Trolls y redes de bots en el PSOE de Andalucía para beneficiar a Susana Díaz

1

Desde el entorno del PSOE de Andalucía se están utilizando al menos dos redes de bots en beneficio de la presidenta de la Junta de Andalucía, Susana Díaz. Los indicios hallados en el presente análisis sugieren que sus responsables son dos personas del PSOE andaluz: Ismael Perea Fernández (@iperea) y José Carbajo Herrera (@Carbajo_Herrera) con la probable colaboración ocasional de un tercero, el militante socialista malagueño Miguel de la Rosa (@miguel_delarosa), si bien es posible que algunas de las personas más beneficiadas por los retuiteos de los bots sean conocedoras de las trampas que se están realizando.perfilesIsmael Perea es director general de la Red de telecentros Guadalinfo y experto en redes sociales, además de dirigente local del PSOE en Mairena de Aljarafe (Sevilla) y también aparece en este artículo sobre personas del PSOE imputadas. José Carbajo es un community manager del PSOE sevillano relacionado con Ismael Perea.RedGuadalinfo

Ambas redes están siendo utilizadas para:

  • mejorar prestigio e imagen de la presidenta de la Junta de Andalucía, Susana Díaz (@susanadiaz)
  • desprestigio de adversarios políticos: sobretodo PP y PODEMOS.
  • noticias positivas sobre la Red Guadalinfo, y  menciones al usuario @RedGuadalinfo en beneficio de Ismael Perea, director general de la Red Guadalinfo.
  • acciones de troleo sobre compañeros de partido del equipo de @sanchezcastejon utilizando algunos de los perfiles falsos de la red como trolls.
  • conversaciones ficticias elogiosas para Susana Díaz.
  • intereses particulares de @carbajo_herrera (ayuda para conseguir un viaje en un sorteo, protestas hacia su empresa de telefonía)
  • noticias positivas del grupo socialista del ayuntamiento de Mairena de Aljarafe (donde Ismael Perea es secretario de organización) y elogios a la gestión de su alcalde @_antonioconde.

antonioconde

El lector interesado en profundizar tiene disponibles aquí todos los tweets (casi 100.000) en formato csv. En las siguientes líneas hablaremos de ambas redes, y también expondremos los indicios que invitan a pensar que las personas antes mencionadas son las responsables de estas trampas. indice

 

1. LA RED PSOE-ANDALUCIA-1

Últimamente está siendo gestionada sobretodo a través de la aplicación Hootsuite, pero también desde iPhone y twitterfeed. Lleva emitidos más de 70.000 tweets. Hay varios aspectos a tener en cuenta:

Está integrada por cuentas que tienen una administración común

Es decir, una misma persona gestiona las emisiones de todas ellas, lo cual se hace evidente al comprobar que lanzan sus tweets de manera sincronizada. Eso significa que emiten todas en los mismos rangos temporales y por tanto están en silencio también al mismo tiempo. Una manera de mostrar esta sincronización es representando los tweets mediante diagramas de dispersión como el que viene a continuación. El eje horizontal representa el tiempo, y el eje vertical lo hemos asociado a la antigüedad de la cuenta que emite el tweet medida en días. Todos ellos son tweets emitidos mediante la aplicación Hootsuite.Admon comun1Cada linea de puntos horizontal representa la sucesión de tweets emitidos a lo largo del tiempo por cuentas de igual antigüedad. Cada línea vertical representan tweets emitidos simultáneamente por todas las cuentas de la red. En total son 40 cuentas que emiten al mismo tiempo. Haciendo zoom en cualquier punto del gráfico hasta quedarnos con una sóla de esas líneas podemos hacernos una idea de la cantidad de spam emitido por una red de estas características.ej1

La red está formada por tres tipos de cuentas

Nos encontramos ante una red integrada por cuentas de tres tipos: cuentas de perfil cedido, cuentas de partido y cuentas de perfil falso. Incomprensiblemente el administrador de esta red han cometido el error de mezclar varias cuentas de personas reales pertenecientes al PSOE (incluida en ocasiones la suya propia, como veremos) y algunas cuentas de partido, con otra serie de cuentas claramente de perfil falso. Todas ellas funcionando la mayor parte del tiempo como bots a través de Hootsuite,

cuentas de perfil cedido: personas como Maribel Moreno (@didaquit, se presentó en la lista del PSOE de Mairena de Aljarafe),  Diego Vázquez(@didacdvr, vocal del PSOE en el ayto. de Mairena de Aljarafe),  Gemma M.Gallardo (@_gemmagallardo, Diputación de Sevilla),  Cristina Toro (@_cristinatoro, vocal del PSOE en el ayto. del Mairena de Aljarafe) y Javier Gallego (@gallemalpica) todos ellos pertenecientes al PSOE andaluz, parecen haber cedido su cuenta para que un tercero emita a través de ella. Efectivamente, dichas cuentas tienen el nombre e imagen de perfil de personas reales, aunque la mayor parte de su actividad consiste en emitir de manera conjunta con el resto de las cuentas de la red. Todo indica que estas personas han cedido su perfil a los responsables de la red.perfiles_cedidoscuentas de partido: @Mairenapsoe (Mairena Socialista), @Mairenaldia (Mairena al día) y @_SanJeronimo (SocialistasS.Jeronimo) se identifica como cuentas de partido. cuentas_de_partidocuentas de perfil falso y de propaganda de partido, todas ellas funcionando como bots.cuentasComo curiosidad veremos cómo algunas de las imágenes de perfil han sido tomadas de fotografías de internet.

Para la cuenta @_marcos_lopez se utiliza como perfil la fotografía de Ramón Guillermo Aveledo, lider opositor venezolano, tomada de esta web.pf_marcos_lopezLa imagen de un joven Steve Jobs fue utilizada para hacer pasar por usuario real otro perfil falso de la red llamado @_lopezsarmientopf_lopezsarmiento

La red PSOE-ANDALUCIA-1 está formada por 40 cuentas que en la práctica funcionan como bots dentro de una red de spam político. Es significativo que aunque la mayoría son cuentas de perfil falso, algunas de ellas son cuentas de partido del PSOE en Mairena de Aljarafe (área metropolitana de Sevilla) y otras son perfiles cedidos por personas del PSOE de dicha ciudad. Un grave error por parte del administrador no haber separado ambas actividades.

 

2. ACTIVIDAD DE LA RED

Campaña de prestigio favorable a Susana Díaz

El objetivo principal que parece perseguir esta red es incrementar el prestigio y promocionar la figura de Susana Díaz. Al contabilizar cuáles son los usuarios más mencionados por la red, el usuario Twitter de la presidenta de la Junta de Andalucía es con mucho el situado en primera posición, con un 48%. Estamos hablando de más de 34.000 menciones al usuario @susanadiaz.MasmencionadosSon significativas también algunas de las cuentas más mencionadas, que nos indican el entorno de simpatías de la red. En esta otra imagen se comprueba de manera gráfica el esfuerzo realizado por el administrador de la red en promocionar a @susanadiaz. Es un nuevo diagrama de dispersión de las emisiones de la red durante el último mes, en el que se han coloreado de rojo los tweets que mencionan a @susanadiaz, y de azul a los que no lo hacen.diagrama_menciones_susanadiaz1

Las menciones a @susanadiaz sólo durante el tiempo reflejado en el diagrama anterior suman un total de 21.625, una cantidad inusualmente alta que muestra cuál es el principal objetivo de la red.

A continuación dos ejemplos de los múltiples tweets que promocionan a Susana Díaz, cada uno de ellos repetido por las 40 cuentas de la red. Son RTs hacia dos tweets de José Carbajo Herrera e Ismael Perea. Estas personas, como se verá más adelante, constituyen la mayor fuente de inspiración para la red.ej_sd_1ej_sd_2Llamamos nuevamente la atención sobre el hecho de que encontramos retuiteando el mismo tweet y en el mismo instante a cuentas de personas reales pertenecientes al PSOE sevillano junto con cuentas de perfil falso, todas ellas en el mismo grupo de Hootsuite.

Críticas hacia los adversarios del PSOE

Como hemos visto, la mayoría del spam de esta red está dedicado a promocionar a @susanadiaz. El resto en su mayor parte está formado por críticas hacia los adversarios del PSOE. El siguiente ejemplo consiste en un mismo tweet emitido al mismo tiempo por las 40 cuentas de la red con críticas hacia el lider del Partido Popular en Andalucía.ej3Este otro ejemplo muestra uno de los ataques hacia PODEMOSej4

Hemos visto cómo la red se utiliza en el envío simultáneo de spam tanto para promocionar la figura de la presidenta de la Junta de Andalucía, como para lanzar críticas hacia los partidos adversarios del PSOE. Sin embargo algunas de las cuentas de perfil falso están siendo utilizadas también en acciones de troleo.

 

3. CONVERSACIONES FICTICIAS Y ACCIONES DE TROLEO

Además de emitir su spam en forma de retweets de manera simultánea a través de Hootsuite, algunas de las cuentas de la red son empleadas para generar tanto conversaciones ficticias elogiando a Susana Díaz, como insultos y troleo hacia compañeros de partido. Es significativo que estas actividades se hacen desde dispositivo iPhone.

Conversaciones ficticias para elogiar de Susana Díaz

En las elecciones autonómicas de 2015 varios de los perfiles falsos de esta red fueron utilizados para mejorar la imagen de Susana Díaz mediante elogios en respuestas a sus tweets. Esta práctica se repitió desde entonces y todavía continúa: abundan frases como “eres la mejor”, “eres una gran socialista”, “nos inspiras”, “eres la esperanza de nuestra tierra”, “enorme Susana”, “gran andaluza”, “eres una gran mujer”, “andaluza de bandera”, “una mujer comprometida y honesta”. Sólo algunos ejemplos.conversaciones ficticias

Acciones de troleo

Cuando se manejan perfiles falsos siempre está presente la tentación de utilizarlos para decir a través de ellos lo que el administrador no se atreve a publicar en su cuenta personal. En este caso ha sido así, y es posible encontrar algunos ejemplos de cómo se está troleando contra sus propios compañeros de partido, en ocasiones recurriendo al insulto, mediante dos de estas cuentas: @ciudadano_rojo y @Tomas_Arena (actualización: esta última cuenta ha sido rebautizada como @balasdepetalos a raiz de la publicación de este informe, siendo modificada también su imagen de perfil).cuentas_para_troleo

En estos ejemplos se ilustra como los responsables de la red que nos ocupa, pertenecentes al PSOE de Andalucía y por tanto al bando de Susana Díaz, han troleado contra sus homólogos partidarios de Pedro Sánchez:

Ejemplo 1: en el contexto de esta discusión entre la cuenta @debilbaoM (pensamos que utilizada para el troleo por un militante del @psoedeandalucia aficionado del @fcbarcelona) y el ciberactivista Jesús Franco (@jesusfranco87) partidario de Pedro Sánchez, y  que tuvo lugar el 1 de diciembre de 2015, uno de los perfiles falsos de la red (@ciudadano_rojo) se sumó al troleo contra @jesusfranco87d1 Posteriormente se une al troleo la otra cuenta falsa @Tomas_Arenad2bLa discusión se prolongó durante todo el día. Esta vez la falta de respeto es hacia @LILLOTERESAd4El hecho de que estas dos cuentas de perfil falso perteneciente al equipo del @psoedeandalucia sean utilizadas para insultar a un compañero de partido partidario de @sanchezcastejon pone de manifiesto la rivalidad existente entre los partidarios de Pedro Sánchez y Susana Díaz. Las cuentas falsas @ciudadano_rojo y @Tomas_Arena son utilizadas para el troleo por los responsables de la gestión de la red objeto de este estudio.

Ejemplo 2: la rivalidad entre ambos equipos socialistas se pone de manifiesto nuevamente días después de las eleciones del 20D, otro ciberactivista del eqipo de @sanchezcastejon vuelve a ser troleado desde el perfil falso @Tomas_Arena. Cuando @MarCosta36 pide un respeto para Pedro Sánchez, la cuenta @Tomas_Arena es utilizada de nuevo para ridiculizar anónimamente al lider del Partido Socialista.

d3Ejemplo 3: troleo contra David Terron, del PSOE sevillano. Esto parece ser un asunto particular entre el trol (uno de los responsables de la red, suponemos) y un militante del PSOE en el ámbito sevillano.d5

Ejemplo 4: troleo contra @RenePerle (cuenta partidaria de @sanchezcastejon, aunque previemente por error la nombramos como perteneciente al equipo de redes) saliendo en defensa de Susana Diaz. d6Ejemplo 5: troleo contra @DRZRZ (Diego Ruiz Ruiz, partidario de @sanchezcastejon) con insulto incluido, después de que éste recomendase la lectura de un artículo sobre la situación del PSOE. En otra ocasion le tilda de “pelota”.d7Ejemplo 6: troleo contra @crispapin, coordinadora del equipo de redes de @sanchezcastejond8

Queda patente la enorme rivalidad existente dentro del PSOE entre los partidarios de Susana Díaz y los de Pedro Sánchez. En este caso quedan documentadas varias acciones de troleo sobre partidarios de @sanchezcastejon que suponemos realizadas por los responsables de esta red.

Hay otra actividad muy significativa que llevan a cabo las cuentas de la red, y que dejaremos por su importancia para el apartado siguiente: la promoción de la Red Guadalinfo

 

4. ¿QUIENES SON LOS POSIBLES RESPONSABLES DE LA RED?

Para tratar de averiguar quién o quiénes son los responsables de una red de bots política suele ser muy significativo consultar el listado de los usuarios más retuiteados por la red; lo que llamamos los usuarios fuente, que proporcionan a los bots los contenidos políticos para que sean convertidos en spam. En este caso nos hemos encontrado con el listado siguiente:mas_retuiteadosSon personas y cuentas relacionadas directamente con el entorno de redes del PSOE en Andalucía. Llaman la atención los usuarios @carbajo_herrera y @iperea, máximos beneficiados por los RTs de la red, además de las cuentas oficiales del PSOE en Andalucía, Sevilla y Mairena. Mairena de Aljarafe es una ciudad situada en el área metropolitana de Sevilla. Tanto @carbajo_herrera como @iperea utilizan con frecuencia para sus emisiones un telefono iPhone

José Carbajo Herrera (@carbajo_herrera)perfil_carbajo_herreraSe define como Community Managemer y con conocimientos de informática, y en su perfil de la red linkedin se ubica a sí mismo en Sevilla y alrededores, habiendo pertenecido a los voluntarios de Aljarafe. Su perfil se adapta al buscado, tanto en conocimientos como en ubicación. Hay varios indicios que señalan a José Carbajo como administrador de esta red que incluye tanto a usuarios reales como a cuentas de perfil falso emitiendo conjuntamente.

indicio 1: @Carbajo_Herrera retuiteó conjuntamente con la red.

Durante un tiempo, entre el 13 y el 25 de junio (justamente hasta el día anterior a las elecciones del 26J), la cuenta de José Carbajo estuvo incluida junto con las cuentas de la red en el mismo grupo de tuiteo de Hootsuite, emitiendo los mismos retweets y en el mismo instante. Observese la total coincidencia de tiempos de emisión y pausas de los tweets de @carbajo_herrera  (línea superior) con el resto de las cuentas.indicio1bEn este ejemplo (se podría tomar cualquier otro) correspondiente al día 13 de junio de 2016  a las 14:03 se ve como @Carbajo_Herrera retuitea conjuntamente con la red en tres ocasiones.indicio1A

Cada línea vertical es un retweet simultáneo de las 40 cuentas. En la imagen siguiente se muestra el primero de los retweets que aparece en la figura (la primera de las líneas de puntos). Hemos resaltado en rojo el tweet de @Carbajo_Herrera. Mirando la hora se aprecia que es el mismo retweet y emitido en el mismo instante que el resto.indicio1 Este primer indicio basta por sí mismo para señalar a José Carbajo como administrador de la red.

indicio 2: José Carbajo cambia de aplicación al tiempo que lo hacen las cuentas de la red

En este ejemplo del día 14 de junio de 2016 se aprecia claramente como @carbajo_herrera emite con la red a través de la aplicación twitterfeed (mismos tweets, misma aplicación, mismo momento) y minutos despues se pasa a la aplicación Hootsuite junto con la red de bots.indicio3_carbajose adjunta la relación de tweets con ambas aplicaciones:indicio3_twitterfeedindicio3_hootsuiteindicio 3: las cuentas de la red ayudan a @carbajo_herrera a conseguir un viaje a Grecia

Actualmente hay una promoción de Vodafone en la que se efectúa un sorteo de un viaje a las islas griegas. En las bases de la promoción se establece como requisito que el concursante debe compartir la promoción “en al menos una de las redes sociales indicadas (Whatsapp, Facebook, Twitter)”. El pasado 10 de junio José Carbajo decidió por lo visto participar en dicho sorteocarbajo_herrera_sorteo siendo ayudado por varias de las cuentas de la red, indistintamente cuentas de partido, perfiles falsos y perfiles cedidos.ayuda_sorteo_1

indicio 4: José Carbajo tiene un problema con Vodafone y los bots salen en su ayuda

También en junio de 2016 José Carbajo está molesto con la empresa Vodafone por no llamarlo cuando se habían comprometido a ello. Emite entonces un tweet quejándose.carbajo_herrera_quejaY nuevamente la red de bots es utilizada con fines particulares, retuiteando a @carbajo_herrera en lo que se supone es una presión hacia Vodafone para que le haga caso.carbajo_herrera_queja1

 

Ismael Perea (@iperea)perfil_iperea

En este artículo de El Confidencial se refieren a esta persona como “uno de los mayores ‘hooligans’ de Susana Díaz en las redes sociales”, así como que “para muchos militantes Ismael Perea es el ‘jefe de las redes sociales del PSOE andaluz’, aunque ese cargo no le corresponde oficialmente”. También es secretario de organización del PSOE en Mairena de Aljarafe, Sevilla. Hay varios indicios que lo relacionan con la red.

indicio 1: la red de bots promociona con asiduidad los centros Guadalinfo de Ismael Perea

Ismael Perea tiene responsabilidades como gerente de los centros Guadalinfo, una red de más de 700 telecentros que actúa en todo el terrtorio de la comunidad andaluza. Y curiosamente, como veremos a continuación, desde las cuentas de esta red se ha venido promocionando la Red Guadalinfo de manera constante. Cada vez que Ismael Perea emite contenidos promocionando a la Red Guadalinfo, las cuentas de la red lo retuitean. La imagen que viene a continuación es sólo un extracto de esta actividad de la red. Se ha resaldado en rojo los tweets de @iperea.extractoComo vemos, se utilizan indistintamente cuentas de perfil falso y cuentas de perfil cedido. La promoción de Guadalinfo por parte de la red que nos ocupa se viene haciendo desde abril de 2015 hasta la actualidad.

indicio 2: conincidencias entre las emisiones de @iperea y la red

En ocasiones se producen varias coincidencias a un tiempo entre las emisiones de @iperea y las emisiones de cuentas de la red. Estamos hablando de tres tipos de coincidencia a la vez: coincidencia temporal, coincidencia temática y coincidencia de la aplicación emisora.

ejemplo 1: el 28-02-2016 se produjo una intervención de Susana Díaz con motivo del Día de Andalucía. A las 17:30, se emitieron a través de la aplicación twitterfeed varios tweets que contenían un enlace al vídeo de Youtube de dicha ponencia de Susana Díaz. Todas las cuentas emisoras pertenecían a la red que nos ocupa, excepto la de @iperea. Estos son los tweets, emitidos en un lapso de tiempo de cuatro segundos. iperea_in2_3 En el diagrama de dispersión se aprecia la simultaneidad de los tweets.iperea_in2_2Proporcionamos también la tabla con los tweets y sus identificativos.iperea_in2_4Todos son similares, emitidos desde la misma aplicación y prácticamente en el mismo instante. Y el tweet de Ismael Perea es uno de ellos. Esto lo relaciona directamente con la red.

ejemplo 2: distribución de un enlace al vídeo de una noticia positiva sobre la Junta de Andalucía. Al igual que en el ejemplo anterior, Ismael Perea vuelve relacionarse con la red al tuitear simultáneamente mismo contenido y desde la misma aplicación.iperea_in2_6iperea_in2_5iperea_in2_7

Los indicios encontrados sugieren que tanto el community manager José Carbajo Herrera (@Carbajo_Herrera) como el cargo socialista Ismael Perea Fernández (@iperea) son los responsables de la red PSOE-ANDALUCIA-1, compuesta por 40 cuentas emiten spam político tanto de forma automatizada (Hootsuite, twitterfeed) como manual (iPhone).

propositos1

5. LA RED PSOE-ANDALUCIA-2

Mientras realizábamos los análisis sobre las cuentas de la Red PSOE-ANDALUCIA-1 encontramos una segunda red similar a la anterior, que llamaremos Red PSOE-ANDALUCIA-2. Está formada por 37 cuentas, todas de perfil falso. Dos de ellas creadas al comienzo de la campaña de las elecciones autonómicas andaluzas (marzo de 2015) y el resto creadas a partir de febrero de 2016. Tiene muchas similitudes con la primera, y como veremos, sus responsables son los mismos.

