Redes de spam político en España durante 2015

@BotsPoliticosNo

inicio1Ha pasado ya un año desde que comenzamos a denunciar en este blog las redes de cuentas con perfil falso que son utilizadas para tratar de modificar las percepciones políticas de los usuarios de Twitter. Durante estos meses hemos compaginado la búsqueda de estas redes con el estudio y experimentación en técnicas de análisis que permitan detectarlas.

estudio_tecnicasLa respuesta que hemos encontrado por parte de los lectores ha sido muy satisfactoria. En general hemos percibido interés por el material publicado, reconocimiento por el trabajo realizado y colaboración en la difusión de nuestras publicaciones. Todo ello (y es un mérito añadido para los lectores) a pesar de la dificultad que conlleva a veces la interpretación de los gráficos que solemos incluir.

graficosEn contraste, ha sido muy difícil llegar a los medios de comunicación. La mayoría de las visitas que recibe este blog provienen de la difusión a través de redes sociales (sobretodo Twitter y Facebook) y algunos sitios web agregadores de noticias.

No hemos percibido por parte de @TwitterSpain demasiado interés en actuar contra las redes políticas de perfiles falsos. Las cuentas falsas denunciadas sólo fueron suspendidas en las ocasiones en que la noticia se extendió ampliamente dejando a la red social en evidencia.

mediosEn diversas ocasiones hemos ofrecido colaboración a @TwitterSpain, solicitando un canal efectivo mediante el cual podamos informar sobre las redes detectadas. De momento no ha sido posible, aunque lo vamos a seguir intentando.

TwitterSpainSin embargo hemos comprobado que cuando el responsable de una de estas redes políticas es visibilizado, en la mayoría de las ocasiones interrumpe las emisiones de la red dejándola inactiva, o bien borra las cuentas que la componen. Por ello las publicaciones de este blog han conseguido casi siempre que cesara la emisión de spam político de las redes que se iban denunciando, gracias al entusiasmo de los lectores propagando las informaciones a través de las redes sociales.

En las siguientes líneas trataremos varios temas que resumen la labor de este blog durante 2015, incluyendo también algunos aspectos que pensamos puedan ser de interés o que nos hayan llamado la atención.Indice1

nota

 

1. ¿Cómo se consigue el cierre de una red de spam político?

 

Uno de los objetivos de este blog fue desde el comienzo detectar y denunciar redes de spam político en el ámbito español y tratar de conseguir el cese de su actividad y la suspensión o borrado de las cuentas.

El proceso que ha funcionado se basa en cuatro factores y se resume en el siguiente diagrama:

Como_se_consigue1b

  • DETECCIÓN de las redes de spam político a partir de extracciones de datos mediante la API de Twitter sobre los que se realiza posteriormente un análisis.
  • DENUNCIA mediante la publicación en nuestro blog de las redes encontradas, intentando siempre que sea posible descubrir al administrador.
  • DIFUSION de la noticia por los lectores en redes sociales, blogs, etc. Ésta parte ha sido fundamental para conseguir desactivar las redes. Hemos visto que los lectores tienen por sí mismos la capacidad suficiente para ejercer presión, sin que sea siquiera necesario que la noticia pase a los medios de comunicación.
  • PRESION sobre los responsables de la red para que  borren las cuentas, y sobre @TwitterSpain para que las suspenda y tome las medidas oportunas sobre los administradores.

 

2. ¿Cuál ha sido el balance anual de hallazgos?

 

Durante el año que acaba de concluir hemos encontrado un total de 20 redes de spam político en España, de las cuales 14 dejaron de emitir al ser descubiertas. Entre todas sumaron unas 1.060 cuentas de perfil falso.

cuentas_2015

El bloque de más de 400 cuentas rotulado como “Derecha (sin definir)” se refiere a la red que difundía contenidos anti independentistas en Cataluña.

Al clasificar las redes según el partido político que salía beneficiado con su spam el resultado ha sido el siguiente:

Ranking_2015El primer lugar ha recaido en el Partido Popular, que se adjudica el dudoso mérito de ser el partido político más favorecido por las trampas con perfiles falsos en Twitter. Las redes de spam favorable a dicho partido fueron estas:

redes_pp_1

A medida que las redes políticas de Twitter van siendo denunciadas una parte de las cuentas son cerradas, suspendidas, o sus tweets son borrados y de esa forma se van perdiendo las pruebas de la actividad de esas redes, o incluso de la existencia de las mismas. Este blog pretende, además de denunciarlas, dejar constancia de todas ellas documentando su actividad para el futuro. Asimismo, guardamos todas las extracciones realizadas a través de la API de Twitter, mediante las cuales cualquier análisis posterior podría comprobar las conclusiones de nuestros estudios.

 

3. Personas que han aparecido relacionadas con redes de spam político

 

En ocasiones es posible encontrar mediante análisis del tráfico de Twitter al probable administrador o responsable de una red de perfiles falsos. En el caso de la política es frecuente que personas de este ámbito tengan la tentación de jugar sucio si creen que no les van descubrir, autojustificándose a veces con excusas y justificaciones mediocres que solemos usar los seres humanos para hacer lo que sabemos que está mal (trampas éticas).

En este apartado recordaremos algunas de las personas que han aparecido relacionadas con la utilización de redes políticas de cuentas con perfil falso cuya finalidad era la emisión de spam político favorable a un partido.

 

JoseCepeda1Responsable del Equipo Sugus en la campaña digital de Pedro Sánchez. Se utilizaron perfiles falsos de Twitter desde Julio de 2014 a Enero de 2015, cuando fue descubierta y desmantelada la red. Era la primera vez que se proporcionaban pruebas de una red de spam político. Dada la repercusión, @TwitterSpain suspendió la cuenta creada por el equipo de campaña de Pedro Sánchez, @jovconpsanchez, la más utilizada por la red como fuente de spam. Unos días después José Cepeda (@cepeda) fue premiado por una organización afín al PSOE por la labor realizada “en los últimos meses” y por su “juego limpio”. (más información)

jovConPSanchez

AlexBorrasA lo largo del pasado año hemos documentado en varias ocasiones la relación de Alejandro Borrás (@alexborras) con el uso de perfiles falsos utilizados en la emisión de spam para favorecer al Partido Popular.  Ejerce su actividad desde Barcelona (más información).

AlexBorrax_matrixpp

AndresCano1Colaborador de Alex Borrás. Después de haber perdido la concejalía de La Bisbal de Ampurdán (Girona) parece estar dedicándose en exclusiva a la generación y distribución de material para la contienda en Twitter, a un ritmo cercano a los 200 tweets diarios. En varias ocasiones mostramos su relación directa con la desaparecida red de spam político del PPC, hasta el punto de permitir que su cuenta @andres_cano42 fuese incluida en el mismo grupo de TweetDeck que los perfiles falsos.

AndresCanoTrabajando

JoseAntonioRodriguezEl pueblo de Jun (Granada) es un referente en el empleo de redes sociales por su utilización de forma innovadora desde 2011. Sin embargo durante las Elecciones Andaluzas de 2015 descubrimos y denunciamos una red de perfiles falsos utilizada para difundir los tweets de este alcalde (más información).

 

JuanFranciscoEscuderoEl Community Manager de las celebridades y creador de #LaHoraMagica. En este caso se ha utilizado el spam emitido desde perfiles falsos con objetivos tanto comerciales como políticos. Hemos documentado el uso intensivo de cuentas de perfil falso durante un año para lanzar los hashtags de #LaHoraMagica y posteriormente para la campaña de Ciudadanos en las Elecciones Municipales y Autonómicas de Mayo de 2015 y donde @JuanfraEscudero consiguió una concejalía en Alicante (más información).

JuanfranConcejal

ArturoRodriguezEsta red ubicada en la Comunidad de Madrid promocionó durante años mediante su spam al Partido Popular y a la ideología católica. Con los perfiles falsos se propiciaron además múltiples conversaciones ficticias de estos con Arturo Rodriguez (@arturorodescri). A las pocas horas de ser denunciada esta red la cuenta @arturorodescri fue cerrada por su propietario, al tiempo que se cerraron también todas las cuentas falsas (más información).

 

DavidBonilloLos indicios encontrados nos hacen pensar que David Bonillo, asesor de Ciudadanos en Almería es el responsable de miles de tweets de spam politico destinado a favorecer al partido Ciudadanos y al mismo tiempo a posicionar mediante menciones las cuentas de los tres concejales de dicho partido en Almería y la suya propia (@davidbonillo5). Dado que el cargo de asesor está retribuido con 2.695,28 euros mensuales, podría darse el caso de que se estuviese pagando con fondos públicos la realización de trampas a través de las redes sociales. (más información).

