El influencer del PP @andres_cano42 pillado con otra red de perfiles falsos, @TwitterSpain ?

Andrés Cano Bonillo es un influencer del Partido Popular de Cataluña que fue concejal en el ayuntamiento de La Bisbal (Gerona). Actualmente según su perfil de la red social Linkedin está desempleado, por lo que se dedica al activismo político en Twitter a jornada completa. En 2015 denunciamos cómo Andrés Cano (@andres_cano42) y su mentor Alex Borrás (@alexborras) administraban una red de spam político en la que se mezclaban cuentas de perfil falso con cuentas oficiales del PPCataluña, la cual finalmente se vieron obligados a cerrar gracias a la difusión que tuvo la noticia en las redes sociales.AndresCano_Linkedin1Desde @TwitterSpain no se consideró oportuno en aquella ocasión tomar medidas sobre las cuentas de estos responsables de RRSS del Partido Popular de Cataluña, a pesar de que se estaban incumpliendo las reglas de la red social en cuanto a la emisión de spam.alexborras_andres_cano42Actualmente (creemos que en parte como resultado de la pasividad de los responsables de @TwitterSpain) el influencer @andres_cano42 lleva a cabo una agresiva y continuada campaña de spam político mediante más de 40 cuentas de perfil falso, dirigida simultáneamente hacia dos objetivos:

  • influir en la política española y en particular en las próximas Elecciones Generales en favor al Partido Popular, incluyendo campaña de desprestigio hacia sus principales adversarios políticos (Ciudadanos, PSOE y PODEMOS)
  • influir en la política de Venezuela utilizando hashtags venezolanos y emitiendo en algunas ocasiones en horario (de madrugada en España) propicio para aquel país.

En base a lo anterior hemos asignado a esta red el nombre Red PP-Venezuela. El lector interesado puede acceder a todos los tweets de spam político emitidos hasta ahora por la red descargando este fichero.

La red de cuentas falsas que utiliza Andrés Cano lleva emitidos en tres meses más de 140.000 tweets de spam sobre los usuarios de Twitter y se siguen creando cuentas. Está preparada para inundar los hashtags de la próxima campaña electoral con decenas de miles de tweets de propaganda y desinformación, a menos que desde @TwitterSpain se decidan a tomar medidas.

Por otra parte, la actividad intervencionista en la política venezolana que también practica la red tiene que ver con el hecho de que Andrés Cano parece formar parte (como se verá más adelante) de un grupo de activistas llamado Equipo TAC (Tuiteros Anti Castrocomunistas), cuyos principales miembros son retuiteados por la red y por él mismo.equipotacmiembros_tac

Del análisis que se expondrá a continuación se desprende que el influencer Andrés Cano parece estar dedicado a tiempo completo a la emisión de propaganda de partido, incluyendo gran cantidad de spam político lanzado a través de una red de decenas de cuentas con perfil falso con el agravante de intentar interferir en la política de otros paises (Venezuela, Bolivia…).

Como siempre en primer lugar describiremos la red de perfiles falsos, a continuación mostraremos cómo está actuando, y finalmante expondremos los indicios que apuntan directamente al influencer del Partido Popular Andrés Cano Bonillo como responsable de esta red de spam político que intenta influir en las opiniones de los usuarios de Twitter.notas0b

indice

 

1. La Red PP-Venezuela

Descripción de la Red

Se compone actualmente de 44 cuentas, aunque todavía está en proceso de crecimiento. Las cuentas comenzaron a crearse en febrero de 2016 y durante estos tres meses ya ha emitido más de 140.000 tweets de spam, con más de 1.500 tweets diarios de media.listado_cuentas_falsasRedPPVenezuela-imagenes-perfilLas imágenes de perfil no pretenden representar al supuesto usuario de la cuenta. Efectivamente, cada vez es más raro encontrar perfiles falsos políticos que muestren personas reales en sus imágenes de perfil por ser esta práctica más expuesta para el responsable de la red. El pasado año los perfiles falsos relacionados con Andrés Cano mostraban imágenes de personas tomadas de internet, alguna de ellas incluso fallecida, que tuvieron que modificar. Actualmente en nuestro país los spammers del ámbito político parecen haber tomado nota de ello, como reflejan las imágenes de perfil de esta red.