  • los nombres de las cuentas están elegidos con el mismo criterio, utilizando el guión bajo para separar las palabras.
  • emiten su spam desde las mismas aplicaciones: Hootsuite, iPhone y twitterfeed
  • misma campaña de imagen para Susana Díaz
  • noticias positivas sobre la Red Guadalinfo, y menciones al usuario @RedGuadalinfo en beneficio de Ismael Perea, director general de la Red Guadalinfo.

 

cuentas_perfiles_red_psoe_sevilla_2Las primeras cuentas de esta red de bots fueron utilizadas para emitir spam en la campaña de las autonómicas de marzo de 2015 y también en las municipales de mayo. El grueso de las cuentas, creadas en 2016 fueron usadas para beneficio de Susana Díaz (campaña de prestigio), Ismael Perea (promoción de la red Guadalinfo) y José Carbajo (asuntos personales).

Una vez más como anécdota puede comprobarse cómo una persona de nacionalidad rusa llamada Marat Safin ha sido convertida en Arturo López Ruso, “socialista del @PSOE” de Santa Cruz de Tenerife.Marat_Safin1O este otro ciudadano ruso, transformado en Felipe Lozano, “socialista” de Cadiz.Felipe Lozano

Dos redes pero los mismos responsables

Al comenzar a hacer los análisis lo primero que llama la atención es que los tiempos de emisión de esta nueva red de bots a través de Hootsuite coinciden totalmente con los de la primera red. Eso significa que aunque son redes independientes, están gestionadas por la misma persona (@Carbajo_Herrera, en nuestra opinión) en grupos de Hootsuite diferentes. Hemos hecho el ejercicio de representar en un mismo diagrama de dispersión las emisiones por Hootsuite de ambas redes. En color azul hemos marcado los tweets de la primera red, y en rojo los de la segunda. En la parte de arriba están las emisiones (también a través de Hootsuite) de José Carbajo Herrera, que coinciden totalmente con las de ambas redes.hootsuite_coincidencia_emisiones1Hay que tener en cuenta que están representados varios miles de tweets. Los puntos color rojo representan los tweets emitidos por las 37 cuentas de la segunda red. En el gráfico se ven muy juntos verticalmente porque las fechas de creación de las cuentas (eje y del gráfico) fueron muy próximas. Los puntos azules representan las emisiones de 40 cuentas de la primera red.

Operación islas griegas

En el apartado anterior vimos como José Carbajo Herrera contó con la ayuda de la red PSOE-ANDALUCIA-1 para tener más posibilidades de resultar agraciado en el sorteo de Vodafone a las islas griegas. Pues bien, el mismo día y con diferencia de pocos minutos la red PSOE-ANDALUCIA-2 retuiteó también desde Hootsuite el mismo tweet de @carbajo_herrera con los mismos fines, lo que confirma nuevamente la administración común de estas dos redes.islas_griegas_red2

Misma fijación por la red Guadalinfo

Las cuentas de esta nueva red también dedican parte de su spam a promocionar la red de centros Guadalinfo que dirige Ismael PereaGuadalinfo2Aquí se puede ver como otro de los perfiles falsos tuitea (no es un retweet) un tweet idéntico al de @ipereaGuadalinfo1

Campaña electoral municipales ayuntamiento Mairena de Aljarafe

Varios de los perfiles falsos de esta red se utilizaron para lanzar spam político en beneficio del ahora alcalde de Mairena de Aljarafe, Antonio Conde (@_antonioconde)_antonioconde_antonioconde_campaña

Beneficiando al ayuntamiento de Mairena de Aljarafe

Mediante retweets a la cuenta @psoemairena emite en ocasiones spam para beneficiar al grupo socialista de este ayuntamiento, del que Ismael Perea es secretario de organización.

RTs_psoemairena

Usuarios más retuiteados por la red: @carbajo_herrera y @ipereaMasRetuiteados2A estas alturas no es ninguna sorpresa que los usuarios que más retuitea esta red PSOE-ANDALUCIA-2 sean los mismos que la otra red: @carbajo_herrera y @iperea.

Otro colaborador: @miguel_delarosamiguel_delarosa

Pensamos que una red de estas características, creada desde el entorno de redes del PSOE de Andalucía, debe ser conocida por las personas más allegadas. En este ejemplo del día 12/05/2016 el ciberactivista del PSOE andaluz @miguel_delarosa aparece tuiteando desde Hootsuite, cuando no lo hace normalemente. Aunque, según hemos visto, los indicios apuntan a @Carbajo_Herrera como la persona que gestiona ambas redes desde Hootsuite, lo que mostramos a continuación parece ser una prueba ocasional de la aplicación Hootsuite por parte de @miguel_delarosa, utilizando la segunda de redes de bots PSOE-ANDALUCIA-2.mr_1El pequeño triángulo rojo señalado por la flecha indica las emisiones de @miguel_delarosa a través de Hootsuite. La línea intermitente horizontal de color azul representa el resto de las emisiones de este usuario, tanto los días anteriores como posteriores al momento de utilización de Hootsuite. En la parte de abajo se muestran los tweets de las 37 cuentas falsas de la red, todos con Hootsuite. Al hacer zoom se puede apreciar el momento al que queremos llegar, a partir de las 10 h del día 12 de mayo (hora de la API de Twitter).mr_2En ese momento es significativo que varios de los tweets emitidos por @miguel_delarosa desde Hootsuite fuesen retuiteados minutos o incluso segundos después por los bots de la red.mr_ej1mr_ej2Interpretamos el suceso que acabamos de describir como un indicio sólido de que @miguel_delarosa, al menos en esa ocasión, gestionó las cuentas de la red PSOE-ANDALUCIA-2 para retuitearse a sí mismo.

En base a los razonamientos anteriores pensamos que ambas redes Red PSOE-ANDALUCIA-1 y Red PSOE-ANDALUCIA-2, son parte de una misma estrategia y sus responsables son los mismos.

 

6. RELACIÓN EXISTENTE ENTRE ISMAEL PEREA Y JOSÉ CARBAJO

Los propietarios de las cuentas @iperea y @carbajo_herrera que aparecen relacionadas con las redes de bots PSOE-ANDALUCIA, se conocen al menos desde hace varios años. En la imagen la ciberactivista y asesora socialista Cristina Galán Cabezón (@cristinacabezon) acompañada de José Carbajo Herrera (izquierda) e Ismael Perea (derecha) en abril de este año.foto_cristinacabezon_iperea_carbajo_herrera_13-04-2016Las interacciones de ambos usuarios en Twitter consisten casi exclusivamente en gran candidad de tweets emitidos por José Carbajo citando a Ismael Perea y promocionando las apariciones o actividades de este último.

Promoción de las apariciones de Ismael Perea

Abundan los tweets emitidos por @carbajo_herrera en este sentido. Como este tweet emitido en septiembre de 2015 con motivo de unas escuelas de verano del PSOE.12-09-15_escuelasdeveranoJSAO estos otros promocionando una entrevista a Ismael Perea y la ponencia en un foro de las juventudes socialistas.

apariciones_iperea

Defensa de los intereses de Ismael Perea

En noviembre de 2014 Ismael figura entre los ponentes de una charla de redes sociales que tuvo lugar en Granada.charla_granadaEl concejal del PSOE de Granada Nestor Iglesias habla del evento en un tweet omitiendo únicamente a @iperea. Dos horas después es corregido por @jose_carbajo que coloca en su tweet a @iperea como primero de los ponentes.correccion_granada

Promoción de la red Guadalinfo

Las actividades de la red Guadalinfo de Ismael Perea también son promocionadas extensamente por @carbajo_herrera y las cuentas de la red.prosperityofallNo es un caso puntual, si no que son decenas y decenas de tweets de @carbajo_herrera (y de las cuentas de la red) elogiando la red de centros Guadalinfo dirigida por Ismael Perea a lo largo del tiempo.promocion_red_guadalinfo

Lo anterior, unido a la casi inexistencia de tweets de @iperea refiriéndose a @carbajo_herrera sugiere una relación asimétrica entre estas dos personas en la cual José Carbajo tendría la función de defender en Twitter los intereses e imagen de Ismael Perea.

7. BENEFICIADOS POR LAS REDES PSOE-ANDALUCÍA

Hemos contabilizado el número de retweets realizado por ambas redes en conjunto desde el 1 de enero de 2016, para ver a qué usuarios se había favorecido más con sus RTs  (sin contar a @carbajo_herrera ni a @iperea). Son una serie de militantes socialistas activos en Twitter que han recibido cientos de retweets, y estos son los seis primeros del listado, después de filtrar las cuentas no personales.UsuariosMasBeneficiados¿Es posible que estas y otras personas pertenecientes al ciberactivismo del PSOE andaluz no se hayan preguntado de dónde salen los contínuos RTs que reciben desde de las decenas de cuentas falsas de las dos redes que hemos visto? Sería interesante contar con la opinión del coordinador de redes sociales del PSOE en Sevilla, Javier Bonilla.javibonillagar

Volvemos a encontrarnos con el concepto de trampas éticas: excusas y justificaciones mediocres que solemos usar para hacer lo que sabemos que está mal. Una vez que comenzamos a hacer trampas intentamos creer que el único problema de hacer algo que sabemos que no está bien es que otros se den cuenta y utilizamos la justificación de que todo el mundo lo hace.

 

8. @TwitterSpain: NI ESTÁ, NI SE LE ESPERAbots

Lo deseable sería que cuando se denuncian redes de cuentas dedicadas al spam político los responsables de la red social actuasen suspendiendo las cuentas falsas, y sancionando a los responsables. Lamentablemente, hasta el momento la pasividad por parte de los responsables de @TwitterSpain sobre el problema del spam político está dificultando la solución del mismo. Parecen actuar solamente cuando las circunstancias obligan, generando un ambiente de permisividad que fomenta las prácticas tramposas entre los equipos de redes menos escrupulosos ante las espectativas de impunidad. El último ejemplo lo tenemos en la tranquilidad con que el influencer del Partido Popular Andrés Cano Bonillo (@andres_cano42) pudo enfangar (más de 150.000 tweets de spam) la campaña electoral para las elecciones del 26J, aún cuando hacía semanas que había sido denunciada su red de bots, que a día de hoy sigue activa.andres_canoLa buena noticia es que a pesar de la desidia de quienes deberían de actuar, en muchas ocasiones la difusión de las trampas en las redes sociales motiva a quien gestiona estas redes de bots a dejar de hacerlo, además de concienciar a los usuarios de Twitter de que hay que acabar con el spam político.

 

ACTUALIZACIÓN 20-07-2016

Operación de reciclaje

En ocasiones cuando una red de perfiles falsos es descubierta su administrador modifica el nombre de usuario de las cuentas, de modo que parece que han sido borradas. Esta práctica de reciclaje, además de invisibilizar las cuentas, tiene también la ventaja de que podrán ser utilizadas de nuevo en el futuro para continuar lanzando spam. Poco después de la publicación de este informe comenzó sobre las cuentas de perfil falso de estas redes una operación de reciclaje en la cual además de modificar el nombre de usuario de las cuentas también se cambió su imagen de perfil quedando dichas cuentas irreconocibles. De momento estas son las cuentas que han sido recicladas, cuyos tweets también han sido protegidosreciclajeCon este ejemplo se aprecia cómo estas cuentas de perfil falso son recicladas y protegidas.ejemplo1Sin embargo cada cuenta está asociada a un código numérico llamado user_id, por lo que es relativamente fácil seguirles la pista.

Hasta el momento ninguna de las cuentas ha sido suspendida por los responsables de @TwitterSpain.algunas_cuentas_red_PSOE-A
BotsPoliticosNoSi te ha parecido interesante puedes difundirlo en redes sociales y sitios web agregadores de noticias.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Anuncios

El influencer del PP @andres_cano42 pillado con otra red de perfiles falsos, @TwitterSpain ?

Andrés Cano Bonillo es un influencer del Partido Popular de Cataluña que fue concejal en el ayuntamiento de La Bisbal (Gerona). Actualmente según su perfil de la red social Linkedin está desempleado, por lo que se dedica al activismo político en Twitter a jornada completa. En 2015 denunciamos cómo Andrés Cano (@andres_cano42) y su mentor Alex Borrás (@alexborras) administraban una red de spam político en la que se mezclaban cuentas de perfil falso con cuentas oficiales del PPCataluña, la cual finalmente se vieron obligados a cerrar gracias a la difusión que tuvo la noticia en las redes sociales.AndresCano_Linkedin1Desde @TwitterSpain no se consideró oportuno en aquella ocasión tomar medidas sobre las cuentas de estos responsables de RRSS del Partido Popular de Cataluña, a pesar de que se estaban incumpliendo las reglas de la red social en cuanto a la emisión de spam.alexborras_andres_cano42Actualmente (creemos que en parte como resultado de la pasividad de los responsables de @TwitterSpain) el influencer @andres_cano42 lleva a cabo una agresiva y continuada campaña de spam político mediante más de 40 cuentas de perfil falso, dirigida simultáneamente hacia dos objetivos:

  • influir en la política española y en particular en las próximas Elecciones Generales en favor al Partido Popular, incluyendo campaña de desprestigio hacia sus principales adversarios políticos (Ciudadanos, PSOE y PODEMOS)
  • influir en la política de Venezuela utilizando hashtags venezolanos y emitiendo en algunas ocasiones en horario (de madrugada en España) propicio para aquel país.

En base a lo anterior hemos asignado a esta red el nombre Red PP-Venezuela. El lector interesado puede acceder a todos los tweets de spam político emitidos hasta ahora por la red descargando este fichero.

La red de cuentas falsas que utiliza Andrés Cano lleva emitidos en tres meses más de 140.000 tweets de spam sobre los usuarios de Twitter y se siguen creando cuentas. Está preparada para inundar los hashtags de la próxima campaña electoral con decenas de miles de tweets de propaganda y desinformación, a menos que desde @TwitterSpain se decidan a tomar medidas.

Por otra parte, la actividad intervencionista en la política venezolana que también practica la red tiene que ver con el hecho de que Andrés Cano parece formar parte (como se verá más adelante) de un grupo de activistas llamado Equipo TAC (Tuiteros Anti Castrocomunistas), cuyos principales miembros son retuiteados por la red y por él mismo.equipotacmiembros_tac

Del análisis que se expondrá a continuación se desprende que el influencer Andrés Cano parece estar dedicado a tiempo completo a la emisión de propaganda de partido, incluyendo gran cantidad de spam político lanzado a través de una red de decenas de cuentas con perfil falso con el agravante de intentar interferir en la política de otros paises (Venezuela, Bolivia…).

Como siempre en primer lugar describiremos la red de perfiles falsos, a continuación mostraremos cómo está actuando, y finalmante expondremos los indicios que apuntan directamente al influencer del Partido Popular Andrés Cano Bonillo como responsable de esta red de spam político que intenta influir en las opiniones de los usuarios de Twitter.notas0b

indice

 

1. La Red PP-Venezuela

Descripción de la Red

Se compone actualmente de 44 cuentas, aunque todavía está en proceso de crecimiento. Las cuentas comenzaron a crearse en febrero de 2016 y durante estos tres meses ya ha emitido más de 140.000 tweets de spam, con más de 1.500 tweets diarios de media.listado_cuentas_falsasRedPPVenezuela-imagenes-perfilLas imágenes de perfil no pretenden representar al supuesto usuario de la cuenta. Efectivamente, cada vez es más raro encontrar perfiles falsos políticos que muestren personas reales en sus imágenes de perfil por ser esta práctica más expuesta para el responsable de la red. El pasado año los perfiles falsos relacionados con Andrés Cano mostraban imágenes de personas tomadas de internet, alguna de ellas incluso fallecida, que tuvieron que modificar. Actualmente en nuestro país los spammers del ámbito político parecen haber tomado nota de ello, como reflejan las imágenes de perfil de esta red.

Una red potente

La evolución del número de tweets diarios de spam lanzado por la red desde que sus primeras cuentas fueron creadas en febrero, queda resumida en el siguiente gráfico. Actividad_red_con_basuraPor su capacidad de emisión es una red potente. A medida que se van creando nuevas cuentas la media de tweets emitidos aumenta. El día de mayor actividad fue el 20 de abril, con más de 6.000 tweets lanzados.

 

2. Cómo funciona la red

La mayoría del spam se lanza desde TweetDeck

Esta aplicación propiedad de Twitter es de las más utilizadas para el spam político. Al agrupar los tweets en función de la aplicación que los ha originado vemos que el grueso de las emisiones provienen de la aplicación TweetDeck. En este caso más del 92% de los tweets se emiten con TweetDeck y el resto desde Android, pensamos que desde el dispositivo móvil que utiliza normalmente Andrés Cano.origen_tweets

Las emisiones de todas las cuentas de la red tienen una administración común

Las 44 cuentas de esta red lanzan sus tweets de manera sincronizada. Eso significa que emiten todas en los mismos rangos temporales y por tanto están en silencio también al mismo tiempo. Una manera de mostrar esta sincronización es representando los tweets mediante diagramas de dispersión como los que vienen a continuación. El eje horizontal representa el tiempo, y el eje vertical lo hemos asociado a la antigüedad de la cuenta que emite el tweet medida en días. En el primer gráfico se representan las emisiones de la red hasta el momento de escibir estas líneas, algo más de 140.000 tweets en total.admon_comun1Cada linea de puntos horizontal representa la sucesión de tweets emitidos a lo largo del tiempo por cuentas de igual antigüedad. Arriba están las cuentas de mayor antigüedad, y a medida que vamos bajando van apareciendo más cuentas. Sin embargo en este caso, y dado que las emisiones están sincronizadas, también es posible apreciar centenares de líneas verticales como las que hemos marcado con un recuadro de color rojo. En el siguiente gráfico ampliamos esa zona en concreto, aunque podría haber sido cualquier otra.admon_comun2aA este nivel de detalle ya es posible apreciar las líneas verticales. Cada una de ellas está formada por todos los tweets emitidos por la red en un momento dado. Ahora salta a la vista que todos los perfiles falsos de la red emiten en los mismos momentos de manera sincronizada, lo cual es síntoma inequívoco de que todas ellas tienen una administración común, utilizando en este caso la aplicación TweetDeck. El recuadro de color rojo ahora muestra cuatro de estas líneas, que vamos a ver ampliadas en el siguiente gráfico. Es parte del spam que lanzó la red el 28 de abril de 2016.admon_comun3aCada una de estas líneas corresponde a un tweet repetido 44 veces, el número de cuentas que tiene la red actualmente. Ahora es evidente que cada una de las cuentas están incluidas en una o varias listas de TweetDeck. Hemos marcado en rojo una de las emisiones. Representa el retweet masivo de este tweet de Andrés Cano.admon_comun4

Generación de ruido en el timeline

Una práctica cada vez más común en redes de spam político es la emisión intercalada de tweets no políticos entre las ráfagas de contenidos políticos. El efecto buscado es intentar despistar a quien busque en el timeline de las cuentas de perfil falso, ya que los tweets políticos aparecerán desplazados por otro tipo de contenidos que funcionan como ruido. La red que nos ocupa genera el ruido mediante retweets a una serie de cuentas que se dedican a emitir grandes cantidades de tweets basura que ofrecen ganar seguidores.tweet_basuraEstas son las principales cuentas que están siendo utilizadas para generar ruido en los timelines de las cuentas de la red.cuentas_ruido Al extraer el listado de las cuentas más retuiteadas por la red PP-Venezuela, se aprecia cómo la emisión de ruido procedente de estas cuentas constituye una parte importante de las emisiones de la red.MasRetuiteadasConRuidoAlgo más del 50% de los tweets emitidos por la red es ruido del tipo que hemos visto en forma de tweets basura. Gracias a ello cuando se consulta el timeline de las cuentas de la red aparecen decenas de estos tweets camuflando los tweets políticos, razón última de la existencia de estas cuentas.basura

Como se verá más adelante justo después de emitir los contenidos políticos son añadidos decenas de tweets basura para desplazar el spam político de los primeros lugares de los timelines. El lector lo puede comprobar escogiendo al azar cualquiera de las cuentas de la red.

