El influencer del PP @andres_cano42 pillado con otra red de perfiles falsos, @TwitterSpain ?

Andrés Cano Bonillo es un influencer del Partido Popular de Cataluña que fue concejal en el ayuntamiento de La Bisbal (Gerona). Actualmente según su perfil de la red social Linkedin está desempleado, por lo que se dedica al activismo político en Twitter a jornada completa. En 2015 denunciamos cómo Andrés Cano (@andres_cano42) y su mentor Alex Borrás (@alexborras) administraban una red de spam político en la que se mezclaban cuentas de perfil falso con cuentas oficiales del PPCataluña, la cual finalmente se vieron obligados a cerrar gracias a la difusión que tuvo la noticia en las redes sociales.AndresCano_Linkedin1Desde @TwitterSpain no se consideró oportuno en aquella ocasión tomar medidas sobre las cuentas de estos responsables de RRSS del Partido Popular de Cataluña, a pesar de que se estaban incumpliendo las reglas de la red social en cuanto a la emisión de spam.alexborras_andres_cano42Actualmente (creemos que en parte como resultado de la pasividad de los responsables de @TwitterSpain) el influencer @andres_cano42 lleva a cabo una agresiva y continuada campaña de spam político mediante más de 40 cuentas de perfil falso, dirigida simultáneamente hacia dos objetivos:

  • influir en la política española y en particular en las próximas Elecciones Generales en favor al Partido Popular, incluyendo campaña de desprestigio hacia sus principales adversarios políticos (Ciudadanos, PSOE y PODEMOS)
  • influir en la política de Venezuela utilizando hashtags venezolanos y emitiendo en algunas ocasiones en horario (de madrugada en España) propicio para aquel país.

En base a lo anterior hemos asignado a esta red el nombre Red PP-Venezuela. El lector interesado puede acceder a todos los tweets de spam político emitidos hasta ahora por la red descargando este fichero.

La red de cuentas falsas que utiliza Andrés Cano lleva emitidos en tres meses más de 140.000 tweets de spam sobre los usuarios de Twitter y se siguen creando cuentas. Está preparada para inundar los hashtags de la próxima campaña electoral con decenas de miles de tweets de propaganda y desinformación, a menos que desde @TwitterSpain se decidan a tomar medidas.

Por otra parte, la actividad intervencionista en la política venezolana que también practica la red tiene que ver con el hecho de que Andrés Cano parece formar parte (como se verá más adelante) de un grupo de activistas llamado Equipo TAC (Tuiteros Anti Castrocomunistas), cuyos principales miembros son retuiteados por la red y por él mismo.equipotacmiembros_tac

Del análisis que se expondrá a continuación se desprende que el influencer Andrés Cano parece estar dedicado a tiempo completo a la emisión de propaganda de partido, incluyendo gran cantidad de spam político lanzado a través de una red de decenas de cuentas con perfil falso con el agravante de intentar interferir en la política de otros paises (Venezuela, Bolivia…).

Como siempre en primer lugar describiremos la red de perfiles falsos, a continuación mostraremos cómo está actuando, y finalmante expondremos los indicios que apuntan directamente al influencer del Partido Popular Andrés Cano Bonillo como responsable de esta red de spam político que intenta influir en las opiniones de los usuarios de Twitter.notas0b

indice

 

1. La Red PP-Venezuela

Descripción de la Red

Se compone actualmente de 44 cuentas, aunque todavía está en proceso de crecimiento. Las cuentas comenzaron a crearse en febrero de 2016 y durante estos tres meses ya ha emitido más de 140.000 tweets de spam, con más de 1.500 tweets diarios de media.listado_cuentas_falsasRedPPVenezuela-imagenes-perfilLas imágenes de perfil no pretenden representar al supuesto usuario de la cuenta. Efectivamente, cada vez es más raro encontrar perfiles falsos políticos que muestren personas reales en sus imágenes de perfil por ser esta práctica más expuesta para el responsable de la red. El pasado año los perfiles falsos relacionados con Andrés Cano mostraban imágenes de personas tomadas de internet, alguna de ellas incluso fallecida, que tuvieron que modificar. Actualmente en nuestro país los spammers del ámbito político parecen haber tomado nota de ello, como reflejan las imágenes de perfil de esta red.

Una red potente

La evolución del número de tweets diarios de spam lanzado por la red desde que sus primeras cuentas fueron creadas en febrero, queda resumida en el siguiente gráfico. Actividad_red_con_basuraPor su capacidad de emisión es una red potente. A medida que se van creando nuevas cuentas la media de tweets emitidos aumenta. El día de mayor actividad fue el 20 de abril, con más de 6.000 tweets lanzados.

 

2. Cómo funciona la red

La mayoría del spam se lanza desde TweetDeck

Esta aplicación propiedad de Twitter es de las más utilizadas para el spam político. Al agrupar los tweets en función de la aplicación que los ha originado vemos que el grueso de las emisiones provienen de la aplicación TweetDeck. En este caso más del 92% de los tweets se emiten con TweetDeck y el resto desde Android, pensamos que desde el dispositivo móvil que utiliza normalmente Andrés Cano.origen_tweets

Las emisiones de todas las cuentas de la red tienen una administración común

Las 44 cuentas de esta red lanzan sus tweets de manera sincronizada. Eso significa que emiten todas en los mismos rangos temporales y por tanto están en silencio también al mismo tiempo. Una manera de mostrar esta sincronización es representando los tweets mediante diagramas de dispersión como los que vienen a continuación. El eje horizontal representa el tiempo, y el eje vertical lo hemos asociado a la antigüedad de la cuenta que emite el tweet medida en días. En el primer gráfico se representan las emisiones de la red hasta el momento de escibir estas líneas, algo más de 140.000 tweets en total.admon_comun1Cada linea de puntos horizontal representa la sucesión de tweets emitidos a lo largo del tiempo por cuentas de igual antigüedad. Arriba están las cuentas de mayor antigüedad, y a medida que vamos bajando van apareciendo más cuentas. Sin embargo en este caso, y dado que las emisiones están sincronizadas, también es posible apreciar centenares de líneas verticales como las que hemos marcado con un recuadro de color rojo. En el siguiente gráfico ampliamos esa zona en concreto, aunque podría haber sido cualquier otra.admon_comun2aA este nivel de detalle ya es posible apreciar las líneas verticales. Cada una de ellas está formada por todos los tweets emitidos por la red en un momento dado. Ahora salta a la vista que todos los perfiles falsos de la red emiten en los mismos momentos de manera sincronizada, lo cual es síntoma inequívoco de que todas ellas tienen una administración común, utilizando en este caso la aplicación TweetDeck. El recuadro de color rojo ahora muestra cuatro de estas líneas, que vamos a ver ampliadas en el siguiente gráfico. Es parte del spam que lanzó la red el 28 de abril de 2016.admon_comun3aCada una de estas líneas corresponde a un tweet repetido 44 veces, el número de cuentas que tiene la red actualmente. Ahora es evidente que cada una de las cuentas están incluidas en una o varias listas de TweetDeck. Hemos marcado en rojo una de las emisiones. Representa el retweet masivo de este tweet de Andrés Cano.admon_comun4

Generación de ruido en el timeline

Una práctica cada vez más común en redes de spam político es la emisión intercalada de tweets no políticos entre las ráfagas de contenidos políticos. El efecto buscado es intentar despistar a quien busque en el timeline de las cuentas de perfil falso, ya que los tweets políticos aparecerán desplazados por otro tipo de contenidos que funcionan como ruido. La red que nos ocupa genera el ruido mediante retweets a una serie de cuentas que se dedican a emitir grandes cantidades de tweets basura que ofrecen ganar seguidores.tweet_basuraEstas son las principales cuentas que están siendo utilizadas para generar ruido en los timelines de las cuentas de la red.cuentas_ruido Al extraer el listado de las cuentas más retuiteadas por la red PP-Venezuela, se aprecia cómo la emisión de ruido procedente de estas cuentas constituye una parte importante de las emisiones de la red.MasRetuiteadasConRuidoAlgo más del 50% de los tweets emitidos por la red es ruido del tipo que hemos visto en forma de tweets basura. Gracias a ello cuando se consulta el timeline de las cuentas de la red aparecen decenas de estos tweets camuflando los tweets políticos, razón última de la existencia de estas cuentas.basura

Como se verá más adelante justo después de emitir los contenidos políticos son añadidos decenas de tweets basura para desplazar el spam político de los primeros lugares de los timelines. El lector lo puede comprobar escogiendo al azar cualquiera de las cuentas de la red.

Spam político dividido entre política nacional y Venezuela

Por comodidad hemos descartado los tweets basura (más de 73.000) destinados a generar ruido y camuflar el spam. Cuando volvemos a sacar el listado de las cuentas más retuiteadas ya es posible hacerse una idea de los objetivos que persigue la persona que utiliza esta red.MasRetuiteadosSinRuido1Primeramente es necesario hacer las siguientes observaciones:

+ usuarios fuente Un aspecto importante en el estudio de redes de perfiles falsos es la identificación de los usuarios fuente. Toda red de spam político basada en retweets masivos necesita utilizar como fuente para su spam los contenidos ideologizados generados por otras cuentas. En este caso las cuentas listadas arriba.

+ La mayoría del spam político (más del 90%) procede de la cuenta del militante del Partido Popular Andrés Cano Bonillo el cual genera gran cantidad de tweets. Durante la pasada campaña electoral (diciembre 2015) sólo desde su cuenta personal llegó a superar los 500 tweets/día. Sus emisiones consisten en propaganda de partido y desinformación. Los temas tratados por él (al igual que los tratados por la red de cuentas falsas) se dividen entre:

  • poítica nacional (promoción de Partido Popular y desprestigio de sus adversarios Ciudadanos, PSOE y sobretodo PODEMOS).
  • política intervencionista (intento de influir para un cambio de gobierno en Venezuela y Bolivia).

Usuarios fuente que proporcionan contenidos a la red

La parte del spam emitido por la red que está destinado al público español tiene como principal usuario fuente al propio @andres_cano42. La gran cantidad de tweets generados diariamente por este influencer alimentan de manera constante a las 44 cuentas de perfil falso.

Para la parte de spam dedicado a Venezuela se han elegido como usuarios fuente, además de los tweets de @andres_cano42, una serie de cuentas que están siendo utilizadas desde Venezuela por el ciberactivismo anti oficialista conocidas como Equipo TAC (Tuiteros Anti Castrocomunistas).Cuentas_antioficialistas1Andrés Cano parece formar parte de este grupo. En el perfil de la cuenta @EquipoTAC de dicha organización figura la fotografía de Andrés Cano junto al resto de los miembros del equipo.andres_cano42 tuitero anticastrocomunistaPor otra parte en la descripción de su perfil, Andrés Cano incluye el distintivo #TAC, identificándose con dicho equipo.
TAC_en_perfilQueda abierta la pregunta de si esta colaboración en redes sociales de Andrés Cano con el Equipo TAC pudiera estar enmarcada en un acuerdo más amplio entre el Partido Popular y alguna organización opositora de Venezuela.

 

3. Actividad de la red

Una vez descartados los miles de tweets de ruido emitidos con la finalidad de camuflar el spam político en los timelines, la evolución del número de tweets diarios de spam específicamente político lanzado por la red queda resumida en el siguiente gráfico.ActividadRedSinRuidoEl día 20 de abril se llegaron a emitir 3.000 tweets de spam político. Una muestra de lo que esta red puede lanzar en la próxima campaña electoral si no se suspenden estas cuentas.

¿Cuál es el objetivo de la red?