Nos hemos dejado algunos, pero pensamos que la lista anterior es bastante representativa para este resumen anual.

 

4. ¿Cómo reaccionan al ser pillados?

 

Al tiempo que sacábamos estas redes a la luz, hemos procurado documentar la reacción de los probables administradores al ser puestos en evidencia. No sabemos de ningún otro grupo (en España o en el extranjero) que se dedique a poner al descubierto redes políticas en Twitter. Por ello nos ha parecido interesante dejar constancia de estos comportamientos. Pensamos que la reacción al sentirse descubierto depende en gran manera del grado de presión percibida por el administrador.

Las actuaciones que se producen como reacción a la denuncia pública de una red de spam político pueden ir dirigidas en dos direcciones:

  • sobre la propia cuenta del administrador.
  • sobre las cuentas falsas de la red

Actuaciones sobre la propia cuenta

En el siguiente esquema se exponen las distintas reacciones que hemos encontrado por parte de los probables administradores en las horas o días posteriores a haber denunciado las redes de spam político.

PosiblesAcctionesSobrePropiaCuentaCuando no se percibe demasiada presión el responsable de la red se suele limitar a esperar a que el tema se olvide, de ahí la importancia que tiene la difusión a través de las redes sociales. En otras ocasiones, sin embargo, hemos documentado reacciones a las publicaciones de este blog que podrían dividirse en dos bloques:

(punto 2.1) Reacciones defensivas

(punto 2.1.1) Modificar la imagen de perfil: como forma de aminorar el grado de exposición en un momento en que hay muchas miradas hacia la cuenta.

Ejemplo_modificar_imagen_perfil(punto 2.1.2) Borrar tweets antiguos: que relacionan la cuenta propia con la red de perfiles falsos (ejemplos en el punto 2.1.4).

(punto 2.1.3) Eliminar rastros que vinculen con instancias superiores. Es un intento de evitar que la instancia superior se vea relacionada con la red de spam una vez que esta es descubierta.

Este punto nos parece de especial importancia. Veremos dos ejemplos donde se pone de manifiesto el interés por no salpicar hacia arriba. Estos cambios se produjeron como reacción a nuestras publicaciones.

Ejemplo_eliminar_rastros_alvaritooo2Ejemplo_eliminar_rastros_luislahuerta52(punto 2.1.4) Proteger los tweets: de forma que sólo los seguidores tienen acceso a ellos. De esta forma se pueden borrar con tranquilidad antiguos tweets comprometedores. El siguiente ejemplo es la evolución del perfil de una concejal de Ciudadanos en Pozuelo de Alarcón durante los tres días siguientes a nuestra denuncia. En él hay protección de tweets, borrado de tweets y supresión de la relación con Ciudadanos en las imágenes de fondo y perfil.

Ejemplo_evolucion_perfil(punto 2.1.5) Cerrar la cuenta: hasta ahora las únicas personas que ha optado por ello ha sido Arturo Rodriguez (@arturorodescri) del Partido Popular en la Comunidad de Madrid, y @luislahuerta52, miembro de la Junta Directiva de Ciudadanos en Pozuelo de Alarcón.

(punto 2.2) Reacciones de paso a la ofensiva

(punto 2.2.1) Intentar convertirse en víctima

Ejemplo_victimizacion(punto 2.2.2) Burla o intento de confusión: con la finalidad de evitar hablar de emisiones bajo cuentas falsas.ejemplo_burla1

(punto 2.2.3) Responder desde una identidad falsa.

Ejemplo_identidad_falsa(punto 2.2.4) Vanagloriarse de haber hecho trampas: solo lo hemos visto una vez,  un caso excepcional. Fué en la red que promocionaba al Diario La Razón, el Partido Popular y la casa real. La reacción de los administradores al verse descubiertos fue la de asumir la autoría inmediatamente, pensamos que con el fin de eximir de responsabilidad al diario digital y/o al partido político que se beneficiaban del spam de esa red.asumiendo_culpas1

 

Actuaciones sobre las cuentas falsas

En el esquema que viene a continuación se enumeran las distintas posibilidades de actuación sobre la red por parte del administrador una vez esta es descubierta:

PosibilidadesActuacionCuentasPFA continuación se explicarán algunos de los puntos del esquema:

(punto 1) Reciclar una cuenta es modificar su nombre de usuario, imagen de perfil, descripción, etc con una de estas dos finalidades:

  • esconderla de los ojos de la gente, dejándola preparada para formar parte de una nueva red.
  • modificar el perfil (imagen, descripción) con objeto de dejar el perfil falso más presentable para seguir con el spam.

Ejemplo_cuentas_recicladasejemplo_cuenta_reciclada2

Afortunadamente, las cuentas recicladas son fáciles de encontrar aunque las características de su perfil hayan sido modificadas totalmente. Toda cuenta de Twitter tiene asociado un número (user_id) que la identifica y no puede ser cambiado.

(punto 2.2.2.1) Cesar toda actividad: en bastantes ocasiones el administrador reacciona congelando toda actividad de las cuentas falsas al verse descubierto, en espera de si @TwitterSpain decide suspenderlas.

Ejemplo_red_congelada(punto 2.2.2.2) Emitir contenidos neutros: a veces la reacción es dejar de emitir spam político y dejar las cuentas de la red emitiendo otra clase de contenidos como pueden ser noticias o retweets de temática neutra, con la finalidad de que pasen desapercibidas y seguir utilizándolas más adelante.

Ejemplo_contenidos_neutros(punto 2.2.2.3) Tratar de hacerse pasar por usuario real: en estos casos el administrador intenta que las cuentas de perfil falso parezcan usuarios reales para de esa forma desmentir las acusaciones.Ejemplo_intento_usuario_realEjemplo_tweet_fijado

 

5. A veces las cosas no son lo que parecen

 

Con frecuencia nos llegan avisos o peticiones bien a través de nuestro usuario de Twitter (@BotsPoliticosNo), bien por correo electrónico, llamándonos la atención sobre posibles redes de spam político. Procuramos atender todas las solicitudes que nos llegan e investigarlas en un tiempo razonable. Si es posible tratamos de contestarlas por email, o a través de un DM (mensaje directo) cuando proceden de un usuario que nos sigue. Y agradecemos todas las sugerencias con independencia del resultado final.

Hemos visto que en ocasiones las sospechas iniciales pueden no ser correctas a pesar de las apariencias. Estos son algunos ejemplos:

EJEMPLO 1: múltiples cuentas favorables a Mariano Rajoy repitieron en sus tweets un mismo dibujo durante el hashtag #L6NcalleRajoy que se utilizó en el programa La Sexta Noche el 05/12/2015.

Ejemplo1_dibujoEsto provocó suspicacias en algun usuario, pensando que eran bots.

Ejemplo1_sugPero lo cierto es que el activismo del Partido Popular se había puesto de acuerdo en emitir dicho dibujo, previamente distribuido, y no debe relacionarse necesariamente con el uso de perfiles falsos.

Ejemplo1_sug2De hecho, la mayoría de las cuentas que utilizaron dicho dibujo fueron usuarios reales o cuentas oficiales del partido.

 

EJEMPLO 2: repetición de un mismo tweet crítico con el independentismo catalán.

El 12 de septiembre Joan María Piqué (@joanmariapique), jefe de prensa de Artur Mas, emitió un tweet del que recibimos aviso. En él se llama la atención de que unas cuentas con toda la apariencia de perfiles falsos están retuiteando una noticia crítica con el independentismo catalán. El tweet en cuestión da a entender que es un ataque dirigido contra su formación.

TweetEran efectivamente perfiles falsos, aunque no era un ataque específico contra el independentismo catalan. La procedencia de estas cuentas falsas estaba en Centroamérica, siendo utilizadas en la política local de El Salvador. Como medio de ocultar en sus timelines el spam político local, se dedicaban al retuiteo de noticias de distinta temática, una de las cuales es la que llamó la atención de Joan María Piqué.

