Trolls y perfiles falsos en el PP de Lugo

1

Esta es la primera parte del análisis sobre las trampas con cuentas de perfil falso que se están utilizando en el ámbito gallego del Partido Popular y que está dedicada a la provincia de Lugo, donde en Twitter Bots hemos detectado una considerable presencia de técnicas de engaño con este tipo de cuentas (conversaciones ficticias, utilización como troll, retweets masivos) que pensamos están auspiciadas desde el propio partido como parte de una estrategia que estaría siendo aplicada por varios integrantes del Equipo de Redes del Partido Popular de Galicia.

redes_ppdelugoManuel Antonio Fernández Piñeiro (@ManuelAntonioFd) es miembro del Comité Ejecutivo del Partido Popular de Lugo al frente de la Vicesecretaría de Nuevas Tecnologías y fue nombrado en marzo de este año por la presidenta del Partido Popular en la provincia de Lugo, Elena Candia López. perfil_elenacandia4Es el coordinador de las redes sociales del partido en dicha provincia, siendo una figura relevante en el Equipo de Redes del Partido Popular de Galicia, y asistiendo como tal a diversos eventos relacionados con la utilización de las redes sociales en política.perfil_manuelantoniofd1Además esta persona es quien administra la cuenta oficial del Partido Popular de la provincia de Lugo en Twitter, @PPdeLugo.perfil_ppdelugoHemos encontrado la cuenta @ManuelAntonoFd directamente relacionada con varias cuentas de perfil falso que están siendo utilizadas en Twitter principalmente para:

  • emitir consignas y argumentario del Partido Popular en Galicia, así como citas de su presidente Alberto Nuñez Feijoo (@FeijooGalicia).
  • potenciar la figura de la presidenta del Partido Popular de Lugo, Elena Candia López (@elenacandia4).
  • establecer conversaciones ficticias para simular apoyo y criticar a adversarios políticos.
  • efectuar acciones de trolleo (con cuentas como @TRONZAPINOS y @Lugo_enoxado).
  • retuitear hashtags de partido a nivel Galicia con el fin de potenciarlos.

Aparecen indicios también de una estrecha colaboración en redes sociales entre Manuel Antonio Fernández Piñeiro y el diputado Jaime de Olano Vela, que apuntan a que este último estaría al corriente del engaño que de forma continuada en el tiempo se está llevando a cabo con cuentas de perfil falso.ma-y-joEn las siguientes líneas y también en la segunda parte de este análisis, mostraremos indicios que sugieren la existencia de una estrategia en el ámbito de redes del Partido Popular de Galicia cuando menos permisiva con la utilización de cuentas con perfil falso por parte de algunos de los principales miembros de su Equipo de Redes para beneficiar electoralmente al Partido Popular, potenciar a sus líderes mediante menciones, lanzar hashtags en el ámbito gallego y atacar a adversarios políticos.notas1

 

indice1

1. El grupo de Hootsuite

hootsuiteDurante los últimos meses se han venido sucediendo de manera esporádica las emisiones agrupadas de una serie de cuentas en el entorno del Partido Popular de Lugo, a través de la popular aplicación de gestion de redes sociales Hootsuite. Encontramos que todas ellas emiten iguales o similares contenidos favorables a dicho partido y elogiosos con sus principales líderes en Galicia, pero lo que nos llamó la atención fue el hecho de encontrar tuiteando juntas:

  • la cuenta oficial provincial del Partido Popular en Lugo (@PPdeLugo) y también la cuenta oficial en la localidad lucense de Viveiro (@ppviveiro)
  • la cuenta @ManuelAntonioFd, perteneciente al responsable al Vicesecretario de NNTT del PP en Lugo, Manuel Antonio Rodriguez Piñeiro.
  • varias cuentas de perfil falso utilizadas también en ocasiones para el trolleo (@TRONZAPINOS, @SetePirolas, @MateoLugo08, @expediente0011, @aspresas, @fideo_de_mileto y @Soniavazquez75).

gr_hootsuite1grupo_hootsuite_2

Estas cuentas, las oficiales y los perfiles falsos, tuitean en ocasiones todas juntas desde la herramienta Hootsuite emitiendo el mismo tipo de contenidos. Para dejar constancia de esa relación tomaremos dos ejemplos:

EJEMPLO 1, que tuvo lugar el 10 de agosto

Este es el diagrama de dispersión correspondiente. El eje horizontal es el tiempo y el vertical se corresponde con la antigüedad de las cuentas. Cada tweet está representado por un pequeño triángulo rojo, y cada línea horizontal de ellos representa los tweets emitidos por cada cuenta.grupo-hootsuite_10-08-2016aDurante un corto período de tiempo de poco más de una hora que está resaltado en color verde, las 10 cuentas emiten a través de una misma aplicación una serie de tweets idénticos en la mayoría de los casos, promocionando al candidato del Partido Popular para la presidencia de la Xunta de Galicia, Alberto Nuñez Feijoo. Ninguna emisión en las horas previas ni posteriores.

Si leemos los tweets comprobamos que los contenidos emitidos por estas cuentas son los mismos. Son 240 tweets con citas del lider del Partido Popular en Galicia, incorporando además uno de los hashtags de campaña de dicho partido en Galicia #FeijooEnCamiño. En la imagen del ejemplo se aprecia la misma estructura para todos los tweets, muchos de ellos idénticos. En azul se han resaltado los tweets de Manuel Antonio Fernández Piñeiro (@ManuelAntonioFd) y las cuentas oficiales del Partido Popular de Lugo y Viveiro, que se mezclan con el resto de las cuentas tuiteando conjuntamente.tweets_10-08-16

EJEMPLO 2, que tuvo lugar el 23 de junio

Son ráfagas simultáneas de tweets emitidas entre las 18:00 y 19:20 desde Hootsuite. Nuevamente aparece la cuenta de @ManuelAntonioFd junto a los perfiles falsos y las dos cuentas oficiales del Partido Popular en Lugo y Viveiro. hootsuite_ejemplo2La simultaneidad de las ráfagas de tweets, el hecho de que fueran todas ellas emitidas desde la misma aplicación y la coincidencia en los mensajes lanzados indica sin lugar a dudas una misma gestión. En este caso todas las cuentas emitieron tweets con frases de argumentario, conteniendo además el hashtag #OurenseAFavor. Se da la circunstancia que muchos de ellos están repetidos (no son retweets), encontrándonos con frecuencia idéntico texto en los tweets de @ManuelAntonioFd y en los de las cuentas falsas.hootsuite_ejemplo2_1

hootsuite_ejemplo2_2

La totalidad de los tweets emitidos por este grupo de cuentas a través de Hootsuite puede descargarse aquí.

El hecho de que las cuentas @ManuelAntonioFd, @PPdeLugo y @ppviveiro estén incluidas en un mismo grupo de tuiteo de Hootsuite junto a cuentas de perfil falso dedicadas a propaganda de partido relaciona a Manuel Antonio Fernández Piñeiro, Vicesecretario de NNTT del PP en Lugo, unica persona real del grupo, con la utilización de perfiles falsos.

 

2. @TRONZAPINOS, un troll de libroperfil_tronzapinos

@TRONZAPINOS fue creada en septiembre de 2013 para ser usada como troll. Utiliza indistintamente el idioma gallego y el español, y su actividad inicial consistía en efectuar respuestas a tweets emitidos por otros usuarios escogiendo para ello sobretodo a políticos, periodistas y medios de comunicación, aprovechando para lanzar críticas hacia los adversarios del Partido Popular. Estos son algunos ejemplos de tweets críticos hacia Susana Díaz (PSOE), Pérez Rubalcaba (PSOE), Xosé Manuel Beiras (Anova) y Alberto Garzón (IU). tronzapinos_criticas2En la actualidad la cuenta @TRONZAPINOS aunque como ya se dijo es utilizada a veces desde Hootsuite, lanza la mayoría de sus tweets de manera manual desde un dispositivo Android. Una parte importante de su actividad consiste en acciones de troleo. Al ser una cuenta anónima, quien la está utilizando emite a través de ella lo que no se atreve a decir desde su cuenta personal. Sus objetivos son los políticos socialistas, del BNG (Bloque Nacionalista Gallego), de las mareas, PODEMOS, etc. Los siguientes ejemplos tienen como objeto mostrar cómo @TRONZAPINOS está siendo utilizada como troll.

EJEMPLO 1: Algo que parece preocupar a quien utiliza @TRONZAPINOS es el tema de la Diputación Provincial de Lugo, que en octubre de 2015 pasó a tener presidente del PSOE después de una moción de censura sobre la actual presidenta del Partido Popular en Lugo, Elena Candia López, la misma que nombró a Manuel Antonio Fernández Piñeiro para dirigir de Vicesectretaría de Nuevas Tecnologías. Desde entonces @TRONZAPINOS se esfuerza en criticar el trabajo de los socialistas en la Diputación de Lugo y rememora la figura y labor de Elena Candia durante los meses que estuvo al frente de dicha institución.Tronzapinos_diputacionEJEMPLO 2: Críticas constantes hacia Darío Campos, actual presidente socialista de la Diputación de Lugo.tronzapinos_dariocampos EJEMPLO 3: UNIDOS PODEMOS también es objeto de críticas para @TRONZAPINOS en este caso pasando a los insultos.tronzapinos_iglesiastronzapinos_iglesias_garzonEJEMPLO 4: La cuenta @TRONZAPINOS es utilizada también para generar conversaciones ficticias. En este ejemplo una cuenta (@mveigad), en conversación con @PPdeLugo, tilda de populista una medida de Elena Candia y @TRONZAPINOS sale en ayuda de la cuenta @PPdeLugo que administra @ManuelAntonioFd. La conversación aquí. ejemplo4EJEMPLO 5 En esta ocasión @TRONZAPINOS se lleva una reprimenda del secretario general del Partido Popular de Galicia, Miguel Tellado, por propasarse con el secretario general de las juventudes socialistas de Galicia, Aitor Bouza.mtelladof_reprimendaEs una actitud que honra en cualquier caso a @Mtelladof. Ignoramos si sabía con quién estaba hablando.

Como curiosidad mostramos estos tweets que muestran cómo la actividad de @TRONZAPINOS como troll ya había sido sugerida en el pasado por algunos usuarios.cuenta-tronzapinos-acusada-de-trolleo

 

3. ¿Quién está detrás del troll @TRONZAPINOS?

Los indicios que hemos hemos encontrado y que expondremos a continuación apuntan a que la persona que está detrás de la cuenta troll @TRONZAPINOS es Manuel Antonio Fernández Piñeiro, Vicesecretario de Nuevas Tecnologías del Partido Popular de Lugo, cuya cuenta personal @ManuelAntonioFd hemos visto relacionada con la utilización de perfiles falsos. populares_lugo1

indicio 1: La cuenta @ManuelAntonioFd ha tuiteado en repetidas ocasiones en un mismo grupo a través de la herramienta Hootsuite (utilizada para gestionar de múltiples cuentas) con varias cuentas de perfil falso entre ellas @TRONZAPINOS. Hemos visto en el apartado anterior ejemplos de actividad conjunta durante idénticos períodos de tiempo, misma aplicación de salida y mismos contenidos llegando a veces a emitir tweets idénticos. Todo ello es síntoma de una administración común y relaciona de manera directa a @ManuelAntonioFd con @TRONZAPINOS.

indicio 2: Los momentos de actividad de @TRONZAPINOS desde Android coinciden en muchos casos con los períodos de actividad en Twitter de @ManuelAntonioFd con su dispotivo Android.

En este ejemplo se han tomado los tweets emitidos por @ManuelAntonioFd y las cuentas de perfil falso @TRONZAPINOS y @setepirolas durante los días 19 a 23 de julio de 2016 incluidos. Al ser período estival fueron unos días de muy poca actividad, lo que facilita la visualización. En el diagrama de dispersión se muestra la coincidencia temporal en las emisiones de las tres cuentas mencionadas. En tres ocasiones, que hemos numerado en rojo, la cuenta de Manuel Antonio Fernández Piñeiro emite al tiempo que las otras dos.tuiteo_conjunto_manuelantoniofd_tronzapinosLlamamos la atención sobre el hecho de que estamos hablando de un período muy amplio (cinco días) y un pequeño número de tweets, por lo que es altamente improbable la casualidad. Por otra parte, al mirar el contenido de los tweets, comprobamos que en todos los casos (en tres días diferentes) las dos cuentas de perfil falso emiten el mismo retweet que @ManuelAntonioFd. En realidad alguna más de las cuentas falsas del grupo de Hootsuite, ahora desde Android, lo ha hecho (@soniavazquez75 y @fideo_de_mileto), aunque no se ha mostrado en el diagrama por simplicidad. Ello significa que además de @TRONZAPINOS otras cuentas del grupo están siendo manejadas manualmente desde un móvil Android por una misma persona. Los tres momentos que hemos numerado en el gráfico se corresponden con los siguientes retweets idénticos.indicio2_1indicio2_2indicio2_3

indicio 3: La cuenta @TRONZAPINOS utiliza las mismas abreviaturas que @ManuelAntonioFd en sus tweets.

Cada persona tiene un modo característico de escribir. Observando los textos emitidos por Manuel Antonio Fernández Piñeiro en Twitter hemos comprobado que suele utilizar abreviaturas con frecuencia.abreviaturas1Algunas son comunes en Twitter (d, q) , otras menos (ls, dl). Este indicio por sí mismo podría no ser concluyente pero unido a los anteriores (que sí lo son) puede servir como confirmación adicional.

Comparativas entre @ManuelAntonioFd y @TRONZAPINOS

Obsérvese que la costumbre de @ManuelAntonioFd consistente en dejar en ocasiones una línea vacía entre dos párrafos es replicada por la cuenta troll @TRONZAPINOS.

Tweets conteniendo la abreviatura “d ls” significando “de los” o “de las”:

tweets_d_ls

Tweets conteniendo la abreviatura “dl” como “del”:tweets_dl

Los siguientes son ejemplos de la utilización de abreviaturas por @ManuelAntonioFd en sus tweets tomados de los tres últimos meses de su timeline (clic para ampliar).ej_abreviaturas1Estos otros son tweets de @TRONZAPINOS usando las mismas abreviaturas:

ej_abreviaturas_tronzapinosDespués de comparar las abreviaturas de los tweets y la forma de manejar el salto de línea pensamos que es altamente probable que los textos de @TRONZAPINOS hayan sido escritos por la misma persona que los de @ManuelAntonioFd.

indicio 4: tuiteo en ráfagas consecutivas

En el siguiente ejemplo del 24 de agosto se puede ver como en un lapso de tiempo de 10 minutos fueron emitidas tres ráfagas de tweets de manera consecutiva desde un dispositivo Android y emitiendo los mismos retweets.diagrama_indicio4Inicialmente @ManuelAntonioFd emite una ráfaga de 34 retweets. Una segunda ráfaga con los mismos retweets y algunos más es lanzada segundos después desde @TRONZAPINOS, seguida de una tercera desde la cuenta @setepirolas. El carácter secuencial, el hecho de que sean los mismos retweets y desde Android sugiere que todo ha sido emitido por una misma persona. Minutos antes se había producido una de esas emisiones simultáneas de @ManuelAntonioFd junto a los perfiles falsos a través de Hootsuite. Los tweets se pueden consultar aquí. Valga como ejemplo estos retweets de la cuenta de Antonio Manuel Fernández Piñeiro sobre tweets del perfil falso @Soniavazquez75, acompañado por los perfiles falsos @TRONZAPINOS y @setepirolas.indicio4_ej1aLa totalidad de los 210 tweets de estas tres ráfagas comandadas por la cuenta @ManuelAntonioFd fueron citas de Alberto Nuñez Feijoo, presidente de la comunidad gallega.

Pensamos que el Vicesecretario de Nuevas Tecnologías del Partido Popular de Lugo, Manuel Antonio Fernández Piñeiro, podría estar utilizando cuentas con perfil falso para simular opiniones de usuarios de Twitter favorables a sus intereses, participar en conversaciones ficticias y en ocasiones ejercer como “trolls”.

 

4. Hay más cuentas

Las cuentas de perfil falso vistas hasta ahora son sólo una parte de las que se están utilizando para hacer trampas en el ámbito del Partido Popular lucense. Hemos encontrado algunas más, muy en sintonía con las ya conocidas. Este es el grupo de perfiles falsos del Partido Popular que hemos encontrado dedicandose en exclusiva la provincia de Lugo.pf_lugopf_ppdelugoEstas cuentas, algunas de ellas pertenecientes al grupo de Hootsuite, tienen en común que suelen retuitear, favorecer y criticar a las mismas personas. Emiten tweets para que parezcan opiniones de usuarios reales, y también generan conversaciones ficticias con objeto de apoyar o criticar a determinados usuarios.

Promoción de la figura de la presidenta del PP en Lugo, Elena Candia

Con estas cuentas se emiten halagos a la gestión de Elena Candia a veces incluso algo sobreactuados.

ec1ec2

Promoción de la figura de José Manuel Balseiro Oriol, diputado del PP en el Parlamento de Galicia:

El primero de los tweets no tiene desperdicio.

bals1

Conversaciones ficticias de las cuentas falsas entre ellas mismas

Posiblemente ante la falta de tuiteros reales, el administrador de estas cuentas las ha puesto a conversar entre ellas mismas. Estas conversaciones ficticias podrían llegar a ser cómicas si no se tratara de un engaño para atacar a adversarios políticos y simular más apoyo en redes sociales del que realmente se tiene, llevado a cabo presumiblemente desde el aparato de un partido político con el fin ganar votos.cf1

El lector interesado puede descargarse todos los tweets emitidos por las cuentas de perfil falso aquí.

Una serie de cuentas de perfil falso administradas generalmente de forma manual son utilizadas para emitir spam político y hacer tolleo en beneficio del Partido Popular de Lugo, atacando adversarios políticos y simulando un apoyo en redes sociales que realmente no se tiene.

 

5. Test de coincidencias improbables (TCI) aplicado a la cuenta @ManuelAntonioFd

Una vez que conocemos el grupo de cuentas de perfil falso que se están manejando en el ámbito lucense del Partido Popular, utilizaremos el test de coincidencias improbables (TCI) para tratar de encontrar usuarios reales relacionados con ellas. En primer lugar se representan en un diagrama de dispersión todos los tweets emitidos por dichas cuentas falsas, y también los generados por el/los usuarios reales que queremos testear. En dicho diagrama, cada tweet se corresponde con un punto en el gráfico. El eje horizontal representa el tiempo, y en el eje vertical marca la hora a la que fue emitido cada tweet. Las ráfagas de tweets emitidos consecutivamente se visualizan como líneas verticales ligeramente inclinadas hacia la derecha. A modo de ejemplo, así se visualizaría una ráfaga de tweets emitidos el día 8 de julio entre las 05:52 y las 06:65 de la mañana.tci_1Mediante el test de las coincidencias improbables se buscan en el diagrama de dispersión antes descrito ráfagas de tweets emitidos en momentos de poco tráfico y se analizan en busca de coincidencias. En la imagen siguiente se muestra el diagrama de los tweets emitidos entre el 1 de mayo y el 1 de septiembre de 2016 por las cuentas de perfil falso ya identificadas, y por la cuenta que queremos testear. Hay que hacer notar que el eje vertical muestra la hora de emisión real de los tweets (en España UTC+2 durante el horario de verano), mientras los listados de tweets que se mostrarán más abajo reflejan la hora de la API de Twitter (UTC).TCI_coincidenciasDurante el análisis aparecieron bastantes coincidencias entre la cuenta testada (@ManuelAntonioFd) y las cuentas de perfil falso (hemos incluido también la cuenta @PPdeLugo). Se comentan a continuación las coincidencias más relevantes, rotuladas en el diagrama con los números del 1 al 4.

COINCIDENCIA 1: sugiere que @ManuelAntonioFd controla las cuentas falsas @soniavazquez75 y @juliacampov

El día 15 de agosto tuvo lugar un partido de baloncesto en el que participaba la selección nacional contra la de Argentina. Varias cuentas de perfil falso hacen retweets hasta 17 minutos después de comenzar el partido y seguidamente desde la cuenta @ManuelAntonioFd se comienzan a mandar tweets comentando el partido, finalizando con dos tweets de la cuenta oficial del PP de Lugo. En la imagen se representa la ráfaga compuesta por los tweets de @ManuelAntonioFd (color rojo) y de las demás cuentas.TCI_3aA continuación se muestran los tweets correspondientes a esa ráfaga, a los que se han añadido tres más emitidos minutos antes:TCI_4aHay que recordar que a la hora de la API de Twitter hay que sumarle en este caso dos horas para obtener la hora real. Es una coincidencia que se emitan todos estos tweets juntos. Una posible explicación sería que @ManuelAntonioFd, después de emitir a través de los perfiles falsos @Soniavazquez75 y @juliacampov y hacer RT de uno de los tweets que él mismo acaba de emitir, se detiene a ver el partido y una vez acabado este emite otros dos tweets a través de @PPdeLugo.

COINCIDENCIA 2: sugiere que @ManuelAntonioFd controla las cuentas oficiales @PPdeLugo y @NNXXMonforte

Son tres tweets aislados emitidos entre las 00:33 y 00:49 del día 25-08-16. El primero es un tweet de @PPdeLugo que es retuiteado a continuación por @ManuelAntonioFd y @NNXXMonforte.TCI_5

Para evitar repeticiones hemos prescindido de mostrar otras coincidencias similares en las que aparece relacionada la cuenta @ManuelAntonioFd con estas dos cuentas del Partido Popular.

COINCIDENCIA 3: sugiere que @ManuelAntonioFd controla las cuentas de perfil falso @aspresas, @fideo_de_mileto, @mateolugo08, @soniavazquez75, @juliacampov, @lugo_enoxado, y @templebartolo

Esta ráfaga de 48 tweets fue emitida entre las 00:01 y las 02:44 del 27-06-2016. En este horario de madrugada aparece la cuenta @ManuelAntonioFd emitiendo junto a varias cuentas de perfil falso los mismos retweets. En esta ocasión se han ordenado los tweets por el texto para que pueda apreciarse cómo @ManuelAntonioFd y los perfiles falsos emiten en muchas ocasiones los mismos retweets.TCI_6

COINCIDENCIA 4: sugiere que @ManuelAntonioFd simuló el 06-07-2016 de madrugada una conversación ficticia con un perfil falso (@JoseAurelioSam) para criticar a un adversario político:conversacion_ficticia_06-07-16Una ráfaga de 21 tweets entre las 01:09 y las 02:47 del 06-07-2016. Todos emitidos por @ManuelAntonioFd menos uno. Los dos últimos tweets forman parte de esta conversación ficticia y fueron emitidos en horas de madrugada.TCI_7a

Mediante el test de las coincidencias improbables aplicado a la cuenta @ManuelAntonioFd hemos encontrado diferentes ocasiones en las que se han dado situaciones del todo improbables que sugieren que la cuenta @ManuelAntonioFd está gestionada por la misma persona que gestiona las cuentas de perfil falso @aspresas, @fideo_de_mileto, @mateolugo08, @soniavazquez75, @juliacampov, @lugo_enoxado, y @templebartolo, @JoseAurelioSam, @soniavazquez75, @juliacampov y las cuentas oficiales del Partido Popular @PPdeLugo y @NNXXMonforte.

 

6. ¿Quiénes retuitean a los perfiles falsos?

Una vez que se tiene localizado el grupo de cuentas de perfil falso que están siendo utilizadas para hacer trampas en el ámbito del PP de Lugo, lo siguiente será mirar quiénes han estado retuiteando esas cuentas e incluso conversando con ellas, desde el 1 de mayo de 2016. Hemos representado las relaciones de retuiteo sobre los perfiles falsos utilizando la herramienta Gephi. Los hemos dividido en tres grupos: CUENTAS DE PARTIDO (azul claro), ACTIVISTAS EN TWITTER (verde) y CARGOS DEL PARTIDO POPULAR DE GALICIA (azul oscuro). En rojo hemos dejado a las cuentas de perfil falso. Los círculos más grandes son los que han hecho más RT sobre los perfiles falsos, y cada flecha representa RTs hacia ese usuario.retuiteadores_de_los_pf5Repasaremos ahora cada uno de los tres grupos de retuiteadores de las cuentas fantasma.

CUENTAS DE PARTIDOppdelugo_ppviveiroLas cuentas oficiales del Partido Popular en la provincia de Lugo y en la localidad de Viveiro (@PPdeLugo y @ppviveiro), como vimos forman parte de un grupo de tuiteo a través de Hootsuite junto con la cuenta de Antonio Manuel Fernández Piñeiro y varios de los perfiles falsos, Pero además sus administradores han tomado como fuente habitual de retuits a la mayoría de las cuentas de perfil falso que hemos mencionado anteriormente. De esta manera se cierra el círculo: cuentas creadas para emitir contenidos de partido son tomadas a su vez como fuente de contenidos por las cuentas oficiales del partido. Pensamos que esta manera de proceder es efectivamente tan absurda como suena y es la primera vez que lo vemos.

