de la red. Para dejar constancia de estos seguimientos, aquí esta el listado de los seguidores que tenía la cuenta @alonso_abaroa a día 10/05/15.

Como resumen, estamos ante una red creada en abril de 2014 en apoyo de las protestas en la calle que tuvieron lugar durante esos meses en Venezuela. Luego estuvo ocho meses parada y comenzó a ser utilizada de nuevo, ahora en la  política española, poco después de que se crease el MEVA (Movimiento Español Venezolano Antipodemos). En esta segunda época su actividad se centró en críticas hacia PODEMOS y promoción de Ciudadanos, al tiempo que la posible cuenta de su administrador comienzó a ser seguida por 18 cuentas oficiales de ese partido.

Un listado con los tweets de esta red está disponible en este enlace.

Mientras estudiábamos la Red MEVA nos encontramos con esta otra red aparentemente relacionada con ella.

 

Red haciendo oposición en Venezuela

En este caso nos hemos encontrado con una red de perfiles falsos utilizada en la política de otro país (Venezuela) haciendo oposición al gobierno de aquel país, pero que a veces hace incursiones en hashtags de la política española.

Esta red de perfiles falsos está formada por 11 cuentas,

Perfiles_Red_Opos_VzlaFueron creadas casi al mismo tiempo que las de la red anterior, durante el llamamiento “La Salida” que que hicieron algunos líderes opositores en Venezuela y que tuvo lugar entre Febrero y Junio de 2014. Desde entonces han seguido ininterrumpidamente actuando en hashtags de dicho país.

Usuarios_RedOpositoraVenezolanaSin embargo en los últimos meses esta red ha comenzado a intervenir en ocasiones en hashtags de politica española, siempre en tono crítico hacia el partido PODEMOS.

Los siguientes son ejemplos de ataques de esta red a hashtags de programas de debate político en España durante el tiempo que duró este estudio.

Ejemplo 1: #L6NCalleIglesias (26/04/2015)

Ejemplo1_L6NCalleIglesiasEjemplo 2: #DesmontandoACiudadanos (05/05/2015)

Ejemplo2_DesmontandoaCiudadanosOtros ejemplos de hashtags de debate político atacados por esta red foránea: #L6NEnTierraHostil (15/03/15), #UTNManuelaCarmena (04/04/15), #UTNMissUniverso (05/04/15), #UTNPodemosyCiudadanos (11/04/15)

Por último la relación de los hashtags en los que tuvo más actividad y los usuarios más retuiteados por ella.

hashtagas y RTEn este enlace se puede descargar un listado con los tweets emitidos.

 

Red del Alcalde de Jun (Granada) (PSOE)

 

Esta red, denunciada hace dos meses cuando ya llevaba emitidos más de 50.000 tweets, parece haber sido concebida como altavoz de Jose Antonio Rodriguez Salas (@joseantoniojun), el alcalde de un pueblo de Granada llamado Jun.

PF_RedJun1 Sigue activa, y para esta campaña algunas de las imágenes de perfil de estas cuentas han sido modificadas para mostrar el slogan del alcalde, #JunNosUne

JunNosUne

 

Red de Cartagena (Región de Murcia) (PP)

Son una serie de cuentas creadas a partir de Febrero de este año cuya actividad consiste en hacer campaña a favor del Partido Popular en Cartagena.

CuentasCuentas1Tres de ellas (@mariajomuler, @marianadelacue y @mateofernanda12) forman a veces entre ellas una pequeña red manejada mediante la aplicación Hootsuite.

Ejemplo1aEl listado de tweets de estas cuentas se puede descargar aquí.

 

2. ¿Qué ha pasado con las redes descubiertas en las pasadas elecciones andaluzas?

Han transcurrido ya dos meses desde que denunciamos varias redes de perfiles falsos que intentaban influir en la campaña de las recientes elecciones andaluzas.

La red del Partido Socialista en Almeria sigue con todas sus cuentas emitiendo lo que ahora parecen ser noticias neutras. Sus 29 cuentas de perfil falso deberían ser suspendidas, pues pueden ser utilizadas nuevamente en futuras campañas electorales. La red del alcalde socialista de Jun como hemos visto sigue activa. La red de Ciudadanos en Colmenar Viejo cerró dos de las cuentas con perfiles falsos. Las cuatro redes del Partido Popular (PPC, Alcalá de Guadaira, Fuente de Piedra y Benalmádena) han cesado su actividad desde que fueron denunciadas, lo cual es una buena noticia y la prueba de que en el tema del spam político es posible cambiar las cosas.

Sin embargo incomprensiblemente ninguna de las cuentas que sepamos ha sido suspendida por parte de la red social Twitter, a pesar de que estas incumplen sus reglas.