Spam político dividido entre política nacional y Venezuela

Por comodidad hemos descartado los tweets basura (más de 73.000) destinados a generar ruido y camuflar el spam. Cuando volvemos a sacar el listado de las cuentas más retuiteadas ya es posible hacerse una idea de los objetivos que persigue la persona que utiliza esta red.MasRetuiteadosSinRuido1Primeramente es necesario hacer las siguientes observaciones:

+ usuarios fuente Un aspecto importante en el estudio de redes de perfiles falsos es la identificación de los usuarios fuente. Toda red de spam político basada en retweets masivos necesita utilizar como fuente para su spam los contenidos ideologizados generados por otras cuentas. En este caso las cuentas listadas arriba.

+ La mayoría del spam político (más del 90%) procede de la cuenta del militante del Partido Popular Andrés Cano Bonillo el cual genera gran cantidad de tweets. Durante la pasada campaña electoral (diciembre 2015) sólo desde su cuenta personal llegó a superar los 500 tweets/día. Sus emisiones consisten en propaganda de partido y desinformación. Los temas tratados por él (al igual que los tratados por la red de cuentas falsas) se dividen entre:

  • poítica nacional (promoción de Partido Popular y desprestigio de sus adversarios Ciudadanos, PSOE y sobretodo PODEMOS).
  • política intervencionista (intento de influir para un cambio de gobierno en Venezuela y Bolivia).

Usuarios fuente que proporcionan contenidos a la red

La parte del spam emitido por la red que está destinado al público español tiene como principal usuario fuente al propio @andres_cano42. La gran cantidad de tweets generados diariamente por este influencer alimentan de manera constante a las 44 cuentas de perfil falso.

Para la parte de spam dedicado a Venezuela se han elegido como usuarios fuente, además de los tweets de @andres_cano42, una serie de cuentas que están siendo utilizadas desde Venezuela por el ciberactivismo anti oficialista conocidas como Equipo TAC (Tuiteros Anti Castrocomunistas).Cuentas_antioficialistas1Andrés Cano parece formar parte de este grupo. En el perfil de la cuenta @EquipoTAC de dicha organización figura la fotografía de Andrés Cano junto al resto de los miembros del equipo.andres_cano42 tuitero anticastrocomunistaPor otra parte en la descripción de su perfil, Andrés Cano incluye el distintivo #TAC, identificándose con dicho equipo.
TAC_en_perfilQueda abierta la pregunta de si esta colaboración en redes sociales de Andrés Cano con el Equipo TAC pudiera estar enmarcada en un acuerdo más amplio entre el Partido Popular y alguna organización opositora de Venezuela.

 

3. Actividad de la red

Una vez descartados los miles de tweets de ruido emitidos con la finalidad de camuflar el spam político en los timelines, la evolución del número de tweets diarios de spam específicamente político lanzado por la red queda resumida en el siguiente gráfico.ActividadRedSinRuidoEl día 20 de abril se llegaron a emitir 3.000 tweets de spam político. Una muestra de lo que esta red puede lanzar en la próxima campaña electoral si no se suspenden estas cuentas.

¿Cuál es el objetivo de la red?

Hemos visto en el punto anterior que los contenidos políticos se dividían entre política nacional y política intervencionista. Analizaremos ahora en qué proporciones. Para ello utilizaremos el listado de los hashtags más utilizados por la red. Una vez clasificados por temas nos podremos hacer una idea sobre qué intereses persigue su administrador.HashtagsMasUtilizadosSinRuido1Sumando porcentajes nos encontramos que el spam político está dedicado a la política nacional y a la política intervencionista a partes iguales. Dentro de la política nacional tiene peso mayor el desprestigio a adversarios políticos (PODEMOS y PSOE) que la propaganda favorable al Partido Popular,. En política intervencionista más del 90% está dedicado a Venezuela y el resto a Bolivia.

La conclusión, suponiendo que los contenidos de los tweets con hashtag fuesen extrapolables a la totalidad de las emisiones, es que la red está dedicada fundamentalmente a tratar de influir en la política de Venezuela (utilizando hashtags de dicho país) por una parte, y al desprestigio de los adversarios del Partido Popular por otra.

Política Nacional. Propaganda del Partido Popular

Ataque al hashtag #RajoyenSalvados. El 03-04-2016 tuvo lugar la emisión del programa “Salvados”. Los programas de contenido político tienen un gran atractivo para los spammers políticos ya que atacando sus hashtags llegan más facilmente a su público objetivo. En este caso la red emitió más de 600 tweets destinados a influir en la opinión de los usuarios de Twitter que consultaron el timeline de dicho hashtag.rajoy_salvadosPN-ej-1PN-ej-2Otros ejemplos de spam favorable al Partido Popular:PN-ej-6

Política nacional. Desprestigio adversarios políticos

Andrés Cano se ceba con los adversarios políticos del Partido Popular. Quien sale perdiendo es PODEMOS, para quien van dirigidas la mayor parte de las críticas. Pedro Sánchez no sale mejor parado y suele ser nombrado junto al adjetivo #traidor.

PN-ej-3PN-ej-4PN-ej-5En los últimos días, con la campaña electoral ya próxima, han comenzado también las críticas sobre Ciudadanos:Ciudadanos2Ciudadanos1

Política intervencionista: Venezuela y Bolivia

La mayoría del spam de la red está dedicado a Venezuela. Algunas veces está dirigido al público español como vía de desprestigio hacia PODEMOS:PI-ej-1Pero en otras ocasiones se utilizan de forma intencionada hashtags utilizados en Venezuela con la intención de que el spam incida sobre el público de ese país. En esos casos la red además de retuitear a @andres_cano42, utiliza como fuente de su spam una serie de cuentas de dicho país, sobretodo las pertenecientes al Equipo TAC (Tuiteros Anti Castrocomunistas).PI-ej-2PI-ej-3Por último, la red también está siendo utilizada para influir en la precepción sobre Bolivia:PI-ej-4

 

4. ¿Quién es el responsable de la red?

Influencer con trampas

En su perfil de la red social Linkedin, Andrés Cano aparece como “influencer y comunicación online redes sociales” del “PP Cataluña y PP Girona”. Parece estar dedicado de hecho a esta labor en exclusiva, con una media de más de 100 tweets emitidos al día distribuidos durante toda la jornada. La media durante la pasada campaña electoral superó en alguna ocasión los 500 tweets/día.AndresCano_Linkedin1Ha visto recompensada su dedicación constante emitiendo y retuiteando contenidos de partido y es innegable que tiene un público que lo retuitea. bitmomentumSin embargo una parte considerable de los RTs que reciben sus tweets proceden de cuentas de perfil falso. Si se representa en un diagrama de dispersión el número de RTs que recibieron sus tweets durante los últimos meses se hace evidente la trampa.numero_RTs_recibidosEn febrero comienza un lento crecimiento en el número de RTs que reciben los tweets de @andres_cano42, pero es a partir de marzo, momento en que se crean la mayoría de las cuentas de la red, cuando aumenta de forma exagerada la media de RTs recibidos. El siguiente gráfico proporciona la explicación. Son los RTs que las cuentas de la red PP-Venezuela han realizado sobre tweets de @andres_cano42, y que también se incrementan en dicho período.RTs_sobre_andrescanoEn el tiempo de vida de la red (tres meses) la cuenta de Andrés Cano ha recibido más de 60.000 RTs de los perfiles falsos.

Spammer reincidente

Su cuenta @andres_cano42 ya ha aparecido en otras ocasiones relacionada directamente con el spam político en beneficio del Partido Popular. Nos encontramos por primera vez con Andrés Cano hace algo más de un año, en febrero de 2015, cuando su cuenta apareció compartiendo grupo de TweetDeck con la red de perfiles falsos del Partit Popular de Catalunya, junto con la del responsable de redes sociales de dicho partido Alex Borrás (@alexborras). AlexyAndresEn aquel momento se estaban cometiendo varios errores de bulto que delataban a los dos responsables de la red. Disponían de 15 perfiles falsos a los que añadían una cuenta troll llamada en ese momento @ppc_roses (actualmente @pepe_roses, usuario fuente de la Red PP-Venezuela). Pero incomprensiblemente metían también en el mismo grupo de retweets de las cuenta falsas a varias cuentas oficiales del PPC administradas por ellos. En otras ocasiones sus propias cuentas personales (tanto @alexborras como @andres_cano42) aparecían retuiteando en compañía  los perfiles falsos. AndresCanoRetuiteandoConLaRedPPCEn la actualidad Andrés Cano aparenta estar intentando evitar esos errores mediante un protocolo de emisiones que sigue a rajatabla y se verá  en el próximo epígrafe. Pensamos que debido a las denuncias de este blog algunos de los spammers de la política han ido aprendiendo conductas que deben evitar. Sin embargo a veces se puede cometer algún desliz, como se verá más abajo. De todas formas hay otros indicios que pueden ser utilizados para identificar al responsable de una red. El resto de este epígrafe y los dos siguientes están dedicados a mostrarlos.

Indicios que relacionan a Andrés Cano con la red

Al analizar los datos extraidos mediante la API de Twitter han aparecido algunos indicios que apuntan a Andrés Cano como administrador de esta red de perfiles falsos:

indicio 1: Tuiteo en el mismo grupo de TweetDeck que los perfiles falsos

Este indicio es por sí mismo la evidencia de que la cuenta @andres_cano42 está relacionada de manera directa con la red. Hemos comentado antes que su propietario debe seguramente saber de ocasiones anteriores que no debe emitir desde su cuenta el mismo tweet y en el mismo instante que las cuentas de perfil falso. Lo que viene a continuación parece ser un desliz que sin embargo echa por tierra el resto de precauciones.

El 23 de marzo de 2016 se lanzó en Venezuela el hashtag #UnMilagroParaVenezuela como parte de la contienda en Twitter entre la oposición y el oficialismo. Sensibilizado por el tema, desde la cuenta de Andrés Cano se emitió el siguiente tweet:tweet_indicio1Este tweet se lanzó desde la aplicación TweetDeck a las 16:50:20 hora de Twitter. Pero a la misma hora, minuto y segundo, 17 de las cuentas falsas de la red emitieron a la vez el mismo tweet también desde TweetDeck. En este caso no fue un retweet si no una emisión paralela desde el mismo grupo de TweetDeck. En este listado se puede comprobar. La fila de color rojo es el tweet de @andres_cano42 y el resto de los que tuitean con él son perfiles falsos de esta red.indicio1_tweets_redandres_cano_con_la_red_1a

Esto sólo es explicable si todos los tweets (los de @andres_cano42 y los de las cuentas falsas) han sido originados desde un mismo grupo de TweetDeck. Por ello nos encontramos ante una evidencia que por sí misma relaciona de manera directa a Andrés Cano con la red. El resto de indicios que vienen a continuación serían innecesarios pero los incluimos como información adicional.

indicio 2: Andrés Cano y los perfiles falsos emitiendo los mismos tweets a horas intempestivas

El día 4 de abril de 2016 Andrés Cano emite dos tweets a altas horas de la mañana:tweets_madrugadaLa hora de Twitter 3:43 AM corresponde en este caso (después con el cambio de hora del 27 de marzo) a las 5:43 AM hora española. Dado que en Venezuela la diferencia horaria es de  6,30 horas menos que en España pensamos que estos dos tweets de Andrés Cano no iban destinados a los usuarios españoles (que estarían dormidos), sino al público venezolano. Minutos después las cuentas de la red retuitean todas juntas desde TweetDeck ambos tweets de @andres_cano42.tweets_madrugada2Hay un dato importante: los dos tweets de Andrés Cano fueron retuiteados por la red en orden inverso a como se emitieron. Esto, como se verá más adelante, tiene que ver con el procedimiento actual de trabajo del influencer.

indicio 3: En ocasiones @andres_cano42 emite un tweet idéntico al que acaba de lanzar uno de los perfiles falsos

Se han dado varios casos en los que uno de los perfiles falsos de la red emite (no retuitea) un tweet, y segundos o minutos después un tweet idéntico es emitido por @andrés cano. A esa coincidencia hay que añadir que para la emisión de ese preciso tweet, @andres_cano42 utiliza TweetDeck en lugar de su habitual dispositivo Android, precisamente la misma aplicación utilizada por la cuenta falsa. Esta serie de coincidencias, repetidas además en diferentes ocasiones, relaciona una vez más a Andrés Cano con la red de perfiles falsos. Adjuntamos dos ejemplos:

ejemplo 1: día 12/04/2016ejemplo1_indicio3Los puntos y triángulos que forman la línea horizontal de arriba son los tweets emitidos por Andrés Cano. Previamente está emitiendo a través de su dispositivo Android (puntos azules). A las 16:59 cambia a TweetDeck (triángulos color rojo). En ese momento aparece el tweet de la cuenta falsa de la red (@sstrem99) desde TweetDeck y unos segundos después el mismo tweet emitido por @andres_cano42 desde la misma aplicación. Estos dos tweets aparecen marcados detro de un recuadro de color rojo.

ejemplo 2: día 13/04/2016ejemplo2_indicio3Este ejemplo es similar al anterior. Después de lanzar decenas de tweets desde su móvil Android, Andreś Cano cambia a TweetDeck y, además de emitir varias ráfagas con la red de cuentas falsas, repite nuevamente el mismo tweet que la cuenta @sstrem99 (recuadro color rojo). Despueś de lanzar unas cuantas ráfagas más vuelve nuevamente a Android. El proceso de cómo son emitidas las ráfagas se verá más detalladamente más adelante.

indicio 4: la cuenta troll @pepe_roses y su relación con los responsables del PPC

La cuenta @pepe_roses no siempre se ha llamado así. Fue creada como @ppc_roses (PPC = Partit Popular de Catalunya) y en ocasiones anteriores hemos contado cómo esta cuenta fue utilizada por el responsable de redes sociales del PPC, Alex Borras y su colaborador Andrés Cano. Afortunadamente cada cuenta de Twitter tiene un número (user_id) que permite identificarla aunque se le cambie de nombre.ppc_rosessEl pasado año mostramos cómo @ppc_roses (ahora @pepe_roses) estaba incluida en el mismo grupo de TweetDeck que las cuentas de la extinta red de perfiles falsos del PPC, y también cómo pensábamos que @alexborras la estaba utilizando para trollear. Actualmente se ha suprimido de la descripción de su perfil las referencias al PPC y se le ha incluido una mención al equipo #TAC. Si volvemos a considerar el listado de cuentas más retuiteadas por la red veremos que @pepe_roses aparece en segunda posición detrás de @andres_cano42.pepe_roses_RTsCuando los responsables de la red de cuentas falsas del PPC se vieron obligados a cerrar la red en julio de 2015, se cuidaron de conservar a la actual @pepe_roses, que ahora funciona como usuario fuente de esta nueva red.

indicio 5: Andrés Cano retuitea, al igual que la red, a los miembros del Equipo TAC

Este indicio, que por sí solo no sería concluyente, sumado a la lista de indicios anteriores aporta verosimilitud a la ya probada relación de Andrés Cano con la red de cuentas falsas.EquipoTAC_1andres_cano42 rt al equipo tacLlama la atención que la estética de los miembros de este Equipo TAC que apoya y retuitea @andres_cano42 es precisamente el tipo de aspecto que en España esta persona relacionaría con el terrorismo.

Los dos últimos indicios merecen por sí mismos un epígrafe completo cada uno para ser explicados en detalle. Los veremos en los dos apartados siguientes.

 

5. Procedimiento utilizado por Andrés Cano en la emisión de spam

Hemos observado que en las emisiones de esta red se sigue casi siempre un mismo protocolo que consta de tres fases siempre iguales:

  • FASE 1: minutos antes de emitir el spam, @andres_cano42 lanza desde su dispositivo Android el grupo de tweets que será retuiteado por la red de perfiles falsos. Su número varía entre 1 y 6.
  • FASE 2: los tweets que acaba de emitir @andres_cano42 son retuiteados masivamente con el mismo número de ráfagas, en orden inverso a cómo fueron emitidos.
  • FASE 3: con el propósito de dificultar la visión del spam en los timelines de las cuentas falsas, seguidamente se lanzan varias ráfagas de retweets basura.

Este protocolo de actuación se observa varias veces al día, y es la manera como Andrés Cano inunda los hashtags tanto españoes como venezolanos con su spam. Conviene hacer aquí dos aclaraciones:

+ el motivo del orden inverso: probablemente por comodidad de Andrés, al cambiar a TweetDeck le es más cómodo retuitear con los perfiles falsos en ese orden, tomando primero los últimos tweets emitidos por él mismo con el móvil unos momentos antes.

+ ráfagas: denominamos así a los tweets simultáneos emitidos desde TweetDeck, y que en los gráficos mostramos como filas verticales compuestas de pequeños triángulos rojos.

Utilizaremos un ejemplo del día 30/03/2016 para ilustrar las tres fases del protocolo de emisión de Andrés Cano. Protocolo Spam_1Desde la cuenta @andres_cano42 se están emitiendo retweets a través de Android. En un momento determinado comienza la FASE 1 y Andrés lanza seis tweets (los seis puntos azules de arriba). Minutos después, ya desde TweetDeck son retuiteados por los perfiles falsos (FASE 2) mediante seis ráfagas. A continuación se lanzan varias ráfagas de tweets basura (FASE 3) que “tapan” el spam politico que se acaba de lanzar. El listado de tweets de este ejemplo se muestra a continuación, aunque por razón de espacio sólo se incluyen dos ráfagas de cada una de las fases 2 y 3. Los tweets emitidos desde la cuena @andres_cano42 (FASE 1) están en rojo.Protocolo Spam_2y justo después los tweets basura para ocultar los contenidos políticos en los timelines.

Protocolo Spam_3Cuando miramos cualquiera de los timelines de los perfiles falsos nos encontramos con la basura que fue colocada intencionadamente y que oculta los contenidos políticos:timeline con ruido1

Este ritual (1: @andres_cano42 emite los tweets, 2: la red los retuitea, 3: se tapa el spam con tweets basura), es repetido varias veces al día y constituye el grueso del spam emitido por esta red. El lector interesado puede descargar el fichero csv con todos los tweets lanzados por la red, incluyendo los tweets basura.

 

6. Interferencia en la política venezolana

En los puntos anteriores ya hemos visto como, además de llenar de spam el Twitter español, se intenta influir en la política venezolana por medio de la utilización de hashtags propios de aquel país. Esta intencionalidad queda de manifiesto también por los horarios empleados. En ocasiones las emisiones de la red tienen lugar en horas de madrugada (hora española) que sin embargo sí son las apropiadas para obtener una mayor visibilización en Venezuela, cuya diferencia horaria es de 6,5 horas menos.

El diagrama de dispersión que viene a continuación muestra todos los tweets emitidos por la red hasta el 24 de abril. En el eje x se muestra el tiempo como siempre, pero en el eje y se ha representado la hora de emisión de cada tweet, desde las 00:00 hasta las 23:59. De esta forma los tweets emitidos un día determinado se muestran como una línea casi vertical de puntos, discontinuada en los momentos de no emisión. Al estar representado un espacio de tiempo de varios meses el gráfico se ve como una sucesión de lineas discontinuadas casi verticales.horarios_red_pp-venezuelaEstán representados 116.738 tweets y cada pequeña mancha azul son en realidad decenas o cientos de tweets emitidos en un corto espacio de tiempo. La franja de color verde (de 7:00 a 23:59) representa el horario en el que normalmente estamos despiertos. Los tiempos no están referidos a la API de Twitter como otras veces, sino que se ha efectuado la corrección a hora española, teniendo en cuenta también el cambio a horario de verano.

