Los trolls del partido popular entran en campaña (hablando gallego)

A comienzos de abril nos enteramos gracias al usuario de Twitter @proscojoncio que habían aparecido en escena una serie de cuentas de perfil falso que pretendían hacerse pasar por partidarios del Partido Popular.@proscojoncio puso en alerta a la comunidad tuitera y muchos comenzamos a buscar estas cuentas. Lo que sigue es nuestra aportación a su labor con el fin de tratar de conocer cómo trabajan estas cuentas, cuáles son sus objetivos y quién puede ser su administrador.

nuestra cuenta en Twitter: @BotsPoliticosNo

La red

Hemos encontrado 70 cuentas de este tipo creadas todas recientemente con el fin expreso de intervenir en la campaña de las elecciones 28A para favorecer al candidato del Partido Popular. Pensamos que forman parte de una misma red por presentar algunas características comunes:

+ buena parte de las imágenes de perfil parecen haber sido generadas por software utilizando métodos de inteligencia artificial, presentando primerísimos planos.

+ todas ellas han sido creadas a partir dle 6 de marzo de 2019

+ todas tuitean casi exclusivamente a través del Cliente Web de Twitter y de la aplicación TwetDeck, cuando la forma mayoritaria de tuitear de los usuarios reales es a través de Android o iPhone.

Dado que la desinformación favorable al PP mediante comentarios emitidos utilizando hashtags políticos es la parte mayoritaria de su actividad, pensamos que es apropiado bautizarla como la Red de trolls del Partido Popular.

Estas son las cuentas encontradas:y estas son sus imágenes de perfil:Al contrario que las redes de bots tradicionales, que se caracterizaban por lanzar el mismo tweet repetido por todas las cuentas y en el mismo momento, esta red incorpora un componente manual importante (tweets emitidos mediante el Cliente Web de Twitter) y la automatización (TweetDeck) es utilizada de manera poco evidente.Al analizar los horarios de emisión de estas 70 cuentas es fácil ver que durante las noches no han emitido un sólo tweet como podría esperarse de alguna de ellas si perteneciesen a usuarios reales.Más bien parece tener que ver con un horario de jornada intensiva en el que se tuitea en función de los eventos en los que participa el lider del Partido Popular, entrevistas en prime time incluidas.

Volumen de actividad

El spam político de esta red comienza a finales de marzo y ha continuado hasta el momento a pesar de la repercusión del tweet de @proscojoncio (más de 9.000 RTs) sin que Twitter España haya tomado medidas. El volumen de emisiones es de varios cientos de tweets diarios, con picos de entre 800 y 1600 según la importancia del objetivo a cumplir. El siguiente gráfico muestra de manera muy clara en que se basa la actividad de estas cuentas. + Las emisiones consisten por una parte en retweets de lo que dice Pablo Casado y destacados miembros del PP (linea roja en el gráfico), pero la actividad más importante es la emisión de tweets atacando hashtags de contenido político con supuestas opiniones que enmascaran la propaganda de partido (línea verde)

+ Hasta el momento ha habido cuatro picos de actividad, coincidiendo con las apariciones en TV de Pablo Casado en «El hormiguero», «La Sexta Noche» y «A3 Noticias». Sin embargo el momento de más actividad tuvo lugar el día 11 de abril con el hashtag #SanchezSeEsconde, mediante el cual los populares expresaron su molestar por que Pablo Casado no pudiera participar en un debate a dos con Sanchez.

Si analizamos quiénes se benefician de los retweets de la red nos encontramos en primer lugar a la cuenta oficial del partido popular (@populares), seguida de la de su lider (@pablocasado_), Nuevas Generaciones (@nngg_es), y el diputado por Murcia Teodoro García Egea (@teogarciaegea), secretario general del PP:

Objetivos de partido

Las cuentas de esta red que beneficia al Partido Popular tienen en cada momento objetivos concretos que abordan de manera coordinada. Toda esa marea de tweets con supuestas opiniones imparciales es generada con propaganda y argumentarios comunes. Con frecuencia se tuitea el mismo contenido en varias de las cuentas, pero no en demasiadas ni al mismo tiempo para no llamar la atención.

Para darnos una idea de lo alejadas que están sus emisiones de las de usuarios reales solo tenemos que observar la evolución de los tweets de la red en función de la herramienta utilizada. Hay cuentas que sólo emiten por TweetDeck, la mayoría emiten también por el Cliente Web de Twitter y una minoría también por Android. Una misma cuenta va alternando entre una herramienta y otra de manera frenética durante las apariciones de casado en los medios. La mayor parte de los tweets salen de la aplicación TweetDeck (rojo), frecuente cuando se trata de spam político, pero de utilización muy rara en el usuario normal.

Pero quizá la mejor manera de visualizar los objetivos buscados por el administrador de esta red de trolls es mediante la representaicón gráfica de los hashtags atacados.Con diferencia la mayor parte de los tweets fueron dedicados al ataque sobre el presidente Pedro Sánchez. El hashtag más utilizado fue #SanchezSeEsconde en alusión a que prefirió el debate a cinco antes que un cara a cara con Casado. El hastag del lema del PSOE #HazQuePase fue atacado, al igual que los de programas de televisión como #PabloCasadoEH, #L6NPabloCasado y #CasadoA3N. Este es el resultado de sólo dos semanas de actividad de esta red.

 

Opiniones supuestamente imparciales

Una parte muy importante del trabajo de estos trolls está siendo intentar generar opinión favorable al Partido Popular. Estas acciones que desinforman a los usuarios de twitter se suceden de manera contínua. Durante la aparición de Isabel Diaz Ayuso en el programa «Espejo Publico» los trolls estuvieron emitiendo comentarios favorables hacia la política popular:Aquí la red genera apoyo hacia un tweet de Nuevas Generaciones que criticaba a Pedro Sánchez:

Apoyo ficticio hacia la candidata por Cataluña, Cayetana Álvarez:y por supuesto, toneladas de tweets con citas de las palabras de Pablo Casado:

Para disfrutar leyendo todos los tweets enviados por esta red de trolls solo hay que descargar este fichero.

La cuenta @pp_javy y el secretario de RR.SS. @David10Nieto

Esta cuenta fue creada en las mismas fechas que los demas trolls de la red y actúa como ellos tuiteando en los mismos horarios, citando a las mismos políticos y reptiendo el mismo argumentario. La mayoría de sus tweets están lanzados desde el cliente web de Twitter como muchos de los trolls. Y sin embargo cuando el usuario @proscojoncio alertó sobre los perfiles falsos,  @pp_javy le contesta en un tweet que es un usuario real.Evidentemente el administrador de la red es una persona real, pero que habla a través de medio centenar de cuentas anónimas. En otras ocasiones ya habíamos visto esta manera de proceder al ser descubierto.

Al fijarnos en esta cuenta vemos que hay algo que la diferencia del resto y es que en aproximadamente un 28% de sus tuits proceden de dispositivo Android.

A veces el administrador de una red de perfiles falsos toma uno o varios de ellos de mano convirtiéndolos en su cuenta troll particular. Tuvimos la sensación de que este puede ser uno de esos casos, así que miramos a qué cuentas beneficiaba más con sus retweets.Al repasarlas nos llamó la atención una de las cuentas, llamada @David10Nieto (la recordábamos del trabajo sobre la utilización de perfiles falsos en el PP gallego).  Secretario de RR.SS. del PP de Coruña y actualmente ubicado en Madrid participando en la campaña en redes de Pablo Casado. Curiosamente ninguno de los demás trolls retuiteaba a esta cuenta.Con una red de trolls de este tipo no es fácil encontrar relaciones. Aún así lo hemos intentado y aparecen algunos indicios que dan que pensar.

Emisiones desde Twitter Web Client

En este diagrama se aprecia que @David10Nieto no utilizaba el cliente web de Twitter para sus emisiones hasta marzo de 2019, concretamente hasta el 04-03-19, dos días antes de que se crease el primero de los trolls de la red. A partir de esa fecha también comienza a utilizar con más asiduidad la aplicación TweetDeck.