 

EJEMPLO 3: Cuentas que publican noticias de manera automatizada con Twitterfeed

Este caso podría tratarse de otro error de percepción del usuario, aunque también podría ser intencionado dado que fue emitido por un miembro del equipo de comunicación de la presidenta de la Comunidad de Madrid, Cristina Cifuentes llamado José Antonio Sánchez (@j_asanchez), al que en principio se le debería presuponer cierto conocimiento de cómo funcionan las redes sociales.

tweet_jasancheztweet_jasanchez2Las cuentas de la imagen son efectivamente perfiles falsos de procedencia centroamericana, y la noticia que repiten todos a la vez se hace eco de una cita de PODEMOS. Pero esta red se dedica a la retransmisión automatizada de noticias por medio del sindicador de contenidos Twitterfeed. Entrando en el timeline de cualquiera de las cuentas se puede comprobar que se compone únicamente de noticias de los temas más variados. Como contraejemplo hemos tomado los tweets emitidos por la primera de estas cuentas (@luci0machado), justo antes y después del tweet aludido desde el equipo de Cifuentes, que se ha marcado en rojo.

timeline_luci0machado

Como se puede comprobar, todas son noticias de agencia y no parece haber intención de favorecer a un partido determinado. De hecho el mismo día las mismas cuentas emiten esta otra noticia, de contenido embarazoso para PODEMOS.

cisma_zapataSe hace evidente que esta acusación que parte desde el Partido Popular y fue retuiteada ampliamente por la estructura de cuentas oficiales y cibervoluntarios, es falsa.

ppmadrid¿Incompetencia del equipo de Cifuentes o ataque utilizando falsedades de manera consciente? Un mes después, precisamente el autor del tweet acusatorio, José Antonio Sánchez (@j_asanchez) se vio relacionado con el uso de perfiles falsos desde Morata de Tajuña, pueblo del que es concejal.

 

6. Quedaron en evidencia

 

Ha habido varias ocasiones en que las evidencias encontradas durante los análisis han mostrado una mentira o metedura de pata por parte de políticos que deberían dar ejemplo de honestidad. Hemos seleccionado varias de ellas:

Cristina Cifuentes pierde la memoria cuando se descubre una red de cuentas falsas que la favorece. Septiembre de 2015. Como reacción a la red de 121 cuentas falsas que favorecía al Diario La Razón y a personas del Partido Popular, sobretodo a la presidenta de la Comunidad de Madrid, Cristina Cifuentes.

EnEvidencia1

Juanfran Escudero conversa con una persona fallecida que además es habitual retuiteadora de “LaHoraMagica”… junto a 150 más. Utilizar la imagen de personas fallecidas para la emisión de spam político es una práctica que debe cesar.
EnEvidencia2
José Antonio Sánchez (PP de Morata y equipo de comunicación de Cifuentes) no hace lo que predica. Relacionado con el último apartado del punto 5 “A veces las cosas no son lo que parecen”.
j_asanchez_en_evidencia

 

7. Ciudadanos ayudado por redes de Venezuela

 

Ocurrió durante la campaña de las elecciones de Mayo de 2015. A principios de ese mes fue trending topic el hashtag #DesmontandoACiudadanos, impulsado desde la formación PODEMOS y crítico con el partido de Albert Rivera.

La reacción desde Ciudadanos fue la emisión de un tweet por parte de su lider Albert Rivera, acusando al otro partido de “organizar su campaña” “desde Venezuela”, en alusión a cuentas que masivamente retuiteaban el hashtag #DesmontandoACiudadanos.Tweet_AlbertRiveraEn su día demostramos cómo aquella vez Albert Rivera perdió una ocasión de permanecer callado, pues se hubiera ahorrado el ridículo. No solamente por confundir el spam comercial que ataca normalmente a los trending topics y acusar en falso a la otra formación, sino también porque en el análisis realizado en esa campaña aparecieron dos redes de perfiles falsos administradas por grupos afines a la oposición venezolana cuyo spam político ¡favorecía precisamente a Ciudadanos! El análisis completo se puede consultar aquí, vale la pena examinarlo.

Como actualización añadiremos que la red de spam comercial que Rivera tomó por bots que intentaban impulsar el hashtag #DesmontandoaCiudadanos cuando en realidad lo estaban atacando, y fue identificada y denunciada por este blog en Mayo de 2015, todavía sigue activa. @TwitterSpain no ha considerado oportuno suspender esas cuentas, que a día de hoy llevan emitidos varios millones de tweets de spam comercial.Cuentas

 

8. El engaño de las menciones

 

Una de las métricas utilizadas para medir la influencia de una cuenta en Twitter es contar el número de veces que es mencionada. Los usuarios interesados en quedar bien posicionados en los índices de influencia pueden tener la tentación de aumentar sus menciones de manera artificial.

Asociadas al spam político con perfiles falsos, hemos encontrado también prácticas destinadas a inflar el número de menciones. Vimos varios tipos.

TIPO 1: En ocasiones son triquiñuelas más o menos cuestionables, como ponerse de acuerdo en mencionarse diariamente unos a otros un grupo de personas (PP )

menciones_alexborrasTIPO 2: En este otro caso estamos ante trampas con perfiles falsos (Ciudadanos Almería) para falsear menciones a los concejales y al asesor, David Bonillo. (más información)

menciones_davidbonillo5TIPO 3: Con el propósito de hacer aparecer a Pedro Sánchez como el participante más mencionado en el debate que tuvo lugar el 30 de noviembre de 2015, los ciberactivistas del PSOE envían menciones masivas hacia @sanchezcastejon, (más información)

debatemenciones_sanchezcastejon

 

9. ¿Qué ocurre cuando @TwitterSpain no cierra las redes de spam político una vez son denunciadas?

 

La mayoría de las veces que desde este blog se han denunciado estas redes, no ha habido ninguna acción posterior por parte de @TwitterSpain, de modo que los responsables tuvieron vía libre para continuar lanzando spam político.

CONSECUENCIA 1: Redes ya denunciadas que siguen emitiendo spam

En algunos casos en que la presión percibida por el administrador no fue suficiente, las cuentas de perfil falso continuaron emitiendo spam. Actualmente están en esa situación:

Red de Ciudadanos en Almería

Como consecuencia de lo publicado en este blog, el asesor David Bonillo (@davidbonillo5) paso de hacer retweets masivos a las cuentas falsas que contenían miles de menciones, a no volver hacerles ni un RT más. Sin embargo las cuentas de la pequeña pero efectiva red de Ciudadanos en Almería siguen activas. (más información)

CsAlmeriaRed MEVA (Movimiento Español Venezolano AntiPodemos)

MEVAUna variante del comportamiento anterior se dió a partir de Mayo de 2015 en la red MEVA (Movimiento Español Venezolano AntiPodemos). Después de nuestra denuncia siguieron emitiendo, pero optaron por borrar el timeline de las cuentas falsas cada cierto tiempo con la intención de borrar los rastros del spam.

ullapizarroObsérvese que sólo consta 1 tweet emitido, ya que los van eliminando periodicamente. Esta red apoyó con su spam a Ciudadanos durante las elecciones de Mayo 2015.

CONSECUENCIA 2: Vuelta a la emisión de spam después de un tiempo

A pesar de que una red de spam político no sea cerrada por @TwitterSpain, normalmente ocurre que debido a la presión que supone la difusión de la noticia a través de las redes sociales, los administradores acaban optando por interrumpir la emisión de spam, aunque sin cerrar las cuentas. Sin embargo en ocasiones estas paradas son sólo temporales. Cuando en las redes sociales se deja de hablar del tema y dado que para @TwitterSpain el spam político no parece ser prioritario, algunos administradores vuelven a la carga.

Red del Partido Popular de Cataluña

Gracias a la difusión que tuvo el estudio sobre las elecciones de Marzo en Andalucía, las cuentas de esta red fueron silenciadas durante tres meses, al cabo de los cuales volvieron con fuerza a la carga. Fue necesaria más presión para que acabaran borrando las cuentas definitivamente. ppc Red anti independentista en Cataluña

En este caso se trataba de más de 400 cuentas de perfil falso relacionadas con la cuenta @som_mes y también con @societatcc y @mascatala.

red_smEn septiembre de 2015 el descubrimiento de esta red tuvo bastante repercusión en redes sociales, llegando también a algunos medios. Como consecuencia desde @TwitterSpain se fueron suspendiendo cuentas hasta llegar aproximadamente al 50% de las cuentas denunciadas. El resto de ellas (más de 200 cuentas) han vuelto poco a poco a la emisión de spam con contenidos anti independentistas.

Red del Partido Popular en Castilla-La Mancha

Esta red se dedicaba casi exclusivamente a elogiar la figura de la anterior presidenta de la comunidad de Castilla-La Mancha,  Maria Dolores de Cospedal.

Red_CLMLa denunciamos durante la campaña electoral mayo de 2015, e inmediatamente dejaron de emitir. Además, los responsables de esta red comenzaron una operación de reciclaje de las cuentas: se les cambió el nombre, imagen de perfil y descripciones, y además se borraron todos los tweets anteriores. En dos días tenían una nueva red de perfiles falsos desconocida para todo el mundo y lista para utilizar.