RTs_a_pfAparecen también otras como @NNXXMonforte (nuevas generaciones), @ppdefonsagrada y @ppdefoz.

ACTIVISTAS EN TWITTER

Estas personas son activistas en redes sociales pertenecientes al Partido Popular de Galicia, de diferentes zonas de Galicia. activistas

Dos de ellos han modificado últimamente su nombre de usuario: @Edu5n antes era @elsextotuitero, y @LucasAuriens era @LucasOrense y antes @_Lucasim.

Forman parte del Equipo de redes sociales del Partido Popular en Galicia y de sus tweets se desprende que disfrutan de una buena amistad. Equipo__3

Este tweet fue enviado a su llegada a Madrid el 11 de Mayo,Equipo__1acuando se reunieron en la sede del Partido Popular con Pablo Casado para plafinicar la estrategia en redes sociales para las elecciones del 26J. En este otro tweet vemos a varios integrantes del equipo de redes sociales del PP de Galicia (@Edu5n, @LucasAuriens, @David10Nieto, @taniadeois y @ManuelAntonioFd. El más veterano de ellos es Manuel Antonio Rodriguez Piñeiro, a la derecha.Equipo__2Pensamos que estas personas, compañeros de @ManuelAntonioFd en el activismo de partido en Twitter, saben lo que hacen cuando retuitean a los perfiles falsos del PP de Lugo, y esos centenares de RTs podrían ser parte de la estrategia del equipo de redes sociales del PP gallego.

Ese mismo día, David Diez Nieto (@David10Nieto) tuvo oportunidad de saludar a una persona que admira: “el gran Andrés Cano”, cuya última red de casi 50 perfiles falsos sigue funcionando con normalidad con las aparentes bendiciones de @TwitterSpain después de llevar denunciada varios meses.ElGranCanoCerramos ya estas líneas dedicadas a los nuevos influencers gallegos con otro tweet que refleja las buenas relaciones que mantienen estos jóvenes integrantes del Equipo de Redes del PP de Galicia con su compañero, el Vicesecretario de Nuevas Tecnologías del Partido Popular de Lugo.buena_relacion

CARGOS DEL PARTIDO POPULAR

Estas personas, además de tener cargos públicos (un alcaldesa, diputado, alcalde) o dentro del Partido Popular (Presidenta, Vicesecretario) pertenecen al entorno de redes sociales del PP gallego.

cargos_pp1Todos ellos (excepto quizá la presidenta) pertenecen al equipo de redes sociales, al igual que los jóvenes que catalogamos como “activistas” en el punto anterior. Son pues, compañeros de los mismos, y van a los mismos congresos y jornadas de redes sociales. Estos son unos ejemplos de los RTs que estas personas hicieron sobre las cuentas de perfil falso del PP de Lugo. En la segunda columna se muestra el usuario que emitió el retweet.RTs_ejemplo1RTs_ejemplo2RTs_ejemplo3No es posible decir que todos estos RTs son fruto de la casualidad. Al contrario, la mayoría de ellos se hicieron entre el 21 y el 23 de mayo en los que nos parece una operación para mover los hashtags #OurenseAFavor, #LugoAFavor y #FeijooEnCamiño y en la que todo indica que participarían, además de los jóvenes del punto anterior, los cargos populares Manuel Antonio Fernández Piñeiro, Jaime de Olano Vela, Ovidio Rodeiro Tato y Elena Candia López. Los siguientes tweets reflejan la implicación de estas personas en el ámbito de redes sociales del partido.

tweet1:  11-07-2016 reunión de RRSS del PP de Lugo (Elena Candia, Ovidio Rodeiro, Manuel Antonio Fernández Piñeiro)11-07-16_nnxxlugotweet2: 08-05-2016 en el XVI congreso del PP de Galicia, equipo de redes sociales. (Jaime de Olano y David Diez Nieto)08-05-16 XVIcongresotweet3: 07-05-2016 en el XVI congreso del PP de Galicia (Ovidio Rodeiro, Tania de Ois, David Diez Nieto, @LucasAuriens, Alejandro Nuñez)tweet3 07-05-16tweet4: 15-05-2016 Elena Candia agradece la labor del equipo de redes sociales, comenta Jaime de Olano.jaimedeolano_elenacandia

tweet5: 03-05-2016 Cerrando últimos flecos en redes sociales (Tania de Ois, Manuel Antonio Fernández Piñeiro, Ovidio Rodeiro, David Diez Nieto, @LucasAuriens)tweet5

tweet6: Pensamos que @ManuelAntonoFd tiene una relación especial con @jaimedeolano, diputado por Lugo en el Congreso, compañero del equipo de redes del Partido Popular en Galicia.tweet_jaimedeolano_manuelantoniofdcandidatos_ppdeg_lugoJaime de Olano también es concejal en la localidad de Viveiro (Lugo), lo que podría explicar la presencia de la cuenta oficial @ppviveiro en el grupo de Hootsuite emitiendo junto a los perfiles falsos, entre los cuales se encuentra la cuenta @mateolugo08 que podemos ver en esta conversación ficticia con Jaime de Olano.mateolugo08_apoyo_a_jaimedeolanoHemos encontrado que esta misma cuenta @mateolugo08 parece sentir una especial admiración por @jaimedeolano, lo cual se concreta en tweets como estos en los que se reproducen citas del político de Viveiro:mateolugo08_jaimedeolanoEn septiembre de 2015 Jaime de Olano expresaba su ilusión por encontrarse con “uno de los más grandes de las RRSS” que no podía ser otro que @ANDRES_CANO42, conocido por los lectores de este blog. En esa fecha estaba reciente el trabajo “Las trampas éticas del Partido Popular en Twitter” donde quedaba patente la relación reincidente de @ANDRES_CANO42 con una red de cuentas falsas, alguna de ellas utilizando la imagen de personas fallecidas. Pensamos que es difícil que Jaime de Olano, perteneciente al entorno de redes sociales, lo ignorase. jaimedeolano_andres_cano42

Las cuentas que aparecen retuiteando a los perfiles falsos de Lugo, aunque inicialmente las separamos en tres categorías (cuentas de partido, activistas y cargos populares), corresponden a miembros del equipo de redes del Partido Popular en Galicia y a las cuentas de partido que gestionan algunos de ellos. Vemos probable que todos ellos estén participando en una misma estrategia de redes sociales que incluye las trampas con perfiles falsos.

 

7. ¿Estrategia de partido?

Las cuentas de perfil falso del PP de Lugo podrían estar siendo utilizadas por algunos de los miembros del equipo de redes para generar conversaciones ficticias. El hecho de que se repitan estas malas prácticas indica que podemos estar ante una estrategia de partido en Galicia. Los miembros del equipo de redes que aparecen conversando con las cuentas de perfil falso son: Tania de Ois (@taniadeois), Eduardo José Robles Rodriguez (@Edu5n), Jaime de Olano Vela (@jaimedeolano) y Manuel Antonio Fernández Piñeiro (@ManuelAntonioFd).

conversacion ficticia 1: Tania de Ois. Se critica al socialista José Ramón Gómez Besteiro mediante tres perfiles falsos. Finalmente se une @taniadeois. El hecho de que su único comentario sean cinco emojis sonriendo hace pensar que es un mensaje de aprobación dirigido hacia la persona que encadenó tres perfiles falsos en una conversación ficticia, presumiblemente su compañero de redes @ManuelAntonioFd.conversacion_ficticia__1_taniadeois

conversacion ficticia 2: Eduardo José Robles. En apoyo a uno de los perfiles falsos, criticando al @PSOE y @jrgomezbesteiro.conversacion_ficticia__1_edu5nconversacion ficticia 3: Eduardo José Robles. Dos perfiles falsos defienden frente al BNG (Bloque Nacionalista Gallego) la gestión de los populares en la Diputación de Lugo. Eduardo se une al engaño.conversacion_ficticia__2_edu5nconversacion ficticia 4: Jaime de Olano participa en esta conversación con un perfil falso para criticar al BNG. El transfondo parece ser la moción de censura que hubo en la Diputación de Lugo en octubre de 2015.conversacion_ficticia__4_jaimedeolanoconversacion ficticia 5: Tania de Ois critica a @jrgomezbesteiro (PSOE) conversando con una cuenta troll.conversacion_ficticia__5_taniadeoisconversacion ficticia 6: Tania de Ois se une al perfil falso en los elogios a la gestión de la Diputación de Orense y aprovecha para hacer lo mismo con la presidenta del Partido Popular de Lugo, Elena Candia.conversacion_ficticia__6_taniadeoisconversacion ficticia 7: Manuel Antonio Fernández Piñeiro se apoya presumiblemente a sí mismo mediante un perfil falso.conversacion_ficticia__7_manuelantoniofd

conversacion_ficticia 8: Manuel Antonio Ferńandez Piñeiro ve confirmadas sus afirmaciones por un perfil falso para que el medio de comunicación @ondacerolugo lo perciba como una opinión de apoyo al cargo popular.conversacion_ficticia_9

conversacion ficticia 9: Tania de Ois apoya a un perfil falso en sus críticas hacia el dirigente socialista @jrgomezbesteiro.conversacion_ficticia__8_taniadeoisPensamos que estas personas con preparación en redes sociales están siguiendo una estrategia basada en la utilización engañosa de cuentas con perfil falso para beneficiar al Partido Popular.

 

8. Lanzamiento del hashtag #MondoñedoAFavor

El 24 de junio, finalizando ya la campaña electoral de las últimas elecciones del 26J, todas estas cuentas de perfil falso fueron utilizadas para lanzar el hashtag #MondoñedoAFavor. Mondoñedo es una localidad de la provincia de Lugo, donde precisamente es alcaldesa la presidenta del Partido Popular en dicha provincia, Elena Candia López.elenacandia_mondonedo

Más de 400 tweets fueron emitidos desde cinco de las cuentas de perfil falso con el hashtag #MondoñedoAFavor. Con la herramienta Gephi hemos visualizado los retweets con el fin de averiguar qué usuarios fueron retuiteados por los perfiles falsos. Debían ser personas y cuentas de confianza, y el resultado no fue en absoluto sorprendente: las personas más retuiteadas fueron Manuel Antono Fernández Piñeiro y Jaime de Olano Vela, junto a las cuentas oficiales de paritdo que controlan.mondonedoafavor

Los tweets representados en el gráfico se pueden consultar aquí.

Todo indica que Manuel Antonio Fernández Piñeiro y Jaime de Olano Vela decidieron lanzar el hashtag #MondoñedoAFavor, para lo cual ellos mismos generaron decenas de tweets con dicho hashtag que se pueden consultar aquí y aquí. Las cuentas de perfil falso se encargaron de los retweets.jaimedeolano_mondonedoafavormanuelantoniofd_mondonedoafavor

Los indicios que hemos encontrado sugieren que la estrategia de redes sociales del Partido Popular en Lugo se está basando en la utilización de las cuentas oficiales @PPdeLugo, @ppviveiro y @nnxxmonforte junto a una serie de cuentas de perfil falso que son utilizadas para retweets masivos, lanzamiento de hashtags, generar conversaciones ficticias y en ocasiones acciones de trolleo.

 

9. Conclusión

Indudablemente nos hemos dejado cosas y seguramente faltan cuentas de perfil falso que no hemos detectado. Sin embargo pensamos que este análisis servirá como muestra de que no se está jugando limpio en Twitter por una parte de los especialistas en redes del Partido Popular de Galicia. En el ámbito lucense hemos comprobado cómo de manera continuada se están utilizando diversos dispositivos como Android, iPhone, iPad, PC y herramientas especializadas como Hootsuite para administrar una serie de cuentas de perfil falso dedicadas al trolleo y a la emisión de spam político.mafp-y-jovConsideramos preocupante el hecho de que algunas de las personas del Equipo de Redes del Partido Popular en Galicia (una de ellas diputado en el Congreso) no tengan reparos en mostrar su admiración hacia quien de manera reincidente hace trampas con decenas de cuentas falsas. No debía ser necesario recordarles a los políticos del partido más votado en Galicia que utilizar cuentas de perfil falso para atacar a adversarios políticos y en beneficio propio está mal y es hacer trampa. También es un engaño hacia los usuarios de Twitter, a los que se quiere persuadir mediante técnicas de spam para orientar el sentido de su voto.Galicia por arriba de todoPensamos que alguien debería pedir la opinión de la presidenta del Partido Poplar en Lugo (Elena Candia López), de su Vicesecretario de Nuevas Tecnologías (Manuel Antonio Fernández Piñeiro)  y del diputado Jaime de Olano Vela (@jaimedeolano) sobre este engaño continuado que se está llevando a cabo hacia los usuarios de Twitter. Desde nuestro punto de vista la solución a estas actitudes tramposas por parte de algunas personas y partidos, pasa necesariamente por que @TwitterSpain deje de mirar para otro lado y abandone la permisividad (o carta blanca, según se mire) hacia los spammers políticos en Twitter.

En la segunda parte de este análisis nos centraremos en algunos de estos nuevos influencers de la escena popular gallega cuyo ascenso podría estar impulsado por la utilización de redes propias de cuentas de perfil falso, resultado quizá del mal ejemplo que reciben de sus compañeros más veteranos.

En este blog tratamos de documentar las trampas que se llevan a cabo desde redes de cuentas de perfil falso en Twitter, y en algunas ocasiones damos nuestra opinión sobre quiénes pensamos que son los posibles administradores en base a indicios sólidos resultado del análisis de los tweets extraidos a través de la API. Sin embargo es Twitter Spain (@TwitterSpain), al disponer de los datos de conexión, quien está capacitado para responder sobre si un usuario determinado está utilizando perfiles falsos.

Si te ha parecido interesante puedes difundirlo en redes sociales y sitios web agregadores de noticias.

BotsPoliticosNo

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Trolls y redes de bots en el PSOE de Andalucía para beneficiar a Susana Díaz

1

Desde el entorno del PSOE de Andalucía se están utilizando al menos dos redes de bots en beneficio de la presidenta de la Junta de Andalucía, Susana Díaz. Los indicios hallados en el presente análisis sugieren que sus responsables son dos personas del PSOE andaluz: Ismael Perea Fernández (@iperea) y José Carbajo Herrera (@Carbajo_Herrera) con la probable colaboración ocasional de un tercero, el militante socialista malagueño Miguel de la Rosa (@miguel_delarosa), si bien es posible que algunas de las personas más beneficiadas por los retuiteos de los bots sean conocedoras de las trampas que se están realizando.perfilesIsmael Perea es director general de la Red de telecentros Guadalinfo y experto en redes sociales, además de dirigente local del PSOE en Mairena de Aljarafe (Sevilla) y también aparece en este artículo sobre personas del PSOE imputadas. José Carbajo es un community manager del PSOE sevillano relacionado con Ismael Perea.RedGuadalinfo

Ambas redes están siendo utilizadas para:

  • mejorar prestigio e imagen de la presidenta de la Junta de Andalucía, Susana Díaz (@susanadiaz)
  • desprestigio de adversarios políticos: sobretodo PP y PODEMOS.
  • noticias positivas sobre la Red Guadalinfo, y  menciones al usuario @RedGuadalinfo en beneficio de Ismael Perea, director general de la Red Guadalinfo.
  • acciones de troleo sobre compañeros de partido del equipo de @sanchezcastejon utilizando algunos de los perfiles falsos de la red como trolls.
  • conversaciones ficticias elogiosas para Susana Díaz.
  • intereses particulares de @carbajo_herrera (ayuda para conseguir un viaje en un sorteo, protestas hacia su empresa de telefonía)
  • noticias positivas del grupo socialista del ayuntamiento de Mairena de Aljarafe (donde Ismael Perea es secretario de organización) y elogios a la gestión de su alcalde @_antonioconde.

antonioconde

El lector interesado en profundizar tiene disponibles aquí todos los tweets (casi 100.000) en formato csv. En las siguientes líneas hablaremos de ambas redes, y también expondremos los indicios que invitan a pensar que las personas antes mencionadas son las responsables de estas trampas. indice

 

1. LA RED PSOE-ANDALUCIA-1

Últimamente está siendo gestionada sobretodo a través de la aplicación Hootsuite, pero también desde iPhone y twitterfeed. Lleva emitidos más de 70.000 tweets. Hay varios aspectos a tener en cuenta:

Está integrada por cuentas que tienen una administración común

Es decir, una misma persona gestiona las emisiones de todas ellas, lo cual se hace evidente al comprobar que lanzan sus tweets de manera sincronizada. Eso significa que emiten todas en los mismos rangos temporales y por tanto están en silencio también al mismo tiempo. Una manera de mostrar esta sincronización es representando los tweets mediante diagramas de dispersión como el que viene a continuación. El eje horizontal representa el tiempo, y el eje vertical lo hemos asociado a la antigüedad de la cuenta que emite el tweet medida en días. Todos ellos son tweets emitidos mediante la aplicación Hootsuite.Admon comun1Cada linea de puntos horizontal representa la sucesión de tweets emitidos a lo largo del tiempo por cuentas de igual antigüedad. Cada línea vertical representan tweets emitidos simultáneamente por todas las cuentas de la red. En total son 40 cuentas que emiten al mismo tiempo. Haciendo zoom en cualquier punto del gráfico hasta quedarnos con una sóla de esas líneas podemos hacernos una idea de la cantidad de spam emitido por una red de estas características.ej1

La red está formada por tres tipos de cuentas

Nos encontramos ante una red integrada por cuentas de tres tipos: cuentas de perfil cedido, cuentas de partido y cuentas de perfil falso. Incomprensiblemente el administrador de esta red han cometido el error de mezclar varias cuentas de personas reales pertenecientes al PSOE (incluida en ocasiones la suya propia, como veremos) y algunas cuentas de partido, con otra serie de cuentas claramente de perfil falso. Todas ellas funcionando la mayor parte del tiempo como bots a través de Hootsuite,

cuentas de perfil cedido: personas como Maribel Moreno (@didaquit, se presentó en la lista del PSOE de Mairena de Aljarafe),  Diego Vázquez(@didacdvr, vocal del PSOE en el ayto. de Mairena de Aljarafe),  Gemma M.Gallardo (@_gemmagallardo, Diputación de Sevilla),  Cristina Toro (@_cristinatoro, vocal del PSOE en el ayto. del Mairena de Aljarafe) y Javier Gallego (@gallemalpica) todos ellos pertenecientes al PSOE andaluz, parecen haber cedido su cuenta para que un tercero emita a través de ella. Efectivamente, dichas cuentas tienen el nombre e imagen de perfil de personas reales, aunque la mayor parte de su actividad consiste en emitir de manera conjunta con el resto de las cuentas de la red. Todo indica que estas personas han cedido su perfil a los responsables de la red.perfiles_cedidoscuentas de partido: @Mairenapsoe (Mairena Socialista), @Mairenaldia (Mairena al día) y @_SanJeronimo (SocialistasS.Jeronimo) se identifica como cuentas de partido. cuentas_de_partidocuentas de perfil falso y de propaganda de partido, todas ellas funcionando como bots.cuentasComo curiosidad veremos cómo algunas de las imágenes de perfil han sido tomadas de fotografías de internet.

Para la cuenta @_marcos_lopez se utiliza como perfil la fotografía de Ramón Guillermo Aveledo, lider opositor venezolano, tomada de esta web.pf_marcos_lopezLa imagen de un joven Steve Jobs fue utilizada para hacer pasar por usuario real otro perfil falso de la red llamado @_lopezsarmientopf_lopezsarmiento

La red PSOE-ANDALUCIA-1 está formada por 40 cuentas que en la práctica funcionan como bots dentro de una red de spam político. Es significativo que aunque la mayoría son cuentas de perfil falso, algunas de ellas son cuentas de partido del PSOE en Mairena de Aljarafe (área metropolitana de Sevilla) y otras son perfiles cedidos por personas del PSOE de dicha ciudad. Un grave error por parte del administrador no haber separado ambas actividades.

 

2. ACTIVIDAD DE LA RED

Campaña de prestigio favorable a Susana Díaz

El objetivo principal que parece perseguir esta red es incrementar el prestigio y promocionar la figura de Susana Díaz. Al contabilizar cuáles son los usuarios más mencionados por la red, el usuario Twitter de la presidenta de la Junta de Andalucía es con mucho el situado en primera posición, con un 48%. Estamos hablando de más de 34.000 menciones al usuario @susanadiaz.MasmencionadosSon significativas también algunas de las cuentas más mencionadas, que nos indican el entorno de simpatías de la red. En esta otra imagen se comprueba de manera gráfica el esfuerzo realizado por el administrador de la red en promocionar a @susanadiaz. Es un nuevo diagrama de dispersión de las emisiones de la red durante el último mes, en el que se han coloreado de rojo los tweets que mencionan a @susanadiaz, y de azul a los que no lo hacen.diagrama_menciones_susanadiaz1

Las menciones a @susanadiaz sólo durante el tiempo reflejado en el diagrama anterior suman un total de 21.625, una cantidad inusualmente alta que muestra cuál es el principal objetivo de la red.

A continuación dos ejemplos de los múltiples tweets que promocionan a Susana Díaz, cada uno de ellos repetido por las 40 cuentas de la red. Son RTs hacia dos tweets de José Carbajo Herrera e Ismael Perea. Estas personas, como se verá más adelante, constituyen la mayor fuente de inspiración para la red.ej_sd_1ej_sd_2Llamamos nuevamente la atención sobre el hecho de que encontramos retuiteando el mismo tweet y en el mismo instante a cuentas de personas reales pertenecientes al PSOE sevillano junto con cuentas de perfil falso, todas ellas en el mismo grupo de Hootsuite.

Críticas hacia los adversarios del PSOE

Como hemos visto, la mayoría del spam de esta red está dedicado a promocionar a @susanadiaz. El resto en su mayor parte está formado por críticas hacia los adversarios del PSOE. El siguiente ejemplo consiste en un mismo tweet emitido al mismo tiempo por las 40 cuentas de la red con críticas hacia el lider del Partido Popular en Andalucía.ej3Este otro ejemplo muestra uno de los ataques hacia PODEMOSej4

Hemos visto cómo la red se utiliza en el envío simultáneo de spam tanto para promocionar la figura de la presidenta de la Junta de Andalucía, como para lanzar críticas hacia los partidos adversarios del PSOE. Sin embargo algunas de las cuentas de perfil falso están siendo utilizadas también en acciones de troleo.

 

3. CONVERSACIONES FICTICIAS Y ACCIONES DE TROLEO

Además de emitir su spam en forma de retweets de manera simultánea a través de Hootsuite, algunas de las cuentas de la red son empleadas para generar tanto conversaciones ficticias elogiando a Susana Díaz, como insultos y troleo hacia compañeros de partido. Es significativo que estas actividades se hacen desde dispositivo iPhone.

Conversaciones ficticias para elogiar de Susana Díaz

En las elecciones autonómicas de 2015 varios de los perfiles falsos de esta red fueron utilizados para mejorar la imagen de Susana Díaz mediante elogios en respuestas a sus tweets. Esta práctica se repitió desde entonces y todavía continúa: abundan frases como “eres la mejor”, “eres una gran socialista”, “nos inspiras”, “eres la esperanza de nuestra tierra”, “enorme Susana”, “gran andaluza”, “eres una gran mujer”, “andaluza de bandera”, “una mujer comprometida y honesta”. Sólo algunos ejemplos.conversaciones ficticias

Acciones de troleo

Cuando se manejan perfiles falsos siempre está presente la tentación de utilizarlos para decir a través de ellos lo que el administrador no se atreve a publicar en su cuenta personal. En este caso ha sido así, y es posible encontrar algunos ejemplos de cómo se está troleando contra sus propios compañeros de partido, en ocasiones recurriendo al insulto, mediante dos de estas cuentas: @ciudadano_rojo y @Tomas_Arena (actualización: esta última cuenta ha sido rebautizada como @balasdepetalos a raiz de la publicación de este informe, siendo modificada también su imagen de perfil).cuentas_para_troleo

En estos ejemplos se ilustra como los responsables de la red que nos ocupa, pertenecentes al PSOE de Andalucía y por tanto al bando de Susana Díaz, han troleado contra sus homólogos partidarios de Pedro Sánchez:

Ejemplo 1: en el contexto de esta discusión entre la cuenta @debilbaoM (pensamos que utilizada para el troleo por un militante del @psoedeandalucia aficionado del @fcbarcelona) y el ciberactivista Jesús Franco (@jesusfranco87) partidario de Pedro Sánchez, y  que tuvo lugar el 1 de diciembre de 2015, uno de los perfiles falsos de la red (@ciudadano_rojo) se sumó al troleo contra @jesusfranco87d1 Posteriormente se une al troleo la otra cuenta falsa @Tomas_Arenad2bLa discusión se prolongó durante todo el día. Esta vez la falta de respeto es hacia @LILLOTERESAd4El hecho de que estas dos cuentas de perfil falso perteneciente al equipo del @psoedeandalucia sean utilizadas para insultar a un compañero de partido partidario de @sanchezcastejon pone de manifiesto la rivalidad existente entre los partidarios de Pedro Sánchez y Susana Díaz. Las cuentas falsas @ciudadano_rojo y @Tomas_Arena son utilizadas para el troleo por los responsables de la gestión de la red objeto de este estudio.