Lo primero que se aprecia es que la mayoría de los tweets han sido emitidos durante la franja horaria resaltada en verde. Esto significa que las cuentas de la red están siendo manejadas desde España. La parte inferior, casi siempre en blanco, corresponde a las horas de sueño. Sin embargo en algunas ocasiones el administrador se ha molestado en permanecer despierto para lanzar spam con los perfiles falsos durante la madrugada con el propósito de que esos tweets sean visibles por los usuarios venezolanos de Twitter. Lo hemos señalado con marcas rojas.horarios_red_pp-venezuela3Marca 1. Tuvo lugar el día 12-02-2016 de madrugada. La red de perfiles falsos retuiteó el hashtag #12FVzlaMarchaXLaLibertad que animaba a los venezolanos manifestarse en la calle.#12FVzlaMarchaXLaLibertad_1Marca 2: El 04-04-2016. La red fue empleada para difundir en el ambiente Twitter venezolano la aparición en los papeles de Panamá de un militar que fue jefe de seguridad del palacio presidencial en la época de Hugo Chavez

Hagamos ahora el mismo ejercicio con los tweets emitidos por Andrés Cano a través de su cuenta @andres_cano42 en el mismo período que acabamos de analizar, y comparémos los momentos de emision con el gráfico anterior en el que se mostraba la actividad de los perfiles falsos de la red.horarios_emision3A la vista de los dos diagramas, y a pesar de que el influencer está teniendo cuidado en no emitir al mismo tiempo que las cuentas falsas de la red, se pueden observar algunas coincidencias más difíciles de evitar, como las emisiones de madrugada o los momentos en que esa persona tiene alguna otra ocupación que le impide emitir tanto por su cuenta personal como por las cuentas de la red. Se aprecia que:

  • Coinciden los tiempos de actividad diaria de @andres_cano42 en Twitter con los de la red (franja verde) que abarcan la totalidad de la jornada.
  • Coinciden los días en que la red fue utilizada de madrugada con emisiones idénticas por parte de la cuenta @andres_cano42 (rectángulos en rojo)
  • Coinciden momentos en los que la red se mantuvo en silencio, con silencios también en la cuenta @andres_cano42 (círculos en rojo)

Estas coincidencias tuvieron lugar los mismos días y a las mismas horas en ambos casos, claro indicio una vez más de la responsabilidad de Andres Cano sobre el grupo de 44 cuentas de perfil falso que hemos denominado Red PP-Venezuela.

 

7. ¿Estará @TwitterSpain a la altura?

Spammer de partido a jornada completa

Las diversas evidencias detalladas en este informe sugieren con rotundidad que el influencer Andres Cano está inundando de spam político el Twitter español y venezolano, atacando hashtags a ambos lados del Atlántico con las 44 cuentas de perfil falso de la Red PP-Venezuela a una media durante el último mes de más de 3.500 tweets diarios.doble_actividadAunque en la red social Linkedin Andrés define su labor actual como “RRSS PP Cataluña y PP Girona”, en su perfil de Twitter sin embargo ha optado por eliminar toda referencia de su pertenencia al equipo de redes sociales del PP en Cataluña suprimiendo también de su imagen de perfil el logo del PP.Comparativa_perfilesIgnoramos si esta persona está percibiendo alguna remuneración por su actividad, en cuyo caso estaríamos ante un caso de profesionalización del spam político.

@TwitterSpain y el spam político

Algunos lectores se estarán preguntando por qué la cuenta de una persona que parece estar dedicada a jornada completa a la emisión de spam político, es reincidente, y cuyas prácticas son conocidas desde hace tiempo, no ha sido todavía suspendida por @TwitterSpain. TwitterSpain

Actualmente los usuarios de Twitter estamos desprotegidos ante los spammers de partido empeñados en influir en nuestras opiniones políticas. Este blog demuestra que las redes políticas de perfiles falsos se pueden destapar con relativa facilidad, más aún con los medios con que cuentan los analistas de dicha red social. Por eso pensamos que si el spam político campa a sus anchas en Twitter es porque hasta ahora desde @TwitterSpain no se han puesto medios suficientes para detectarlo y atajarlo. Creemos que la mayoría de usuarios de Twitter valoraría positivamente que @TwitterSpain abandonase su aparente permisividad hacia la utilización de cuentas de perfil falso con fines políticos y comenzase a sancionar a quienes, como Andrés Cano, nos agreden diariamente con su spam.

 ACTUALIZACIÓN 10/06/2016

Ha pasado más de un mes desde la publicación de este estudio. La red de bots de Andrés Cano ha continuado emitiendo spam destinado a los usuarios de Twitter sin que desde @TwitterSpain se haya tomado medida alguna.

Marcada en color verde se muestra la actividad de la red (emisión de 144.000 tweets más de spam político) desde nuestra denuncia debido a la pasividad de los responsables de la red social.Emisiones_red_ac
BotsPoliticosNoSi te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Redes de spam político en España durante 2015

@BotsPoliticosNo

inicio1Ha pasado ya un año desde que comenzamos a denunciar en este blog las redes de cuentas con perfil falso que son utilizadas para tratar de modificar las percepciones políticas de los usuarios de Twitter. Durante estos meses hemos compaginado la búsqueda de estas redes con el estudio y experimentación en técnicas de análisis que permitan detectarlas.

estudio_tecnicasLa respuesta que hemos encontrado por parte de los lectores ha sido muy satisfactoria. En general hemos percibido interés por el material publicado, reconocimiento por el trabajo realizado y colaboración en la difusión de nuestras publicaciones. Todo ello (y es un mérito añadido para los lectores) a pesar de la dificultad que conlleva a veces la interpretación de los gráficos que solemos incluir.

graficosEn contraste, ha sido muy difícil llegar a los medios de comunicación. La mayoría de las visitas que recibe este blog provienen de la difusión a través de redes sociales (sobretodo Twitter y Facebook) y algunos sitios web agregadores de noticias.

No hemos percibido por parte de @TwitterSpain demasiado interés en actuar contra las redes políticas de perfiles falsos. Las cuentas falsas denunciadas sólo fueron suspendidas en las ocasiones en que la noticia se extendió ampliamente dejando a la red social en evidencia.

mediosEn diversas ocasiones hemos ofrecido colaboración a @TwitterSpain, solicitando un canal efectivo mediante el cual podamos informar sobre las redes detectadas. De momento no ha sido posible, aunque lo vamos a seguir intentando.

TwitterSpainSin embargo hemos comprobado que cuando el responsable de una de estas redes políticas es visibilizado, en la mayoría de las ocasiones interrumpe las emisiones de la red dejándola inactiva, o bien borra las cuentas que la componen. Por ello las publicaciones de este blog han conseguido casi siempre que cesara la emisión de spam político de las redes que se iban denunciando, gracias al entusiasmo de los lectores propagando las informaciones a través de las redes sociales.

En las siguientes líneas trataremos varios temas que resumen la labor de este blog durante 2015, incluyendo también algunos aspectos que pensamos puedan ser de interés o que nos hayan llamado la atención.Indice1

nota

 

1. ¿Cómo se consigue el cierre de una red de spam político?

 

Uno de los objetivos de este blog fue desde el comienzo detectar y denunciar redes de spam político en el ámbito español y tratar de conseguir el cese de su actividad y la suspensión o borrado de las cuentas.

El proceso que ha funcionado se basa en cuatro factores y se resume en el siguiente diagrama:

Como_se_consigue1b

  • DETECCIÓN de las redes de spam político a partir de extracciones de datos mediante la API de Twitter sobre los que se realiza posteriormente un análisis.
  • DENUNCIA mediante la publicación en nuestro blog de las redes encontradas, intentando siempre que sea posible descubrir al administrador.
  • DIFUSION de la noticia por los lectores en redes sociales, blogs, etc. Ésta parte ha sido fundamental para conseguir desactivar las redes. Hemos visto que los lectores tienen por sí mismos la capacidad suficiente para ejercer presión, sin que sea siquiera necesario que la noticia pase a los medios de comunicación.
  • PRESION sobre los responsables de la red para que  borren las cuentas, y sobre @TwitterSpain para que las suspenda y tome las medidas oportunas sobre los administradores.

 

2. ¿Cuál ha sido el balance anual de hallazgos?

 

Durante el año que acaba de concluir hemos encontrado un total de 20 redes de spam político en España, de las cuales 14 dejaron de emitir al ser descubiertas. Entre todas sumaron unas 1.060 cuentas de perfil falso.

cuentas_2015

El bloque de más de 400 cuentas rotulado como “Derecha (sin definir)” se refiere a la red que difundía contenidos anti independentistas en Cataluña.

Al clasificar las redes según el partido político que salía beneficiado con su spam el resultado ha sido el siguiente:

Ranking_2015El primer lugar ha recaido en el Partido Popular, que se adjudica el dudoso mérito de ser el partido político más favorecido por las trampas con perfiles falsos en Twitter. Las redes de spam favorable a dicho partido fueron estas:

redes_pp_1

A medida que las redes políticas de Twitter van siendo denunciadas una parte de las cuentas son cerradas, suspendidas, o sus tweets son borrados y de esa forma se van perdiendo las pruebas de la actividad de esas redes, o incluso de la existencia de las mismas. Este blog pretende, además de denunciarlas, dejar constancia de todas ellas documentando su actividad para el futuro. Asimismo, guardamos todas las extracciones realizadas a través de la API de Twitter, mediante las cuales cualquier análisis posterior podría comprobar las conclusiones de nuestros estudios.

 

3. Personas que han aparecido relacionadas con redes de spam político

 

En ocasiones es posible encontrar mediante análisis del tráfico de Twitter al probable administrador o responsable de una red de perfiles falsos. En el caso de la política es frecuente que personas de este ámbito tengan la tentación de jugar sucio si creen que no les van descubrir, autojustificándose a veces con excusas y justificaciones mediocres que solemos usar los seres humanos para hacer lo que sabemos que está mal (trampas éticas).

En este apartado recordaremos algunas de las personas que han aparecido relacionadas con la utilización de redes políticas de cuentas con perfil falso cuya finalidad era la emisión de spam político favorable a un partido.

 

JoseCepeda1Responsable del Equipo Sugus en la campaña digital de Pedro Sánchez. Se utilizaron perfiles falsos de Twitter desde Julio de 2014 a Enero de 2015, cuando fue descubierta y desmantelada la red. Era la primera vez que se proporcionaban pruebas de una red de spam político. Dada la repercusión, @TwitterSpain suspendió la cuenta creada por el equipo de campaña de Pedro Sánchez, @jovconpsanchez, la más utilizada por la red como fuente de spam. Unos días después José Cepeda (@cepeda) fue premiado por una organización afín al PSOE por la labor realizada “en los últimos meses” y por su “juego limpio”. (más información)

jovConPSanchez

AlexBorrasA lo largo del pasado año hemos documentado en varias ocasiones la relación de Alejandro Borrás (@alexborras) con el uso de perfiles falsos utilizados en la emisión de spam para favorecer al Partido Popular.  Ejerce su actividad desde Barcelona (más información).

AlexBorrax_matrixpp

AndresCano1Colaborador de Alex Borrás. Después de haber perdido la concejalía de La Bisbal de Ampurdán (Girona) parece estar dedicándose en exclusiva a la generación y distribución de material para la contienda en Twitter, a un ritmo cercano a los 200 tweets diarios. En varias ocasiones mostramos su relación directa con la desaparecida red de spam político del PPC, hasta el punto de permitir que su cuenta @andres_cano42 fuese incluida en el mismo grupo de TweetDeck que los perfiles falsos.

AndresCanoTrabajando

JoseAntonioRodriguezEl pueblo de Jun (Granada) es un referente en el empleo de redes sociales por su utilización de forma innovadora desde 2011. Sin embargo durante las Elecciones Andaluzas de 2015 descubrimos y denunciamos una red de perfiles falsos utilizada para difundir los tweets de este alcalde (más información).

 

JuanFranciscoEscuderoEl Community Manager de las celebridades y creador de #LaHoraMagica. En este caso se ha utilizado el spam emitido desde perfiles falsos con objetivos tanto comerciales como políticos. Hemos documentado el uso intensivo de cuentas de perfil falso durante un año para lanzar los hashtags de #LaHoraMagica y posteriormente para la campaña de Ciudadanos en las Elecciones Municipales y Autonómicas de Mayo de 2015 y donde @JuanfraEscudero consiguió una concejalía en Alicante (más información).

JuanfranConcejal

ArturoRodriguezEsta red ubicada en la Comunidad de Madrid promocionó durante años mediante su spam al Partido Popular y a la ideología católica. Con los perfiles falsos se propiciaron además múltiples conversaciones ficticias de estos con Arturo Rodriguez (@arturorodescri). A las pocas horas de ser denunciada esta red la cuenta @arturorodescri fue cerrada por su propietario, al tiempo que se cerraron también todas las cuentas falsas (más información).

 

DavidBonilloLos indicios encontrados nos hacen pensar que David Bonillo, asesor de Ciudadanos en Almería es el responsable de miles de tweets de spam politico destinado a favorecer al partido Ciudadanos y al mismo tiempo a posicionar mediante menciones las cuentas de los tres concejales de dicho partido en Almería y la suya propia (@davidbonillo5). Dado que el cargo de asesor está retribuido con 2.695,28 euros mensuales, podría darse el caso de que se estuviese pagando con fondos públicos la realización de trampas a través de las redes sociales. (más información).

Nos hemos dejado algunos, pero pensamos que la lista anterior es bastante representativa para este resumen anual.

 

4. ¿Cómo reaccionan al ser pillados?

 

Al tiempo que sacábamos estas redes a la luz, hemos procurado documentar la reacción de los probables administradores al ser puestos en evidencia. No sabemos de ningún otro grupo (en España o en el extranjero) que se dedique a poner al descubierto redes políticas en Twitter. Por ello nos ha parecido interesante dejar constancia de estos comportamientos. Pensamos que la reacción al sentirse descubierto depende en gran manera del grado de presión percibida por el administrador.

Las actuaciones que se producen como reacción a la denuncia pública de una red de spam político pueden ir dirigidas en dos direcciones:

  • sobre la propia cuenta del administrador.
  • sobre las cuentas falsas de la red

Actuaciones sobre la propia cuenta

En el siguiente esquema se exponen las distintas reacciones que hemos encontrado por parte de los probables administradores en las horas o días posteriores a haber denunciado las redes de spam político.

PosiblesAcctionesSobrePropiaCuentaCuando no se percibe demasiada presión el responsable de la red se suele limitar a esperar a que el tema se olvide, de ahí la importancia que tiene la difusión a través de las redes sociales. En otras ocasiones, sin embargo, hemos documentado reacciones a las publicaciones de este blog que podrían dividirse en dos bloques:

(punto 2.1) Reacciones defensivas

(punto 2.1.1) Modificar la imagen de perfil: como forma de aminorar el grado de exposición en un momento en que hay muchas miradas hacia la cuenta.

Ejemplo_modificar_imagen_perfil(punto 2.1.2) Borrar tweets antiguos: que relacionan la cuenta propia con la red de perfiles falsos (ejemplos en el punto 2.1.4).

(punto 2.1.3) Eliminar rastros que vinculen con instancias superiores. Es un intento de evitar que la instancia superior se vea relacionada con la red de spam una vez que esta es descubierta.

Este punto nos parece de especial importancia. Veremos dos ejemplos donde se pone de manifiesto el interés por no salpicar hacia arriba. Estos cambios se produjeron como reacción a nuestras publicaciones.

Ejemplo_eliminar_rastros_alvaritooo2Ejemplo_eliminar_rastros_luislahuerta52(punto 2.1.4) Proteger los tweets: de forma que sólo los seguidores tienen acceso a ellos. De esta forma se pueden borrar con tranquilidad antiguos tweets comprometedores. El siguiente ejemplo es la evolución del perfil de una concejal de Ciudadanos en Pozuelo de Alarcón durante los tres días siguientes a nuestra denuncia. En él hay protección de tweets, borrado de tweets y supresión de la relación con Ciudadanos en las imágenes de fondo y perfil.

Ejemplo_evolucion_perfil(punto 2.1.5) Cerrar la cuenta: hasta ahora las únicas personas que ha optado por ello ha sido Arturo Rodriguez (@arturorodescri) del Partido Popular en la Comunidad de Madrid, y @luislahuerta52, miembro de la Junta Directiva de Ciudadanos en Pozuelo de Alarcón.

(punto 2.2) Reacciones de paso a la ofensiva

(punto 2.2.1) Intentar convertirse en víctima

Ejemplo_victimizacion(punto 2.2.2) Burla o intento de confusión: con la finalidad de evitar hablar de emisiones bajo cuentas falsas.ejemplo_burla1

(punto 2.2.3) Responder desde una identidad falsa.

Ejemplo_identidad_falsa(punto 2.2.4) Vanagloriarse de haber hecho trampas: solo lo hemos visto una vez,  un caso excepcional. Fué en la red que promocionaba al Diario La Razón, el Partido Popular y la casa real. La reacción de los administradores al verse descubiertos fue la de asumir la autoría inmediatamente, pensamos que con el fin de eximir de responsabilidad al diario digital y/o al partido político que se beneficiaban del spam de esa red.asumiendo_culpas1

 

Actuaciones sobre las cuentas falsas

En el esquema que viene a continuación se enumeran las distintas posibilidades de actuación sobre la red por parte del administrador una vez esta es descubierta:

PosibilidadesActuacionCuentasPFA continuación se explicarán algunos de los puntos del esquema:

(punto 1) Reciclar una cuenta es modificar su nombre de usuario, imagen de perfil, descripción, etc con una de estas dos finalidades:

  • esconderla de los ojos de la gente, dejándola preparada para formar parte de una nueva red.
  • modificar el perfil (imagen, descripción) con objeto de dejar el perfil falso más presentable para seguir con el spam.

Ejemplo_cuentas_recicladasejemplo_cuenta_reciclada2

Afortunadamente, las cuentas recicladas son fáciles de encontrar aunque las características de su perfil hayan sido modificadas totalmente. Toda cuenta de Twitter tiene asociado un número (user_id) que la identifica y no puede ser cambiado.

(punto 2.2.2.1) Cesar toda actividad: en bastantes ocasiones el administrador reacciona congelando toda actividad de las cuentas falsas al verse descubierto, en espera de si @TwitterSpain decide suspenderlas.

Ejemplo_red_congelada(punto 2.2.2.2) Emitir contenidos neutros: a veces la reacción es dejar de emitir spam político y dejar las cuentas de la red emitiendo otra clase de contenidos como pueden ser noticias o retweets de temática neutra, con la finalidad de que pasen desapercibidas y seguir utilizándolas más adelante.

Ejemplo_contenidos_neutros(punto 2.2.2.3) Tratar de hacerse pasar por usuario real: en estos casos el administrador intenta que las cuentas de perfil falso parezcan usuarios reales para de esa forma desmentir las acusaciones.Ejemplo_intento_usuario_realEjemplo_tweet_fijado

 

5. A veces las cosas no son lo que parecen

 

Con frecuencia nos llegan avisos o peticiones bien a través de nuestro usuario de Twitter (@BotsPoliticosNo), bien por correo electrónico, llamándonos la atención sobre posibles redes de spam político. Procuramos atender todas las solicitudes que nos llegan e investigarlas en un tiempo razonable. Si es posible tratamos de contestarlas por email, o a través de un DM (mensaje directo) cuando proceden de un usuario que nos sigue. Y agradecemos todas las sugerencias con independencia del resultado final.

Hemos visto que en ocasiones las sospechas iniciales pueden no ser correctas a pesar de las apariencias. Estos son algunos ejemplos:

EJEMPLO 1: múltiples cuentas favorables a Mariano Rajoy repitieron en sus tweets un mismo dibujo durante el hashtag #L6NcalleRajoy que se utilizó en el programa La Sexta Noche el 05/12/2015.

Ejemplo1_dibujoEsto provocó suspicacias en algun usuario, pensando que eran bots.

Ejemplo1_sugPero lo cierto es que el activismo del Partido Popular se había puesto de acuerdo en emitir dicho dibujo, previamente distribuido, y no debe relacionarse necesariamente con el uso de perfiles falsos.

Ejemplo1_sug2De hecho, la mayoría de las cuentas que utilizaron dicho dibujo fueron usuarios reales o cuentas oficiales del partido.

 

EJEMPLO 2: repetición de un mismo tweet crítico con el independentismo catalán.

El 12 de septiembre Joan María Piqué (@joanmariapique), jefe de prensa de Artur Mas, emitió un tweet del que recibimos aviso. En él se llama la atención de que unas cuentas con toda la apariencia de perfiles falsos están retuiteando una noticia crítica con el independentismo catalán. El tweet en cuestión da a entender que es un ataque dirigido contra su formación.