Hemos visto en el punto anterior que los contenidos políticos se dividían entre política nacional y política intervencionista. Analizaremos ahora en qué proporciones. Para ello utilizaremos el listado de los hashtags más utilizados por la red. Una vez clasificados por temas nos podremos hacer una idea sobre qué intereses persigue su administrador.HashtagsMasUtilizadosSinRuido1Sumando porcentajes nos encontramos que el spam político está dedicado a la política nacional y a la política intervencionista a partes iguales. Dentro de la política nacional tiene peso mayor el desprestigio a adversarios políticos (PODEMOS y PSOE) que la propaganda favorable al Partido Popular,. En política intervencionista más del 90% está dedicado a Venezuela y el resto a Bolivia.

La conclusión, suponiendo que los contenidos de los tweets con hashtag fuesen extrapolables a la totalidad de las emisiones, es que la red está dedicada fundamentalmente a tratar de influir en la política de Venezuela (utilizando hashtags de dicho país) por una parte, y al desprestigio de los adversarios del Partido Popular por otra.

Política Nacional. Propaganda del Partido Popular

Ataque al hashtag #RajoyenSalvados. El 03-04-2016 tuvo lugar la emisión del programa “Salvados”. Los programas de contenido político tienen un gran atractivo para los spammers políticos ya que atacando sus hashtags llegan más facilmente a su público objetivo. En este caso la red emitió más de 600 tweets destinados a influir en la opinión de los usuarios de Twitter que consultaron el timeline de dicho hashtag.rajoy_salvadosPN-ej-1PN-ej-2Otros ejemplos de spam favorable al Partido Popular:PN-ej-6

Política nacional. Desprestigio adversarios políticos

Andrés Cano se ceba con los adversarios políticos del Partido Popular. Quien sale perdiendo es PODEMOS, para quien van dirigidas la mayor parte de las críticas. Pedro Sánchez no sale mejor parado y suele ser nombrado junto al adjetivo #traidor.

PN-ej-3PN-ej-4PN-ej-5En los últimos días, con la campaña electoral ya próxima, han comenzado también las críticas sobre Ciudadanos:Ciudadanos2Ciudadanos1

Política intervencionista: Venezuela y Bolivia

La mayoría del spam de la red está dedicado a Venezuela. Algunas veces está dirigido al público español como vía de desprestigio hacia PODEMOS:PI-ej-1Pero en otras ocasiones se utilizan de forma intencionada hashtags utilizados en Venezuela con la intención de que el spam incida sobre el público de ese país. En esos casos la red además de retuitear a @andres_cano42, utiliza como fuente de su spam una serie de cuentas de dicho país, sobretodo las pertenecientes al Equipo TAC (Tuiteros Anti Castrocomunistas).PI-ej-2PI-ej-3Por último, la red también está siendo utilizada para influir en la precepción sobre Bolivia:PI-ej-4

 

4. ¿Quién es el responsable de la red?

Influencer con trampas

En su perfil de la red social Linkedin, Andrés Cano aparece como “influencer y comunicación online redes sociales” del “PP Cataluña y PP Girona”. Parece estar dedicado de hecho a esta labor en exclusiva, con una media de más de 100 tweets emitidos al día distribuidos durante toda la jornada. La media durante la pasada campaña electoral superó en alguna ocasión los 500 tweets/día.AndresCano_Linkedin1Ha visto recompensada su dedicación constante emitiendo y retuiteando contenidos de partido y es innegable que tiene un público que lo retuitea. bitmomentumSin embargo una parte considerable de los RTs que reciben sus tweets proceden de cuentas de perfil falso. Si se representa en un diagrama de dispersión el número de RTs que recibieron sus tweets durante los últimos meses se hace evidente la trampa.numero_RTs_recibidosEn febrero comienza un lento crecimiento en el número de RTs que reciben los tweets de @andres_cano42, pero es a partir de marzo, momento en que se crean la mayoría de las cuentas de la red, cuando aumenta de forma exagerada la media de RTs recibidos. El siguiente gráfico proporciona la explicación. Son los RTs que las cuentas de la red PP-Venezuela han realizado sobre tweets de @andres_cano42, y que también se incrementan en dicho período.RTs_sobre_andrescanoEn el tiempo de vida de la red (tres meses) la cuenta de Andrés Cano ha recibido más de 60.000 RTs de los perfiles falsos.

Spammer reincidente

Su cuenta @andres_cano42 ya ha aparecido en otras ocasiones relacionada directamente con el spam político en beneficio del Partido Popular. Nos encontramos por primera vez con Andrés Cano hace algo más de un año, en febrero de 2015, cuando su cuenta apareció compartiendo grupo de TweetDeck con la red de perfiles falsos del Partit Popular de Catalunya, junto con la del responsable de redes sociales de dicho partido Alex Borrás (@alexborras). AlexyAndresEn aquel momento se estaban cometiendo varios errores de bulto que delataban a los dos responsables de la red. Disponían de 15 perfiles falsos a los que añadían una cuenta troll llamada en ese momento @ppc_roses (actualmente @pepe_roses, usuario fuente de la Red PP-Venezuela). Pero incomprensiblemente metían también en el mismo grupo de retweets de las cuenta falsas a varias cuentas oficiales del PPC administradas por ellos. En otras ocasiones sus propias cuentas personales (tanto @alexborras como @andres_cano42) aparecían retuiteando en compañía  los perfiles falsos. AndresCanoRetuiteandoConLaRedPPCEn la actualidad Andrés Cano aparenta estar intentando evitar esos errores mediante un protocolo de emisiones que sigue a rajatabla y se verá  en el próximo epígrafe. Pensamos que debido a las denuncias de este blog algunos de los spammers de la política han ido aprendiendo conductas que deben evitar. Sin embargo a veces se puede cometer algún desliz, como se verá más abajo. De todas formas hay otros indicios que pueden ser utilizados para identificar al responsable de una red. El resto de este epígrafe y los dos siguientes están dedicados a mostrarlos.

Indicios que relacionan a Andrés Cano con la red

Al analizar los datos extraidos mediante la API de Twitter han aparecido algunos indicios que apuntan a Andrés Cano como administrador de esta red de perfiles falsos:

indicio 1: Tuiteo en el mismo grupo de TweetDeck que los perfiles falsos

Este indicio es por sí mismo la evidencia de que la cuenta @andres_cano42 está relacionada de manera directa con la red. Hemos comentado antes que su propietario debe seguramente saber de ocasiones anteriores que no debe emitir desde su cuenta el mismo tweet y en el mismo instante que las cuentas de perfil falso. Lo que viene a continuación parece ser un desliz que sin embargo echa por tierra el resto de precauciones.

El 23 de marzo de 2016 se lanzó en Venezuela el hashtag #UnMilagroParaVenezuela como parte de la contienda en Twitter entre la oposición y el oficialismo. Sensibilizado por el tema, desde la cuenta de Andrés Cano se emitió el siguiente tweet:tweet_indicio1Este tweet se lanzó desde la aplicación TweetDeck a las 16:50:20 hora de Twitter. Pero a la misma hora, minuto y segundo, 17 de las cuentas falsas de la red emitieron a la vez el mismo tweet también desde TweetDeck. En este caso no fue un retweet si no una emisión paralela desde el mismo grupo de TweetDeck. En este listado se puede comprobar. La fila de color rojo es el tweet de @andres_cano42 y el resto de los que tuitean con él son perfiles falsos de esta red.indicio1_tweets_redandres_cano_con_la_red_1a

Esto sólo es explicable si todos los tweets (los de @andres_cano42 y los de las cuentas falsas) han sido originados desde un mismo grupo de TweetDeck. Por ello nos encontramos ante una evidencia que por sí misma relaciona de manera directa a Andrés Cano con la red. El resto de indicios que vienen a continuación serían innecesarios pero los incluimos como información adicional.

indicio 2: Andrés Cano y los perfiles falsos emitiendo los mismos tweets a horas intempestivas

El día 4 de abril de 2016 Andrés Cano emite dos tweets a altas horas de la mañana:tweets_madrugadaLa hora de Twitter 3:43 AM corresponde en este caso (después con el cambio de hora del 27 de marzo) a las 5:43 AM hora española. Dado que en Venezuela la diferencia horaria es de  6,30 horas menos que en España pensamos que estos dos tweets de Andrés Cano no iban destinados a los usuarios españoles (que estarían dormidos), sino al público venezolano. Minutos después las cuentas de la red retuitean todas juntas desde TweetDeck ambos tweets de @andres_cano42.tweets_madrugada2Hay un dato importante: los dos tweets de Andrés Cano fueron retuiteados por la red en orden inverso a como se emitieron. Esto, como se verá más adelante, tiene que ver con el procedimiento actual de trabajo del influencer.

indicio 3: En ocasiones @andres_cano42 emite un tweet idéntico al que acaba de lanzar uno de los perfiles falsos

Se han dado varios casos en los que uno de los perfiles falsos de la red emite (no retuitea) un tweet, y segundos o minutos después un tweet idéntico es emitido por @andrés cano. A esa coincidencia hay que añadir que para la emisión de ese preciso tweet, @andres_cano42 utiliza TweetDeck en lugar de su habitual dispositivo Android, precisamente la misma aplicación utilizada por la cuenta falsa. Esta serie de coincidencias, repetidas además en diferentes ocasiones, relaciona una vez más a Andrés Cano con la red de perfiles falsos. Adjuntamos dos ejemplos:

ejemplo 1: día 12/04/2016ejemplo1_indicio3Los puntos y triángulos que forman la línea horizontal de arriba son los tweets emitidos por Andrés Cano. Previamente está emitiendo a través de su dispositivo Android (puntos azules). A las 16:59 cambia a TweetDeck (triángulos color rojo). En ese momento aparece el tweet de la cuenta falsa de la red (@sstrem99) desde TweetDeck y unos segundos después el mismo tweet emitido por @andres_cano42 desde la misma aplicación. Estos dos tweets aparecen marcados detro de un recuadro de color rojo.

ejemplo 2: día 13/04/2016ejemplo2_indicio3Este ejemplo es similar al anterior. Después de lanzar decenas de tweets desde su móvil Android, Andreś Cano cambia a TweetDeck y, además de emitir varias ráfagas con la red de cuentas falsas, repite nuevamente el mismo tweet que la cuenta @sstrem99 (recuadro color rojo). Despueś de lanzar unas cuantas ráfagas más vuelve nuevamente a Android. El proceso de cómo son emitidas las ráfagas se verá más detalladamente más adelante.

indicio 4: la cuenta troll @pepe_roses y su relación con los responsables del PPC

La cuenta @pepe_roses no siempre se ha llamado así. Fue creada como @ppc_roses (PPC = Partit Popular de Catalunya) y en ocasiones anteriores hemos contado cómo esta cuenta fue utilizada por el responsable de redes sociales del PPC, Alex Borras y su colaborador Andrés Cano. Afortunadamente cada cuenta de Twitter tiene un número (user_id) que permite identificarla aunque se le cambie de nombre.ppc_rosessEl pasado año mostramos cómo @ppc_roses (ahora @pepe_roses) estaba incluida en el mismo grupo de TweetDeck que las cuentas de la extinta red de perfiles falsos del PPC, y también cómo pensábamos que @alexborras la estaba utilizando para trollear. Actualmente se ha suprimido de la descripción de su perfil las referencias al PPC y se le ha incluido una mención al equipo #TAC. Si volvemos a considerar el listado de cuentas más retuiteadas por la red veremos que @pepe_roses aparece en segunda posición detrás de @andres_cano42.pepe_roses_RTsCuando los responsables de la red de cuentas falsas del PPC se vieron obligados a cerrar la red en julio de 2015, se cuidaron de conservar a la actual @pepe_roses, que ahora funciona como usuario fuente de esta nueva red.

indicio 5: Andrés Cano retuitea, al igual que la red, a los miembros del Equipo TAC

Este indicio, que por sí solo no sería concluyente, sumado a la lista de indicios anteriores aporta verosimilitud a la ya probada relación de Andrés Cano con la red de cuentas falsas.EquipoTAC_1andres_cano42 rt al equipo tacLlama la atención que la estética de los miembros de este Equipo TAC que apoya y retuitea @andres_cano42 es precisamente el tipo de aspecto que en España esta persona relacionaría con el terrorismo.