Con los ejemplos anteriores hemos intentado llamar la atención sobre lo que supone que cuando una red de spam político es detectada, sus cuentas no sean suspendidas ni se actúe contra sus responsables.

 

10. ¿Qué se ha conseguido hasta ahora? Objetivos para 2016

 

Gracias a la participación de los lectores en la difusión de este blog ha sido posible:

  • Frenar en alguna medida la expansión de las redes de spam político en España. Se han denunciado más de un millar de cuentas falsas que estaban siendo utilizadas para favorecer a grupos políticos, la mayoría de las cuales han sido cerradas, suspendidas, o han cesado su actividad.
  • Toma de conciencia de la existencia de engaños con perfiles falsos. Hemos tenido en 2015 más de 280.000 visitas y muchas personas están ahora familiarizadas con estas prácticas.TomaDeConciencia
  • Forzar en algún caso declaraciones desde los partidos en contra del uso de perfiles falsos, síntoma de que les afecta la opinión de la gente en contra de su uso.cifupresidenta_contesta

 

Propósitos para 2016

2016

Para este año que empieza intentaremos profundizar en los aspectos anteriores (toma de conciencia del problema del spam político y denuncia de las redes políticas de perfiles falsos) e incidir en otros temas pendientes

  • Aún está extendida la confusión entre la emisión de spam con redes de perfiles falsos y el tema de la compra de seguidores falsos. Trataremos de seguir insistiendo en ello.
  • Además, todavía compensa hacer trampas porque no se suelen visibilizar las denuncias en los medios. Deberíamos pensar como llegar más a los medios de comunicación.
  • Finalmente, seguiremos tratando de conseguir que desde @TwitterSpain se tomen más en serio el problema del spam político al que nos vemos sometidos los usuarios de esta red social.

Nos gustaría por último dar las gracias a las personas que siguen los trabajos de este blog, a quienes difunden sus contenidos, nos hacen sugerencias, o nos siguen en Twitter. Lo que se ha conseguido hasta ahora, que no es poco, se ha debido principalmente al entusiasmo de los lectores.

 

Si te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

El excandidato de Ciudadanos @JuanfraEscudero sigue lanzando spam político con su red de cuentas de perfil falso

JuanfranEscudero

A finales del pasado mes de Mayo pusimos al descubierto una extensa red de cuentas de Twitter con perfil falso que fueron utilizadas en la campaña política del partido Ciudadanos para las elecciones del 23 de Mayo de 2015.

En dicho estudio además de detallar la composición, funcionamiento y actividad de esa red, aparecieron abrumadores indicios de que el administrador de las cuentas falsas es Juan Francisco Escudero Pérez (@JuanfraEscudero), candidato por Ciudadanos en las elecciones de Mayo y responsable de #LaHoraMágica.

En esa ocasión documentamos cómo se habían traspasado varios límites además del hecho de usar cuentas falsas: utilizar fotografías de personas fallecidas para las imágenes de perfil, simular tweets halagando al mismo @JuanfraEscudero y la emisión de spam político para beneficiar al partido Ciudadanos. Vale la pena consultar todos los detalles en este enlace.

Ha pasado ya más de un mes, tiempo suficiente para valorar las reacciones al estudio y ver qué ha pasado con todas esas cuentas falsas. Lamentablemente hemos comprobado que la mayoría de ellas no sólo siguen activas, sino que han comenzado nuevamente a lanzar spam político para la campaña de Ciudadanos.

 

1. ¿Cómo ha sido la reacción a nuestro estudio?

Buscando en el timeline de @JuanfraEscudero a partir de la publicación de las informaciones aparecidas en este blog (28 de Mayo) se encuentran las primeras reacciones (día 29 de Mayo por la tarde).

R1 Su autor no menciona en ningún momento que el motivo de su bajo estado de ánimo se debe a una información que le relaciona directamente con la utilización de más de 150 cuentas falsas para lanzar los hashtag de #LaHoraMagica, retuitear tweets de ciertos usuarios presumiblemente cobrando por ello y hacer trampas en la campaña electoral para favorecer a Ciudadanos.

El 31 de Mayo @JuanfranEscudero anuncia incluso su retirada temporal de las redes sociales. No lo llegó a cumplir.

R2Coincidiendo con la emisión de los tweets anteriores, la red de cuentas falsas dejó prácticamente de emitir durante las dos primeras semanas de Junio y se dieron de baja varias de las cuentas. Sin embargo a partir del día 15 continuó con su actividad diaria en #LaHoraMagica y como veremos a continuación, últimamente vuelve a lanzar su spam político retuiteando los tweets de @JuanfraEscudero.

 

2. ¿Qué ha pasado con esas 155 cuentas de perfil falso?

Días después de nuestra denuncia fueron borradas 14 de ellas por su administrador, pero el resto siguen activas.

Personas fallecidas

Comprobamos con sorpresa que las cuentas cuyas imágenes de perfil habían sido tomadas de personas fallecidas no han sido borradas y ni siquiera se han cambiado las fotografías. Como ejemplo: Sonia Pérez Llanzón, mujer argentina fallecida el 20 de marzo de 2014. Su imagen sigue siendo utilizada sin ningún reparo retuiteando los tweets de @JuanfraEscudero.

soniasanct_SoniaPerezLanzon

Continúa el spam político

Si nos fijamos en el tweet del ejemplo anterior, emitido el 5 de Julio, vemos que incluye uno de los hashtags utilizados en la campaña de Ciudadanos. La emisión de este tipo de spam tiene un doble propósito:

  • contribuir a la promoción de los hashtag (en este caso #ElCambioSensato) que utiliza Ciudadanos. Para ello se emite en la fase inicial del lanzamiento del hashtag con el fin de contribuir a que llegue a ser tendencia.
  • intentar engañar a los usuarios de Twitter que puedan consultar dicho hashtag para que perciban estos tweets como si fuesen emitidos por usuarios reales que apoyan a dicho partido político.

Pensemos que no será una sino del orden de 150 cuentas falsas repitiendo este tipo de mensajes durante la campaña, que por lo que parece se prolongará hasta finales de 2015.

A continuación mostraremos una vez más las trampas que sigue haciendo este community manager con su red de cuentas falsas. El ejemplo es del día 5 de Julio en que Ciudadanos consiguió situar como tendencia el hashtag #ElCambioSensato.

Spam1aLa primera columna indica el momento de emisión del tweet. Con la aplicación TweetDeck (muy utilizada para el spam político) se van lanzando multiples RTs de los tweets que constituyen el spam, por eso aparecen como emitidos en el mismo momento. Todos los retweets son sobre tweets del propio @JuanfraEscudero, que ha cometido la imprudencia de añadir junto a los perfiles falsos varias cuentas manifiestamente administradas por él, como @CelebsBusiness, @JuanfraBusiness y @JuanfraCelebs (retuiteando el mismo tweet y en el mismo momento que las cuentas falsas) y que una vez más le relacionan de manera inequívoca con esta red de spam.

Cuentas de Juanfran retuitean con los perfiles falsosAdministracionComun

 

3. ¿Qué medidas está tomando @twitter_es?

Ninguna. Llevamos seis meses detectando y denunciando las redes de cuentas falsas que utilizan algunos partidos políticos (por el momento Partido Popular, Partido Socialista y Ciudadanos) y @twitter_es todavía no ha suspendido ninguna de las cuentas con perfil falso pese a nuestras reiteradas solicitudes. Pensamos que esta empresa podría tener un conflicto de intereses, ya que la aplicación más utilizada por las redes políticas de perfiles falsos, TweetDeck, es de su propiedad.

Estas son las cuentas de perfil falso utilizadas por @JuanfranEscudero (ampliable):

ListaPFImagenesPFSolicitamos nuevamente a Twitter que suspenda estas cuentas y todas las que hemos denunciado en este blog durante este año 2015 y que están siendo utilizadas para hacer trampas en las campañas electorales. Nos ponemos a disposición de @twitter_es para proporcionarles el listado de todas las cuentas dedicadas al spam político que hemos detectado hasta el momento.

 

4. Conclusiones

Mientras @twitter_es no se implique en la toma de medidas contra el spam político que se viene lanzando en Twitter en las campañas electorales de algunos partidos políticos (hasta ahora, Partido Popular, Partido Socialista y Ciudadanos)  va a ser difícil acabar con estas redes políticas de perfiles falsos.

No es fácil alcanzar suficiente difusión para este tipo de estudios, pero precisamente es esa visibilidad y exposición pública la que forzaría a sus responsables a abandonar definitivamente este tipo de prácticas.