Una red potente

La evolución del número de tweets diarios de spam lanzado por la red desde que sus primeras cuentas fueron creadas en febrero, queda resumida en el siguiente gráfico. Actividad_red_con_basuraPor su capacidad de emisión es una red potente. A medida que se van creando nuevas cuentas la media de tweets emitidos aumenta. El día de mayor actividad fue el 20 de abril, con más de 6.000 tweets lanzados.

 

2. Cómo funciona la red

La mayoría del spam se lanza desde TweetDeck

Esta aplicación propiedad de Twitter es de las más utilizadas para el spam político. Al agrupar los tweets en función de la aplicación que los ha originado vemos que el grueso de las emisiones provienen de la aplicación TweetDeck. En este caso más del 92% de los tweets se emiten con TweetDeck y el resto desde Android, pensamos que desde el dispositivo móvil que utiliza normalmente Andrés Cano.origen_tweets

Las emisiones de todas las cuentas de la red tienen una administración común

Las 44 cuentas de esta red lanzan sus tweets de manera sincronizada. Eso significa que emiten todas en los mismos rangos temporales y por tanto están en silencio también al mismo tiempo. Una manera de mostrar esta sincronización es representando los tweets mediante diagramas de dispersión como los que vienen a continuación. El eje horizontal representa el tiempo, y el eje vertical lo hemos asociado a la antigüedad de la cuenta que emite el tweet medida en días. En el primer gráfico se representan las emisiones de la red hasta el momento de escibir estas líneas, algo más de 140.000 tweets en total.admon_comun1Cada linea de puntos horizontal representa la sucesión de tweets emitidos a lo largo del tiempo por cuentas de igual antigüedad. Arriba están las cuentas de mayor antigüedad, y a medida que vamos bajando van apareciendo más cuentas. Sin embargo en este caso, y dado que las emisiones están sincronizadas, también es posible apreciar centenares de líneas verticales como las que hemos marcado con un recuadro de color rojo. En el siguiente gráfico ampliamos esa zona en concreto, aunque podría haber sido cualquier otra.admon_comun2aA este nivel de detalle ya es posible apreciar las líneas verticales. Cada una de ellas está formada por todos los tweets emitidos por la red en un momento dado. Ahora salta a la vista que todos los perfiles falsos de la red emiten en los mismos momentos de manera sincronizada, lo cual es síntoma inequívoco de que todas ellas tienen una administración común, utilizando en este caso la aplicación TweetDeck. El recuadro de color rojo ahora muestra cuatro de estas líneas, que vamos a ver ampliadas en el siguiente gráfico. Es parte del spam que lanzó la red el 28 de abril de 2016.admon_comun3aCada una de estas líneas corresponde a un tweet repetido 44 veces, el número de cuentas que tiene la red actualmente. Ahora es evidente que cada una de las cuentas están incluidas en una o varias listas de TweetDeck. Hemos marcado en rojo una de las emisiones. Representa el retweet masivo de este tweet de Andrés Cano.admon_comun4

Generación de ruido en el timeline

Una práctica cada vez más común en redes de spam político es la emisión intercalada de tweets no políticos entre las ráfagas de contenidos políticos. El efecto buscado es intentar despistar a quien busque en el timeline de las cuentas de perfil falso, ya que los tweets políticos aparecerán desplazados por otro tipo de contenidos que funcionan como ruido. La red que nos ocupa genera el ruido mediante retweets a una serie de cuentas que se dedican a emitir grandes cantidades de tweets basura que ofrecen ganar seguidores.tweet_basuraEstas son las principales cuentas que están siendo utilizadas para generar ruido en los timelines de las cuentas de la red.cuentas_ruido Al extraer el listado de las cuentas más retuiteadas por la red PP-Venezuela, se aprecia cómo la emisión de ruido procedente de estas cuentas constituye una parte importante de las emisiones de la red.MasRetuiteadasConRuidoAlgo más del 50% de los tweets emitidos por la red es ruido del tipo que hemos visto en forma de tweets basura. Gracias a ello cuando se consulta el timeline de las cuentas de la red aparecen decenas de estos tweets camuflando los tweets políticos, razón última de la existencia de estas cuentas.basura

Como se verá más adelante justo después de emitir los contenidos políticos son añadidos decenas de tweets basura para desplazar el spam político de los primeros lugares de los timelines. El lector lo puede comprobar escogiendo al azar cualquiera de las cuentas de la red.