Los dos últimos indicios merecen por sí mismos un epígrafe completo cada uno para ser explicados en detalle. Los veremos en los dos apartados siguientes.

 

5. Procedimiento utilizado por Andrés Cano en la emisión de spam

Hemos observado que en las emisiones de esta red se sigue casi siempre un mismo protocolo que consta de tres fases siempre iguales:

  • FASE 1: minutos antes de emitir el spam, @andres_cano42 lanza desde su dispositivo Android el grupo de tweets que será retuiteado por la red de perfiles falsos. Su número varía entre 1 y 6.
  • FASE 2: los tweets que acaba de emitir @andres_cano42 son retuiteados masivamente con el mismo número de ráfagas, en orden inverso a cómo fueron emitidos.
  • FASE 3: con el propósito de dificultar la visión del spam en los timelines de las cuentas falsas, seguidamente se lanzan varias ráfagas de retweets basura.

Este protocolo de actuación se observa varias veces al día, y es la manera como Andrés Cano inunda los hashtags tanto españoes como venezolanos con su spam. Conviene hacer aquí dos aclaraciones:

+ el motivo del orden inverso: probablemente por comodidad de Andrés, al cambiar a TweetDeck le es más cómodo retuitear con los perfiles falsos en ese orden, tomando primero los últimos tweets emitidos por él mismo con el móvil unos momentos antes.

+ ráfagas: denominamos así a los tweets simultáneos emitidos desde TweetDeck, y que en los gráficos mostramos como filas verticales compuestas de pequeños triángulos rojos.

Utilizaremos un ejemplo del día 30/03/2016 para ilustrar las tres fases del protocolo de emisión de Andrés Cano. Protocolo Spam_1Desde la cuenta @andres_cano42 se están emitiendo retweets a través de Android. En un momento determinado comienza la FASE 1 y Andrés lanza seis tweets (los seis puntos azules de arriba). Minutos después, ya desde TweetDeck son retuiteados por los perfiles falsos (FASE 2) mediante seis ráfagas. A continuación se lanzan varias ráfagas de tweets basura (FASE 3) que “tapan” el spam politico que se acaba de lanzar. El listado de tweets de este ejemplo se muestra a continuación, aunque por razón de espacio sólo se incluyen dos ráfagas de cada una de las fases 2 y 3. Los tweets emitidos desde la cuena @andres_cano42 (FASE 1) están en rojo.Protocolo Spam_2y justo después los tweets basura para ocultar los contenidos políticos en los timelines.

Protocolo Spam_3Cuando miramos cualquiera de los timelines de los perfiles falsos nos encontramos con la basura que fue colocada intencionadamente y que oculta los contenidos políticos:timeline con ruido1

Este ritual (1: @andres_cano42 emite los tweets, 2: la red los retuitea, 3: se tapa el spam con tweets basura), es repetido varias veces al día y constituye el grueso del spam emitido por esta red. El lector interesado puede descargar el fichero csv con todos los tweets lanzados por la red, incluyendo los tweets basura.

 

6. Interferencia en la política venezolana

En los puntos anteriores ya hemos visto como, además de llenar de spam el Twitter español, se intenta influir en la política venezolana por medio de la utilización de hashtags propios de aquel país. Esta intencionalidad queda de manifiesto también por los horarios empleados. En ocasiones las emisiones de la red tienen lugar en horas de madrugada (hora española) que sin embargo sí son las apropiadas para obtener una mayor visibilización en Venezuela, cuya diferencia horaria es de 6,5 horas menos.

El diagrama de dispersión que viene a continuación muestra todos los tweets emitidos por la red hasta el 24 de abril. En el eje x se muestra el tiempo como siempre, pero en el eje y se ha representado la hora de emisión de cada tweet, desde las 00:00 hasta las 23:59. De esta forma los tweets emitidos un día determinado se muestran como una línea casi vertical de puntos, discontinuada en los momentos de no emisión. Al estar representado un espacio de tiempo de varios meses el gráfico se ve como una sucesión de lineas discontinuadas casi verticales.horarios_red_pp-venezuelaEstán representados 116.738 tweets y cada pequeña mancha azul son en realidad decenas o cientos de tweets emitidos en un corto espacio de tiempo. La franja de color verde (de 7:00 a 23:59) representa el horario en el que normalmente estamos despiertos. Los tiempos no están referidos a la API de Twitter como otras veces, sino que se ha efectuado la corrección a hora española, teniendo en cuenta también el cambio a horario de verano.

Lo primero que se aprecia es que la mayoría de los tweets han sido emitidos durante la franja horaria resaltada en verde. Esto significa que las cuentas de la red están siendo manejadas desde España. La parte inferior, casi siempre en blanco, corresponde a las horas de sueño. Sin embargo en algunas ocasiones el administrador se ha molestado en permanecer despierto para lanzar spam con los perfiles falsos durante la madrugada con el propósito de que esos tweets sean visibles por los usuarios venezolanos de Twitter. Lo hemos señalado con marcas rojas.horarios_red_pp-venezuela3Marca 1. Tuvo lugar el día 12-02-2016 de madrugada. La red de perfiles falsos retuiteó el hashtag #12FVzlaMarchaXLaLibertad que animaba a los venezolanos manifestarse en la calle.#12FVzlaMarchaXLaLibertad_1Marca 2: El 04-04-2016. La red fue empleada para difundir en el ambiente Twitter venezolano la aparición en los papeles de Panamá de un militar que fue jefe de seguridad del palacio presidencial en la época de Hugo Chavez

Hagamos ahora el mismo ejercicio con los tweets emitidos por Andrés Cano a través de su cuenta @andres_cano42 en el mismo período que acabamos de analizar, y comparémos los momentos de emision con el gráfico anterior en el que se mostraba la actividad de los perfiles falsos de la red.horarios_emision3A la vista de los dos diagramas, y a pesar de que el influencer está teniendo cuidado en no emitir al mismo tiempo que las cuentas falsas de la red, se pueden observar algunas coincidencias más difíciles de evitar, como las emisiones de madrugada o los momentos en que esa persona tiene alguna otra ocupación que le impide emitir tanto por su cuenta personal como por las cuentas de la red. Se aprecia que:

  • Coinciden los tiempos de actividad diaria de @andres_cano42 en Twitter con los de la red (franja verde) que abarcan la totalidad de la jornada.
  • Coinciden los días en que la red fue utilizada de madrugada con emisiones idénticas por parte de la cuenta @andres_cano42 (rectángulos en rojo)
  • Coinciden momentos en los que la red se mantuvo en silencio, con silencios también en la cuenta @andres_cano42 (círculos en rojo)

Estas coincidencias tuvieron lugar los mismos días y a las mismas horas en ambos casos, claro indicio una vez más de la responsabilidad de Andres Cano sobre el grupo de 44 cuentas de perfil falso que hemos denominado Red PP-Venezuela.

 

7. ¿Estará @TwitterSpain a la altura?

Spammer de partido a jornada completa

Las diversas evidencias detalladas en este informe sugieren con rotundidad que el influencer Andres Cano está inundando de spam político el Twitter español y venezolano, atacando hashtags a ambos lados del Atlántico con las 44 cuentas de perfil falso de la Red PP-Venezuela a una media durante el último mes de más de 3.500 tweets diarios.doble_actividadAunque en la red social Linkedin Andrés define su labor actual como “RRSS PP Cataluña y PP Girona”, en su perfil de Twitter sin embargo ha optado por eliminar toda referencia de su pertenencia al equipo de redes sociales del PP en Cataluña suprimiendo también de su imagen de perfil el logo del PP.Comparativa_perfilesIgnoramos si esta persona está percibiendo alguna remuneración por su actividad, en cuyo caso estaríamos ante un caso de profesionalización del spam político.

@TwitterSpain y el spam político

Algunos lectores se estarán preguntando por qué la cuenta de una persona que parece estar dedicada a jornada completa a la emisión de spam político, es reincidente, y cuyas prácticas son conocidas desde hace tiempo, no ha sido todavía suspendida por @TwitterSpain. TwitterSpain

Actualmente los usuarios de Twitter estamos desprotegidos ante los spammers de partido empeñados en influir en nuestras opiniones políticas. Este blog demuestra que las redes políticas de perfiles falsos se pueden destapar con relativa facilidad, más aún con los medios con que cuentan los analistas de dicha red social. Por eso pensamos que si el spam político campa a sus anchas en Twitter es porque hasta ahora desde @TwitterSpain no se han puesto medios suficientes para detectarlo y atajarlo. Creemos que la mayoría de usuarios de Twitter valoraría positivamente que @TwitterSpain abandonase su aparente permisividad hacia la utilización de cuentas de perfil falso con fines políticos y comenzase a sancionar a quienes, como Andrés Cano, nos agreden diariamente con su spam.

 ACTUALIZACIÓN 10/06/2016

Ha pasado más de un mes desde la publicación de este estudio. La red de bots de Andrés Cano ha continuado emitiendo spam destinado a los usuarios de Twitter sin que desde @TwitterSpain se haya tomado medida alguna.

Marcada en color verde se muestra la actividad de la red (emisión de 144.000 tweets más de spam político) desde nuestra denuncia debido a la pasividad de los responsables de la red social.Emisiones_red_ac
BotsPoliticosNoSi te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Anuncios

Las trampas éticas del Partido Popular en twitter

Im2

 

La responsable de redes sociales del Partido Popular en Madrid, Isabel Díaz Ayuso (@idiazayuso) participó el día 18 de Julio en un curso de redes sociales organizado por el Partit Popular de Catalunya (PPC) en Barcelona. Le acompañó José Antonio Sánchez Serrano del equipo de comunicación del PP en Madrid. En el ámbito de las RRSS son conocidas las malas prácticas llevadas a cabo por el equipo online del PPC. ¿Habrá servido la presencia de dichos invitados para avanzar hacia un marketing político más ético en el PP catalán? Hemos comprobado que no ha sido así, pero además nos hemos llevado una sorpresa.

En las siguientes líneas hablaremos primeramente del curso (punto 1). A continuación mostraremos el tipo de trampas que se vienen haciendo en Twitter por algunos de los anfitriones de este evento y comprobaremos que nada parece haber cambiado después del mismo (puntos 2 al 5). Después de algunas reflexiones nos sorprenderemos con lo que aprendió en ese fin de semana uno de los invitados (puntos 6 y 7). Y en la última parte veremos el concepto de trampas éticas, que parece haber calado en los responsables de redes sociales de algunos partidos sobretodo del Partido Popular.

nota1: las fotografías mostradas han sido tomadas de tweets de acceso público emitidos en Twitter.

nota2: la mayoría de las imágenes son ampliables

 

1. El evento

El sábado 18 de Julio de 2015 tuvo lugar en la sede del Partit Popular de Catalunya (PPC) de Barcelona un taller dedicado a las redes sociales. A dicha ciudad se trasladó parte del equipo que trabajó en la campaña online de Cristina Cifuentes: Isabel Díaz Ayuso (@idiazayuso) responsable de redes sociales del Partido Popular en Madrid y de la campaña de Cifuentes, y José Antonio Sánchez Serrano (@j_asanchez) concejal en el Ayuntamiento de Morata de Tajuña y también miembro del equipo de comunicación del Partido Popular en Madrid y del equipo online de @ccifuentes.

j_asanchez y IdiazAyusoA juzgar por los comentarios en Twitter de algunos de los asistentes, el curso fue interesante y estas dos personas desplazadas a Barcelona compartieron con sus compañeros del PP de Cataluña sus experiencias en la pasada campaña electoral de Cristina Cifuentes con vistas a que puedan ser aprovechadas en las próximas elecciones al Parlamento de Cataluña.

j_asanchez y IdiazAyuso_2Arropándolos con su presencia estuvieron al principio del evento la presidenta del PP catalán Alicia Sánchez Camacho y Enric Millo, vicesecretario general de acción política.

enricmillo_aliciascamachoLa noticia del evento fue recogida por algún medio de comunicación.