TweetEran efectivamente perfiles falsos, aunque no era un ataque específico contra el independentismo catalan. La procedencia de estas cuentas falsas estaba en Centroamérica, siendo utilizadas en la política local de El Salvador. Como medio de ocultar en sus timelines el spam político local, se dedicaban al retuiteo de noticias de distinta temática, una de las cuales es la que llamó la atención de Joan María Piqué.

 

EJEMPLO 3: Cuentas que publican noticias de manera automatizada con Twitterfeed

Este caso podría tratarse de otro error de percepción del usuario, aunque también podría ser intencionado dado que fue emitido por un miembro del equipo de comunicación de la presidenta de la Comunidad de Madrid, Cristina Cifuentes llamado José Antonio Sánchez (@j_asanchez), al que en principio se le debería presuponer cierto conocimiento de cómo funcionan las redes sociales.

tweet_jasancheztweet_jasanchez2Las cuentas de la imagen son efectivamente perfiles falsos de procedencia centroamericana, y la noticia que repiten todos a la vez se hace eco de una cita de PODEMOS. Pero esta red se dedica a la retransmisión automatizada de noticias por medio del sindicador de contenidos Twitterfeed. Entrando en el timeline de cualquiera de las cuentas se puede comprobar que se compone únicamente de noticias de los temas más variados. Como contraejemplo hemos tomado los tweets emitidos por la primera de estas cuentas (@luci0machado), justo antes y después del tweet aludido desde el equipo de Cifuentes, que se ha marcado en rojo.

timeline_luci0machado

Como se puede comprobar, todas son noticias de agencia y no parece haber intención de favorecer a un partido determinado. De hecho el mismo día las mismas cuentas emiten esta otra noticia, de contenido embarazoso para PODEMOS.

cisma_zapataSe hace evidente que esta acusación que parte desde el Partido Popular y fue retuiteada ampliamente por la estructura de cuentas oficiales y cibervoluntarios, es falsa.

ppmadrid¿Incompetencia del equipo de Cifuentes o ataque utilizando falsedades de manera consciente? Un mes después, precisamente el autor del tweet acusatorio, José Antonio Sánchez (@j_asanchez) se vio relacionado con el uso de perfiles falsos desde Morata de Tajuña, pueblo del que es concejal.

 

6. Quedaron en evidencia

 

Ha habido varias ocasiones en que las evidencias encontradas durante los análisis han mostrado una mentira o metedura de pata por parte de políticos que deberían dar ejemplo de honestidad. Hemos seleccionado varias de ellas:

Cristina Cifuentes pierde la memoria cuando se descubre una red de cuentas falsas que la favorece. Septiembre de 2015. Como reacción a la red de 121 cuentas falsas que favorecía al Diario La Razón y a personas del Partido Popular, sobretodo a la presidenta de la Comunidad de Madrid, Cristina Cifuentes.

EnEvidencia1

Juanfran Escudero conversa con una persona fallecida que además es habitual retuiteadora de “LaHoraMagica”… junto a 150 más. Utilizar la imagen de personas fallecidas para la emisión de spam político es una práctica que debe cesar.
EnEvidencia2
José Antonio Sánchez (PP de Morata y equipo de comunicación de Cifuentes) no hace lo que predica. Relacionado con el último apartado del punto 5 “A veces las cosas no son lo que parecen”.
j_asanchez_en_evidencia

 

7. Ciudadanos ayudado por redes de Venezuela

 

Ocurrió durante la campaña de las elecciones de Mayo de 2015. A principios de ese mes fue trending topic el hashtag #DesmontandoACiudadanos, impulsado desde la formación PODEMOS y crítico con el partido de Albert Rivera.

La reacción desde Ciudadanos fue la emisión de un tweet por parte de su lider Albert Rivera, acusando al otro partido de “organizar su campaña” “desde Venezuela”, en alusión a cuentas que masivamente retuiteaban el hashtag #DesmontandoACiudadanos.Tweet_AlbertRiveraEn su día demostramos cómo aquella vez Albert Rivera perdió una ocasión de permanecer callado, pues se hubiera ahorrado el ridículo. No solamente por confundir el spam comercial que ataca normalmente a los trending topics y acusar en falso a la otra formación, sino también porque en el análisis realizado en esa campaña aparecieron dos redes de perfiles falsos administradas por grupos afines a la oposición venezolana cuyo spam político ¡favorecía precisamente a Ciudadanos! El análisis completo se puede consultar aquí, vale la pena examinarlo.

Como actualización añadiremos que la red de spam comercial que Rivera tomó por bots que intentaban impulsar el hashtag #DesmontandoaCiudadanos cuando en realidad lo estaban atacando, y fue identificada y denunciada por este blog en Mayo de 2015, todavía sigue activa. @TwitterSpain no ha considerado oportuno suspender esas cuentas, que a día de hoy llevan emitidos varios millones de tweets de spam comercial.Cuentas

 

8. El engaño de las menciones

 

Una de las métricas utilizadas para medir la influencia de una cuenta en Twitter es contar el número de veces que es mencionada. Los usuarios interesados en quedar bien posicionados en los índices de influencia pueden tener la tentación de aumentar sus menciones de manera artificial.

Asociadas al spam político con perfiles falsos, hemos encontrado también prácticas destinadas a inflar el número de menciones. Vimos varios tipos.

TIPO 1: En ocasiones son triquiñuelas más o menos cuestionables, como ponerse de acuerdo en mencionarse diariamente unos a otros un grupo de personas (PP )

menciones_alexborrasTIPO 2: En este otro caso estamos ante trampas con perfiles falsos (Ciudadanos Almería) para falsear menciones a los concejales y al asesor, David Bonillo. (más información)

menciones_davidbonillo5TIPO 3: Con el propósito de hacer aparecer a Pedro Sánchez como el participante más mencionado en el debate que tuvo lugar el 30 de noviembre de 2015, los ciberactivistas del PSOE envían menciones masivas hacia @sanchezcastejon, (más información)

debatemenciones_sanchezcastejon

 

9. ¿Qué ocurre cuando @TwitterSpain no cierra las redes de spam político una vez son denunciadas?

 

La mayoría de las veces que desde este blog se han denunciado estas redes, no ha habido ninguna acción posterior por parte de @TwitterSpain, de modo que los responsables tuvieron vía libre para continuar lanzando spam político.

CONSECUENCIA 1: Redes ya denunciadas que siguen emitiendo spam

En algunos casos en que la presión percibida por el administrador no fue suficiente, las cuentas de perfil falso continuaron emitiendo spam. Actualmente están en esa situación:

Red de Ciudadanos en Almería

Como consecuencia de lo publicado en este blog, el asesor David Bonillo (@davidbonillo5) paso de hacer retweets masivos a las cuentas falsas que contenían miles de menciones, a no volver hacerles ni un RT más. Sin embargo las cuentas de la pequeña pero efectiva red de Ciudadanos en Almería siguen activas. (más información)

CsAlmeriaRed MEVA (Movimiento Español Venezolano AntiPodemos)

MEVAUna variante del comportamiento anterior se dió a partir de Mayo de 2015 en la red MEVA (Movimiento Español Venezolano AntiPodemos). Después de nuestra denuncia siguieron emitiendo, pero optaron por borrar el timeline de las cuentas falsas cada cierto tiempo con la intención de borrar los rastros del spam.

ullapizarroObsérvese que sólo consta 1 tweet emitido, ya que los van eliminando periodicamente. Esta red apoyó con su spam a Ciudadanos durante las elecciones de Mayo 2015.

CONSECUENCIA 2: Vuelta a la emisión de spam después de un tiempo

A pesar de que una red de spam político no sea cerrada por @TwitterSpain, normalmente ocurre que debido a la presión que supone la difusión de la noticia a través de las redes sociales, los administradores acaban optando por interrumpir la emisión de spam, aunque sin cerrar las cuentas. Sin embargo en ocasiones estas paradas son sólo temporales. Cuando en las redes sociales se deja de hablar del tema y dado que para @TwitterSpain el spam político no parece ser prioritario, algunos administradores vuelven a la carga.

Red del Partido Popular de Cataluña

Gracias a la difusión que tuvo el estudio sobre las elecciones de Marzo en Andalucía, las cuentas de esta red fueron silenciadas durante tres meses, al cabo de los cuales volvieron con fuerza a la carga. Fue necesaria más presión para que acabaran borrando las cuentas definitivamente. ppc Red anti independentista en Cataluña

En este caso se trataba de más de 400 cuentas de perfil falso relacionadas con la cuenta @som_mes y también con @societatcc y @mascatala.

red_smEn septiembre de 2015 el descubrimiento de esta red tuvo bastante repercusión en redes sociales, llegando también a algunos medios. Como consecuencia desde @TwitterSpain se fueron suspendiendo cuentas hasta llegar aproximadamente al 50% de las cuentas denunciadas. El resto de ellas (más de 200 cuentas) han vuelto poco a poco a la emisión de spam con contenidos anti independentistas.

Red del Partido Popular en Castilla-La Mancha

Esta red se dedicaba casi exclusivamente a elogiar la figura de la anterior presidenta de la comunidad de Castilla-La Mancha,  Maria Dolores de Cospedal.

Red_CLMLa denunciamos durante la campaña electoral mayo de 2015, e inmediatamente dejaron de emitir. Además, los responsables de esta red comenzaron una operación de reciclaje de las cuentas: se les cambió el nombre, imagen de perfil y descripciones, y además se borraron todos los tweets anteriores. En dos días tenían una nueva red de perfiles falsos desconocida para todo el mundo y lista para utilizar.

Con los ejemplos anteriores hemos intentado llamar la atención sobre lo que supone que cuando una red de spam político es detectada, sus cuentas no sean suspendidas ni se actúe contra sus responsables.

 

10. ¿Qué se ha conseguido hasta ahora? Objetivos para 2016

 

Gracias a la participación de los lectores en la difusión de este blog ha sido posible:

  • Frenar en alguna medida la expansión de las redes de spam político en España. Se han denunciado más de un millar de cuentas falsas que estaban siendo utilizadas para favorecer a grupos políticos, la mayoría de las cuales han sido cerradas, suspendidas, o han cesado su actividad.
  • Toma de conciencia de la existencia de engaños con perfiles falsos. Hemos tenido en 2015 más de 280.000 visitas y muchas personas están ahora familiarizadas con estas prácticas.TomaDeConciencia
  • Forzar en algún caso declaraciones desde los partidos en contra del uso de perfiles falsos, síntoma de que les afecta la opinión de la gente en contra de su uso.cifupresidenta_contesta

 

Propósitos para 2016

2016

Para este año que empieza intentaremos profundizar en los aspectos anteriores (toma de conciencia del problema del spam político y denuncia de las redes políticas de perfiles falsos) e incidir en otros temas pendientes

  • Aún está extendida la confusión entre la emisión de spam con redes de perfiles falsos y el tema de la compra de seguidores falsos. Trataremos de seguir insistiendo en ello.
  • Además, todavía compensa hacer trampas porque no se suelen visibilizar las denuncias en los medios. Deberíamos pensar como llegar más a los medios de comunicación.
  • Finalmente, seguiremos tratando de conseguir que desde @TwitterSpain se tomen más en serio el problema del spam político al que nos vemos sometidos los usuarios de esta red social.

Nos gustaría por último dar las gracias a las personas que siguen los trabajos de este blog, a quienes difunden sus contenidos, nos hacen sugerencias, o nos siguen en Twitter. Lo que se ha conseguido hasta ahora, que no es poco, se ha debido principalmente al entusiasmo de los lectores.

 

Si te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Trampas en Twitter: otra vez el Partido Popular

inicio

La imagen que viene a continuación es la de un engaño que tuvo lugar en twitter hace unos días. Un supuesto joven (@NicolasSantiest) le da pie a la presidenta de la Comunidad de Madrid para que esta pueda lucirse con su respuesta.

Trampa1Posiblemente sin saberlo, Cristina Cifuentes está participando en una conversación ficticia con un perfil falso en la que se pretende promocionar su gestión.

Hace varias semanas nos encontramos con una serie de cuentas que retuiteaban insistentemente los contenidos publicados por cierto usuario. Tras los primeros análisis se confirmó la sospecha: una nueva red de cuentas con perfil falso en el ámbito de la Comunidad de Madrid, que emite spam de tipo político con la intención de favorecer al Partido Popular. Además comprobamos que también están siendo utilizadas para tuitear aparentando ser usuarios reales. La imagen anterior es un ejemplo de ello. Estas otras opiniones ficticias emitidas por cuentas que más adelante mostraremos que son perfiles falsos nos dan una idea de lo indefensos que estamos los usuarios de Twitter ante este tipo de spam.

Trampas2El usuario que proporciona la mayor parte de los contenidos políticos retuiteados por la red es @arturorodescri (Arturo Rodriguez Escribano). De mayo de 2011 hasta abril de 2015 fue concejal del Ayuntamiento de Loeches por el Partido Popular

AytoLoechesy en sus perfiles de la red social Linkedin figura actualmente como “Asesor Gabinete Consejero Transportes Vivienda e Infraestructuras de la Comunidad de Madrid”.

PerfilGoogleplusPerfilLinkedinLos indicios que mostraremos a continuación nos hacen pensar que esta persona (cuyos principales temas tratados en Twitter son la política y la religión católica) es quien administra esta red de spam político.

La red ha sido utilizada para intentar influir en diversos temas entre los que destacan las Elecciones Europeas de 2014 en favor de Cañete, la campaña de Esperanza Aguirre para la alcaldía de Madrid,  la de Cristina Cifuentes para la Comunidad de Madrid, la de Cospedal para Castilla-La Mancha y la de Albiol para Cataluña. Actualmente estas cuentas promocionan con su spam la imagen de Cristina Cifuentes como presidenta y hacen precampaña para el Partido Popular.

A continuación se hablará de las cuentas que constituyen la red y se expondrán los argumentos en los que nos basamos para decir que son perfiles falsos. Explicaremos las razones que nos han llevado a pensar que @arturorodescri es el administrador de esta red y mostraremos unos cuantos ejemplos del spam político que se está lanzando. También veremos cómo se utilizan estos perfiles falsos para participar en conversaciones y emitir opiniones aparentando ser usuarios reales. En la parte final el lector encontrará unas reflexiones sobre el problema de los perfiles falsos utilizados con fines políticos.

Notas

 

1. ¿Cuáles son las cuentas de la red?

Son una serie de cuentas de Twitter creadas desde 2011 hasta la actualidad, 40 en total. Llevan emitidos unos 75.000 tweets de spam político.

Perfiles1Las imágenes de perfil son poco creibles y las descripciones constan de pocas palabras o son directamente inexistentes. En los casos en que hay fotografía es fácil comprobar que ésta ha sido tomada de internet:

@federicarubio1: tomada de esta página

federicarubio1@isabeladehungri: tomada de esta página

isabeladehungri

@antoniolopezeli: fotografía sacada de esta página

antoniolopezeli

@nicolassantiest: fotografía confeccionada en esta página de diseño de rostros.

nicolassantiestEl personaje que le hace la pregunta a @ccifuentes ha sido diseñado mezclando dos fotografías. Partiendo de la fotografía situada a la derecha, a esta se le han superpuesto unos ojos, nariz y cejas diferentes dejando el resto de la cabeza intacto.

nicolassantiest2aEste es el listado de las cuentas por orden de creación.

Cuentas1a

 

2. ¿En qué nos basamos para decir que son perfiles falsos?

Hay varios indicios que indican que estamos ante cuentas con perfil falso:

  • Retuitean los mismos tweets, sobretodo los del usuario @arturorodescri

Adjuntamos dos ejemplos con capturas de pantalla tomadas mientras escribimos estas líneas.

Ejemplo1_mismos_tweetsEjemplo2_mismos_tweetsLas imágenes anteriores son bastante explícitas, aunque pensamos que la mejor manera de hacerse una idea sobre la emisión de spam de estas cuentas es mediante un listado de todos sus tweets ordenados cronológicamente, que se puede descargar aquí. Jugando con los filtros el lector interesado podrá hacerse una idea más completa de la actividad de esta red.

  • Están sincronizadas en su actividad

Todas las cuentas emiten y descansan en los mismos períodos de tiempo. Día tras día, semana tras semana y mes tras mes. Hemos representado en un gráfico todos los tweets emitidos por la red hasta el momento (más de 75.000). En el eje x se representa el tiempo, y en el eje y el número de días desde que se creó la cuenta. El resultado son unas lineas horizontales formadas por miles de puntos.

tweets_sincronizados1ejemplo1_sincronizacionCada línea horizontal son los tweets emitidos por las cuentas que han sido creadas un mismo día. Si miramos con atención, los espacios en blanco forman líneas verticales. Hemos marcado algunas de ellas con una flecha roja en un extremo. Las líneas verticales en blanco son los períodos de tiempo en que ninguna cuenta está emitiendo y son verticales porque todas las cuentas descansan a la vez. Es decir, las cuentas comienzan a emitir y dejan de emitir siempre al unísono. Y que suceda esto todos los días durante meses es un indicio de que todas tienen una administración común. Esto se ve más claramente haciendo zoom y bajando a mayor nivel de detalle. En este otro gráfico hemos tomado los primeros días de junio de 2015, pero el resultado es similar cualquiera que sea el período temporal que tomemos.

coincidencia_tweets1cLas delgadas líneas de los espacios en blanco ahora son más anchas. Se ve perfectamente como todas las cuentas emiten sincronizadas. En este caso todas ellas se han tomado un período de descanso los días 6 y 7 de junio.

  • Todas las cuentas están manejadas desde iPhone

La API de Twitter proporciona información sobre con qué aplicación se emite cada tweet. Todas las cuentas de la red están manejadas desde la aplicación “Twitter for iPhone”.

API_TwitterforiPhoneAl hacer el recuento, prácticamente el 99% de los tweets la red (salvo algún experimento utilizando otra aplicación) han sido emitidos desde iPhone.

EmitidosDesde1Nótese que estamos hablando de 40 cuentas. Estadísticamente, si se hubiesen elegido 40 cuentas al azar en nuestro país, la mayoría de ellas emitirían desde “Twitter for Android”, un segundo grupo desde “Twitter Web Client” y sólo en tercera posición estaría otro grupo emitiendo desde “Twitter for iPhone”. El hecho de que hayamos encontrado que las 40 cuentas de esta red emitan desde iPhone unido a que emitan los mismos contenidos políticos de manera sincronizada hace que sea extremadamente improbable que no tengan un administrador común.

  • Todas las cuentas emitieron al mismo tiempo desde Klout

Klout es una aplicación utilizada por algunos para medir la influencia en redes sociales. Como se ha comentado en el punto anterior, las cuentas de esta red emiten desde iPhone, pero en varias ocasiones el administrador experimentó con Klout. En la imagen siguiente se han marcado en color rojo los tweets emitidos desde Klout, y de azul los emitidos desde iPhone.

Klout1y si hacemos zoom

Klout2Todas las cuentas emitiendo desde Klout en el mismo momento. Una vez más, la casualidad no es una opción, y se hace evidente que todas las cuentas de la red tienen una administración común. En el apartado siguiente voveremos sobre la utilización de Klout.

 

3. ¿Por qué pensamos que @arturorodescri (Arturo Rodriguez Escribano) es el administrador?

imagenperfilEn las redes de spam político suele ser significativo quiénes son los usuarios más retuiteados y a lo largo de este año hemos comprobado que es bastante probable encontrar entre ellos a su administrador.

En la red que nos ocupa estos son los usuarios más retuiteados por las cuentas de perfil falso:

MasRetuiteados1bUsuariosFuenteEl usuario @arturorodescri ha recibido 17.362 retweets de los perfiles falsos, lo que constituye un 23% de su spam. A continuación se expondrán varios indicios que apuntan a @arturorodescri como administrador.

  • Los momentos de actividad de @arturorodescri en Twitter coinciden con los de la red.

Al comparar los momentos de actividad de la cuenta @arturorodescri con los de las cuentas de perfil falso nos encontramos una coincidencia casi total. La fila de puntos situada en la parte superior corresponde a los tweets emitidos por @arturorodescri, cuyos momentos de emisión coinciden con los de la red.

Ej1c_coincidencia_tweets Al hacer zoom se aprecian mejor las coincidencias de tiempos.