Spam político dividido entre política nacional y Venezuela

Por comodidad hemos descartado los tweets basura (más de 73.000) destinados a generar ruido y camuflar el spam. Cuando volvemos a sacar el listado de las cuentas más retuiteadas ya es posible hacerse una idea de los objetivos que persigue la persona que utiliza esta red.MasRetuiteadosSinRuido1Primeramente es necesario hacer las siguientes observaciones:

+ usuarios fuente Un aspecto importante en el estudio de redes de perfiles falsos es la identificación de los usuarios fuente. Toda red de spam político basada en retweets masivos necesita utilizar como fuente para su spam los contenidos ideologizados generados por otras cuentas. En este caso las cuentas listadas arriba.

+ La mayoría del spam político (más del 90%) procede de la cuenta del militante del Partido Popular Andrés Cano Bonillo el cual genera gran cantidad de tweets. Durante la pasada campaña electoral (diciembre 2015) sólo desde su cuenta personal llegó a superar los 500 tweets/día. Sus emisiones consisten en propaganda de partido y desinformación. Los temas tratados por él (al igual que los tratados por la red de cuentas falsas) se dividen entre:

  • poítica nacional (promoción de Partido Popular y desprestigio de sus adversarios Ciudadanos, PSOE y sobretodo PODEMOS).
  • política intervencionista (intento de influir para un cambio de gobierno en Venezuela y Bolivia).

Usuarios fuente que proporcionan contenidos a la red

La parte del spam emitido por la red que está destinado al público español tiene como principal usuario fuente al propio @andres_cano42. La gran cantidad de tweets generados diariamente por este influencer alimentan de manera constante a las 44 cuentas de perfil falso.

Para la parte de spam dedicado a Venezuela se han elegido como usuarios fuente, además de los tweets de @andres_cano42, una serie de cuentas que están siendo utilizadas desde Venezuela por el ciberactivismo anti oficialista conocidas como Equipo TAC (Tuiteros Anti Castrocomunistas).Cuentas_antioficialistas1Andrés Cano parece formar parte de este grupo. En el perfil de la cuenta @EquipoTAC de dicha organización figura la fotografía de Andrés Cano junto al resto de los miembros del equipo.andres_cano42 tuitero anticastrocomunistaPor otra parte en la descripción de su perfil, Andrés Cano incluye el distintivo #TAC, identificándose con dicho equipo.
TAC_en_perfilQueda abierta la pregunta de si esta colaboración en redes sociales de Andrés Cano con el Equipo TAC pudiera estar enmarcada en un acuerdo más amplio entre el Partido Popular y alguna organización opositora de Venezuela.

 

3. Actividad de la red

Una vez descartados los miles de tweets de ruido emitidos con la finalidad de camuflar el spam político en los timelines, la evolución del número de tweets diarios de spam específicamente político lanzado por la red queda resumida en el siguiente gráfico.ActividadRedSinRuidoEl día 20 de abril se llegaron a emitir 3.000 tweets de spam político. Una muestra de lo que esta red puede lanzar en la próxima campaña electoral si no se suspenden estas cuentas.

¿Cuál es el objetivo de la red?

Hemos visto en el punto anterior que los contenidos políticos se dividían entre política nacional y política intervencionista. Analizaremos ahora en qué proporciones. Para ello utilizaremos el listado de los hashtags más utilizados por la red. Una vez clasificados por temas nos podremos hacer una idea sobre qué intereses persigue su administrador.HashtagsMasUtilizadosSinRuido1Sumando porcentajes nos encontramos que el spam político está dedicado a la política nacional y a la política intervencionista a partes iguales. Dentro de la política nacional tiene peso mayor el desprestigio a adversarios políticos (PODEMOS y PSOE) que la propaganda favorable al Partido Popular,. En política intervencionista más del 90% está dedicado a Venezuela y el resto a Bolivia.