El día anterior (viernes 17) y con los mismos invitados había tenido lugar en el Parlament de Catalunya un taller organizado también por el PPC donde se habló de campañas electorales en redes sociales.

TallerParlament

 

2. Los anfitriones

Estas jornadas de trabajo sobre redes sociales fueron organizadas por el Partit Popular de Catalunya (PPC) siendo su equipo de redes sociales los anfitriones del evento.

informacion_eventoEn anteriores ocasiones se ha documentado en este blog cómo personas pertenecientes al PP de Cataluña administran una red de cuentas de twitter con perfil falso: Alejandro Borrás Pardo (@alexborras) y Andrés Cano Bonillo (@andres_cano42), ambos del equipo online de redes sociales del PP de Cataluña son en nuestra opinión quienes hacen funcionar dicha red. Alex administra las cuentas de perfil falso con la aplicación TweetDeck y paralelamente gestiona también una serie de cuentas del PPC. La función de Andrés es la de generar contenido para que pueda ser retuiteado por las cuentas falsas. La media de tweets y retweets emitidos por su usuario de twitter es de 197 al día.

alexborras_andrescanoSe pueden consultar en los siguientes enlaces los estudios de Febrero y Marzo de 2015 en los que pusimos al descubierto la actividad de esta red y la más que probable responsabilidad en ella de estas dos personas.

https://botsdetwitter.wordpress.com/2015/02/04/una-red-de-bots-del-partido-popular-hace-spam-politico-en-twitter-desde-cataluna/

https://botsdetwitter.wordpress.com/2015/02/13/el-partido-popular-en-cataluna-se-resiste-a-desmantelar-su-red-de-perfiles-falsos-en-twitter/

https://botsdetwitter.wordpress.com/2015/03/10/elecciones-andaluzas-2015-quienes-hacen-trampa-en-twitter/

Estas son las imágenes de perfil de las cuentas que forman la red del PPC actualmente. Es la última alineación, puesto que debido a las informaciones de este blog se vieron obligados a hacer cambios en ellas ya que varias de esas cuentas estaban mostrando como imágenes de perfil fotografías de personas reales, alguna de ellas fallecida.

Cuentas_Red_PPCEn la imagen anterior todas las cuentas retuitean el mismo tweet y en el mismo instante, lo cual es un síntoma inequívoco de una administración común. Son 15 cuentas que llevan emitidos del orden de 260.000 tweets y retweets de spam político. En ocasiones la cuenta de @andres_cano42 también se une al grupo. Atención a la última de estas cuentas @ppc_roses, sobre la que se volverá más adelante.

En estas dos fotografías que Alex Borrás y Andrés Cano se tomaron uno al otro y luego tuitearon se puede comprobar, además de su relación de complicidad, la presencia de ambos en un lugar destacado del evento. Alex incluso impartió una ponencia sobre organización en redes sociales.

alexborras_andrescano2Tomemos ahora a modo de ejemplo el tweet emitido por @andres_cano42 en la imagen anterior:

tweet_ejemplo1El número que hemos marcado en rojo (31) corresponde al número de retuiteos que ha tenido ese tweet. Una parte de esos RTs los han hecho las cuentas de perfil falso de la red de spam político del PPC como mostramos a continuación.

RTs_de_la_red_al_tweet1Otra forma más cómoda de verlo es mediante un listado, donde además se informa del momento de emisión de los RTs y la aplicación que fue utilizada. Así nos evitamos tener que capturar una por una las imágenes de los tweets. En la columna derecha está el nombre del usuario que emite el tweet.

listado_tweet1Todos ellos fueron emitidos en el mismo instante con la aplicación Tweetdeck. Hay que hacer notar que la hora de emisión que proporciona Twitter a través de la API está refereida al tiempo universal coordinado (UTC), mientras que en España se utiliza la hora UTC+2. Por tanto a todos los tiempos que mostraremos en listados y gráficos hay que añadirle dos horas. Por ejemplo, todos estos tweets fueron emitidos a las 12:37:01 del 18-07-2015 aunque la hora de twitter sea 10:37:01.

A lo largo de ese día, mientras tenía lugar el taller de redes sociales en la sede del PPC, esta red de perfiles falsos lanzaba un total de 735 tweets retuiteando 49 tweets,  32 de ellos de @andres_cano42 (el 48% de los tweets de esta red son RTs a este usuario) y el resto fueron RTs a diferentes tweets que emitieron usuarios como:

usuarios_retuiteados_por_perfiles_falsosSólo tres ejemplos, ya que se haría interminable.

Ejemplo1_josepmarpalEjemplo2_carmenchusalasEjemplo3_ejimenezcaraLos tweets emitidos ese día por la red se pueden descargar en este enlace. Curiosamente ninguno de los tweets retuiteados fue de @alexborras, ya que desde que denunciamos esta red (Febrero y Marzo de 2015) y como medida de precaución, su usuario pasó de ser uno de los más retuiteados a prácticamente no ser retuiteado por la red.

ListadoCuentas

3.  Un poco de historia reciente

Denunciamos esta red de spam político por primera vez el 04/02/15. Entonces era mayor. Ocho cuentas oficiales del PPC en varias localidades gerundenses retuiteaban los mismos tweets y en el mismo instante que las 15 cuentas de perfil falso. Estas últimas aunque eran las mismas que las actuales (mismo user_id) tenían nombres, imágenes y descripciones diferentes.

Red_alineacion_04-02-15 En ese primer estudio se hizo evidente para nosotros que el usuario @alexborras era quien manejaba las cuentas en colaboración con @andres_cano42 (generación de contenidos para el spam) y la más que probable ayuda de otra persona (diseño de perfiles) que actualmente ya no es retuiteada por la red cuando anteriormente era de los usuarios que más RTs recibía, por lo que pensamos que ha preferido desvincularse de la misma.

Ligar cuentas de partido con perfiles falsos era un error de bulto pues relacionaba directamente al PPC con las cuentas falsas. La reacción fue quitar las cuentas del PPC del grupo de retuiteo de Tweetdeck en el que estaban también los perfiles falsos. Actualmente siguen emitiendo el mismo tipo de contenidos pero ahora de manera independiente a través de IPC InfoWritter, aplicación exclusiva del Partit Popular de Catalunya utilizada por Alex Borrás.

Otra reacción al primer estudio parece haber sido cierto nerviosismo, expresado en algunos tweets emitidos por @andres_cano42, @alexborras y algún otro usuario que se vio relacionado con la red, sin explicar por qué razón lo hacían y por supuesto sin nombrar nuestro estudio. A esto se unieron varios cambios en la imagen de perfil de @alexborras evitando mostrar su fotografía. Actualmente ha vuelto a ponerla en su perfil.

reacciones_primer_estudio

 

En un segundo artículo publicado el 13/02/15 demostramos que varias de las cuentas de la red estaban utilizando imagenes de personas reales, llegando por ejemplo a convertir a una persona recién fallecida llamada Alex Koltunov en un “obrero andalú” y “de derechas”.

Alex KoltunovAl mismo tiempo incidimos en la contradicción que supone haber criticado anteriormente el uso de perfiles falsos en otros partidos mientras se estaba practicando a su vez las mismas trampas. Andrés Cano había llegado incluso a hacerse eco de uno de nuestros trabajos (Enero 2015).

citando_a_TwitterBotsLa reacción esta vez fue la de cambiar el nombre, imagen de perfil y en algunos casos imagen de fondo de las cuentas, transformando lo que llamamos perfiles falsos nivel1 en perfiles falsos nivel2 y nivel3 en un intento de que pasaran más desapercibidos. Esta es la configuración actual de la red. Son las mismas cuentas que antes, pero modificadas para llamar menos la atención.

Red_alineacion_09-03-15La tercera vez que informamos sobre esta red fue en el artículo del 10/03/15 dedicado a las elecciones andaluzas. La repercusión que tuvo dicho estudio hizo que no les quedase más remedio que cesar la emsión de spam de la red, que dejó de emitir completamente el 12/03/15. Sin embargo las cuentas no fueron dadas de baja ni suspendidas por @twitter_es/@TwitterSpain así que el 25/05/15, despues de dos meses y medio de silencio y justo despues de las elecciones de Mayo, se decidió volver a activar esta red. Actualmente está lanzando su spam político a un ritmo frenético.

 

4. La cuenta fantasma (o no tanto)

Con la herramienta Gephi y partiendo de los tweets emitidos por los perfiles falsos, hemos trazado un gráfico con las relaciones de retuiteo de la red, dándo a cada nodo (cuenta) un tamaño relacionado con el número de retuiteos que ha lanzado.

RelacionesRedPPCLo que aporta este gráfico es que visualiza que una de las cuentas de la red de perfiles falsos del PPC, @ppc_roses, no es como las otras. Estas se dedican únicamente a retuitear todas juntas los mismos tweets a través de Tweetdeck, pero @ppc_roses además tiene otra vida. Emite sus propios tweets a través de la aplicación “Twitter for Android”, y retuitea también a través la aplicación IPC InfoWritter de Alex Borrás.

CuentaFantasma_PPC_ROSESTenemos la firme sospecha de que esta cuenta además del trabajo de retuiteo con el resto de los perfiles falsos en el grupo de Tweetdeck, está siendo utilizada por Alex Borras para construir una personalidad ficticia con la cual poder emitir tweets de forma anónima sin utilizar su usuario habitual @alexborras. El sólo hecho de que @ppc_roses emita a través de IPC InfoWritter indica con pocas dudas cual puede ser su creador, pero además hay varios indicios debidos al descuido que sumados nos llevan a la misma conclusión. En primer lugar utilización de determinadas frases y expresiones típicas de esta persona y que traslada a veces a las cuentas que administra.

RTnosignificaTambién el uso de las mismas expresiones automatizadas características de @alexborras en ambas cuentas (véase también la utilización en @ppc_roses de la aplicación IPC InfoWritter de @alexborras).

indicio1indicio2Curiosamente la cuenta @ppc_roses dejó de emitir estas automatizaciones iguales a las de @alexborras y que permiten relacionar ambas cuentas el 03/03/15, diez días antes de que la red se viera obligada a dejar de emitir su spam y en plena exposición pública debida a las publicaciones de este blog.

Otro indicio. Al contrario que las cuentas de usuarios reales, cuando se crean este tipo de cuentas artificiales en el momento de crearlas ya se hace que sean seguidas por otras cuentas controladas por el creador. Pues bien, el mismo día que fue creada la cuenta @ppc_roses (23/09/13), dicha cuenta siguió a @alexborras y también fue seguida por éste lo cual relaciona directamente a @alexborras con la creación de @ppc_roses.

Por todo lo anterior, corroborado por las coincidencias que aparecieron al comparar  los momentos de actividad de ambas cuentas (timelines de Enero y principios de Febrero), creemos que @ppc_roses además del trabajo de retuiteo de spam con el resto de los perfiles falsos en el grupo de Tweetdeck, está siendo utilizada por Alex Borras para construir una personalidad ficticia con la cual poder emitir tweets de forma anónima sin utilizar su usuario habitual @alexborras.

Una vez expuesto lo anterior merece la pena examinar la reacción de la cuenta @ppc_roses cuando la red de perfiles falsos del PPC fue sacada a la luz en Febrero de 2015.  Curiosamente semanas antes @ppc_roses (para nosotros @alexborras) había recomendado uno de nuestros estudios donde denunciábamos una red de perfiles falsos del PSOE, facilitando incluso el enlace a nuestro blog.

