Militantes de NNGG del PP en Valencia pillados haciendo trampas con decenas de cuentas falsas en Twitter

A partir del pasado mes de noviembre desde el entorno de Nuevas Generaciones del Partido Popular en Valencia se ha ido creando una extensa red de cuentas de perfil falso en Twitter con el fin de influir políticamente en esta red social. nnggcvActualmente la red consta ya de 47 de estas cuentas, gestionadas en nuestra opinión por un grupo de seis personas principalmente desde la aplicación TweetDeck, pero también desde algunos dispositivos Android e iPhone.

El contenido del spam emitido por esta red se puede clasificar en varios grupos:

  • promoción de la ideología económica conocida como “neoliberalismo”.
  • campaña favorable al Partido Popular (especialmente hacia el Presidente de NNGG del PPCV y diputado en Corts, Juan Carlos Caballero Montañés) y contraria a sus adversarios (PSOE, Compromís, PODEMOS y Ciudadanos).
  • utilización ocasional de los perfiles falsos como medio de autopromoción frente a influencers de ideología “neoliberal”.

Dada la ideología económica que transmite esta red y que la inmensa mayoría de los retuits se hacen sobre personas pertenecientes al Partido Popular en la Comunidad Valenciana, la denominaremos Red popular neoliberal en Valencia.

Los análisis realizados sobre las emisiones de la red indican que estas seis personas están utilizando las cuentas de perfil falso para intentar difundir sus creencias de tipo político y económico, beneficiándose desde hace meses de los masivos retweets de estas 47 cuentas falsas.grupo de los seis

Cristian Sanchis Rubio (@SanchisRubio) (concejal), Guillem Martí Bou (@GuillemMartiBou), Klaus Ulrich Berenguer (@klaus_u_b), Enrique Celda Gallud (@kikecelda), Chema Martí (@MartiChema) y Carlos Navarro Ahicart (@cnavarroahicart). Pertenecen al entorno del Partido Popular en el ámbito estudiantil. Son jóvenes estudiantes o recién graduados y tienen en común, además de la amistad que los une, unas mismas creencias sobre economía y política que la red de perfiles falsos se encarga de promocionar con su spam. Todos ellos pertenecen a Nuevas Generaciones del Partido Popular y al sindicato estudiantil Unio EV (@unioEV), filial universitaria de Nuevas Generaciones en Valencia.nngg y unioev

Estas seis personas no forman un grupo marginal en el entorno político en que se mueven. Al contrario, como veremos gozan de reconocimiento y cierto prestigio entre sus compañeros de partido. En adelante para referirnos a ellos utilizaremos la denominación el grupo de los seis.

Los indicios encontrados, que se expondrán a continuación, apuntan a Cristian Sanchis Rubio como el principal administrador de los perfiles falsos, si bien el análisis indica que todos los integrantes del grupo en mayor o menor medida aparecen utilizándolos y beneficiándose de manera constante de los retweets masivos de la red.sanchisrubio_eleccionesA continuación, como es habitual, mostraremos la existencia y características de la red y expondremos los indicios que sugieren las conclusiones adelantadas más arriba. El lector interesado puede descargar en este enlace un fichero CSV con todos los tweets emitidos por las cuentas falsas de esta red hasta el momento y verificar por sí mismo los ejemplos aportados en este estudio.notas0a

indice1a

1. La red popular neoliberal en Valencia

A partir de noviembre de 2015 comenzaron a crearse las cuentas de perfil falso que componen esta red. A ellas se añadieron en febrero de 2016 otras dos cuentas más antiguas (@centroliberal y @unionliberaltw) y todas ellas comenzaron a funcionar juntas. Actualmente suman un total de 47.cuentas1a

Animamos al lector a hacer un breve ejercicio consistente en elegir al azar una cualquiera de estas cuentas y observar unos segundos su timeline en Twitter. Se llevará una idea bastante aproximada de los contenidos emitidos por esta red.

En las imágenes de perfil abundan homenajes hacia personajes históricos que profesaban las mismas creencias que promociona la red. perfiles_red_liberalEncontramos también algún caso de apropiación de imagen, como la de el perfil falso @soniaaguirree tomada de esta web soniaaguirree1Actualización 05-04-16: la cuenta @soniaaguirree ha sido dada de baja por sus administradores horas después de la publicación de esta información, no así el resto de las cuentas.

Suele ocurrir que a medida que los administradores van creando las cuentas falsas entran en confianza y se acaban descuidando los detalles. En las últimas cuentas las descripciones de perfil se vuelven esquemáticas o directamente no existen, y en algunos casos ni siquiera se han molestado en cargar la imagen de perfil dejando el característico “huevo”.

Hemos representado con a herramienta Gephi las cuentas de esta red en la siguiente imagen donde se muestran las relaciones de seguimiento:red_gephiEl tamaño de los nodos va en función del número de seguidores, y las flechas que los unen representan las relaciones de seguimiento. Las cuentas que se ven más grandes son las creadas en noviembre de 2015 y han tenido tiempo de adquirir más seguidores. Las de la parte de arriba (en color morado y tamaño más pequeño) han sido creadas a partir de febrero de 2016. Este último grupo, al ser más numeroso, es sin embargo el responsable de la mayor parte del spam.

2. Cómo funciona la red

Analizando las emisiones es posible estudiar cómo funciona esta red: qué ideología intenta promocionar, qué solución tećnica se utiliza, qué personas han sido elegidas como fuente de contenidos para la generación del spam, etc

La mayoría del spam se lanza desde TweetDeck

Al agrupar los tweets en función de la aplicación que los ha originado vemos que el grueso de las emisiones provienen de la aplicación TweetDeck. Esta aplicación fue comprada por Twitter en 2011 y es de las más utilizadas para lanzar spam político. Más del 96% de los tweets que emiten los perfiles falsos son generados desde esta aplicación.OrigenTweets1

Las emisiones de todas las cuentas de la red tienen una administración común

Las 47 cuentas de esta red lanzan sus tweets de manera sincronizada. Eso significa que emiten todas en los mismos rangos temporales y por tanto están en silencio también al mismo tiempo. Una manera de mostrar esta sincronización es cuando representamos los tweets mediante diagramas de dispersión como los que vienen a continuación. El eje horizontal representa el tiempo, y el eje vertical lo hemos asociado a la antigüedad de la cuenta que emite el tweet medida en días. En el primer gráfico se representan las emisiones de la red hasta el momento de escibir estas líneas, algo más de 12.000 tweets en total.

grafico1Cada linea de puntos horizontal representa la sucesión de tweets emitidos a lo largo del tiempo por cuentas de igual antigüedad. Arriba están las cuentas de mayor antigüedad, creadas en noviembre de 2015. A medida que vamos bajando van apareciendo más cuentas, hasta la última tanda (la más numerosa) creada en febrero de 2016. Sin embargo en este caso, y dado que las emisiones están sincronizadas, también es posible apreciar centenares de líneas verticales como las que hemos marcado con un recuadro de color rojo. En el siguiente gráfico ampliamos esa zona en concreto, aunque podría haber sido cualquier otra.grafico2A este nivel de detalle ya es posible apreciar las líneas verticales. Cada una de ellas está formada por todos los tweets emitidos por la red en un momento dado. Ahora salta a la vista que todos los perfiles falsos de la red emiten en los mismos momentos de manera sincronizada, lo cual es síntoma inequívoco de que todas ellas tienen una administración común, utilizando en este caso la aplicación TweetDeck. El recuadro de color rojo ahora muestra cuatro de estas líneas, que vamos a ver ampliadas en el siguiente gráfico. Es el spam que lanzó la red el 20 de marzo de 2016.grafico3Cada una de estas líneas corresponde a un tweet repetido en este caso 47 veces. Ahora es evidente que cada una de las cuentas están incluidas en una o varias listas de TweetDeck. Hemos marcado en rojo una de las emisiones. Representa el retweet masivo de este tweet de uno de los integrantes del grupo de los seis amigos, Carlos Navarro Ahicart, del equipo de redes de @pp_val y ex presidente del sindicato de estudiantes Unio CV.tweet_ejemplotweet_ejemplo_rtsLos administradores de esta red han llevado a cabo estos retuiteos masivos cientos de veces, lo cual podrá comprobar el lector examinando el fichero mencionado arriba que contiene todos los tweets emitidos por la red.