La conclusión, suponiendo que los contenidos de los tweets con hashtag fuesen extrapolables a la totalidad de las emisiones, es que la red está dedicada fundamentalmente a tratar de influir en la política de Venezuela (utilizando hashtags de dicho país) por una parte, y al desprestigio de los adversarios del Partido Popular por otra.

Política Nacional. Propaganda del Partido Popular

Ataque al hashtag #RajoyenSalvados. El 03-04-2016 tuvo lugar la emisión del programa «Salvados». Los programas de contenido político tienen un gran atractivo para los spammers políticos ya que atacando sus hashtags llegan más facilmente a su público objetivo. En este caso la red emitió más de 600 tweets destinados a influir en la opinión de los usuarios de Twitter que consultaron el timeline de dicho hashtag.rajoy_salvadosPN-ej-1PN-ej-2Otros ejemplos de spam favorable al Partido Popular:PN-ej-6

Política nacional. Desprestigio adversarios políticos

Andrés Cano se ceba con los adversarios políticos del Partido Popular. Quien sale perdiendo es PODEMOS, para quien van dirigidas la mayor parte de las críticas. Pedro Sánchez no sale mejor parado y suele ser nombrado junto al adjetivo #traidor.

PN-ej-3PN-ej-4PN-ej-5En los últimos días, con la campaña electoral ya próxima, han comenzado también las críticas sobre Ciudadanos:Ciudadanos2Ciudadanos1

Política intervencionista: Venezuela y Bolivia

La mayoría del spam de la red está dedicado a Venezuela. Algunas veces está dirigido al público español como vía de desprestigio hacia PODEMOS:PI-ej-1Pero en otras ocasiones se utilizan de forma intencionada hashtags utilizados en Venezuela con la intención de que el spam incida sobre el público de ese país. En esos casos la red además de retuitear a @andres_cano42, utiliza como fuente de su spam una serie de cuentas de dicho país, sobretodo las pertenecientes al Equipo TAC (Tuiteros Anti Castrocomunistas).PI-ej-2PI-ej-3Por último, la red también está siendo utilizada para influir en la precepción sobre Bolivia:PI-ej-4

 

4. ¿Quién es el responsable de la red?

Influencer con trampas

En su perfil de la red social Linkedin, Andrés Cano aparece como «influencer y comunicación online redes sociales» del «PP Cataluña y PP Girona». Parece estar dedicado de hecho a esta labor en exclusiva, con una media de más de 100 tweets emitidos al día distribuidos durante toda la jornada. La media durante la pasada campaña electoral superó en alguna ocasión los 500 tweets/día.AndresCano_Linkedin1Ha visto recompensada su dedicación constante emitiendo y retuiteando contenidos de partido y es innegable que tiene un público que lo retuitea. bitmomentumSin embargo una parte considerable de los RTs que reciben sus tweets proceden de cuentas de perfil falso. Si se representa en un diagrama de dispersión el número de RTs que recibieron sus tweets durante los últimos meses se hace evidente la trampa.numero_RTs_recibidosEn febrero comienza un lento crecimiento en el número de RTs que reciben los tweets de @andres_cano42, pero es a partir de marzo, momento en que se crean la mayoría de las cuentas de la red, cuando aumenta de forma exagerada la media de RTs recibidos. El siguiente gráfico proporciona la explicación. Son los RTs que las cuentas de la red PP-Venezuela han realizado sobre tweets de @andres_cano42, y que también se incrementan en dicho período.RTs_sobre_andrescanoEn el tiempo de vida de la red (tres meses) la cuenta de Andrés Cano ha recibido más de 60.000 RTs de los perfiles falsos.