En el caso que nos ocupa, una red de spam de más de 150 cuentas con perfil falso  y cuyo responsable es un conocido community manager que recientemente ha entrado en política, solicitamos a @twitter_es al menos suspensión de dichas cuentas, que contravienen las reglas de la propia red social.

@JuanfranEscudero posiblemente sea un buen community manager, pero ha optado por hacer trampas. Desde finales del mes de abril ha llevado además esta actividad poco ética con perfiles falsos al ámbito de la política para beneficiar al partido Ciudadanos.

Pensamos que no debemos ser tolerantes con el uso de cuentas con perfil falso. Es un engaño hacia el resto de los usuarios de Twitter y su uso en política es aún más grave porque nos impide saber cuándo los tweets/opiniones que leemos proceden de personas reales o son simple spam político.

Spam politico_juanfraescudero2

si te ha interesado, por favor difúndelo.

Actualización Octubre 2015

Todas las cuentas con perfil falso denunciadas llevan sin emitir desde el 18 de Julio, y 66 de ellas (el 42%)  han sido dadas de baja por su administrador. El resto siguen sin ser suspendidas por @twitter_es.

El 24 de septiembre de 2015, Escudero toma posesión como edil de Ciudadanos en Alicante. No nos consta que se le hayan pedido explicaciones sobre las trampas realizadas en la campaña electoral.

Escudero_toma_posesion

 

nuestra cuenta en twitter: @botspoliticosno

 

Elecciones andaluzas 2015. Quienes hacen trampa en Twitter

Im1

El 22 de Marzo habrá elecciones al Parlamento de Andalucía. Hemos analizado el tráfico de Twitter para saber si alguno de los partidos políticos que se presentan a estos comicios está haciendo trampas en esta red social. El objetivo no ha sido hacer un estudio exhaustivo, sino unicamente descubrir redes de perfiles falsos que estén siendo utilizadas en la presente campaña electoral.

Se han analizado los hashtags utilizados por los siguientes partidos políticos: Partido Socialista, Partido Popular, PODEMOS, IU y Ciudadanos. Los resultados indican que al menos tres de estos partidos están utilizando perfiles falsos, esto es, cuentas que simulan ser personas que emiten opiniones en Twitter, cuando en realidad están controladas por un partido, que emite a través de ellas su propaganda política.

Al efectuar el análisis fueron descubiertas cuatro redes de perfiles falsos del Partido Popular, dos del Partido Socialista y una de Ciudadanos. En la siguiente tabla figuran esas redes con el número aproximado (siempre por debajo) de tweets/RTs que lleva emitidos desde su creación.

Grafico_Inicial5El estudio se ha realizado entre el 1 y el 10 de Marzo de 2015, analizando por una parte los hashtags que han ido utilizando los equipos de campaña de los diferentes partidos, y por otra una serie de hashtags relativos a Andalucía, que hemos seleccionado por su interés para esta búsqueda.

Hashtags1Se ha intentado encontrar perfiles falsos de Twitter de manera específica para cada uno de los partidos políticos estudiados, buscando en los hashtags que están utilizando para sus respectivas campañas.

Lo que sigue es una relación de las redes políticas de perfiles falsos que hemos encontrado en los hashtags analizados,  y que están actualmente activas en el envío de spam político para tratar de influir en las elecciones al Parlamento de Andalucía.

 

Red del Partido Socialista en Almería (PSOE)

 

Está integrada por 29 perfiles falsos de tipo nivel 2 aunque rozando el nivel 1 (se pueden consultar las tipologías aquí) que emiten un flujo constante de noticias relacionadas con Andalucía, entre las cuales van introduciendo su mensaje político favorable a la candidata socialista Susana Díaz y al Partido Socialista en general . El número de tweets emitidos supera actualmente los 70.000.

Perfiles falsos

El aspecto de los perfiles falsos de esta red tiene siempre el mismo patrón:

EjemploPFEl equipo o persona que creó estas cuentas lo hizo de manera metódica. En todas ellas la imagen de perfil siempre trata de ser la de una persona creible. El nombre de usuario, escrito con mayúsculas refleja las primeras letras del nombre y apellidos del supuesto usuario. La imagen de fondo es una panorámica del supuesto pueblo del personaje. El texto de descripción de la cuenta siempre es una frase genérica tipo cita, que no aporta más datos. Por último especifica la localización en una cadena  que suele constar de tres palabras separadas por guiones (pueblo-Almeria-Andalucía). Siempre son pueblos de la provincia de Almería. Estas son las cuentas, por orden de creación (imagen ampliable):

FotosPFAlmeriaPSOE

Los pueblos a los que dicen pertenecer están escogidos por orden alfabético. Actualmente van por la letra C. Llama la atención lo metódico que es el creador de estas cuentas, aunque ello juega en su contra porque permite que estos perfiles falsos sean más facilmente identificables. Es también de destacar que a dos de ellos se les llegó incluso a abrir una cuenta en Facebook.

En la siguiente tabla figura la relación de las cuentas con sus fechas de creación.

TablaRedAlmeriaPSOESe crearon en cuatro fases: Febrero de 2014, principios Agosto de 2014, finales Agosto de 2014 y Diciembre de 2014, fase en la que está ahora.

Actividad de la red

El objetivo de esta red parece ser hacer llegar la propaganda del Partido Socialista a un público objetivo formado por los votantes andaluces, en especial de Almería. Actúa de dos maneras principalmente:

1. Los perfiles emiten un flujo constante de tweets de diversas noticias relacionadas con Andalucía que se componen de tres partes: Un hashtag que suele ser #Almeria o #Andalucia, el texto de la noticia, y un enlace corto a la noticia.

EjemploTweetCada varias noticias neutras se intercalan noticias positivas para el PSOE intentando posicionar a Susana Díaz y Pedro Sánchez, o críticas para otros partidos. La técnica es sutil y hasta ahora no la habíamos visto en otras redes políticas de perfiles falsos. La siguiente imagen es un montaje con algunas de las propagandas que van intercalando entre las noticias neutras.

ResumenNoticiasPara enviar las noticias a los perfiles falsos el administrador de la red utiliza la herramienta Twitterfeed, un sindicador de contenidos gratuito.

LogoTwitterfeedCada noticia es tuiteada por todos los miembros de la red de manera secuencial, por orden de fecha de creación (de más antiguo a más nuevo) con intervalos de 0.5 seg. (imagen ampliable)

Noticia05-02-15

2. También hay veces, menos, en las que los perfiles falsos hacen retuits de algunos usuarios del psoe. Estos hacen la función de usuarios fuente proporcionando contenidos a la red que son transformados en spam político por los perfiles falsos y enviado hacia los hashtags donde más probable sea llegar a su público objetivo.

HashtagsEstas son las tres cuentas que proporcionan más contenidos para ser retuiteados por la red: @mikyalmeria, @corrales y @AlmeriaJunta

MasRetuiteadosLa experiencia anterior (Red de perfiles falsos del Partido Socialista de Madrid, Red de perfiles falsos del Partido Popular de Cataluña) nos dice que los usuarios más retuiteados tienen más probabilidades de ser los organizadores de la red. A continuación un ejemplo de su actividad.

EjemploRT_2Para que los perfiles falsos hagan los retuiteos el administrador emplea la aplicación TweetDeck. LogoTweetDeck

 

Red del PP de Cataluña (PPC) (Partido Popular)

Esta red, ya denunciada por este blog y supuestamente administrada por Alejandro Borrás Pardo (@alexborras, experto en internet y redes sociales del PP de Barcelona), está haciendo campaña a favor del candidato popular Juan Manuel Moreno. Ya hemos hablado de ella en profundidad. Decir a modo de resumen que como consecuencia de nuestra denuncia han tenido que:

  • sacar de la red las cuentas del Partido Popular de Cataluña que utilizaban para lanzar su spam junto con los perfiles falsos.
  • modificar las fotografías y nombre de todos sus perfiles falsos. Son las mismas cuentas, pero con distinto nombre y aspecto. Quedaron en evidencia cuando demostramos que muchas eran personas de paises del este, alguna de ellas fallecida. Ahora son todos de niveles 2 y 3.