Similitudes en la manera de escribir entre @David10Nieto y @pp_javy

La expresión «de traca» se utiliza para expresar que algo es absurdo o poco serio. No es muy habitual, pero la cuenta @pp_javy la utiliza a veces:Por eso nos ha llamado la atención que @David10Nieto también la utilice habitualmente:Un troll habla de Spoiler y a los 27 segundos a @David10Nieto se le ocurre el mismo chiste y le copia la foto

Seis segundos después de que @David10Nieto hable del incendio de Notre Dame lo hace también uno de los trolls sobre el mismo tema. Dicho tweet ya no se encuentra.

@David10Nieto y los trolls ayudando a @TeoGarciaEgea

Los RTs de @David10Nieto son copiados por los trolls, otras veces es al revés.

Hemos encontrado que la cuenta @David10Nieto en reiteradas ocasiones utiliza los mismos hashtags que los trolls y habla de los mismos temas durante horarios similares.

Afinidad entre la red de trolls y la cuenta @David10Nieto

Una forma de tratar de verificar la relación entre cuentas es analizando los retweets y menciones que hacen en común, así como los hashtags utilizados.  Al hacer la comprobación cruzando las emisiones de la cuenta @David10Nieto con las de los 70 trolls de la red aparecen efectivamente bastantes coincidencias, tal como se refleja en los siguientes diagramas de dispersión. Con la mayoría de los trolls hay decenas de RTs en común,  más de 100 en un grupo de ellas. Este es el aspecto que toma el diagrama al comprobar la coincidencia de los hashtags utilizados.En ambos casos la cuenta que presenta más coincidencias con @David10Nieto es @pp_javy.

 

Twitter España

La red sigue activa. Han pasado dos semanas desde que @proscojoncio denunció gran parte de estas cuentas sin que desde @TwitterEspana se haya tomado ninguna medida cerrando las cuentas de la red ni las de su administrador.

ACTUALIZACIÓN 19/04/19

Mensaje del administrador

A las pocas horas de publicarse esta entrada se recibió la siguiente respuesta a uno de nuestros tweets.

El estudio de Heurística

A los dos días de la publicación del presente trabajo se publicó en eldiario.es una noticia de Carlos del Castillo sobre esta misma red basada en un interesante estudio del grupo Heurística y aportaciones de la investigadora Mari Luz Congosto que coincidía en la relación de la cuenta @David10Nieto con la red de trolls. Ahí se señala también a la cuenta @LopezPuy de otro militante del Partido Popular y se apunta que los trolls de la red se podrían haber repartido entre varias personas.

 

ACTUALIZACIÓN 21/04/19

Nuevo ataque

La red cesó su actividad durante dos días pero el sábado arrancó de nuevo para intoxicar el hashtag del programa «La Sexta Noche» y en la actualidad sigue nuevamente activa.

Ataque al hashtag #L6Ndebatea7

La solicitud

En este tweet solicitamos a Twitter España que sean suspendidas todas las cuentas de esta red, que está engañando a los usuarios de Twitter haciendo pasar la propaganda del Partido Popular como si fuesen opiniones espontáneas de usuarios reales.

ACTUALIZACIÓN 22/04/19

Durante los últimos dos días la red pasó por un estado de semiletargo, del que sólo salía para dar un golpe concreto, como el ataque a #L6Ndebatea7 o el #DespideteDeSanchez de hoy a la mañana. Afortunadamente  Twitter España ha procedido a suspenderlas casi todas (65 de monento) mientras atacaban el hashtag #ElDebateEnRTVELa cuenta @David10Nieto permaneció en silencio hasta el día 23, en que comenzó a tuitear tímidamente. Su propietario no ha reconocido los hechos.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Bailando con trolls

A veces los políticos pueden tener la tentación de utilizar cuentas de Twitter de manera anónima para promocionarse a sí mismos y su partido, atacar a adversarios políticos o para ambas cosas a la vez. Pensamos que este tipo de comportamientos se da con relativa frecuencia, pero pocas veces salen a la luz al no ser fáciles de demostrar. Con motivo de la actual precampaña electoral el problema de los trolls en Twitter se ha vuelto a poner de actualidad.

Hemos encontrado una posible relación entre la cuenta de una senadora del Partido Popular número dos como diputada al Congreso por Toledo y una cuenta de perfil falso que lleva ya siete años favoreciéndola mediante su actividad en la red social. Los indicios e improbables coincidencias hallados durante el estudio de los tweets emitidos por estas dos cuentas sugiere que ambas podrían tener una administración común.

Partiendo de ese hallazgo fueron apareciendo una variedad de trolls y bots destinados a favorecer al Partido Popular de Castilla-La Mancha, gestionados presumiblemente por diferentes personas del mismo entorno político. Asimismo apareció un segundo troll sospechoso de estar también relacionado con la cuenta de la senadora (@CarmenRiolobos), la cual de manera incomprensible figura en el histórico de Twitter mencionando, retuiteando, citando y «hablando» con varios de estos trolls.

Lo que sigue a continuación es una exposición de los indicios encontrados dejando que sea el lector quien decida si de los datos aportados se puede extraer alguna conclusión. No obstante es @TwitterEspana quien puede facilmente despejar cualquier duda al respecto y tomar medidas si procede.nuestra cuenta en twitter: @BotsPoliticosNo

 

1. Las dos cuentas

@CarmenRiolobos Carmen Riolobos Regadera es una política con peso en el Partido Popular de Castilla-La Mancha (PPCLM). Talaverana de adopción, es senadora del PP por Toledo y actualmente es la segunda en la lista de candidatos al Congreso de los Diputados por dicha provincia. Se ha caracterizado por su activismo en Twitter protagonizando algunas polémicas. Parece haber tenido un importante papel en la organización del activismo en redes sociales del PPCLM.

Riolobos, autoridad en RRSS del PPCLM.

@DoloresRosaRamo Dolores Rosa Ramos es una supuesta ama de casa de Albacete que lleva años retuiteando de forma constante a @CarmenRiolobos. Esta cuenta de perfil falso fue creada a comienzos de 2012 junto con otra serie de perfiles falsos dedicados a promocionar a la entonces presidenta de CLM, Dolores de Cospedal. Desde entonces ha estado dedicada a favorecer a Carmen Riolobos, a Cospedal y al PPCLM en general. También ha sido utilizada como troll atacando sobretodo al socialista Emiliano García-Page, que sucedió a Cospedal en la presidencia de Castilla-La Mancha.

La cuenta de perfil falso @DoloresRosaRamo lleva activa desde el año 2012.

2. Retweets a @CarmenRiolobos. Dos casos actuales.

Actualmente el perfil falso @DoloresRosaRamo está volcado en hacer campaña para las Elecciones 28A. Basta con visualizar cuáles son los beneficiados por sus RTs durante lo que va de este año 2019 para hacernos una idea de las preferencias de quien gestiona esta cuenta.

La mayoría de los RTs van dirigidos hacia @CarmenRiolobos (42,6%), seguida por las cuentas de Paco Nuñez, candidato del PP a la presidencia de CLM y del propio Pablo Casado.

Los RTs de @DoloresRosaRamo hacia Riolobos suelen seguir la misma secuencia a ráfagas. Primeramente desde la cuenta @CarmenRiolobos se emite una sucesión de tweets que puede ser de varias decenas, y a continuación el perfil falso los retuitea, frecuentemente en orden inverso. Los tweets de este troll están disponibles aquí.

Entrevista a Pablo casado en «El Objetivo»

El pasado 24 de marzo tuvo lugar la entrevista a Pablo Casado en el programa “El Objetivo” de Ana Pastor. Durante la misma se produjo entre las cuentas @CarmenRiolobos y @DoloresRosaRamo el siguiente “mano a mano” en el que la primera lanzaba tweets promocionando a Casado y la segunda los retuiteaba posteriormente.

hora de Twitter (UTC)

Aparentemente la cuenta de Riolobos tuitea durante el transcurso de la entrevista, mientras que los retweets de la cuenta de perfil falso son emitidos durante los descansos. Cuando una cuenta tuitea la otra está en silencio y viceversa, y en ambos casos se emite desde dispositivo iPhone. El RT inverso observado puede ser indicativo de la gestión de varias cuentas desde un mismo dispositivo móvil dada la comodidad que supone para retuitear los mismos tweets que se acaban de emitir.