La mayoría del spam proviene del grupo de los seis

Un aspecto importante en el estudio de redes de perfiles falsos es la identificación de los usuarios fuente. Toda red de spam político basada en retweets masivos necesita utilizar como fuente para su spam los contenidos ideologizados generados por otras cuentas. Para identificar estos usuarios fuente vamos a listar las cuentas más retuiteadas por la red:UsuariosMasRetuiteados_agrupadoEl grupo de los seis amigos se sitúa en primer lugar y recibe más del 86% de los retweets de la red, por lo que estas seis personas son la fuente más importante de contenidos para el spam. El miembro más retuiteado del grupo es Carlos Navarro Ahicart, que parece estar especializándose en la generación de contenidos. En el siguiente apartado veremos de qué maneras se intenta influir con dicho spam.

 

3. Actividad de la red

Aunque unas pocas de las cuentas fueron creadas en noviembre de 2015, la mayoría de ellas se dieron de alta a partir del 4 de febrero de 2016, circunstancia que se refleja en el número de tweets dirios lanzados por la red. ActividadRed1Son dos los temas en los cuales los administradores de esta red pretenden influir: la economía y la política.  En la parte económica se intentan difundir las creencias económicas de las personas que gestionan la red. En cuanto a los contenidos políticos, estos están orientados a mejorar la imagen del Partido Popular, y de personas como Juan Carlos Caballero Montañés, Presidente de Nuevas Generaciones del Partido Popular en Valencia, y Diputado en Corts.

Promoción de las ideas del neoliberalismo

Los administradores profesan unas creencias de las que parecen estar totalmente convencidos, hasta el punto de no tener reparos en hacer trampas para dar a conocer su verdad. Vemos similitud con el caso de @arturorodescri y la red de perfiles falsos firmemente católicos. creencias_liberalismo_ej1creencias_liberalismo_ej4creencias_liberalismo_ej2creencias_liberalismo_ej3

Campaña favorable hacia el Partido Popular

Se difunden tweets de dicho partido y de personas como el presidente Mariano Rajoy y Juan Carlos Caballero, diputado en el parlamento de la Comunidad Valenciana y también presidente de Nuevas Generaciones del PP en dicha comunidad.politica_ej1politica_ej5 politica_ej2politica_ej4politica_ej3

Campaña de desprestigio hacia otros partidos

PSOE, Compromis, PODEMOS y Ciudadanos son atacados por la red.

politica_ej7politica_ej6

Estos ejemplos son sólo una pequeña parte del spam emitido en cada una de las categorías. El lector que tenga interés puede examinar todos los tweets emitidos por esta red descargando este fichero.

 

4. ¿Quienes son los responsables?

Los indicios que hemos encontrado sugieren que todos los integrantes del grupo de los seis están directamente relacionados con esta red de perfiles falsos, utilizando dichas cuentas de forma mancomunada. A continuación se expondrán estos indicios para cada una de estas personas.

Cristian Sanchis Rubio (@sanchisrubio)

linkedin-CristianSanchisSegún consta en su perfil de la red social Linkedin es “politólogo especializado en comunicación y marketing político”. Los indicios que apuntan hacia esta persona como principal administrador de esta red de perfiles falsos son los siguientes:

indicio 1: Cristrian Sanchis comenzó a utilizar TweetDeck en su cuenta justamente cuando se creó la primera de las cuentas de la red. A partir de ese momento continuó utilizando TweetDeck de manera habitual, además de su dispositivo Android. indicio1_1aEn la línea horizontal situada en la parte superior están representados los tweets emitidos por @sanchisrubio, que comienzan en el año 2011. Se han coloreado de rojo aquellos que fueron originados desde TweetDeck. Cristian Sanchis comenzó a utilizar TweetDeck el 6 de noviembre de 2015, justo cuando comenzó a emitir la primera de las cuentas de la red. Obsérvese que las emisiones de todas las cuentas falsas están en rojo, ya que sus tweets se lanzan desde TweetDeck. La flecha roja señala el momento en que Cristian Sanchis comenzó a utilizar TweetDeck, justo en la vertical de la primera de las cuentas falsas.

Hay otro factor que delata a @sanchisrubio. El día que Cristian Sanchis utiliza TweetDeck por primera vez, la primera de las cuentas de perfil falso, llamada @marequeva, acababa de ser creada posiblemente por él mismo. marequevaCristian emite un retweet de prueba con TweetDeck, pero lo lanza conjuntamente con la cuenta falsa recién creada. Mismo tweet, en el mismo momento, con la misma aplicación.sanchisrubio_red_1Adjuntamos los datos proporcionados por la API de Twitter para estos dos tweets (formato JSON) donde se puede comprobar la veracidad de lo que se acaba de afirmar.prueba_APITuitear emitiendo con su propia cuenta en el mismo grupo de TweetDeck que los perfiles falsos es un error que Cristian Sanchis volvió a cometer con frecuencia. En el indicio 2 se verán algunos ejemplos.

indicio 2Desde su cuenta de twitter @sanchisrubio ha emitido en varias ocasiones el mismo tweet y en el mismo momento que las cuentas falsas de la red desde la aplicación TweetDeck. Esto sólo es explicable si todos los tweets (los de @sanchisruibio y los de las cuentas falsas) han sido originados desde un mismo grupo de TweetDeck. Por ello nos encontramos ante una evidencia que por sí misma relaciona de manera directa a Cristian Sanchis con la red.

Ejemplo1: 9 de febrero de 2016 19:38:21 UTC. Cristian Sanchis retuitea conjuntamente con 24 cuentas de perfil falso un tweet de su amigo y componente del grupo de los seis, Guillem Marti Bou.tweet_guillemmartibou1

Ej_emision_conjunta_sanchisrubio_1Ej1_retweets

Ejemplo 2: 21 de Febrero de 2016 16:42:13 UTC, Cristian Sanchis retuitea conjuntamente con 24 cuentas de perfil falso el siguiente tweet:Ej2_tweetEj2_emisionconjuntaEj2_retweets

indicio 3: La pareja de Cristian Sanchis, @Soraya__PS, promocionada por la red de perfiles falsos: Soraya Peñalver, pareja de Cristian tiene una cuenta de Twitter dedicada a la educación. En ella trata interesantes temas relacionados con los métodos educativos. Nada que ver con política. Sin embargo esta cuenta es extensamente promocionada por la red de perfiles falsos. Aparece entre los usuarios más retuiteados a continuación del grupo de los seis.

ej3_0Pensamos que Cristian Sanchis está aprovechando la infraestructura dedicada al spam político para promocionar a su pareja mediante retweets de los perfiles falsos. Al mismo tiempo es una manera de proporcionar a la red contenidos neutros funcionando como ruido en el timeline.ej3_1aej3_2aEn el indicio 5 se volverá a mencionar esta ayuda hacia @soraya_ps mediante la red de spam.

indicio 4: la red es utilizada en ocasiones en beneficio de Cristian Sanchis. Cuando se gestiona una red de perfiles falsos es difícil resistirse a utilizarlos en beneficio propio. Pensamos que es lo que ha pasado en este caso.