Ejemplo 2: la rivalidad entre ambos equipos socialistas se pone de manifiesto nuevamente días después de las eleciones del 20D, otro ciberactivista del eqipo de @sanchezcastejon vuelve a ser troleado desde el perfil falso @Tomas_Arena. Cuando @MarCosta36 pide un respeto para Pedro Sánchez, la cuenta @Tomas_Arena es utilizada de nuevo para ridiculizar anónimamente al lider del Partido Socialista.

d3Ejemplo 3: troleo contra David Terron, del PSOE sevillano. Esto parece ser un asunto particular entre el trol (uno de los responsables de la red, suponemos) y un militante del PSOE en el ámbito sevillano.d5

Ejemplo 4: troleo contra @RenePerle (cuenta partidaria de @sanchezcastejon, aunque previemente por error la nombramos como perteneciente al equipo de redes) saliendo en defensa de Susana Diaz. d6Ejemplo 5: troleo contra @DRZRZ (Diego Ruiz Ruiz, partidario de @sanchezcastejon) con insulto incluido, después de que éste recomendase la lectura de un artículo sobre la situación del PSOE. En otra ocasion le tilda de “pelota”.d7Ejemplo 6: troleo contra @crispapin, coordinadora del equipo de redes de @sanchezcastejond8

Queda patente la enorme rivalidad existente dentro del PSOE entre los partidarios de Susana Díaz y los de Pedro Sánchez. En este caso quedan documentadas varias acciones de troleo sobre partidarios de @sanchezcastejon que suponemos realizadas por los responsables de esta red.

Hay otra actividad muy significativa que llevan a cabo las cuentas de la red, y que dejaremos por su importancia para el apartado siguiente: la promoción de la Red Guadalinfo

 

4. ¿QUIENES SON LOS POSIBLES RESPONSABLES DE LA RED?

Para tratar de averiguar quién o quiénes son los responsables de una red de bots política suele ser muy significativo consultar el listado de los usuarios más retuiteados por la red; lo que llamamos los usuarios fuente, que proporcionan a los bots los contenidos políticos para que sean convertidos en spam. En este caso nos hemos encontrado con el listado siguiente:mas_retuiteadosSon personas y cuentas relacionadas directamente con el entorno de redes del PSOE en Andalucía. Llaman la atención los usuarios @carbajo_herrera y @iperea, máximos beneficiados por los RTs de la red, además de las cuentas oficiales del PSOE en Andalucía, Sevilla y Mairena. Mairena de Aljarafe es una ciudad situada en el área metropolitana de Sevilla. Tanto @carbajo_herrera como @iperea utilizan con frecuencia para sus emisiones un telefono iPhone

José Carbajo Herrera (@carbajo_herrera)perfil_carbajo_herreraSe define como Community Managemer y con conocimientos de informática, y en su perfil de la red linkedin se ubica a sí mismo en Sevilla y alrededores, habiendo pertenecido a los voluntarios de Aljarafe. Su perfil se adapta al buscado, tanto en conocimientos como en ubicación. Hay varios indicios que señalan a José Carbajo como administrador de esta red que incluye tanto a usuarios reales como a cuentas de perfil falso emitiendo conjuntamente.

indicio 1: @Carbajo_Herrera retuiteó conjuntamente con la red.

Durante un tiempo, entre el 13 y el 25 de junio (justamente hasta el día anterior a las elecciones del 26J), la cuenta de José Carbajo estuvo incluida junto con las cuentas de la red en el mismo grupo de tuiteo de Hootsuite, emitiendo los mismos retweets y en el mismo instante. Observese la total coincidencia de tiempos de emisión y pausas de los tweets de @carbajo_herrera  (línea superior) con el resto de las cuentas.indicio1bEn este ejemplo (se podría tomar cualquier otro) correspondiente al día 13 de junio de 2016  a las 14:03 se ve como @Carbajo_Herrera retuitea conjuntamente con la red en tres ocasiones.indicio1A

Cada línea vertical es un retweet simultáneo de las 40 cuentas. En la imagen siguiente se muestra el primero de los retweets que aparece en la figura (la primera de las líneas de puntos). Hemos resaltado en rojo el tweet de @Carbajo_Herrera. Mirando la hora se aprecia que es el mismo retweet y emitido en el mismo instante que el resto.indicio1 Este primer indicio basta por sí mismo para señalar a José Carbajo como administrador de la red.

indicio 2: José Carbajo cambia de aplicación al tiempo que lo hacen las cuentas de la red

En este ejemplo del día 14 de junio de 2016 se aprecia claramente como @carbajo_herrera emite con la red a través de la aplicación twitterfeed (mismos tweets, misma aplicación, mismo momento) y minutos despues se pasa a la aplicación Hootsuite junto con la red de bots.indicio3_carbajose adjunta la relación de tweets con ambas aplicaciones:indicio3_twitterfeedindicio3_hootsuiteindicio 3: las cuentas de la red ayudan a @carbajo_herrera a conseguir un viaje a Grecia

Actualmente hay una promoción de Vodafone en la que se efectúa un sorteo de un viaje a las islas griegas. En las bases de la promoción se establece como requisito que el concursante debe compartir la promoción “en al menos una de las redes sociales indicadas (Whatsapp, Facebook, Twitter)”. El pasado 10 de junio José Carbajo decidió por lo visto participar en dicho sorteocarbajo_herrera_sorteo siendo ayudado por varias de las cuentas de la red, indistintamente cuentas de partido, perfiles falsos y perfiles cedidos.ayuda_sorteo_1

indicio 4: José Carbajo tiene un problema con Vodafone y los bots salen en su ayuda

También en junio de 2016 José Carbajo está molesto con la empresa Vodafone por no llamarlo cuando se habían comprometido a ello. Emite entonces un tweet quejándose.carbajo_herrera_quejaY nuevamente la red de bots es utilizada con fines particulares, retuiteando a @carbajo_herrera en lo que se supone es una presión hacia Vodafone para que le haga caso.carbajo_herrera_queja1

 

Ismael Perea (@iperea)perfil_iperea

En este artículo de El Confidencial se refieren a esta persona como “uno de los mayores ‘hooligans’ de Susana Díaz en las redes sociales”, así como que “para muchos militantes Ismael Perea es el ‘jefe de las redes sociales del PSOE andaluz’, aunque ese cargo no le corresponde oficialmente”. También es secretario de organización del PSOE en Mairena de Aljarafe, Sevilla. Hay varios indicios que lo relacionan con la red.

indicio 1: la red de bots promociona con asiduidad los centros Guadalinfo de Ismael Perea

Ismael Perea tiene responsabilidades como gerente de los centros Guadalinfo, una red de más de 700 telecentros que actúa en todo el terrtorio de la comunidad andaluza. Y curiosamente, como veremos a continuación, desde las cuentas de esta red se ha venido promocionando la Red Guadalinfo de manera constante. Cada vez que Ismael Perea emite contenidos promocionando a la Red Guadalinfo, las cuentas de la red lo retuitean. La imagen que viene a continuación es sólo un extracto de esta actividad de la red. Se ha resaldado en rojo los tweets de @iperea.extractoComo vemos, se utilizan indistintamente cuentas de perfil falso y cuentas de perfil cedido. La promoción de Guadalinfo por parte de la red que nos ocupa se viene haciendo desde abril de 2015 hasta la actualidad.

indicio 2: conincidencias entre las emisiones de @iperea y la red

En ocasiones se producen varias coincidencias a un tiempo entre las emisiones de @iperea y las emisiones de cuentas de la red. Estamos hablando de tres tipos de coincidencia a la vez: coincidencia temporal, coincidencia temática y coincidencia de la aplicación emisora.

ejemplo 1: el 28-02-2016 se produjo una intervención de Susana Díaz con motivo del Día de Andalucía. A las 17:30, se emitieron a través de la aplicación twitterfeed varios tweets que contenían un enlace al vídeo de Youtube de dicha ponencia de Susana Díaz. Todas las cuentas emisoras pertenecían a la red que nos ocupa, excepto la de @iperea. Estos son los tweets, emitidos en un lapso de tiempo de cuatro segundos. iperea_in2_3 En el diagrama de dispersión se aprecia la simultaneidad de los tweets.iperea_in2_2Proporcionamos también la tabla con los tweets y sus identificativos.iperea_in2_4Todos son similares, emitidos desde la misma aplicación y prácticamente en el mismo instante. Y el tweet de Ismael Perea es uno de ellos. Esto lo relaciona directamente con la red.

ejemplo 2: distribución de un enlace al vídeo de una noticia positiva sobre la Junta de Andalucía. Al igual que en el ejemplo anterior, Ismael Perea vuelve relacionarse con la red al tuitear simultáneamente mismo contenido y desde la misma aplicación.iperea_in2_6iperea_in2_5iperea_in2_7

Los indicios encontrados sugieren que tanto el community manager José Carbajo Herrera (@Carbajo_Herrera) como el cargo socialista Ismael Perea Fernández (@iperea) son los responsables de la red PSOE-ANDALUCIA-1, compuesta por 40 cuentas emiten spam político tanto de forma automatizada (Hootsuite, twitterfeed) como manual (iPhone).

propositos1

5. LA RED PSOE-ANDALUCIA-2

Mientras realizábamos los análisis sobre las cuentas de la Red PSOE-ANDALUCIA-1 encontramos una segunda red similar a la anterior, que llamaremos Red PSOE-ANDALUCIA-2. Está formada por 37 cuentas, todas de perfil falso. Dos de ellas creadas al comienzo de la campaña de las elecciones autonómicas andaluzas (marzo de 2015) y el resto creadas a partir de febrero de 2016. Tiene muchas similitudes con la primera, y como veremos, sus responsables son los mismos.

  • los nombres de las cuentas están elegidos con el mismo criterio, utilizando el guión bajo para separar las palabras.
  • emiten su spam desde las mismas aplicaciones: Hootsuite, iPhone y twitterfeed
  • misma campaña de imagen para Susana Díaz
  • noticias positivas sobre la Red Guadalinfo, y menciones al usuario @RedGuadalinfo en beneficio de Ismael Perea, director general de la Red Guadalinfo.

 

cuentas_perfiles_red_psoe_sevilla_2Las primeras cuentas de esta red de bots fueron utilizadas para emitir spam en la campaña de las autonómicas de marzo de 2015 y también en las municipales de mayo. El grueso de las cuentas, creadas en 2016 fueron usadas para beneficio de Susana Díaz (campaña de prestigio), Ismael Perea (promoción de la red Guadalinfo) y José Carbajo (asuntos personales).

Una vez más como anécdota puede comprobarse cómo una persona de nacionalidad rusa llamada Marat Safin ha sido convertida en Arturo López Ruso, “socialista del @PSOE” de Santa Cruz de Tenerife.Marat_Safin1O este otro ciudadano ruso, transformado en Felipe Lozano, “socialista” de Cadiz.Felipe Lozano

Dos redes pero los mismos responsables

Al comenzar a hacer los análisis lo primero que llama la atención es que los tiempos de emisión de esta nueva red de bots a través de Hootsuite coinciden totalmente con los de la primera red. Eso significa que aunque son redes independientes, están gestionadas por la misma persona (@Carbajo_Herrera, en nuestra opinión) en grupos de Hootsuite diferentes. Hemos hecho el ejercicio de representar en un mismo diagrama de dispersión las emisiones por Hootsuite de ambas redes. En color azul hemos marcado los tweets de la primera red, y en rojo los de la segunda. En la parte de arriba están las emisiones (también a través de Hootsuite) de José Carbajo Herrera, que coinciden totalmente con las de ambas redes.hootsuite_coincidencia_emisiones1Hay que tener en cuenta que están representados varios miles de tweets. Los puntos color rojo representan los tweets emitidos por las 37 cuentas de la segunda red. En el gráfico se ven muy juntos verticalmente porque las fechas de creación de las cuentas (eje y del gráfico) fueron muy próximas. Los puntos azules representan las emisiones de 40 cuentas de la primera red.

Operación islas griegas

En el apartado anterior vimos como José Carbajo Herrera contó con la ayuda de la red PSOE-ANDALUCIA-1 para tener más posibilidades de resultar agraciado en el sorteo de Vodafone a las islas griegas. Pues bien, el mismo día y con diferencia de pocos minutos la red PSOE-ANDALUCIA-2 retuiteó también desde Hootsuite el mismo tweet de @carbajo_herrera con los mismos fines, lo que confirma nuevamente la administración común de estas dos redes.islas_griegas_red2

Misma fijación por la red Guadalinfo

Las cuentas de esta nueva red también dedican parte de su spam a promocionar la red de centros Guadalinfo que dirige Ismael PereaGuadalinfo2Aquí se puede ver como otro de los perfiles falsos tuitea (no es un retweet) un tweet idéntico al de @ipereaGuadalinfo1

Campaña electoral municipales ayuntamiento Mairena de Aljarafe

Varios de los perfiles falsos de esta red se utilizaron para lanzar spam político en beneficio del ahora alcalde de Mairena de Aljarafe, Antonio Conde (@_antonioconde)_antonioconde_antonioconde_campaña

Beneficiando al ayuntamiento de Mairena de Aljarafe

Mediante retweets a la cuenta @psoemairena emite en ocasiones spam para beneficiar al grupo socialista de este ayuntamiento, del que Ismael Perea es secretario de organización.

RTs_psoemairena

Usuarios más retuiteados por la red: @carbajo_herrera y @ipereaMasRetuiteados2A estas alturas no es ninguna sorpresa que los usuarios que más retuitea esta red PSOE-ANDALUCIA-2 sean los mismos que la otra red: @carbajo_herrera y @iperea.

Otro colaborador: @miguel_delarosamiguel_delarosa

Pensamos que una red de estas características, creada desde el entorno de redes del PSOE de Andalucía, debe ser conocida por las personas más allegadas. En este ejemplo del día 12/05/2016 el ciberactivista del PSOE andaluz @miguel_delarosa aparece tuiteando desde Hootsuite, cuando no lo hace normalemente. Aunque, según hemos visto, los indicios apuntan a @Carbajo_Herrera como la persona que gestiona ambas redes desde Hootsuite, lo que mostramos a continuación parece ser una prueba ocasional de la aplicación Hootsuite por parte de @miguel_delarosa, utilizando la segunda de redes de bots PSOE-ANDALUCIA-2.mr_1El pequeño triángulo rojo señalado por la flecha indica las emisiones de @miguel_delarosa a través de Hootsuite. La línea intermitente horizontal de color azul representa el resto de las emisiones de este usuario, tanto los días anteriores como posteriores al momento de utilización de Hootsuite. En la parte de abajo se muestran los tweets de las 37 cuentas falsas de la red, todos con Hootsuite. Al hacer zoom se puede apreciar el momento al que queremos llegar, a partir de las 10 h del día 12 de mayo (hora de la API de Twitter).mr_2En ese momento es significativo que varios de los tweets emitidos por @miguel_delarosa desde Hootsuite fuesen retuiteados minutos o incluso segundos después por los bots de la red.mr_ej1mr_ej2Interpretamos el suceso que acabamos de describir como un indicio sólido de que @miguel_delarosa, al menos en esa ocasión, gestionó las cuentas de la red PSOE-ANDALUCIA-2 para retuitearse a sí mismo.

En base a los razonamientos anteriores pensamos que ambas redes Red PSOE-ANDALUCIA-1 y Red PSOE-ANDALUCIA-2, son parte de una misma estrategia y sus responsables son los mismos.

 

6. RELACIÓN EXISTENTE ENTRE ISMAEL PEREA Y JOSÉ CARBAJO

Los propietarios de las cuentas @iperea y @carbajo_herrera que aparecen relacionadas con las redes de bots PSOE-ANDALUCIA, se conocen al menos desde hace varios años. En la imagen la ciberactivista y asesora socialista Cristina Galán Cabezón (@cristinacabezon) acompañada de José Carbajo Herrera (izquierda) e Ismael Perea (derecha) en abril de este año.foto_cristinacabezon_iperea_carbajo_herrera_13-04-2016Las interacciones de ambos usuarios en Twitter consisten casi exclusivamente en gran candidad de tweets emitidos por José Carbajo citando a Ismael Perea y promocionando las apariciones o actividades de este último.

Promoción de las apariciones de Ismael Perea

Abundan los tweets emitidos por @carbajo_herrera en este sentido. Como este tweet emitido en septiembre de 2015 con motivo de unas escuelas de verano del PSOE.12-09-15_escuelasdeveranoJSAO estos otros promocionando una entrevista a Ismael Perea y la ponencia en un foro de las juventudes socialistas.

apariciones_iperea

Defensa de los intereses de Ismael Perea

En noviembre de 2014 Ismael figura entre los ponentes de una charla de redes sociales que tuvo lugar en Granada.charla_granadaEl concejal del PSOE de Granada Nestor Iglesias habla del evento en un tweet omitiendo únicamente a @iperea. Dos horas después es corregido por @jose_carbajo que coloca en su tweet a @iperea como primero de los ponentes.correccion_granada

Promoción de la red Guadalinfo

Las actividades de la red Guadalinfo de Ismael Perea también son promocionadas extensamente por @carbajo_herrera y las cuentas de la red.prosperityofallNo es un caso puntual, si no que son decenas y decenas de tweets de @carbajo_herrera (y de las cuentas de la red) elogiando la red de centros Guadalinfo dirigida por Ismael Perea a lo largo del tiempo.promocion_red_guadalinfo

Lo anterior, unido a la casi inexistencia de tweets de @iperea refiriéndose a @carbajo_herrera sugiere una relación asimétrica entre estas dos personas en la cual José Carbajo tendría la función de defender en Twitter los intereses e imagen de Ismael Perea.

7. BENEFICIADOS POR LAS REDES PSOE-ANDALUCÍA

Hemos contabilizado el número de retweets realizado por ambas redes en conjunto desde el 1 de enero de 2016, para ver a qué usuarios se había favorecido más con sus RTs  (sin contar a @carbajo_herrera ni a @iperea). Son una serie de militantes socialistas activos en Twitter que han recibido cientos de retweets, y estos son los seis primeros del listado, después de filtrar las cuentas no personales.UsuariosMasBeneficiados¿Es posible que estas y otras personas pertenecientes al ciberactivismo del PSOE andaluz no se hayan preguntado de dónde salen los contínuos RTs que reciben desde de las decenas de cuentas falsas de las dos redes que hemos visto? Sería interesante contar con la opinión del coordinador de redes sociales del PSOE en Sevilla, Javier Bonilla.javibonillagar

Volvemos a encontrarnos con el concepto de trampas éticas: excusas y justificaciones mediocres que solemos usar para hacer lo que sabemos que está mal. Una vez que comenzamos a hacer trampas intentamos creer que el único problema de hacer algo que sabemos que no está bien es que otros se den cuenta y utilizamos la justificación de que todo el mundo lo hace.

 

8. @TwitterSpain: NI ESTÁ, NI SE LE ESPERAbots

Lo deseable sería que cuando se denuncian redes de cuentas dedicadas al spam político los responsables de la red social actuasen suspendiendo las cuentas falsas, y sancionando a los responsables. Lamentablemente, hasta el momento la pasividad por parte de los responsables de @TwitterSpain sobre el problema del spam político está dificultando la solución del mismo. Parecen actuar solamente cuando las circunstancias obligan, generando un ambiente de permisividad que fomenta las prácticas tramposas entre los equipos de redes menos escrupulosos ante las espectativas de impunidad. El último ejemplo lo tenemos en la tranquilidad con que el influencer del Partido Popular Andrés Cano Bonillo (@andres_cano42) pudo enfangar (más de 150.000 tweets de spam) la campaña electoral para las elecciones del 26J, aún cuando hacía semanas que había sido denunciada su red de bots, que a día de hoy sigue activa.andres_canoLa buena noticia es que a pesar de la desidia de quienes deberían de actuar, en muchas ocasiones la difusión de las trampas en las redes sociales motiva a quien gestiona estas redes de bots a dejar de hacerlo, además de concienciar a los usuarios de Twitter de que hay que acabar con el spam político.

 

ACTUALIZACIÓN 20-07-2016

Operación de reciclaje

En ocasiones cuando una red de perfiles falsos es descubierta su administrador modifica el nombre de usuario de las cuentas, de modo que parece que han sido borradas. Esta práctica de reciclaje, además de invisibilizar las cuentas, tiene también la ventaja de que podrán ser utilizadas de nuevo en el futuro para continuar lanzando spam. Poco después de la publicación de este informe comenzó sobre las cuentas de perfil falso de estas redes una operación de reciclaje en la cual además de modificar el nombre de usuario de las cuentas también se cambió su imagen de perfil quedando dichas cuentas irreconocibles. De momento estas son las cuentas que han sido recicladas, cuyos tweets también han sido protegidosreciclajeCon este ejemplo se aprecia cómo estas cuentas de perfil falso son recicladas y protegidas.ejemplo1Sin embargo cada cuenta está asociada a un código numérico llamado user_id, por lo que es relativamente fácil seguirles la pista.

Hasta el momento ninguna de las cuentas ha sido suspendida por los responsables de @TwitterSpain.algunas_cuentas_red_PSOE-A
BotsPoliticosNoSi te ha parecido interesante puedes difundirlo en redes sociales y sitios web agregadores de noticias.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

#Campaña26J: ¿Qué candidato recibe más apoyo real en Twitter? #periodismodatos

El objetivo de este análisis es intentar averiguar, sin que haya lugar a dudas, cuál de los cuatro candidatos a la presidencia de Gobierno de España recibe más apoyo en la red social Twitter, así como el orden en que quedarían situados los tres restantes.candidatos

Se han tomado dos períodos de estudio en función de cuál haya sido el endpoint de la API de Twitter utilizado para la extracción de datos: el primero va del 1 de enero al 4 de junio de 2016 y el segundo del 4 de mayo al 4 de junio.

De forma intencionada se ha prescindido de las habituales estadisticas de followers ya que desde nuestro punto de vista no reflejan de manera idónea el apoyo suscitado por los candidatos. Tampoco se han utilizado en este caso las menciones hacia los candidatos ya que en ellas se mezclan opiniones de apoyo y de rechazo difíciles de catalogar. En su lugar se han analizado mediante varias técnicas los retweets (RTs) y los favoritos/likes (FAVs) recibidos por las cuentas Twitter de los candidatos, cuentas_candidatosAl mismo tiempo se ha intentado estimar el peso del tuiteo masivo del ciberactivismo de cada partido sobre los retweets que reciben los candidatos con objeto de saber en qué medida es real el apoyo que reciben en esta red social.

 

1. ANÁLISIS DE RETWEETS

retweetLos RETWEETS (RTs) se producen cuando alguien reenvia tweets emitidos por otros usuarios. Las personas más influyentes obtienen más RTs. Por ello el número de RTs  que reciben los candidatos a las elecciones 26J puede servir como referencia del grado de aceptación que tienen en redes sociales.