Entrevista a Pablo Casado en Intereconomía

Unos días antes (18 de marzo) con motivo de otra entrevista a Pablo Casado en Intereconomía se produjo otra secuencia similar (los tweets aquí).

hora de Twitter (UTC)

Unos segundos después del cese de actividad de la cuenta @CarmenRiolobos, el perfil falso comienza a hacer RTs a los tweets de Riolobos, en orden inverso. De hecho, este tipo de comportamiento entre ambas cuentas viene teniendo lugar desde hace ya varios años.

3. Comportamiento como troll

La cuenta @DoloresRosaRamo también ha sido usada para simular apoyo espontáneo o para atacar a adversarios políticos funcionando como un troll en conversaciones con otros usuarios, sobretodo durante la etapa de Cospedal como presidenta de CLM. En una ocasión la cuenta del programa televisivo «Las Mañanas de Cuatro» emitió un tweet en el que se afirmaba que Cospedal había disminuido los servicios sociales, siendo utilizado este troll para tratar de rebatirlo.En este otro ejemplo se simula apoyo en redes hacia Cospedal cuando era ministra de Defensa.

Los ataques con trolls a hashtags de temática política pretenden hacer pasar por opiniones desinteresadas lo que realmente es propaganda de partido. Aquí una muestra de cómo se intenta influir con @DoloresRosaRamo en hashtags políticos mediante numerosos tweets, en este caso con motivo de la aparición del socialista García Page en el programa «Espejo Público».

Spam politico emitido por el troll @DoloresRosaRamo destinado a los usuarios que consulten el hashtag del programa televisivo #GarciaPageEP.

Estas son otras de las acciones contra el socialista Emiliano García Page, en este caso utilizando el tema catalán. La propia @CarmenRiolobos retuitea ambos tweets del troll.Llama la atención que este último tweet del troll fue contestado por un usuario, pero dirigiéndose a @CarmenRiolobos, la cual no había sido mencionada en el tweet, como si intuyese que estaba hablando con una cuenta de perfil falso y sospechase de la senadora.También es digno de tener en cuenta el interés que muestra la supuesta ama de casa de Albacete por la actualidad de la localidad de Talavera de la Reina (Toledo), cuna política de Riolobos. Acabamos de ver unos cuantos ejemplos de cómo es utilizada esta cuenta de perfil falso para intentar modificar la opinión de los usuarios de Twitter. En este enlace se pueden descargar sus tweets de los últimos dos años.

4. Coincidencias improbables

Lo que sigue a continuación es parte de un análisis no publicado que hicimos en 2018 sobre los tweets emitidos por las cuentas @CarmenRiolobos y @DoloresRosaRamo. Hemos extraido varios ejemplos de coincidencias entre las emisiones de la cuenta de la senadora popular y la cuenta de perfil falso que serían poco probables entre cuentas que no tuvieran una administración común:

Coincidencia improbable tipo 1: coincidencia temporal en la emisión de tweets

Hemos observado que los momentos de actividad del perfil falso @DoloresRosaRamo suelen coincidir con los periodos de actividad de la cuenta @CarmenRiolobos. El siguiente diagrama de dispersión, que muestra la actividad de estas cuentas a lo largo de tres días seguidos de marzo de 2017, es representativo de esa forma de tuitear. Cada marca roja triangular representa una ráfaga de tweets. En la parte de arriba están en horizontal las emisiones de la cuenta @CarmenRiolobos, y en la parte de abajo las de @DoloresRosaRamo, consistentes en retweets hacia @CarmenRiolobos fundamentalmente. En ambos casos (troll y senadora) procedentes de dispositivo iPhone.A lo largo de estos tres días se observa una significativa coincidencia en los tiempos de actividad de ambas cuentas. El perfil falso retuitea precisamente en los períodos que la cuenta @CarmenRiolobos está activa. Es poco probable que dos cuentas coincidan reiteradamente tanto en sus periodos de actividad como de descanso y suele ser un rasgo distintivo de que dos cuentas están administradas por una única persona.

Coincidencia improbable tipo 2: coincidencia en la emisión de tweets en horario poco habitual

Este suceso tuvo lugar el día 11/10/2016. Sólo 26 seg. después de que la cuenta @CarmenRiolobos deja de tuitear, el perfil falso @DoloresRosaRamo comienza a retuitear los mismos tweets que se acaban de retuitear desde la cuenta de la senadora popular. Ninguna actividad en iPhone durante las horas anteriores ni posteriores por parte del perfil falso ni desde la cuenta @CarmenRiolobos. Pero tanto o más llamativo es que la actividad de ambas cuentas coincida precisamente a esa temprana hora de la mañana.Obsérvese que los retweets del troll han sido efectuados en orden inverso al que fueron emitidos por @CarmenRiolobos. Esta forma de hacer RTs la hemos observado anteriormente en personas que manejan varias cuentas desde su móvil.

Este otro suceso fue el 19/10/2017 a primera hora de la mañana. Ráfaga de la cuenta @CarmenRiolobos seguida a los 36 seg. por ráfaga del perfil falso con idénticos retweets que la cuenta de la senadora utilizando el hashtag #PageMiente. Obsérvese la intempestiva hora y lo improbable de este tipo de coincidencias.En la tabla pueden comprobarse tanto los tiempos como los textos de los RTs. Se aprecia nuevamente la pŕactica del RT inverso en muchos de los RTs del troll.

Coincidencia improbable tipo 3: coincidencia en un retweet extremadamente improbable

En este caso, además de coincidir las emisiones de @CarmenRiolobos y las del perfil falso en un horario poco usual, tiene lugar también otra coincidencia decididamente improbable. Es el 21/07/2017 a una hora muy temprana de la mañana y esta vez es el perfil falso @DoloresRosaRamo quien lanza primero su ráfaga de retweets sobre la cuenta de la senadora popular. Pero a continuación se da además la singular coincidencia que desde @CarmenRiolobos se hace el mismo retweet que el último que había emitido el perfil falso, pero no es de un tweet reciente como sucede en la mayoría de ocasiones, sino que ambas cuentas retuitean un tweet que se había emitido diez días atrás (rodeado en rojo en la imagen anterior) y que precisamente hablaba de ella.

Este tweet no había recibido RTs hasta 10 días despues de ser emitido. En unos minutos obtivo los RTs del troll y de @CarmenRiolobos (en ese orden)

La gran mayoría de los tweets dejan de recibir prácticamente retweets pasados dos o tres días desde su emisión. En el caso de este tweet del medio digital @La_Cerca, a los diez días de haber sido emitido recibe en cuestión de 3 minutos sus primeros retweets: el del perfil falso @DoloresRosaRamo y a continuación el RT de la cuenta @CarmenRiolobos, protagonista por cierto de dicho tweet.

Coincidencia improbable tipo 4: Ambas cuentas emiten dos tweets idénticos separados por unos segundos

El 30 de agosto de 2017 el perfil falso @DoloresRosaRamo emite un tweet donde enlaza una noticia del diario ABC, seguido en menos de un minuto por otro tweet idéntico de la cuenta @CarmenRiolobos. Hubo otros tweets enlazando a esta noticia pero ninguno igual a estos dos.

Idénticos tweets emitidos por el perfil falso @DoloresRosaRamo y por @CarmenRiolobos uno a continuación dle otro y en ese orden.

Nuevamente la cuenta @CarmenRiolobos actúa replicando el comportamiento del perfil falso al emitir el mismo tweet que éste con menos de un minuto de diferencia desde un dispositivo del mismo tipo (iPhone).

Coincidencia improbable tipo 5: coincidencia en gustos musicales; ambas cuentas admiran a la misma cantante, Maria Aguado

Según comenta en uno de sus tuits el perfil falso @DoloresRosaRamo, su «cantante favorita» es Maria Aguado, artista de Talavera de la Reina (Toledo). Comprobamos en el timeline de @CarmenRiolobos que la senadora popular es también admiradora y amiga personal de dicha cantantey que ambas (senadora y cantante) proceden de Talavera de la Reina, donde Riolobos ha desarrollado la mayor parte de su carrera política.

Carmen Riolobos y la cantante María Aguado durante un acto público en Talavera de la Reina.

Coincidencia improbable tipo 6: utilización de una misma expresión poco común.