Ejemplo 1: Las cuentas @crazyglorita y @dlacalle son dos destacados influencers de la ideología que profesa Cristian Sanchis. La primera es Gloria Álvarez (politóloga guatemalteca) y el segundo es el economista español Daniel Lacalle. En este ejemplo uno de los perfiles falsos, @raquelussia1, reenvía un tweet de Cristian Sanchis para llamar la atención de dichos influencers sobre Cristian.autopromocion1aEjemplo 2: De la misma forma que en el ejemplo anterior, se reenvía otro tweet de Cristian Sanchis como forma de promoción de éste hacia destacados influencers de la misma ideología.autopromocion1bEjemplo 3: Otro ejemplo de autopromoción frente a influenciers ayudándose del perfil falso @raquelussia1. En este caso se hace que el perfil falso responda a un tweet de @sanchisrubio, mencionando a los usuarios a los que se desea influir.autopromocion4

indicio 5: Uso de perfiles falsos como apoyo en discusiones con otros usuarios: en este caso Cristian discute con el usuario @YesMeLion_. Cuatro de los perfiles falsos de la red apoyan a Cristian Sanchis mediante retweets.discusiones1En este punto es interesante detenernos un momento a observar el contexto en que fueron emitidos los cuatro retweets apoyando a @sanchisrubio. La secuencia completa consta de 13 tweets emitidos en menos de un minuto, y en los cuales las mismas cuatro cuentas falsas que han ayudado a Cristian en su discusión con @YesMeLion_ retuitean varios tweets de su pareja @Soraya_PS, de la cual hemos hablado en el indicio 3. Cabe destacar (en rojo) que uno de los retweets es del propio @sanchisrubio. La casualidad en este caso no es una opción.secuencia

indicio 6: la cuenta @unionliberaltw lleva directamente a Cristian Sanchis

Anteriormente se comentó que las cuentas de esta red de spam político se comenzaron a crear en noviembre de 2015, para posteriormente añadírseles en febrero de 2016 dos cuentas antigüas recicladas para la red: @centroliberal y @unionliberaltw, que llevaban tiempo sin utilizarse. La segunda de estas cuentas emitió en  2013 un tweet remitiendo a un artículo de autoría propia.tweet_unionliberaltwDicho artículo, que se puede consultar en este enlace, está firmado por C.Sanchis Rubio.

 

Enrique Celda Gallud (@kikecelda)

kikecelda_linkedinMilitante de Nuevas Generaciones del Partido Popular, según indica su perfil de Twitter. Aunque el peso de la gestión desde TweetDeck de la red de perfiles falsos parece recaer sobre Cristian Sanchis, los indicios encontrados sugieren que este joven de Nuevas Generaciones en San Antonio de Benagéber en ocasiones se hace cargo de la misma, al parecer para temas de partido.

05-02-2016 Con ocasión de una rueda de prensa de la presidenta del Partido Popular en la Comunidad Valenciana, Isabel Bonig. En estos ejemplos se aprecia como Enrique Celda retuitea conjuntamente con los perfiles falsos de la red desde un grupo de TweetDeck, lo que lo relaciona directamente con la gestión de dicha red. Atención a los tweets coloreados de rojo, emitidos por @kikecelda desde el mismo grupo de TweetDeck que las cuentas falsas.rueda_prensa_05-02-2016kikecelda_ej1kikecelda_ej3kikecelda_ej209-02-2016 Con motivo de una reunión comarcal del Partido Popular que tuvo lugar en Buñol.reunion_comarcal_ppkikecelda_ej4kikecelda_ej5kikecelda_ej6

 

Guillem Martí Bou (@guillemmartibou)

Guillem Marti linkedinGuillem Martí es militante de Nuevas Generaciones, y ex presidente de la organización estudiantil Unio d’Estudiants Valencians (@unioEV) afín al Partido Popular. Normalmente tuitea desde su iPhone. Pensamos que de manera habitual Guillem utiliza cinco de los perfiles falsos desde su iPhone para retuitearse a sí mismo. Las cuentas utilizadas son: @lidia_canovas, @raquel_aznar93, @clara_cont92, @alma_theone y @lord_action_uk.cuentas_iPhoneEl procedimiento siempre es el mismo: desde el iPhone de @guillemmartibou se emite un tweet y en los siguientes dos o tres minutos todas o algunas de las cinco cuentas anteriores lo retuitean, siempre en el mismo orden.ejemplo_iphone-1ejemplo_iphone-2

Obsérvese (tercera columna) que en estas ocasiones los perfiles falsos están emmitiendo desde iPhone y no desde TweetDeck. Veamos algunos ejemplos más con la misma pauta: un tweet de @guillemmartibou que es retuiteado a continuación siempre por las mismas cuentas de la red y en el mismo orden.ej-iphone-guillem-1

ej-iphone-guillem-3ej-iphone-guillem-2ej-iphone-guillem-4

Klaus Ulrich Berenguer (@klaus_u_b)klaus_ulrich_perfil

Klaus Ulrich es, según informa en su perfil de Twitter, un estudiante de Grado en ADE en la universidad de Valencia. Es el presidente de la asociación de estudiantes Unio d’Estudiants Valencians (@unioEV). Se le puede conocer en esta entrevista. La mayoría de sus emisiones en Twitter las efectúa desde un dispositivo Android.

Hemos documentado un episodio sucedido el la tarde del 23 de noviembre de 2015 cuando sólo habían sido creadas las dos primeras cuentas (@marequeva y @fernandomazzop) en el que Klaus Ulrich aparentemente se valió de los perfiles falsos para simular propuestas hacia la asociación que preside, UnioEV.

El la tarde del 23-11-2016 se produjeron unas emisiones paralelas entre la cuenta de Klaus Ulrich (@klaus_u_b) y la cuenta de @unioEV que se muestran en este gráfico:23-11-2015_grafico1Cada línea horizontal de puntos se corresponde con los tweets emitidos por cada una de las cuentas. Hemos resaltado con un recuadro rojo los tweets emitidos a partir de las 16:30 que aparecen ampliados en el siguiente gráfico:23-11-2015_grafico2AEl contenido de los tweets de ambas cuentas es el mismo: la relación de las propuestas de la gente recibidas por Unio EV en un evento llamado #PizarrasUnió. Cada tweet que se va emitiendo desde @unioEV es retuiteado segundos después por Klaus Ulrich. El siguiente listado de tweets se corresponde con los puntos azules del gráfico anterior. Cada punto es un tweet. Obsérvese la alternancia entre los tweets emitidos por @unioEV y @klaus_u_b.23-11-2015_tweets1Todos los tweets han sido emitidos desde dispositivo Android. Aparecen una serie de propuestas de varios usuarios, pero las dos últimas son inventadas. Proceden de los supuestos usuarios @fernandomazzop y @marequeva que son los dos perfiles falsos que por entonces se habían creado como avanzadilla de la incipiente red. Se hace extremadamente probable que sea el propio Klaus quien va emitiendo y retuiteando cada uno de los tweets desde su dispositivo Andrioid. Pero precisamente el último tweet de la secuencia, coloreado en rojo, procede de una de las cuentas falsas (@marequeva).

El suceso que acabamos de documentar indica desde nuestro punto de vista que Klaus Ulrich Berenguer, presidente del sindicato Unio EV afín al Partido Popular utilizó y participa activamente en las actividades que se están realizando con la red de perfiles falsos, en este caso para simular participación en una de sus propuestas.

Mientras escribimos estas líneas Klaus Ulrich envía este tweet que es retuiteado masívamente por la red.Klaus_retuiteado

Chema Marti (@martichema)chemamarti

Según su perfil de Twitter, Chema Martí es graduado en Ciencias Políticas y estudiante de Marketing Político y Comunicación Institucional. La mayoría de sus emisiones en Twitter las hace desde dispositivo Antroid, aunque como veremos en ocasiones también utiliza TweetDeck en emisiones conjuntas con los perfiles falsos de la red que nos ocupa. Veamos unos ejemplos (los tweets de @martichema están coloreados de rojo):martichema_ej1martichema_ej3martichema_ej2El hecho de que @martichema emita desde TweetDeck el mismo retweet de manera sincronizada con las cuentas de perfil falso lo relaciona directamente con estas.  No está de más comentar que Chema Martí figura como seguidor de ¡¡42!! de las cuentas de perfil falso.

Carlos Navarro Ahicart (@cnavarroahicart)cnavarroahicart1

Su perfil de Twitter informa que es vicesectretario en la Unio d’Estudiants Valencians (@unioEV) y parece ser el ideólogo de este singular grupo de amigos. casi el 40% del spam emitido por la red procede de sus tweets. Tiene un blog. Aunque pensamos que su función es principalmente la generación de contenidos para esta red de spam, en algunas ocasiones Carlos parece utilizar las cuentas falsas personalmente, como esta vez en que retuiteó desde TweetDeck acompañado por 21 de los perfiles falsos.cnavarroahicart_ej1

La mayoría de sus tweets son emitidos sin embargo desde Android. Hemos encontrado algunos ejemplos que sugieren una utilización ocasional de los perfiles falsos para autoretweet por parte de Carlos Navarro:cnavarroahicart_ej2cnavarroahicart_ej3

 

Los ejemplos que acabamos de ver sugieren que los miembros del grupo de los seis se están sirviendo de la red de perfiles falsos para difundir el ideario del partido al que pertenencen. Todos los integrantes del grupo, excepto Carlos Navarro, son seguidores de varias de las cuentas falsas. En el gráfico siguiente se representan las relaciones de seguimiento de estas personas hacia las cuentas de perfil falso.SeguimientosHaciaPFLos nodos de color rojo son las cuentas de la red y cada flecha significa seguimiento hacia quien apunta. Se hace evidente la relación estrecha de estas personas con la red de cuentas falsas.