Retweets recibidos por cada candidato

En el siguiente gráfico se ha representado la cantidad de retweets semanales recibidos por los cuatro candidatos desde el 1 de enero hasta el 4 de junio de 2016.Comp_RTs_ene_jun_1

Durante el período analizado la cuenta que recibió más retweets fue la de @pablo_iglesias_ (PODEMOS) seguido de @albert_rivera (CIUDADANOS), @sanchezcastejon (PSOE) y @marianorajoy (PP)

Al representar la cantidad diaria de retweets recibidos durante el mismo período, se obtiene un gráfico algo más enrevesado pero que permite ver cuales han sido las fechas más significativas desde el punto de vista de la repercusión de los tweets de los candidatos.Comp_RTs_Ene-Jun_DIARIOLos dos tweets más retuiteados corresponden a @pablo_iglesias_ y @albert_rivera. El primero, un tweet en clave de humor que incluía vídeo, alcanzó los 24.684 RTs; y el segundo, tratando sobre ETA (Otegui) y Venezuela (Leopoldo López), los 17.487 RTs.top_2En el ranking de los 10 más retuiteados encontramos 8 tweets de @pablo_iglesias_ y 2 de @albert_rivera. Este resultado puede ser interpretado como un indicio de la superioridad de los “nuevos partidos” en las redes sociales frente a los partidos tradicionales.top10 De hecho, el primer tweet de @marianorajoy figura en la posición 13 y el más retuiteado de @sanchezcastejon no aparece hasta la posición 65. pos13y65

Rendimiento de los tweets

Podría darse el caso de que alguno de los candidatos sea un gran emisor de tweets, y por ello obtenga al final más cantidad de RTs que el resto de los candidatos por el mero hecho de ser más activo en la red social. Para informar sobre esa posibilidad es útil el parámetro que representa el número de retweets obtenidos por cada tweet enviado como forma de calcular el rendimiento medio obtenido por cada tweet. La evolución comparada de este ratio se puede ver en el siguiente gráfico en el que por períodos semanales se ha dividido el número de RTs obtenidos por cada candidato entre el número de tweets que había emitido.RTsportweet1No se aprencian variaciones respecto a los resultados obtenidos por retweets totales. La mayor parte de las semanas el candidato que obtuvo más retweets por cada tweet enviado fue Pablo Iglesias, aunque en tres ocasiones Albert Rivera consiguió ponerse por delante en el rendimiento obtenido de los tweets, la última de ellas durante su reciente viaje a Venezuela. Son precisamente los dos candidatos que reciben menos RTs quienes obtienen un rendimeinto más bajo por sus tweets.

¿Influyen los retweets masivos en estos resultados?

Acabamos de ver la cantidad de retweets que han recibido los cuatro candidatos durante lo que va de año 2016. Teniendo en cuenta dicho parámetro Pablo Iglesias se perfila como el candidato con más tirón en Twiiter, seguido por Albert Rivera, Pedro Sánchez y Mariano Rajoy. Pero, ¿que hay de la calidad de los retweets? A continuación trataremos de comprobar si los retweets recibidos por los candidatos representan realmente el apoyo de los usuarios de Twitter, estimando en qué medida están influidos por el ciberactivismo de partido.

Composición de los retweets

En general la cantidad de RTs hacia una cuenta expresa de una manera bastante fiable el interés de los usuarios de Twitter por los contenidos que esta genera, y también el grado de simpatía o admiración que despierta. Sin embargo en ocasiones la cantidad de RTs es aumentada artificialmente mediante retweets masivos. En el ámbito político esto ocurre principalmente de dos maneras:

  • retweets procedentes de ciberactivistas políticos organizados desde cada partido. Son personas comprometidas con un proyecto político, que emiten desde sus propias cuentas o bien desde cuentas de partido asociadas a diferentes localidades. Pensamos que es una manera lícita de promoción siempre que los RTs se hagan desde las propias cuentas de los ciberactivistas o desde cuentas reales de partido. De esta manera cualquier lector del tweet podrá conocer la implicación de la cuenta emisora con la ideología que transmite.
  • retweets emitidos por cuentas de perfil falso (también llamadas bots), cuyos contenidos ideologizados son proporcionados por un administrador, bien de manera manual, bien de manera automatizada mediante determinadas herramientas. Estas emisiones son consideradas spam político y pretenden promocionar una determinada ideología, partido político o persona. El engaño está en que pretenden ser opiniones espontáneas de personas desvinculadas con la política. Tendemos a dar menos credibilidad a las informaciones que llegan desde cuentas de un partido o personas identificadas con el mismo. Por eso en algunas ocasiones se intenta modificar el voto de los usuarios de Twitter mediante redes de perfiles falsos. En Twitter Bots hemos dedicado el último año y medio a denunciarlas.

Detección de retweets masivos

Una parte de los retweets recibidos por los cuatro candidatos fue realizada desde cuentas de tuiteo masivo, generalmente procedente de cuentas de partido y ciberactivistas. Para estimar el peso que tienen los retweets masivos hemos calculado, para cada candidato, una curva que representa el número de RTs recibidos en el período de estudio en función de la cantidad total de RTs sobre el candidato que emitieron sus retuiteadores. Para entenderlo utilizaremos la curva de los RTs obtenidos por los tweets del candidato Pedro Sánchez.ejemplo_sanchezcastejonEl período analizado ha sido los 30 días que van desde el 4 de Mayo hasta el 4 de junio de 2016. En la parte de abajo (eje x) se pueden ver cantidades que van desde 0 hasta 400. Ahí se van a representar los RT totales (sobre el candidato) que ha enviado cada una de las cuentas que retuitearon a @sanchezcastejon. En el eje vertical (eje y) se muestran unas cantidades entre 0 y 70.000 que se corresponden con el número de retweets recibidos por @sanchezcastejon en dicho período. Como ejemplo, el punto negro situado en la curva, cuyas coordentadas son 150 (eje x) y 20.000 (eje y), significa que el número total de RTs emitido por las cuentas que han hecho 150 o más retweets hacia @sanchezcastejon durante el período de estudio es de 20.000. Cuanto más pegada hacia los dos ejes esté la curva, menos afectado por retweets masivos está el candidato.

Se han representado en un mismo gráfico las curvas correspondientes a los cuatro candidatos, expresándolas en porcentaje sobre los RTs totales para permitir su comparación.

comparativa_RTs_masivos2La curva que aparece más ajustada hacia los ejes es la de los retweets recibidos por Albert Rivera y las más alejada la de Pedro Sánchez. Independientemente de lo que cada cual considere retweets masivos o ciberactivismo (nosotros hemos fijado el umbral en los 2 RTs diarios sobre el candidato, 60 al mes), este gráfico permite comparar en qué medida llos líderes de los cuatro principales partidos de España son beneficiados por las cuentas de retuiteo masivo.

El PSOE se perfila como el más beneficiado por las emisiones masivas en Twitter. Esto concuerda con las menciones masivas hacia @sanchezcastejon halladas en el estudio sobre el debate a tres que tuvo lugar el 7 de diciembre de 2015, en el que encontramos cuentas pertenecientes al antiguo Equipo Sugus ejerciendo un agresivo ciberactivismo. El PP es el segundo más beneficiado por los retweets masivos, seguido de PODEMOS y CIUDADANOS en tercer y cuarto puesto.

Las principales cuentas que aparecen como grandes retuiteadoras pertenecientes al ciberactivismo de cada partido (las 20 primeras de cada uno) figuran en la siguiente lista junto al número de RTs que hicieron sobre los candidatos en el período analizado. Obviamente es sólo una muestra, y hay bastantes más.cuentas_rt_masivo_1Hemos encontrando cuentas ciberactivistas en los cuatro principales partidos políticos de España. La proporción de los retweets masivos sobre los RTs totales es mayor en el caso de los partidos tradicionales (PSOE y PP), seguramente para compensar su menor influencia en redes sociales. Hay que hacer notar que en la imagen anterior solamente se están considerando retweets hacia los cuatro candidatos, siendo su volumen de emisiones mucho mayor.

Se constata que los cuatro candidatos son beneficiados por retweets masivos desde cuentas ciberactivistas. El porcentaje de retweets masivos que recibe cada candidato depende el umbral que se fije para considerarlos masivos. Por ejemplo, si tomamos ese umbral como 60 tweets/mes hacia un candidato (ver gráfico), el 40% de los retweets que obtiene Pedro Sánchez (PSOE) procederían del ciberactivismo de su partido; al igual que el 19% de los que obtiene Mariano Rajoy (PP), y el 11% de los que obtienen Pablo Iglesias (PODEMOS) y Albert Rivera (CIUDADANOS). Los candidatos que aparecen más beneficiadas por el retuiteo masivo son precisamente los que obtienen menos RTs en sus tweets. Los porcentajes varían según el umbral que se tome

 

2. ANÁLISIS DE LOS FAVs

El FAV es otra manera de interactuar puesta a disposición de los usuarios de Twitter. Inicialmente estaba pensado para marcar tweets como favoritos, pero desde finales de 2015 se cambió la habitual estrella por el símbolo de un corazón para unificarlo con el Like de otras redes sociales. CambioFAVsEs utilizado de diferentes formas aunque el uso más generalizado es seguramente para mostrar el acuerdo o agrado por el contenido de un tweet o por quien lo emite. El total de RTs y FAVs alcanzados por un tweet es la suma de estas tres posibilidades:

  • usuarios que han hecho retweet pero no lo marcaron como FAV: hay personas que no acostumbran a utilizar el FAV o sólo lo hacen en contadas ocasiones. También puede darse el caso de que un tweet sea retuiteado aunque no se esté de acuerdo con su contenido.
  • usuarios que han hecho retweet y también marcado como FAV al mismo tiempo: les gusta el tweet (FAV) y lo comparten (RT).
  • usuarios que lo han marcado como FAV pero no lo han retuiteado: en algunos casos el contenido de un tweet ha gustado, pero el usuario no quiere retuitear a la persona que lo ha emitido.

La mayoría de los tweets consiguen más RTs que FAVs, ya que normalmente la primera de las tres posibilidades mencionadas supera a la tercera de ellas. En las siguientes líneas se ven varios ejemplos de tweets en los que sin embargo el número de FAVs ha superado al de RTs. Hemos seleccionado uno de cada candidato.

Este tweet de @pablo_iglesias_ celabrando el nuevo nombre de la coalición para las eleccioens del 26J, consiguió una parte considerable de sus de FAVs (símbolo de corazón) de personas que sin embargo no lo retuitearon (7.916 FAVs frente a 6.713 RT). Una posible explicación es el apoyo al tweet con FAVs por parte de algunas personas pertenecientes a Izquierda Unida, socio de coalición, que sin embargo prefieren no retuitear al lider de PODEMOS.

ej_FAV-RT_1Algo simliar ocurre con este tweet de @albert_rivera en el que hace mención al tema del terrorismo y homenajea a sus víctimas recibiendo 4.364 FAVs frente a 3.878 RTs. Probablemente ha recibido apoyos en forma de FAVs desde sumpatizantes del Partido Popular u otro partido, y que sin embargo prefieren no retuitearlo.ej_FAV-RT_2Otro ejemplo, en este caso de un tweet de @sanchezcastejon emitido como recuerdo hacia el político y activista Pedro Zerolo, muestra nuevamente cómo se puede marcar un tweet como FAV por simpatía hacia su contenido, aunque no se quiera beneficiar con un RT a quien lo emite.ej_FAV-RT_3Por último el ejemplo correspondiente a @marianorajoy donde se hace referencia al independentismo y radicalismo, y que también ha conseguido más apoyos en forma de FAV que retweets.ej_FAV-RT_4

Comparación entre los candidatos

Es interesante establecer el peso que tienen los FAVs en los tweets de cada uno de los candidatos. Hemos calculado en primer lugar el porcentaje de FAVs sobre el total de FAVs y RTs de todos los tweets emitidos por los candidatos en dos períodos: el último mes y lo que va de 2016.

Período 04-05-2016 a 04-06-16 (último mes)

Porc_FAVs

Período 01-01-2016 a 04-06-2016 (desde comienzo de año)Porc_FAVs_Ene-MayEn ambos períodos el candidato que acumula más FAVs y RTs en sus tweets es Pablo Iglesias, dándose la circunstancia de que suman más de el doble de los recibidos por Albert Rivera, situado en segunda posición. Pedro Sánchez y Mariano Rajoy oculpan tercer y cuarto puesto bastante igualados. Estos resultados podrían estar relacionados con el hecho de que el electorado y simpatizantes PSOE y PP se sitúan predominantemente en la población de mayor edad, con menor penetración en redes sociales.

El gráfico de FAVs de los candidatos es muy similar al gráfico de RTs mostrado anteriormente. De hecho, son casi idénticos, ya que el número de RTs y FAVs de un tweet suele ser bastante similar.FAVs-2016

 

Los FAVs y las redes de perfiles falsos (bots)

Hemos visto antes cómo de los retweets era posible extraer información sobre la actividad de RTs masivos que favorecían a los candidatos. De una manera más indirecta (la API de Twitter no permite la extracción de listados de FAVs) es posible detectar casos en los que una cuenta es favorecida por retweets masivos procedentes de redes de perfiles falsos. bots2Nos valdremos de un hecho que hemos constatado repetidamente: las redes políticas de bots son utilizadas normalmente sólo para hacer retweets, no para emitir FAVs. Sólo en una ocasión encontramos una peculiar red que lo hacía.

Como ejemplo ilustrativo, que además sirva para poder comparar después con los cuatro candidatos, necesitaremos una cuenta que sea retuiteada masivamente por perfiles falsos. Utilizaremos la del conocido y reincidente spammer político @andres_cano42 (Andrés Cano Bonillo, del Partido Popular), que se sirve de una red de casi 50 bots que hacen RT sobre muchos de sus tweets. Desde febrero de 2016 esta red lleva emitidos más de 284.000 tweets. andres_cano42_BAunque fue denunciada por este blog  en mayo de 2016, sigue emitiendo grandes cantidades de spam político destinado a los usuarios de Twitter, sin que desde @TwitterSpain se haya tomado ningún tipo de medida.

Hemos representado los RTs y FAVs recibidos por @andres_cano42 desde enero a junio de 2016.RTs_FAVs_andres_cano42En este gráfico saltan a la vista dos aspectos que delatan la presencia de retweets masivos hacia @andres_cano42 emitidos desde cuentas de perfil falso:

  • la diferencia entre la cantidad de RTs y FAVs es mucho mayor de lo que sería normal.
  • las curvas de RTs (azul) y FAVs (roja) deberían de estar alineadas, con muy similares fases de crecimeinto y decrecimiento; sin embargo no se aprecia apenas correlación entre ellas.

Estos dos síntomas, cuando son muy evidentes, indican que con gran probabilidad una cuenta es favorecida mediante RTs por redes de perfiles falsos.

El aspecto que presentan las mismas curvas para cada uno de los cuatro candidatos difiere bastante de las de @andres_cano42. Ambas curvas (FAVs y RTs) están alineadas, manteniéndose la diferencia RT – FAV dentro de unos márgenes que indican que los RTs procedentes de redes de bots no son significativos.RT-FAV-candidatosEn algunos períodos la media semanal de FAVs (línea roja) es superior incluso a la de RTs indicando abundancia de tweets en los que hay usuarios apoyando con fav, pero sin reenviar, como se vió más arriba.

Los posibles RTs procedentes de redes de cuentas de perfil falso (bots) no son significativos respecto al total de retweets recibidos por los candidatos.

 

4. INFLUENCIA DE LOS RETWEETS MASIVOS SOBRE CADA CANDIDATO

Los retweets masivos emitidos por cuentas ciberactivistas de partido no muestran un apoyo espontáneo hacia el candidato. Al contrario, es un apoyo incondicional y acrítico repetido artificialmente, y cercano en muchos casos a la propaganda. En este apartado intentaremos aproximarnos al fenómeno de los retweets masivos desde una nueva óptica consistente en cuantificar el número de cuentas únicas que hacen RT sobre cada tweet y compararlo con los RTs que recibe, mostrando los resultados diarios. El volumen de datos necesitado para este tipo de análisis es mayor que antes, por lo que el período de estudio será desde el 04-05-2016 al 04-06-2016, es decir, los últimos 30 días.

Para cada candidato se han confeccionado dos gráficos.  En el de la izquierda se muestran dos líneas:

  • la línea azul: representa la suma de RTs diarios que ha recibido el candidato
  • la línea rosa: es el número de cuentas diferentes que han emitido dichos RTs

Cuanto más próximas y alineadas estén ambas líneas, más representativos son los RTs que recibe el candidato del apoyo espontáneo que recibe en Twitter.  El gráfico de la derecha es el que permite la comparación entre los distintos candidatos al referirse al porcentaje de cuentas únicas sobre el total de RTs. Estos son los resultados para cada candidato:

PEDRO SÁNCHEZ

A partir del 8 de Mayo el porcentaje de cuentas únicas en los RTs sobre la cuenta de @sanchezcastejon cae hasta niveles inferiores al 30%, perdiendo la curva a de cuentas únicas alineación con la curva de retweets. Son signos evidentes de retweets masivos procedentes del equipo de ciberactivistas del PSOE actuando de manera continuada. El carácter espontáneo de los RTs que recibe Pedro Sánchez queda bastante desvirtuado.

RM_sanchezcastejon

MARIANO RAJOY

Retweets masivos de manera discontinua, evidenciados por perdidas de alineamiento entre la curva de cuentas únicas y la curva de retweets. El ciberactivismo se activa a impulsos, lo cual se traduce en los dientes de sierra observados en el gráfico de la derecha. Obsérvese en el gráfico de la izquierda la óptima alineación entre los días 15 y 20 de mayo, período en que hubo poca actividad ciberactivista.RM_marianorajoy1

ALBERT RIVERA

Desde el 4 hasta el 23 de mayo los retweets sobre @albert_rivera muestran una baja incidencia de retweets masivos. Sin embargo a partir del día 23 de mayo, coincidiendo con su estancia en Venezuela, la cuenta de Albert Rivera recibió varias decenas de miles de retweets coincidiendo con una drástica caida del porcentaje de cuentas únicas (cuadro de la derecha) que bajó hasta el 30%. Durante esos días se vió beneficiado por los RTs del ciberactivismo opositor a Maduro. Se observa cómo al volver Albert a España los RTs sobre sus tweets caen drásticamente, aumentando el porcentaje de cuentas únicas hasta una media cercana al 70%.

RM_albertriveraHemos hecho un pequeño ejercicio consistente en segmentar los retweets recibidos por @albert_ribera el tiempo que estuvo en Venezuela, y también los días anteriores y posteriores. El parámetro elegido para la segmentación es el “Timezone”, que informa de la zona horaria configurada por las cuentas que emiten los tweets. Dado que es voluntario configurar este parámetro, en muchos casos figura como ‘None’, pero en este caso el Timezone servirá de aproximación.  Observando la línea roja se aprecia cómo @albert_rivera comienza el día 23 de mayo a ser retuiteado por cuentas configuradas con la zona horaria ‘Caracas’ (línea roja), superando estas incluso a las configuradas con la zona horaria ‘Madrid’ (línea azul). A su vuelta a España dicho fenómeno desaparece.Timezone_caracas

PABLO IGLESIAS

La curva de cuentas únicas estuvo alineada con la curva de retweets sobre @pablo_iglesias_ durante el período estudiado. En el gráfico derecho se observa que el porcentaje de cuentas únicas no baja del 70%, lo que indica que la cantidad de retweets masivos de los ciberactivistas de PODEMOS no llega a ser significativa frente al total de RTs recibidos por el candidato.

RM_pabloiglesias

Por último, y para que sirva de comparación, recurriremos nuevamente a la cuenta del influencer del Partido Popular Andrés Cano (@andres_cano42), mostrando los mismos gráficos para el período que va desde el 24/05/16 al 09/06/16 (que son los datos de que disponemos).RM_andres_cano42Como era de esperar, las curvas de cuentas únicas y RTs prácticamente no están alineadas y el porcentaje de cuentas únicas oscila en valores que van del 20 al 40%. Estos resultados son coherentes con el hecho de que los tweets de @andres_cano42 son extensamente retuiteados tanto por el ciberactivismo del Partido Popular como por el ciberactivismo opositor en Venezuela.

Mediante esta forma de detectar la actividad ciberactivista han quedado confirmadas las estimaciones obtenidas en el apartado primero sobre en qué medida están afectando, para cada candidato, los retweets masivos procedentes del ciberactivismo de partido al parámetro de los RTs recibidos como métrica para el apoyo espontáneo del candidato en Twitter. Por una vía diferente se vuelve a llegar a la conclusión de que Pedro Sánchez es el candidato más beneficiado por el ciberactivismo, seguido por Mariano Rajoy. El peso de los retweets ciberactivistas estaría bastante igualado para los otros dos candidatos, si bien en parte del período estudiado Albert Ribera se vio beneficiado por los retweets del ciberactivismo opositor venezolano.

 

4. RESULTADOS

Los retweets (RTs) y favoritos/Likes (FAVs) pueden utilizarse para medir el apoyo hacia un candidato. Dado que una parte de los retweets que reciben los candidatos son RTs masivos fue necesario estimar su porcentaje para cada uno de los candidatos. Estableciendo un umbral exigente de lo que se considera ciberactivismo se calcularon los siguientes porcentajes de retweets masivos durante el período estudiado: Pedro Sánchez (40%), Mariano Rajoy (19%), Pablo Iglesias y Albert Rivera (ambos 11%). Una vez descontados de las cantidades respectivas de retweets el resultado es el siguiente:resultados_finalesHay que hacer notar que la elección del umbral de lo que se considera ciberactivismo (60 tweets/mes sobre el candidato) podría haber sido cualquier otra sin afectar a las posiciones relativas de los candidatos en los resultados finales.

Utilizando el número de retweets y favoritos/likes como medida del apoyo de los usuarios de Twitter hacia los candidatos y después de descontar los retweets masivos procedentes del ciberactivismo de partido, el candidato que recibe más apoyo de los usuarios de Twitter ha resultado ser Pablo Iglesias siendo destacable la gran diferencia que le separa de los otros tres candidatos. En segundo lugar por apoyo recibido lo obtivo Albert Ribera y la tercera posición fue para Mariano Rajoy. El candidato Pedro Sánchez ha quedado en último lugar dado el alto nivel de retweets masivos que una vez descontados le colocaron en apoyo real por debajo de Mariano Rajoy.ranking-1Estaríamos encantados en recibir opiniones, sugerencias, críticas razonadas y cualquier tipo de realimentaición de los lectores sobre este estudio.
BotsPoliticosNoSi te ha parecido interesante puedes difundirlo en redes sociales y sitios web agregadores de noticias.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Redes de spam político en España durante 2015

@BotsPoliticosNo

inicio1Ha pasado ya un año desde que comenzamos a denunciar en este blog las redes de cuentas con perfil falso que son utilizadas para tratar de modificar las percepciones políticas de los usuarios de Twitter. Durante estos meses hemos compaginado la búsqueda de estas redes con el estudio y experimentación en técnicas de análisis que permitan detectarlas.

estudio_tecnicasLa respuesta que hemos encontrado por parte de los lectores ha sido muy satisfactoria. En general hemos percibido interés por el material publicado, reconocimiento por el trabajo realizado y colaboración en la difusión de nuestras publicaciones. Todo ello (y es un mérito añadido para los lectores) a pesar de la dificultad que conlleva a veces la interpretación de los gráficos que solemos incluir.

graficosEn contraste, ha sido muy difícil llegar a los medios de comunicación. La mayoría de las visitas que recibe este blog provienen de la difusión a través de redes sociales (sobretodo Twitter y Facebook) y algunos sitios web agregadores de noticias.

No hemos percibido por parte de @TwitterSpain demasiado interés en actuar contra las redes políticas de perfiles falsos. Las cuentas falsas denunciadas sólo fueron suspendidas en las ocasiones en que la noticia se extendió ampliamente dejando a la red social en evidencia.

mediosEn diversas ocasiones hemos ofrecido colaboración a @TwitterSpain, solicitando un canal efectivo mediante el cual podamos informar sobre las redes detectadas. De momento no ha sido posible, aunque lo vamos a seguir intentando.

TwitterSpainSin embargo hemos comprobado que cuando el responsable de una de estas redes políticas es visibilizado, en la mayoría de las ocasiones interrumpe las emisiones de la red dejándola inactiva, o bien borra las cuentas que la componen. Por ello las publicaciones de este blog han conseguido casi siempre que cesara la emisión de spam político de las redes que se iban denunciando, gracias al entusiasmo de los lectores propagando las informaciones a través de las redes sociales.

En las siguientes líneas trataremos varios temas que resumen la labor de este blog durante 2015, incluyendo también algunos aspectos que pensamos puedan ser de interés o que nos hayan llamado la atención.Indice1

nota

 

1. ¿Cómo se consigue el cierre de una red de spam político?

 

Uno de los objetivos de este blog fue desde el comienzo detectar y denunciar redes de spam político en el ámbito español y tratar de conseguir el cese de su actividad y la suspensión o borrado de las cuentas.

El proceso que ha funcionado se basa en cuatro factores y se resume en el siguiente diagrama:

Como_se_consigue1b

  • DETECCIÓN de las redes de spam político a partir de extracciones de datos mediante la API de Twitter sobre los que se realiza posteriormente un análisis.
  • DENUNCIA mediante la publicación en nuestro blog de las redes encontradas, intentando siempre que sea posible descubrir al administrador.
  • DIFUSION de la noticia por los lectores en redes sociales, blogs, etc. Ésta parte ha sido fundamental para conseguir desactivar las redes. Hemos visto que los lectores tienen por sí mismos la capacidad suficiente para ejercer presión, sin que sea siquiera necesario que la noticia pase a los medios de comunicación.
  • PRESION sobre los responsables de la red para que  borren las cuentas, y sobre @TwitterSpain para que las suspenda y tome las medidas oportunas sobre los administradores.