Ej2a_coincidencia_tweets

Estas coincidencias se vienen dando de manera contínua desde que la creación de cada una de las cuentas falsas. La conclusión que sacamos de estos datos es que una persona está gestionando de manera manual a través de su teléfono móvil estas 40 cuentas, además de la suya propia.

Hemos comprobado que @arturorodescri, al igual que todas estas cuentas de perfil falso,  también emite sus tweets desde “Twitter for iPhone”:

Source_arturorodescriCasi el 99% de sus tweets se emitieron desde un iPhone. Se observa también que, al igual que los perfiles falsos, ha experimentado algo con Klout.

  • Experimentos con Klout

Más arriba hemos visto cómo como las cuentas de la red en algún momento utilizaron la aplicación Klout. Klout otorga una puntuación (índice de Klout) basado en determinados criterios. Uno de ellos es el número de menciones que recibe cada usuario. Al examinar los tweets que emitieron estos perfiles falsos desde klout encontramos numerosas menciones a @arturorodescri, por lo que podrían haber sido utilizadas para intentar aumentar el índice de Klout de este usuario, como muestra la siguiente imagen:

tweets_klout

  • una falta ortográfica de @arturorodescri también la tienen las cuentas falsas

Otro indicio que hemos observado y que se puede sumar a los anteriores tiene que ver con una curiosa falta ortográfica de @arturorodescri: escribir “soys” en vez de “sois”, y que fue reproducida en diferentes ocasiones por varios de los perfiles falsos.

Misma_falta_ortografica2

  • Cuando @arturorodescri se toma vacaciones las cuentas falsas también lo hacen

La coincidencia de tiempos mencionada anteriormente llega hasta el extremo de que las ausencias de varios días de @arturorodescri son replicadas por las cuentas de la red. El siguiente ejemplo corresponde a los primeros días de enero de 2015 en que esta persona disfrutó de una estancia en la nieve.

tweet_nieveDurante ese período de descanso entre los días 1 y 7 de enero es comprensible que @arturorodescri casi no tuviese tiempo para tuitear. Una excepción ocurrió el día 2 a las 18:02h (por la API de Twitter, aunque la hora real fue las 20:02h) en que envió el tweet de la imagen anterior. A continuación nueve de las cuentas falsas enviaron sendos tweets de felicitación en los que por cierto se menciona a @arturorodescri.

tweets_felicitacionesRepresentados en el gráfico estos tweets se ven como una línea vertical de puntos en medio de un espacio vacío de varios días en los que ni @arturorodescri ni la red de perfiles falsos emitieron por Twitter.

Grafico_02-01-15aPero además ninguno de ellos son RTs, sino tweets idénticos supuestamente enviados por diferentes personas en el espacio de unos minutos, justo cuando @arturorodescri emite su tweet. Ciertamente improbable, a no ser que hayan sido tuiteados por el mismo @arturorodescri con su iPhone.

 

4. Actividad de la red. Retweets

En los apartados anteriores se ha mostrado la existencia de una red de cuentas con perfil falso y también a la persona que las evidencias muestran como su responsable. Ahora intentaremos ver a qué se ha estado dedicando esta red.

CAMPAÑA ELECTORAL DE CRISTINA CIFUENTES

CampañaCifuentes1CAMPAÑA DE ESPERANZA AGUIRRE

CampañaEsperanzaAguirreCAMPAÑA Y APOYO A Mª DOLORES DE COSPEDAL

ApoyoCospedal1ApoyoCospedal2APOYO A CRISTINA CIFUENTES YA COMO PRESIDENTA

AyoyoaCifuentesEs difícil hacerse idea de la magnitud del spam de la red con unos cuantos ejemplos. A lo anterior hay que añadir miles de retweets sobre las cuentas @ppopular y @ppmadrid, y también la de las creencias religiosas y políticas del propio @arturorodescri.

 

5. Utilización como sock puppets

El término sock puppet se aplica a las identidades falsas en internet que se utilizan para fines fraudulentos.sock puppetMuchas de las cuentas de la red que nos ocupa, además de retuitear propaganda como la que se ha visto en el apartado anterior, han estado dedicadas de manera contínua a la emisión de opiniones simulando ser usuarios reales, participando en ocasiones en conversaciones con otros usuarios.

Ejemplo 1: apoyo a las opiniones de @arturorodescri

ConversacionFicticia1a1ConversacionFicticia1b1Una táctica utilizada frecuentemente consiste en que cuando @arturorodescri recibe alguna crítica, aparece uno de los perfiles falsos en su defensa. Véanse estos dos ejemplos:

ConversacionFicticia1c1Para quien tenga curiosidad, hay muchas más conversaciones ficticias en apoyo a @arturorodescri. Merece la pena ampliar la imagen y leer los tweets.

ConversacionesFicticias1

Ejemplo 2 – Guiño a Ciudadanos

La cuenta @beagaudi fue utilizada en un principio (septiembre de 2014) a lo que parece un intento de acercamiento al partido Ciudadanos que no tuvo éxito. Simulaba ser una simpatizante de dicho partido y retuiteaba a @albert_rivera, al tiempo que emitía opiniones favorables al Partido Popular.

beagaudi_cs1

 

Ejemplo 3 – Promoción de la imagen de Metro de Madrid.

En septiembre y octubre de 2014 varias cuentas son utilizadas para mejorar la imagen de Metro de Madrid.

MetroMadrid1

Como curiosidad, nos ha llamado la atención que aunque las cuentas de esta red actualmente dedican parte de su spam a promocionar la figura de la presidenta @ccifuentes, hubo un tiempo cuando ésta era Delegada del Gobierno en la Comunidad de Madrid, en que la criticaban e incluso pedían su dimisión:

Dimision

 

6. ¿Quién sigue a @arturorodescri?

Hemos buscado cuáles fueron los primeros seguidores de @arturorodescri cuando creó su cuenta en 2011 encontrando en tercero, cuarto y quinto lugar, las siguientes cuentas:

PrimerosSeguidoresArturoRodescriEntre sus seguidores también se encuentra la cuenta del equipo de Cristina Cifuentes, @cifupresidenta

EquipoComunicacionCifuentes1y dos figuras destacadas del Partido Popular de Cataluña, @alexborras y @andres_cano42, ya conocidos por los lectores de este blog.

MasSeguidoresTambién aparecen como seguidores de @arturorodescri las cuentas de los administradores de la red que promocionaba al diario La Razón, el Partido Popular y la Casa Real.

administradores_red_larazon_ppLas cuentas de dicha red fueron suspendidas por @TwitterSpain debido al comunicado de denuncia emitido por @AhoraMadrid.

 

 

7. Conclusiones

Las redes de cuentas con perfil falso ponen de manifiesto la falta de ética de quienes las usan, más aún sin son utilizadas para modificar nuestra percepción política. En este caso además de los miles de retweets de propaganda política, la red ha sido muy activa en la emisión de tweets que pretenden pasar por opiniones auténticas. Varios usuarios (entre ellos la presidenta de la Comunidad de Madrid) han llegado a  conversar o discutir con cuentas de esta red ignorando que con quien estaban realmente hablando era con el administrador de una red política de perfiles falsos:

Trampa1aSolicitamos a @TwitterSpain que suspenda las cuentas de esta red y nos ponemos a su disposición para hacerle llegar el listado con todas las cuentas de perfil falso que hemos ido descubriendo a lo largo de este año y que todavía no han sido suspendidas.

TwitterSpain

8. ¿Qué podemos hacer?

A lo largo de estos meses hemos comprobado que si la noticia se difunde a través de las redes sociales las personas que administran estas redes de tipo político se ven obligadas a dejar de utilizar los perfiles falsos, incluso si la noticia no llega a salir en los medios y aunque @TwitterSpain no tome medidas suspendiendo las cuentas falsas. Hemos visto que los usuarios de internet, sin necesdad de ninguna otra ayuda, tenemos esa capacidad.

Si las cuentas falsas siguen dadas de alta en Twitter aunque ya no estén siendo utilizadas, se corre el peligro de que semanas o meses después, una vez olvidado el tema, vuelvan a ser usadas para emitir spam político. Esto ya ha nos ocurrido en algún que otro caso. Por eso pensamos que es importante que @TwitterSpain:

  • establezca un canal efectivo para la denuncia de redes de cuentas falsas.
  • suspenda este tipo de cuentas al ser denunciadas, ya que van contra sus reglas.

Así lo venimos solicitando desde hace tiempo. No deberíamos dejar que en el ámbito español de Twitter lleguemos a la caótica situación (en cuanto a spam político con perfiles falsos) que ya se da actualmente en algunos países. Por ello si te ha interesado esta información y quieres contribuir a que se dejen de utilizar perfiles falsos en la emisión de spam político, por favor difúndelo.

PerfilesFalsos26/10/2015

 

Actualización

26/10/2015 El mismo día de la publicación de esta entrada algunas de las cuentas de perfil falso comienzan a ser dadas de baja por su administrador: @martinlopezibor, @federicarubio1, @santiagozenobi, @nicolassantiest, @alejandriafabio … La cuenta @arturorodescri también ha sido dada de baja, por lo que todos los tweets emitidos por esta cuenta han sido borrados de los timelines.

27/10/2015 Todas las cuentas de la red han sido ya borradas por su administrador. Gracias a los lectores y a quienes ayudan a difundir para dar a conocer el problema de las redes políticas de perfiles falsos.

 

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Elecciones andaluzas 2015. Quienes hacen trampa en Twitter

Im1

El 22 de Marzo habrá elecciones al Parlamento de Andalucía. Hemos analizado el tráfico de Twitter para saber si alguno de los partidos políticos que se presentan a estos comicios está haciendo trampas en esta red social. El objetivo no ha sido hacer un estudio exhaustivo, sino unicamente descubrir redes de perfiles falsos que estén siendo utilizadas en la presente campaña electoral.

Se han analizado los hashtags utilizados por los siguientes partidos políticos: Partido Socialista, Partido Popular, PODEMOS, IU y Ciudadanos. Los resultados indican que al menos tres de estos partidos están utilizando perfiles falsos, esto es, cuentas que simulan ser personas que emiten opiniones en Twitter, cuando en realidad están controladas por un partido, que emite a través de ellas su propaganda política.

Al efectuar el análisis fueron descubiertas cuatro redes de perfiles falsos del Partido Popular, dos del Partido Socialista y una de Ciudadanos. En la siguiente tabla figuran esas redes con el número aproximado (siempre por debajo) de tweets/RTs que lleva emitidos desde su creación.

Grafico_Inicial5El estudio se ha realizado entre el 1 y el 10 de Marzo de 2015, analizando por una parte los hashtags que han ido utilizando los equipos de campaña de los diferentes partidos, y por otra una serie de hashtags relativos a Andalucía, que hemos seleccionado por su interés para esta búsqueda.

Hashtags1Se ha intentado encontrar perfiles falsos de Twitter de manera específica para cada uno de los partidos políticos estudiados, buscando en los hashtags que están utilizando para sus respectivas campañas.

Lo que sigue es una relación de las redes políticas de perfiles falsos que hemos encontrado en los hashtags analizados,  y que están actualmente activas en el envío de spam político para tratar de influir en las elecciones al Parlamento de Andalucía.

 

Red del Partido Socialista en Almería (PSOE)

 

Está integrada por 29 perfiles falsos de tipo nivel 2 aunque rozando el nivel 1 (se pueden consultar las tipologías aquí) que emiten un flujo constante de noticias relacionadas con Andalucía, entre las cuales van introduciendo su mensaje político favorable a la candidata socialista Susana Díaz y al Partido Socialista en general . El número de tweets emitidos supera actualmente los 70.000.

Perfiles falsos

El aspecto de los perfiles falsos de esta red tiene siempre el mismo patrón:

EjemploPFEl equipo o persona que creó estas cuentas lo hizo de manera metódica. En todas ellas la imagen de perfil siempre trata de ser la de una persona creible. El nombre de usuario, escrito con mayúsculas refleja las primeras letras del nombre y apellidos del supuesto usuario. La imagen de fondo es una panorámica del supuesto pueblo del personaje. El texto de descripción de la cuenta siempre es una frase genérica tipo cita, que no aporta más datos. Por último especifica la localización en una cadena  que suele constar de tres palabras separadas por guiones (pueblo-Almeria-Andalucía). Siempre son pueblos de la provincia de Almería. Estas son las cuentas, por orden de creación (imagen ampliable):

FotosPFAlmeriaPSOE

Los pueblos a los que dicen pertenecer están escogidos por orden alfabético. Actualmente van por la letra C. Llama la atención lo metódico que es el creador de estas cuentas, aunque ello juega en su contra porque permite que estos perfiles falsos sean más facilmente identificables. Es también de destacar que a dos de ellos se les llegó incluso a abrir una cuenta en Facebook.

En la siguiente tabla figura la relación de las cuentas con sus fechas de creación.

TablaRedAlmeriaPSOESe crearon en cuatro fases: Febrero de 2014, principios Agosto de 2014, finales Agosto de 2014 y Diciembre de 2014, fase en la que está ahora.

Actividad de la red

El objetivo de esta red parece ser hacer llegar la propaganda del Partido Socialista a un público objetivo formado por los votantes andaluces, en especial de Almería. Actúa de dos maneras principalmente:

1. Los perfiles emiten un flujo constante de tweets de diversas noticias relacionadas con Andalucía que se componen de tres partes: Un hashtag que suele ser #Almeria o #Andalucia, el texto de la noticia, y un enlace corto a la noticia.

EjemploTweetCada varias noticias neutras se intercalan noticias positivas para el PSOE intentando posicionar a Susana Díaz y Pedro Sánchez, o críticas para otros partidos. La técnica es sutil y hasta ahora no la habíamos visto en otras redes políticas de perfiles falsos. La siguiente imagen es un montaje con algunas de las propagandas que van intercalando entre las noticias neutras.

ResumenNoticiasPara enviar las noticias a los perfiles falsos el administrador de la red utiliza la herramienta Twitterfeed, un sindicador de contenidos gratuito.

LogoTwitterfeedCada noticia es tuiteada por todos los miembros de la red de manera secuencial, por orden de fecha de creación (de más antiguo a más nuevo) con intervalos de 0.5 seg. (imagen ampliable)

Noticia05-02-15

2. También hay veces, menos, en las que los perfiles falsos hacen retuits de algunos usuarios del psoe. Estos hacen la función de usuarios fuente proporcionando contenidos a la red que son transformados en spam político por los perfiles falsos y enviado hacia los hashtags donde más probable sea llegar a su público objetivo.

HashtagsEstas son las tres cuentas que proporcionan más contenidos para ser retuiteados por la red: @mikyalmeria, @corrales y @AlmeriaJunta

MasRetuiteadosLa experiencia anterior (Red de perfiles falsos del Partido Socialista de Madrid, Red de perfiles falsos del Partido Popular de Cataluña) nos dice que los usuarios más retuiteados tienen más probabilidades de ser los organizadores de la red. A continuación un ejemplo de su actividad.

EjemploRT_2Para que los perfiles falsos hagan los retuiteos el administrador emplea la aplicación TweetDeck. LogoTweetDeck

 

Red del PP de Cataluña (PPC) (Partido Popular)

Esta red, ya denunciada por este blog y supuestamente administrada por Alejandro Borrás Pardo (@alexborras, experto en internet y redes sociales del PP de Barcelona), está haciendo campaña a favor del candidato popular Juan Manuel Moreno. Ya hemos hablado de ella en profundidad. Decir a modo de resumen que como consecuencia de nuestra denuncia han tenido que:

  • sacar de la red las cuentas del Partido Popular de Cataluña que utilizaban para lanzar su spam junto con los perfiles falsos.
  • modificar las fotografías y nombre de todos sus perfiles falsos. Son las mismas cuentas, pero con distinto nombre y aspecto. Quedaron en evidencia cuando demostramos que muchas eran personas de paises del este, alguna de ellas fallecida. Ahora son todos de niveles 2 y 3.

A día de hoy y hasta que se vean presionados a cerrarla definitivamente, la red de 17 perfiles falsos del PPC está compuesta por las siguientes cuentas (las dos últimas recien creadas):

PerfilesFalsos_PPC_09-03-15PerfilesFalsosPPC_Tabla_09-03-15Es una red muy activa (lleva casi 200.000 tweets de spam emitidos)  que retuitea contenidos de unos cuantos usuarios fuente, destacando Andres Cano Bonillo (@andres_cano42, concejal del PP en el ayuntamiento de La Bisbal d’Empordà)

Alex_y_AndresSe están utilizando estos perfiles falsos para que lancen su spam en la campaña del candidato del PP Juan Manuel Moreno. Un ejemplo del 9 de Marzo (las marcas rojas son los retuits de esta red):

EjemploCampañaAndaluciaPPC_2EjemploCampañaAndaluciaPPC_1aLa siguiente imagen es la representación gráfica con la herramienta Gephi de la actividad de esta red el día 2 de Marzo haciendo campaña por el candidato popular.

EjemploCampañaAndalucia_Gephinota: a causa de la estrategia de defensa del administrador de esta red consistente en cambiar los nombres de los perfiles falsos, algunos de ellos figuran con su nombre anterior, ya que fueron cambiados durante el periodo de este estudio.

 

Red de Alcalá de Guadaira (Sevilla) (Partido Popular)

Está formada por 28 perfiles falsos de niveles 2 y 1 (algunos de ellos simples “huevos”) creados desde Septiembre de 2014 y que actualmente sigue creciendo. Llevan emitidos del orden de 15.000 tweets de spam político.
TablaPF_RedTablet1PerfilesFalsos_RedTablet1Su supuesto responsable es Alvaro Becerra Sánchez (@alvaritooo2),  un joven miembro de Nuevas Generaciones de Alcalá de Guadaira (localidad situada en Sevilla), que también es el máximo generador de contenidos para la red (33%). En su perfil se define a sí mismo como “Miembro de la Comunicación 2.0…”

Alvaro_Becerra_Sanchez2Llama la atención que uno de los perfiles falsos @alvarobeceraa tenga el mismo nombre que el supuesto responsable de la red, imprudencia que más que a un descuido se deba probablemente a falta de madurez.

alvarobeceraa1Apréciense las relaciones de esta red sevillana con la red de perfiles falsos del Partido Popular de Cataluña. Entre los usuarios más retuiteados por la red aparecen @followbackpp724 (cuenta de Alejandro Borras Pardo), @abrahampriegopp (usuario fuente y aparentemente bastante implicado en la otra red) y andres_cano42 (Andres Cano Bonillo, máximo generador de contenidos).

La actividad principal de esta red del PP en Alcalá de Guadaira consiste obviamente en promocionar al candidato popoular Juan Manuel Moreno y desprestigiar a los demás candidatos.

Un ejemplo del 1 de Marzo. En este caso los perfiles falsos lanzan su spam de manera coordinada durante unos 30 minutos (estrategia mixta entre vertical y horizontal). Sin embargo siguen siendo fácilmente identificables.

Ejemplo2_RedTabletLos principales usuarios que aportan contenidos a esta red (usuarios fuente) son, según aparece más arriba: @ppguadaira, @nnggalcaladegra, @ppopular, @carmenrhornillo (portavoz del PP de Alcalá de Guadaira), @ppandaluz, etc

RedTablet2_Gephi

Actualización 12/03/2015

La reacción de los supuestos administradores al verse descubiertos tiene para nosotros interés, ya que no está documentado que sepamos en otros trabajos. En este caso la reacción del usuario @alvaritooo2 (al día siguiente de publicar esta entrada) ha sido la siguiente:

  • cambio de la fotografía de perfil.
  • suprimir de la descripción de la cuenta su vinculación con la Comunicación 2.0 de Nuevas Generaciones del Partido Popular (@nnggalcaladegra y @nnggsevilla).

alvaritooo2_reaccion

 

Red del Alcalde de Jun (Granada) (PSOE)

 

Parece haber sido concebida como altavoz de Jose Antonio Rodriguez Salas (@joseantoniojun), el alcalde de un pueblo de Granada llamado Jun conocido por su influencia en el mundo de la sociedad de la información. Casi el 57% de lo que retuitea esta red son tweets de este alcalde.

joseantoniojunHemos encontrado 19 perfiles falsos de nivel 2 y 3 (ver criterios de clasificación) que llevan emitidos más de 50.000 tweets.