Spammer reincidente

Su cuenta @andres_cano42 ya ha aparecido en otras ocasiones relacionada directamente con el spam político en beneficio del Partido Popular. Nos encontramos por primera vez con Andrés Cano hace algo más de un año, en febrero de 2015, cuando su cuenta apareció compartiendo grupo de TweetDeck con la red de perfiles falsos del Partit Popular de Catalunya, junto con la del responsable de redes sociales de dicho partido Alex Borrás (@alexborras). AlexyAndresEn aquel momento se estaban cometiendo varios errores de bulto que delataban a los dos responsables de la red. Disponían de 15 perfiles falsos a los que añadían una cuenta troll llamada en ese momento @ppc_roses (actualmente @pepe_roses, usuario fuente de la Red PP-Venezuela). Pero incomprensiblemente metían también en el mismo grupo de retweets de las cuenta falsas a varias cuentas oficiales del PPC administradas por ellos. En otras ocasiones sus propias cuentas personales (tanto @alexborras como @andres_cano42) aparecían retuiteando en compañía  los perfiles falsos. AndresCanoRetuiteandoConLaRedPPCEn la actualidad Andrés Cano aparenta estar intentando evitar esos errores mediante un protocolo de emisiones que sigue a rajatabla y se verá  en el próximo epígrafe. Pensamos que debido a las denuncias de este blog algunos de los spammers de la política han ido aprendiendo conductas que deben evitar. Sin embargo a veces se puede cometer algún desliz, como se verá más abajo. De todas formas hay otros indicios que pueden ser utilizados para identificar al responsable de una red. El resto de este epígrafe y los dos siguientes están dedicados a mostrarlos.

Indicios que relacionan a Andrés Cano con la red

Al analizar los datos extraidos mediante la API de Twitter han aparecido algunos indicios que apuntan a Andrés Cano como administrador de esta red de perfiles falsos:

indicio 1: Tuiteo en el mismo grupo de TweetDeck que los perfiles falsos

Este indicio es por sí mismo la evidencia de que la cuenta @andres_cano42 está relacionada de manera directa con la red. Hemos comentado antes que su propietario debe seguramente saber de ocasiones anteriores que no debe emitir desde su cuenta el mismo tweet y en el mismo instante que las cuentas de perfil falso. Lo que viene a continuación parece ser un desliz que sin embargo echa por tierra el resto de precauciones.

El 23 de marzo de 2016 se lanzó en Venezuela el hashtag #UnMilagroParaVenezuela como parte de la contienda en Twitter entre la oposición y el oficialismo. Sensibilizado por el tema, desde la cuenta de Andrés Cano se emitió el siguiente tweet:tweet_indicio1Este tweet se lanzó desde la aplicación TweetDeck a las 16:50:20 hora de Twitter. Pero a la misma hora, minuto y segundo, 17 de las cuentas falsas de la red emitieron a la vez el mismo tweet también desde TweetDeck. En este caso no fue un retweet si no una emisión paralela desde el mismo grupo de TweetDeck. En este listado se puede comprobar. La fila de color rojo es el tweet de @andres_cano42 y el resto de los que tuitean con él son perfiles falsos de esta red.indicio1_tweets_redandres_cano_con_la_red_1a

Esto sólo es explicable si todos los tweets (los de @andres_cano42 y los de las cuentas falsas) han sido originados desde un mismo grupo de TweetDeck. Por ello nos encontramos ante una evidencia que por sí misma relaciona de manera directa a Andrés Cano con la red. El resto de indicios que vienen a continuación serían innecesarios pero los incluimos como información adicional.

indicio 2: Andrés Cano y los perfiles falsos emitiendo los mismos tweets a horas intempestivas

El día 4 de abril de 2016 Andrés Cano emite dos tweets a altas horas de la mañana:tweets_madrugadaLa hora de Twitter 3:43 AM corresponde en este caso (después con el cambio de hora del 27 de marzo) a las 5:43 AM hora española. Dado que en Venezuela la diferencia horaria es de  6,30 horas menos que en España pensamos que estos dos tweets de Andrés Cano no iban destinados a los usuarios españoles (que estarían dormidos), sino al público venezolano. Minutos después las cuentas de la red retuitean todas juntas desde TweetDeck ambos tweets de @andres_cano42.tweets_madrugada2Hay un dato importante: los dos tweets de Andrés Cano fueron retuiteados por la red en orden inverso a como se emitieron. Esto, como se verá más adelante, tiene que ver con el procedimiento actual de trabajo del influencer.

indicio 3: En ocasiones @andres_cano42 emite un tweet idéntico al que acaba de lanzar uno de los perfiles falsos