 

2. ¿Cuál ha sido el balance anual de hallazgos?

 

Durante el año que acaba de concluir hemos encontrado un total de 20 redes de spam político en España, de las cuales 14 dejaron de emitir al ser descubiertas. Entre todas sumaron unas 1.060 cuentas de perfil falso.

cuentas_2015

El bloque de más de 400 cuentas rotulado como “Derecha (sin definir)” se refiere a la red que difundía contenidos anti independentistas en Cataluña.

Al clasificar las redes según el partido político que salía beneficiado con su spam el resultado ha sido el siguiente:

Ranking_2015El primer lugar ha recaido en el Partido Popular, que se adjudica el dudoso mérito de ser el partido político más favorecido por las trampas con perfiles falsos en Twitter. Las redes de spam favorable a dicho partido fueron estas:

redes_pp_1

A medida que las redes políticas de Twitter van siendo denunciadas una parte de las cuentas son cerradas, suspendidas, o sus tweets son borrados y de esa forma se van perdiendo las pruebas de la actividad de esas redes, o incluso de la existencia de las mismas. Este blog pretende, además de denunciarlas, dejar constancia de todas ellas documentando su actividad para el futuro. Asimismo, guardamos todas las extracciones realizadas a través de la API de Twitter, mediante las cuales cualquier análisis posterior podría comprobar las conclusiones de nuestros estudios.

 

3. Personas que han aparecido relacionadas con redes de spam político

 

En ocasiones es posible encontrar mediante análisis del tráfico de Twitter al probable administrador o responsable de una red de perfiles falsos. En el caso de la política es frecuente que personas de este ámbito tengan la tentación de jugar sucio si creen que no les van descubrir, autojustificándose a veces con excusas y justificaciones mediocres que solemos usar los seres humanos para hacer lo que sabemos que está mal (trampas éticas).

En este apartado recordaremos algunas de las personas que han aparecido relacionadas con la utilización de redes políticas de cuentas con perfil falso cuya finalidad era la emisión de spam político favorable a un partido.

 

JoseCepeda1Responsable del Equipo Sugus en la campaña digital de Pedro Sánchez. Se utilizaron perfiles falsos de Twitter desde Julio de 2014 a Enero de 2015, cuando fue descubierta y desmantelada la red. Era la primera vez que se proporcionaban pruebas de una red de spam político. Dada la repercusión, @TwitterSpain suspendió la cuenta creada por el equipo de campaña de Pedro Sánchez, @jovconpsanchez, la más utilizada por la red como fuente de spam. Unos días después José Cepeda (@cepeda) fue premiado por una organización afín al PSOE por la labor realizada “en los últimos meses” y por su “juego limpio”. (más información)

jovConPSanchez

AlexBorrasA lo largo del pasado año hemos documentado en varias ocasiones la relación de Alejandro Borrás (@alexborras) con el uso de perfiles falsos utilizados en la emisión de spam para favorecer al Partido Popular.  Ejerce su actividad desde Barcelona (más información).

AlexBorrax_matrixpp

AndresCano1Colaborador de Alex Borrás. Después de haber perdido la concejalía de La Bisbal de Ampurdán (Girona) parece estar dedicándose en exclusiva a la generación y distribución de material para la contienda en Twitter, a un ritmo cercano a los 200 tweets diarios. En varias ocasiones mostramos su relación directa con la desaparecida red de spam político del PPC, hasta el punto de permitir que su cuenta @andres_cano42 fuese incluida en el mismo grupo de TweetDeck que los perfiles falsos.

AndresCanoTrabajando

JoseAntonioRodriguezEl pueblo de Jun (Granada) es un referente en el empleo de redes sociales por su utilización de forma innovadora desde 2011. Sin embargo durante las Elecciones Andaluzas de 2015 descubrimos y denunciamos una red de perfiles falsos utilizada para difundir los tweets de este alcalde (más información).

 

JuanFranciscoEscuderoEl Community Manager de las celebridades y creador de #LaHoraMagica. En este caso se ha utilizado el spam emitido desde perfiles falsos con objetivos tanto comerciales como políticos. Hemos documentado el uso intensivo de cuentas de perfil falso durante un año para lanzar los hashtags de #LaHoraMagica y posteriormente para la campaña de Ciudadanos en las Elecciones Municipales y Autonómicas de Mayo de 2015 y donde @JuanfraEscudero consiguió una concejalía en Alicante (más información).

JuanfranConcejal

ArturoRodriguezEsta red ubicada en la Comunidad de Madrid promocionó durante años mediante su spam al Partido Popular y a la ideología católica. Con los perfiles falsos se propiciaron además múltiples conversaciones ficticias de estos con Arturo Rodriguez (@arturorodescri). A las pocas horas de ser denunciada esta red la cuenta @arturorodescri fue cerrada por su propietario, al tiempo que se cerraron también todas las cuentas falsas (más información).

 

DavidBonilloLos indicios encontrados nos hacen pensar que David Bonillo, asesor de Ciudadanos en Almería es el responsable de miles de tweets de spam politico destinado a favorecer al partido Ciudadanos y al mismo tiempo a posicionar mediante menciones las cuentas de los tres concejales de dicho partido en Almería y la suya propia (@davidbonillo5). Dado que el cargo de asesor está retribuido con 2.695,28 euros mensuales, podría darse el caso de que se estuviese pagando con fondos públicos la realización de trampas a través de las redes sociales. (más información).

Nos hemos dejado algunos, pero pensamos que la lista anterior es bastante representativa para este resumen anual.

 

4. ¿Cómo reaccionan al ser pillados?

 

Al tiempo que sacábamos estas redes a la luz, hemos procurado documentar la reacción de los probables administradores al ser puestos en evidencia. No sabemos de ningún otro grupo (en España o en el extranjero) que se dedique a poner al descubierto redes políticas en Twitter. Por ello nos ha parecido interesante dejar constancia de estos comportamientos. Pensamos que la reacción al sentirse descubierto depende en gran manera del grado de presión percibida por el administrador.

Las actuaciones que se producen como reacción a la denuncia pública de una red de spam político pueden ir dirigidas en dos direcciones:

  • sobre la propia cuenta del administrador.
  • sobre las cuentas falsas de la red

Actuaciones sobre la propia cuenta

En el siguiente esquema se exponen las distintas reacciones que hemos encontrado por parte de los probables administradores en las horas o días posteriores a haber denunciado las redes de spam político.

PosiblesAcctionesSobrePropiaCuentaCuando no se percibe demasiada presión el responsable de la red se suele limitar a esperar a que el tema se olvide, de ahí la importancia que tiene la difusión a través de las redes sociales. En otras ocasiones, sin embargo, hemos documentado reacciones a las publicaciones de este blog que podrían dividirse en dos bloques:

(punto 2.1) Reacciones defensivas

(punto 2.1.1) Modificar la imagen de perfil: como forma de aminorar el grado de exposición en un momento en que hay muchas miradas hacia la cuenta.

Ejemplo_modificar_imagen_perfil(punto 2.1.2) Borrar tweets antiguos: que relacionan la cuenta propia con la red de perfiles falsos (ejemplos en el punto 2.1.4).

(punto 2.1.3) Eliminar rastros que vinculen con instancias superiores. Es un intento de evitar que la instancia superior se vea relacionada con la red de spam una vez que esta es descubierta.

Este punto nos parece de especial importancia. Veremos dos ejemplos donde se pone de manifiesto el interés por no salpicar hacia arriba. Estos cambios se produjeron como reacción a nuestras publicaciones.

Ejemplo_eliminar_rastros_alvaritooo2Ejemplo_eliminar_rastros_luislahuerta52(punto 2.1.4) Proteger los tweets: de forma que sólo los seguidores tienen acceso a ellos. De esta forma se pueden borrar con tranquilidad antiguos tweets comprometedores. El siguiente ejemplo es la evolución del perfil de una concejal de Ciudadanos en Pozuelo de Alarcón durante los tres días siguientes a nuestra denuncia. En él hay protección de tweets, borrado de tweets y supresión de la relación con Ciudadanos en las imágenes de fondo y perfil.

Ejemplo_evolucion_perfil(punto 2.1.5) Cerrar la cuenta: hasta ahora las únicas personas que ha optado por ello ha sido Arturo Rodriguez (@arturorodescri) del Partido Popular en la Comunidad de Madrid, y @luislahuerta52, miembro de la Junta Directiva de Ciudadanos en Pozuelo de Alarcón.

(punto 2.2) Reacciones de paso a la ofensiva

(punto 2.2.1) Intentar convertirse en víctima

Ejemplo_victimizacion(punto 2.2.2) Burla o intento de confusión: con la finalidad de evitar hablar de emisiones bajo cuentas falsas.ejemplo_burla1

(punto 2.2.3) Responder desde una identidad falsa.

Ejemplo_identidad_falsa(punto 2.2.4) Vanagloriarse de haber hecho trampas: solo lo hemos visto una vez,  un caso excepcional. Fué en la red que promocionaba al Diario La Razón, el Partido Popular y la casa real. La reacción de los administradores al verse descubiertos fue la de asumir la autoría inmediatamente, pensamos que con el fin de eximir de responsabilidad al diario digital y/o al partido político que se beneficiaban del spam de esa red.asumiendo_culpas1

 

Actuaciones sobre las cuentas falsas

En el esquema que viene a continuación se enumeran las distintas posibilidades de actuación sobre la red por parte del administrador una vez esta es descubierta:

PosibilidadesActuacionCuentasPFA continuación se explicarán algunos de los puntos del esquema:

(punto 1) Reciclar una cuenta es modificar su nombre de usuario, imagen de perfil, descripción, etc con una de estas dos finalidades:

  • esconderla de los ojos de la gente, dejándola preparada para formar parte de una nueva red.
  • modificar el perfil (imagen, descripción) con objeto de dejar el perfil falso más presentable para seguir con el spam.

Ejemplo_cuentas_recicladasejemplo_cuenta_reciclada2

Afortunadamente, las cuentas recicladas son fáciles de encontrar aunque las características de su perfil hayan sido modificadas totalmente. Toda cuenta de Twitter tiene asociado un número (user_id) que la identifica y no puede ser cambiado.

(punto 2.2.2.1) Cesar toda actividad: en bastantes ocasiones el administrador reacciona congelando toda actividad de las cuentas falsas al verse descubierto, en espera de si @TwitterSpain decide suspenderlas.

Ejemplo_red_congelada(punto 2.2.2.2) Emitir contenidos neutros: a veces la reacción es dejar de emitir spam político y dejar las cuentas de la red emitiendo otra clase de contenidos como pueden ser noticias o retweets de temática neutra, con la finalidad de que pasen desapercibidas y seguir utilizándolas más adelante.

Ejemplo_contenidos_neutros(punto 2.2.2.3) Tratar de hacerse pasar por usuario real: en estos casos el administrador intenta que las cuentas de perfil falso parezcan usuarios reales para de esa forma desmentir las acusaciones.Ejemplo_intento_usuario_realEjemplo_tweet_fijado

 

5. A veces las cosas no son lo que parecen

 

Con frecuencia nos llegan avisos o peticiones bien a través de nuestro usuario de Twitter (@BotsPoliticosNo), bien por correo electrónico, llamándonos la atención sobre posibles redes de spam político. Procuramos atender todas las solicitudes que nos llegan e investigarlas en un tiempo razonable. Si es posible tratamos de contestarlas por email, o a través de un DM (mensaje directo) cuando proceden de un usuario que nos sigue. Y agradecemos todas las sugerencias con independencia del resultado final.

Hemos visto que en ocasiones las sospechas iniciales pueden no ser correctas a pesar de las apariencias. Estos son algunos ejemplos:

EJEMPLO 1: múltiples cuentas favorables a Mariano Rajoy repitieron en sus tweets un mismo dibujo durante el hashtag #L6NcalleRajoy que se utilizó en el programa La Sexta Noche el 05/12/2015.

Ejemplo1_dibujoEsto provocó suspicacias en algun usuario, pensando que eran bots.

Ejemplo1_sugPero lo cierto es que el activismo del Partido Popular se había puesto de acuerdo en emitir dicho dibujo, previamente distribuido, y no debe relacionarse necesariamente con el uso de perfiles falsos.

Ejemplo1_sug2De hecho, la mayoría de las cuentas que utilizaron dicho dibujo fueron usuarios reales o cuentas oficiales del partido.

 

EJEMPLO 2: repetición de un mismo tweet crítico con el independentismo catalán.

El 12 de septiembre Joan María Piqué (@joanmariapique), jefe de prensa de Artur Mas, emitió un tweet del que recibimos aviso. En él se llama la atención de que unas cuentas con toda la apariencia de perfiles falsos están retuiteando una noticia crítica con el independentismo catalán. El tweet en cuestión da a entender que es un ataque dirigido contra su formación.

TweetEran efectivamente perfiles falsos, aunque no era un ataque específico contra el independentismo catalan. La procedencia de estas cuentas falsas estaba en Centroamérica, siendo utilizadas en la política local de El Salvador. Como medio de ocultar en sus timelines el spam político local, se dedicaban al retuiteo de noticias de distinta temática, una de las cuales es la que llamó la atención de Joan María Piqué.

 

EJEMPLO 3: Cuentas que publican noticias de manera automatizada con Twitterfeed

Este caso podría tratarse de otro error de percepción del usuario, aunque también podría ser intencionado dado que fue emitido por un miembro del equipo de comunicación de la presidenta de la Comunidad de Madrid, Cristina Cifuentes llamado José Antonio Sánchez (@j_asanchez), al que en principio se le debería presuponer cierto conocimiento de cómo funcionan las redes sociales.

tweet_jasancheztweet_jasanchez2Las cuentas de la imagen son efectivamente perfiles falsos de procedencia centroamericana, y la noticia que repiten todos a la vez se hace eco de una cita de PODEMOS. Pero esta red se dedica a la retransmisión automatizada de noticias por medio del sindicador de contenidos Twitterfeed. Entrando en el timeline de cualquiera de las cuentas se puede comprobar que se compone únicamente de noticias de los temas más variados. Como contraejemplo hemos tomado los tweets emitidos por la primera de estas cuentas (@luci0machado), justo antes y después del tweet aludido desde el equipo de Cifuentes, que se ha marcado en rojo.

timeline_luci0machado

Como se puede comprobar, todas son noticias de agencia y no parece haber intención de favorecer a un partido determinado. De hecho el mismo día las mismas cuentas emiten esta otra noticia, de contenido embarazoso para PODEMOS.

cisma_zapataSe hace evidente que esta acusación que parte desde el Partido Popular y fue retuiteada ampliamente por la estructura de cuentas oficiales y cibervoluntarios, es falsa.

ppmadrid¿Incompetencia del equipo de Cifuentes o ataque utilizando falsedades de manera consciente? Un mes después, precisamente el autor del tweet acusatorio, José Antonio Sánchez (@j_asanchez) se vio relacionado con el uso de perfiles falsos desde Morata de Tajuña, pueblo del que es concejal.

 

6. Quedaron en evidencia

 

Ha habido varias ocasiones en que las evidencias encontradas durante los análisis han mostrado una mentira o metedura de pata por parte de políticos que deberían dar ejemplo de honestidad. Hemos seleccionado varias de ellas:

Cristina Cifuentes pierde la memoria cuando se descubre una red de cuentas falsas que la favorece. Septiembre de 2015. Como reacción a la red de 121 cuentas falsas que favorecía al Diario La Razón y a personas del Partido Popular, sobretodo a la presidenta de la Comunidad de Madrid, Cristina Cifuentes.

EnEvidencia1

Juanfran Escudero conversa con una persona fallecida que además es habitual retuiteadora de “LaHoraMagica”… junto a 150 más. Utilizar la imagen de personas fallecidas para la emisión de spam político es una práctica que debe cesar.
EnEvidencia2
José Antonio Sánchez (PP de Morata y equipo de comunicación de Cifuentes) no hace lo que predica. Relacionado con el último apartado del punto 5 “A veces las cosas no son lo que parecen”.
j_asanchez_en_evidencia

 

7. Ciudadanos ayudado por redes de Venezuela

 

Ocurrió durante la campaña de las elecciones de Mayo de 2015. A principios de ese mes fue trending topic el hashtag #DesmontandoACiudadanos, impulsado desde la formación PODEMOS y crítico con el partido de Albert Rivera.

La reacción desde Ciudadanos fue la emisión de un tweet por parte de su lider Albert Rivera, acusando al otro partido de “organizar su campaña” “desde Venezuela”, en alusión a cuentas que masivamente retuiteaban el hashtag #DesmontandoACiudadanos.Tweet_AlbertRiveraEn su día demostramos cómo aquella vez Albert Rivera perdió una ocasión de permanecer callado, pues se hubiera ahorrado el ridículo. No solamente por confundir el spam comercial que ataca normalmente a los trending topics y acusar en falso a la otra formación, sino también porque en el análisis realizado en esa campaña aparecieron dos redes de perfiles falsos administradas por grupos afines a la oposición venezolana cuyo spam político ¡favorecía precisamente a Ciudadanos! El análisis completo se puede consultar aquí, vale la pena examinarlo.

Como actualización añadiremos que la red de spam comercial que Rivera tomó por bots que intentaban impulsar el hashtag #DesmontandoaCiudadanos cuando en realidad lo estaban atacando, y fue identificada y denunciada por este blog en Mayo de 2015, todavía sigue activa. @TwitterSpain no ha considerado oportuno suspender esas cuentas, que a día de hoy llevan emitidos varios millones de tweets de spam comercial.Cuentas

 

8. El engaño de las menciones

 

Una de las métricas utilizadas para medir la influencia de una cuenta en Twitter es contar el número de veces que es mencionada. Los usuarios interesados en quedar bien posicionados en los índices de influencia pueden tener la tentación de aumentar sus menciones de manera artificial.

Asociadas al spam político con perfiles falsos, hemos encontrado también prácticas destinadas a inflar el número de menciones. Vimos varios tipos.

TIPO 1: En ocasiones son triquiñuelas más o menos cuestionables, como ponerse de acuerdo en mencionarse diariamente unos a otros un grupo de personas (PP )

menciones_alexborrasTIPO 2: En este otro caso estamos ante trampas con perfiles falsos (Ciudadanos Almería) para falsear menciones a los concejales y al asesor, David Bonillo. (más información)

menciones_davidbonillo5TIPO 3: Con el propósito de hacer aparecer a Pedro Sánchez como el participante más mencionado en el debate que tuvo lugar el 30 de noviembre de 2015, los ciberactivistas del PSOE envían menciones masivas hacia @sanchezcastejon, (más información)

debatemenciones_sanchezcastejon

 

9. ¿Qué ocurre cuando @TwitterSpain no cierra las redes de spam político una vez son denunciadas?

 

La mayoría de las veces que desde este blog se han denunciado estas redes, no ha habido ninguna acción posterior por parte de @TwitterSpain, de modo que los responsables tuvieron vía libre para continuar lanzando spam político.

CONSECUENCIA 1: Redes ya denunciadas que siguen emitiendo spam

En algunos casos en que la presión percibida por el administrador no fue suficiente, las cuentas de perfil falso continuaron emitiendo spam. Actualmente están en esa situación:

Red de Ciudadanos en Almería

Como consecuencia de lo publicado en este blog, el asesor David Bonillo (@davidbonillo5) paso de hacer retweets masivos a las cuentas falsas que contenían miles de menciones, a no volver hacerles ni un RT más. Sin embargo las cuentas de la pequeña pero efectiva red de Ciudadanos en Almería siguen activas. (más información)

CsAlmeriaRed MEVA (Movimiento Español Venezolano AntiPodemos)

MEVAUna variante del comportamiento anterior se dió a partir de Mayo de 2015 en la red MEVA (Movimiento Español Venezolano AntiPodemos). Después de nuestra denuncia siguieron emitiendo, pero optaron por borrar el timeline de las cuentas falsas cada cierto tiempo con la intención de borrar los rastros del spam.

ullapizarroObsérvese que sólo consta 1 tweet emitido, ya que los van eliminando periodicamente. Esta red apoyó con su spam a Ciudadanos durante las elecciones de Mayo 2015.

CONSECUENCIA 2: Vuelta a la emisión de spam después de un tiempo

A pesar de que una red de spam político no sea cerrada por @TwitterSpain, normalmente ocurre que debido a la presión que supone la difusión de la noticia a través de las redes sociales, los administradores acaban optando por interrumpir la emisión de spam, aunque sin cerrar las cuentas. Sin embargo en ocasiones estas paradas son sólo temporales. Cuando en las redes sociales se deja de hablar del tema y dado que para @TwitterSpain el spam político no parece ser prioritario, algunos administradores vuelven a la carga.

Red del Partido Popular de Cataluña

Gracias a la difusión que tuvo el estudio sobre las elecciones de Marzo en Andalucía, las cuentas de esta red fueron silenciadas durante tres meses, al cabo de los cuales volvieron con fuerza a la carga. Fue necesaria más presión para que acabaran borrando las cuentas definitivamente. ppc Red anti independentista en Cataluña

En este caso se trataba de más de 400 cuentas de perfil falso relacionadas con la cuenta @som_mes y también con @societatcc y @mascatala.

red_smEn septiembre de 2015 el descubrimiento de esta red tuvo bastante repercusión en redes sociales, llegando también a algunos medios. Como consecuencia desde @TwitterSpain se fueron suspendiendo cuentas hasta llegar aproximadamente al 50% de las cuentas denunciadas. El resto de ellas (más de 200 cuentas) han vuelto poco a poco a la emisión de spam con contenidos anti independentistas.

Red del Partido Popular en Castilla-La Mancha

Esta red se dedicaba casi exclusivamente a elogiar la figura de la anterior presidenta de la comunidad de Castilla-La Mancha,  Maria Dolores de Cospedal.

Red_CLMLa denunciamos durante la campaña electoral mayo de 2015, e inmediatamente dejaron de emitir. Además, los responsables de esta red comenzaron una operación de reciclaje de las cuentas: se les cambió el nombre, imagen de perfil y descripciones, y además se borraron todos los tweets anteriores. En dos días tenían una nueva red de perfiles falsos desconocida para todo el mundo y lista para utilizar.

Con los ejemplos anteriores hemos intentado llamar la atención sobre lo que supone que cuando una red de spam político es detectada, sus cuentas no sean suspendidas ni se actúe contra sus responsables.

 

10. ¿Qué se ha conseguido hasta ahora? Objetivos para 2016

 

Gracias a la participación de los lectores en la difusión de este blog ha sido posible:

  • Frenar en alguna medida la expansión de las redes de spam político en España. Se han denunciado más de un millar de cuentas falsas que estaban siendo utilizadas para favorecer a grupos políticos, la mayoría de las cuales han sido cerradas, suspendidas, o han cesado su actividad.
  • Toma de conciencia de la existencia de engaños con perfiles falsos. Hemos tenido en 2015 más de 280.000 visitas y muchas personas están ahora familiarizadas con estas prácticas.TomaDeConciencia
  • Forzar en algún caso declaraciones desde los partidos en contra del uso de perfiles falsos, síntoma de que les afecta la opinión de la gente en contra de su uso.cifupresidenta_contesta

 

Propósitos para 2016

2016

Para este año que empieza intentaremos profundizar en los aspectos anteriores (toma de conciencia del problema del spam político y denuncia de las redes políticas de perfiles falsos) e incidir en otros temas pendientes

  • Aún está extendida la confusión entre la emisión de spam con redes de perfiles falsos y el tema de la compra de seguidores falsos. Trataremos de seguir insistiendo en ello.
  • Además, todavía compensa hacer trampas porque no se suelen visibilizar las denuncias en los medios. Deberíamos pensar como llegar más a los medios de comunicación.
  • Finalmente, seguiremos tratando de conseguir que desde @TwitterSpain se tomen más en serio el problema del spam político al que nos vemos sometidos los usuarios de esta red social.

Nos gustaría por último dar las gracias a las personas que siguen los trabajos de este blog, a quienes difunden sus contenidos, nos hacen sugerencias, o nos siguen en Twitter. Lo que se ha conseguido hasta ahora, que no es poco, se ha debido principalmente al entusiasmo de los lectores.

 

Si te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Uso de perfiles falsos para favorecer a Ciudadanos desde grupos municipales. Dos ejemplos de falta de ética en la nueva política.

 

1a

 

No es la primera vez que denunciamos redes de perfiles falsos que favorecen al partido Ciudadanos. En las elecciones andaluzas de marzo de 2015 apareció una pequeña red de perfiles falsos en Colmenar Viejo, y en las elecciones de mayo encontramos otra red de más de 150 cuentas con perfil falso manejadas desde Alicante. También nos encontramos en mayo dos redes relacionadas con Venezuela (MEVA Movimiento Español Venezolano Antipodemos) que hacían campaña para Ciudadanos.