PF_RedJun1 Ejemplos de la actividad de esta red de perfiles falsos que es utilizada al servicio de un alcalde y que ahora también está siendo usada para lanzar spam político en la campaña de las elecciones andaluzas:

Ejemplo1_RedJunEjemplo2 red jun

Actualización 16-03-15

Varios días después de nuestra denuncia esta red sigue emitiendo su spam para favorecer a la candidata socialista retuiteando una vez más a Jose Antonio Rodriguez Salas, Alcalde de Jun.

Ejemplo15-03-15_AlcaldeJunHaciendo esta búsqueda en Twitter hemos podido comprobar que hace tiempo que algunos usuarios ya se habían dado cuenta de las prácticas de este alcalde.

 

Red de Comenar Viejo (Ciudadanos)

Esta pequeña (por ahora) red está siendo usada para apoyar la campaña de Ciudadanos en Andalucía. Las cuentas @cscolmenarviejo y @evammcs se están utilizando junto a algunos perfiles falsos mediante la herramienta RoundTeam.

Como se explica en este enlace:

RoundTeam es un servicio que permite “alimentar” una cuenta de Twitter con retweets automáticos de tweets que contengan algunas palabras clave específicas (frases, menciones, hashtags, etc.) y que provengan de grupos de usuarios también específicos (seguidos, seguidores, listas y todo Twitter)

Todas son cuentas de reciente creación. En poco tiempo llevan emitidos más de 15.000 tweets.

TablaPFRedColmenarViejoPFRoundTeamCVEn la descripción de la cuenta @yeray_mst, por ejemplo, se intenta hacer creer que la fotografía de perfil corresponde al supuesto usuario de la cuenta (perfil falso nivel 1), pero la imagen ha sido extraida de una página web de tatuajes (https://www.pinterest.com/eduvinaa/tatuajes-mariposas/)

Yeray_mst

A continuación dos ejemplos de como estos perfiles falsos de Ciudadanos emiten su propaganda:

Ejemplo1Ejemplo2nota: como se dijo al principio, las cuentas @cscolmenarviejo y @evammcs son cuentas a las que se hace retuitear con RoundTeam junto a los perfiles falsos.

Actualización 13/03/2015

Como reacción a la publicación de este estudio el administrador de esta red ha fijado al comienzo del timeline de la cuenta @yeray_mst un tweet del día 06/12/14, mismo día de la creación de esta cuenta.

yeray_mst_tweet_fijadoPara nosotros tiene interés documentar las reacciones de los administradores de redes de perfiles falsos cuando son descubiertos. El intentar demostrar que un perfil falso no es tal mediante la emisión de tweets en dicha cuenta o como en este caso fijándolos en el timeline es un recurso lógico pero creemos que poco efectivo desde el momento en que todo el historial previo de tweets del perfil falso está disponible para el lector interesado. Otro ejemplo de este tipo de reacciones es el siguiente tweet que trata de hacer pasar por autenticas a las cuentas @yeray_mst, @mostolesmarga, @AitanaPeque y @Deivid_Bronx

Evammcs_reacciones Actualización 25/03/15

Las cuentas @yeray_mst y @mostolesmarga han sido dadas de baja. Nos parece un paso en la dirección correcta, ya que creemos que es posible hacer propaganda política en Twitter sin recurrir a los perfiles falsos.

 

Red de Fuente de Piedra (Málaga)  (Partido Popular)

Esta es la red del Partido Popular en el pueblo de Fuente de Piedra (Málaga). Estas cinco cuentas retuitean juntas y al mismo tiempo promocionando al candidato popular en la medida de sus posibilidades. Utilizan sobretodo las aplicaciones Hootsuite y TweetDeck. Sólo los perfiles falsos ya han emitido más de 15.600 tweets.

RedPPFuentePiedra1Esta pequeña red parece estar administrada desde la cuenta @mallasan. Obsérvese que los tres perfiles falsos fueron creados el mismo día. En este esquema se han representado las relaciones de retuiteo. Los puntos del medio son los usuarios fuente que utiliza la red, formados por diferentes cuentas del entorno popular.

Imagen2En este enlace podemos ver un ejemplo de la actividad de esta red.

Las redes pequeñas como esta tienden a ser subestimadas. El siguiente ejemplo quizá ayude a ver el problema en su verdadera dimensión. El 9 de Marzo durante la emisión del debate de Canal Sur, esta red emitió en aproximadamente una hora un total de 705 tweets contra el hashtag #CanalSur22M. Toda esa propaganda política se traduce en impactos sobre el público que consulta el hashtag y en última instancia se traduce en algún tipo de efecto sobre la opinión de parte del público alcanzado.

Agradecemos al usuario @pablostarter el habernos enviado sus hallazgos de los perfiles falsos de esta red y la siguiente.

 

Red de Benalmádena (Málaga)  (Partido Popular)

Nuevamente estamos ante otra pequeña red del Partido Popular, esta vez en Benalmádena. Está compuesta por tres perfiles falsos, dos cuentas del partido popular de dicha localidad, y una cuenta del supuesto administrador, @inmacverdugo (Inmaculada Verdugo) que se autodefine como “Community Manager” y “apasionada por el mundo de la comunicacion 2.0”

PF_BenalmadenaEjemplo1Sólo las cuentas @yonohesido2, @cuervofalin y @marilopezmlg llevan emitidos más de 25.000 tweets.

 

Conclusiones

De los cinco partidos estudiados, en tres de ellos (Partido Popular, PSOE y Ciudadanos) hemos encontrado redes de perfiles falsos, siendo la búsqueda infructuosa en los otros dos (PODEMOS e IU) .

Hemos constatado que el fenómeno de los perfiles falsos en Twitter está en expansión en España, ya que sobretodo en año de elecciones la tentación de engañar para conseguir más votos es demasiado grande para algunas personas si creen que no van a ser descubiertas.

Pensamos que mientras no haya una opinión mayoritaria en contra de este tipo de prácticas y se visibilice en los medios a quien haga trampas, las redes políticas de perfiles falsos seguirán proliferando en Twitter.

Es importante también que la propia red social Twitter se tome en serio este problema, establezca un canal efectivo de denuncia y suspenda las redes de spam político cuando sean reportadas.

Desde este blog nos hemos trazado el objetivo de descubrir y denunciar las redes de perfiles falsos en Twitter que sean utilizadas para el spam político.

Si te ha interesado, por favor difúndelo.

También, Elecciones Mayo 2015. Quienes hacen trampa en Twitter

nuestra cuenta en twitter: @BotsPoliticosNo

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

El Partido Popular de Cataluña se resiste a desmantelar la red de perfiles falsos de Twitter

 

nuestra cuenta en Twitter: @BotsPoliticosNo

 

 

Hace unos días desde en este blog se publicó la noticia de la existencia de una red de cuentas de Twitter que se dedica al spam político a favor del Partido Popular.

ImagenesDeLasCuentasHemos visto que parte de estas cuentas son perfiles falsos (intentan dar la apariencia de auténticos usuarios de Twitter) y otra parte son cuentas del Partit Popular de Catalunya (PPC) en algunas localidades de Girona. Unas y otras disparan de manera constante la munición de tweets que generan masivamente otro grupo de usuarios, que hemos llamado “usuarios fuente”. En muchas ocasiones lo hacen todas a un tiempo y retuiteando los mismos tweets.

Hemos mostrado como son supuestamente manejadas por Alejandro Borras Pardo (@alexborras) experto en internet y redes sociales del PP de Barcelona mediante la aplicación TweetDeck, que permite emitir tweets y RTs desde múltiples cuentas de forma simultánea. Asimismo hemos visto como el mayor generador de contenidos para esta red es Andres Cano Bonillo, concejal del PP en el ayuntamiento de La Bisbal d’Empordà y responsable del online del Partit Popular de Catalunya (PPC).

AADe momento han habido dos reacciones desde que este blog denunció la existencia de la red catalana de perfiles falsos del PP:

  • Las cuentas del PPC pertenecientes a esta red ya casi no actúan junto a los perfiles falsos. Este era un fallo que todavía nos sorprende que se haya podido cometer, pues ha comprometido a dichas cuentas del Partido Popular y a quienes las gestionan, al estar relacionadas directamente y sin ningún tipo de dudas con los perfiles falsos. CuentasPCC
  • El usuario @alexborras ha quitado su fotografía de la imagen de perfil de su cuenta de Twitter. CambioPerfilAlexBorrasLa reacción que esperamos es simplemente que se borren las cuentas con perfiles falsos y se abandone el spam político.

 

1. Algunas informaciones sobre los perfiles falsos

Gracias a la realimentación de algunos lectores a los que desde aquí agradecemos su colaboración, hemos podido conocer que las fotografías de algunos de los perfiles falsos se copiaron de páginas web de paises del Este de Europa.

perfil falso: @marcosweigel (marcos weigel)

Esta persona se llamaba Alex Koltunov. Un ciudadano Bieloruso que falleció el 25 de Mayo de 2013 mientras se encontraba de vacaciones en Egipto. Con bastante mal gusto, fue convertido en un “obrero Andalú” y “de derechas”.

PF1

perfil falso: @luiselgrande25 (Luis Martinez)

Esta imagen es empleada en páginas de temática militar rusas.

PF2

perfil falso: @soniaguerreroo (Sonia Guerrero)

Fotografía extraida de una web rusa que contiene fotografías de una convención agrícola que tuvo lugar el 29 de Agosto de 2013 en Cherkasy (Ucrania).

PF3

perfil falso: @nandogall (Fernando Gallardo)

Fotografía copiada de un blog en el que se describe la estancia en Indonesia de un grupo de personas de la República Checa que fueron a dicho país a sacarse la licencia de piloto comercial. La imagen corresponde a una cena que tuvo lugar en Yakarta el 1 de Abril de 2012.

PF4

perfil falso: @luciarico12 (Lucia Rico)

Imagen extraida de una página web comercial de la República Checa.

PF5

La persona encargada de diseñar los perfiles falsos para esta red buscó estas fotografías en páginas web poco frecuentadas por los españoles (paises del Este).

Partiendo de los indicios que expusimos en la primera parte de este trabajo, se formuló la hipótesis de que la parte de diseño de las cuentas de esta red recae sobre Nuria Gracia Bonafe (@nuriagbcn) compañera de @alexborras en el PP de Barcelona, cuya cuenta en Twitter fue creada unos días antes que el primero de los perfiles falsos.

 

2. ¿Quién sigue a estas cuentas falsas?

Como hemos visto, el administrador de esta red utilizando la aplicación TweetDeck hace que estas cuentas retuiteen habitualmente a un grupo de personas del Partido Popular. Estos usuarios “fuente” (que a su vez se retuitean unos a otros) nutren de tweets a la red de cuentas falsas. El concejal Andrés Cano (@andres_cano42) es de lejos el más retuiteado, pero también hay otros. Este es el listado de los usuarios más retuiteados por los perfiles falsos en los últimos diez días.

UsuariosMasRetuiteadosPorLosPerfilesFalsosSin contar a los ya conocidos @andres_cano42, @ppc_roses, @alexborras y @nuriagbcn el resto son:

UsuariosFuente¿Saben estas personas que sus tweets son utilizados de manera continua como material de spam político por la red de perfiles falsos que opera desde Cataluña a favor del Partido Popular? Puede que no, pero lo cierto es que todas estas personas son seguidoras de todos o algunos de los perfiles falsos como veremos a continuación.

En estas capturas de pantalla hay una muestra de cómo estos perfiles falsos son seguidos por estas personas del partido popular que alimentan la red con sus tweets (imágenes ampliables).

Seguidores1a

Seguidores2aSe observa en muchos casos que el usuario “fuente” se hace seguidor al mismo tiempo de varios de los perfiles falsos y también de cuentas del PPC de esta red. Esto hace altamente improbable que el seguimiento sea casual.

 

3. Últimas actuaciones de la red catalana de perfiles falsos del PP

La red sigue actuando con impunidad, pues la presión sobre sus responsables todavía no ha sido suficiente como para forzarlos a desmantelarla.

A continuación dos ejemplos de las decenas de actuaciones conjuntas de esta red que hemos detectado en los últimos días.

Ejemplo 1: #UTNOriolJunqueras (14/02/15)

Con motivo del programa de Telecinco Un tiempo nuevo el 14/02/15. En dicho programa el portavoz parlamentario del PPC, Enric Millo, tuvo un lapsus en uno de sus tweets escribiendo incorrectamente una palabra y después de unos minutos lanzó otro tweet corrigiendo su error.

TweetsEnricMilloPor si no había quedado claro, la red de perfiles falsos del Partido Popular en cataluña retuiteó el segundo de los tweets.

EnricMilloRetuiteadoPorLaRed¿Está enterado el portavoz parlamentario del PPC de la existencia de esta red que le apoya?

 

Ejemplo 2: #ModeloPodemos (12/02/15)

Este es un hashtag empleado recursivamente por esta red y los ciberactivistas populares en general para tratar de desprestigiar a uno de sus adversarios políticos.

Ejemplo2-modelopodemos

Ejemplo 3: #SusanaTieneUnTaller (13/02/14))

Aquí los perfiles falsos ayudan con su spam al candidato del PP a la presidencia de la Junta de Andalucía, Juan Manuel Moreno

Ejemplo3-SusanaTieneUnTaller

 

4. Malabarismo de cuentas falsas

El usuario @alexborras no solamente aparece relacionado con las anteriores cuentas falsas, sino también con estas otras cuentas manejadas con TweetDeck que retuitean juntas a favor del Partido Popular.

Cinco cuentas administradas supuestamente por él retuitean juntas el 7 de Febrero un mismo tweet de su compañera Nuria Gracia con motivo de una convención del Partido Popular en Barcelona.

AlexBorrasyTweetDeck2Es posible que en otra entrada le dediquemos más tiempo a estas cuentas, especializadas en halagar al Partit Popular de Cataluña y criticar a sus rivales. Son: @joanpujol3, @nextbcn, @coma_ruga, @lauravila78 y @ipopularcat que sumadas a las anteriores emiten su spam de manera continua.

AlexBorrasyTweetDeck1b

 

5. Se resisten a desmantelar la red catalana de perfiles falsos del PP

Cuando en enero de este año (el mes pasado) publicamos la noticia de que el Partido Socialista de Madrid (PSM) tenía una red de perfiles falsos dedicada a posicionar a Pedro Sánchez, dos de las cuentas relacionadas con la red catalana de perfiles falsos del PP (@andres_cano42 y @ppc_roses ) consideraron la noticia de suficiente relevancia como para retuitearla. En ese momento estaban dando crédito a nuestro blog difundiendo nuestro estudio.

RetuiteandoATwitterBotsAntonioPPC1Otro de los “usuarios fuente”,  Luis Salom (@luissalom) también nos retuiteaba

LuisSalomNosRetuiteaSin embargo cuando se ha hecho pública la existencia de la red catalana de perfiles falsos del Partido Popular estos mismos usuarios han guardado silencio.

Hace unos meses Andrés Cano criticaba las redes de perfiles falsos de los demás. Sin embargo ahora calla.

Hipocresia1Hipocresia2En ese momento ya actuaba la red que nos ocupa y ya retuiteaba los tweets de @andres_cano42. ¿Lo que es censurable para otros partidos por qué no lo es también para el PP?

Todos deberíamos estar de acuerdo en que transmitir mensajes políticos desde usuarios de mentira es engañar a la gente y no es ético.

Desde este blog intentamos hacer visibles las redes políticas de cuentas falsas con la intención de presionar para su cierre.

Por favor, difunde esta noticia. Es necesario dar a conocer y denunciar la existencia de esta red para poder exigir su cierre, pedir explicaciones al Partido Popular, y dejarles claro a los demás partidos que no deben utilizar el spam político en su estrategia electoral.

ACTUALIZACIÓN 25/02/15

Al ser puestos en evidencia por ese blog, los administradores de la red de perfiles falsos del Partido Popular de Cataluña se siguen negando a borrar estas cuentas de spam político. En vez de eso han optado por camuflarlas cambiandoles el nombre, imagen de perfil, y en algunos casos también la imagen de fondo. Lo que no pueden cambiar es el identificador de las cuentas, que hace que se les pueda seguir el rastro.

TablaNombresEstos son los nuevos aspectos de las cuentas que han modificado:

ModificacionPerfilesFalsosPPCModificacionPerfilesFalsosPPC1más información en Elecciones Andaluzas 2015. Quienes hacen trampa en Twitter

Actualización 31/07/15

Debido a la repercusión del estudio Las trampas éticas del Partido Popular en Twitter, finalmente los administradores de esta red se han visto obligados a dar de baja definitivamente las cuentas.

Gracias a todos los lectores.

nuestra cuenta en Twitter: @BotsPoliticosNo

Una red de bots del Partido Popular hace spam político en Twitter desde Cataluña

nuestra cuenta en Twitter: @BotsPoliticosNo

Después del reciente descubrimiento por este blog de una red de cuentas de Twitter con perfiles falsos cuya actividad consistía en hacer spam político para posicionar al candidato socialista Pedro Sánchez aparece ahora otra red del mismo tipo, esta vez  a favor del Partido Popular (no confundir “red de perfiles falsos” con “seguidores falsos” como el caso de los seguidores árabes de @marianorajoy).

La red que nos ocupa es algo menor que la del PSOE, la cual antes de que sus cuentas fuesen borradas o suspendidas en Twitter por culpa de este blog, estaba formada por unos 80 bots. Ahora estamos hablando de 23 bots que retuitean para el PP y que son responsables de decenas de miles de retuits. Como veremos a continuación no todos ellos son perfiles falsos, sino que una parte son cuentas del Partit Popular de Catalunya (PPC) de diferentes localidades de Girona, a las que incomprensiblemente el administrador de esta red utiliza en múltiples ocasiones para a atacar hashtags conjuntamente con las cuentas de perfiles falsos como se muestra en esta imagen (imagen ampliable):

TweetsSincronizados1Desde el momento en que estas cuentas del PPC son utilizadas en el ataque a hashtags de manera conjunta con el grupo de cuentas con perfiles falsos y haciendo los mismos RT en las mismas coordenadas temporales, pueden ser consideradas como bots de la misma red.

En este trabajo vamos a mostrar cómo funciona esta red y también a tratar de descubrir quienes son sus responsables.

1. ¿Qué cuentas forman parte de esta red?

En total son 23 bots que han enviado decenas de miles de tweets. Desde Febrero y hasta Julio de 2014 fueron creadas 7 cuentas con perfiles falsos.

ImagenesBots1A ellas se les sumaron 8 cuentas creadas entre Julio y Agosto de 2014 que se utilizaron como cuentas del Partit Popular de Catalunya en varias localidades gerundenses.

ImagenesBots2Por último en Octubre de 2014 se crearon 8 cuentas más de perfiles falsos, estos ya menos trabajados.

ImagenesBots3A continuación ponemos el listado completo de los bots. Mirando las fechas se aprecia que hay continuidad temporal entre la creación de la primera tanda de bots y las 8 cuentas populares mencionadas lo cual podría ser indicio de que fueron creadas por la misma persona o equipo, sobretodo teniendo en cuenta como se verá a más abajo que todas ellas (perfiles falsos y estas cuentas populares) con mucha frecuencia retuitean a la vez los mismos tweets y en el mismo instante.

ListaBotsVerCuentasAnimamos a entrar en el timeline de varias de estas cuentas y recorrerlo un momento para hacernos una idea de la cantidad de tweets que emiten y del tipo de mensaje que transmiten.

A continuación se deja constancia de cómo las cuentas populares de estas 8 localidades retuitean la misma secuencia de tweets que los perfiles falsos con estas capturas de pantalla tomadas a la misma hora, en las que se aprecia que todas ellas acaban de hacer RT a un mismo tweet del usuario @andres_cano42 (imagen ampliable).

RedPP_1RedPP_2

Nos informa un lector que la imagen de uno de los perfiles falsos, @marcosweigel, se corresponde con una persona llamada Alex Koltunov que falleció en 2013 cuando estaba de vacaciones en Egipto, lo cual hemos comprobado. Otras personas nos comentan que @luciarico12 aparece en esta página de nacionalidad checa. Por otra parte la foto de @soniaaguerreroo está sacada de esta otra página rusa de una de las imágenes tomadas durante una convención agrícola.

2. ¿Cuál es la estructura de esta red?

Este tipo de redes creadas para hacer spam político actúan tratando de inundar con su propaganda a un público objetivo seleccionado a través de los hashtag. Los mensajes los pueden emitir los bots por sí mismos, o limitarse a retuitear los tweets de otros usuarios “fuente”. En el caso de esta red hacen lo segundo.