Se han dado varios casos en los que uno de los perfiles falsos de la red emite (no retuitea) un tweet, y segundos o minutos después un tweet idéntico es emitido por @andrés cano. A esa coincidencia hay que añadir que para la emisión de ese preciso tweet, @andres_cano42 utiliza TweetDeck en lugar de su habitual dispositivo Android, precisamente la misma aplicación utilizada por la cuenta falsa. Esta serie de coincidencias, repetidas además en diferentes ocasiones, relaciona una vez más a Andrés Cano con la red de perfiles falsos. Adjuntamos dos ejemplos:

ejemplo 1: día 12/04/2016ejemplo1_indicio3Los puntos y triángulos que forman la línea horizontal de arriba son los tweets emitidos por Andrés Cano. Previamente está emitiendo a través de su dispositivo Android (puntos azules). A las 16:59 cambia a TweetDeck (triángulos color rojo). En ese momento aparece el tweet de la cuenta falsa de la red (@sstrem99) desde TweetDeck y unos segundos después el mismo tweet emitido por @andres_cano42 desde la misma aplicación. Estos dos tweets aparecen marcados detro de un recuadro de color rojo.

ejemplo 2: día 13/04/2016ejemplo2_indicio3Este ejemplo es similar al anterior. Después de lanzar decenas de tweets desde su móvil Android, Andreś Cano cambia a TweetDeck y, además de emitir varias ráfagas con la red de cuentas falsas, repite nuevamente el mismo tweet que la cuenta @sstrem99 (recuadro color rojo). Despueś de lanzar unas cuantas ráfagas más vuelve nuevamente a Android. El proceso de cómo son emitidas las ráfagas se verá más detalladamente más adelante.

indicio 4: la cuenta troll @pepe_roses y su relación con los responsables del PPC

La cuenta @pepe_roses no siempre se ha llamado así. Fue creada como @ppc_roses (PPC = Partit Popular de Catalunya) y en ocasiones anteriores hemos contado cómo esta cuenta fue utilizada por el responsable de redes sociales del PPC, Alex Borras y su colaborador Andrés Cano. Afortunadamente cada cuenta de Twitter tiene un número (user_id) que permite identificarla aunque se le cambie de nombre.ppc_rosessEl pasado año mostramos cómo @ppc_roses (ahora @pepe_roses) estaba incluida en el mismo grupo de TweetDeck que las cuentas de la extinta red de perfiles falsos del PPC, y también cómo pensábamos que @alexborras la estaba utilizando para trollear. Actualmente se ha suprimido de la descripción de su perfil las referencias al PPC y se le ha incluido una mención al equipo #TAC. Si volvemos a considerar el listado de cuentas más retuiteadas por la red veremos que @pepe_roses aparece en segunda posición detrás de @andres_cano42.pepe_roses_RTsCuando los responsables de la red de cuentas falsas del PPC se vieron obligados a cerrar la red en julio de 2015, se cuidaron de conservar a la actual @pepe_roses, que ahora funciona como usuario fuente de esta nueva red.

indicio 5: Andrés Cano retuitea, al igual que la red, a los miembros del Equipo TAC

Este indicio, que por sí solo no sería concluyente, sumado a la lista de indicios anteriores aporta verosimilitud a la ya probada relación de Andrés Cano con la red de cuentas falsas.EquipoTAC_1andres_cano42 rt al equipo tacLlama la atención que la estética de los miembros de este Equipo TAC que apoya y retuitea @andres_cano42 es precisamente el tipo de aspecto que en España esta persona relacionaría con el terrorismo.

Los dos últimos indicios merecen por sí mismos un epígrafe completo cada uno para ser explicados en detalle. Los veremos en los dos apartados siguientes.

 

5. Procedimiento utilizado por Andrés Cano en la emisión de spam

Hemos observado que en las emisiones de esta red se sigue casi siempre un mismo protocolo que consta de tres fases siempre iguales:

  • FASE 1: minutos antes de emitir el spam, @andres_cano42 lanza desde su dispositivo Android el grupo de tweets que será retuiteado por la red de perfiles falsos. Su número varía entre 1 y 6.
  • FASE 2: los tweets que acaba de emitir @andres_cano42 son retuiteados masivamente con el mismo número de ráfagas, en orden inverso a cómo fueron emitidos.
  • FASE 3: con el propósito de dificultar la visión del spam en los timelines de las cuentas falsas, seguidamente se lanzan varias ráfagas de retweets basura.