En esta ocasión hemos detectado dos redes: una en Pozuelo de Alarcón y la otra en Almería, que emiten spam político favorable a Ciudadanos. En ambos casos parecen estar dirigidas, como veremos, desde el entorno de dicho partido en cada localidad.

El lector podrá comprobar cómo se están utilizando cuentas de perfil falso para:

  • lanzar spam político que difunde los mensajes del partido Ciudadanos.
  • intentar aumentar el índice de influencia de algunos concejales de Ciudadanos.
  • presionar y criticar a otros usuarios mediante conversaciones ficticias.

Estos casos tienen desde nuestro punto de vista la gravedad añadida de que en esta ocasión alguna de las personas que suponemos están detrás de estas dos redes son representantes políticos en los que la gente ha confiado, o candidato a serlo en las próximas elecciones del 20D.

A continuación mostraremos el funcionamiento de ambas redes. Los ficheros con los tweets utilizados en los análisis pueden descargarse aquí (Pozuelo) y aquí (Almería).

Notas

 

Red1

 

Pozuelo de Alarcón es una ciudad perteneciente a la Comunidad de Madrid donde el Partido Popular ha obtenido mayoría absoluta (14 concejales), siendo Ciudadanos la segunda fuerza con estos 5 concejales:

ConcejalesCsFotoConcejales

Hemos encontrado una red de cuentas de Twitter que está siendo empleada para:

  • hacer campaña por el partido Ciudadanos tanto en el ámbito municipal como nacional.
  • elogiar a determinados concejales de Ciudadanos en Pozuelo de Alarcón.
  • criticar y presionar , sorprendentemiente, a otros concejales del mismo grupo Ciudadanos de Pozuelo de Alarcón.

En las siguientes líneas mostraremos la actividad de dicha red y trataremos de encontrar quiénes son sus responsables.

La red

Durante los últimos meses se han estado dando de alta una serie de cuentas que pretenden dar la impresión de estar siendo utilizadas por personas reales de esta zona de la Comunidad de Madrid. La única actividad de estas cuentas es la emisión de tweets favorables al partido Ciudadanos. Unas veces lo hacen mediante retweets y otras veces mediante conversaciones ficticias.

Cuentas1c

Las imágenes de perfil y la descripción de las cuentas son similares:

  • imágenes de perfil poco creibles que no muestran a personas reales.
  • en la mayoría de los casos la primera palabra de la descripción consiste en la profesión del supuesto usuario (Medico, Psicóloga, Licenciada en.. Periodista, Sociólogo, Arquitecto, Profesora…),  seguida de unas cuantas palabras que intentan dar credibilidad a la cuenta.
  • la localidad declarada es casi siempre Pozuelo de Alarcón.

Las cuentas emiten siempre desde la aplicación de Twitter para Android y no hemos visto señales de automatización, por lo que suponemos que están simplemente siendo manejadas desde un teléfono móvil sobre Android. No estamos por tanto ante una compleja red gestionada por un experto administrador. Son las siguientes:

Cuentas2

Recomendamos al lector que se descargue el fichero con todos los tweets de esta red para  revisar por sí mismo todo el spam enviado.

 

Actividad de la red

Con esta red se pretende influir tanto de forma local (temas municipales de Pozuelo de Alarcón) como de forma más general, para orientar el voto cara a las elecciones del 20D mediante lel retuiteo de hashtags de campaña de Ciudadanos.

Ejemplos en el ámbito nacional

Emisión de spam político conteniendo los hashtags #RiveraPresidente y #LaIlusionVenceAlMiedo

Ejemplo_amb_nac_1Ejemplo_amb_nac_2Ejemplo_amb_nac_3

 

Ejemplos en el ámbito local

En estos ejemplos las cuentas de la red retuitean tweets de una de las concejales (Liliana Michilot, @michilot77) y un miembro de la Junta Directiva de Ciudadanos Pozuelo (Luis Escudero, @luislahuerta52).

 

Ejemplo1Ejemplo2aEjemplo3Ejemplo4

Otra forma en que se trata de influir con esta red en la politica local de Pozuelo es mediante la emisión de opiniones ficticias, como se verá a continuación.

 

Opiniones ficticias

Además de retuitear tweets afines a Ciudadanos, las cuentas de esta red son puestas con frecuencia a emitir opiniones ficticias con el propósito de hacerlas pasar por opiniones de personas reales. Estos son unos cuantos ejemplos:

ConversacionFicticia2cConversacionFicticia7ConversacionFicticia6bConversacionFicticia8b

 

¿Dos grupos enfrentados?

Sorprendentemente, al mismo tiempo que la red se usa para elogiar a ciertas personas, también está siendo utilizada para lanzar críticas hacia dos concejales de @CsPozuelo: Miguel Angel Berzal y Raúl Gonzalez.

Berza-GonzalezYa en agosto desde una de las cuentas de la red se enlazaba a una noticia de El Mundo que no dejaba al concejal y portavoz Miguel Angel Berzal (exmilitante del Partido Popular) en buen lugar.

EnlaceNoticia1La misma cuenta difunde al día siguiente nuevamente un enlace hacia un artículo crítico con Miguel Angel Berzal.

tweet_enlace_BerzalA partir del 29 de septiembre las cuentas falsas presionan a Berzal para que tome posición en un tema municipal relacionado con la licencia de apertura de un McDonald.

tweets_presion_Berzal1Otro ejemplo es la conversación ficticia con dos de las cuentas de perfil falso y la cuenta oficial @CsPozuelo en la que se vuelve a presionar a Brezal para que se posicione sobre el tema McDonald.

presion_a_BerzalEl 15 de octubre, durante un pleno el concejal Raúl González (@andinoxp) fue criticado también por cuentas de esta red.

ConversacionFicticia_con_andinoxpCriticaAndinoxp

En este otro ejemplo otra de las cuentas de la red critica en conversación con el diario digital El Correo de Pozuelo (con una escritura bastante incomprensible debido al abuso de abreviaturas) el servicio de transporte público lanzadera que propone Berzal.

criticas_lanzadera

Todos estos ejemplos sugieren la existencia de dos facciones dentro del grupo Ciudadanos en Pozuelo de Alarcón, una de las cuales utilizaría la red de perfiles falsos contra la otra, al mismo tiempo que la usaría también para promocionar a Albert Rivera como presidente.

 

¿Quiénes pueden ser los responsables de esta red?

Partiendo de algunos indicios trataremos de encontrar qué personas podrían estar relacionadas con la red de cuentas falsas.

indicio 1: relación con la creación de la cuenta falsa @marianobellido

La cuenta @marianobellido, una de las primeras de la red, fue creada el 19-09-2015 a las 14:56h según la API de Twitter. A continuación, a las 15:13h, esta cuenta emitió un tweet que a los pocos minutos fue retuiteado por @luislahuerta52 y @michilot77, siendo esos los dos primeros RT que tuvo este tweet.

marianobellido_primertweet@luislahuerta52 es el miembro de la Junta Directiva de Ciudadanos Pozuelo, Luis Escudero, y @michilot77 es la concejal Liliana Michilot Coronel, encargada de llevar la parte de asuntos sociales del grupo de Ciudadanos.

Parece lógico pensar que el hecho de retuitear (siendo los primeros en hacerlo) a una cuenta de perfil falso que acaba de ser creada minutos antes y que no menciona a  ninguno de ellos en su primer tweet, relacionaría a @michilot77 y @luislahuerta52 con la creación de dicha cuenta. Sería muy improbable haber encontrado el tweet en cuestión de minutos para retuitearlo sin conocer previamente la cuenta falsa que acaba de ser creada.

indicio 2: usuarios más retuiteados por la red

En el estudio de una red política de cuentas falsas es muy ilustrativo analizar cuáles son los usuarios más retuiteados por la red, ya que entre ellos hay más probabilidades de encontrar a los responsables. En este caso los usuarios más retuiteados son:

MasRetuiteados1aTres de estas cuentas pertenecen a concejales de Ciudadanos de Pozuelo, dos de las cuentas a miembros de la Junta Directiva de Ciudadanos Pozuelo y la restante es la cuenta oficial de Ciudadanos Pozuelo.

UsuariosFuente1bEl usuario más retuiteado por las cuentas de la red es @michilot77. La cuenta twitter de la concejal Liliana Michilot fue creada recientemente, el 17/06/2015, tres días después de la toma de posesión de la nueva Corporación Municipal después de las elecciones de mayo. También aparece entre los usuarios más retuiteados el miembro de la Junta Directiva Luis Escudero (@luislahuerta52), que figura además entre los primeros seguidores de varias de las cuentas de la red.

Michilot-EscuderoVemos por tanto que los dos usuarios que aparecen relacionados con la red en el indicio 1 están entre los más retuiteados por esta.

 

indicio 3: retweets no creibles por cuentas de la red hacia @luislahuerta52

El siguiente episodio tuvo lugar el domingo 1 de Noviembre a las 5:12h. de la mañana según la API de Twitter (hay que sumarle dos horas para obtener la hora real en España, es decir, las 7:12h. de la mañana). Ese domingo, a una hora en que la mayoría de la gente no está despierta, @luislahuerta52 emite un tweet:

tweet_luislahuerta52_en_domingoLo sorprendente es que durante los siguientes 3 minutos es retuiteado por seis de las cuentas de la red:

RTS_tweet_luislahuerta52_en_domingoAl representar gráficamente estos tweets (los puntos azules) se aprecia lo improbable que es que un domingo a horas tan tempranas de la mañana seis cuentas retuiteen el tweet de @luislahuerta52 nada más emitirse a no ser que, como en este caso, sean perfiles falsos gestionados de forma común.

tweet_luislahuerta52_en_domingo_grHaciendo zoom en la imagen anterior es posible apreciar cómo mientras las cuentas de la red están emitiendo sus retweets, la cuenta de @luislahuerta52 está en silencio y viceversa.

zoom_RTS_tweet_luislahuerta52_en_domingoHay en este indicio 3 por tanto dos aspectos que llaman la atención:

  • que varias cuentas de la red emitan en grupo un domingo a horas muy tempranas (a esa hora los domingos la mayoría de la gente duerme) coincidiendo con el tweet de @luislahuerta52.
  • el modo secuencial en que se lanzan en este caso los tweets de @luislahuerta y los retweets de las cuentas falsas.

Lo anterior sugiere que en este caso @luislahuerta52 sea quien está manejando las cuentas falsas. Como veremos a continuación, esta gestión parece estar compartida.

 

indicio 4: correlación y secuencialidad entre @michilot77 y las cuentas de la red

Se observa una correlación entre los tiempos de actividad de la cuenta @michilot77 y las cuentas de la red. Tomemos este ejemplo de los días 30 y 31 de octubre (viernes noche y sábado por la mañana).

Correlacion_temporal_michilot77La fila de triángulos rojos de arriba son los tweets de @michilot77 y los puntos azules los tweets de la red. Sus períodos de actividad coinciden.

Pero eso no es todo. Si ampliamos el grupo de tweets de la izquierda comprobamos que mientras @michilot77 emite sus tweets, la red permanece en silencio (franjas de color verde). De la misma forma, mientras la red emite, @michilot77 está en silencio. Se aprecia secuencialidad en lugar de aleatoriedad como cabría esperar.secuencialidad

Nunca se solapan los tweets de @michilot77 y los de la red. Tampoco lo hacen los tweets de la red entre sí. Este carácter secuencial sugiere que todas las cuentas de la red están siendo manejadas por la misma mano.

Parte de los tweets que están retuiteando las cuentas de la red en este ejemplo son precisamente los que acaba de emitir @michilot77.

tweets_michilot_retuiteados

indicio 5: emisiones de la red siguiendo el orden de antigüedad de las cuentas

En el ejemplo siguiente (en el anterior también) se puede apreciar las líneas de puntos ascendentes y descendentes, que muestran cómo los tweets se emiten casi siempre siguiendo un orden preestablecido en el que las cuentas de la red están ordenadas según se han ido dando de alta en Twitter.

E2bComo en el ejemplo anterior, mientras @michilot77 está tuiteando, la red permanece en silencio.

En unos casos los tweets se van lanzando por orden ascendente (empezando por las cuentas más jóvenes) y en otros casos en orden descendente (comenzando por las más antiguas).

EjemploCorrelacion_3b_03-11-15Hagamos zoom en la emisión en orden descendente del gráfico anterior:

ejemplo_descendenteQueda claro el carácter artificioso de las emisiones de estas cuentas. Por comodidad de quien las maneja manualmente, los tweets se envían de modo secuencial. Unas veces en sentido descendente y otras en el sentido contrario. Estos son los tweets emitidos en la emisión descendente anterior:tw_ejemplo_descendente

Obsérvese en la primera columna cómo desciende la antigüedad de las cuentas a lo largo de la emisión, compuesta por cierto por los mismos retweets.

En la siguiente imagen vemos otro ejemplo en que se aprecia perfectamente el carácter ordenado de estos envíos por orden de antigüedad de las cuentas, de forma que hasta que una cuenta no termina de lanzar sus tweets, no comienzan los envíos de la cuenta siguiente (ver columna “user”).

Emisiones_no_aleatoriasUn par de ejemplos más en los que se ven las emisionas ascendentes y descendentes, cómodas si se quiere enviar spam de manera manual sin olvidarse de ninguna de las cuentas.

EjemploCorrelacion_4_06-11-15E5Las observaciones anteriores sugieren que en estos ejemplos el usuario @michilot77 podría estar emitiendo a través de su dispositivo Andrioid tanto sus tweets como los de las cuentas de la red, siguiendo en bastantes ocasiones un orden que puede ser ascendente o descendente según la fecha de creación de las cuentas.

 

indicio 6: opiniones ficticias elogiando a @michilot77

En ocasiones las cuentas de la red son utilizadas para halagar la gestión de algunos miembros de Ciudadanos en Pozuelo, sobre todo la concejal Liliana Michilot.

Conversacion_ficticia_visita_mercadillohalagosTambién ha sido elogiado por la red el concejal @adolfo_mfraile y en menor medida @MartaEspinarG y @SoledadSCid.

Felicitacionestweet_positivo1rtweet_positivo2rtweet_positivo3r

Frecuentemente @michilot77 y @luislahuerta52 retuitean los tweets emitidos por las cuentas falsas junto con las cuentas de la red. En este otro ejemplo se halaga la gestión del concejal Adolfo Moreno en contestaciones ficticias a la concejal Marta Espinar.

halago_Moreno

 

indicio 7: escritura que abusa de las abreviaturas

En los tweets emitidos por las cuentas de la red llama la atención el empleo excesivo de abreviaturas como ocurría antes en los SMS. En los tweets de temática política no es demasiado frecuente esta forma de escritura, y sin embargo en los tweets de estas cuentas es de uso corriente. Eso nos hace pensar que dichos tweets son redactados por alguien que también suele escribir de esa manera.

AbusoAbreviaturasHemos mirado qué miembros de @CsPozuelo acostumbran a escribir de esa manera encontrando que los que más lo hacen parecen ser @michilot77 y @luislahuerta52.

abreviaturas2Los indicios anteriores nos hacen pensar que la red de Ciudadanos en Pozuelo de Alarcón está siendo administrada por los usuarios @luislahuerta52 y @michilot77, tal como exponemos en las conclusiones del apartado final.

 

 

Red2

 

En Almería el partido Ciudadanos cuenta actualmente con tres concejales, estando la alcaldía (gracias a su grupo) en manos del Partido Popular.

ConcejalesAlmeriaDesde agosto se han emitido unos 47.000 tweets de spam político desde una pequeña pero potente red que tiene una curiosa forma de trabajo. Son sólo dos cuentas que sin embargo tienen una emisión media de 125 y 349 tweets diarios desde que se crearon. Sus nombres son @jobofern y @fraviven.

RedCsAlmeria_1RedCsAlmeria_2

Desde esta red se están enviando varios miles de tweets de spam político semanalmente con la intención de orientar el voto de los usuarios de Twitter hacia el candidato Albert Rivera. Todos ellos han sido emitidos desde móvil Android.

Esta tabla de los hashtags más repetidos por este spam da una idea de a quién se quiere favorecer:

HashtagsMasRepetidosQuien sienta curiosidad por ver los tweets de estas cuentas puede descargar este fichero con las emisiones desde mediados de octubre, que son los datos que hemos utilizado para el estudio.

 

Actividad de la red

El administrador de esta red ha dividido la actividad de spam en dos partes diferenciadas: retweets y tweets.

Retweets sobre cuentas de Ciudadanos

Contienen propaganda del partido Ciudadanos, retuiteando sobretodo de las cuentas @cs_andalucia, @ciudadanoscs, @csvalencia_c, @cs_madrid, etc. Obsérvese en la tabla siguiente que entre los usuarios más retuiteados no aparece ninguna cuenta relacionada con Ciudadanos en Almería.

MasRetuiteados1Para intentar influir en la opinión de los usuarios de twitter este tipo de redes suele atacar hashtags de temática política, como son los programas televisivos de debate. El siguiente spam fue lanzado sobre el hashtag #L6Ncallerivera.

#L6NcalleriveraOtro ejemplo. La siguiente imagen contiene parte de los 316 tweets que se emitieron con el hashtag #RiveraPresidente.

#RiveraPresidente

Tweets con menciones

El otro tipo de actividad a la que se dedican las dos cuentas de esta red consiste en emitir tweets destinados a hacer menciones a determinados usuarios. Las menciones se utilizan como métrica para el cálculo de índices de influencia de los usuarios de Twitter. Y esta red parece estar interesada en aumentar la influencia de los siguientes usuarios:

MasMencionados

Justamente son: la cuenta oficial de Ciudadanos en Almería, sus tres concejales, y por último el asesor del Grupo Ciudadanos Almería, David Bonillo Viciana.

UsuariosMasMencionadosHemos tomado a modo de ejemplo los tweets con menciones emitidos el día en que se escriben estas líneas:

Menciones_11-11-15Nótese que todos estos tweets corresponden a un sólo día. Tienen el siguiente formato:

tweet_tipousuarios mencionados: cuenta oficial @almeria_cs, los tres concejales y el asesor @davidbonillo5.

  • texto (siempre igual)
  • respondiendo a un tweet pro Ciudadanos que va variando cada vez.

El aspecto que presentan estos tweets de menciones es el siguiente:

Aspecto_tweets_mencionesSe van tomando distintos tweets de campaña de Ciudadanos y sobre ellos se emite constantemente la misma respuesta que contienene las menciones a las cuentas de las personas de Ciudadanos Almería. De esta forma se emiten miles de tweets de spam promocionando a Albert Rivera como presidente al tiempo que se consiguen otras tantas menciones para @DAVIDBONILLO5, @Almeria_Cs, @miguelcazorlag, @elburgosV y @Mabel_H_Orlandi.

Las dos cuentas de la red llevan emitidos más de 6.000 tweets de este tipo, que posiblemente hayan favorecido los buenos resultados de la cuenta @Almeria_Cs en los rankings de influencers.

Almeria_cs

 

¿Quién puede ser el administrador?

Dado que la red dedica una parte muy importante de su actividad a mencionar repetidamente a varios usuarios del grupo Ciudadanos en Almería, lo lógico es pensar que el administrador pertenezca a ese entorno. Esta relación se nos vuelve a sugerir si vamos al primer tweet que emitió la primera de las cuentas de la red (@jobofern) al ser creada. Va dirigido a @almeria_cs, mencionando a los tres concejales.

jbf_primer_tweetTambién queda clara la relación con @almeria_cs si tenemos en cuenta los miles de tweets con menciones a la propia cuenta oficial, sus concejales y asesor que vimos anteriormente.

Vamos a tratar de estrechar el cerco mirando quienes retuitean a las dos cuentas de la red, @jobofern y @fraviven. Desde principios de octubre el asesor David Bonillo (@davidbonillo5) lleva nada menos que 2.545 retweets hacia estas dos cuentas, precisamente los tweets que hacen las menciones a él mismo y a los concejales de Ciudadanos Almeria. Retuiteando los tweets de la red se consigue el doble de menciones hacia los usuarios que se pretende beneficiar. Como ejemplo tenemos los RTs de @davidbonillo5 a la red durante el día 10/11/15.

RT_davidbonillo5_10-11-15Todos estos en un sólo día. Además, estos retuiteos se repiten frecuentemente: @davidbonillo5 lleva desde principios de octubre retuiteando de manera metódica estos tweets de menciones hacia él y sus compañeros de @almeria_cs emitidos por las cuentas de perfil falso. Esta imagen es de hace unas horas (23/11/15)

DavidBonillo5_rt_fraviven1David Bonillo Viciana es un abogado que trabaja como asesor del grupo Ciudadanos.

DavidBonilloEn este post del periodista  Pepe Fernández se habla de su contratación en Agosto de 2015, mes en el que fueron creadas las cuentas @jobofern y @fraviven.

DavidBonillo_asesorDavid Bonillo figura de número 6 como candidato para el Congreso de los Diputados en las Elecciones Generales por la provincia de Almería.

Nos ha llamado la atención también este enigmático tweet del 8 de noviembre, emitido por la cuenta falsa @jobofern como respuesta a un tweet de @CiudadanosCs, la cuenta oficial de dicho partido.

CiudadanosCs_david1Es bastante raro que se envíe un tweet hacia la cuenta oficial @CiudadanosCs desde una cuenta falsa con una única palabra: “david”. No podemos hacer otra cosa sino relacionarlo con el usuario que retuitea masivamente a estas dos cuentas de perfil falso, de nombre también David, y preguntarnos por el significado de este tweet y también sobre si los responsables de la cuenta @CiudadanosCs le han podido encontrar a este tweet (y al RT que se hizo desde la otra cuenta @fraviven) algún significado que a nosotros se nos escapa.

Por último vamos a destacar una secuencia de tweets del día 11 de noviembre bastante significativa porque se aprecia una relación de continuidad entre los envíos de la cuenta @davidbonillo5 y los de la cuenta @jobofern, con sólo 10 segundos de diferencia entre el último de los tweets de @davidbonillo5 y el primero de @jobofern.

RelacionContinuidadDurante varios minutos la cuenta @davidbonillo5 emite una serie de tweets y seguidamente comienza a hacerlo la cuenta falsa @jobofern.

Además, al ver el contenido de la secuencia de tweets se puede comprobar que todos han sido emitidos desde un dispositivo android y cuatro de los retweets de @jobofern son idénticos a los que acaba de enviar @davidbonillo5 (en verde).

Tweets_repetidosParecen demasiadas coincidencias para un usuario que ha retuiteado más de 2.500 tweets que lo mencionan y han sido emitidos por los perfiles falsos.

 

Conclusiones

En los apartados previos hemos repasado diferentes indicios que sugieren:

  • que Luis Escudero (miembro de la Junta Directiva de Ciudadanos Pozuelo) y Liliana Michilot (concejal de Ciudadanos Pozuelo) podrían estar gestionando de forma compartida una red de cuentas con perfil falso en Pozuelo de Alarcón (Comunidad de Madrid) utilizada en la emisión de spam político favorable al partido Ciudadanos, así como para intentar conseguir ciertos fines mediante conversaciones ficticias a nivel local.
  • que David Bonillo Viciana, candidato para el Congreso de los Diputados por Ciudadanos en la provincia de Almería y asesor a sueldo del grupo Ciudadanos de Almería podría estar gestionando una pequeña pero activa red de spam político que lleva emitidos unos 47.000 tweets con la finalidad por una parte de hacer campaña para @Albert_Rivera como presidente, y por otra para aumentar los índices de influencia de @davidbonillo5 y los tres concejales de Almería mediante menciones masivas. Nos extraña asimismo que a los tres concejales de @almeria_cs no les haya llamado la atención el hecho de recibir de repente miles de menciones de una misma cuenta.

TwitterSpain

Solicitamos a @TwitterSpain que suspenda las cuentas con perfil falso de estas redes que van contra sus reglas al emitir spam político y tome las medidas que estime oportunas hacia las cuentas que las administran, fácilmente identificables al hacerlo muy probablemente desde teléfono móvil.

Solicitamos al equipo de redes sociales del partido Ciudadanos que explique:

  • si está al tanto de la actividad de trampas con perfiles falsos que se está produciendo en algunos de los ayuntamientos donde tiene representación.
  • qué medidas va a tomar para que en dichos ayuntamientos se dejen de emplear cuentas con perfil falso y se comience a hacer “una gestión limpia de redes sociales“, tal como se afirma desde la cuenta oficial @CiudadanosCs.

NoBots

 

Actualización

Nos interesa documentar las reacciones de los administradores cuando se ven descubiertos.