Por último, un ejemplo de experimentación con TweetDeck. El día 21 de febrero varios miembros del grupo (@sanchisrubio, @cnavarroahicart, @klaus_u_b y @kikecelda) estuvieron haciendo pruebas con dicha aplicación. Hasta ese momento se estaba utilizando TweetDeck sólo para hacer retuiteos, pero no para que cada cuenta lanzase el mismo tweet (no retuiteado) de manera simultánea. En un momento determinado, a las 21:10 se hace un intento fallido de que varios perfiles falsos hagan un tuiteo en paralelo de un tweet de @kikecelda utilizando el truco del punto:prueba fallidaNo se consiguió enganchar el tweet y lo que salió fue una doble mención hacia @kikecelda. Cinco minutos después lo consiguen con un segundo intento:prueba exitosa

Hemos mostrado la relación de cada uno de los integrantes del grupo de los seis con la red de cuentas de perfil falso. En el siguiente punto intentaremos poner en contexto a estas personas.

 

5. El grupo de los seis y su entorno

En este apartado trataremos de conocer algo más sobre el grupo de los seis. ¿Qué relación tienen entre ellos? ¿Cuál es su peso dentro del Partido Popular? ¿Con qué personas se relaciona este grupo?

Grado de cohesión del grupo

La siguiente imagen elaborada con Gephi muestra que el grado de cohesión es grande en el grupo. Todos se siguen entre ellos, pero además también tienen un nutrido grupo de amistades comunes (centro de la imagen, en verde) formadas en su mayoría por compañeros de partido.GradoCohesionEn este enlace se puede ver el grupo al completo durante una visita a su amigo Modesto Martínez, diputado provincial del Partido Popular.grupo_6_con_Modesto_Martinez

Búsqueda en redes sociales

En un intento de encontrar información sobre el grupo de los seis relativa a su integración en el entorno del Partido Popular, se han buscado referencias a sus integrantes en redes sociales, cuyos enlaces adjuntamos:

enlace 1: Cristian Sanchis y Guillem Martí ganadores de la Liga de Debate NNGG.im0a

enlace 2: Guillem Martí con la diputada Blanca Garrigues en un coloquio.im1

enlace 3: Klaus Ulrich y Guillem Marti en sus labores de dirección de la asociación Unio CV.im2

enlace 4: Klaus Ulrich, Chema Martí, Guillem Martí y Cristian Sanchis en la sede de UnioEV.im3b

enlace 5: Carlos Navarro, Guillem Martí, Klaus Ulrich y CristianSanchis con Juan Carlos Caballero, el presidente de Nuevas Generaciones CV: im4enlace 6: En la escuela de verano de Nuevas Generaciones, con su presidente Juan Carlos Caballero: Guillem Martí, Klaus Ulrich y Enrique Celdaim5enlace 7: @kikecelda y @cnavarroahicart (sentados en la primera fila) en la sede del ppcv acompañados de otros compañeros de NNGG y de su presidente mientras siguen uno de los debates preelectorales en diciembre de 2015.sede_ppcv1

 

6. Integración en el equipo de redes de @pp_val

Como hemos visto los integrantes del grupo de los seis son muy activos en redes sociales. Es interesante preguntarse qué grado de aceptación y popularidad tienen los seis entre las personas que forman el equipo de redes sociales del Partido Popular en Valencia. Podría ocurrir que su actividad sea marginal y no fuesen tomados en cuenta por el entorno de redes del partido. Sin embargo la conclusión que hemos sacado es que son plenamente aceptados.

La mesa redonda de redes sociales

El 5 de marzo de 2016 tuvo lugar una mesa redonda sobre redes sociales organizada por el @pp_val. Los participantes son personas de peso en RRSS, del PP en Valencia (“cuatro cracks de RRSS” según @SergioMoyaPP).tweet_sergio_moya

  • José Morgan García (@josepepemorgan): responsable de RRSS del Partido Popular en Valencia, @pp_val
  • Enrique Martínez (@QuiqueVal): coordinador de RRSS de Nuevas Generaciones en la CV, @nngg_cv
  • Pablo J. Carreres (@PabloCarreres): Consultor en comunicación institucional y corporativa. Fue asesor del vicepresidente del Consell, preside Ciutat Vella
  • Jaime López Bronchud (@bronchud): Vicesecretario de comunicación del ppcv.

pers_redesTres de ellos (@josepepemorgan, @QuiqueVal y @PabloCarreres) son seguidores en Twitter de todos miembros del grupo, y @bronchud de dos de ellos.  Llama la atención que la cuenta de @pablocarreres figure también entre los seguidores de 16 de las cuentas de perfil falso de la red, lo cual podría indicar que conociese la existencia de la red y estuviese al corriente de las trampas que se están llevando a cabo.seg_pfHacer notar también que estas cuatro autoridades del PP en redes retuitean con frecuencia al integrante del grupo de los seis Carlos Navarro (@cnavarroahicart) que parece haberse especializado como generador de propaganda y a medio plazo podría llegar a destacar como influencer de partido. En este tweet @cnavarroahicart es promocionado como integrante del equipo de redes por el responsable de RRSS @jospepemorgan.tweet_riberaalta1

Foto de familia equipo de redes

Con motivo de la presentación de candidatos para las elecciones del 20D que tuvo lugar el 22-11-2015, se tomó una fotografía de las personas del PP relacionadas con RRSS en Valencia, tuiteada y publicada en Facebook. En ella aparecen formando parte del “Equipo de Redes”, tal como se informa en dicha red social, Carlos Navarro (@cnavarroahicart) y Enrique Celda (@kikecelda) del grupo de los seis, junto a personas como José Morgan García (responsable RRSS @pp_val), Jaime López Bronchud (vicesecretario comunicación ppcv), Juan Vicente Pérez Aras (diputado), Isabel Bonig (presidenta del ppcv), Vicente Betoret Coll (presidente del PP en Valencia), Sergio Moya (responsable RRSS), Christian Baterno, etc.foto_redesEsta imagen parece representar la aceptación de estos integrantes del grupo de los seis como parte del equipo de redes en Valencia. En este tweet emitido el mismo día se incorpora una imagen de @cnavarroahicart y @kikecelda con la presidenta del PPCV, Isabel Bonig.foto_con_ibUna vez más los datos parecen indicar que el grupo de los seis goza de aceptación entre los responsables de redes del Partudo Popular en Valencia.

¿Qué opinan estas personas de las trampas con perfiles falsos?

Varios de los responsables de redes del Partido Popular en la Comunidad Valenciana han expresado en el pasado su rechazo a la utilización en Twitter de cuentas con perfil falso con fines políticos.

José Morgan García (@josepepemorgan), responsable de RRSS del @pp_val, reprochaba al PSOE en este tweet el uso de perfiles falsos.tweet_pf_1Enrique Martínez (@QuiqueVal), coordinador de RRSS de @nngg_cv, censuraba el uso de perfiles falsos para atacar a otros partidos y considera “cobarde” a quien se oculta tras ellos.tweet_pf_2Jorge Pellicer (@jorgepelli), responsable de RRSS en @pp_val, tampoco veía con buenos ojos el uso de perfiles falsos. Cabe comentar que figura como seguidor de dos de las primeras cuentas de la red que nos ocupa.tweet_pf_3

El presente caso de trampas con perfiles falsos realizadas supuestamente por parte de sus propios compañeros coloca a estos responsables de redes sociales del Partido Popular en una situación compleja, máxime cuando está abierta también la posibilidad de que ellos mismos tuviesen conocimiento de la existencia de la red de spam político.