Las cuentas o usuarios “fuente” se dedican de manera contínua a la emisión de tweets con una “línea editorial” que se adapta a la estrategia de partido en cada momento. La media de tweets por día emitidos por este tipo de cuentas es muy alta. De este flujo de tweets se alimentan los bots de la red, generando su spam político al retuitearlos masivamente.

Visualizando con Gephi las relaciones de retuiteo de esta red entre los días 9 y 16 de Enero de 2015  podemos ver como está estructurada (datos disponibles aquí).

EstructuraBotnet3Los nodos en rojo son las cuentas con perfiles falsos, en azul las cuentas del PP de Catalunya que esan integradas en esta red y en verde los usuarios “fuente” de cuyos tweets se nutre la red para su actividad, normalmente cuentas de personas del Partido Popular.

Sin nos fijamos en los nodos verdes vemos que están distribuidos en tres zonas. Los de la izquierda son retuiteados sólo por los nodos rojos (perfiles falsos), los de la derecha sólo por los nodos azules (cuentas del PPC) y los del medio por ambos. En este caso, y a diferencia de la botnet del PSOE, los bots no se retuitean entre ellos.

3. ¿Qué actividad realizan los bots?

3.1 La hora azul

La primera actividad está relacionada con La hora azul del PP. Consiste más o menos en que los simpatizantes del PP a las 22.00h empiezan a enviar tweets y continúan así hasta las 23.00h. El objetivo parece ser que se sigan unos a otros, fomentar el uso de Twitter entre ellos e intentar situar el hashtag #HoraAzulPPnnn entre los trending topics del día.

LaHoraAzulPPDurante esa hora diaria esta botnet se dedica emitir sus retuiteos con el hashtag que toque cada día. No se va a profundizar más en esto, aunque la hora azul volverá a salir más adelante.

3.2 Actividad en hashtags

Parte de la actividad de estos bots consiste en el ataque a hashtags para hacer llegar al público su spam político. Otras veces retuitean en los hashtags propagandísticos del partido. El objetivo es posicionar las ideas y personas afines al Partido Popular y tratar de desprestigiar a adversarios políticos con especial énfasis en CIU y PODEMOS. Últimamente los esfuerzos parecen estar centrados en promover el desgaste de esta última formación. Los datos utilizados están disponibles aquí.

EJEMPLO 1: #L6NCospedal (06/12/14)

Con motivo de la entrevista en La Sexta Noche.

L6NCospedalAl visualizar con Gephi las relaciones de retuiteo de los bots, el gráfico que sale es bastante clarificador.

Los nodos rojos son bots con perfiles falsos, los azules son las cuentas populares que actúan como bots en esta red y los verdes son cuentas de personas del Partido Popular que suministran los tweets retuiteados por la botnet.

Gephi_L6NCospedal1Las dos cuentas institucionales del PP (cuenta del PP de Castilla-La Mancha y cuenta de Mª Dolores de Cospedal) no son retuiteadas directamente por los perfiles falsos de la botnet (en rojo), solamente por las cuentas del PPC. Entre dichas cuentas institucionales y los perfiles falsos hay un nivel de seguridad compuesto por los usuarios @andres_cano42 y @alexborras que proporcionan tweets tanto para los bots rojos como para los azules. Sobre estos dos usuarios se volverá más adelante.

En esta imagen se aprecia cómo durante la entrevista los dos grupos de bots retuitean al mismo tiempo los tweets proporcionados en este caso por @andres_cano42. Observese la columna “tiempo” que muestra como están sicronizados ambos grupos de bots.

L6NCospedal_tweets1Esta sincronización indica que ambos grupos de cuentas (perfiles falsos y cuentas del PPC) tienen una administración común.

EJEMPLO 2: #modelopodemos (09/01/15 a 17/01/15)

Con críticas hacia el partido Podemos.

Como en el caso anterior visualizamos las relaciones de retuiteo de la botnet con Gephi. La estructura en este caso es como sigue. Los usuarios @andres_cano42 y @ppc_roses proporcionan los tweets para retuitear. Los perfiles falsos (rojo) retuitean a ambos usuarios, las cuentas del ppc (azul) sólo retuitean a @andres_cano42

GephiModeloPodemos1El diagrama temporal de los retuiteos de la botnet (hemos tomado el día 15/01/15 por ejemplo) muestra una vez más como se activan todos los bots al mismo tiempo (puntos en color rojo). El tiempo avanza de izquierda a derecha, y cada línea vertical de puntos rojos muestra el disparo simultáneo de los bots. Cada punto rojo puede representar (y de hecho lo hace en este caso) varios tweets de distintos perfiles falsos emitidos en un mismo instante.

modelopodemosCada uno de estos disparos significa la emisión de un tweet repetido por todos los bots, como se ve a continuación.

tweets_modelopodemos15EJEMPLO 3: #L6Nencampaña (17/01/15

Del programa La Sexta Noche

Una vez más repasamos el proceso, que es el siguiente. En este caso el usuario @andres_cano42, el máximo proveedor de tweets para esta botnet, publica un tweet. Obsérvese que junto al hashtag #L6Nencampaña aparece también otro de #LaHoraAzulPP.

Tweet_L6NEnCampaña Con posterioridad a la emisión de este tweet se activan los retuiteos de los bots, tanto de los perfiles falsos como de las cuentas del PPC.(en rojo los tweets emitidos por los bots; la línea vertical significa que han sido emitidos en el mismo instante).

Ejemplo3GraficoEEl resultado es un ataque al hashtag inundándolo de spam político en este caso en contra de un adversario político del Partido Popular.

Tweets_L6NEnCampañaPor último, el gráfico de retuiteos que proporciona Gephi de la actividad de esta botnet el 17/01/15 durante la emisión del programa La Sexta Noche.

L6Nencampaña_Gephi

4. Entramado de seguidores

Se han representado de manera gráfica las cuentas que están siguiendo a los 15 perfiles falsos. Se observa un entramado entre los perfiles falsos, cuentas del PP y NNGG (Nuevas Generaciones) de distintas localidades, y usuarios pertenecientes al PP que figuran entre los más retuiteados por esta red.

En azul las cuentas twitter de agrupaciones del PP en distintas localidades, en verde claro delegaciones de Nuevas Generaciones, en verde oscuro usuarios del PP más retuiteados por los bots. Todos ellos siguiendo masivamente a los 15 perfiles falsos, que están en rojo.

GephiSeguidores1Cada flecha entrante en alguno de los perfiles falsos significa que es seguido por alguna de las otras cuentas (agrupaciones del PP en distintas localidades, cuentas de Nuevas Generaciones del PP de distintas localidades y personas de dicho partido).

GephiSeguidores2La estructura es muy similar a la encontrada anteriormente en la red de perfiles falsos del Partido Socialista. Como se puede ver, los bots de esta red están totalmente integrados en la red de relaciones del Partido Popular.

En este enlace se puede ver una lista de algunas de las cuentas de agrupaciones populares que siguen a los bots de esta red.

A continuación, un ejemplo (PPMunicipioElEspinar) de cómo todas estas cuentas de agrupaciones populares siguen a los perfiles falsos, marcados en rojo (imagen ampliable).

PPElEspinar_siguendo_bots5. Algunos indicios a tener en cuenta

Desde la pantalla de un ordenador es difícil encontrar pruebas que demuestren quién está administrando una red. Sí podemos tratar de hallar indicios que nos ayuden a establecer una hipótesis.

indicio 1: Las localidades a las que pertenecen los bots con nombres que aluden al PPC (Partit Popular de Catalunya) pertenecen a una misma zona de Cataluña, en la provincia de Girona.

map3indicio 2: En esta página de un grupo llamado FollowBackPP se describe cómo se gestó el nacimiento de LaHoraAzulPP, y el usuario que más retuitean los bots de esta red (@andres_cano42) es nombrado como “uno de los craks del online de Girona”

La noche electoral del 25 de mayo después del cierre de los colegios electorales uno de los cracks del Online de Girona, Andres Cano, estaba explicando el funcionamiento de #LaHoraMagica… Al ver lo que bien que funcionaba no lo pensamos dos veces y nos decidimos a intentar crear una hora mágica desde @FollowBackPP724 para los seguidores del Partido Popular. Así nació la hora azul del PP

indicio 3: Si tomamos todos los RT emitidos por la botnet desde comienzos de Diciembre de 2014 se pueden ver cuales son los usuarios más retuiteados.

MasRetuiteados El usuario más retuiteado por los bots (@andres_cano42) es el concejal del PP en el ayuntamiento de La Bisbal d’Empordà. El día 16/07/14 este concejal inaugura la cuenta de Facebook del PPC de La bisbal. Ese mismo día es creada en Twitter la cuenta @PPCLABISBAL, perteneciente a esta red y que retuitea a menudo junto a los perfiles falsos.

16-07-14_ppclabisbalindicio 4: En esta otra página se nombra al Grupo online de Girona. Algunas de las cuentas que aparecen (@ppc_roses y @alexborras) figuran entre las más retuiteadas por los bots.

GrupoOnlineGironaindicio 5: En su perfil de la red social Linkedin, el usuario @andres_cano42, candidato del PP a la alcaldía de La Bisbal d’Empordà , se definie a sí mismo como:

“- Responsable online del PPC Girona.”

“- Coautor del #followbackpp y #LaHoraAzulPP

indicio 6: Uno de los usuarios más retuiteados por los bots es @alexborras, que en sus perfiles de Linkedin e ineet figura como:

“- Responsable de Internet y Redes Sociales PP Barcelona. ... Asesoría en temas de Internet, Redes Sociales y comunicación del mensaje político..”

” …Miembro del equipo Online. Organización de Ciberactivistas…”

“…Creación de la plataforma de Cibervoluntarios Populares en Red (Web, Facebook y Twitter)”

“…Commnity Manager de los perfiles del equipo online de campaña en Redes Sociales”

“Asesoría a la Vicesecretaría de Organización del Partido Popular en la sede nacional para desarrollo de plataformas de Cibervoluntarios. “

indicio 7: Otro de los usuarios que más retuitean estos bots es @nuriagbcn, la cual en su perfil de Linkedin dice tener experiencia en:

“Campañas de Marketing en Redes Sociales”

“Community Manager de Cuentas de Partido y Personales”

“Creación de Plataformas de Ciberactivistas.”

indicio 8: @nuriagbcn se hizo seguidora de la cuenta @ppc_Palafrugell al mismo tiempo que lo hicieron los perfiles falsos @espanapopular, @templariose, @paisajesu y @todokiosko

indicio 9: las cuentas @nuriagbcn y @ppc_roses se hicieron seguidoras al mismo tiempo del perfil falso @caminante_espa

indicio 10: al dar de alta su cuenta, @nuriagbcn siguió a los usuarios @alexborras, @andres_cano42 y @ppc_roses desde el primer momento.

En los siguientes puntos veremos más indicios.

6. TweetDeck: la aplicación que permite administrar una red de perfiles falsos

Cuando se analizan los tweets, es posible saber con qué aplicación ha sido enviado cada uno. Actualmente la mayoría de ellos son enviados desde dispositivos android, seguidos de web, iPhone, iPad, etc.

Una de estas aplicaciones desde las que se pueden enviar tweets es TweetDeck. Permite gestionar varias cuentas a la vez. Mediante TweetDeck es posible administrar una red de perfiles falsos como la que nos ocupa. Se puede elegir desde qué cuenta se va ha a emitir el tweet/RT, o enviarlo desde varias cuentas de forma simultánea. TweetDeck1El porcentaje aproximado de utilización de TweetDeck suerle oscilar en un rango que va desde el 1% al 5%. En este ejemplo tomado del hashtag #L6Nbipartidismo (03/01/15) se pueden ver en porcentajes desde que aplicaciones fueron emitidos los tweets.

OrigenTweetsLos tweets generados desde TweetDeck fueron únicamente el 1.17% del total.

Se ha observado que cuando las cuentas de la red que estamos estudiando (perfiles falsos y cuentas PPC) realizan sus ataques a los hashtags, sus tweets son emitidos a través de TweetDeck.

Se han estudiado los hábitos de las cuentas de esta red para saber por medio de qué aplicación emiten sus tweets y hemos visto lo siguiente:

  • Los perfiles falsos siempre emiten sus tweets desde TweetDeck.
  • Las cuentas PPC llevan una “doble vida”. En su uso normal de propaganda institucional del Partido Popular emiten sus tweets a través de la aplicación IPC InfoWritter. Esta no parece ser una aplicación comercial, más bien parece un desarrollo particular. De hecho, únicamente hemos visto que la utilicen estos tres usuarios: @andres_cano42, @nuriagbcn y @alexborras. Sin embargo en sus ataques a hashtags en sincronía con los perfiles falsos, estas cuentas del PPC son siempre gestionadas desde TweetDeck.

Buscando entre los usuarios más retuiteados por los perfiles falsos se ha encontrado que tres de ellos utilizan TweetDeck en parte de sus tweets: @alexborras, @andres_cano42 y @ppc_roses

Source6

7. Período de mantenimiento

Mientras se estaba preparando este trabajo ocurrió algo extraño. El lunes 19 de Enero todos los perfiles falsos dejaron de tuitear repentinamente.

Durante el período que va del 19 al 27 de Enero los perfiles falsos permanecieron inactivos. Mientras, a algunas cuentas de esta red les empezaron a actualizar la imagen de fondo, concretamente las que todavía no la tenían: @espanapopular, @locotramontana y @manuelgrande22.

ActualizacionesBackgroundImageAl mismo tiempo alguna de las cuentas del PPC también actualizó su imagen de fondo.

Actualizacion_ppc_sfguixolsTambién se termina de poner a punto una cuenta recién creada,  @ppc_calonge, que pasa a formar parte de esta red.

ppc_calongePero lo más interesante es que la imagen de fondo de @andres_cano42, también fue modificada esa misma semana.

Actualizacion_AndresCanoEl 28 de Enero, una vez finalizado este período de mantenimiento, las cuentas de perfiles falsos volvieron a su frenética actividad de emisión de retuits. Aquí aparece toda la red retuiteando a @nuriagbcn el 29 de Enero:

ElRetorno1

8. ¿Quién es el administrador de esta red de perfiles falsos?

Para tratar de encontrar al administrador de esta red se ha recurrido nuevamente al análisis de los tweets emitidos por la misma.

En este ejemplo del 29/01/15 se puede ver cómo toda la red retuitea al unísono un tweet de @alexborras, incluidas las cuentas @ppc_roses y @andres_cano42.

DiosLosCria_1bAhora veremos gráficamente la emisión de estos tweets. La fila de arriba son los tweets emitidos por @alexborras en forma de puntos azules con el tiempo avanzando de izquierda a derecha. Uno de ellos aparece en forma de triángulo rojo y está resaltado con un recuadro del mismo color. Es precisamente el tweet que nos ocupa. Está en forma de triángulo rojo porque éste en concreto ha sido emitido desde TweetDeck (la aplicación que permite gestionar múltiples cuentas). Los puntos azules son tweets emitidos con otras aplicaciones (Twitter for Android, etc).

DiosLosCria_3En la zona mostrada en el gráfico, todos los triángulos rojos son tweets emitidos por esta red de perfiles falsos con TweetDeck. Todos los tweets marcados con triángulo rojo que están dentro del recuadro rojo y que aparecen en la vertical del emitido por @alexborras se lanzaron en el mismo instante que este y con la aplicación TweetDeck. Todos ellos son retuits del de @alexborras.

Este gráfico se podría interpretar de la siguiente forma: el usuario @alexborras, que estaba lanzando tweets desde otra aplicación (puntos azules) cambia durante un momento a TweetDeck (triángulo rojo), envía desde ella el tweet que quiere que sea retuiteado y al mismo tiempo hace que los perfiles falsos y cuentas ppc lo retuiteen, también incluso las cuentas “fuente” @ppc_roses y @andres_cano42.

Como hemos visto anteriormente, los usuarios @andres_cano42 y @ppc_roses también utilizan TweetDeck, por lo que presumiblemente tienen la misma capacidad que @alexborras para administrar la red, quizá sólo para casos puntuales.

9. Hipótesis sobre quienes gestionan esta red

Con los indicios e informaciones anteriores se podría establecer la hipótesis de que esta red de perfiles falsos y cuentas PPC que hace spam político para el Partido Popular está gestionada por los siguientes usuarios:

@alex_borras : Alejandro Borras Pardo, experto en internet y redes sociales del PP de Barcelona. Parece ser el que mayor conocimiento informatico posee. En el período estudiado, los tweets de este usuario proceden de hasta 18 aplicaciones diferentes (entre ellas TweetDeck y IPC InfoWritter), lo cual es extraordinario. Sería el administrador de la red de perfiles falsos.

@andres_cano42: Andrés Cano Bonillo,  concejal del PP en el ayuntamiento de La Bisbal d’Empordà y responsable del online del Partit Popular de Catalunya (PPC) . Es con mucho el que genera más contenidos para los bots. Su media diaria de tweets emitidos es de 219.

@nuriagbcn: Nuria Gracia Bonafé. Community Manager de cuentas de partido y personales, con experiencia en cosultoría y en asesoría en Política 2.0. Podría dedicarse a la parte de creación de cuentas y diseño de perfiles. Su cuenta de Twitter creada sólo unos días antes que el primero de los perfiles falsos de esta red, parece haber sido creada para la ocasión.

@ppc_roses: No hemos podido encontrar información sobre el usuario Antonio, cuyo papel parece ser parecido al del usuario @andres_cano42.

Perfiles1

10 ¿Qué podemos hacer?

Twitter en sus reglas deja muy claro que no está permitida la creación masiva de cuentas y lo encuadra como spam.

Reglas2Reglas3Es posible reportar por spamming estas cuentas de la siguiente manera:

ReportarSi cada uno reportamos unas pocos de estos perfiles falsos puede que Twitter suspenda esas cuentas.

11. Resumen y Conclusiones

Nos encontramos ante una red creada con el fin de hacer spam político en beneficio del Partido Popular. Solamente las cuentas con perfiles falsos han emitido cerca de 90.000 tweets elogiando al PP y tratando de desprestigiar a sus adversarios políticos.

Como ya se dijo en otra ocasión, parece que gran parte de las decisiones que tomamos lo hacemos en base a información subconsciente, por lo que el objeto de este tipo de redes es maximizar el número de impactos sobre su publico objetivo, seleccionado por medio de la elección de los hashtags atacados.

Las conclusiones a las que se ha llegado son las siguientes:

  • la existencia de una red dedicada a hacer spam político a favor del Partido Popular.
  • la división de dicha red en dos grupos: uno formado por cuentas con perfiles falsos y otro formado sorprendentemente por cuentas del Partit Popular de Catalunya (PPC) de algunas localidades de Girona, que actúan en muchos casos conjuntamente con el primer grupo.
  • que la actividad de dicha red incluye el ataque a hashtags de temática política inundándolas de tweets bien favorables al Partido Popular o bien buscando el desprestigio de sus oponentes.
  • la existencia de un entramado de relaciones de seguimiento entre los perfiles falsos y las cuentas Twitter de agrupaciones del Partido Popular, Nuevas Generaciones y personas afines a dicho partido.

Asimismo se han visto indicios suficientes como generar dudas razonables sobre la participación en la administración de esta red de los usuarios de las siguientes cuentas de Twitter: @alexborras, @andres_cano42, @ppc_roses, @nuriagbcn.

Es ya mucha gente la que utiliza twitter como medio de información y por tanto es inadmisible que alguien mantenga una red de cuentas falsas y las utilice para tratar de influir en la opinión de los ciudadanos por medio de spam político.

Muy probablemente esta no es la única red de bots que tiene el Partido Popular en Twitter. En futuros trabajos intentaremos seguir sacando a la luz este tipo de redes. Del partido que sea.

Por favor, difunde esta noticia. Es necesario dar a conocer y denunciar la existencia de esta red para poder exigir su cierre, pedir explicaciones al Partido Popular, y dejarles claro a los demás partidos que no deben utilizar el spam político en su estrategia electoral.

Más información en El Partido Popular de Cataluña se resiste a desmantelar la red de perfiles falsos de Twitter.

 

Actualización 31/07/15

Debido a la repercusión del estudio Las trampas éticas del Partido Popular en Twitter, finalmente los administradores de esta red se han visto obligados a dar de baja definitivamente las cuentas.

Gracias a todos los lectores.

nuestra cuenta en Twitter: @BotsPoliticosNo

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.