Almería

Desde el día 24 de Noviembre, @davidbonillo5 ha dejado de retuitear a las dos cuentas de perfil falso, que sin embargo siguen emitiendo spam.

 

Pozuelo de Alarcon

Las cuentas falsas están inactivas desde el 23/11/2015

El usuario @luislahuerta52 optó por modificar el perfil de su cuenta para borrar su relación con el partido Ciudadanos. Hay un cambio de la imagen, se borra la descripción donde se declara miembro de la Junta de CsPozuelo y cambia la imagen de fondo con motivos del partido por otra con la imagen de un perro.

luislahuerta52_mod_perfil_24Al día siguiente @luislahuerta52 opta por proteger los tweets de la cuenta y cambiar nuevamente la imagen de perfil haciendo desaparecer su rostro.

luislauerta52_nuevoperfil y tweets protegidosPero si nos fijamos veremos que entre los días 24 y 25 de Noviembre @luislahuerta52 ha borrado decenas de tweets  ya que los tweets emitidos pasan de 4.103 a 4.025.

luislahuerta52_borrado_tweets

El perfil del usuario @michilot77 presenta entre los días 24 y 26 de Noviembre cambios parecidos a los de @luislahuerta52 que se resumen en: borrado de tweets y eliminar relaciones con el partido Ciudadanos y emisión de contenidos relacionados con la salud para evitar relación con Ciudadanos.

michilot77_cambios_perfilDesde nuestro punto de vista @michilot77, que parece tener poca experiencia en redes sociales, está siendo asesorada sobre cómo actuar en estas circunstancias.

Borrado de tweets de @luislahuerta52, @michilot77 y perfiles falsos

Después de salir a la luz la existencia de la red de perfiles falsos de Ciudadanos en Pozuelo de Alarcón, los usuarios @luislahuerta52 y @michilot77 han borrado parte de los tweets de su timeline, y al mismo tiempo a las cuentas falsas de la red también se les han borrado parte de sus tweets. A día 27/11/27 han sido borrados los siguientes tweets:

tweets_borrados_pozueloLos tweets borrados en las cuentas de perfil falso están disponibles en este enlace.

 

Desde @CiudadanosCs, a quienes hemos solicitado explicaciones, no ha habido ningun comentario.

ciudadanoscs@TwitterSpain todavía no ha tomado ninguna medida

Si te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Trampas en Twitter: otra vez el Partido Popular

inicio

La imagen que viene a continuación es la de un engaño que tuvo lugar en twitter hace unos días. Un supuesto joven (@NicolasSantiest) le da pie a la presidenta de la Comunidad de Madrid para que esta pueda lucirse con su respuesta.

Trampa1Posiblemente sin saberlo, Cristina Cifuentes está participando en una conversación ficticia con un perfil falso en la que se pretende promocionar su gestión.

Hace varias semanas nos encontramos con una serie de cuentas que retuiteaban insistentemente los contenidos publicados por cierto usuario. Tras los primeros análisis se confirmó la sospecha: una nueva red de cuentas con perfil falso en el ámbito de la Comunidad de Madrid, que emite spam de tipo político con la intención de favorecer al Partido Popular. Además comprobamos que también están siendo utilizadas para tuitear aparentando ser usuarios reales. La imagen anterior es un ejemplo de ello. Estas otras opiniones ficticias emitidas por cuentas que más adelante mostraremos que son perfiles falsos nos dan una idea de lo indefensos que estamos los usuarios de Twitter ante este tipo de spam.

Trampas2El usuario que proporciona la mayor parte de los contenidos políticos retuiteados por la red es @arturorodescri (Arturo Rodriguez Escribano). De mayo de 2011 hasta abril de 2015 fue concejal del Ayuntamiento de Loeches por el Partido Popular

AytoLoechesy en sus perfiles de la red social Linkedin figura actualmente como “Asesor Gabinete Consejero Transportes Vivienda e Infraestructuras de la Comunidad de Madrid”.

PerfilGoogleplusPerfilLinkedinLos indicios que mostraremos a continuación nos hacen pensar que esta persona (cuyos principales temas tratados en Twitter son la política y la religión católica) es quien administra esta red de spam político.

La red ha sido utilizada para intentar influir en diversos temas entre los que destacan las Elecciones Europeas de 2014 en favor de Cañete, la campaña de Esperanza Aguirre para la alcaldía de Madrid,  la de Cristina Cifuentes para la Comunidad de Madrid, la de Cospedal para Castilla-La Mancha y la de Albiol para Cataluña. Actualmente estas cuentas promocionan con su spam la imagen de Cristina Cifuentes como presidenta y hacen precampaña para el Partido Popular.

A continuación se hablará de las cuentas que constituyen la red y se expondrán los argumentos en los que nos basamos para decir que son perfiles falsos. Explicaremos las razones que nos han llevado a pensar que @arturorodescri es el administrador de esta red y mostraremos unos cuantos ejemplos del spam político que se está lanzando. También veremos cómo se utilizan estos perfiles falsos para participar en conversaciones y emitir opiniones aparentando ser usuarios reales. En la parte final el lector encontrará unas reflexiones sobre el problema de los perfiles falsos utilizados con fines políticos.

Notas

 

1. ¿Cuáles son las cuentas de la red?

Son una serie de cuentas de Twitter creadas desde 2011 hasta la actualidad, 40 en total. Llevan emitidos unos 75.000 tweets de spam político.

Perfiles1Las imágenes de perfil son poco creibles y las descripciones constan de pocas palabras o son directamente inexistentes. En los casos en que hay fotografía es fácil comprobar que ésta ha sido tomada de internet:

@federicarubio1: tomada de esta página

federicarubio1@isabeladehungri: tomada de esta página

isabeladehungri

@antoniolopezeli: fotografía sacada de esta página

antoniolopezeli

@nicolassantiest: fotografía confeccionada en esta página de diseño de rostros.

nicolassantiestEl personaje que le hace la pregunta a @ccifuentes ha sido diseñado mezclando dos fotografías. Partiendo de la fotografía situada a la derecha, a esta se le han superpuesto unos ojos, nariz y cejas diferentes dejando el resto de la cabeza intacto.

nicolassantiest2aEste es el listado de las cuentas por orden de creación.

Cuentas1a

 

2. ¿En qué nos basamos para decir que son perfiles falsos?

Hay varios indicios que indican que estamos ante cuentas con perfil falso:

  • Retuitean los mismos tweets, sobretodo los del usuario @arturorodescri

Adjuntamos dos ejemplos con capturas de pantalla tomadas mientras escribimos estas líneas.

Ejemplo1_mismos_tweetsEjemplo2_mismos_tweetsLas imágenes anteriores son bastante explícitas, aunque pensamos que la mejor manera de hacerse una idea sobre la emisión de spam de estas cuentas es mediante un listado de todos sus tweets ordenados cronológicamente, que se puede descargar aquí. Jugando con los filtros el lector interesado podrá hacerse una idea más completa de la actividad de esta red.

  • Están sincronizadas en su actividad

Todas las cuentas emiten y descansan en los mismos períodos de tiempo. Día tras día, semana tras semana y mes tras mes. Hemos representado en un gráfico todos los tweets emitidos por la red hasta el momento (más de 75.000). En el eje x se representa el tiempo, y en el eje y el número de días desde que se creó la cuenta. El resultado son unas lineas horizontales formadas por miles de puntos.

tweets_sincronizados1ejemplo1_sincronizacionCada línea horizontal son los tweets emitidos por las cuentas que han sido creadas un mismo día. Si miramos con atención, los espacios en blanco forman líneas verticales. Hemos marcado algunas de ellas con una flecha roja en un extremo. Las líneas verticales en blanco son los períodos de tiempo en que ninguna cuenta está emitiendo y son verticales porque todas las cuentas descansan a la vez. Es decir, las cuentas comienzan a emitir y dejan de emitir siempre al unísono. Y que suceda esto todos los días durante meses es un indicio de que todas tienen una administración común. Esto se ve más claramente haciendo zoom y bajando a mayor nivel de detalle. En este otro gráfico hemos tomado los primeros días de junio de 2015, pero el resultado es similar cualquiera que sea el período temporal que tomemos.

coincidencia_tweets1cLas delgadas líneas de los espacios en blanco ahora son más anchas. Se ve perfectamente como todas las cuentas emiten sincronizadas. En este caso todas ellas se han tomado un período de descanso los días 6 y 7 de junio.

  • Todas las cuentas están manejadas desde iPhone

La API de Twitter proporciona información sobre con qué aplicación se emite cada tweet. Todas las cuentas de la red están manejadas desde la aplicación “Twitter for iPhone”.

API_TwitterforiPhoneAl hacer el recuento, prácticamente el 99% de los tweets la red (salvo algún experimento utilizando otra aplicación) han sido emitidos desde iPhone.

EmitidosDesde1Nótese que estamos hablando de 40 cuentas. Estadísticamente, si se hubiesen elegido 40 cuentas al azar en nuestro país, la mayoría de ellas emitirían desde “Twitter for Android”, un segundo grupo desde “Twitter Web Client” y sólo en tercera posición estaría otro grupo emitiendo desde “Twitter for iPhone”. El hecho de que hayamos encontrado que las 40 cuentas de esta red emitan desde iPhone unido a que emitan los mismos contenidos políticos de manera sincronizada hace que sea extremadamente improbable que no tengan un administrador común.

  • Todas las cuentas emitieron al mismo tiempo desde Klout

Klout es una aplicación utilizada por algunos para medir la influencia en redes sociales. Como se ha comentado en el punto anterior, las cuentas de esta red emiten desde iPhone, pero en varias ocasiones el administrador experimentó con Klout. En la imagen siguiente se han marcado en color rojo los tweets emitidos desde Klout, y de azul los emitidos desde iPhone.

Klout1y si hacemos zoom

Klout2Todas las cuentas emitiendo desde Klout en el mismo momento. Una vez más, la casualidad no es una opción, y se hace evidente que todas las cuentas de la red tienen una administración común. En el apartado siguiente voveremos sobre la utilización de Klout.

 

3. ¿Por qué pensamos que @arturorodescri (Arturo Rodriguez Escribano) es el administrador?

imagenperfilEn las redes de spam político suele ser significativo quiénes son los usuarios más retuiteados y a lo largo de este año hemos comprobado que es bastante probable encontrar entre ellos a su administrador.

En la red que nos ocupa estos son los usuarios más retuiteados por las cuentas de perfil falso:

MasRetuiteados1bUsuariosFuenteEl usuario @arturorodescri ha recibido 17.362 retweets de los perfiles falsos, lo que constituye un 23% de su spam. A continuación se expondrán varios indicios que apuntan a @arturorodescri como administrador.

  • Los momentos de actividad de @arturorodescri en Twitter coinciden con los de la red.

Al comparar los momentos de actividad de la cuenta @arturorodescri con los de las cuentas de perfil falso nos encontramos una coincidencia casi total. La fila de puntos situada en la parte superior corresponde a los tweets emitidos por @arturorodescri, cuyos momentos de emisión coinciden con los de la red.

Ej1c_coincidencia_tweets Al hacer zoom se aprecian mejor las coincidencias de tiempos.

Ej2a_coincidencia_tweets

Estas coincidencias se vienen dando de manera contínua desde que la creación de cada una de las cuentas falsas. La conclusión que sacamos de estos datos es que una persona está gestionando de manera manual a través de su teléfono móvil estas 40 cuentas, además de la suya propia.

Hemos comprobado que @arturorodescri, al igual que todas estas cuentas de perfil falso,  también emite sus tweets desde “Twitter for iPhone”:

Source_arturorodescriCasi el 99% de sus tweets se emitieron desde un iPhone. Se observa también que, al igual que los perfiles falsos, ha experimentado algo con Klout.

  • Experimentos con Klout

Más arriba hemos visto cómo como las cuentas de la red en algún momento utilizaron la aplicación Klout. Klout otorga una puntuación (índice de Klout) basado en determinados criterios. Uno de ellos es el número de menciones que recibe cada usuario. Al examinar los tweets que emitieron estos perfiles falsos desde klout encontramos numerosas menciones a @arturorodescri, por lo que podrían haber sido utilizadas para intentar aumentar el índice de Klout de este usuario, como muestra la siguiente imagen:

tweets_klout

  • una falta ortográfica de @arturorodescri también la tienen las cuentas falsas

Otro indicio que hemos observado y que se puede sumar a los anteriores tiene que ver con una curiosa falta ortográfica de @arturorodescri: escribir “soys” en vez de “sois”, y que fue reproducida en diferentes ocasiones por varios de los perfiles falsos.

Misma_falta_ortografica2

  • Cuando @arturorodescri se toma vacaciones las cuentas falsas también lo hacen

La coincidencia de tiempos mencionada anteriormente llega hasta el extremo de que las ausencias de varios días de @arturorodescri son replicadas por las cuentas de la red. El siguiente ejemplo corresponde a los primeros días de enero de 2015 en que esta persona disfrutó de una estancia en la nieve.

tweet_nieveDurante ese período de descanso entre los días 1 y 7 de enero es comprensible que @arturorodescri casi no tuviese tiempo para tuitear. Una excepción ocurrió el día 2 a las 18:02h (por la API de Twitter, aunque la hora real fue las 20:02h) en que envió el tweet de la imagen anterior. A continuación nueve de las cuentas falsas enviaron sendos tweets de felicitación en los que por cierto se menciona a @arturorodescri.

tweets_felicitacionesRepresentados en el gráfico estos tweets se ven como una línea vertical de puntos en medio de un espacio vacío de varios días en los que ni @arturorodescri ni la red de perfiles falsos emitieron por Twitter.

Grafico_02-01-15aPero además ninguno de ellos son RTs, sino tweets idénticos supuestamente enviados por diferentes personas en el espacio de unos minutos, justo cuando @arturorodescri emite su tweet. Ciertamente improbable, a no ser que hayan sido tuiteados por el mismo @arturorodescri con su iPhone.

 

4. Actividad de la red. Retweets

En los apartados anteriores se ha mostrado la existencia de una red de cuentas con perfil falso y también a la persona que las evidencias muestran como su responsable. Ahora intentaremos ver a qué se ha estado dedicando esta red.

CAMPAÑA ELECTORAL DE CRISTINA CIFUENTES

CampañaCifuentes1CAMPAÑA DE ESPERANZA AGUIRRE

CampañaEsperanzaAguirreCAMPAÑA Y APOYO A Mª DOLORES DE COSPEDAL

ApoyoCospedal1ApoyoCospedal2APOYO A CRISTINA CIFUENTES YA COMO PRESIDENTA

AyoyoaCifuentesEs difícil hacerse idea de la magnitud del spam de la red con unos cuantos ejemplos. A lo anterior hay que añadir miles de retweets sobre las cuentas @ppopular y @ppmadrid, y también la de las creencias religiosas y políticas del propio @arturorodescri.

 

5. Utilización como sock puppets

El término sock puppet se aplica a las identidades falsas en internet que se utilizan para fines fraudulentos.sock puppetMuchas de las cuentas de la red que nos ocupa, además de retuitear propaganda como la que se ha visto en el apartado anterior, han estado dedicadas de manera contínua a la emisión de opiniones simulando ser usuarios reales, participando en ocasiones en conversaciones con otros usuarios.

Ejemplo 1: apoyo a las opiniones de @arturorodescri

ConversacionFicticia1a1ConversacionFicticia1b1Una táctica utilizada frecuentemente consiste en que cuando @arturorodescri recibe alguna crítica, aparece uno de los perfiles falsos en su defensa. Véanse estos dos ejemplos:

ConversacionFicticia1c1Para quien tenga curiosidad, hay muchas más conversaciones ficticias en apoyo a @arturorodescri. Merece la pena ampliar la imagen y leer los tweets.

ConversacionesFicticias1

Ejemplo 2 – Guiño a Ciudadanos

La cuenta @beagaudi fue utilizada en un principio (septiembre de 2014) a lo que parece un intento de acercamiento al partido Ciudadanos que no tuvo éxito. Simulaba ser una simpatizante de dicho partido y retuiteaba a @albert_rivera, al tiempo que emitía opiniones favorables al Partido Popular.

beagaudi_cs1

 

Ejemplo 3 – Promoción de la imagen de Metro de Madrid.

En septiembre y octubre de 2014 varias cuentas son utilizadas para mejorar la imagen de Metro de Madrid.

MetroMadrid1

Como curiosidad, nos ha llamado la atención que aunque las cuentas de esta red actualmente dedican parte de su spam a promocionar la figura de la presidenta @ccifuentes, hubo un tiempo cuando ésta era Delegada del Gobierno en la Comunidad de Madrid, en que la criticaban e incluso pedían su dimisión:

Dimision

 

6. ¿Quién sigue a @arturorodescri?

Hemos buscado cuáles fueron los primeros seguidores de @arturorodescri cuando creó su cuenta en 2011 encontrando en tercero, cuarto y quinto lugar, las siguientes cuentas:

PrimerosSeguidoresArturoRodescriEntre sus seguidores también se encuentra la cuenta del equipo de Cristina Cifuentes, @cifupresidenta

EquipoComunicacionCifuentes1y dos figuras destacadas del Partido Popular de Cataluña, @alexborras y @andres_cano42, ya conocidos por los lectores de este blog.

MasSeguidoresTambién aparecen como seguidores de @arturorodescri las cuentas de los administradores de la red que promocionaba al diario La Razón, el Partido Popular y la Casa Real.

administradores_red_larazon_ppLas cuentas de dicha red fueron suspendidas por @TwitterSpain debido al comunicado de denuncia emitido por @AhoraMadrid.

 

 

7. Conclusiones

Las redes de cuentas con perfil falso ponen de manifiesto la falta de ética de quienes las usan, más aún sin son utilizadas para modificar nuestra percepción política. En este caso además de los miles de retweets de propaganda política, la red ha sido muy activa en la emisión de tweets que pretenden pasar por opiniones auténticas. Varios usuarios (entre ellos la presidenta de la Comunidad de Madrid) han llegado a  conversar o discutir con cuentas de esta red ignorando que con quien estaban realmente hablando era con el administrador de una red política de perfiles falsos:

Trampa1aSolicitamos a @TwitterSpain que suspenda las cuentas de esta red y nos ponemos a su disposición para hacerle llegar el listado con todas las cuentas de perfil falso que hemos ido descubriendo a lo largo de este año y que todavía no han sido suspendidas.

TwitterSpain

8. ¿Qué podemos hacer?

A lo largo de estos meses hemos comprobado que si la noticia se difunde a través de las redes sociales las personas que administran estas redes de tipo político se ven obligadas a dejar de utilizar los perfiles falsos, incluso si la noticia no llega a salir en los medios y aunque @TwitterSpain no tome medidas suspendiendo las cuentas falsas. Hemos visto que los usuarios de internet, sin necesdad de ninguna otra ayuda, tenemos esa capacidad.

Si las cuentas falsas siguen dadas de alta en Twitter aunque ya no estén siendo utilizadas, se corre el peligro de que semanas o meses después, una vez olvidado el tema, vuelvan a ser usadas para emitir spam político. Esto ya ha nos ocurrido en algún que otro caso. Por eso pensamos que es importante que @TwitterSpain:

  • establezca un canal efectivo para la denuncia de redes de cuentas falsas.
  • suspenda este tipo de cuentas al ser denunciadas, ya que van contra sus reglas.

Así lo venimos solicitando desde hace tiempo. No deberíamos dejar que en el ámbito español de Twitter lleguemos a la caótica situación (en cuanto a spam político con perfiles falsos) que ya se da actualmente en algunos países. Por ello si te ha interesado esta información y quieres contribuir a que se dejen de utilizar perfiles falsos en la emisión de spam político, por favor difúndelo.

PerfilesFalsos26/10/2015

 

Actualización

26/10/2015 El mismo día de la publicación de esta entrada algunas de las cuentas de perfil falso comienzan a ser dadas de baja por su administrador: @martinlopezibor, @federicarubio1, @santiagozenobi, @nicolassantiest, @alejandriafabio … La cuenta @arturorodescri también ha sido dada de baja, por lo que todos los tweets emitidos por esta cuenta han sido borrados de los timelines.

27/10/2015 Todas las cuentas de la red han sido ya borradas por su administrador. Gracias a los lectores y a quienes ayudan a difundir para dar a conocer el problema de las redes políticas de perfiles falsos.

 

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

El excandidato de Ciudadanos @JuanfraEscudero sigue lanzando spam político con su red de cuentas de perfil falso

JuanfranEscudero

A finales del pasado mes de Mayo pusimos al descubierto una extensa red de cuentas de Twitter con perfil falso que fueron utilizadas en la campaña política del partido Ciudadanos para las elecciones del 23 de Mayo de 2015.

En dicho estudio además de detallar la composición, funcionamiento y actividad de esa red, aparecieron abrumadores indicios de que el administrador de las cuentas falsas es Juan Francisco Escudero Pérez (@JuanfraEscudero), candidato por Ciudadanos en las elecciones de Mayo y responsable de #LaHoraMágica.

En esa ocasión documentamos cómo se habían traspasado varios límites además del hecho de usar cuentas falsas: utilizar fotografías de personas fallecidas para las imágenes de perfil, simular tweets halagando al mismo @JuanfraEscudero y la emisión de spam político para beneficiar al partido Ciudadanos. Vale la pena consultar todos los detalles en este enlace.

Ha pasado ya más de un mes, tiempo suficiente para valorar las reacciones al estudio y ver qué ha pasado con todas esas cuentas falsas. Lamentablemente hemos comprobado que la mayoría de ellas no sólo siguen activas, sino que han comenzado nuevamente a lanzar spam político para la campaña de Ciudadanos.

 

1. ¿Cómo ha sido la reacción a nuestro estudio?

Buscando en el timeline de @JuanfraEscudero a partir de la publicación de las informaciones aparecidas en este blog (28 de Mayo) se encuentran las primeras reacciones (día 29 de Mayo por la tarde).

R1 Su autor no menciona en ningún momento que el motivo de su bajo estado de ánimo se debe a una información que le relaciona directamente con la utilización de más de 150 cuentas falsas para lanzar los hashtag de #LaHoraMagica, retuitear tweets de ciertos usuarios presumiblemente cobrando por ello y hacer trampas en la campaña electoral para favorecer a Ciudadanos.

El 31 de Mayo @JuanfranEscudero anuncia incluso su retirada temporal de las redes sociales. No lo llegó a cumplir.

R2Coincidiendo con la emisión de los tweets anteriores, la red de cuentas falsas dejó prácticamente de emitir durante las dos primeras semanas de Junio y se dieron de baja varias de las cuentas. Sin embargo a partir del día 15 continuó con su actividad diaria en #LaHoraMagica y como veremos a continuación, últimamente vuelve a lanzar su spam político retuiteando los tweets de @JuanfraEscudero.

 

2. ¿Qué ha pasado con esas 155 cuentas de perfil falso?

Días después de nuestra denuncia fueron borradas 14 de ellas por su administrador, pero el resto siguen activas.

Personas fallecidas

Comprobamos con sorpresa que las cuentas cuyas imágenes de perfil habían sido tomadas de personas fallecidas no han sido borradas y ni siquiera se han cambiado las fotografías. Como ejemplo: Sonia Pérez Llanzón, mujer argentina fallecida el 20 de marzo de 2014. Su imagen sigue siendo utilizada sin ningún reparo retuiteando los tweets de @JuanfraEscudero.

soniasanct_SoniaPerezLanzon

Continúa el spam político

Si nos fijamos en el tweet del ejemplo anterior, emitido el 5 de Julio, vemos que incluye uno de los hashtags utilizados en la campaña de Ciudadanos. La emisión de este tipo de spam tiene un doble propósito:

  • contribuir a la promoción de los hashtag (en este caso #ElCambioSensato) que utiliza Ciudadanos. Para ello se emite en la fase inicial del lanzamiento del hashtag con el fin de contribuir a que llegue a ser tendencia.
  • intentar engañar a los usuarios de Twitter que puedan consultar dicho hashtag para que perciban estos tweets como si fuesen emitidos por usuarios reales que apoyan a dicho partido político.

Pensemos que no será una sino del orden de 150 cuentas falsas repitiendo este tipo de mensajes durante la campaña, que por lo que parece se prolongará hasta finales de 2015.

A continuación mostraremos una vez más las trampas que sigue haciendo este community manager con su red de cuentas falsas. El ejemplo es del día 5 de Julio en que Ciudadanos consiguió situar como tendencia el hashtag #ElCambioSensato.