 

7. Conclusiones

Los resultados del presente análisis apuntan a que un grupo de seis personas pertenecientes a Nuevas Generaciones del Partido Popular en Valencia lleva desde noviembre de 2015 utilizando una red de perfiles falsos para difundir el ideario neoliberal y propaganda favorable al Partido Popular en forma de spam político. Debido a la naturaleza de los contenidos lanzados la hemos llamado Red neoliberal popular en Valencia. Estas personas son: Cristian Sanchis Rubio (@SanchisRubio), Guillem Martí Bou (@GuillemMartiBou), Klaus Ulrich Berenguer (@klaus_u_b), Enrique Celda Gallud (@kikecelda), Chema Martí (@MartiChema) y Carlos Navarro Ahicart (@cnavarroahicart), a los que nos referimos como el grupo de los seis.grupo_de_los_seisSon estudiantes o recién graduados, activos políticamente en Nuevas Generaciones y la asociación estudiantil afín Unio EV. Estas personas parecen estar integradas plenamente en el entorno popular, incluyendo en su círculo cercano de relaciones de Twitter a personas relevantes del PP en la Comunidad Valenciana. Según todos los indicios Cristian Sanchis sería el principal adminsitrador. La mayoría de los contenidos políticos con que se alimenta la red proceden de Carlos Navarro (39%), Cristian Sanchis (28%) y los otros cuatro miembros (18%), y son convertidos en spam mediante retuiteos masivos desde 47 cuentas de perfil falso. Las mismas cuentas falsas son utilizadas por distintas personas, unas veces desde TweetDeck (la mayoría), y otras veces desde iPhone o Android.

Se ha dejado constancia mediante múltiples ejemplos del engaño que está teniendo lugar para beneficiar en este caso al Partido Popular, desprestigiar a adversarios políticos (PSOE, Ciudadanos, Compromis y PODEMOS) y también para promocionar las ideas conocidas como neoliberalismo.pp_val

Parece lógico pensar que el marketing político no debería consistir en engañar a la gente, y creemos que este tipo de conductas no son compatibles con la regeneración que necesita el Partido Popular. Desde Twitter Bots (@BotsPoliticosNo) pedimos a los responsables de esta red el cierre de todas las cuentas de perfil falso por consideración hacia el resto de los usuarios de Twitter.

Pensamos que puede ser un error extendido entre los equipos de redes y comunicación de algunos partidos creer que estos comportamientos deben justificarse como “trampas éticas” necesarias. Pero disfrazar propaganda política y desinformación como si fuesen opiniones reales de usuarios de Twitter es un engaño. Con nuestros análisis queremos contribuir a promover la idea de que también en redes sociales es necesario marcar unos límites a los partidos políticos. Creemos que visibilizar estos engaños y a quienes los cometen podría ayudar a que tomemos conciencia del problema del spam político gracias a la ayuda de los lectores.

Trampas éticas

Las trampas éticas, concepto que hemos tomado de esta carta de Aristóbulo Hernández, son “excusas y justificaciones mediocres que solemos usar los seres humanos para hacer lo que sabemos que está mal”. Una vez que comenzamos a hacer trampas “intentamos creer que el único problema de hacer algo que sabemos que no está bien es que otros se den cuenta” y utilizamos la justificación de que “todo el mundo lo hace”.

8. ¿Qué podemos hacer?

Generalmente desde @TwitterSpain, quizá por exceso de trabajo, no son atendidas nuestras solicitudes para que sean suspendidas las redes de perfiles falsos que vamos descubriendo. Para conseguir cerrarlas pasa a ser fundamental entonces la difusión de la noticia. Hay dos cosas que el lector puede hacer si desea contribuir a frenar el spam político en nuestro país.

  • ¡Difundir con entusiasmo! estos estudios en las redes sociales, foros y agregadores de noticias.
  • Recordarles de manera respetuosa a quienes hacen trampas que no estamos de acuerdo con esas prácticas.

Por ultimo una reflexión: si exigimos que dejen de hacer trampas a quienes no coinciden con nuestra manera de pensar, quizá deberíamos también reprobar esa conducta cuando la encontramos en aquellos con quienes nos identificamos. BotsPoliticosNo

Actualización 10-04-2016

El día 06-04-2016 se publicó en el medio valenciaplaza.com un artículo sobre el caso de los 6, titulado Militantes de NNGG del PP crean perfiles falsos en Twitter y la dirección se desvincula. En dicho artículo se informa que la dirección de NNGG en Valencia “alega que los militantes actuaron por libre, sin conocimiento ni autorización de la organización” asegurando que “se llevarán una buena bronca”, que no va a haber sanciones y calificando su actuación como “comportamiento infantil”. Echamos en falta la opinión de los responsables del Equipo de Redes del Partido Popular en Valencia.

A día de hoy sólo 3 de las cuentas de perfil falso (las más nombradas en nuestro análisis) han sido cerradas. El resto permanecen en silencio desde el 3 de abril, pero listas para seguir emitiendo en cuanto el tema se enfríe. Pedimos a los responsables de la red que todas las cuentas de perfil falso sean cerradas definitivamente.  Aprovechamos para recordar a @TwitterSpain que si las cuentas no son suspendidas podrán volver a ser utilizadas en la emisión de spam político sobre los usuarios de Twitter, tal como sucedió en su día con la red administrada por miembros del Partit Popular de Catalunya.

Si te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Anuncios

Redes de spam político en España durante 2015

@BotsPoliticosNo

inicio1Ha pasado ya un año desde que comenzamos a denunciar en este blog las redes de cuentas con perfil falso que son utilizadas para tratar de modificar las percepciones políticas de los usuarios de Twitter. Durante estos meses hemos compaginado la búsqueda de estas redes con el estudio y experimentación en técnicas de análisis que permitan detectarlas.

estudio_tecnicasLa respuesta que hemos encontrado por parte de los lectores ha sido muy satisfactoria. En general hemos percibido interés por el material publicado, reconocimiento por el trabajo realizado y colaboración en la difusión de nuestras publicaciones. Todo ello (y es un mérito añadido para los lectores) a pesar de la dificultad que conlleva a veces la interpretación de los gráficos que solemos incluir.

graficosEn contraste, ha sido muy difícil llegar a los medios de comunicación. La mayoría de las visitas que recibe este blog provienen de la difusión a través de redes sociales (sobretodo Twitter y Facebook) y algunos sitios web agregadores de noticias.

No hemos percibido por parte de @TwitterSpain demasiado interés en actuar contra las redes políticas de perfiles falsos. Las cuentas falsas denunciadas sólo fueron suspendidas en las ocasiones en que la noticia se extendió ampliamente dejando a la red social en evidencia.

mediosEn diversas ocasiones hemos ofrecido colaboración a @TwitterSpain, solicitando un canal efectivo mediante el cual podamos informar sobre las redes detectadas. De momento no ha sido posible, aunque lo vamos a seguir intentando.

TwitterSpainSin embargo hemos comprobado que cuando el responsable de una de estas redes políticas es visibilizado, en la mayoría de las ocasiones interrumpe las emisiones de la red dejándola inactiva, o bien borra las cuentas que la componen. Por ello las publicaciones de este blog han conseguido casi siempre que cesara la emisión de spam político de las redes que se iban denunciando, gracias al entusiasmo de los lectores propagando las informaciones a través de las redes sociales.

En las siguientes líneas trataremos varios temas que resumen la labor de este blog durante 2015, incluyendo también algunos aspectos que pensamos puedan ser de interés o que nos hayan llamado la atención.Indice1

nota

 

1. ¿Cómo se consigue el cierre de una red de spam político?

 

Uno de los objetivos de este blog fue desde el comienzo detectar y denunciar redes de spam político en el ámbito español y tratar de conseguir el cese de su actividad y la suspensión o borrado de las cuentas.

El proceso que ha funcionado se basa en cuatro factores y se resume en el siguiente diagrama:

Como_se_consigue1b

  • DETECCIÓN de las redes de spam político a partir de extracciones de datos mediante la API de Twitter sobre los que se realiza posteriormente un análisis.
  • DENUNCIA mediante la publicación en nuestro blog de las redes encontradas, intentando siempre que sea posible descubrir al administrador.
  • DIFUSION de la noticia por los lectores en redes sociales, blogs, etc. Ésta parte ha sido fundamental para conseguir desactivar las redes. Hemos visto que los lectores tienen por sí mismos la capacidad suficiente para ejercer presión, sin que sea siquiera necesario que la noticia pase a los medios de comunicación.
  • PRESION sobre los responsables de la red para que  borren las cuentas, y sobre @TwitterSpain para que las suspenda y tome las medidas oportunas sobre los administradores.