RetuiteandoATwitterBotsSin embargo nuestro siguiente estudio, dedicado a la red del PPC no fue retuiteado, sino que provocó la misma reacción de burla nerviosa que vimos anteriormente, quizá dedicada también a tranquilizar a los usuarios fuente de la red en ese momento y que habían sido nombrados en dicho estudio. Esta reacción consistió en un cambio de la imagen de fondo de @ppc_roses que ahora mostraba al robot Mazinger Z, la inclusión en la descripción de la cuenta de la ingeniosa frase “Bot a tiempo parcial”, y también algunos tweets alusivos a los robots. Todo ello sin nombrar ni citar la información de este blog sobre la red de perfiles falsos del PPC.

reacciones_ppc_rosesPor último también hubo tweets de mal gusto amparados en la sensacion de anonimato, y que dificilmente se hubieran emitido desde la cuenta @alexborras.

mal_gusto_amparado_en_anonimato

A continuación veremos cómo se sigue lanzando el spam político atacando hashtags de programas televisivos de debate, práctica común en la red del PPC. Este ejemplo, posterior a las jornadas de redes sociales de los días 17 y 18 de Julio, atestigua que nada parece haber cambiado en el equipo online del PPC.

 

5. Spam político en programas de debate

El objetivo de toda red política de perfiles falsos es tratar de influir en el voto de los usuarios de Twitter mediante los impactos recibidos a través de su spam político. Una de las formas de llegar a su público objetivo es a través de los hashtags de los programas de debate político. Esta práctica ha sido llevada a cabo por la red del PPC en diversas ocasiones y a continuación mostraremos un ejemplo reciente.

22/07/15 Aparición de Pablo Casado en “El Cascabel”.

El hashtag utilizado con motivo de la aparición de Pablo Casado (vicesecretario de comunicación en el Partido Popular) en el programa “El Cascabel” de 13TV fue #PabloCasadoEC. En esta ocasión la red de perfiles falsos del PPC emitió 596 tweets de spam con dicho hashtag. La trampa de los perfiles falsos es doble:

  • contribuye de manera fraudulenta a que el hashtag #PabloCasadoEC llegue a ser tendencia, al emitir en la fase de lanzamiento del hashtag.
  • intenta hacer pasar propaganda política por opiniones de usuarios reales con el fin de influir en la opinión política de los usuarios de twitter.

La siguiente imagen se compone de tres gráficos. El de la izquierda representa todos los tweets del hashtag #PabloCasadoEC que se emitieron durante el programa (como siempre, hay que aumentar dos horas a los tiempos para adaptarse al horario español) y los puntos rojos son los 576 tweets de la red del PPC. Los otros dos gráficos han sido realizados con Gephi y se ha coloreado de rojo a los perfiles falsos de esta red (hay más, pero que no pertenecen a la red que nos ocupa). El tamaño de cada nodo va en función de los tweets emitidos con el hashtag.

PabloCasadoEC_GraficosPor último algunos ejemplos de la actuación de la red de perfiles falsos del PPC durante la emisión del programa.

PabloCasadoEC_tweet1b

PabloCasadoEC_tweet2PabloCasadoEC_tweet3

En este apartado que concluye y en los tres anteriores hemos intentado recordar las prácticas llevadas a cabo desde el entorno de redes sociales del PPC durante el último año (que se detallan con más profundidad en los enlaces proporcionados arriba) y que los invitados del equipo online de Cristina Cifuentes, Isabel Díaz Ayuso y José Antonio Sánchez Serrano legitimaron con su presencia en el curso de redes sociales organizado por el Partit Popular de Catalunya.

perfiles_invitados

6. ¿Son las prácticas del online del PPC un secreto a voces?

Pensamos que a estas alturas es ya muy difícil que por parte del entorno online del Partit Popular de Catalunya no se conozcan las prácticas que se están llevando a cabo con perfiles falsos. Emitir RTs o tweets con opiniones políticas desde cuentas con perfil falso es trampa y llevarlo a cabo es intentar engañar a los votantes.

¿Hubo en el los talleres de redes sociales de los días 17 y 18 alguna exposición dedicada a como crear y gestionar una red de cuentas con perfil falso? Lo más seguro es que no, porque no es algo que se pueda decir en alto, porque es hacer trampa. Sin embargo, ¿cuántos de los asistentes de ese entorno están al tanto de las malas prácticas que llevamos publicando desde el mes de Febrero?

Taller_en_el_parlament1AsistentesalcursoEl diputado Rafael López tuvo una participación destacada en ambos eventos.

Participacion_RafaLopezLa siguiente imagen fue tomada a la hora del almuerzo y en ella se ve a los invitados compartiendo mesa con sus anfitriones.  ¿Está el Rafael López al corriente de las prácticas de sus compañeros de mesa?.
DescansoCursoPensamos que los invitados a este evento organizado por el Partit Popular de Catalunya Isabel Diaz Ayuso y José Antonio Sánchez Serrano con su presencia están legitimando este tipo de malas prácticas.  Recordemos que sólamente durante la jornada en que tuvo lugar la comida de la anterior imagen, la red del PPC emitió un total de 735 retweets de spam político con el hashtag #AliciaEnDirecto. Pero aunque nos gustaría pensar que estos dos invitados no estaban al tanto, la realidad podría ser otra como veremos en el siguiente apartado.

 

7. Experimentos con TweetDeck en Morata de Tajuña

EquipoCifuentesJosé Antonio Sánchez Serrano (@j_asanchez) es concejal del Partido Popular en Morata de Tajuña y también miembro del equipo de comunicación del Partido Popular en Madrid y del equipo online de @ccifuentes. Hemos encontrado que el día 23 de Julio, cinco días después del curso en Barcelona, varias cuentas del entorno popular de Morata de Tajuña fueron puestas juntas por primera vez en un grupo de Tweetdeck y empezaron a emitir lo que parecen una sere de pruebas. ¿Podría ser que @j_asanchez estuviese poniendo en práctica técnicas aprendidas (por ejemplo durante el almuerzo) de sus compañeros de @pp_catalunya? Estas cuentas que aparecen retuiteando juntas y que supuestamente están administradas por José Antonio Sánchez Serrano son de lo más variopinto: desde un usuario que se autodefine de izquierdas y sin embargo retuitea contenidos del PP, hasta la del presidente del PP en Morata de Tajuña, Mariano Franco, pasando por una cuenta huevo y también por la del propio @j_asanchez.

Red_MorataDeTajuñaPruebasTweetDeckEnMorataPonemos tres más y paramos, aunque continuaron durante parte de la mañana del 23.

RedMorata2Las pruebas de esa mañana con el grupo de TweetDeck promocionando el hashtag #emPPleo parece que han salido correctas. Lo siguiente es darse cuenta de que no se puede hacer retuitear juntas cuentas de partido con cuentas huevo. Y después de unas semanas de crear unas cuantas cuentas podría estar ya lista una futura red de perfiles falsos de Morata de Tajuña.

Actualización 28/07/15

Inauguración de la red de Morata de Tajuña. Ayer 27/07/15 la nueva red comenzó a lanzar tweets con el hashtag #CumPPlimos, teniendo su administrador esta vez la precaución de sacar del grupo de TweetDeck la cuenta @j_asanchez y la de Mariano Franco @vmarianofranco.

Red_MorataDeTajuña_#CumPPLimos

7. ¿Qué es lo que nos espera?

Desde que este blog comenzó su actividad hemos ido denunciando las redes de perfiles falsos que hemos ido encontrando. Nuestro objetivo no es perjudicar determinados partidos o personas, sino encontrar las trampas hechas con el fin de modificar el voto de los usuarios de twitter, y mostrarlas para que dejen de producirse.

Pensamos que en alguna medida estamos contribuyendo a que la expansión de las redes políticas de perfiles falsos en España esté contenida o al menos no se expanda a más velocidad, al contrario que en otros paises de habla hispana. Hace unos días hemos mostrado las trampas para favorecer a algunos precandidatos a la presidencia de Argentina pero son sólo un ejemplo de un fenómeno mayor.

El gráfico que mostramos a continuación es la imagen real de uno de los países en los que la red social twitter ha llegado a ser un auténtico descontrol, al menos en los hashtags de contenido político. Son varios miles de cuentas con perfil falso emitiendo diariamente spam político ante la inactividad de los responsables de la red social.

EjPF_1Hemos coloreado de rojo los los tweets lanzados por los perfiles falsos que hemos detectado en una tarde, aunque estamos seguros que nos hemos dejado bastantes. El resultado nos parece aterrador. En un twitter así es difícil encontrar una opinión política que no proceda del aparato de propaganda de un partido. De momento en España este gráfico se vería casi todo de color azul con alguna pequeña mancha roja, pero este es el panorama que nos vendría en caso de permitir que proliferen las redes de spam político que utilizan perfiles falsos.

 

8. ¿Dónde está @twitter?

Donde_esta_twitter_esSolicitamos nuevamente a Twitter en español (@twitter_es)  y también a Twitter España (@TwitterSpain) que se impliquen en la persecución de las redes de spam político. Nos ponemos a disposición de @twitter_es y @TwitterSpain para proporcionarles un listado con todas las cuentas de las redes de spam político que hemos detectado en siete meses de actividad en el formato que desee.

 

9. Las trampas éticas

Las trampas éticas, concepto que hemos tomado de esta carta de Aristóbulo Hernández, son excusas y justificaciones mediocres que solemos usar los seres humanos para hacer lo que sabemos que está mal. Una vez que comenzamos a hacer trampas intentamos creer que el único problema de hacer algo que sabemos que no está bien es que otros se den cuenta y utilizamos la justificación de que todo el mundo lo hace.

Para nosotros es bastante probable que buena parte de las personas que se dedican a la comunicación y redes sociales en el Partido Popular son conscientes de que se está haciendo trampas, pero las justifican transformándolas en trampas éticas. Durante el tiempo que llevamos estudiando el tema de los perfiles falsos en Twitter la mayoría de las redes encontradas han sido de este partido.

Redes_PF_PP_1

Terminamos con un tweet rescatado del timeline de @idiazayuso, emitido en otro contexto pero que ahora tiene quizá aún más sentido.

tweet_idiazayusoy con este consejo proporcionado durante el taller de redes sociales que tuvo lugar en Barcelona organizado por el Partido Popular y que algunos de los ponentes podrían aplicar: “Admite tus errores”.

Admite_tus_errores

Si te ha interesado, por favor difúndelo.

Actualización 31/07/2015

Después de publicado este artículo

Todas las cuentas de la red de perfiles falsos del Partit Popular de Catalunya (excepto @ppc_roses) han sido definitivamente dadas de baja por su administrador.

Las cuentas de la incipiente red de Morata de Tajuña @frodelgo67, @pasionporpor y @pymesycomercios también han sido dadas de baja por su administrador.

Nuevamente, no hemos tenido constancia de acción alguna por parte de @TwitterSpain/@Twitter_es que no parecen estar decididos todavía a actuar contra el spam político.

La responsable de redes del Partido Popular en Madrid y de la campaña de Cifuentes, Isabel Díaz Ayuso (@idiazayuso) mantuvo una conversación con el usuario @Mrfoxtalbot al cual le agradecemos su gesto y su interés por nuestro artículo.

En la primera parte de la conversación y al ser preguntada si puede confirmar o desmentir las informaciones de este artículo @idiazayuso inicialmente desvía la pregunta.

Conversacion1Su tweet fue retuiteado por tres cuentas, siendo dos de ellas precisamente del PP de Morata de Tajuña (@ppmorata: cuenta oficial del PP de Morata de Tajuña, @fernavillalain: secretario general del PP de Morata de Tajuña)

Este es el resto de la conversación en el que @Mrfoxtalbot corrige a @idiazayuso y con buenas formas (son siempre fundamentales) le insiste sobre el tema.