Hemos encontrado que @CarmenRiolobos acostumbra a utilizar la expresión «Mgrs» para dar las gracias, apareciendo en su histórico un total de 101 tweets con dicha cadena. Sin embargo no es una expresión extendida en Twitter si no es para expresar cantidades de medicamentos en «miligramos». De hecho durante todo lo que llevamos de 2019 no hemos encontrado a nadie más que la haya utilizado. En estas condiciones es una coincidencia poco probable que el troll @DoloresRosaRamo haya utilizado esta expresión hasta en tres ocasiones, la última de ellas (primera en la imagen) para agradecer al PP de Talavera un tweet en el se citaba a Carmen Rioloboos.

Coincidencia improbable tipo 7: conversaciones ficticias en apoyo a @CarmenRiolobos

El perfil falso @DoloresRosaRamo está dedicado mayoritariamente a los retweets aunque a veces entra en conversación con otro usuario, generalmente para apoyar a la cuenta @CarmenRiolobos cuando desde alguna cuenta se la contradice. La estuctura de los siguientes ejemplos es idéntica. Después de que un tweet de @CarmenRiolobos recibe una respuesta crítica, aparece el perfil falso para rebatir a la cuenta que conversa con la senadora popular, la cual permanece en un discreto silencio.Este otro ejemplo muestra cómo desde @DoloresRosaRamo se apostilla un tweet de @CarmenRiolobos, cuando esta menciona una noticia que recoge las burlas hacia Riolobos por su costumbre de «zarandear» al socialista García Page. El perfil falso sale en su ayuda para responder.

Riolobos es apoyada una vez más por el troll

En los siguentes apartados irán apareciendo diversos indicios que ahondan en la posible administración compartida de estas dos cuentas.

5. Conversaciones entre la senadora Riolobos y el troll

Hemos visto cómo la cuenta de perfil falso @DoloresRosaRamo se une a conversaciones para apoyar a Riolobos. En otras ocasiones es la propia senadora popular quien inicia conversación con el troll. Presentamos tres ejemplos de estas conversaciones ficticias.

Ejemplo 1: El troll lanza un tweet criticando al político de PODEMOS, Juan Carlos Monedero y la cuenta @CarmenRiolobos inicia conversación con dicha cuenta de perfil falso.

Ejemplo 2: Desde @DoloresRosaRamo se promociona al talaverano Arturo Menor, coterráneo y conocido de Riolobos, y la cuenta @CarmenRiolobos aprovecha para elogiarlo.

Ejemplo 3: El troll emite un tweet haciéndose eco de una noticia crítica con el lider de PODEMOS, Pablo Iglesias. Desde @CarmenRiolobos se cita al troll.Sin embargo hemos encontrado que @DoloresRosaRamo es solamente una entre decenas de cuentas de perfil falso que llevan favoreciendo al entorno del Partido Popular de Castilla-La Mancha desde 2012.

6. Trolls y bots pro PPCLM

Durante la época en que Cospedal ocupó la presidencia de Castilla-La Mancha comenzaron a crearse cuentas de perfil falso favorables a su gestión. Hemos encontrado más de cuarenta, entre las cuales está @DoloresRosaRamo. Algunas de ellas tuvieron poco recorrido, otras permanecieron activas hasta la marcha de Cospedal de la presidencia de CLM, y un tercer grupo siguió favoreciendola como ministra de Defensa. En la actualidad la mayoría han cesado en su actividad, si bien se podrían reactivar en cualquier momento pues la mayoría no han sido dadas de baja. Al construir los grafos de seguimientos y retweets se aprecia que constituyen una comunidad compacta que se mezcla también con cuentas de Twitter reales pertenecientes a miembros del PPCLM que siguen o retuitearon a los trolls.

Pensamos que merece la pena hacer un rápido repaso a algunos de los trolls y bots utilizados en la etapa Cospedal, pues pone en contexto a @DoloresRosaRamo como parte de una estructura de cuentas ficticias creada para simular apoyo en Twitter hacia el PPCLM y su presidenta.

Un poco de historia.

Durante dos semanas de febrero de 2012 se crearon estas seis cuentas, dos de ellas la misma tarde. Aparentemente se estaba comenzando a tomar posiciones en Twitter, en pleno crecimiento en ese año.

Estas otras fueron creadas en dos días seguidos de julio de 2012, dos de ellas (@puridecuenca y @RanaGustavo3) durante la misma mañana con una diferencia de una hora. Las tres llegaron a ser muy activas como trolls.Otro período significativo fue a comienzos de noviembre de 2012. Los días anteriores a la huelga general que tendría lugar el 14 de dicho mes, fueron creadas tres cuentas: @Carlotita_CH, @BarbaraBlondiee y @TomasTurbado22. Una vez utilizadas en en emitir lo que parecían legítimas opiniones de personas reales contrarias a la huelga se siguieron usando como trolls en beneficio del PPCLM. Durante 13 días de enero de 2013 fueron creadas estas siete cuentas. La mayoría de ellas permanecen en letargo desde que Cospedal perdió la presidencia de Castilla-La Mancha:Del mismo modo, estas tres cuentas de estética similar (primeros planos irreconocibles de mujeres atractivas) ya habían sido creadas entre 2011 y 2012. Poco a poco se fue construyendo un entramado de cuentas de perfil falso. Algunas especializadas en la emisión automatizada de spam político (bots) y otras, como las anteriores, funcionando como trolls. Hemos encontrado que su gestión parece haber estado a cargo de distintas personas del mismo entorno político en Castilla-La Mancha. En 2015 estuvieron muy activas intentando evitar un pacto PSOE-PODEMOS en dicha comunidad.

Acción de 2015 contra un posible pacto de investidura entre PSOE y PODEMOS en Castilla-La Mancha.
Ejemplos de la utilización de trolls con críticas hacia los adversarios políticos del Partido Popular de Castilla-La Mancha.

Conversaciones ficticias entre los trolls

La mayoría de estos perfiles falsos se mencionan y «conversan» entre ellos en ocasiones para simular opinión. De esta forma, y sin pretenderlo, los administradores proporcionaron a los analistas una pista adicional para relacionarlas entre sí. Hemos seleccionado una serie de ejemplos en los que varios de estos trolls colaboran entre ellos para dar más credibilidad a sus opiniones. Hay abundantes ejemplos de estas conversaciones ficticias entre los trolls.El lector puede entretenerse encontrándolas con el buscador de twitter mientras las cuentas no sean borradas.

Hemos encontrado en uno de los trolls mencionados arriba, @puridecuenca (el cual continúa activo) una predilección muy marcada por la misma cantante talaverana que @DoloresRosaRamo y Carmen Riolobos (ejemplo 5 del apartado «Coincidencias Improbables»). Se volverá a hablar de este troll en el apartado 10.

La red de bots

Hasta 2018 estuvo activa también una red de bots que llegó a emitir casi medio millón de tweets automatizados a través de las herramientas Buffer y TweetDeck. Quien la administra se ocupó de que los últimos tweets tuviesen contenidos no políticos, de forma que una visión rápida del timeline no llame la atención. Estaba concebida como herramienta de prestigio para Dolores de Cospedal primero como presidenta de CLM y posteriormente en su etapa de ministra.

A veces, sin embargo, también actuaban como trolls para neutralizar comentarios negativos hacia Dolores de Cospedal, rebatiendo los argumentos mediante conversación ficticia de uno de los perfiles falsos con el usuario crítico, que es engañado para que crea estar hablando con un usuario real (imagen ampliable).

Comentarios de los tuiteros sobre incumplimientos de Cospedal, las circunstancias de su marido o su actitud hacia la corrupción son rebatidos de manera metódica por los perfiles falsos dando la impresión se seguir una estrategia de neutralización de comentarios negativos hacia Dolores de Cospedal.

Había una cuenta maestra, llamada @ConCospedal que estaba encargada de emitir los contenidos, y el resto de las cuentas, incluida ella misma, lo replicaban de manera automatizada.Al visualizar las emisiones de estos bots durante los últimos años, es posible distinguir las distintas citas electorales ya que durante las campañas se intensifica la emisión de spam político. A partir de finales de 2016, coincidiendo con el nombramiento de Cospedal como ministra de Defensa se intensifica la actividad de estos bots, que añaden a su repertorio retweets relacionados con Defensa y las Fuerzas Armadas.