A día de hoy y hasta que se vean presionados a cerrarla definitivamente, la red de 17 perfiles falsos del PPC está compuesta por las siguientes cuentas (las dos últimas recien creadas):

PerfilesFalsos_PPC_09-03-15PerfilesFalsosPPC_Tabla_09-03-15Es una red muy activa (lleva casi 200.000 tweets de spam emitidos)  que retuitea contenidos de unos cuantos usuarios fuente, destacando Andres Cano Bonillo (@andres_cano42, concejal del PP en el ayuntamiento de La Bisbal d’Empordà)

Alex_y_AndresSe están utilizando estos perfiles falsos para que lancen su spam en la campaña del candidato del PP Juan Manuel Moreno. Un ejemplo del 9 de Marzo (las marcas rojas son los retuits de esta red):

EjemploCampañaAndaluciaPPC_2EjemploCampañaAndaluciaPPC_1aLa siguiente imagen es la representación gráfica con la herramienta Gephi de la actividad de esta red el día 2 de Marzo haciendo campaña por el candidato popular.

EjemploCampañaAndalucia_Gephinota: a causa de la estrategia de defensa del administrador de esta red consistente en cambiar los nombres de los perfiles falsos, algunos de ellos figuran con su nombre anterior, ya que fueron cambiados durante el periodo de este estudio.

 

Red de Alcalá de Guadaira (Sevilla) (Partido Popular)

Está formada por 28 perfiles falsos de niveles 2 y 1 (algunos de ellos simples “huevos”) creados desde Septiembre de 2014 y que actualmente sigue creciendo. Llevan emitidos del orden de 15.000 tweets de spam político.
TablaPF_RedTablet1PerfilesFalsos_RedTablet1Su supuesto responsable es Alvaro Becerra Sánchez (@alvaritooo2),  un joven miembro de Nuevas Generaciones de Alcalá de Guadaira (localidad situada en Sevilla), que también es el máximo generador de contenidos para la red (33%). En su perfil se define a sí mismo como “Miembro de la Comunicación 2.0…”

Alvaro_Becerra_Sanchez2Llama la atención que uno de los perfiles falsos @alvarobeceraa tenga el mismo nombre que el supuesto responsable de la red, imprudencia que más que a un descuido se deba probablemente a falta de madurez.

alvarobeceraa1Apréciense las relaciones de esta red sevillana con la red de perfiles falsos del Partido Popular de Cataluña. Entre los usuarios más retuiteados por la red aparecen @followbackpp724 (cuenta de Alejandro Borras Pardo), @abrahampriegopp (usuario fuente y aparentemente bastante implicado en la otra red) y andres_cano42 (Andres Cano Bonillo, máximo generador de contenidos).

La actividad principal de esta red del PP en Alcalá de Guadaira consiste obviamente en promocionar al candidato popoular Juan Manuel Moreno y desprestigiar a los demás candidatos.

Un ejemplo del 1 de Marzo. En este caso los perfiles falsos lanzan su spam de manera coordinada durante unos 30 minutos (estrategia mixta entre vertical y horizontal). Sin embargo siguen siendo fácilmente identificables.

Ejemplo2_RedTabletLos principales usuarios que aportan contenidos a esta red (usuarios fuente) son, según aparece más arriba: @ppguadaira, @nnggalcaladegra, @ppopular, @carmenrhornillo (portavoz del PP de Alcalá de Guadaira), @ppandaluz, etc

RedTablet2_Gephi

Actualización 12/03/2015

La reacción de los supuestos administradores al verse descubiertos tiene para nosotros interés, ya que no está documentado que sepamos en otros trabajos. En este caso la reacción del usuario @alvaritooo2 (al día siguiente de publicar esta entrada) ha sido la siguiente:

  • cambio de la fotografía de perfil.
  • suprimir de la descripción de la cuenta su vinculación con la Comunicación 2.0 de Nuevas Generaciones del Partido Popular (@nnggalcaladegra y @nnggsevilla).

alvaritooo2_reaccion

 

Red del Alcalde de Jun (Granada) (PSOE)

 

Parece haber sido concebida como altavoz de Jose Antonio Rodriguez Salas (@joseantoniojun), el alcalde de un pueblo de Granada llamado Jun conocido por su influencia en el mundo de la sociedad de la información. Casi el 57% de lo que retuitea esta red son tweets de este alcalde.

joseantoniojunHemos encontrado 19 perfiles falsos de nivel 2 y 3 (ver criterios de clasificación) que llevan emitidos más de 50.000 tweets.

PF_RedJun1 Ejemplos de la actividad de esta red de perfiles falsos que es utilizada al servicio de un alcalde y que ahora también está siendo usada para lanzar spam político en la campaña de las elecciones andaluzas:

Ejemplo1_RedJunEjemplo2 red jun

Actualización 16-03-15

Varios días después de nuestra denuncia esta red sigue emitiendo su spam para favorecer a la candidata socialista retuiteando una vez más a Jose Antonio Rodriguez Salas, Alcalde de Jun.

Ejemplo15-03-15_AlcaldeJunHaciendo esta búsqueda en Twitter hemos podido comprobar que hace tiempo que algunos usuarios ya se habían dado cuenta de las prácticas de este alcalde.

 

Red de Comenar Viejo (Ciudadanos)

Esta pequeña (por ahora) red está siendo usada para apoyar la campaña de Ciudadanos en Andalucía. Las cuentas @cscolmenarviejo y @evammcs se están utilizando junto a algunos perfiles falsos mediante la herramienta RoundTeam.

Como se explica en este enlace:

RoundTeam es un servicio que permite “alimentar” una cuenta de Twitter con retweets automáticos de tweets que contengan algunas palabras clave específicas (frases, menciones, hashtags, etc.) y que provengan de grupos de usuarios también específicos (seguidos, seguidores, listas y todo Twitter)

Todas son cuentas de reciente creación. En poco tiempo llevan emitidos más de 15.000 tweets.

TablaPFRedColmenarViejoPFRoundTeamCVEn la descripción de la cuenta @yeray_mst, por ejemplo, se intenta hacer creer que la fotografía de perfil corresponde al supuesto usuario de la cuenta (perfil falso nivel 1), pero la imagen ha sido extraida de una página web de tatuajes (https://www.pinterest.com/eduvinaa/tatuajes-mariposas/)

Yeray_mst

A continuación dos ejemplos de como estos perfiles falsos de Ciudadanos emiten su propaganda:

Ejemplo1Ejemplo2nota: como se dijo al principio, las cuentas @cscolmenarviejo y @evammcs son cuentas a las que se hace retuitear con RoundTeam junto a los perfiles falsos.

Actualización 13/03/2015

Como reacción a la publicación de este estudio el administrador de esta red ha fijado al comienzo del timeline de la cuenta @yeray_mst un tweet del día 06/12/14, mismo día de la creación de esta cuenta.

yeray_mst_tweet_fijadoPara nosotros tiene interés documentar las reacciones de los administradores de redes de perfiles falsos cuando son descubiertos. El intentar demostrar que un perfil falso no es tal mediante la emisión de tweets en dicha cuenta o como en este caso fijándolos en el timeline es un recurso lógico pero creemos que poco efectivo desde el momento en que todo el historial previo de tweets del perfil falso está disponible para el lector interesado. Otro ejemplo de este tipo de reacciones es el siguiente tweet que trata de hacer pasar por autenticas a las cuentas @yeray_mst, @mostolesmarga, @AitanaPeque y @Deivid_Bronx

Evammcs_reacciones Actualización 25/03/15

Las cuentas @yeray_mst y @mostolesmarga han sido dadas de baja. Nos parece un paso en la dirección correcta, ya que creemos que es posible hacer propaganda política en Twitter sin recurrir a los perfiles falsos.

 

Red de Fuente de Piedra (Málaga)  (Partido Popular)

Esta es la red del Partido Popular en el pueblo de Fuente de Piedra (Málaga). Estas cinco cuentas retuitean juntas y al mismo tiempo promocionando al candidato popular en la medida de sus posibilidades. Utilizan sobretodo las aplicaciones Hootsuite y TweetDeck. Sólo los perfiles falsos ya han emitido más de 15.600 tweets.

RedPPFuentePiedra1Esta pequeña red parece estar administrada desde la cuenta @mallasan. Obsérvese que los tres perfiles falsos fueron creados el mismo día. En este esquema se han representado las relaciones de retuiteo. Los puntos del medio son los usuarios fuente que utiliza la red, formados por diferentes cuentas del entorno popular.

Imagen2En este enlace podemos ver un ejemplo de la actividad de esta red.

Las redes pequeñas como esta tienden a ser subestimadas. El siguiente ejemplo quizá ayude a ver el problema en su verdadera dimensión. El 9 de Marzo durante la emisión del debate de Canal Sur, esta red emitió en aproximadamente una hora un total de 705 tweets contra el hashtag #CanalSur22M. Toda esa propaganda política se traduce en impactos sobre el público que consulta el hashtag y en última instancia se traduce en algún tipo de efecto sobre la opinión de parte del público alcanzado.