Conversacion2Es de agradecer también a @idiazayuso que se prestara a conversar en una situación difícil ante la rotundidad de las pruebas presentadas. También es verdad que las palabras se demuestran con los hechos.

Agradecimientos a los lectores que se interesan por el tema de los perfiles falsos políticos y a todos quienes están difundiendo esta información. Estamos consiguiendo cosas sin el apoyo de @TwitterSpain/@Twitter_es (esperamos conseguirlo) ni salir en los medios.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina PrincipalLicencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

El Partido Popular de Cataluña se resiste a desmantelar la red de perfiles falsos de Twitter

 

nuestra cuenta en Twitter: @BotsPoliticosNo

 

 

Hace unos días desde en este blog se publicó la noticia de la existencia de una red de cuentas de Twitter que se dedica al spam político a favor del Partido Popular.

ImagenesDeLasCuentasHemos visto que parte de estas cuentas son perfiles falsos (intentan dar la apariencia de auténticos usuarios de Twitter) y otra parte son cuentas del Partit Popular de Catalunya (PPC) en algunas localidades de Girona. Unas y otras disparan de manera constante la munición de tweets que generan masivamente otro grupo de usuarios, que hemos llamado “usuarios fuente”. En muchas ocasiones lo hacen todas a un tiempo y retuiteando los mismos tweets.

Hemos mostrado como son supuestamente manejadas por Alejandro Borras Pardo (@alexborras) experto en internet y redes sociales del PP de Barcelona mediante la aplicación TweetDeck, que permite emitir tweets y RTs desde múltiples cuentas de forma simultánea. Asimismo hemos visto como el mayor generador de contenidos para esta red es Andres Cano Bonillo, concejal del PP en el ayuntamiento de La Bisbal d’Empordà y responsable del online del Partit Popular de Catalunya (PPC).

AADe momento han habido dos reacciones desde que este blog denunció la existencia de la red catalana de perfiles falsos del PP:

  • Las cuentas del PPC pertenecientes a esta red ya casi no actúan junto a los perfiles falsos. Este era un fallo que todavía nos sorprende que se haya podido cometer, pues ha comprometido a dichas cuentas del Partido Popular y a quienes las gestionan, al estar relacionadas directamente y sin ningún tipo de dudas con los perfiles falsos. CuentasPCC
  • El usuario @alexborras ha quitado su fotografía de la imagen de perfil de su cuenta de Twitter. CambioPerfilAlexBorrasLa reacción que esperamos es simplemente que se borren las cuentas con perfiles falsos y se abandone el spam político.

 

1. Algunas informaciones sobre los perfiles falsos

Gracias a la realimentación de algunos lectores a los que desde aquí agradecemos su colaboración, hemos podido conocer que las fotografías de algunos de los perfiles falsos se copiaron de páginas web de paises del Este de Europa.

perfil falso: @marcosweigel (marcos weigel)

Esta persona se llamaba Alex Koltunov. Un ciudadano Bieloruso que falleció el 25 de Mayo de 2013 mientras se encontraba de vacaciones en Egipto. Con bastante mal gusto, fue convertido en un “obrero Andalú” y “de derechas”.

PF1

perfil falso: @luiselgrande25 (Luis Martinez)

Esta imagen es empleada en páginas de temática militar rusas.

PF2

perfil falso: @soniaguerreroo (Sonia Guerrero)

Fotografía extraida de una web rusa que contiene fotografías de una convención agrícola que tuvo lugar el 29 de Agosto de 2013 en Cherkasy (Ucrania).

PF3

perfil falso: @nandogall (Fernando Gallardo)

Fotografía copiada de un blog en el que se describe la estancia en Indonesia de un grupo de personas de la República Checa que fueron a dicho país a sacarse la licencia de piloto comercial. La imagen corresponde a una cena que tuvo lugar en Yakarta el 1 de Abril de 2012.

PF4

perfil falso: @luciarico12 (Lucia Rico)

Imagen extraida de una página web comercial de la República Checa.

PF5

La persona encargada de diseñar los perfiles falsos para esta red buscó estas fotografías en páginas web poco frecuentadas por los españoles (paises del Este).

Partiendo de los indicios que expusimos en la primera parte de este trabajo, se formuló la hipótesis de que la parte de diseño de las cuentas de esta red recae sobre Nuria Gracia Bonafe (@nuriagbcn) compañera de @alexborras en el PP de Barcelona, cuya cuenta en Twitter fue creada unos días antes que el primero de los perfiles falsos.

 

2. ¿Quién sigue a estas cuentas falsas?

Como hemos visto, el administrador de esta red utilizando la aplicación TweetDeck hace que estas cuentas retuiteen habitualmente a un grupo de personas del Partido Popular. Estos usuarios “fuente” (que a su vez se retuitean unos a otros) nutren de tweets a la red de cuentas falsas. El concejal Andrés Cano (@andres_cano42) es de lejos el más retuiteado, pero también hay otros. Este es el listado de los usuarios más retuiteados por los perfiles falsos en los últimos diez días.

UsuariosMasRetuiteadosPorLosPerfilesFalsosSin contar a los ya conocidos @andres_cano42, @ppc_roses, @alexborras y @nuriagbcn el resto son:

UsuariosFuente¿Saben estas personas que sus tweets son utilizados de manera continua como material de spam político por la red de perfiles falsos que opera desde Cataluña a favor del Partido Popular? Puede que no, pero lo cierto es que todas estas personas son seguidoras de todos o algunos de los perfiles falsos como veremos a continuación.

En estas capturas de pantalla hay una muestra de cómo estos perfiles falsos son seguidos por estas personas del partido popular que alimentan la red con sus tweets (imágenes ampliables).

Seguidores1a

Seguidores2aSe observa en muchos casos que el usuario “fuente” se hace seguidor al mismo tiempo de varios de los perfiles falsos y también de cuentas del PPC de esta red. Esto hace altamente improbable que el seguimiento sea casual.

 

3. Últimas actuaciones de la red catalana de perfiles falsos del PP

La red sigue actuando con impunidad, pues la presión sobre sus responsables todavía no ha sido suficiente como para forzarlos a desmantelarla.

A continuación dos ejemplos de las decenas de actuaciones conjuntas de esta red que hemos detectado en los últimos días.

Ejemplo 1: #UTNOriolJunqueras (14/02/15)

Con motivo del programa de Telecinco Un tiempo nuevo el 14/02/15. En dicho programa el portavoz parlamentario del PPC, Enric Millo, tuvo un lapsus en uno de sus tweets escribiendo incorrectamente una palabra y después de unos minutos lanzó otro tweet corrigiendo su error.

TweetsEnricMilloPor si no había quedado claro, la red de perfiles falsos del Partido Popular en cataluña retuiteó el segundo de los tweets.

EnricMilloRetuiteadoPorLaRed¿Está enterado el portavoz parlamentario del PPC de la existencia de esta red que le apoya?

 

Ejemplo 2: #ModeloPodemos (12/02/15)

Este es un hashtag empleado recursivamente por esta red y los ciberactivistas populares en general para tratar de desprestigiar a uno de sus adversarios políticos.

Ejemplo2-modelopodemos

Ejemplo 3: #SusanaTieneUnTaller (13/02/14))

Aquí los perfiles falsos ayudan con su spam al candidato del PP a la presidencia de la Junta de Andalucía, Juan Manuel Moreno

Ejemplo3-SusanaTieneUnTaller

 

4. Malabarismo de cuentas falsas

El usuario @alexborras no solamente aparece relacionado con las anteriores cuentas falsas, sino también con estas otras cuentas manejadas con TweetDeck que retuitean juntas a favor del Partido Popular.

Cinco cuentas administradas supuestamente por él retuitean juntas el 7 de Febrero un mismo tweet de su compañera Nuria Gracia con motivo de una convención del Partido Popular en Barcelona.

AlexBorrasyTweetDeck2Es posible que en otra entrada le dediquemos más tiempo a estas cuentas, especializadas en halagar al Partit Popular de Cataluña y criticar a sus rivales. Son: @joanpujol3, @nextbcn, @coma_ruga, @lauravila78 y @ipopularcat que sumadas a las anteriores emiten su spam de manera continua.

AlexBorrasyTweetDeck1b

 

5. Se resisten a desmantelar la red catalana de perfiles falsos del PP

Cuando en enero de este año (el mes pasado) publicamos la noticia de que el Partido Socialista de Madrid (PSM) tenía una red de perfiles falsos dedicada a posicionar a Pedro Sánchez, dos de las cuentas relacionadas con la red catalana de perfiles falsos del PP (@andres_cano42 y @ppc_roses ) consideraron la noticia de suficiente relevancia como para retuitearla. En ese momento estaban dando crédito a nuestro blog difundiendo nuestro estudio.

RetuiteandoATwitterBotsAntonioPPC1Otro de los “usuarios fuente”,  Luis Salom (@luissalom) también nos retuiteaba

LuisSalomNosRetuiteaSin embargo cuando se ha hecho pública la existencia de la red catalana de perfiles falsos del Partido Popular estos mismos usuarios han guardado silencio.

Hace unos meses Andrés Cano criticaba las redes de perfiles falsos de los demás. Sin embargo ahora calla.

Hipocresia1Hipocresia2En ese momento ya actuaba la red que nos ocupa y ya retuiteaba los tweets de @andres_cano42. ¿Lo que es censurable para otros partidos por qué no lo es también para el PP?

Todos deberíamos estar de acuerdo en que transmitir mensajes políticos desde usuarios de mentira es engañar a la gente y no es ético.

Desde este blog intentamos hacer visibles las redes políticas de cuentas falsas con la intención de presionar para su cierre.

Por favor, difunde esta noticia. Es necesario dar a conocer y denunciar la existencia de esta red para poder exigir su cierre, pedir explicaciones al Partido Popular, y dejarles claro a los demás partidos que no deben utilizar el spam político en su estrategia electoral.

ACTUALIZACIÓN 25/02/15

Al ser puestos en evidencia por ese blog, los administradores de la red de perfiles falsos del Partido Popular de Cataluña se siguen negando a borrar estas cuentas de spam político. En vez de eso han optado por camuflarlas cambiandoles el nombre, imagen de perfil, y en algunos casos también la imagen de fondo. Lo que no pueden cambiar es el identificador de las cuentas, que hace que se les pueda seguir el rastro.

TablaNombresEstos son los nuevos aspectos de las cuentas que han modificado:

ModificacionPerfilesFalsosPPCModificacionPerfilesFalsosPPC1más información en Elecciones Andaluzas 2015. Quienes hacen trampa en Twitter

Actualización 31/07/15

Debido a la repercusión del estudio Las trampas éticas del Partido Popular en Twitter, finalmente los administradores de esta red se han visto obligados a dar de baja definitivamente las cuentas.

Gracias a todos los lectores.

nuestra cuenta en Twitter: @BotsPoliticosNo

Una red de bots del Partido Popular hace spam político en Twitter desde Cataluña

nuestra cuenta en Twitter: @BotsPoliticosNo

Después del reciente descubrimiento por este blog de una red de cuentas de Twitter con perfiles falsos cuya actividad consistía en hacer spam político para posicionar al candidato socialista Pedro Sánchez aparece ahora otra red del mismo tipo, esta vez  a favor del Partido Popular (no confundir “red de perfiles falsos” con “seguidores falsos” como el caso de los seguidores árabes de @marianorajoy).