 

2. ¿Cuál ha sido el balance anual de hallazgos?

 

Durante el año que acaba de concluir hemos encontrado un total de 20 redes de spam político en España, de las cuales 14 dejaron de emitir al ser descubiertas. Entre todas sumaron unas 1.060 cuentas de perfil falso.

cuentas_2015

El bloque de más de 400 cuentas rotulado como “Derecha (sin definir)” se refiere a la red que difundía contenidos anti independentistas en Cataluña.

Al clasificar las redes según el partido político que salía beneficiado con su spam el resultado ha sido el siguiente:

Ranking_2015El primer lugar ha recaido en el Partido Popular, que se adjudica el dudoso mérito de ser el partido político más favorecido por las trampas con perfiles falsos en Twitter. Las redes de spam favorable a dicho partido fueron estas:

redes_pp_1

A medida que las redes políticas de Twitter van siendo denunciadas una parte de las cuentas son cerradas, suspendidas, o sus tweets son borrados y de esa forma se van perdiendo las pruebas de la actividad de esas redes, o incluso de la existencia de las mismas. Este blog pretende, además de denunciarlas, dejar constancia de todas ellas documentando su actividad para el futuro. Asimismo, guardamos todas las extracciones realizadas a través de la API de Twitter, mediante las cuales cualquier análisis posterior podría comprobar las conclusiones de nuestros estudios.

 

3. Personas que han aparecido relacionadas con redes de spam político

 

En ocasiones es posible encontrar mediante análisis del tráfico de Twitter al probable administrador o responsable de una red de perfiles falsos. En el caso de la política es frecuente que personas de este ámbito tengan la tentación de jugar sucio si creen que no les van descubrir, autojustificándose a veces con excusas y justificaciones mediocres que solemos usar los seres humanos para hacer lo que sabemos que está mal (trampas éticas).

En este apartado recordaremos algunas de las personas que han aparecido relacionadas con la utilización de redes políticas de cuentas con perfil falso cuya finalidad era la emisión de spam político favorable a un partido.

 

JoseCepeda1Responsable del Equipo Sugus en la campaña digital de Pedro Sánchez. Se utilizaron perfiles falsos de Twitter desde Julio de 2014 a Enero de 2015, cuando fue descubierta y desmantelada la red. Era la primera vez que se proporcionaban pruebas de una red de spam político. Dada la repercusión, @TwitterSpain suspendió la cuenta creada por el equipo de campaña de Pedro Sánchez, @jovconpsanchez, la más utilizada por la red como fuente de spam. Unos días después José Cepeda (@cepeda) fue premiado por una organización afín al PSOE por la labor realizada “en los últimos meses” y por su “juego limpio”. (más información)

jovConPSanchez

AlexBorrasA lo largo del pasado año hemos documentado en varias ocasiones la relación de Alejandro Borrás (@alexborras) con el uso de perfiles falsos utilizados en la emisión de spam para favorecer al Partido Popular.  Ejerce su actividad desde Barcelona (más información).

AlexBorrax_matrixpp

AndresCano1Colaborador de Alex Borrás. Después de haber perdido la concejalía de La Bisbal de Ampurdán (Girona) parece estar dedicándose en exclusiva a la generación y distribución de material para la contienda en Twitter, a un ritmo cercano a los 200 tweets diarios. En varias ocasiones mostramos su relación directa con la desaparecida red de spam político del PPC, hasta el punto de permitir que su cuenta @andres_cano42 fuese incluida en el mismo grupo de TweetDeck que los perfiles falsos.

AndresCanoTrabajando

JoseAntonioRodriguezEl pueblo de Jun (Granada) es un referente en el empleo de redes sociales por su utilización de forma innovadora desde 2011. Sin embargo durante las Elecciones Andaluzas de 2015 descubrimos y denunciamos una red de perfiles falsos utilizada para difundir los tweets de este alcalde (más información).

 

JuanFranciscoEscuderoEl Community Manager de las celebridades y creador de #LaHoraMagica. En este caso se ha utilizado el spam emitido desde perfiles falsos con objetivos tanto comerciales como políticos. Hemos documentado el uso intensivo de cuentas de perfil falso durante un año para lanzar los hashtags de #LaHoraMagica y posteriormente para la campaña de Ciudadanos en las Elecciones Municipales y Autonómicas de Mayo de 2015 y donde @JuanfraEscudero consiguió una concejalía en Alicante (más información).

JuanfranConcejal

ArturoRodriguezEsta red ubicada en la Comunidad de Madrid promocionó durante años mediante su spam al Partido Popular y a la ideología católica. Con los perfiles falsos se propiciaron además múltiples conversaciones ficticias de estos con Arturo Rodriguez (@arturorodescri). A las pocas horas de ser denunciada esta red la cuenta @arturorodescri fue cerrada por su propietario, al tiempo que se cerraron también todas las cuentas falsas (más información).

 

DavidBonilloLos indicios encontrados nos hacen pensar que David Bonillo, asesor de Ciudadanos en Almería es el responsable de miles de tweets de spam politico destinado a favorecer al partido Ciudadanos y al mismo tiempo a posicionar mediante menciones las cuentas de los tres concejales de dicho partido en Almería y la suya propia (@davidbonillo5). Dado que el cargo de asesor está retribuido con 2.695,28 euros mensuales, podría darse el caso de que se estuviese pagando con fondos públicos la realización de trampas a través de las redes sociales. (más información).

Nos hemos dejado algunos, pero pensamos que la lista anterior es bastante representativa para este resumen anual.

 

4. ¿Cómo reaccionan al ser pillados?

 

Al tiempo que sacábamos estas redes a la luz, hemos procurado documentar la reacción de los probables administradores al ser puestos en evidencia. No sabemos de ningún otro grupo (en España o en el extranjero) que se dedique a poner al descubierto redes políticas en Twitter. Por ello nos ha parecido interesante dejar constancia de estos comportamientos. Pensamos que la reacción al sentirse descubierto depende en gran manera del grado de presión percibida por el administrador.

Las actuaciones que se producen como reacción a la denuncia pública de una red de spam político pueden ir dirigidas en dos direcciones:

  • sobre la propia cuenta del administrador.
  • sobre las cuentas falsas de la red

Actuaciones sobre la propia cuenta

En el siguiente esquema se exponen las distintas reacciones que hemos encontrado por parte de los probables administradores en las horas o días posteriores a haber denunciado las redes de spam político.

PosiblesAcctionesSobrePropiaCuentaCuando no se percibe demasiada presión el responsable de la red se suele limitar a esperar a que el tema se olvide, de ahí la importancia que tiene la difusión a través de las redes sociales. En otras ocasiones, sin embargo, hemos documentado reacciones a las publicaciones de este blog que podrían dividirse en dos bloques:

(punto 2.1) Reacciones defensivas

(punto 2.1.1) Modificar la imagen de perfil: como forma de aminorar el grado de exposición en un momento en que hay muchas miradas hacia la cuenta.

Ejemplo_modificar_imagen_perfil(punto 2.1.2) Borrar tweets antiguos: que relacionan la cuenta propia con la red de perfiles falsos (ejemplos en el punto 2.1.4).

(punto 2.1.3) Eliminar rastros que vinculen con instancias superiores. Es un intento de evitar que la instancia superior se vea relacionada con la red de spam una vez que esta es descubierta.

Este punto nos parece de especial importancia. Veremos dos ejemplos donde se pone de manifiesto el interés por no salpicar hacia arriba. Estos cambios se produjeron como reacción a nuestras publicaciones.

Ejemplo_eliminar_rastros_alvaritooo2Ejemplo_eliminar_rastros_luislahuerta52(punto 2.1.4) Proteger los tweets: de forma que sólo los seguidores tienen acceso a ellos. De esta forma se pueden borrar con tranquilidad antiguos tweets comprometedores. El siguiente ejemplo es la evolución del perfil de una concejal de Ciudadanos en Pozuelo de Alarcón durante los tres días siguientes a nuestra denuncia. En él hay protección de tweets, borrado de tweets y supresión de la relación con Ciudadanos en las imágenes de fondo y perfil.