Agradecemos al usuario @pablostarter el habernos enviado sus hallazgos de los perfiles falsos de esta red y la siguiente.

 

Red de Benalmádena (Málaga)  (Partido Popular)

Nuevamente estamos ante otra pequeña red del Partido Popular, esta vez en Benalmádena. Está compuesta por tres perfiles falsos, dos cuentas del partido popular de dicha localidad, y una cuenta del supuesto administrador, @inmacverdugo (Inmaculada Verdugo) que se autodefine como “Community Manager” y “apasionada por el mundo de la comunicacion 2.0”

PF_BenalmadenaEjemplo1Sólo las cuentas @yonohesido2, @cuervofalin y @marilopezmlg llevan emitidos más de 25.000 tweets.

 

Conclusiones

De los cinco partidos estudiados, en tres de ellos (Partido Popular, PSOE y Ciudadanos) hemos encontrado redes de perfiles falsos, siendo la búsqueda infructuosa en los otros dos (PODEMOS e IU) .

Hemos constatado que el fenómeno de los perfiles falsos en Twitter está en expansión en España, ya que sobretodo en año de elecciones la tentación de engañar para conseguir más votos es demasiado grande para algunas personas si creen que no van a ser descubiertas.

Pensamos que mientras no haya una opinión mayoritaria en contra de este tipo de prácticas y se visibilice en los medios a quien haga trampas, las redes políticas de perfiles falsos seguirán proliferando en Twitter.

Es importante también que la propia red social Twitter se tome en serio este problema, establezca un canal efectivo de denuncia y suspenda las redes de spam político cuando sean reportadas.

Desde este blog nos hemos trazado el objetivo de descubrir y denunciar las redes de perfiles falsos en Twitter que sean utilizadas para el spam político.

Si te ha interesado, por favor difúndelo.

También, Elecciones Mayo 2015. Quienes hacen trampa en Twitter

nuestra cuenta en twitter: @BotsPoliticosNo

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Perfiles falsos de Twitter. Un reto para 2015

 

 

Durante los últimos doce meses el panorama de twitter en España ha cambiado drásticamente. Cada vez más son utilizadas cuentas con perfiles falsos para hacer pasar por opiniones lo que realmente es propaganda.

Con este artículo pretendemos por una parte mostrar como funcionan estas redes y por otra concienciar sobre el problema para tratar de reducir la indiferencia que produce a veces este tema.

En primer lugar trataremos de describir y categorizar las redes de perfiles falsos de Twitter y las cuentas que las integran. Estamos aprendiendo sobre la marcha, y este es un sólo un intento de poner por escrito las características observadas durante las búsquedas llevadas a cabo por este blog. Las clasificaciones no pretenden ser concluyentes y estamos abiertos a realimentación por parte de los lectores.

Al final de este artículo propondremos  una línea de actuación para tratar de conseguir que 2015 no sea el año de la expansión en España de estas redes.

 

1. Tipos de cuentas

Para agrupar las cuentas de Twitter que encontramos en las redes de perfiles falsos, proponemos la siguiente clasificación:

Cuadro1b

Las cuentas de los usuarios auténticos no necesitan explicación. Veamos las características de los demás tipos de cuentas:

cuenta propaganda: por lo general no pertenecen a un usuario concreto pero pueden asociarse a una entidad cuya existencia está probada.

CuentasPropagandaEn estos ejemplos no hay duda de que estas cuentas están respaldadas por organizaciones auténticas y que tienen también respaldo social. Cuando se trate de organizaciones o agrupaciones inexistentes las clasificaremos como perfiles falsos de nivel 2, como se verá más abajo.

Les hemos llamado cuentas propaganda porque como dice la definición de este término, “tienen como objetivo influir en la actitud de una comunidad respecto a alguna causa o posición, presentando solamente un lado o aspecto de un argumento”.

perfil falso: este concepto engloba cuentas que dicen pertenecer a usuarios inexistentes o supuestas agrupaciones. En función de su imagen de perfil y de la descripción que proporcionan podemos clasificarlas en tres tipos o niveles.

Estos son los criterios que proponemos para clasificar las cuentas una vez que por otros métodos hemos determinado que son perfiles falsos.

perfil falso nivel 1: su imagen de perfil es la fotografía de una persona, también incluyen una descripción que busca dar credibilidad a la cuenta intentando producir la sensación de que quien aparece en la fotografía es el propietario de la cuenta.

PFNivel1perfil falso nivel 2: como imagen de perfil aparece un dibujo o bien una fotografía que no pretende ser el retrato del usuario de la cuenta. La descripción puede intentar dar la impresión de que la cuenta es real, pero también puede ser cualquier frase o refrán.

PFNivel2perfil falso nivel 3: imágenes o fotografías sin ninguna descripción

PFNivel3Los perfiles falsos nivel 1 son los más creibles, pero también los que dejan más en evidencia al administrador de la red cuando son descubiertos.

Ejemplo de la red de perfiles falsos del Partido Popular de Cataluña. A su administrador, supuestamente Alex Borrás Pardo (@alexborras), no le quedó más remedio que transformar sus perfiles falsos nivel 1 en nivel 2, (cambiando las fotografías de gente real por imágenes y modificando descripción y nombres de usuario) ante la denuncia de este blog.ModificacionPerfilesFalsosPPC1@soniaaguerreroo fue transformada en @heroefann

 

Debido a su ambigüedad, pensamos que la tendencia en las redes de spam político es a que se generalicen los perfiles falsos nivel 2, ya que los de nivel 3 son poco creibles y los nivel 1 demasiado expuestos.

Un caso particular de nivel 2 son las cuentas que simulan ser asociaciones o agrupaciones de personas (por ejemplo supuestos seguidores de un político o un artista) sin que haya gente real detrás.

PFNivel2FansOtro grupo de cuentas de difícil clasificación son aquellas que están a nombre de personas reales pero son utilizadas realmente por un tercero, con o sin su consentimiento.

Imaginemos que el alcalde de un pueblo crea cuentas a nombre de personas reales y las utiliza en una red de perfiles falsos enviando spam político. Funcionalmente son perfiles falsos, pero pertenecen a personas reales que es posible que hayan dado su consentimiento. Estas personas no han creado la cuenta, nunca han enviado tweets y las cuentas a quien seguir no las han elegido ellos porque seguramente no manejan twitter. Para este tipo de casos creemos que lo más adecuado sería añadir una nueva categoría llamada cuenta suplantación. El afectado aunque haya dado consentimiento para constar de titular, está siendo suplantado y la actividad de la cuenta no refleja sus opiniones sino las del administrador de la red de perfiles falsos en la que fue colocado.

 

2. Características y estructura de las redes de perfiles falsos

Su objetivo es hacer llegar su propaganda a un público objetivo mediante el spam. Se componen de tres elementos.

El administrador y su equipo: decide cómo se reparte la emisión de spam entre las cuentas de perfiles falsos creadas y configuradas por su equipo. Esta emisión de spam se hace mediante aplicaciones que se conectan con la API de Twitter, como por ejemplo TweetDeck o HootSuite.

Usuarios fuente: generan el spam que van a retuitear los perfiles falsos de la red. En redes políticas son generalmente usuarios auténticos o cuentas propaganda. Pueden ser políticos de peso del partido en cuestion, activistas políticos, periodistas afines, etc.

Parte de las cuentas que actúan como usuarios fuente de la red de perfiles falsos del Partido Popular de Cataluña, todavía activa. (actualización: ha dejado de emitir desde el 12/03/15, lo cual demuestra que es posible conseguir cosas)

EjemploUsuariosFuente

 

Perfiles falsos: retuitean el spam generado por los usuarios fuente en hashtags frecuentados por su publico objetivo. Otras veces inundan un hashtag con los enlaces que quieren promocionar

Cuando se toman varias cuentas con perfiles falsos y se implementa un mecanismo (sea manual o automatizado) para emitir propaganda, estamos ante una red de perfiles falsos. Hasta ahora las que hemos encontrado se pueden englobar en dos categorías.

Redes comerciales: no las hemos estudiado a fondo puesto que nos hemos centrado en las políticas. Sus cuentas parecen retuitear en función de lo que estén promocionando en cada momento. Otras veces emiten algo así como “tweets de mantenimiento” cuya función parece ser solamente simular que la cuenta tiene actividad mientras se espera hasta que llegue el momento de utilizarla. En cualquier momento una red comercial puede comenzar a enviar spam político por encargo.