La red que nos ocupa es algo menor que la del PSOE, la cual antes de que sus cuentas fuesen borradas o suspendidas en Twitter por culpa de este blog, estaba formada por unos 80 bots. Ahora estamos hablando de 23 bots que retuitean para el PP y que son responsables de decenas de miles de retuits. Como veremos a continuación no todos ellos son perfiles falsos, sino que una parte son cuentas del Partit Popular de Catalunya (PPC) de diferentes localidades de Girona, a las que incomprensiblemente el administrador de esta red utiliza en múltiples ocasiones para a atacar hashtags conjuntamente con las cuentas de perfiles falsos como se muestra en esta imagen (imagen ampliable):

TweetsSincronizados1Desde el momento en que estas cuentas del PPC son utilizadas en el ataque a hashtags de manera conjunta con el grupo de cuentas con perfiles falsos y haciendo los mismos RT en las mismas coordenadas temporales, pueden ser consideradas como bots de la misma red.

En este trabajo vamos a mostrar cómo funciona esta red y también a tratar de descubrir quienes son sus responsables.

1. ¿Qué cuentas forman parte de esta red?

En total son 23 bots que han enviado decenas de miles de tweets. Desde Febrero y hasta Julio de 2014 fueron creadas 7 cuentas con perfiles falsos.

ImagenesBots1A ellas se les sumaron 8 cuentas creadas entre Julio y Agosto de 2014 que se utilizaron como cuentas del Partit Popular de Catalunya en varias localidades gerundenses.

ImagenesBots2Por último en Octubre de 2014 se crearon 8 cuentas más de perfiles falsos, estos ya menos trabajados.

ImagenesBots3A continuación ponemos el listado completo de los bots. Mirando las fechas se aprecia que hay continuidad temporal entre la creación de la primera tanda de bots y las 8 cuentas populares mencionadas lo cual podría ser indicio de que fueron creadas por la misma persona o equipo, sobretodo teniendo en cuenta como se verá a más abajo que todas ellas (perfiles falsos y estas cuentas populares) con mucha frecuencia retuitean a la vez los mismos tweets y en el mismo instante.

ListaBotsVerCuentasAnimamos a entrar en el timeline de varias de estas cuentas y recorrerlo un momento para hacernos una idea de la cantidad de tweets que emiten y del tipo de mensaje que transmiten.

A continuación se deja constancia de cómo las cuentas populares de estas 8 localidades retuitean la misma secuencia de tweets que los perfiles falsos con estas capturas de pantalla tomadas a la misma hora, en las que se aprecia que todas ellas acaban de hacer RT a un mismo tweet del usuario @andres_cano42 (imagen ampliable).

RedPP_1RedPP_2

Nos informa un lector que la imagen de uno de los perfiles falsos, @marcosweigel, se corresponde con una persona llamada Alex Koltunov que falleció en 2013 cuando estaba de vacaciones en Egipto, lo cual hemos comprobado. Otras personas nos comentan que @luciarico12 aparece en esta página de nacionalidad checa. Por otra parte la foto de @soniaaguerreroo está sacada de esta otra página rusa de una de las imágenes tomadas durante una convención agrícola.

2. ¿Cuál es la estructura de esta red?

Este tipo de redes creadas para hacer spam político actúan tratando de inundar con su propaganda a un público objetivo seleccionado a través de los hashtag. Los mensajes los pueden emitir los bots por sí mismos, o limitarse a retuitear los tweets de otros usuarios “fuente”. En el caso de esta red hacen lo segundo.

Las cuentas o usuarios “fuente” se dedican de manera contínua a la emisión de tweets con una “línea editorial” que se adapta a la estrategia de partido en cada momento. La media de tweets por día emitidos por este tipo de cuentas es muy alta. De este flujo de tweets se alimentan los bots de la red, generando su spam político al retuitearlos masivamente.

Visualizando con Gephi las relaciones de retuiteo de esta red entre los días 9 y 16 de Enero de 2015  podemos ver como está estructurada (datos disponibles aquí).

EstructuraBotnet3Los nodos en rojo son las cuentas con perfiles falsos, en azul las cuentas del PP de Catalunya que esan integradas en esta red y en verde los usuarios “fuente” de cuyos tweets se nutre la red para su actividad, normalmente cuentas de personas del Partido Popular.

Sin nos fijamos en los nodos verdes vemos que están distribuidos en tres zonas. Los de la izquierda son retuiteados sólo por los nodos rojos (perfiles falsos), los de la derecha sólo por los nodos azules (cuentas del PPC) y los del medio por ambos. En este caso, y a diferencia de la botnet del PSOE, los bots no se retuitean entre ellos.

3. ¿Qué actividad realizan los bots?

3.1 La hora azul

La primera actividad está relacionada con La hora azul del PP. Consiste más o menos en que los simpatizantes del PP a las 22.00h empiezan a enviar tweets y continúan así hasta las 23.00h. El objetivo parece ser que se sigan unos a otros, fomentar el uso de Twitter entre ellos e intentar situar el hashtag #HoraAzulPPnnn entre los trending topics del día.

LaHoraAzulPPDurante esa hora diaria esta botnet se dedica emitir sus retuiteos con el hashtag que toque cada día. No se va a profundizar más en esto, aunque la hora azul volverá a salir más adelante.

3.2 Actividad en hashtags

Parte de la actividad de estos bots consiste en el ataque a hashtags para hacer llegar al público su spam político. Otras veces retuitean en los hashtags propagandísticos del partido. El objetivo es posicionar las ideas y personas afines al Partido Popular y tratar de desprestigiar a adversarios políticos con especial énfasis en CIU y PODEMOS. Últimamente los esfuerzos parecen estar centrados en promover el desgaste de esta última formación. Los datos utilizados están disponibles aquí.

EJEMPLO 1: #L6NCospedal (06/12/14)

Con motivo de la entrevista en La Sexta Noche.

L6NCospedalAl visualizar con Gephi las relaciones de retuiteo de los bots, el gráfico que sale es bastante clarificador.

Los nodos rojos son bots con perfiles falsos, los azules son las cuentas populares que actúan como bots en esta red y los verdes son cuentas de personas del Partido Popular que suministran los tweets retuiteados por la botnet.

Gephi_L6NCospedal1Las dos cuentas institucionales del PP (cuenta del PP de Castilla-La Mancha y cuenta de Mª Dolores de Cospedal) no son retuiteadas directamente por los perfiles falsos de la botnet (en rojo), solamente por las cuentas del PPC. Entre dichas cuentas institucionales y los perfiles falsos hay un nivel de seguridad compuesto por los usuarios @andres_cano42 y @alexborras que proporcionan tweets tanto para los bots rojos como para los azules. Sobre estos dos usuarios se volverá más adelante.

En esta imagen se aprecia cómo durante la entrevista los dos grupos de bots retuitean al mismo tiempo los tweets proporcionados en este caso por @andres_cano42. Observese la columna “tiempo” que muestra como están sicronizados ambos grupos de bots.

L6NCospedal_tweets1Esta sincronización indica que ambos grupos de cuentas (perfiles falsos y cuentas del PPC) tienen una administración común.

EJEMPLO 2: #modelopodemos (09/01/15 a 17/01/15)

Con críticas hacia el partido Podemos.

Como en el caso anterior visualizamos las relaciones de retuiteo de la botnet con Gephi. La estructura en este caso es como sigue. Los usuarios @andres_cano42 y @ppc_roses proporcionan los tweets para retuitear. Los perfiles falsos (rojo) retuitean a ambos usuarios, las cuentas del ppc (azul) sólo retuitean a @andres_cano42

GephiModeloPodemos1El diagrama temporal de los retuiteos de la botnet (hemos tomado el día 15/01/15 por ejemplo) muestra una vez más como se activan todos los bots al mismo tiempo (puntos en color rojo). El tiempo avanza de izquierda a derecha, y cada línea vertical de puntos rojos muestra el disparo simultáneo de los bots. Cada punto rojo puede representar (y de hecho lo hace en este caso) varios tweets de distintos perfiles falsos emitidos en un mismo instante.

modelopodemosCada uno de estos disparos significa la emisión de un tweet repetido por todos los bots, como se ve a continuación.

tweets_modelopodemos15EJEMPLO 3: #L6Nencampaña (17/01/15

Del programa La Sexta Noche

Una vez más repasamos el proceso, que es el siguiente. En este caso el usuario @andres_cano42, el máximo proveedor de tweets para esta botnet, publica un tweet. Obsérvese que junto al hashtag #L6Nencampaña aparece también otro de #LaHoraAzulPP.

Tweet_L6NEnCampaña Con posterioridad a la emisión de este tweet se activan los retuiteos de los bots, tanto de los perfiles falsos como de las cuentas del PPC.(en rojo los tweets emitidos por los bots; la línea vertical significa que han sido emitidos en el mismo instante).

Ejemplo3GraficoEEl resultado es un ataque al hashtag inundándolo de spam político en este caso en contra de un adversario político del Partido Popular.

Tweets_L6NEnCampañaPor último, el gráfico de retuiteos que proporciona Gephi de la actividad de esta botnet el 17/01/15 durante la emisión del programa La Sexta Noche.

L6Nencampaña_Gephi

4. Entramado de seguidores

Se han representado de manera gráfica las cuentas que están siguiendo a los 15 perfiles falsos. Se observa un entramado entre los perfiles falsos, cuentas del PP y NNGG (Nuevas Generaciones) de distintas localidades, y usuarios pertenecientes al PP que figuran entre los más retuiteados por esta red.

En azul las cuentas twitter de agrupaciones del PP en distintas localidades, en verde claro delegaciones de Nuevas Generaciones, en verde oscuro usuarios del PP más retuiteados por los bots. Todos ellos siguiendo masivamente a los 15 perfiles falsos, que están en rojo.

GephiSeguidores1Cada flecha entrante en alguno de los perfiles falsos significa que es seguido por alguna de las otras cuentas (agrupaciones del PP en distintas localidades, cuentas de Nuevas Generaciones del PP de distintas localidades y personas de dicho partido).

GephiSeguidores2La estructura es muy similar a la encontrada anteriormente en la red de perfiles falsos del Partido Socialista. Como se puede ver, los bots de esta red están totalmente integrados en la red de relaciones del Partido Popular.

En este enlace se puede ver una lista de algunas de las cuentas de agrupaciones populares que siguen a los bots de esta red.

A continuación, un ejemplo (PPMunicipioElEspinar) de cómo todas estas cuentas de agrupaciones populares siguen a los perfiles falsos, marcados en rojo (imagen ampliable).

PPElEspinar_siguendo_bots5. Algunos indicios a tener en cuenta

Desde la pantalla de un ordenador es difícil encontrar pruebas que demuestren quién está administrando una red. Sí podemos tratar de hallar indicios que nos ayuden a establecer una hipótesis.

indicio 1: Las localidades a las que pertenecen los bots con nombres que aluden al PPC (Partit Popular de Catalunya) pertenecen a una misma zona de Cataluña, en la provincia de Girona.

map3indicio 2: En esta página de un grupo llamado FollowBackPP se describe cómo se gestó el nacimiento de LaHoraAzulPP, y el usuario que más retuitean los bots de esta red (@andres_cano42) es nombrado como “uno de los craks del online de Girona”

La noche electoral del 25 de mayo después del cierre de los colegios electorales uno de los cracks del Online de Girona, Andres Cano, estaba explicando el funcionamiento de #LaHoraMagica… Al ver lo que bien que funcionaba no lo pensamos dos veces y nos decidimos a intentar crear una hora mágica desde @FollowBackPP724 para los seguidores del Partido Popular. Así nació la hora azul del PP

indicio 3: Si tomamos todos los RT emitidos por la botnet desde comienzos de Diciembre de 2014 se pueden ver cuales son los usuarios más retuiteados.

MasRetuiteados El usuario más retuiteado por los bots (@andres_cano42) es el concejal del PP en el ayuntamiento de La Bisbal d’Empordà. El día 16/07/14 este concejal inaugura la cuenta de Facebook del PPC de La bisbal. Ese mismo día es creada en Twitter la cuenta @PPCLABISBAL, perteneciente a esta red y que retuitea a menudo junto a los perfiles falsos.