Ejemplo_evolucion_perfil(punto 2.1.5) Cerrar la cuenta: hasta ahora las únicas personas que ha optado por ello ha sido Arturo Rodriguez (@arturorodescri) del Partido Popular en la Comunidad de Madrid, y @luislahuerta52, miembro de la Junta Directiva de Ciudadanos en Pozuelo de Alarcón.

(punto 2.2) Reacciones de paso a la ofensiva

(punto 2.2.1) Intentar convertirse en víctima

Ejemplo_victimizacion(punto 2.2.2) Burla o intento de confusión: con la finalidad de evitar hablar de emisiones bajo cuentas falsas.ejemplo_burla1

(punto 2.2.3) Responder desde una identidad falsa.

Ejemplo_identidad_falsa(punto 2.2.4) Vanagloriarse de haber hecho trampas: solo lo hemos visto una vez,  un caso excepcional. Fué en la red que promocionaba al Diario La Razón, el Partido Popular y la casa real. La reacción de los administradores al verse descubiertos fue la de asumir la autoría inmediatamente, pensamos que con el fin de eximir de responsabilidad al diario digital y/o al partido político que se beneficiaban del spam de esa red.asumiendo_culpas1

 

Actuaciones sobre las cuentas falsas

En el esquema que viene a continuación se enumeran las distintas posibilidades de actuación sobre la red por parte del administrador una vez esta es descubierta:

PosibilidadesActuacionCuentasPFA continuación se explicarán algunos de los puntos del esquema:

(punto 1) Reciclar una cuenta es modificar su nombre de usuario, imagen de perfil, descripción, etc con una de estas dos finalidades:

  • esconderla de los ojos de la gente, dejándola preparada para formar parte de una nueva red.
  • modificar el perfil (imagen, descripción) con objeto de dejar el perfil falso más presentable para seguir con el spam.

Ejemplo_cuentas_recicladasejemplo_cuenta_reciclada2

Afortunadamente, las cuentas recicladas son fáciles de encontrar aunque las características de su perfil hayan sido modificadas totalmente. Toda cuenta de Twitter tiene asociado un número (user_id) que la identifica y no puede ser cambiado.

(punto 2.2.2.1) Cesar toda actividad: en bastantes ocasiones el administrador reacciona congelando toda actividad de las cuentas falsas al verse descubierto, en espera de si @TwitterSpain decide suspenderlas.

Ejemplo_red_congelada(punto 2.2.2.2) Emitir contenidos neutros: a veces la reacción es dejar de emitir spam político y dejar las cuentas de la red emitiendo otra clase de contenidos como pueden ser noticias o retweets de temática neutra, con la finalidad de que pasen desapercibidas y seguir utilizándolas más adelante.

Ejemplo_contenidos_neutros(punto 2.2.2.3) Tratar de hacerse pasar por usuario real: en estos casos el administrador intenta que las cuentas de perfil falso parezcan usuarios reales para de esa forma desmentir las acusaciones.Ejemplo_intento_usuario_realEjemplo_tweet_fijado

 

5. A veces las cosas no son lo que parecen

 

Con frecuencia nos llegan avisos o peticiones bien a través de nuestro usuario de Twitter (@BotsPoliticosNo), bien por correo electrónico, llamándonos la atención sobre posibles redes de spam político. Procuramos atender todas las solicitudes que nos llegan e investigarlas en un tiempo razonable. Si es posible tratamos de contestarlas por email, o a través de un DM (mensaje directo) cuando proceden de un usuario que nos sigue. Y agradecemos todas las sugerencias con independencia del resultado final.

Hemos visto que en ocasiones las sospechas iniciales pueden no ser correctas a pesar de las apariencias. Estos son algunos ejemplos:

EJEMPLO 1: múltiples cuentas favorables a Mariano Rajoy repitieron en sus tweets un mismo dibujo durante el hashtag #L6NcalleRajoy que se utilizó en el programa La Sexta Noche el 05/12/2015.

Ejemplo1_dibujoEsto provocó suspicacias en algun usuario, pensando que eran bots.

Ejemplo1_sugPero lo cierto es que el activismo del Partido Popular se había puesto de acuerdo en emitir dicho dibujo, previamente distribuido, y no debe relacionarse necesariamente con el uso de perfiles falsos.

Ejemplo1_sug2De hecho, la mayoría de las cuentas que utilizaron dicho dibujo fueron usuarios reales o cuentas oficiales del partido.

 

EJEMPLO 2: repetición de un mismo tweet crítico con el independentismo catalán.

El 12 de septiembre Joan María Piqué (@joanmariapique), jefe de prensa de Artur Mas, emitió un tweet del que recibimos aviso. En él se llama la atención de que unas cuentas con toda la apariencia de perfiles falsos están retuiteando una noticia crítica con el independentismo catalán. El tweet en cuestión da a entender que es un ataque dirigido contra su formación.

TweetEran efectivamente perfiles falsos, aunque no era un ataque específico contra el independentismo catalan. La procedencia de estas cuentas falsas estaba en Centroamérica, siendo utilizadas en la política local de El Salvador. Como medio de ocultar en sus timelines el spam político local, se dedicaban al retuiteo de noticias de distinta temática, una de las cuales es la que llamó la atención de Joan María Piqué.

 

EJEMPLO 3: Cuentas que publican noticias de manera automatizada con Twitterfeed

Este caso podría tratarse de otro error de percepción del usuario, aunque también podría ser intencionado dado que fue emitido por un miembro del equipo de comunicación de la presidenta de la Comunidad de Madrid, Cristina Cifuentes llamado José Antonio Sánchez (@j_asanchez), al que en principio se le debería presuponer cierto conocimiento de cómo funcionan las redes sociales.

tweet_jasancheztweet_jasanchez2Las cuentas de la imagen son efectivamente perfiles falsos de procedencia centroamericana, y la noticia que repiten todos a la vez se hace eco de una cita de PODEMOS. Pero esta red se dedica a la retransmisión automatizada de noticias por medio del sindicador de contenidos Twitterfeed. Entrando en el timeline de cualquiera de las cuentas se puede comprobar que se compone únicamente de noticias de los temas más variados. Como contraejemplo hemos tomado los tweets emitidos por la primera de estas cuentas (@luci0machado), justo antes y después del tweet aludido desde el equipo de Cifuentes, que se ha marcado en rojo.

timeline_luci0machado

Como se puede comprobar, todas son noticias de agencia y no parece haber intención de favorecer a un partido determinado. De hecho el mismo día las mismas cuentas emiten esta otra noticia, de contenido embarazoso para PODEMOS.

cisma_zapataSe hace evidente que esta acusación que parte desde el Partido Popular y fue retuiteada ampliamente por la estructura de cuentas oficiales y cibervoluntarios, es falsa.

ppmadrid¿Incompetencia del equipo de Cifuentes o ataque utilizando falsedades de manera consciente? Un mes después, precisamente el autor del tweet acusatorio, José Antonio Sánchez (@j_asanchez) se vio relacionado con el uso de perfiles falsos desde Morata de Tajuña, pueblo del que es concejal.

 

6. Quedaron en evidencia

 

Ha habido varias ocasiones en que las evidencias encontradas durante los análisis han mostrado una mentira o metedura de pata por parte de políticos que deberían dar ejemplo de honestidad. Hemos seleccionado varias de ellas:

Cristina Cifuentes pierde la memoria cuando se descubre una red de cuentas falsas que la favorece. Septiembre de 2015. Como reacción a la red de 121 cuentas falsas que favorecía al Diario La Razón y a personas del Partido Popular, sobretodo a la presidenta de la Comunidad de Madrid, Cristina Cifuentes.

EnEvidencia1

Juanfran Escudero conversa con una persona fallecida que además es habitual retuiteadora de “LaHoraMagica”… junto a 150 más. Utilizar la imagen de personas fallecidas para la emisión de spam político es una práctica que debe cesar.
EnEvidencia2
José Antonio Sánchez (PP de Morata y equipo de comunicación de Cifuentes) no hace lo que predica. Relacionado con el último apartado del punto 5 “A veces las cosas no son lo que parecen”.
j_asanchez_en_evidencia

 

7. Ciudadanos ayudado por redes de Venezuela

 

Ocurrió durante la campaña de las elecciones de Mayo de 2015. A principios de ese mes fue trending topic el hashtag #DesmontandoACiudadanos, impulsado desde la formación PODEMOS y crítico con el partido de Albert Rivera.