Este protocolo de actuación se observa varias veces al día, y es la manera como Andrés Cano inunda los hashtags tanto españoes como venezolanos con su spam. Conviene hacer aquí dos aclaraciones:

+ el motivo del orden inverso: probablemente por comodidad de Andrés, al cambiar a TweetDeck le es más cómodo retuitear con los perfiles falsos en ese orden, tomando primero los últimos tweets emitidos por él mismo con el móvil unos momentos antes.

+ ráfagas: denominamos así a los tweets simultáneos emitidos desde TweetDeck, y que en los gráficos mostramos como filas verticales compuestas de pequeños triángulos rojos.

Utilizaremos un ejemplo del día 30/03/2016 para ilustrar las tres fases del protocolo de emisión de Andrés Cano. Protocolo Spam_1Desde la cuenta @andres_cano42 se están emitiendo retweets a través de Android. En un momento determinado comienza la FASE 1 y Andrés lanza seis tweets (los seis puntos azules de arriba). Minutos después, ya desde TweetDeck son retuiteados por los perfiles falsos (FASE 2) mediante seis ráfagas. A continuación se lanzan varias ráfagas de tweets basura (FASE 3) que «tapan» el spam politico que se acaba de lanzar. El listado de tweets de este ejemplo se muestra a continuación, aunque por razón de espacio sólo se incluyen dos ráfagas de cada una de las fases 2 y 3. Los tweets emitidos desde la cuena @andres_cano42 (FASE 1) están en rojo.Protocolo Spam_2y justo después los tweets basura para ocultar los contenidos políticos en los timelines.

Protocolo Spam_3Cuando miramos cualquiera de los timelines de los perfiles falsos nos encontramos con la basura que fue colocada intencionadamente y que oculta los contenidos políticos:timeline con ruido1

Este ritual (1: @andres_cano42 emite los tweets, 2: la red los retuitea, 3: se tapa el spam con tweets basura), es repetido varias veces al día y constituye el grueso del spam emitido por esta red. El lector interesado puede descargar el fichero csv con todos los tweets lanzados por la red, incluyendo los tweets basura.

 

6. Interferencia en la política venezolana

En los puntos anteriores ya hemos visto como, además de llenar de spam el Twitter español, se intenta influir en la política venezolana por medio de la utilización de hashtags propios de aquel país. Esta intencionalidad queda de manifiesto también por los horarios empleados. En ocasiones las emisiones de la red tienen lugar en horas de madrugada (hora española) que sin embargo sí son las apropiadas para obtener una mayor visibilización en Venezuela, cuya diferencia horaria es de 6,5 horas menos.

El diagrama de dispersión que viene a continuación muestra todos los tweets emitidos por la red hasta el 24 de abril. En el eje x se muestra el tiempo como siempre, pero en el eje y se ha representado la hora de emisión de cada tweet, desde las 00:00 hasta las 23:59. De esta forma los tweets emitidos un día determinado se muestran como una línea casi vertical de puntos, discontinuada en los momentos de no emisión. Al estar representado un espacio de tiempo de varios meses el gráfico se ve como una sucesión de lineas discontinuadas casi verticales.horarios_red_pp-venezuelaEstán representados 116.738 tweets y cada pequeña mancha azul son en realidad decenas o cientos de tweets emitidos en un corto espacio de tiempo. La franja de color verde (de 7:00 a 23:59) representa el horario en el que normalmente estamos despiertos. Los tiempos no están referidos a la API de Twitter como otras veces, sino que se ha efectuado la corrección a hora española, teniendo en cuenta también el cambio a horario de verano.

Lo primero que se aprecia es que la mayoría de los tweets han sido emitidos durante la franja horaria resaltada en verde. Esto significa que las cuentas de la red están siendo manejadas desde España. La parte inferior, casi siempre en blanco, corresponde a las horas de sueño. Sin embargo en algunas ocasiones el administrador se ha molestado en permanecer despierto para lanzar spam con los perfiles falsos durante la madrugada con el propósito de que esos tweets sean visibles por los usuarios venezolanos de Twitter. Lo hemos señalado con marcas rojas.horarios_red_pp-venezuela3Marca 1. Tuvo lugar el día 12-02-2016 de madrugada. La red de perfiles falsos retuiteó el hashtag #12FVzlaMarchaXLaLibertad que animaba a los venezolanos manifestarse en la calle.#12FVzlaMarchaXLaLibertad_1Marca 2: El 04-04-2016. La red fue empleada para difundir en el ambiente Twitter venezolano la aparición en los papeles de Panamá de un militar que fue jefe de seguridad del palacio presidencial en la época de Hugo Chavez