Spam1aLa primera columna indica el momento de emisión del tweet. Con la aplicación TweetDeck (muy utilizada para el spam político) se van lanzando multiples RTs de los tweets que constituyen el spam, por eso aparecen como emitidos en el mismo momento. Todos los retweets son sobre tweets del propio @JuanfraEscudero, que ha cometido la imprudencia de añadir junto a los perfiles falsos varias cuentas manifiestamente administradas por él, como @CelebsBusiness, @JuanfraBusiness y @JuanfraCelebs (retuiteando el mismo tweet y en el mismo momento que las cuentas falsas) y que una vez más le relacionan de manera inequívoca con esta red de spam.

Cuentas de Juanfran retuitean con los perfiles falsosAdministracionComun

 

3. ¿Qué medidas está tomando @twitter_es?

Ninguna. Llevamos seis meses detectando y denunciando las redes de cuentas falsas que utilizan algunos partidos políticos (por el momento Partido Popular, Partido Socialista y Ciudadanos) y @twitter_es todavía no ha suspendido ninguna de las cuentas con perfil falso pese a nuestras reiteradas solicitudes. Pensamos que esta empresa podría tener un conflicto de intereses, ya que la aplicación más utilizada por las redes políticas de perfiles falsos, TweetDeck, es de su propiedad.

Estas son las cuentas de perfil falso utilizadas por @JuanfranEscudero (ampliable):

ListaPFImagenesPFSolicitamos nuevamente a Twitter que suspenda estas cuentas y todas las que hemos denunciado en este blog durante este año 2015 y que están siendo utilizadas para hacer trampas en las campañas electorales. Nos ponemos a disposición de @twitter_es para proporcionarles el listado de todas las cuentas dedicadas al spam político que hemos detectado hasta el momento.

 

4. Conclusiones

Mientras @twitter_es no se implique en la toma de medidas contra el spam político que se viene lanzando en Twitter en las campañas electorales de algunos partidos políticos (hasta ahora, Partido Popular, Partido Socialista y Ciudadanos)  va a ser difícil acabar con estas redes políticas de perfiles falsos.

No es fácil alcanzar suficiente difusión para este tipo de estudios, pero precisamente es esa visibilidad y exposición pública la que forzaría a sus responsables a abandonar definitivamente este tipo de prácticas.

En el caso que nos ocupa, una red de spam de más de 150 cuentas con perfil falso  y cuyo responsable es un conocido community manager que recientemente ha entrado en política, solicitamos a @twitter_es al menos suspensión de dichas cuentas, que contravienen las reglas de la propia red social.

@JuanfranEscudero posiblemente sea un buen community manager, pero ha optado por hacer trampas. Desde finales del mes de abril ha llevado además esta actividad poco ética con perfiles falsos al ámbito de la política para beneficiar al partido Ciudadanos.

Pensamos que no debemos ser tolerantes con el uso de cuentas con perfil falso. Es un engaño hacia el resto de los usuarios de Twitter y su uso en política es aún más grave porque nos impide saber cuándo los tweets/opiniones que leemos proceden de personas reales o son simple spam político.

Spam politico_juanfraescudero2

si te ha interesado, por favor difúndelo.

Actualización Octubre 2015

Todas las cuentas con perfil falso denunciadas llevan sin emitir desde el 18 de Julio, y 66 de ellas (el 42%)  han sido dadas de baja por su administrador. El resto siguen sin ser suspendidas por @twitter_es.

El 24 de septiembre de 2015, Escudero toma posesión como edil de Ciudadanos en Alicante. No nos consta que se le hayan pedido explicaciones sobre las trampas realizadas en la campaña electoral.

Escudero_toma_posesion

 

nuestra cuenta en twitter: @botspoliticosno

 

Elecciones Mayo 2015. Quienes hacen trampa en Twitter

Im1

 

#TrampasEnTwitter

El 24 de Mayo habrá elecciones autonómicas en varias comunidades y también municipales. Hemos analizado el tráfico de Twitter en busca de evidencias que nos permitan saber si desde determinados entornos se está haciendo trampas en esta red social. El objetivo ha sido descubrir redes de perfiles falsos que estén siendo utilizadas en la presente campaña electoral, y hemos centrado la búsqueda en el ámbito de las elecciones autonómicas.

Las cuentas que llamamos perfiles falsos son aquellas que simulan pertenecer a personas reales que emiten opiniones en Twitter, cuando en realidad están controladas por un administrador al servicio de un partido u otro grupo con interés político. Emiten su propaganda en hashtags seleccionados para alcanzar a su público objetivo.

Se han analizado los hashtags utilizados entre el 26 de Abril y el 1 de Mayo de 2015 por los siguientes partidos políticos : Partido Popular, Partido Socialista, PODEMOS, Ciudadanos, IU, UPyD, UPN, Foro Asturias, EH Bildu, Partido Riojano, Compromis, Chunta Aragonesista, Partido Aragonés y Nueva Canarias.

La metodología empleada consistió en elaborar primero un listado de los usuarios de twitter (las cuentas oficiales) de estos partidos en las comunidades en que se presentaban, y después extraer mediante la API de Twitter los tweets asociados a los hashtags más empleados por  dichos usuarios, así como de otra serie de hashtags que fueron relevantes durante el período de estudio. En este enlace está el listado de usuarios y hashtags que hemos utilizado.

Al analizar los datos extraidos hemos encontrado varias redes de perfiles falsos emitiendo spam político. Una de ellas supuestamente administrada desde el entorno de un partido (PP en Castilla – La Mancha); otra parece tener que ver con una organización recién creada (MEVA, Movimiento Español Venezolano Antipodemos) pero además hace campaña por el partido Ciudadanos; una tercera red utilizada para hacer oposición en Venezuela, que habitualmente está activa en hashtags de ese país contrarios al gobierno y que ahora está tratando de influir en la política española; por último otras dos relacionadas con ayuntamientos, aunque como hemos dicho el ámbito municipal no fue objeto de búsqueda específica por ser difícil de abarcar.

Al igual que en nuestro anterior estudio Elecciones Andaluzas 2015. Quienes hacen trampa en Twitter, a continuación se expondrán las redes políticas encontradas (todas las imágenes son ampliables).

 

 1. Redes de perfiles falsos detectadas

Red de Castilla – La Mancha (PP)

 

Está compuesta por 54 cuentas, cuya actividad consiste en transmitir mensajes dedicados a ensalzar la figura y gestión de la presidenta de la Junta de Castilla la Mancha, Maria Dolores de Cospedal y también en la emisión de mensajes críticos con el secretario general del Partido Socialista de Castilla la Mancha, Emiliano García Page, máximo rival de Cospedal.

PerfilesFalsos_RedCospedalEn la mayoría de los casos las fotografías de perfil parecen haber sido buscadas en internet, como mostramos en estos ejemplos:

Ejemplo 1: @taniamillan_ Imagen tomada del blog “Dosis de recuerdos“:

EjemploFotografiasBajadasDeInternet1Ejemplo 2: @llopez1_  Esta imagen aparece en multitud de páginas de internet.

EjemploFotografiasBajadasDeInternet2Ejemplo 3: @vecinagetafe  Imagen tomada de este artículo de la web “Women over 40”

EjemploFotografiasBajadasDeInternet3

Actualización 26/05/15: como ha pasado anteriormente con otras redes que hemos sacado a la luz, el administrador ha comenzado a jugar al despiste al verse descubierto. Por ejemplo, la imagen de perfil de @VecinaGetafe ha sido cambiada y desde el día 22 de Mayo esta cuenta y otras de la red han comenzado la emision de tweets intentando dar apariencia de usuario real. Afortunadamente sólo hay que avanzar hacia atrás en el timeline para comprobar la actividad de spam político de estas cuentas.

Por otra parte ya no es posible acceder a otras de las cuentas, que o bien están siendo borradas o símplemente se están modificando sus nombres de usuario para tratar de emplearlas nuevamente en el futuro.

 

Unas pocas imágenes sirven para hacerse una idea del tipo de tweets que emite esta red, la mayoría de ellos promocionando a la presidenta de la Junta de Castilla-La Mancha.

EjemplosPropagandaCospedal

¿Cuales son las cuentas de esta red?

En la siguiente tabla se muestran todas las cuentas por orden de creación. La primera de ellas (@Alfilesblancos) fue creada en Julio de 2014 y el resto entre Septiembre y Octubre del mismo año.

ListaBotsRecomendamos recorrer el timeline de cualquiera de estas cuentas.

A continuación una muestra para dar testimonio de que todas ellas retuitean los mismos tweets.

Muestra1Muestra2

 

¿En qué consiste la actividad de esta red?

Cada cuenta realiza dos funciones: por una parte emite sus propios tweets y por otra retuitea los tweets de los demás integrantes de la red, así como de algunas otras cuentas ajenas a la misma.

Al ser la propia red la que genera gran parte de los contenidos que serán convertidos en spam, ya no depende tanto de usuarios fuente externos, que se ven menos expuestos.

La actividad de esta red entre el 26 de Abril y el 1 de Mayo en los hashtags analizados se resume en el siguiente gráfico de retuiteos elaborado con Gephi. En azul los usuarios fuente y en rojo las cuentas de esta red. Las flechas entrantes significan RTs sobre el usuario que las recibe.

Actividad 26-Abr a 1-May

Las tres cuentas de la red que tienen tamaño mayor (@_mdcospedal, @llopez1_ y @alfilesblancos) es porque en el período estudiado han tenido la función de emitir la mayoría de los tweets que retuiteó esta red, aunque todas las cuentas son emisoras en alguna medida.

En este gráfico temporal del 28 de Abril se han marcado con triángulos rojos los tweets emitidos por esta red. El alineamiento vertical muestra el carácter prácticamente simultáneo de las emisiones. Se aprecia la emisión coordinada de su propaganda.

Actividad 28-Abr_grafico_temporalHaciendo zoom sobre una de estas líneas (que en realidad son varias juntas) se puede ver con más detalle el funcionamiento. Uno de los perfiles falsos (en este caso @Alfilesblancos, arriba a la izquierda) emite un tweet para que segundos después será retuiteado por la red.

FuncionamientoLos hashtags más repetidos por esta red durante el mes de Abril han sido:

Hashtags_AbrilLa mayoría de sus tweets utilizan el hashtag #clm (Castilla-La Mancha) y también otros eslóganes de partido.

Ejemplo 1: Ataque al hashtag #Desayunos TVE (20/04/15)

Llama la atención el ataque al hashtag #Desayunos TVE que tuvo lugar el 20/04/15, día en que fue entrevistada Mª Dolores de Cospedal.  Fueron emitidos 783 tweets de spam político, que han sido marcados con triángulos rojos en el siguiente gráfico y que iban destinados a impactar sobre el público que siguió este hashtag. Consistieron en 14 ráfagas de tweets repartidas en dos series: la primera antes del programa y la segunda a continuación de la entrevista.

DesayunosTVEAl analizar el hashtag #DesayunosTVE de ese día nos encontramos con que 13 de los 15 tweets más retuiteados de este hashtag lo fueron gracias a los retuiteos de esta red, lo cual se ve perfectamente al representar el acumulado de tweets en el tiempo para cada tweet por separado. El aspecto de los gráficos debería parecerse a estos, en los que nunca aparecen líneas completamente verticales.

GraficosTweetsAcumuladosEjemplos Estos otros son los gráficos de tweets acumulados para los cuatro tweets más retuiteados del hashtag  #DesayunosTVE del 20/04/15. Se han resaltado dentro de un rectánculo rojo los tweets de la red que nos ocupa, que forman perfectas líneas verticales.

DesayunosTVE_acumuladoLa presencia de líneas totalmente verticales en estos gráficos justamente en los instantes en que se emitieron las ráfagas de tweets que hemos visto antes, delata los retuiteos masivos simultáneos de esta red, que lleva actuando desde Octubre de 2014 y lleva emitidos casi 60.000 tweets. En este enlace se puede descargar un listado con sus tweets.

Haciendo un recuento de los retuiteos de esta red desde su nacimiento los diez usuarios más retuiteados son:

MasRetuiteadosTodos son miembros de la red excepto los siguientes, cuyos contenidos son utilizados para emitir el spam:

UsuariosFuente

Ejemplo 2: #ECCospedal13tv (08/05/15)

Por último, hemos analizado el hashtag #ECCospedal13tv, con motivo de la presencia de Cospedal en una edición especial del programa “El Cascabel”.

La irrupción de esta red en el hashtag tuvo lugar curiosamente horas después de que hubiese terminado el programa, alrededor de las 6:45h. de la mañana, emitiendo 213 tweets de propaganda.

ECCospedal13TVIgnoramos la motivación de esta estrategia, pero pensamos que emitir a horas tan tempranas es más expuesto y llama más la atención que hacerlo junto al resto de los usuarios que participaron en el hashtag.

 

Red MEVA (Movimiento Español Venezolano AntiPodemos)

Los tweets emitidos por esta red contienen por una parte propaganda contraria a la formación política PODEMOS completada con mensajes sobre la situación en Venezuela y por otra parte propaganda favorable al partido Ciudadanos. Está formada por 20 perfiles falsos cuyas imágenes de perfil están tomadas en muchos casos de personajes conocidos.

ImagenesPerfilesRedMEVA1Detrás de la primera de las cuentas, @alonso_abaroa, sí parece haber una persona real, aunque con nombre ficticio, y podría ser el adminsitrador de esta red.

Durante la elaboración del presente trabajo hemos detectado que a algunos de estos perfiles falsos le están siendo modificados sus nombres de usuario. El listado con los nombres que tienen actualmente es el siguiente: CuentasNuevas2Por tanto, algunos de los nombres de usuario que aparezcan en las imágenes que ya teníamos capturadas serán los nombres antiguos de las cuentas.

Los hashtags elegidos por esta red para sus ataques son aquellos que tienen que ver con PODEMOS/Venezuela o con Ciudadanos.

Tweets1Estos son ejemplos del día 25/04/15 en el hashtag #L6NCalleIglesias del programa La Sexta Noche.

Ejemplo_Red_MEVAEjemplo1_Red_MEVA

Las cuentas de esta red retuitean tweets emitidos por una serie de usuarios fuente. El gráfico que muestra las relaciones de retuiteo de la red MEVA en el hashtag #L6NCalleIglesias hecho con la herramienta Gephi es este (en rojo los perfiles falsos y en verde los usuarios fuente):

Gephi_Red_MevaA los 20 perfiles falsos se les ha hecho retuitear a los mismos usuarios fuente y de ahí la simetría del gráfico, que delata este tipo de redes y las hace fácilmente detectables. En este ejemplo de La Sexta Noche la red emitió un total 272 tweets de spam político distribuidos en 13 ráfagas entre las 20:30h. y 00:30h.

Los nombres de varios de los usuarios fuente hacen alusión al MEVA (Movimiento Español Venezolano AntiPodemos). Dicha organización parece haber nacido en Febrero de 2015 de manos de un venezolano residente en España llamado Wilmer Baute (@WilmerBauteMeva).

WilmerBauteBuscando información de esta persona encontramos que en Febrero fue portada en La Razón, entrevistado en ABC y tuvo una aparición en 13TV.

 

Las cuentas de esta red fueron creadas en Abril de 2014 (en sólo unos días) y tuvieron un primer período de actividad desde el 15 de Abril hasta principios de Julio de 2014. Los siguientes ocho meses la red estuvo inactiva (excepto unos cuantos tweets de pruebas el 7 de Febrero), hasta el 18 de Marzo de 2015 en que comenzó su actividad nuevamente.

Primera época, 15/04/14 a 10/07/14:en este período la red participa apoyando “La Salida”, un llamamiento de algunos líderes de la oposición venezolana a protestar en las calles contra el gobierno, que duró desde Febrero hasta Junio de 2014. Una vez finalizadas las protestas la actividad de esta red cesó durante 8 meses.

Segunda época 18/03/15 hasta hoy: en este segundo período tiene lugar la actividad actual de propaganda anti PODEMOS. El estudio de los tweets y las aplicaciones utilizadas indica que en ambos períodos la red pudo ser gestionada por un mismo administrador.

¿Relación con el partido Ciudadanos?

La preferencia política de quien administra la red está clara. Se alternan críticas hacia PODEMOS y elogios a Ciudadanos.

TweetsCiudadanos

En este gráfico se representa la relación de retuiteos de la red MEVA los días 7 y 21 de Abril con motivo de la presentación de las propuestas económicas de Ciudadanos, utilizando como usuarios fuente sobretodo cuentas del entorno de dicho partido (en rojo los perfiles falsos).

Ejemplo2_Red_MEVA

El usuario más retuiteado por la red es @MafaldaVzla, cuenta creada el 22/02/2014 cuando estaba en sus inicios “La Salida”.  Parece estar relacionado con MEVA y hace campaña a favor de Ciudadanos.

MafaldaVnzl1Por otra parte la primera de las cuentas de esta red es @Alonso_Abaroa, creada unos días antes que el resto de las cuentas. Y su primer seguidor fue precisamente @MafaldaVnzl, por lo que es probable que estas dos cuentas estén relacionadas.

Al comparar los timelines y los tweets enviados por @Alonso_Abaroa y @WilmerBauteMeva (la cabeza visible de esta organización) hemos visto coincidencias en horarios, en hashtags y en contenidos hasta el punto que pensamos que ambas cuentas están manejadas por la misma persona.

Más sorprendente es que últimamente a la cuenta @Alonso_Abaroa la han comenzado a seguir 18 cuentas oficiales del partido Ciudadanos.

CuentasCsSiguenAlonso_AbaroaParecería que quien administra las cuentas de Ciudadanos ha decidido que las arriba mencionadas sigan al posible administrador de esta red de perfiles falsos, pero no a las otras cuentas de la red. Para dejar constancia de estos seguimientos, aquí esta el listado de los seguidores que tenía la cuenta @alonso_abaroa a día 10/05/15.

Como resumen, estamos ante una red creada en abril de 2014 en apoyo de las protestas en la calle que tuvieron lugar durante esos meses en Venezuela. Luego estuvo ocho meses parada y comenzó a ser utilizada de nuevo, ahora en la  política española, poco después de que se crease el MEVA (Movimiento Español Venezolano Antipodemos). En esta segunda época su actividad se centró en críticas hacia PODEMOS y promoción de Ciudadanos, al tiempo que la posible cuenta de su administrador comienzó a ser seguida por 18 cuentas oficiales de ese partido.

Un listado con los tweets de esta red está disponible en este enlace.

Mientras estudiábamos la Red MEVA nos encontramos con esta otra red aparentemente relacionada con ella.

 

Red haciendo oposición en Venezuela

En este caso nos hemos encontrado con una red de perfiles falsos utilizada en la política de otro país (Venezuela) haciendo oposición al gobierno de aquel país, pero que a veces hace incursiones en hashtags de la política española.

Esta red de perfiles falsos está formada por 11 cuentas,

Perfiles_Red_Opos_VzlaFueron creadas casi al mismo tiempo que las de la red anterior, durante el llamamiento “La Salida” que que hicieron algunos líderes opositores en Venezuela y que tuvo lugar entre Febrero y Junio de 2014. Desde entonces han seguido ininterrumpidamente actuando en hashtags de dicho país.

Usuarios_RedOpositoraVenezolanaSin embargo en los últimos meses esta red ha comenzado a intervenir en ocasiones en hashtags de politica española, siempre en tono crítico hacia el partido PODEMOS.

Los siguientes son ejemplos de ataques de esta red a hashtags de programas de debate político en España durante el tiempo que duró este estudio.

Ejemplo 1: #L6NCalleIglesias (26/04/2015)

Ejemplo1_L6NCalleIglesiasEjemplo 2: #DesmontandoACiudadanos (05/05/2015)

Ejemplo2_DesmontandoaCiudadanosOtros ejemplos de hashtags de debate político atacados por esta red foránea: #L6NEnTierraHostil (15/03/15), #UTNManuelaCarmena (04/04/15), #UTNMissUniverso (05/04/15), #UTNPodemosyCiudadanos (11/04/15)

Por último la relación de los hashtags en los que tuvo más actividad y los usuarios más retuiteados por ella.

hashtagas y RTEn este enlace se puede descargar un listado con los tweets emitidos.

 

Red del Alcalde de Jun (Granada) (PSOE)

 

Esta red, denunciada hace dos meses cuando ya llevaba emitidos más de 50.000 tweets, parece haber sido concebida como altavoz de Jose Antonio Rodriguez Salas (@joseantoniojun), el alcalde de un pueblo de Granada llamado Jun.

PF_RedJun1 Sigue activa, y para esta campaña algunas de las imágenes de perfil de estas cuentas han sido modificadas para mostrar el slogan del alcalde, #JunNosUne

JunNosUne

 

Red de Cartagena (Región de Murcia) (PP)

Son una serie de cuentas creadas a partir de Febrero de este año cuya actividad consiste en hacer campaña a favor del Partido Popular en Cartagena.

CuentasCuentas1Tres de ellas (@mariajomuler, @marianadelacue y @mateofernanda12) forman a veces entre ellas una pequeña red manejada mediante la aplicación Hootsuite.

Ejemplo1aEl listado de tweets de estas cuentas se puede descargar aquí.

 

2. ¿Qué ha pasado con las redes descubiertas en las pasadas elecciones andaluzas?

Han transcurrido ya dos meses desde que denunciamos varias redes de perfiles falsos que intentaban influir en la campaña de las recientes elecciones andaluzas.

La red del Partido Socialista en Almeria sigue con todas sus cuentas emitiendo lo que ahora parecen ser noticias neutras. Sus 29 cuentas de perfil falso deberían ser suspendidas, pues pueden ser utilizadas nuevamente en futuras campañas electorales. La red del alcalde socialista de Jun como hemos visto sigue activa. La red de Ciudadanos en Colmenar Viejo cerró dos de las cuentas con perfiles falsos. Las cuatro redes del Partido Popular (PPC, Alcalá de Guadaira, Fuente de Piedra y Benalmádena) han cesado su actividad desde que fueron denunciadas, lo cual es una buena noticia y la prueba de que en el tema del spam político es posible cambiar las cosas.

Sin embargo incomprensiblemente ninguna de las cuentas que sepamos ha sido suspendida por parte de la red social Twitter, a pesar de que estas incumplen sus reglas.

 

3. Confusión de bots de spam comercial con perfiles falsos políticos

Recientemente durante la presente campaña una de las formaciones políticas acusó a otra de “organizar su campaña” “desde Venezuela”, en alusión a cuentas que masivamente retuiteaban el hashtag #DesmontandoACiudadanos, algunas de las cuales en su campo “location” mostraban localidades de dicho país

Tweet_AlbertRiveralo que dio lugar a muchas interpretaciones en un mismo sentido

InterpretacionesEse mismo día esta acusación fue rebatida en el interesante artículo Ni con robots ni desde Venezuela: así se gestó la campaña tuitera contra Ciudadanos que recomendamos, firmado por los investigadores Mari Luz Congosto y Antonio Delgado.

Nos gustaría también hacer nuestra aportación sobre este tema para tratar de contribuir a que se pueda diferenciar entre los bots de spam comercial y las redes políticas de perfiles falsos.

Cuando un hashtag llega a ser trending topic se convierte automáticamente en objetivo de las redes de spam comercial. Estas redes se aprovechan en cada momento del tirón que están teniendo los hashtags que son TT. Inundan esos hashtags con sus tweets porque saben que  así tienen más probabilidades de ser leidos y que se produzcan clics en los enlaces que contienen.

El día 04/05/2015 el uso del hashtag #DesmontandoaCiudadanos comenzó a crecer a partir de las 09:00h y alcanzó el primer puesto del TT en España sobre las 13:20h.

TTA las 15:21h., cuando llevaba dos horas siendo TT, dicho hashtag comenzó a recibir un ataque de spam comercial desde una red compuesta por 19 bots, que empezaron a emitir ininterrumpidamente sus tweets hasta las 00:17h (nueve horas seguidas), en que dicho hashtag dejó de tener utilidad con fines de spam. Podemos ver la representación de los tweets de #DesmontandoaCiudadanos en el siguiente gráfico temporal, donde los 12.901 tweets de spam comercial han sido resaltados en rojo (cada línea horizontal representa la emisión de tweets a los largo del tiempo desde na misma cuenta).

Imagen1Las cuentas atacantes, que todavía no han sido suspendidas en Twitter, son las siguientes:

CuentasAl comenzar el ataque (15:21h.), el hashtag situado en 2ª posición en los TT era #MayThe4thBeWithYou (como se puede comprobar en la primera de las imágenes de este apartado) y por eso el spam además de contener el hashtag que nos ocupa, también llevaba este otro.

Tweets1Sobre las 19:12h, siguiendo la lógica de causar el mayor impacto posible con su spam, la red cambió el hashtag #MayThe4thBeWithYou por #EpidemiaAlert, y posteriormente por #LaHoraMagica462 que mantuvo hasta el final del ataque, cuando #DesmontandoACiudadanos dejó de tener utilidad para los bots.