 

3. Confusión de bots de spam comercial con perfiles falsos políticos

Recientemente durante la presente campaña una de las formaciones políticas acusó a otra de “organizar su campaña” “desde Venezuela”, en alusión a cuentas que masivamente retuiteaban el hashtag #DesmontandoACiudadanos, algunas de las cuales en su campo “location” mostraban localidades de dicho país

Tweet_AlbertRiveralo que dio lugar a muchas interpretaciones en un mismo sentido

InterpretacionesEse mismo día esta acusación fue rebatida en el interesante artículo Ni con robots ni desde Venezuela: así se gestó la campaña tuitera contra Ciudadanos que recomendamos, firmado por los investigadores Mari Luz Congosto y Antonio Delgado.

Nos gustaría también hacer nuestra aportación sobre este tema para tratar de contribuir a que se pueda diferenciar entre los bots de spam comercial y las redes políticas de perfiles falsos.

Cuando un hashtag llega a ser trending topic se convierte automáticamente en objetivo de las redes de spam comercial. Estas redes se aprovechan en cada momento del tirón que están teniendo los hashtags que son TT. Inundan esos hashtags con sus tweets porque saben que  así tienen más probabilidades de ser leidos y que se produzcan clics en los enlaces que contienen.

El día 04/05/2015 el uso del hashtag #DesmontandoaCiudadanos comenzó a crecer a partir de las 09:00h y alcanzó el primer puesto del TT en España sobre las 13:20h.

TTA las 15:21h., cuando llevaba dos horas siendo TT, dicho hashtag comenzó a recibir un ataque de spam comercial desde una red compuesta por 19 bots, que empezaron a emitir ininterrumpidamente sus tweets hasta las 00:17h (nueve horas seguidas), en que dicho hashtag dejó de tener utilidad con fines de spam. Podemos ver la representación de los tweets de #DesmontandoaCiudadanos en el siguiente gráfico temporal, donde los 12.901 tweets de spam comercial han sido resaltados en rojo (cada línea horizontal representa la emisión de tweets a los largo del tiempo desde na misma cuenta).

Imagen1Las cuentas atacantes, que todavía no han sido suspendidas en Twitter, son las siguientes:

CuentasAl comenzar el ataque (15:21h.), el hashtag situado en 2ª posición en los TT era #MayThe4thBeWithYou (como se puede comprobar en la primera de las imágenes de este apartado) y por eso el spam además de contener el hashtag que nos ocupa, también llevaba este otro.

Tweets1Sobre las 19:12h, siguiendo la lógica de causar el mayor impacto posible con su spam, la red cambió el hashtag #MayThe4thBeWithYou por #EpidemiaAlert, y posteriormente por #LaHoraMagica462 que mantuvo hasta el final del ataque, cuando #DesmontandoACiudadanos dejó de tener utilidad para los bots.

Tweets2Tweets3Este spam de tipo comercial utiliza de manera consecutiva y contínua los hashtags que van alcanzando los primeros lugares de los trending topics. Nada que ver con la política ni con los promotories de cualquiera de los hashtags que son atacados.

La parte positiva de este desliz cometido por Albert Rivera quizá haya sido dar a conocer el fenómeno del spam comercial que sufren los trending topics. Por último, pensamos que sería interesante conocer el informe que desde Ciudadanos se encargó a DKS Social Smart.

Los tweets de este ataque pueden descargarse aquí.

 

4. Conclusiones

En esta ocasión han seguido apareciendo redes de perfiles falsos de Twitter utilizadas para intentar influir en el voto de las próximas elecciones. Cabe destacar tres aspectos:

  • Dos de las redes en vez de emitir contenidos favorables a un partido están sin embargo dedicadas a la propaganda negativa en contra de una determinada formación política (PODEMOS), con el dato preocupante de que una de ellas parece estar siendo administrada desde otro país (Venezuela).
  • Aunque se han revisado hashtags pertenecientes a las campañas de 14 partidos políticos diferentes, en la mayoría de los casos no hemos sido capaces de detectar actividad con perfiles falsos, lo que nos parece un dato positivo.
  • Aunque una de las redes encontradas tiene un número importante de cuentas (Red de Castilla-La Mancha) hay indicios que hacen pensar que pudiera estar empezando a producirse un cambio de estrategia entre los emisores de spam político de nuestro país hacia formas algo menos agresivas, o más difíciles de detectar. Es alentador que la mayoría de las redes puestas al descubierto con anterioridad hayan dejado de emitir. Incluso hemos encontrado el caso de una red política de perfiles falsos (con actividad en Extremadura) que cesó total y voluntariamente sus emisiones a finales de Marzo (26/03/2015) antes de ser descubierta, quizá para evitar la posibilidad de ser puesta en evidencia.

Reiteramos a Twitter nuestra solicitud de que sean suspendidas las cuentas de todas las redes de perfiles falsos que hemos puesto al descubierto, estén actualmente en activo o no.

Si te ha interesado, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.