16-07-14_ppclabisbalindicio 4: En esta otra página se nombra al Grupo online de Girona. Algunas de las cuentas que aparecen (@ppc_roses y @alexborras) figuran entre las más retuiteadas por los bots.

GrupoOnlineGironaindicio 5: En su perfil de la red social Linkedin, el usuario @andres_cano42, candidato del PP a la alcaldía de La Bisbal d’Empordà , se definie a sí mismo como:

“- Responsable online del PPC Girona.”

“- Coautor del #followbackpp y #LaHoraAzulPP

indicio 6: Uno de los usuarios más retuiteados por los bots es @alexborras, que en sus perfiles de Linkedin e ineet figura como:

“- Responsable de Internet y Redes Sociales PP Barcelona. ... Asesoría en temas de Internet, Redes Sociales y comunicación del mensaje político..”

” …Miembro del equipo Online. Organización de Ciberactivistas…”

“…Creación de la plataforma de Cibervoluntarios Populares en Red (Web, Facebook y Twitter)”

“…Commnity Manager de los perfiles del equipo online de campaña en Redes Sociales”

“Asesoría a la Vicesecretaría de Organización del Partido Popular en la sede nacional para desarrollo de plataformas de Cibervoluntarios. “

indicio 7: Otro de los usuarios que más retuitean estos bots es @nuriagbcn, la cual en su perfil de Linkedin dice tener experiencia en:

“Campañas de Marketing en Redes Sociales”

“Community Manager de Cuentas de Partido y Personales”

“Creación de Plataformas de Ciberactivistas.”

indicio 8: @nuriagbcn se hizo seguidora de la cuenta @ppc_Palafrugell al mismo tiempo que lo hicieron los perfiles falsos @espanapopular, @templariose, @paisajesu y @todokiosko

indicio 9: las cuentas @nuriagbcn y @ppc_roses se hicieron seguidoras al mismo tiempo del perfil falso @caminante_espa

indicio 10: al dar de alta su cuenta, @nuriagbcn siguió a los usuarios @alexborras, @andres_cano42 y @ppc_roses desde el primer momento.

En los siguientes puntos veremos más indicios.

6. TweetDeck: la aplicación que permite administrar una red de perfiles falsos

Cuando se analizan los tweets, es posible saber con qué aplicación ha sido enviado cada uno. Actualmente la mayoría de ellos son enviados desde dispositivos android, seguidos de web, iPhone, iPad, etc.

Una de estas aplicaciones desde las que se pueden enviar tweets es TweetDeck. Permite gestionar varias cuentas a la vez. Mediante TweetDeck es posible administrar una red de perfiles falsos como la que nos ocupa. Se puede elegir desde qué cuenta se va ha a emitir el tweet/RT, o enviarlo desde varias cuentas de forma simultánea. TweetDeck1El porcentaje aproximado de utilización de TweetDeck suerle oscilar en un rango que va desde el 1% al 5%. En este ejemplo tomado del hashtag #L6Nbipartidismo (03/01/15) se pueden ver en porcentajes desde que aplicaciones fueron emitidos los tweets.

OrigenTweetsLos tweets generados desde TweetDeck fueron únicamente el 1.17% del total.

Se ha observado que cuando las cuentas de la red que estamos estudiando (perfiles falsos y cuentas PPC) realizan sus ataques a los hashtags, sus tweets son emitidos a través de TweetDeck.

Se han estudiado los hábitos de las cuentas de esta red para saber por medio de qué aplicación emiten sus tweets y hemos visto lo siguiente:

  • Los perfiles falsos siempre emiten sus tweets desde TweetDeck.
  • Las cuentas PPC llevan una “doble vida”. En su uso normal de propaganda institucional del Partido Popular emiten sus tweets a través de la aplicación IPC InfoWritter. Esta no parece ser una aplicación comercial, más bien parece un desarrollo particular. De hecho, únicamente hemos visto que la utilicen estos tres usuarios: @andres_cano42, @nuriagbcn y @alexborras. Sin embargo en sus ataques a hashtags en sincronía con los perfiles falsos, estas cuentas del PPC son siempre gestionadas desde TweetDeck.

Buscando entre los usuarios más retuiteados por los perfiles falsos se ha encontrado que tres de ellos utilizan TweetDeck en parte de sus tweets: @alexborras, @andres_cano42 y @ppc_roses

Source6

7. Período de mantenimiento

Mientras se estaba preparando este trabajo ocurrió algo extraño. El lunes 19 de Enero todos los perfiles falsos dejaron de tuitear repentinamente.

Durante el período que va del 19 al 27 de Enero los perfiles falsos permanecieron inactivos. Mientras, a algunas cuentas de esta red les empezaron a actualizar la imagen de fondo, concretamente las que todavía no la tenían: @espanapopular, @locotramontana y @manuelgrande22.

ActualizacionesBackgroundImageAl mismo tiempo alguna de las cuentas del PPC también actualizó su imagen de fondo.

Actualizacion_ppc_sfguixolsTambién se termina de poner a punto una cuenta recién creada,  @ppc_calonge, que pasa a formar parte de esta red.

ppc_calongePero lo más interesante es que la imagen de fondo de @andres_cano42, también fue modificada esa misma semana.

Actualizacion_AndresCanoEl 28 de Enero, una vez finalizado este período de mantenimiento, las cuentas de perfiles falsos volvieron a su frenética actividad de emisión de retuits. Aquí aparece toda la red retuiteando a @nuriagbcn el 29 de Enero:

ElRetorno1

8. ¿Quién es el administrador de esta red de perfiles falsos?

Para tratar de encontrar al administrador de esta red se ha recurrido nuevamente al análisis de los tweets emitidos por la misma.

En este ejemplo del 29/01/15 se puede ver cómo toda la red retuitea al unísono un tweet de @alexborras, incluidas las cuentas @ppc_roses y @andres_cano42.

DiosLosCria_1bAhora veremos gráficamente la emisión de estos tweets. La fila de arriba son los tweets emitidos por @alexborras en forma de puntos azules con el tiempo avanzando de izquierda a derecha. Uno de ellos aparece en forma de triángulo rojo y está resaltado con un recuadro del mismo color. Es precisamente el tweet que nos ocupa. Está en forma de triángulo rojo porque éste en concreto ha sido emitido desde TweetDeck (la aplicación que permite gestionar múltiples cuentas). Los puntos azules son tweets emitidos con otras aplicaciones (Twitter for Android, etc).

DiosLosCria_3En la zona mostrada en el gráfico, todos los triángulos rojos son tweets emitidos por esta red de perfiles falsos con TweetDeck. Todos los tweets marcados con triángulo rojo que están dentro del recuadro rojo y que aparecen en la vertical del emitido por @alexborras se lanzaron en el mismo instante que este y con la aplicación TweetDeck. Todos ellos son retuits del de @alexborras.

Este gráfico se podría interpretar de la siguiente forma: el usuario @alexborras, que estaba lanzando tweets desde otra aplicación (puntos azules) cambia durante un momento a TweetDeck (triángulo rojo), envía desde ella el tweet que quiere que sea retuiteado y al mismo tiempo hace que los perfiles falsos y cuentas ppc lo retuiteen, también incluso las cuentas “fuente” @ppc_roses y @andres_cano42.

Como hemos visto anteriormente, los usuarios @andres_cano42 y @ppc_roses también utilizan TweetDeck, por lo que presumiblemente tienen la misma capacidad que @alexborras para administrar la red, quizá sólo para casos puntuales.

9. Hipótesis sobre quienes gestionan esta red

Con los indicios e informaciones anteriores se podría establecer la hipótesis de que esta red de perfiles falsos y cuentas PPC que hace spam político para el Partido Popular está gestionada por los siguientes usuarios:

@alex_borras : Alejandro Borras Pardo, experto en internet y redes sociales del PP de Barcelona. Parece ser el que mayor conocimiento informatico posee. En el período estudiado, los tweets de este usuario proceden de hasta 18 aplicaciones diferentes (entre ellas TweetDeck y IPC InfoWritter), lo cual es extraordinario. Sería el administrador de la red de perfiles falsos.

@andres_cano42: Andrés Cano Bonillo,  concejal del PP en el ayuntamiento de La Bisbal d’Empordà y responsable del online del Partit Popular de Catalunya (PPC) . Es con mucho el que genera más contenidos para los bots. Su media diaria de tweets emitidos es de 219.

@nuriagbcn: Nuria Gracia Bonafé. Community Manager de cuentas de partido y personales, con experiencia en cosultoría y en asesoría en Política 2.0. Podría dedicarse a la parte de creación de cuentas y diseño de perfiles. Su cuenta de Twitter creada sólo unos días antes que el primero de los perfiles falsos de esta red, parece haber sido creada para la ocasión.

@ppc_roses: No hemos podido encontrar información sobre el usuario Antonio, cuyo papel parece ser parecido al del usuario @andres_cano42.

Perfiles1

10 ¿Qué podemos hacer?

Twitter en sus reglas deja muy claro que no está permitida la creación masiva de cuentas y lo encuadra como spam.

Reglas2Reglas3Es posible reportar por spamming estas cuentas de la siguiente manera:

ReportarSi cada uno reportamos unas pocos de estos perfiles falsos puede que Twitter suspenda esas cuentas.

11. Resumen y Conclusiones

Nos encontramos ante una red creada con el fin de hacer spam político en beneficio del Partido Popular. Solamente las cuentas con perfiles falsos han emitido cerca de 90.000 tweets elogiando al PP y tratando de desprestigiar a sus adversarios políticos.

Como ya se dijo en otra ocasión, parece que gran parte de las decisiones que tomamos lo hacemos en base a información subconsciente, por lo que el objeto de este tipo de redes es maximizar el número de impactos sobre su publico objetivo, seleccionado por medio de la elección de los hashtags atacados.

Las conclusiones a las que se ha llegado son las siguientes:

  • la existencia de una red dedicada a hacer spam político a favor del Partido Popular.
  • la división de dicha red en dos grupos: uno formado por cuentas con perfiles falsos y otro formado sorprendentemente por cuentas del Partit Popular de Catalunya (PPC) de algunas localidades de Girona, que actúan en muchos casos conjuntamente con el primer grupo.
  • que la actividad de dicha red incluye el ataque a hashtags de temática política inundándolas de tweets bien favorables al Partido Popular o bien buscando el desprestigio de sus oponentes.
  • la existencia de un entramado de relaciones de seguimiento entre los perfiles falsos y las cuentas Twitter de agrupaciones del Partido Popular, Nuevas Generaciones y personas afines a dicho partido.

Asimismo se han visto indicios suficientes como generar dudas razonables sobre la participación en la administración de esta red de los usuarios de las siguientes cuentas de Twitter: @alexborras, @andres_cano42, @ppc_roses, @nuriagbcn.

Es ya mucha gente la que utiliza twitter como medio de información y por tanto es inadmisible que alguien mantenga una red de cuentas falsas y las utilice para tratar de influir en la opinión de los ciudadanos por medio de spam político.

Muy probablemente esta no es la única red de bots que tiene el Partido Popular en Twitter. En futuros trabajos intentaremos seguir sacando a la luz este tipo de redes. Del partido que sea.

Por favor, difunde esta noticia. Es necesario dar a conocer y denunciar la existencia de esta red para poder exigir su cierre, pedir explicaciones al Partido Popular, y dejarles claro a los demás partidos que no deben utilizar el spam político en su estrategia electoral.

Más información en El Partido Popular de Cataluña se resiste a desmantelar la red de perfiles falsos de Twitter.

 

Actualización 31/07/15

Debido a la repercusión del estudio Las trampas éticas del Partido Popular en Twitter, finalmente los administradores de esta red se han visto obligados a dar de baja definitivamente las cuentas.

Gracias a todos los lectores.

nuestra cuenta en Twitter: @BotsPoliticosNo

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.