La actividad de esta red se mantuvo hasta junio de 2018 justamente cuando Dolores de Cospedal fue cesada como ministra de Defensa al prosperar la moción de censura a Mariano Rajoy. Dos de las cuentas siguen activas. Una de las ellas, @Brunsan, sigue siendo utilizada como troll.La otra es la cuenta maestra de la red, llamada @ConCospedal. Durante el período 2010-2011 fue la cuenta oficial del PP de Torrelodones. En 2011 se le cambió el nombre a @ConCospedal y recientemente (febrero de 2019) se la ha renombrado por segunda vez. Ahora es @FuturoESP (Por el futuro de España) y hace campaña para las elecciones 28A. En este enlace se pueden ver los antiguos tweets de Torrelodones, que no han sido borrados, y en este otro los de la etapa ConCospedal. Sirva de ejemplo cómo un tweet emitido desde la cuenta oficial del PP de Torrelodones en 2010 se pudo visualizar como emitido por @ConCospedal y ahora por @FuturoEsp.No nos extenderemos más en hablar de esta red de bots ya inactiva, que por si misma daría para un monográfico. Sus tweets del período 2016-2018 se pueden descargar aquí.

El entramado

Hemos encontrado más de 40 cuentas, la mayoría de ellas de perfil falso, que a lo largo de estos últimos años han estado escenificando apoyo al PPCLM y su presidenta y lanzando críticas a sus adversarios políticos. Como se dijo anteriormente, la mayoría han caido en desuso. Este cuadro es de comienzos de 2018 por lo que algunas cuentas pueden haber sido cambiadas de nombre o borradas por lo que debe tomarse a título ilustrativo unicamente.

Están representadas en el siguiente gráfico, coloreadas según su función principal: rojo para los bots, verde para los trolls y azul para las cuentas de propaganda que los nutren de contenidos. El eje horizontal representa la fecha de creación de la cuenta y el vertical la fecha de emisión de su último tweet. La franja color azul representa el periodo en que Cospedal fue presidenta de CLM y la franja amarilla la época actual, a partir de 2017 (datos de febrero de 2018).

Intercambio de retweets

Si se representa de manera gráfica la emisión de retweets entre las cuentas del entramado durante el período 2012-2018 (es decir sólo los RTs que se hacen unas a otras) obtenemos el siguiente grafo.

Decenas de cuentas de perfil falso forman una estructura compacta en torno a la cuenta @conCospedal (antigua cuenta oficial del Partido Popular de Torrelodones y actualmente renombrada como @FuturoESP).

Son más de 18.000 retweets y el resultado es una comunidad compacta e interrelacionada. Las cuentas que funcionaban principalmente como bots (emisiones automatizadas) están de color naranja. El tamaño de cada nodo va en función del número de RTs recibidos de las demas cuentas.

Se pueden hacer las siguientes observaciones:

  • La cuenta @ConCospedal (actualmente @FuturoESP) es con mucho la principal cuenta del entramado, recibiendo la mayoría de RTs. De hecho el tamaño de los nodos no es proporcional ya que a esta cuenta le corresponden más del 80% de los RTs totales.
  • Prácticamente todas las cuentas reciben RTs de las demás, quedando solamente sin ellos alguna de las que menos tiempo estuvieron activas. Es una comunidad compacta de trolls y bots que trabajan con unos objetivos comunes.

7. ¿Quién sigue a los trolls?

Una vez comentada la existencia de una estructura de cuentas de perfil falso utilizadas en beneficio del PPCLM, recordemos que al tiempo que se creaba a @DoloresRosaRamo, también aparecían otra serie de cuentas similares a ella. Actualmente los creadores de trolls se cuidan por lo general de no seguir desde su cuenta auténtica a sus creaciones. Hemos comprobado de manera reiterada que en hace unos años no se tomaban tantas precauciones. Por eso nos ha parecido significativo observar qué cuentas siguieron en un primer momento a @DoloresRosaRamo y sus compañeras.

La cuenta @DoloresRosaRamo fue creada durante la tarde del 12 de febrero de 2012.Esa misma tarde se creó también otra cuenta de perfil falso llamada @latierra2000, que fue utilizada en favor del PPCLM durante unos meses y luego dejó de usarse. Dos cuentas falsas para beneficiar al PPCLM creadas en menos de tres horas. Entre los primeros seguidores del perfil falso @DoloresRosaRamo encontramos las cuentas @CarmenRiolobos y @carolagudo (Carolina Agudo, diputada regional, secretaria general del PPCLM y que lo fue tambien de Redes Sociales) y @jmanuel_carmona (José Manuel Carmona, del ejecutivo regional del PPCLM). El caso de la cuenta gemela @latierra2000, que sólo llegó a tuitear 21 tweets y a alcanzar 5 seguidores es más revelador si cabe pues tres de ellos son las cuentas de Riolobos y Carolina Agudo acompañadas del perfil falso @DoloresRosaRamo.Como se vió anteriormente, durante esos días de febrero y principios de marzo de 2012 se crearon varias cuentas de perfil falso para favorecer al PPCLM.De ellas es espectacular el caso del perfil falso @catitoledo. Creada el día anterior a @DoloresRosaRamo y que permanece abandonada sin haber llegado a tuitear. Aún así consiguió tres únicos seguidores que son: @CarmenRiolobos, @carolagudo y el perfil falso @DoloresRosaRamo.

Los tres únicos seguidores de una cuenta de perfil falso que ni siquiera llegó a tuitear.

El hecho de que una cuenta que no ha llegado a anunciar su presencia mediante ningún tweet tenga precisamente estos tres seguidores puede ser indicio de un conocimiento o participación en su creación por parte de estos.

Otro de los perfiles falsos de febrero 2012, que ha sido utilizado como troll hasta la fecha: @palomitacym. Esta cuenta ha tenido un papel activo en el troleo a favor del PPCLM desde 2012 hasta la actualidad. Su primera cuenta seguidora es @carolagudo.y poco después también fue seguida por otras dos cuentas al mismo tiempo: @CarmenRiolobos y el troll @DoloresRosaRamo.Por último otro perfil falso (@fanerogamo) que casi no llegó a utilizarse. Tuiteó sólo 20 tweets sólo tiene tres seguidores, pero dos de ellos son @CarmenRiolobos y el perfil falso @DoloresRosaRamo que la suele acompañar. El hecho de que estas dos cuentas aparezcan siguiendo a un tiempo a varias cuentas de perfil falso dedicadas a favorecer al PPCLM es otro nexo adicional a los vistos anteriormente, y que favorece la hipótesis de una posible administración en común.

Como hemos visto, en unos pocos días de febrero de 2012 se crearon varias cuentas de perfil falso; algunas fueron abandonadas y otras siguen en uso como trolls.

Carmen Riolobos y Carolina Agudo presidiendo una reunión con el equipo de redes sociales del PP en Toledo

Otro dato a nuestro juicio significativo: el 20/02/2012, nueve días después de la creación de @DoloresRosaRamo, y coincidiendo con esos días de creación de cuentas de perfil falso, fue creada la cuenta oficial del Partido Popular en Castilla-La Mancha (@PP_CLM).

Usuarios que siguen a estos bots y trolls

En 2018 hicimos el ejercicio de construir la comunidad de usuarios de Twitter que seguían a alguno de los trolls del entramado. En este grafo se visualizan las cuentas que aparecen siguiendo a alguna de ellas y cómo se interrelacionan entre sí. El tamaño de cada nodo está en función del número de trolls y bots que sigue.

Como la mayoría de los trolls se siguen entre ellos, una parte las cuentas que siguen más trolls son también trolls, marcados en color rojo por lo que nos centraremos en las de color azul. La cuenta que más trolls sigue es @CarmenRiobos (31 seguimientos) En segundo lugar aparece la cuenta @MartaMarotoL (28), de la actual presidenta de Nuevas Generaciones del PP en Castilla-La Mancha. La tercera es la cuenta oficial del PP en la localidad de Castillo de Bayuela (@PPBayuela) (25),. En cuarto lugar la cuenta @Cristina_Flora (25), de la senadora Cristina Flora Molina. En quinto lugar la cuenta del grupo popular en el ayuntamiento de Toledo, @grupopptoledo (23). Todos ellos siguiendo cada uno a más de 20 de los trolls.

Ranking (Feb-2018) de las cuentas que siguen a los trolls del entramado de cuentas de perfil falso pro PPCLM

Si despreciamos los seguimientos entre los propios trolls, la mayoría de las cuentas que aparecen como mayores seguidores son cuentas relacionadas con los equipos de redes del PPCLM.

Usuarios que retuitean a los trolls

Es ilustrativo también conocer quiénes hacen RT de las cuentas de perfil falso. En este grafo el tamaño de los nodos es mayor cuantas más cuentas diferentes del entramado se hayan retuiteado.

El tamaño más grande hace referencia a que han retuieado un mayor número de trolls y bots.

La mayoría de los nombres ya han salido con anterioridad: La cuenta @CarmenRiolobos, de nuevo en primer lugar, ha hecho RT a 18 de los trolls del entramado, las cuentas @Cristina_Flora y @carrasquillapp a 16 de ellos, las cuentas @javimartinazu, @atienzadavid y @laurapenalara a 13, etc.

8. Hablando con trolls

Conversar con cuentas de perfil falso puede ser una práctica arriesgada y por ello ha quedado obsoleta. Quizá por eso los ejemplos relevantes que hemos encontrado son anteriores a 2014. Los siguientes tweets de (fechados en el período 2012-2014) sugieren que las conversaciones ficticias con supuestos usuarios que apoyan a Cospedal podría haber sido parte de la estrategia en redes sociales del PPCLM en esa época, cuando la propia cuenta de la entonces presidenta dialogaba con varios de los trolls.

La entonces presidenta de Castilla-La Mancha,@mdcospedal, conversa con el bot @iurquija, hoy inactivo. Pertenecía a la red de bots que favoreció durante años a @mdcospedal.
@mdcospedal en conversación con cuentas de perfil falso

En el apartado anterior la cuenta @CarmenRiolobos figuraba como la mayor seguidora de las cuentas de perfil falso del entramado. En la mayoría de las conversaciones ficticias con trolls que hemos encontrado interviene también la cuenta de la senadora.

Frase de argumentario como respuesta a un tweet del perfil falso @Brunsan.

Esta última cuenta, @Brunsan, formó parte de la red de bots mencionada anteriormente. Para Riolobos el perfil falso @Brunsan parecía ser una fuente fiable hasta el punto de citarlo en reiteradas ocasiones:En la actualidad @Brunsan continúa con su actividad de troll, comparando hace unos días a la periodista Ana Pastor con la becaria de Clinton, Mónica Lewinski.

10. Guiños a los amigos y el troll @puridecuenca

Imaginemos un partido político que en un momento determinado adopta como estrategia en redes que algunos de los miembros más activos y de confianza gestionen una o varias cuentas de perfil falso para potenciar al partido en redes y generar opiniones contrarias a sus adversarios políticos. Cada uno conoce las cuentas que gestionan sus compañeros y de vez en cuando se permiten tuitear algun guiño entre colegas (te mando un saludo con mi troll, etc). El resultado podrían ser tweets parecidos a estos que con frecuencia emite el troll @puridecuenca, todavía activo.Guiños a compañeros de partido

Guiños a la secretaria general del Partido Popular en Castilla-La Mancha, Carolina Agudo:Guiños a la presidenta regional de nuevas generaciones, Marta Maroto:Guiños a los concejales del Castillo de Bayuela (Toledo), Felipe Pulido y Gregorio García:Guiños al portavoz del PP en Pulgar (Toledo) Gonzalo Esperanza, y al alcalde de Talavera de la Reina (Toledo), Jaime Ramos Torres:Guiños al portavoz del PP en Cebolla (Toledo), Iñaqui Carrasquilla:Por supuesto, el trol @puridecuenca también ha tenido palabras de elogio hacia la senadora Carmen Riolobos:Parece poco probable que alguna de estas personas no sepa quién está realmente detrás del troll @puridecuenca.

Ataques a adversarios políticos

Conocida es la rivalidad en el Partido Popular entre las familias de Cospedal y Soraya Saenz de Santamaría. Durante las primarias del Partido Popular, @puridecuenca hizo campaña contra Soraya. En total fueron dedicados 26 tweets de fuego amigo para Soraya.Cuando el ministro socialista Maxim Huerta se vio obligado a dimitir, este troll puso su granito de arena con diversos tweets:etc

¿Quién lo administra?

El uso del troll @puridecuenca es bastante más esporádico que @DoloresRosaRamo, por lo que es más difícil hallar relaciones con otras cuentas. Aún así hemos encontrado algunas coincidencias temporales, como esta del 26 de septiembre de 2017 entre las ráfagas de tweets de @CarmenRiolobos y @puridecuenca con solo 70 s. de diferencia entre una y otra. Ninguna de las dos cuentas tuiteó las horas anteriores ni posteriores, y varios de los RTs coinciden.En este otro ejemplo vemos un RT inverso del timeline de @CarmenRiolobos, la misma costumbre que tiene el troll @DoloresRosaRamo. Los 27 últimos RTs efectuados por @CarmenRiolobos son replicados por @puridecuenca (imagen ampliable). Comenzando por los dos tweets coloreados en azul @puridecuenca realiza un RT del timeline de @CarmenRiolobos en orden inverso. hasta un total de 27 retweets idénticos. Además @puridecuenca también parece ser admiradora de la cantante talaverana Maria Aguado, al igual que @CarmenRiolobos y el troll @DoloresRosaRamo.Al mirar los usuarios más beneficiados por los RTs de @puridecuenca en lo que va de año 2019 vemos una vez más que el primer lugar es para la cuenta @CarmenRiolobos:

Por último, esta fotografía de familia fue compartida por el troll el día que Pablo Casado ganó las primarias del PP. Entre los amigos de @puridecuenca hay una notable ausencia de alguien que quizá estuviese detrás de la cámara.

11. Twitter Espana

La red social Twitter es idónea como medio de información, tanto en el acceso a noticias como para enterarse de acontecimientos que están sucediendo en tiempo real. Pero también para ponderar las opiniones de los demás usuarios acerca de temas concretos por medio de los hashtags. De ahí la importancia de limpiar la red de trolls y sancionar a las cuentas de quienes los utilizan, saltándose las reglas, para desinformar o molestar al resto de los usuarios.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Trampas en Twitter: otra vez el Partido Popular

inicio

La imagen que viene a continuación es la de un engaño que tuvo lugar en twitter hace unos días. Un supuesto joven (@NicolasSantiest) le da pie a la presidenta de la Comunidad de Madrid para que esta pueda lucirse con su respuesta.

Trampa1Posiblemente sin saberlo, Cristina Cifuentes está participando en una conversación ficticia con un perfil falso en la que se pretende promocionar su gestión.

Hace varias semanas nos encontramos con una serie de cuentas que retuiteaban insistentemente los contenidos publicados por cierto usuario. Tras los primeros análisis se confirmó la sospecha: una nueva red de cuentas con perfil falso en el ámbito de la Comunidad de Madrid, que emite spam de tipo político con la intención de favorecer al Partido Popular. Además comprobamos que también están siendo utilizadas para tuitear aparentando ser usuarios reales. La imagen anterior es un ejemplo de ello. Estas otras opiniones ficticias emitidas por cuentas que más adelante mostraremos que son perfiles falsos nos dan una idea de lo indefensos que estamos los usuarios de Twitter ante este tipo de spam.

Trampas2El usuario que proporciona la mayor parte de los contenidos políticos retuiteados por la red es @arturorodescri (Arturo Rodriguez Escribano). De mayo de 2011 hasta abril de 2015 fue concejal del Ayuntamiento de Loeches por el Partido Popular

AytoLoechesy en sus perfiles de la red social Linkedin figura actualmente como «Asesor Gabinete Consejero Transportes Vivienda e Infraestructuras de la Comunidad de Madrid».

PerfilGoogleplusPerfilLinkedinLos indicios que mostraremos a continuación nos hacen pensar que esta persona (cuyos principales temas tratados en Twitter son la política y la religión católica) es quien administra esta red de spam político.