La reacción desde Ciudadanos fue la emisión de un tweet por parte de su lider Albert Rivera, acusando al otro partido de “organizar su campaña” “desde Venezuela”, en alusión a cuentas que masivamente retuiteaban el hashtag #DesmontandoACiudadanos.Tweet_AlbertRiveraEn su día demostramos cómo aquella vez Albert Rivera perdió una ocasión de permanecer callado, pues se hubiera ahorrado el ridículo. No solamente por confundir el spam comercial que ataca normalmente a los trending topics y acusar en falso a la otra formación, sino también porque en el análisis realizado en esa campaña aparecieron dos redes de perfiles falsos administradas por grupos afines a la oposición venezolana cuyo spam político ¡favorecía precisamente a Ciudadanos! El análisis completo se puede consultar aquí, vale la pena examinarlo.

Como actualización añadiremos que la red de spam comercial que Rivera tomó por bots que intentaban impulsar el hashtag #DesmontandoaCiudadanos cuando en realidad lo estaban atacando, y fue identificada y denunciada por este blog en Mayo de 2015, todavía sigue activa. @TwitterSpain no ha considerado oportuno suspender esas cuentas, que a día de hoy llevan emitidos varios millones de tweets de spam comercial.Cuentas

 

8. El engaño de las menciones

 

Una de las métricas utilizadas para medir la influencia de una cuenta en Twitter es contar el número de veces que es mencionada. Los usuarios interesados en quedar bien posicionados en los índices de influencia pueden tener la tentación de aumentar sus menciones de manera artificial.

Asociadas al spam político con perfiles falsos, hemos encontrado también prácticas destinadas a inflar el número de menciones. Vimos varios tipos.

TIPO 1: En ocasiones son triquiñuelas más o menos cuestionables, como ponerse de acuerdo en mencionarse diariamente unos a otros un grupo de personas (PP )

menciones_alexborrasTIPO 2: En este otro caso estamos ante trampas con perfiles falsos (Ciudadanos Almería) para falsear menciones a los concejales y al asesor, David Bonillo. (más información)

menciones_davidbonillo5TIPO 3: Con el propósito de hacer aparecer a Pedro Sánchez como el participante más mencionado en el debate que tuvo lugar el 30 de noviembre de 2015, los ciberactivistas del PSOE envían menciones masivas hacia @sanchezcastejon, (más información)

debatemenciones_sanchezcastejon

 

9. ¿Qué ocurre cuando @TwitterSpain no cierra las redes de spam político una vez son denunciadas?

 

La mayoría de las veces que desde este blog se han denunciado estas redes, no ha habido ninguna acción posterior por parte de @TwitterSpain, de modo que los responsables tuvieron vía libre para continuar lanzando spam político.

CONSECUENCIA 1: Redes ya denunciadas que siguen emitiendo spam

En algunos casos en que la presión percibida por el administrador no fue suficiente, las cuentas de perfil falso continuaron emitiendo spam. Actualmente están en esa situación:

Red de Ciudadanos en Almería

Como consecuencia de lo publicado en este blog, el asesor David Bonillo (@davidbonillo5) paso de hacer retweets masivos a las cuentas falsas que contenían miles de menciones, a no volver hacerles ni un RT más. Sin embargo las cuentas de la pequeña pero efectiva red de Ciudadanos en Almería siguen activas. (más información)

CsAlmeriaRed MEVA (Movimiento Español Venezolano AntiPodemos)

MEVAUna variante del comportamiento anterior se dió a partir de Mayo de 2015 en la red MEVA (Movimiento Español Venezolano AntiPodemos). Después de nuestra denuncia siguieron emitiendo, pero optaron por borrar el timeline de las cuentas falsas cada cierto tiempo con la intención de borrar los rastros del spam.

ullapizarroObsérvese que sólo consta 1 tweet emitido, ya que los van eliminando periodicamente. Esta red apoyó con su spam a Ciudadanos durante las elecciones de Mayo 2015.

CONSECUENCIA 2: Vuelta a la emisión de spam después de un tiempo

A pesar de que una red de spam político no sea cerrada por @TwitterSpain, normalmente ocurre que debido a la presión que supone la difusión de la noticia a través de las redes sociales, los administradores acaban optando por interrumpir la emisión de spam, aunque sin cerrar las cuentas. Sin embargo en ocasiones estas paradas son sólo temporales. Cuando en las redes sociales se deja de hablar del tema y dado que para @TwitterSpain el spam político no parece ser prioritario, algunos administradores vuelven a la carga.

Red del Partido Popular de Cataluña

Gracias a la difusión que tuvo el estudio sobre las elecciones de Marzo en Andalucía, las cuentas de esta red fueron silenciadas durante tres meses, al cabo de los cuales volvieron con fuerza a la carga. Fue necesaria más presión para que acabaran borrando las cuentas definitivamente. ppc Red anti independentista en Cataluña

En este caso se trataba de más de 400 cuentas de perfil falso relacionadas con la cuenta @som_mes y también con @societatcc y @mascatala.

red_smEn septiembre de 2015 el descubrimiento de esta red tuvo bastante repercusión en redes sociales, llegando también a algunos medios. Como consecuencia desde @TwitterSpain se fueron suspendiendo cuentas hasta llegar aproximadamente al 50% de las cuentas denunciadas. El resto de ellas (más de 200 cuentas) han vuelto poco a poco a la emisión de spam con contenidos anti independentistas.

Red del Partido Popular en Castilla-La Mancha

Esta red se dedicaba casi exclusivamente a elogiar la figura de la anterior presidenta de la comunidad de Castilla-La Mancha,  Maria Dolores de Cospedal.

Red_CLMLa denunciamos durante la campaña electoral mayo de 2015, e inmediatamente dejaron de emitir. Además, los responsables de esta red comenzaron una operación de reciclaje de las cuentas: se les cambió el nombre, imagen de perfil y descripciones, y además se borraron todos los tweets anteriores. En dos días tenían una nueva red de perfiles falsos desconocida para todo el mundo y lista para utilizar.

Con los ejemplos anteriores hemos intentado llamar la atención sobre lo que supone que cuando una red de spam político es detectada, sus cuentas no sean suspendidas ni se actúe contra sus responsables.

 

10. ¿Qué se ha conseguido hasta ahora? Objetivos para 2016

 

Gracias a la participación de los lectores en la difusión de este blog ha sido posible:

  • Frenar en alguna medida la expansión de las redes de spam político en España. Se han denunciado más de un millar de cuentas falsas que estaban siendo utilizadas para favorecer a grupos políticos, la mayoría de las cuales han sido cerradas, suspendidas, o han cesado su actividad.
  • Toma de conciencia de la existencia de engaños con perfiles falsos. Hemos tenido en 2015 más de 280.000 visitas y muchas personas están ahora familiarizadas con estas prácticas.TomaDeConciencia
  • Forzar en algún caso declaraciones desde los partidos en contra del uso de perfiles falsos, síntoma de que les afecta la opinión de la gente en contra de su uso.cifupresidenta_contesta

 

Propósitos para 2016

2016

Para este año que empieza intentaremos profundizar en los aspectos anteriores (toma de conciencia del problema del spam político y denuncia de las redes políticas de perfiles falsos) e incidir en otros temas pendientes

  • Aún está extendida la confusión entre la emisión de spam con redes de perfiles falsos y el tema de la compra de seguidores falsos. Trataremos de seguir insistiendo en ello.
  • Además, todavía compensa hacer trampas porque no se suelen visibilizar las denuncias en los medios. Deberíamos pensar como llegar más a los medios de comunicación.
  • Finalmente, seguiremos tratando de conseguir que desde @TwitterSpain se tomen más en serio el problema del spam político al que nos vemos sometidos los usuarios de esta red social.

Nos gustaría por último dar las gracias a las personas que siguen los trabajos de este blog, a quienes difunden sus contenidos, nos hacen sugerencias, o nos siguen en Twitter. Lo que se ha conseguido hasta ahora, que no es poco, se ha debido principalmente al entusiasmo de los lectores.

 

Si te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.