El 06-02-2015 la cuenta de ideología ultra derecha @ConspiracyESP, después de haber comprado sus seguidores, paga para que 211 bots de una red comercial retuiteen uno de sus tweets. Los puntos rojos son los tweets emitidos por la red de alquiler. Hicieron su trabajo en 1h. y 37m.

EjemploCompraRetuits

 

Redes políticas: creadas generalmente en el seno de un partido político y destinadas al envío masivo de propaganda en forma de spam político. Menos común, aunque factible, es que alguien por su cuenta cree una red política a su conveniencia.

Las dos redes políticas descubiertas hasta ahora en España: Red del PSM (desmantelada) y Red del PPC (obligada a transformarse, pero activa)RedesPF

 

Ambos tipos de redes (políticas y comerciales) están proliferando en España. Eso significa que está aumentando el porcentaje de tráfico de twitter destinado a engañar o persuadir a los usuarios en detrimento de los tweets sinceros y espontáneos que reflejan opiniones verdaderas. Cada vez son más frecuentes casos como el que viene a continuación.

El hashtag que estaba siendo utilizado el día 24-02-15 por los usuarios de twitter para comentar sobre el debate sobre el estado de la nación era #DEN2015. Es normal que cuando un hashtag es trending atraiga a redes comerciales que lo aprovechan para lanzar su spam, aunque normalmente con menos intensidad que esta vez.
Ataque_DEN2015_25-02-15aFueron 970 bots con perfiles falsos los que retuitearon en un corto periodo de tiempo un mismo tweet. El usuario retuiteado puede haber sido escogido al azar. Al mirar el timeline de alguna de estas cuentas pudimos comprobar que se trata de una red comercial que indistintamente lanza mensajes políticos o cualquier tipo de spam.

 

Cualquiera puede alquilar cientos o miles de retuiteos del tweet que elija y eso está pasando ya, cada vez más.

Un aspecto en el que suelen diferir las redes de perfiles falsos políticas y las comerciales es en la manera como se conforma la estructura de seguidores. Por lo que estamos viendo al estudiar las redes políticas, a los perfiles falsos se les configuran dos tipos principales se seguidores:

  • cuentas con perfiles falsos de baja calidad comprados en grandes cantidades. Hacen bulto para darle algo de prestigio a la cuenta.
  • cuentas del entorno en el que nos interesa camuflar a nuestros perfiles falsos, como cuentas del partido y personajes relevantes del mismo.

Este último punto es de mucha importancia en los perfiles falsos políticos, ya que es lo que hace que pasen desapercibidos al visualizar los tweets con herramientas como Gephi. Las redes comerciales sin embargo suelen ser más visualmente detectables.

Tipos de estrategias

Las redes de perfiles falsos pueden emitir su spam de varias formas, que podemos clasificar según la estrategia utilizada.

estrategia vertical: las cuentas emiten el mismo tweet en el mismo instante. Lanzan los disparos en los momentos que el administrador estima oportuno.

EstrategiaVerticalestrategia horizontal: el perfil falso va transmitiendo su spam de manera contínua a lo largo del tiempo. Se va soltando la propaganda de forma constante durante el tiempo escogido por el administrador (por ejemplo, la duración de un programa de televisión). Puede ser el mismo tweet repetido, aunque es más normal que vayan emitiendo de manera aleatoria todo el repertorio de tweets generados por los usuarios fuente.

EstrategiaHorizontalestrategia mixta: algo intermedio entre las dos anteriores. Lo hemos visto más en los ataques de las redes comerciales.

EstrategiaMixta

 3. ¿Qué panorama se avecina en 2015?

En el transcurso de esta año habrá varios procesos electorales. Es de esperar que si no se pone freno a esta tendencia, aumente sin control el número de redes de perfiles falsos, y las que hay actualmente crezcan en tamaño. ¿Se imagina alguien redes de cientos de cuentas luchando por tomar el control de un hashtag mientras los usuarios de twitter nunca pueden estar seguros de qué tweets son opinion y cuales son propaganda política? No es exagerado. Hay algunos paises en Sudamérica que nos llevan la delantera y ya está pasando.

Se nos ocurre una estrategia basada en tres ejes para intentar frenar la expansión de las redes de perfiles falsos:

1. Tolerancia cero hacia estas redes

Hemos de asumir que tenemos un problema a medio plazo: una red social útil puede dejar de serlo y convertirse en un caos de informaciones interesadas. El argumento de que todos los partidos las tienen (podría ser así o no; de momento las hemos encontrado en tres de ellos, aunque probablemente saldrán más) no puede tener el corolario de que entonces vamos a jusficar las redes de perfiles falsos. Aquí es importante el papel de los medios de comunicación como creadores de opinión.

Europapress y otros medios se hacen eco de esta noticia. Apenas tres semanas después de que el la red de 80 perfiles falsos del Partido Socialista de Madrid fuese desmantelada, su supuesto responsable Jose Cepeda es premiado por una organización afín por la labor realizada “en los últimos meses” y por su “juego limpio”.

García Regueiro ha explicado que premian a Cepeda por su trabajo a lo largo de estos años y por la labor que ha realizado en los últimos meses en materia de Comunicación con el actual secretario general del PSOE, Pedro Sánchez.

Según ha explicado, le han considerado merecedor del premio por el trabajo realizado con “juego limpio” y “eficaz”.

En Europapress se olvidaron de mencionar a los perfiles falsos, y que la mayor cuenta propaganda que utilizaba el equipo de campaña de Pedro Sanchez (@jovconpsanchez) fue suspendida por Twitter. Este tipo de noticias promueve la complacencia o al menos indiferencia hacia el uso de los perfiles falsos.

2. Visibilización y señalamiento

A veces la detección de la red no es el mayor problema, sino darle difusión y visibilizar a la noticia. Lamentablemente hemos comprobado que los administradores de estas redes una vez descubierta su red, se resisten a borrar las cuentas y utilizan todo tipo de tácticas de confusión (hacer que los perfiles falsos comiencen a hablar como si fueran usuarios auténticos, cambian de las imágenes de perfil y el nombre de las cuentas …). Es necesario el señalamiento público para que no tengan más remedio que borrarlas.

En el caso de la red del Partido Socialista de Madrid este blog tuvo más de 20.000 visitas en unas horas. Aproximadamente dos horas después de publicada la noticia el #equiposugus comenzó a borrar cuentas a toda prisa. Una vez borradas casi todas ellas intentaron dejar activas algunas, que fueron finalmente suspendidas por Twitter, como así lo fueron tambíen la principal cuenta propaganda (@jovconpsanchez) y uno de los usuarios fuente (@carlosavila222, hoy transformado en @carlosavila232).

 

3. Exigencia a Twitter

Hemos comprobado en algunas ocasiones (y es evidente) que la empresa Twitter tiene medios para detectar las redes de perfiles falsos. Ya van varias veces que después de unas semanas volvemos a revisar redes comerciales detectadas con anterioridad y sus cuentas ya están suspendidas por Twitter. De la misma manera en el ejemplo anterior hemos visto que suspendieron varias cuentas de la red del PSM que no habían sido borradas. Sin embargo también hemos podido ver que hay redes políticas que llevan años activas (hablamos de algunos paises de Sudamérica) sin que hayan sido suspendidas sus cuentas.

El único canal que parece existir para denunciar es entrando uno a uno en cada uno de los perfiles falsos. Lo hemos hecho con los del Partido Popular de Cataluña pero hasta ahora sin resultado. Da la sensación que Twitter está respetando en alguna medida las redes de spam político o al menos parte de ellas.

Es significativo que bastantes de estas redes políticas son gestionadas mediante la aplicación TweetDeck, comprada por Twitter por 40 millones de $ en 2011. ¿Podría tener Twitter un conflicto de intereses?

Creemos de vital importancia que Twitter establezca una manera seria de poder denunciar redes formadas por cientos de cuentas de manera efectiva.

 

4. Observatorio de Twitter

Un observatorio de esta red social formado por voluntarios que analizan hashtags, detectan redes de spam, y de manera centralizada las catalogan, denuncian y efectúan un seguimiento hasta que son suspendidas por Twitter. Con prestigio suficiente como para que los medios se hagan eco de sus hallazgos.

A día de hoy un panorama así parece difícil de conseguir. Todavía no hay conciencia de la degradación que está sufriendo la información que circula por Twitter. De momento nos tendremos que conformar con tratar de promocionar estas tres propuestas: tolerancia cero, visibilización y señalamiento, y exigencia a Twitter.

 

nuestra cuenta en twitter: @botspoliticosno