La red ha sido utilizada para intentar influir en diversos temas entre los que destacan las Elecciones Europeas de 2014 en favor de Cañete, la campaña de Esperanza Aguirre para la alcaldía de Madrid,  la de Cristina Cifuentes para la Comunidad de Madrid, la de Cospedal para Castilla-La Mancha y la de Albiol para Cataluña. Actualmente estas cuentas promocionan con su spam la imagen de Cristina Cifuentes como presidenta y hacen precampaña para el Partido Popular.

A continuación se hablará de las cuentas que constituyen la red y se expondrán los argumentos en los que nos basamos para decir que son perfiles falsos. Explicaremos las razones que nos han llevado a pensar que @arturorodescri es el administrador de esta red y mostraremos unos cuantos ejemplos del spam político que se está lanzando. También veremos cómo se utilizan estos perfiles falsos para participar en conversaciones y emitir opiniones aparentando ser usuarios reales. En la parte final el lector encontrará unas reflexiones sobre el problema de los perfiles falsos utilizados con fines políticos.

Notas

 

1. ¿Cuáles son las cuentas de la red?

Son una serie de cuentas de Twitter creadas desde 2011 hasta la actualidad, 40 en total. Llevan emitidos unos 75.000 tweets de spam político.

Perfiles1Las imágenes de perfil son poco creibles y las descripciones constan de pocas palabras o son directamente inexistentes. En los casos en que hay fotografía es fácil comprobar que ésta ha sido tomada de internet:

@federicarubio1: tomada de esta página

federicarubio1@isabeladehungri: tomada de esta página

isabeladehungri

@antoniolopezeli: fotografía sacada de esta página

antoniolopezeli

@nicolassantiest: fotografía confeccionada en esta página de diseño de rostros.

nicolassantiestEl personaje que le hace la pregunta a @ccifuentes ha sido diseñado mezclando dos fotografías. Partiendo de la fotografía situada a la derecha, a esta se le han superpuesto unos ojos, nariz y cejas diferentes dejando el resto de la cabeza intacto.

nicolassantiest2aEste es el listado de las cuentas por orden de creación.

Cuentas1a

 

2. ¿En qué nos basamos para decir que son perfiles falsos?

Hay varios indicios que indican que estamos ante cuentas con perfil falso:

  • Retuitean los mismos tweets, sobretodo los del usuario @arturorodescri

Adjuntamos dos ejemplos con capturas de pantalla tomadas mientras escribimos estas líneas.

Ejemplo1_mismos_tweetsEjemplo2_mismos_tweetsLas imágenes anteriores son bastante explícitas, aunque pensamos que la mejor manera de hacerse una idea sobre la emisión de spam de estas cuentas es mediante un listado de todos sus tweets ordenados cronológicamente, que se puede descargar aquí. Jugando con los filtros el lector interesado podrá hacerse una idea más completa de la actividad de esta red.

  • Están sincronizadas en su actividad

Todas las cuentas emiten y descansan en los mismos períodos de tiempo. Día tras día, semana tras semana y mes tras mes. Hemos representado en un gráfico todos los tweets emitidos por la red hasta el momento (más de 75.000). En el eje x se representa el tiempo, y en el eje y el número de días desde que se creó la cuenta. El resultado son unas lineas horizontales formadas por miles de puntos.

tweets_sincronizados1ejemplo1_sincronizacionCada línea horizontal son los tweets emitidos por las cuentas que han sido creadas un mismo día. Si miramos con atención, los espacios en blanco forman líneas verticales. Hemos marcado algunas de ellas con una flecha roja en un extremo. Las líneas verticales en blanco son los períodos de tiempo en que ninguna cuenta está emitiendo y son verticales porque todas las cuentas descansan a la vez. Es decir, las cuentas comienzan a emitir y dejan de emitir siempre al unísono. Y que suceda esto todos los días durante meses es un indicio de que todas tienen una administración común. Esto se ve más claramente haciendo zoom y bajando a mayor nivel de detalle. En este otro gráfico hemos tomado los primeros días de junio de 2015, pero el resultado es similar cualquiera que sea el período temporal que tomemos.

coincidencia_tweets1cLas delgadas líneas de los espacios en blanco ahora son más anchas. Se ve perfectamente como todas las cuentas emiten sincronizadas. En este caso todas ellas se han tomado un período de descanso los días 6 y 7 de junio.

  • Todas las cuentas están manejadas desde iPhone

La API de Twitter proporciona información sobre con qué aplicación se emite cada tweet. Todas las cuentas de la red están manejadas desde la aplicación «Twitter for iPhone».

API_TwitterforiPhoneAl hacer el recuento, prácticamente el 99% de los tweets la red (salvo algún experimento utilizando otra aplicación) han sido emitidos desde iPhone.

EmitidosDesde1Nótese que estamos hablando de 40 cuentas. Estadísticamente, si se hubiesen elegido 40 cuentas al azar en nuestro país, la mayoría de ellas emitirían desde «Twitter for Android», un segundo grupo desde «Twitter Web Client» y sólo en tercera posición estaría otro grupo emitiendo desde «Twitter for iPhone». El hecho de que hayamos encontrado que las 40 cuentas de esta red emitan desde iPhone unido a que emitan los mismos contenidos políticos de manera sincronizada hace que sea extremadamente improbable que no tengan un administrador común.

  • Todas las cuentas emitieron al mismo tiempo desde Klout

Klout es una aplicación utilizada por algunos para medir la influencia en redes sociales. Como se ha comentado en el punto anterior, las cuentas de esta red emiten desde iPhone, pero en varias ocasiones el administrador experimentó con Klout. En la imagen siguiente se han marcado en color rojo los tweets emitidos desde Klout, y de azul los emitidos desde iPhone.

Klout1y si hacemos zoom

Klout2Todas las cuentas emitiendo desde Klout en el mismo momento. Una vez más, la casualidad no es una opción, y se hace evidente que todas las cuentas de la red tienen una administración común. En el apartado siguiente voveremos sobre la utilización de Klout.

 

3. ¿Por qué pensamos que @arturorodescri (Arturo Rodriguez Escribano) es el administrador?

imagenperfilEn las redes de spam político suele ser significativo quiénes son los usuarios más retuiteados y a lo largo de este año hemos comprobado que es bastante probable encontrar entre ellos a su administrador.

En la red que nos ocupa estos son los usuarios más retuiteados por las cuentas de perfil falso:

MasRetuiteados1bUsuariosFuenteEl usuario @arturorodescri ha recibido 17.362 retweets de los perfiles falsos, lo que constituye un 23% de su spam. A continuación se expondrán varios indicios que apuntan a @arturorodescri como administrador.

  • Los momentos de actividad de @arturorodescri en Twitter coinciden con los de la red.

Al comparar los momentos de actividad de la cuenta @arturorodescri con los de las cuentas de perfil falso nos encontramos una coincidencia casi total. La fila de puntos situada en la parte superior corresponde a los tweets emitidos por @arturorodescri, cuyos momentos de emisión coinciden con los de la red.

Ej1c_coincidencia_tweets Al hacer zoom se aprecian mejor las coincidencias de tiempos.

Ej2a_coincidencia_tweets

Estas coincidencias se vienen dando de manera contínua desde que la creación de cada una de las cuentas falsas. La conclusión que sacamos de estos datos es que una persona está gestionando de manera manual a través de su teléfono móvil estas 40 cuentas, además de la suya propia.

Hemos comprobado que @arturorodescri, al igual que todas estas cuentas de perfil falso,  también emite sus tweets desde «Twitter for iPhone»:

Source_arturorodescriCasi el 99% de sus tweets se emitieron desde un iPhone. Se observa también que, al igual que los perfiles falsos, ha experimentado algo con Klout.

  • Experimentos con Klout

Más arriba hemos visto cómo como las cuentas de la red en algún momento utilizaron la aplicación Klout. Klout otorga una puntuación (índice de Klout) basado en determinados criterios. Uno de ellos es el número de menciones que recibe cada usuario. Al examinar los tweets que emitieron estos perfiles falsos desde klout encontramos numerosas menciones a @arturorodescri, por lo que podrían haber sido utilizadas para intentar aumentar el índice de Klout de este usuario, como muestra la siguiente imagen:

tweets_klout

  • una falta ortográfica de @arturorodescri también la tienen las cuentas falsas

Otro indicio que hemos observado y que se puede sumar a los anteriores tiene que ver con una curiosa falta ortográfica de @arturorodescri: escribir «soys» en vez de «sois», y que fue reproducida en diferentes ocasiones por varios de los perfiles falsos.

Misma_falta_ortografica2

  • Cuando @arturorodescri se toma vacaciones las cuentas falsas también lo hacen

La coincidencia de tiempos mencionada anteriormente llega hasta el extremo de que las ausencias de varios días de @arturorodescri son replicadas por las cuentas de la red. El siguiente ejemplo corresponde a los primeros días de enero de 2015 en que esta persona disfrutó de una estancia en la nieve.

tweet_nieveDurante ese período de descanso entre los días 1 y 7 de enero es comprensible que @arturorodescri casi no tuviese tiempo para tuitear. Una excepción ocurrió el día 2 a las 18:02h (por la API de Twitter, aunque la hora real fue las 20:02h) en que envió el tweet de la imagen anterior. A continuación nueve de las cuentas falsas enviaron sendos tweets de felicitación en los que por cierto se menciona a @arturorodescri.

tweets_felicitacionesRepresentados en el gráfico estos tweets se ven como una línea vertical de puntos en medio de un espacio vacío de varios días en los que ni @arturorodescri ni la red de perfiles falsos emitieron por Twitter.

Grafico_02-01-15aPero además ninguno de ellos son RTs, sino tweets idénticos supuestamente enviados por diferentes personas en el espacio de unos minutos, justo cuando @arturorodescri emite su tweet. Ciertamente improbable, a no ser que hayan sido tuiteados por el mismo @arturorodescri con su iPhone.

 

4. Actividad de la red. Retweets

En los apartados anteriores se ha mostrado la existencia de una red de cuentas con perfil falso y también a la persona que las evidencias muestran como su responsable. Ahora intentaremos ver a qué se ha estado dedicando esta red.

CAMPAÑA ELECTORAL DE CRISTINA CIFUENTES

CampañaCifuentes1CAMPAÑA DE ESPERANZA AGUIRRE

CampañaEsperanzaAguirreCAMPAÑA Y APOYO A Mª DOLORES DE COSPEDAL

ApoyoCospedal1ApoyoCospedal2APOYO A CRISTINA CIFUENTES YA COMO PRESIDENTA

AyoyoaCifuentesEs difícil hacerse idea de la magnitud del spam de la red con unos cuantos ejemplos. A lo anterior hay que añadir miles de retweets sobre las cuentas @ppopular y @ppmadrid, y también la de las creencias religiosas y políticas del propio @arturorodescri.

 

5. Utilización como sock puppets

El término sock puppet se aplica a las identidades falsas en internet que se utilizan para fines fraudulentos.sock puppetMuchas de las cuentas de la red que nos ocupa, además de retuitear propaganda como la que se ha visto en el apartado anterior, han estado dedicadas de manera contínua a la emisión de opiniones simulando ser usuarios reales, participando en ocasiones en conversaciones con otros usuarios.

Ejemplo 1: apoyo a las opiniones de @arturorodescri

ConversacionFicticia1a1ConversacionFicticia1b1Una táctica utilizada frecuentemente consiste en que cuando @arturorodescri recibe alguna crítica, aparece uno de los perfiles falsos en su defensa. Véanse estos dos ejemplos:

ConversacionFicticia1c1Para quien tenga curiosidad, hay muchas más conversaciones ficticias en apoyo a @arturorodescri. Merece la pena ampliar la imagen y leer los tweets.

ConversacionesFicticias1

Ejemplo 2 – Guiño a Ciudadanos

La cuenta @beagaudi fue utilizada en un principio (septiembre de 2014) a lo que parece un intento de acercamiento al partido Ciudadanos que no tuvo éxito. Simulaba ser una simpatizante de dicho partido y retuiteaba a @albert_rivera, al tiempo que emitía opiniones favorables al Partido Popular.

beagaudi_cs1

 

Ejemplo 3 – Promoción de la imagen de Metro de Madrid.

En septiembre y octubre de 2014 varias cuentas son utilizadas para mejorar la imagen de Metro de Madrid.

MetroMadrid1

Como curiosidad, nos ha llamado la atención que aunque las cuentas de esta red actualmente dedican parte de su spam a promocionar la figura de la presidenta @ccifuentes, hubo un tiempo cuando ésta era Delegada del Gobierno en la Comunidad de Madrid, en que la criticaban e incluso pedían su dimisión:

Dimision

 

6. ¿Quién sigue a @arturorodescri?

Hemos buscado cuáles fueron los primeros seguidores de @arturorodescri cuando creó su cuenta en 2011 encontrando en tercero, cuarto y quinto lugar, las siguientes cuentas:

PrimerosSeguidoresArturoRodescriEntre sus seguidores también se encuentra la cuenta del equipo de Cristina Cifuentes, @cifupresidenta

EquipoComunicacionCifuentes1y dos figuras destacadas del Partido Popular de Cataluña, @alexborras y @andres_cano42, ya conocidos por los lectores de este blog.

MasSeguidoresTambién aparecen como seguidores de @arturorodescri las cuentas de los administradores de la red que promocionaba al diario La Razón, el Partido Popular y la Casa Real.

administradores_red_larazon_ppLas cuentas de dicha red fueron suspendidas por @TwitterSpain debido al comunicado de denuncia emitido por @AhoraMadrid.

 

 

7. Conclusiones

Las redes de cuentas con perfil falso ponen de manifiesto la falta de ética de quienes las usan, más aún sin son utilizadas para modificar nuestra percepción política. En este caso además de los miles de retweets de propaganda política, la red ha sido muy activa en la emisión de tweets que pretenden pasar por opiniones auténticas. Varios usuarios (entre ellos la presidenta de la Comunidad de Madrid) han llegado a  conversar o discutir con cuentas de esta red ignorando que con quien estaban realmente hablando era con el administrador de una red política de perfiles falsos:

Trampa1aSolicitamos a @TwitterSpain que suspenda las cuentas de esta red y nos ponemos a su disposición para hacerle llegar el listado con todas las cuentas de perfil falso que hemos ido descubriendo a lo largo de este año y que todavía no han sido suspendidas.

TwitterSpain

8. ¿Qué podemos hacer?

A lo largo de estos meses hemos comprobado que si la noticia se difunde a través de las redes sociales las personas que administran estas redes de tipo político se ven obligadas a dejar de utilizar los perfiles falsos, incluso si la noticia no llega a salir en los medios y aunque @TwitterSpain no tome medidas suspendiendo las cuentas falsas. Hemos visto que los usuarios de internet, sin necesdad de ninguna otra ayuda, tenemos esa capacidad.

Si las cuentas falsas siguen dadas de alta en Twitter aunque ya no estén siendo utilizadas, se corre el peligro de que semanas o meses después, una vez olvidado el tema, vuelvan a ser usadas para emitir spam político. Esto ya ha nos ocurrido en algún que otro caso. Por eso pensamos que es importante que @TwitterSpain:

  • establezca un canal efectivo para la denuncia de redes de cuentas falsas.
  • suspenda este tipo de cuentas al ser denunciadas, ya que van contra sus reglas.

Así lo venimos solicitando desde hace tiempo. No deberíamos dejar que en el ámbito español de Twitter lleguemos a la caótica situación (en cuanto a spam político con perfiles falsos) que ya se da actualmente en algunos países. Por ello si te ha interesado esta información y quieres contribuir a que se dejen de utilizar perfiles falsos en la emisión de spam político, por favor difúndelo.

PerfilesFalsos26/10/2015

 

Actualización

26/10/2015 El mismo día de la publicación de esta entrada algunas de las cuentas de perfil falso comienzan a ser dadas de baja por su administrador: @martinlopezibor, @federicarubio1, @santiagozenobi, @nicolassantiest, @alejandriafabio … La cuenta @arturorodescri también ha sido dada de baja, por lo que todos los tweets emitidos por esta cuenta han sido borrados de los timelines.

27/10/2015 Todas las cuentas de la red han sido ya borradas por su administrador. Gracias a los lectores y a quienes ayudan a difundir para dar a conocer el problema de las redes políticas de perfiles falsos.

 

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.