Hagamos ahora el mismo ejercicio con los tweets emitidos por Andrés Cano a través de su cuenta @andres_cano42 en el mismo período que acabamos de analizar, y comparémos los momentos de emision con el gráfico anterior en el que se mostraba la actividad de los perfiles falsos de la red.horarios_emision3A la vista de los dos diagramas, y a pesar de que el influencer está teniendo cuidado en no emitir al mismo tiempo que las cuentas falsas de la red, se pueden observar algunas coincidencias más difíciles de evitar, como las emisiones de madrugada o los momentos en que esa persona tiene alguna otra ocupación que le impide emitir tanto por su cuenta personal como por las cuentas de la red. Se aprecia que:

  • Coinciden los tiempos de actividad diaria de @andres_cano42 en Twitter con los de la red (franja verde) que abarcan la totalidad de la jornada.
  • Coinciden los días en que la red fue utilizada de madrugada con emisiones idénticas por parte de la cuenta @andres_cano42 (rectángulos en rojo)
  • Coinciden momentos en los que la red se mantuvo en silencio, con silencios también en la cuenta @andres_cano42 (círculos en rojo)

Estas coincidencias tuvieron lugar los mismos días y a las mismas horas en ambos casos, claro indicio una vez más de la responsabilidad de Andres Cano sobre el grupo de 44 cuentas de perfil falso que hemos denominado Red PP-Venezuela.

 

7. ¿Estará @TwitterSpain a la altura?

Spammer de partido a jornada completa

Las diversas evidencias detalladas en este informe sugieren con rotundidad que el influencer Andres Cano está inundando de spam político el Twitter español y venezolano, atacando hashtags a ambos lados del Atlántico con las 44 cuentas de perfil falso de la Red PP-Venezuela a una media durante el último mes de más de 3.500 tweets diarios.doble_actividadAunque en la red social Linkedin Andrés define su labor actual como «RRSS PP Cataluña y PP Girona», en su perfil de Twitter sin embargo ha optado por eliminar toda referencia de su pertenencia al equipo de redes sociales del PP en Cataluña suprimiendo también de su imagen de perfil el logo del PP.Comparativa_perfilesIgnoramos si esta persona está percibiendo alguna remuneración por su actividad, en cuyo caso estaríamos ante un caso de profesionalización del spam político.

@TwitterSpain y el spam político

Algunos lectores se estarán preguntando por qué la cuenta de una persona que parece estar dedicada a jornada completa a la emisión de spam político, es reincidente, y cuyas prácticas son conocidas desde hace tiempo, no ha sido todavía suspendida por @TwitterSpain. TwitterSpain

Actualmente los usuarios de Twitter estamos desprotegidos ante los spammers de partido empeñados en influir en nuestras opiniones políticas. Este blog demuestra que las redes políticas de perfiles falsos se pueden destapar con relativa facilidad, más aún con los medios con que cuentan los analistas de dicha red social. Por eso pensamos que si el spam político campa a sus anchas en Twitter es porque hasta ahora desde @TwitterSpain no se han puesto medios suficientes para detectarlo y atajarlo. Creemos que la mayoría de usuarios de Twitter valoraría positivamente que @TwitterSpain abandonase su aparente permisividad hacia la utilización de cuentas de perfil falso con fines políticos y comenzase a sancionar a quienes, como Andrés Cano, nos agreden diariamente con su spam.

 ACTUALIZACIÓN 10/06/2016

Ha pasado más de un mes desde la publicación de este estudio. La red de bots de Andrés Cano ha continuado emitiendo spam destinado a los usuarios de Twitter sin que desde @TwitterSpain se haya tomado medida alguna.

Marcada en color verde se muestra la actividad de la red (emisión de 144.000 tweets más de spam político) desde nuestra denuncia debido a la pasividad de los responsables de la red social.Emisiones_red_ac
BotsPoliticosNoSi te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal