Spam y trolleo para evitar un #pacto entre PSOE y PODEMOS: la red de El JoKeR

Como en otras ocasiones estamos ante una red de cuentas de perfil falso en Twitter utilizada con fines políticos. La novedad en este caso consiste en que esta vez las cuentas no han sido creadas por un partido político, ni siquiera por un afiliado o simpatizante actuando por su cuenta.

El propietario de estas cuentas ya tiene antecedentes en utilizar redes de perfiles falsos para la emisión de spam. Nos estamos refiriendo a la red que favorecía al diario La Razón, Partido Popular y Casa Real, y que fue descubierta a finales de agosto de 2015. El lector recordará que dicha red era gestionada (presumiblemente por encargo) por tres personas, cuyas cuentas fueron suspendidas por @TwitterSpain durante un mes y que desde entonces han permanecido inactivas.

La red que nos ocupa fue creada durante el mes de septiembre de 2015 por la persona que actuaba bajo el seudónimo de @_madeinspain_, el cual abandonó para crear un personaje llamado El JoKeR, y más tarde otro llamado Gravity.joker y gravity

Inicialmente describiremos la Red de El Joker, para pasar después a ver cómo actuó promocionando al PSOE en la campaña electoral de las elecciones generales del 20D, y posteriormente en el período que va desde el 20D hasta el 21 de febrero de 2016, durante el cual tuvo lugar la campaña particular de esta red para tratar de evitar un pacto del Partido Socialista con PODEMOS, o lo que es lo mismo, favorecer un pacto a tres PSOE, Ciudadanos y PP. Pensamos que estamos ante un caso de subcontratación de spam político para favorecer al PSOE primero y para evitar el pacto después.notas0b

 

La red de perfiles falsos de “El JoKeR”

Seguidores_red_gephi

Las cuentas

cuentasred_El_JokeREstá formada por ocho cuentas creadas en septiembre de 2015, las cuales emiten la mayoría de su spam utilizando la aplicación Hootsuite. La estética de las imágenes y lo trabajadas que están las descripciones de los perfiles recuerda a la extinta red, también en la Comunidad de Madrid que favorecía al diario La Razón, el Partido Popular y la Casa Real.

En el siguiente gráfico están representados los tweets lanzados durante la campaña electoral para las elecciones del 20D y en el período posterior de búsqueda de acuerdos para llegar a pactos.Emisiones_Red_Joker_hootsuiteCada tweet es representado en función del momento de emisión (coordenada x) y de la antigüedad de la cuenta emisora en días (coordenada y), formando líneas horizontales. Para cada una de esas líneas, los espacios que quedan en blanco son los momentos en que no se ha emitido ningún tweet. Es fácil comprobar que las cuentas de esta red emiten de forma sincronizada y tienen por tanto una administración común.

La cuenta troll

La mayoría del spam lanzado por la Red del Joker consistió en retuiteos de una cuenta troll llamada Gravity (@gravityesp) manejada por la misma persona que gestiona la red (por comodidad para referirnos a ella la seguiremos llamando por su primer alias, @_madeinspain_) y que en su perfil dice ser un estudiante de química en la Universidad Complutense de Madrid.gravityesp Desde esa cuenta troll se proporcionaba todo el material que la red convertía en spam político

La cuenta para crear contenidos de relleno

Es práctica común en las redes de spam político hacer que las cuentas de la red emitan otro tipo de contenidos mezclados entre las emisiones políticas. De esta forma al observar el timeline de una de esas cuentas el spam pasa más desapercibido entre el ruido generado como método de camuflaje. El ejemplo perfecto de esto lo tenemos en los contenidos tecnológicos que generaba Philippe Platteau en la red nombrada anteriormente. En esta ocasión el administrador de esta red (@_madeinspain_ para entendernos) emulando a su antiguo compañero Philippe creó el 31 de Enero de 2016 una cuenta dedicada a generar contenidos no políticos para la red, a la que llamó Jurazik Park (@jurazikpark). Sus emisiones se componen principalmente de imágenes y vídeos de tipo cómico.jurazikparktweets no politicos

La estructura de la red consiste por tanto en una serie de perfiles falsos que retuitean fundamentalmente una cuenta troll para crear el spam (@gravityesp) y otra cuenta para generar contenidos no políticos (@jurazikpark)estructura_red

Al analizar el spam lanzado por la red hemos encontrado tres períodos bien definidos:

  • PERÍODO 1 (sept 2015 – nov 2015): durante estos meses el administrador (@_madeinspain_) difunde a través de la cuenta @jokermaster_ sus opiniones personales que son amplificadas por la red. En ese momento parece estar dolido con @larazon_es, @pacomarhuenda, @ppmadrid, @ccifuentes, etc en relación al descubrimiento de la red de spam que favorecía a La Razón, Partido Popular y Casa Real. En este primer período la cuenta troll utilizada fue @JokerMaster_. En esta etapa la red llegó a tener un total de 30 cuentas, 22 de las cuales fueron borradas en Noviembre.
  • PERÍODO 2 (dic 2015 – elecciones 20D): para la campaña electoral, @_madeinspain_ crea una nueva cuenta trol llamada @gravityesp con la que va a crear los contenidos políticos con los que alimentar a la red. En este período la red se centra en pedir el voto para el candidato socialista Pedro Sánchez.
  • PERÍODO 3 (elecciones 20D – feb 2016): durante el período de negociaciones para alcanzar pactos de gobierno cambia el contenido del spam. La prioridad pasa a ser el desprestigio de PODEMOS y la ridiculización de Pedro Sánchez con el fin de evitar un posible acuerdo entre el PSOE y el partido de Pablo Iglesias. Al mismo tiempo se promociona la figura de Susana Díaz. El mensaje a promocionar: un pacto entre PP, PSOE y Ciudadanos. Todo ello de la mano de @AlfonsoRojo y su periódico @periodistadigit.

Nos centraremos en las dos últimos períodos (la campaña electoral y el período de negociaciones), que analizaremos por separado. El cambio brusco de los contenidos políticos entre los diferentes períodos sugiere que la red del Joker ha estado proporcionando un servicio de alquiler de spam político.

 

PERÍODO 2: Campaña electoral, Vota PSOE

Durante el PERÍODO 1 la principal cuenta retuiteada por la red había sido @JokerMaster_. Ya tenía su propia ideología (la del administrador @_madeinspain_) conocida por muchos usuarios de Twitter y por eso no servía como cuenta de referencia favorable al PSOE. Va a quedar relegada a un segundo plano por haber emitido no hacía mucho tweets como estos en que sacaba a relucir la corrupción de dicho partido y criticaba a su candidato:tweets_pedroPara hacer más creible el spam que va a comenzar, el día 02/12/2015 el administrador @_madeinspain_ crea la cuenta @gravityesp que será retuiteada masivamente con su red de perfiles falsos del Joker. La ideología de la red durante la campaña electoral estuvo basada en un apoyo total al PSOE y promoción de su candidato @sanchezcastejon. El tratamiento fue crítico hacia los rivales del PSOE: los partidos PP, PODEMOS y Ciudadanos.

Es significativo ver cuáles son los usuarios más retuiteados por la red durante la campaña electoralFASE2_MasRetuiteadosLa mayoría de los contenidos provienen de la cuenta troll @gravityesp. En segundo y tercer puesto encontramos la cuenta del PSOE y de su candidato. Ninguna había sido retuiteada por la red durante los meses anteriores.

Hemos seleccionado algunos ejemplos que muestran la repentina dedicación de esta red a promocionar al Partido Socialista. Para un análisis más detallado se pueden descargar todos los tweets de la red del Joker en este enlace.

Difusión de enlaces hacia un vídeo de campaña del PSOE llamado “Corta con la derecha” (enlace)fase1-ejemplo1

Difusión de enlaces hacia un vídeo de campaña del PSOE llamado “Un mensaje desde el futuro” (enlace)fase2-ejemplo7

Difusión de citas de Pedro Sánchezfase2-ejemplo2

Difusión de propaganda del PSOEfase2-ejemplo3fase2-ejemplo3Bfase2-ejemplo3cfase2-ejemplo3d

Apoyo a Pedro Sánchez en el debate que tuvo lugar con Mariano Rajoyfase2-ejemplo4

Difusión de enlace a entrevista a Pedro Sanchezfase2-ejemplo5

Petición del voto para el Partido Socialistafase2-ejemplo6fase2-ejemplo6bvotapsoe

 

PERÍODO 3: Acuerdos para llegar a pactos, No a PODEMOS

En el período posterior a las elecciones del 20D el objetivo de la red pasó a ser promocionar un pacto entre PSOE, Ciudadanos y PP. Nada más pasar el 20D se comienza a presionar a Pedro Sánchez mientras se realza a Susana Díaz, y la red comienza también a retuitear cuentas del Partido Popular y Ciudadanos, todo ello en medio de una fuerte campaña contra PODEMOS. A continuación se muestra cómo las línas de spam pasaron a ser las siguientes:

Campaña de desprestigio hacia PODEMOS: se continúa en la misma línea de la campaña electoral con un acoso constante a la formación de Pablo IglesiasPodemos0Podemos1Podemos2Podemos3Podemos4Podemos5

Ridiculización y presión hacia Pedro Sánchez: para evitar un pacto con PODEMOSridiculizacion de pedro sanchezPedroSanchez1PedroSanchez2PedroSanchez3PedroSanchez4

Promoción de la figura de Susana Díaz: como la líder posibilitadora de un pacto sensato.SusanaDiaz0susanadiaz0aSusanaDiaz1SusanaDiaz2SusanaDiaz3

Modificación del trato hacia el Partido Popular y Ciudadanos: una vez finalizada la campaña electoral estas dos fuerzas dejan de ser atacadas. Se comienza a retuitear cuentas de estos partidos cuando coinciden con el objetivo del pacto a tres. El administrador de la red (@_madeinspain_) vuelve en esta fase a retuitear a personas que previamente haabía ridiculizado como @pacomarhuenda, @ccifuentes y @ppopularFASE3_2Ciudadanos2Ciudadanos3Ciudadanos4Ciudadanos5ppopular1ppopular2ccifuentes1Llama la atención cómno algunas personas y entidades que fueron objeto de dura crítica por el administrador de la red, @_madeinspain_, pasan a ser ahora retuiteadas masivamente cesando toda crítica hacia ellas.

 

Desmedida atención hacia Alfonso Rojo y el diario Periodista Digital

Como se vió en el apartado anterior, a partir de las elecciones del 20D la cuenta troll @gravityesp y el resto de la red del Joker fueron empleadas en intentar influir en Twitter a favor de un acuerdo entre los partidos PSOE, Ciudadanos y PP.

Al mirar cuáles fueron las cuentas más retuiteadas en el PERÍODO 3 vemos que aparecen (siempre por detrás de la cuenta troll y de la cuenta encargada de introducir contenidos no políticos) dos nuevas cuentas que no habían sido retuiteadas en los períodos 1 y 2:MasRetuiteados_Periodo3cCuando antes hicimos este mismo ejercicio para el PERÍODO 2 las cuentas que figuraban en las primeras posiciones eran del partido socialista (@psoe y @sanchezcastejon). Ahora sin embargo aparecen en los primeros lugares las cuentas @periodistadigit y @AlfonsoRojoPD.

Llama la atención que durante el PERÍODO 1 (cuando el administrador @_madeinspain_ expresaba sus opiniones) las cuentas de la red retuitearon varios tweets más que críticos con Alfonso Rojo en los que se cuestionaba el tipo de periodismo ejercido por él.tweets_criticos_con_alfonso_rojoSin embargo ahora el administrador adulará repetidamente a @AlfonsoRojoPD, y entre enero y febrero de 2016 los usuarios @AlfonsoRojoPD y @periodistadigit pasan a ser los preferidos de la red:

+ las cuentas @periodistadigit y @AlfonsoRojoPD fueron las cuentas más retuiteadas

+ desde la cuenta troll @gravityesp se difundieron de manera masiva enlaces a noticias de Periodista Digital

Ejemplos:

Enlace a esta noticia:noticia1Enlace a esta noticia:noticia2

+ con frecuencia tweets de @AlfonsoRojoPD sirvieron como base a respuestas de la cuenta @gravityesp.respuestas_a_alfonso_rojoEste es un ejemplo de conversación ficticia basada en un tweet de @AlfonsoRojoPD. Todas las cuentas pertenecen a la red y son manejadas por @_madeinspain_Conversación ficticia sobre un tweet de AlfonsoRojo

Conclusiones

La red de El JoKeR fue creada por @_madeinspain_, uno de los tres administradores de la red que favorecía al diario La Razón, Partido Popular y Casa Real. Desde septiembre de 2015 a febrero de 2016 estuvo activa, pasando por tres períodos de spam. En el primero la red difundía las opiniones de su creador después de haber sido pillado como troll y administrador de aquella red. En el segundo, durante la campaña de las elecciones del 20D, la red del JoKeR hizo campaña favorable al PSOE. En el tercero el spam estuvo dedicado a potenciar un acuerdo entre PSOE, Ciudadanos y PP.

Los bruscos cambios de la ideología transmitida en sus emisiones sugieren que durante los períodos segundo y tercero la red del JoKeR estuvo proporcionando servicio de spam político por encargo de terceros.

La siguiente imagen muestra la ideología que transmitió la red durante los tres períodos en los que estuvo activa.ideologia red jokerEl lector puede analizar por su cuenta si le parece que son correctas las anteriores apreciaciones descargando el fichero de este enlace donde están disponibles todos los tweets emitidos por la red.

Aunque las cuentas no han sido dadas de baja, la red del JoKeR dejó de emitir bruscamente el 21 de Febrero de 2016, justamente el día anterior a la reunión a cuatro entre PSOE, PODEMOS, Compromis e IU en la que se exploró por primera vez la posibilidad de un pacto de izquierda.

BotsPoliticosNoSi te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

 

Militantes de NNGG del PP en Valencia pillados haciendo trampas con decenas de cuentas falsas en Twitter

A partir del pasado mes de noviembre desde el entorno de Nuevas Generaciones del Partido Popular en Valencia se ha ido creando una extensa red de cuentas de perfil falso en Twitter con el fin de influir políticamente en esta red social. nnggcvActualmente la red consta ya de 47 de estas cuentas, gestionadas en nuestra opinión por un grupo de seis personas principalmente desde la aplicación TweetDeck, pero también desde algunos dispositivos Android e iPhone.

El contenido del spam emitido por esta red se puede clasificar en varios grupos:

  • promoción de la ideología económica conocida como “neoliberalismo”.
  • campaña favorable al Partido Popular (especialmente hacia el Presidente de NNGG del PPCV y diputado en Corts, Juan Carlos Caballero Montañés) y contraria a sus adversarios (PSOE, Compromís, PODEMOS y Ciudadanos).
  • utilización ocasional de los perfiles falsos como medio de autopromoción frente a influencers de ideología “neoliberal”.

Dada la ideología económica que transmite esta red y que la inmensa mayoría de los retuits se hacen sobre personas pertenecientes al Partido Popular en la Comunidad Valenciana, la denominaremos Red popular neoliberal en Valencia.

Los análisis realizados sobre las emisiones de la red indican que estas seis personas están utilizando las cuentas de perfil falso para intentar difundir sus creencias de tipo político y económico, beneficiándose desde hace meses de los masivos retweets de estas 47 cuentas falsas.grupo de los seis

Cristian Sanchis Rubio (@SanchisRubio) (concejal), Guillem Martí Bou (@GuillemMartiBou), Klaus Ulrich Berenguer (@klaus_u_b), Enrique Celda Gallud (@kikecelda), Chema Martí (@MartiChema) y Carlos Navarro Ahicart (@cnavarroahicart). Pertenecen al entorno del Partido Popular en el ámbito estudiantil. Son jóvenes estudiantes o recién graduados y tienen en común, además de la amistad que los une, unas mismas creencias sobre economía y política que la red de perfiles falsos se encarga de promocionar con su spam. Todos ellos pertenecen a Nuevas Generaciones del Partido Popular y al sindicato estudiantil Unio EV (@unioEV), filial universitaria de Nuevas Generaciones en Valencia.nngg y unioev

Estas seis personas no forman un grupo marginal en el entorno político en que se mueven. Al contrario, como veremos gozan de reconocimiento y cierto prestigio entre sus compañeros de partido. En adelante para referirnos a ellos utilizaremos la denominación el grupo de los seis.

Los indicios encontrados, que se expondrán a continuación, apuntan a Cristian Sanchis Rubio como el principal administrador de los perfiles falsos, si bien el análisis indica que todos los integrantes del grupo en mayor o menor medida aparecen utilizándolos y beneficiándose de manera constante de los retweets masivos de la red.sanchisrubio_eleccionesA continuación, como es habitual, mostraremos la existencia y características de la red y expondremos los indicios que sugieren las conclusiones adelantadas más arriba. El lector interesado puede descargar en este enlace un fichero CSV con todos los tweets emitidos por las cuentas falsas de esta red hasta el momento y verificar por sí mismo los ejemplos aportados en este estudio.notas0a

indice1a

1. La red popular neoliberal en Valencia

A partir de noviembre de 2015 comenzaron a crearse las cuentas de perfil falso que componen esta red. A ellas se añadieron en febrero de 2016 otras dos cuentas más antiguas (@centroliberal y @unionliberaltw) y todas ellas comenzaron a funcionar juntas. Actualmente suman un total de 47.cuentas1a

Animamos al lector a hacer un breve ejercicio consistente en elegir al azar una cualquiera de estas cuentas y observar unos segundos su timeline en Twitter. Se llevará una idea bastante aproximada de los contenidos emitidos por esta red.

En las imágenes de perfil abundan homenajes hacia personajes históricos que profesaban las mismas creencias que promociona la red. perfiles_red_liberalEncontramos también algún caso de apropiación de imagen, como la de el perfil falso @soniaaguirree tomada de esta web soniaaguirree1Actualización 05-04-16: la cuenta @soniaaguirree ha sido dada de baja por sus administradores horas después de la publicación de esta información, no así el resto de las cuentas.

Suele ocurrir que a medida que los administradores van creando las cuentas falsas entran en confianza y se acaban descuidando los detalles. En las últimas cuentas las descripciones de perfil se vuelven esquemáticas o directamente no existen, y en algunos casos ni siquiera se han molestado en cargar la imagen de perfil dejando el característico “huevo”.

Hemos representado con a herramienta Gephi las cuentas de esta red en la siguiente imagen donde se muestran las relaciones de seguimiento:red_gephiEl tamaño de los nodos va en función del número de seguidores, y las flechas que los unen representan las relaciones de seguimiento. Las cuentas que se ven más grandes son las creadas en noviembre de 2015 y han tenido tiempo de adquirir más seguidores. Las de la parte de arriba (en color morado y tamaño más pequeño) han sido creadas a partir de febrero de 2016. Este último grupo, al ser más numeroso, es sin embargo el responsable de la mayor parte del spam.

2. Cómo funciona la red

Analizando las emisiones es posible estudiar cómo funciona esta red: qué ideología intenta promocionar, qué solución tećnica se utiliza, qué personas han sido elegidas como fuente de contenidos para la generación del spam, etc

La mayoría del spam se lanza desde TweetDeck

Al agrupar los tweets en función de la aplicación que los ha originado vemos que el grueso de las emisiones provienen de la aplicación TweetDeck. Esta aplicación fue comprada por Twitter en 2011 y es de las más utilizadas para lanzar spam político. Más del 96% de los tweets que emiten los perfiles falsos son generados desde esta aplicación.OrigenTweets1

Las emisiones de todas las cuentas de la red tienen una administración común

Las 47 cuentas de esta red lanzan sus tweets de manera sincronizada. Eso significa que emiten todas en los mismos rangos temporales y por tanto están en silencio también al mismo tiempo. Una manera de mostrar esta sincronización es cuando representamos los tweets mediante diagramas de dispersión como los que vienen a continuación. El eje horizontal representa el tiempo, y el eje vertical lo hemos asociado a la antigüedad de la cuenta que emite el tweet medida en días. En el primer gráfico se representan las emisiones de la red hasta el momento de escibir estas líneas, algo más de 12.000 tweets en total.

grafico1Cada linea de puntos horizontal representa la sucesión de tweets emitidos a lo largo del tiempo por cuentas de igual antigüedad. Arriba están las cuentas de mayor antigüedad, creadas en noviembre de 2015. A medida que vamos bajando van apareciendo más cuentas, hasta la última tanda (la más numerosa) creada en febrero de 2016. Sin embargo en este caso, y dado que las emisiones están sincronizadas, también es posible apreciar centenares de líneas verticales como las que hemos marcado con un recuadro de color rojo. En el siguiente gráfico ampliamos esa zona en concreto, aunque podría haber sido cualquier otra.grafico2A este nivel de detalle ya es posible apreciar las líneas verticales. Cada una de ellas está formada por todos los tweets emitidos por la red en un momento dado. Ahora salta a la vista que todos los perfiles falsos de la red emiten en los mismos momentos de manera sincronizada, lo cual es síntoma inequívoco de que todas ellas tienen una administración común, utilizando en este caso la aplicación TweetDeck. El recuadro de color rojo ahora muestra cuatro de estas líneas, que vamos a ver ampliadas en el siguiente gráfico. Es el spam que lanzó la red el 20 de marzo de 2016.grafico3Cada una de estas líneas corresponde a un tweet repetido en este caso 47 veces. Ahora es evidente que cada una de las cuentas están incluidas en una o varias listas de TweetDeck. Hemos marcado en rojo una de las emisiones. Representa el retweet masivo de este tweet de uno de los integrantes del grupo de los seis amigos, Carlos Navarro Ahicart, del equipo de redes de @pp_val y ex presidente del sindicato de estudiantes Unio CV.tweet_ejemplotweet_ejemplo_rtsLos administradores de esta red han llevado a cabo estos retuiteos masivos cientos de veces, lo cual podrá comprobar el lector examinando el fichero mencionado arriba que contiene todos los tweets emitidos por la red.

La mayoría del spam proviene del grupo de los seis

Un aspecto importante en el estudio de redes de perfiles falsos es la identificación de los usuarios fuente. Toda red de spam político basada en retweets masivos necesita utilizar como fuente para su spam los contenidos ideologizados generados por otras cuentas. Para identificar estos usuarios fuente vamos a listar las cuentas más retuiteadas por la red:UsuariosMasRetuiteados_agrupadoEl grupo de los seis amigos se sitúa en primer lugar y recibe más del 86% de los retweets de la red, por lo que estas seis personas son la fuente más importante de contenidos para el spam. El miembro más retuiteado del grupo es Carlos Navarro Ahicart, que parece estar especializándose en la generación de contenidos. En el siguiente apartado veremos de qué maneras se intenta influir con dicho spam.

 

3. Actividad de la red

Aunque unas pocas de las cuentas fueron creadas en noviembre de 2015, la mayoría de ellas se dieron de alta a partir del 4 de febrero de 2016, circunstancia que se refleja en el número de tweets dirios lanzados por la red. ActividadRed1Son dos los temas en los cuales los administradores de esta red pretenden influir: la economía y la política.  En la parte económica se intentan difundir las creencias económicas de las personas que gestionan la red. En cuanto a los contenidos políticos, estos están orientados a mejorar la imagen del Partido Popular, y de personas como Juan Carlos Caballero Montañés, Presidente de Nuevas Generaciones del Partido Popular en Valencia, y Diputado en Corts.

Promoción de las ideas del neoliberalismo

Los administradores profesan unas creencias de las que parecen estar totalmente convencidos, hasta el punto de no tener reparos en hacer trampas para dar a conocer su verdad. Vemos similitud con el caso de @arturorodescri y la red de perfiles falsos firmemente católicos. creencias_liberalismo_ej1creencias_liberalismo_ej4creencias_liberalismo_ej2creencias_liberalismo_ej3

Campaña favorable hacia el Partido Popular

Se difunden tweets de dicho partido y de personas como el presidente Mariano Rajoy y Juan Carlos Caballero, diputado en el parlamento de la Comunidad Valenciana y también presidente de Nuevas Generaciones del PP en dicha comunidad.politica_ej1politica_ej5 politica_ej2politica_ej4politica_ej3

Campaña de desprestigio hacia otros partidos

PSOE, Compromis, PODEMOS y Ciudadanos son atacados por la red.

politica_ej7politica_ej6

Estos ejemplos son sólo una pequeña parte del spam emitido en cada una de las categorías. El lector que tenga interés puede examinar todos los tweets emitidos por esta red descargando este fichero.

 

4. ¿Quienes son los responsables?

Los indicios que hemos encontrado sugieren que todos los integrantes del grupo de los seis están directamente relacionados con esta red de perfiles falsos, utilizando dichas cuentas de forma mancomunada. A continuación se expondrán estos indicios para cada una de estas personas.

Cristian Sanchis Rubio (@sanchisrubio)

linkedin-CristianSanchisSegún consta en su perfil de la red social Linkedin es “politólogo especializado en comunicación y marketing político”. Los indicios que apuntan hacia esta persona como principal administrador de esta red de perfiles falsos son los siguientes:

indicio 1: Cristrian Sanchis comenzó a utilizar TweetDeck en su cuenta justamente cuando se creó la primera de las cuentas de la red. A partir de ese momento continuó utilizando TweetDeck de manera habitual, además de su dispositivo Android. indicio1_1aEn la línea horizontal situada en la parte superior están representados los tweets emitidos por @sanchisrubio, que comienzan en el año 2011. Se han coloreado de rojo aquellos que fueron originados desde TweetDeck. Cristian Sanchis comenzó a utilizar TweetDeck el 6 de noviembre de 2015, justo cuando comenzó a emitir la primera de las cuentas de la red. Obsérvese que las emisiones de todas las cuentas falsas están en rojo, ya que sus tweets se lanzan desde TweetDeck. La flecha roja señala el momento en que Cristian Sanchis comenzó a utilizar TweetDeck, justo en la vertical de la primera de las cuentas falsas.

Hay otro factor que delata a @sanchisrubio. El día que Cristian Sanchis utiliza TweetDeck por primera vez, la primera de las cuentas de perfil falso, llamada @marequeva, acababa de ser creada posiblemente por él mismo. marequevaCristian emite un retweet de prueba con TweetDeck, pero lo lanza conjuntamente con la cuenta falsa recién creada. Mismo tweet, en el mismo momento, con la misma aplicación.sanchisrubio_red_1Adjuntamos los datos proporcionados por la API de Twitter para estos dos tweets (formato JSON) donde se puede comprobar la veracidad de lo que se acaba de afirmar.prueba_APITuitear emitiendo con su propia cuenta en el mismo grupo de TweetDeck que los perfiles falsos es un error que Cristian Sanchis volvió a cometer con frecuencia. En el indicio 2 se verán algunos ejemplos.

indicio 2Desde su cuenta de twitter @sanchisrubio ha emitido en varias ocasiones el mismo tweet y en el mismo momento que las cuentas falsas de la red desde la aplicación TweetDeck. Esto sólo es explicable si todos los tweets (los de @sanchisruibio y los de las cuentas falsas) han sido originados desde un mismo grupo de TweetDeck. Por ello nos encontramos ante una evidencia que por sí misma relaciona de manera directa a Cristian Sanchis con la red.

Ejemplo1: 9 de febrero de 2016 19:38:21 UTC. Cristian Sanchis retuitea conjuntamente con 24 cuentas de perfil falso un tweet de su amigo y componente del grupo de los seis, Guillem Marti Bou.tweet_guillemmartibou1

Ej_emision_conjunta_sanchisrubio_1Ej1_retweets

Ejemplo 2: 21 de Febrero de 2016 16:42:13 UTC, Cristian Sanchis retuitea conjuntamente con 24 cuentas de perfil falso el siguiente tweet:Ej2_tweetEj2_emisionconjuntaEj2_retweets

indicio 3: La pareja de Cristian Sanchis, @Soraya__PS, promocionada por la red de perfiles falsos: Soraya Peñalver, pareja de Cristian tiene una cuenta de Twitter dedicada a la educación. En ella trata interesantes temas relacionados con los métodos educativos. Nada que ver con política. Sin embargo esta cuenta es extensamente promocionada por la red de perfiles falsos. Aparece entre los usuarios más retuiteados a continuación del grupo de los seis.

ej3_0Pensamos que Cristian Sanchis está aprovechando la infraestructura dedicada al spam político para promocionar a su pareja mediante retweets de los perfiles falsos. Al mismo tiempo es una manera de proporcionar a la red contenidos neutros funcionando como ruido en el timeline.ej3_1aej3_2aEn el indicio 5 se volverá a mencionar esta ayuda hacia @soraya_ps mediante la red de spam.

indicio 4: la red es utilizada en ocasiones en beneficio de Cristian Sanchis. Cuando se gestiona una red de perfiles falsos es difícil resistirse a utilizarlos en beneficio propio. Pensamos que es lo que ha pasado en este caso.

Ejemplo 1: Las cuentas @crazyglorita y @dlacalle son dos destacados influencers de la ideología que profesa Cristian Sanchis. La primera es Gloria Álvarez (politóloga guatemalteca) y el segundo es el economista español Daniel Lacalle. En este ejemplo uno de los perfiles falsos, @raquelussia1, reenvía un tweet de Cristian Sanchis para llamar la atención de dichos influencers sobre Cristian.autopromocion1aEjemplo 2: De la misma forma que en el ejemplo anterior, se reenvía otro tweet de Cristian Sanchis como forma de promoción de éste hacia destacados influencers de la misma ideología.autopromocion1bEjemplo 3: Otro ejemplo de autopromoción frente a influenciers ayudándose del perfil falso @raquelussia1. En este caso se hace que el perfil falso responda a un tweet de @sanchisrubio, mencionando a los usuarios a los que se desea influir.autopromocion4

indicio 5: Uso de perfiles falsos como apoyo en discusiones con otros usuarios: en este caso Cristian discute con el usuario @YesMeLion_. Cuatro de los perfiles falsos de la red apoyan a Cristian Sanchis mediante retweets.discusiones1En este punto es interesante detenernos un momento a observar el contexto en que fueron emitidos los cuatro retweets apoyando a @sanchisrubio. La secuencia completa consta de 13 tweets emitidos en menos de un minuto, y en los cuales las mismas cuatro cuentas falsas que han ayudado a Cristian en su discusión con @YesMeLion_ retuitean varios tweets de su pareja @Soraya_PS, de la cual hemos hablado en el indicio 3. Cabe destacar (en rojo) que uno de los retweets es del propio @sanchisrubio. La casualidad en este caso no es una opción.secuencia

indicio 6: la cuenta @unionliberaltw lleva directamente a Cristian Sanchis

Anteriormente se comentó que las cuentas de esta red de spam político se comenzaron a crear en noviembre de 2015, para posteriormente añadírseles en febrero de 2016 dos cuentas antigüas recicladas para la red: @centroliberal y @unionliberaltw, que llevaban tiempo sin utilizarse. La segunda de estas cuentas emitió en  2013 un tweet remitiendo a un artículo de autoría propia.tweet_unionliberaltwDicho artículo, que se puede consultar en este enlace, está firmado por C.Sanchis Rubio.

 

Enrique Celda Gallud (@kikecelda)

kikecelda_linkedinMilitante de Nuevas Generaciones del Partido Popular, según indica su perfil de Twitter. Aunque el peso de la gestión desde TweetDeck de la red de perfiles falsos parece recaer sobre Cristian Sanchis, los indicios encontrados sugieren que este joven de Nuevas Generaciones en San Antonio de Benagéber en ocasiones se hace cargo de la misma, al parecer para temas de partido.

05-02-2016 Con ocasión de una rueda de prensa de la presidenta del Partido Popular en la Comunidad Valenciana, Isabel Bonig. En estos ejemplos se aprecia como Enrique Celda retuitea conjuntamente con los perfiles falsos de la red desde un grupo de TweetDeck, lo que lo relaciona directamente con la gestión de dicha red. Atención a los tweets coloreados de rojo, emitidos por @kikecelda desde el mismo grupo de TweetDeck que las cuentas falsas.rueda_prensa_05-02-2016kikecelda_ej1kikecelda_ej3kikecelda_ej209-02-2016 Con motivo de una reunión comarcal del Partido Popular que tuvo lugar en Buñol.reunion_comarcal_ppkikecelda_ej4kikecelda_ej5kikecelda_ej6

 

Guillem Martí Bou (@guillemmartibou)

Guillem Marti linkedinGuillem Martí es militante de Nuevas Generaciones, y ex presidente de la organización estudiantil Unio d’Estudiants Valencians (@unioEV) afín al Partido Popular. Normalmente tuitea desde su iPhone. Pensamos que de manera habitual Guillem utiliza cinco de los perfiles falsos desde su iPhone para retuitearse a sí mismo. Las cuentas utilizadas son: @lidia_canovas, @raquel_aznar93, @clara_cont92, @alma_theone y @lord_action_uk.cuentas_iPhoneEl procedimiento siempre es el mismo: desde el iPhone de @guillemmartibou se emite un tweet y en los siguientes dos o tres minutos todas o algunas de las cinco cuentas anteriores lo retuitean, siempre en el mismo orden.ejemplo_iphone-1ejemplo_iphone-2

Obsérvese (tercera columna) que en estas ocasiones los perfiles falsos están emmitiendo desde iPhone y no desde TweetDeck. Veamos algunos ejemplos más con la misma pauta: un tweet de @guillemmartibou que es retuiteado a continuación siempre por las mismas cuentas de la red y en el mismo orden.ej-iphone-guillem-1

ej-iphone-guillem-3ej-iphone-guillem-2ej-iphone-guillem-4

Klaus Ulrich Berenguer (@klaus_u_b)klaus_ulrich_perfil

Klaus Ulrich es, según informa en su perfil de Twitter, un estudiante de Grado en ADE en la universidad de Valencia. Es el presidente de la asociación de estudiantes Unio d’Estudiants Valencians (@unioEV). Se le puede conocer en esta entrevista. La mayoría de sus emisiones en Twitter las efectúa desde un dispositivo Android.

Hemos documentado un episodio sucedido el la tarde del 23 de noviembre de 2015 cuando sólo habían sido creadas las dos primeras cuentas (@marequeva y @fernandomazzop) en el que Klaus Ulrich aparentemente se valió de los perfiles falsos para simular propuestas hacia la asociación que preside, UnioEV.

El la tarde del 23-11-2016 se produjeron unas emisiones paralelas entre la cuenta de Klaus Ulrich (@klaus_u_b) y la cuenta de @unioEV que se muestran en este gráfico:23-11-2015_grafico1Cada línea horizontal de puntos se corresponde con los tweets emitidos por cada una de las cuentas. Hemos resaltado con un recuadro rojo los tweets emitidos a partir de las 16:30 que aparecen ampliados en el siguiente gráfico:23-11-2015_grafico2AEl contenido de los tweets de ambas cuentas es el mismo: la relación de las propuestas de la gente recibidas por Unio EV en un evento llamado #PizarrasUnió. Cada tweet que se va emitiendo desde @unioEV es retuiteado segundos después por Klaus Ulrich. El siguiente listado de tweets se corresponde con los puntos azules del gráfico anterior. Cada punto es un tweet. Obsérvese la alternancia entre los tweets emitidos por @unioEV y @klaus_u_b.23-11-2015_tweets1Todos los tweets han sido emitidos desde dispositivo Android. Aparecen una serie de propuestas de varios usuarios, pero las dos últimas son inventadas. Proceden de los supuestos usuarios @fernandomazzop y @marequeva que son los dos perfiles falsos que por entonces se habían creado como avanzadilla de la incipiente red. Se hace extremadamente probable que sea el propio Klaus quien va emitiendo y retuiteando cada uno de los tweets desde su dispositivo Andrioid. Pero precisamente el último tweet de la secuencia, coloreado en rojo, procede de una de las cuentas falsas (@marequeva).

El suceso que acabamos de documentar indica desde nuestro punto de vista que Klaus Ulrich Berenguer, presidente del sindicato Unio EV afín al Partido Popular utilizó y participa activamente en las actividades que se están realizando con la red de perfiles falsos, en este caso para simular participación en una de sus propuestas.

Mientras escribimos estas líneas Klaus Ulrich envía este tweet que es retuiteado masívamente por la red.Klaus_retuiteado

Chema Marti (@martichema)chemamarti

Según su perfil de Twitter, Chema Martí es graduado en Ciencias Políticas y estudiante de Marketing Político y Comunicación Institucional. La mayoría de sus emisiones en Twitter las hace desde dispositivo Antroid, aunque como veremos en ocasiones también utiliza TweetDeck en emisiones conjuntas con los perfiles falsos de la red que nos ocupa. Veamos unos ejemplos (los tweets de @martichema están coloreados de rojo):martichema_ej1martichema_ej3martichema_ej2El hecho de que @martichema emita desde TweetDeck el mismo retweet de manera sincronizada con las cuentas de perfil falso lo relaciona directamente con estas.  No está de más comentar que Chema Martí figura como seguidor de ¡¡42!! de las cuentas de perfil falso.

Carlos Navarro Ahicart (@cnavarroahicart)cnavarroahicart1

Su perfil de Twitter informa que es vicesectretario en la Unio d’Estudiants Valencians (@unioEV) y parece ser el ideólogo de este singular grupo de amigos. casi el 40% del spam emitido por la red procede de sus tweets. Tiene un blog. Aunque pensamos que su función es principalmente la generación de contenidos para esta red de spam, en algunas ocasiones Carlos parece utilizar las cuentas falsas personalmente, como esta vez en que retuiteó desde TweetDeck acompañado por 21 de los perfiles falsos.cnavarroahicart_ej1

La mayoría de sus tweets son emitidos sin embargo desde Android. Hemos encontrado algunos ejemplos que sugieren una utilización ocasional de los perfiles falsos para autoretweet por parte de Carlos Navarro:cnavarroahicart_ej2cnavarroahicart_ej3

 

Los ejemplos que acabamos de ver sugieren que los miembros del grupo de los seis se están sirviendo de la red de perfiles falsos para difundir el ideario del partido al que pertenencen. Todos los integrantes del grupo, excepto Carlos Navarro, son seguidores de varias de las cuentas falsas. En el gráfico siguiente se representan las relaciones de seguimiento de estas personas hacia las cuentas de perfil falso.SeguimientosHaciaPFLos nodos de color rojo son las cuentas de la red y cada flecha significa seguimiento hacia quien apunta. Se hace evidente la relación estrecha de estas personas con la red de cuentas falsas.

Por último, un ejemplo de experimentación con TweetDeck. El día 21 de febrero varios miembros del grupo (@sanchisrubio, @cnavarroahicart, @klaus_u_b y @kikecelda) estuvieron haciendo pruebas con dicha aplicación. Hasta ese momento se estaba utilizando TweetDeck sólo para hacer retuiteos, pero no para que cada cuenta lanzase el mismo tweet (no retuiteado) de manera simultánea. En un momento determinado, a las 21:10 se hace un intento fallido de que varios perfiles falsos hagan un tuiteo en paralelo de un tweet de @kikecelda utilizando el truco del punto:prueba fallidaNo se consiguió enganchar el tweet y lo que salió fue una doble mención hacia @kikecelda. Cinco minutos después lo consiguen con un segundo intento:prueba exitosa

Hemos mostrado la relación de cada uno de los integrantes del grupo de los seis con la red de cuentas de perfil falso. En el siguiente punto intentaremos poner en contexto a estas personas.

 

5. El grupo de los seis y su entorno

En este apartado trataremos de conocer algo más sobre el grupo de los seis. ¿Qué relación tienen entre ellos? ¿Cuál es su peso dentro del Partido Popular? ¿Con qué personas se relaciona este grupo?

Grado de cohesión del grupo

La siguiente imagen elaborada con Gephi muestra que el grado de cohesión es grande en el grupo. Todos se siguen entre ellos, pero además también tienen un nutrido grupo de amistades comunes (centro de la imagen, en verde) formadas en su mayoría por compañeros de partido.GradoCohesionEn este enlace se puede ver el grupo al completo durante una visita a su amigo Modesto Martínez, diputado provincial del Partido Popular.grupo_6_con_Modesto_Martinez

Búsqueda en redes sociales

En un intento de encontrar información sobre el grupo de los seis relativa a su integración en el entorno del Partido Popular, se han buscado referencias a sus integrantes en redes sociales, cuyos enlaces adjuntamos:

enlace 1: Cristian Sanchis y Guillem Martí ganadores de la Liga de Debate NNGG.im0a

enlace 2: Guillem Martí con la diputada Blanca Garrigues en un coloquio.im1

enlace 3: Klaus Ulrich y Guillem Marti en sus labores de dirección de la asociación Unio CV.im2

enlace 4: Klaus Ulrich, Chema Martí, Guillem Martí y Cristian Sanchis en la sede de UnioEV.im3b

enlace 5: Carlos Navarro, Guillem Martí, Klaus Ulrich y CristianSanchis con Juan Carlos Caballero, el presidente de Nuevas Generaciones CV: im4enlace 6: En la escuela de verano de Nuevas Generaciones, con su presidente Juan Carlos Caballero: Guillem Martí, Klaus Ulrich y Enrique Celdaim5enlace 7: @kikecelda y @cnavarroahicart (sentados en la primera fila) en la sede del ppcv acompañados de otros compañeros de NNGG y de su presidente mientras siguen uno de los debates preelectorales en diciembre de 2015.sede_ppcv1

 

6. Integración en el equipo de redes de @pp_val

Como hemos visto los integrantes del grupo de los seis son muy activos en redes sociales. Es interesante preguntarse qué grado de aceptación y popularidad tienen los seis entre las personas que forman el equipo de redes sociales del Partido Popular en Valencia. Podría ocurrir que su actividad sea marginal y no fuesen tomados en cuenta por el entorno de redes del partido. Sin embargo la conclusión que hemos sacado es que son plenamente aceptados.

La mesa redonda de redes sociales

El 5 de marzo de 2016 tuvo lugar una mesa redonda sobre redes sociales organizada por el @pp_val. Los participantes son personas de peso en RRSS, del PP en Valencia (“cuatro cracks de RRSS” según @SergioMoyaPP).tweet_sergio_moya

  • José Morgan García (@josepepemorgan): responsable de RRSS del Partido Popular en Valencia, @pp_val
  • Enrique Martínez (@QuiqueVal): coordinador de RRSS de Nuevas Generaciones en la CV, @nngg_cv
  • Pablo J. Carreres (@PabloCarreres): Consultor en comunicación institucional y corporativa. Fue asesor del vicepresidente del Consell, preside Ciutat Vella
  • Jaime López Bronchud (@bronchud): Vicesecretario de comunicación del ppcv.

pers_redesTres de ellos (@josepepemorgan, @QuiqueVal y @PabloCarreres) son seguidores en Twitter de todos miembros del grupo, y @bronchud de dos de ellos.  Llama la atención que la cuenta de @pablocarreres figure también entre los seguidores de 16 de las cuentas de perfil falso de la red, lo cual podría indicar que conociese la existencia de la red y estuviese al corriente de las trampas que se están llevando a cabo.seg_pfHacer notar también que estas cuatro autoridades del PP en redes retuitean con frecuencia al integrante del grupo de los seis Carlos Navarro (@cnavarroahicart) que parece haberse especializado como generador de propaganda y a medio plazo podría llegar a destacar como influencer de partido. En este tweet @cnavarroahicart es promocionado como integrante del equipo de redes por el responsable de RRSS @jospepemorgan.tweet_riberaalta1

Foto de familia equipo de redes

Con motivo de la presentación de candidatos para las elecciones del 20D que tuvo lugar el 22-11-2015, se tomó una fotografía de las personas del PP relacionadas con RRSS en Valencia, tuiteada y publicada en Facebook. En ella aparecen formando parte del “Equipo de Redes”, tal como se informa en dicha red social, Carlos Navarro (@cnavarroahicart) y Enrique Celda (@kikecelda) del grupo de los seis, junto a personas como José Morgan García (responsable RRSS @pp_val), Jaime López Bronchud (vicesecretario comunicación ppcv), Juan Vicente Pérez Aras (diputado), Isabel Bonig (presidenta del ppcv), Vicente Betoret Coll (presidente del PP en Valencia), Sergio Moya (responsable RRSS), Christian Baterno, etc.foto_redesEsta imagen parece representar la aceptación de estos integrantes del grupo de los seis como parte del equipo de redes en Valencia. En este tweet emitido el mismo día se incorpora una imagen de @cnavarroahicart y @kikecelda con la presidenta del PPCV, Isabel Bonig.foto_con_ibUna vez más los datos parecen indicar que el grupo de los seis goza de aceptación entre los responsables de redes del Partudo Popular en Valencia.

¿Qué opinan estas personas de las trampas con perfiles falsos?

Varios de los responsables de redes del Partido Popular en la Comunidad Valenciana han expresado en el pasado su rechazo a la utilización en Twitter de cuentas con perfil falso con fines políticos.

José Morgan García (@josepepemorgan), responsable de RRSS del @pp_val, reprochaba al PSOE en este tweet el uso de perfiles falsos.tweet_pf_1Enrique Martínez (@QuiqueVal), coordinador de RRSS de @nngg_cv, censuraba el uso de perfiles falsos para atacar a otros partidos y considera “cobarde” a quien se oculta tras ellos.tweet_pf_2Jorge Pellicer (@jorgepelli), responsable de RRSS en @pp_val, tampoco veía con buenos ojos el uso de perfiles falsos. Cabe comentar que figura como seguidor de dos de las primeras cuentas de la red que nos ocupa.tweet_pf_3

El presente caso de trampas con perfiles falsos realizadas supuestamente por parte de sus propios compañeros coloca a estos responsables de redes sociales del Partido Popular en una situación compleja, máxime cuando está abierta también la posibilidad de que ellos mismos tuviesen conocimiento de la existencia de la red de spam político.

 

7. Conclusiones

Los resultados del presente análisis apuntan a que un grupo de seis personas pertenecientes a Nuevas Generaciones del Partido Popular en Valencia lleva desde noviembre de 2015 utilizando una red de perfiles falsos para difundir el ideario neoliberal y propaganda favorable al Partido Popular en forma de spam político. Debido a la naturaleza de los contenidos lanzados la hemos llamado Red neoliberal popular en Valencia. Estas personas son: Cristian Sanchis Rubio (@SanchisRubio), Guillem Martí Bou (@GuillemMartiBou), Klaus Ulrich Berenguer (@klaus_u_b), Enrique Celda Gallud (@kikecelda), Chema Martí (@MartiChema) y Carlos Navarro Ahicart (@cnavarroahicart), a los que nos referimos como el grupo de los seis.grupo_de_los_seisSon estudiantes o recién graduados, activos políticamente en Nuevas Generaciones y la asociación estudiantil afín Unio EV. Estas personas parecen estar integradas plenamente en el entorno popular, incluyendo en su círculo cercano de relaciones de Twitter a personas relevantes del PP en la Comunidad Valenciana. Según todos los indicios Cristian Sanchis sería el principal adminsitrador. La mayoría de los contenidos políticos con que se alimenta la red proceden de Carlos Navarro (39%), Cristian Sanchis (28%) y los otros cuatro miembros (18%), y son convertidos en spam mediante retuiteos masivos desde 47 cuentas de perfil falso. Las mismas cuentas falsas son utilizadas por distintas personas, unas veces desde TweetDeck (la mayoría), y otras veces desde iPhone o Android.

Se ha dejado constancia mediante múltiples ejemplos del engaño que está teniendo lugar para beneficiar en este caso al Partido Popular, desprestigiar a adversarios políticos (PSOE, Ciudadanos, Compromis y PODEMOS) y también para promocionar las ideas conocidas como neoliberalismo.pp_val

Parece lógico pensar que el marketing político no debería consistir en engañar a la gente, y creemos que este tipo de conductas no son compatibles con la regeneración que necesita el Partido Popular. Desde Twitter Bots (@BotsPoliticosNo) pedimos a los responsables de esta red el cierre de todas las cuentas de perfil falso por consideración hacia el resto de los usuarios de Twitter.

Pensamos que puede ser un error extendido entre los equipos de redes y comunicación de algunos partidos creer que estos comportamientos deben justificarse como “trampas éticas” necesarias. Pero disfrazar propaganda política y desinformación como si fuesen opiniones reales de usuarios de Twitter es un engaño. Con nuestros análisis queremos contribuir a promover la idea de que también en redes sociales es necesario marcar unos límites a los partidos políticos. Creemos que visibilizar estos engaños y a quienes los cometen podría ayudar a que tomemos conciencia del problema del spam político gracias a la ayuda de los lectores.

Trampas éticas

Las trampas éticas, concepto que hemos tomado de esta carta de Aristóbulo Hernández, son “excusas y justificaciones mediocres que solemos usar los seres humanos para hacer lo que sabemos que está mal”. Una vez que comenzamos a hacer trampas “intentamos creer que el único problema de hacer algo que sabemos que no está bien es que otros se den cuenta” y utilizamos la justificación de que “todo el mundo lo hace”.

8. ¿Qué podemos hacer?

Generalmente desde @TwitterSpain, quizá por exceso de trabajo, no son atendidas nuestras solicitudes para que sean suspendidas las redes de perfiles falsos que vamos descubriendo. Para conseguir cerrarlas pasa a ser fundamental entonces la difusión de la noticia. Hay dos cosas que el lector puede hacer si desea contribuir a frenar el spam político en nuestro país.

  • ¡Difundir con entusiasmo! estos estudios en las redes sociales, foros y agregadores de noticias.
  • Recordarles de manera respetuosa a quienes hacen trampas que no estamos de acuerdo con esas prácticas.

Por ultimo una reflexión: si exigimos que dejen de hacer trampas a quienes no coinciden con nuestra manera de pensar, quizá deberíamos también reprobar esa conducta cuando la encontramos en aquellos con quienes nos identificamos. BotsPoliticosNo

Actualización 10-04-2016

El día 06-04-2016 se publicó en el medio valenciaplaza.com un artículo sobre el caso de los 6, titulado Militantes de NNGG del PP crean perfiles falsos en Twitter y la dirección se desvincula. En dicho artículo se informa que la dirección de NNGG en Valencia “alega que los militantes actuaron por libre, sin conocimiento ni autorización de la organización” asegurando que “se llevarán una buena bronca”, que no va a haber sanciones y calificando su actuación como “comportamiento infantil”. Echamos en falta la opinión de los responsables del Equipo de Redes del Partido Popular en Valencia.

A día de hoy sólo 3 de las cuentas de perfil falso (las más nombradas en nuestro análisis) han sido cerradas. El resto permanecen en silencio desde el 3 de abril, pero listas para seguir emitiendo en cuanto el tema se enfríe. Pedimos a los responsables de la red que todas las cuentas de perfil falso sean cerradas definitivamente.  Aprovechamos para recordar a @TwitterSpain que si las cuentas no son suspendidas podrán volver a ser utilizadas en la emisión de spam político sobre los usuarios de Twitter, tal como sucedió en su día con la red administrada por miembros del Partit Popular de Catalunya.

Si te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Encontrada red de perfiles falsos para favorecer a PODEMOS desde Meco

inicio

Hace unos días recibimos una sugerencia del usuario @angelplazasimon (al que agradecemos el aviso) en la que adjuntaba una imagen que mostraba posibles cuentas de perfil falso favorables a PODEMOS.

Sugerencia_angelplazasimon

Anteriormente en otras dos ocasiones habíamos recibido informacion sobre posibles bots de ese partido político, aunque al hacer las comprobaciones en ambos casos el resultado fue negativo. Sugerencia i_3g0

En este caso, sin embargo, hemos encontrado una red de spam político que emite desde el municipio madrileño de Meco, y también a su probable responsable, Nicolás Alarcón Ávila, cuyo usuario de Twitter es @yamakashi_meco.Nicolas

Esta red, utilizada en un principio en un ámbito local, ha incrementado su spam político favorable a PODEMOS en los últimos meses con motivo de la campaña electoral del 20D, empleando las aplicaciones Botize y TweetDeck para sus emisiones. ejemplo_spam_yamakashi_meco

El spam de la red se ha estado enfocando hacia tres objetivos:

  1. los intereses particulares de Nicolás Alarcón: anunciar las aplicaciones para Android creadas por Nicolás y proporcionando enlaces hacia donde se pueden adquirir, promoción de los productos de una tienda online en la que Nicolás parece tener intereses, e incluso en ocasiones críticar puntualmente a personas de PODEMOS.
  2. favorecer al partido PODEMOS, tanto en el ámbito local como nacional: promocion de apariciones en TV, citas de los principales líderes del partido, ataque a hashtags de debate político, etc
  3. difundir contenidos de tipo social.

En bastantes ocasiones las cuentas de esta red utilizan el hashtag #Nicolas_Ala (nombre y primeras letras del apellido de Nicolás Alarcón).

A continuación se describirá la red de perfiles falsos y más adelante se expondrán los indicios que nos hacen pensar esta persona es el administrador de la red.indice

nota

Actualización 15/02/16: hemos recibido una aclaración del Secretario General de Podemos en Meco informando que Nicolás Alarcón tiene secuestradas las redes de PODEMOS en dicho municipio, y que en la actualidad está desautorizado por PODEMOS en Meco.

1. La red de cuentas falsas

Está formada por 38 cuentas, casi todas de perfil falso que son utilizadas tanto para las necesidades particulares de su propietario, como para favorecer al partido político al que pertenece, PODEMOS.

cuentasperfiles

En este enlace se puede descargar un fichero con los tweets emitidos por la red

 

2. ¿Quien es el responsable de esta red?

Desde nuestro punto de vista, el probable responsable de esta red de cuentas falsas es Nicolás Alarcón Ávila (@yamakashi_meco), que cuenta con conocimientos informáticos.

perfil_Nicolas

A continuación veremos la relación de Nicolás Alarcón con esta red de spam político. Se dan similitudes con la red que retuiteaba a Arturo Rodriguez Escribano, persona del Partido Popular de la que hablamos en octubre de 2015. Al igual que en aquella ocasión, al representar los tweets de la red emitidos con TweetDeck en forma de diagrama temporal se puede comprobar que la cuenta @yamakashi_meco, perteneciente a Nicolás Alarcón emite en los mismos periodos temporales que las cuentas de la red. Siempre que las cuentas de la red de perfiles falsos emite spam, la cuenta de Nicolás las acompaña.

tweetdeck_diagrama_temporalLa interpretación de este gráfico es la siguiente:

  • Se compone de líneas horizontales formadas por puntos. Cada una de ellas está formada por los tweets emitidos por una de las cuentas (o varias si fueron creadas el mismo día) a lo largo del tiempo.
  • La línea horizontal de puntos situada en la parte de de arriba y marcada en verde pertenece a la cuenta @yamakashi_meco de Nicolás Alarcón.
  • Como todas las cuentas emiten siempre a la vez, si miramos en vertical distinguiremos unas líneas de puntos verticales. Cada una de ellas representa una emisión simultánea.

Es fácil comprobar que siempre que emiten las cuentas falsas, lo hace al mismo tiempo la cuenta de Nicolás. Esta coincidencia apunta directamente a Nicolás Alarcón como responsable de esta red.

Haciendo un zoom podemos examinar los últimos dos meses de actividad, y comprobaremos con más exactitud la coincidencia total de tiempos. Hemos marcado al azar (en rojo) una de estas líneas verticales que significan una emisión simultánea de las cuentas.

tweetdeck_diagrama_temporal2a

Veamos ahora los tweets que se emitieron en ese momento que hemos marcado en rojo, para comprobar que efectivamente son simultáneos, y que la cuenta @yamakashi_meco de Nicolás acompaña a las cuentas falsas.

ejemplo_vertical

El resultado sería similar independientemente de la línea vertical que hubiésemos elegido.

 

3. Sobre Nicolás Alarcón Ávila

La búsqueda de esta persona en internet muestra que pertenece al círculo (agrupación local) de PODEMOS en el municipio de Meco, en la Comunidad de Madrid y también a una corriente llamada Ganemos Meco. Según la información encontrada, se presentó primero al puesto de secretario del círculo, y posteriormente a las primarias de PODEMOS para las elecciones autonómicas, en ambos casos sin éxito.  Las referencias que hemos encontrado lo presentan como una persona polémica, vinculada primero a un proyecto municipal llamado “Claro que se puede Meco” y después a otro llamado “Ganemos Meco”. Estos dos comentarios que se encuentran en esta página se refieren a Nicolás.

comentarios

 

4. Estructura de la red

Al representar las relaciones de retuiteo de la red mediante la herramienta Gephi se distinguen dos partes en la red quedando en lugar destacado la cuenta @yamakashi_meco de Nicolás Alarcón, que es retuiteada por todas las demás.

gephi1

Hay por tanto dos grupos de cuentas:

  • seis cuentas que tendrían carácter oficial, entre las que se encuentran @ganemos_meco,  @podemosmeco (color violeta) y @CQSPmeco
  • el resto de las cuentas, de perfil falso. (color rojo)

En el grupo de cuentas oficiales se encuentran estas tres cuentas de PODEMOS en Meco están administradas por Nicolás Alarcón

cuentas_podemos_mecoy las páginas web que aparecen en las descripciones (www.claroquesepuedemeco.info, podemosmeco.es y ganemosmeco.es) también figuran a nombre de esta persona.

regsitros1

 

5. Utilización de la red para temas particulares de su responsable

En las redes de spam político de tipo personal, el propietario de la red suele utilizarla a veces en su propio beneficio. En los siguientes ejemplos veremos cómo las cuentas falsas han sido utilizadas en temas que interesan a su administrador, algunos de los cuales no tienen relación con la política.

EJEMPLO 1: Promoción de los productos de la tienda online “Shiga San”

Nocolás Alarcón promociona en algunos de sus tweets los productos de una tienda llamada Shiga San, y la red de perfiles falsos amplifica dichas promociones con emisiones masivas. El dominio de la web de dicha tienda está al nombre de Nicolás Alarcón.

whois1_shigasan

productos_shiga_sanproductos_shiga_san1

EJEMPLO 2: Promoción de las Apps que programa Nicolás Alarcón

Nicolás programa aplicaciones (apps) para dispositivos Android, y la red es utilizada para promocionarlas emitiendo de forma masiva enlaces a las páginas de descargas de dichas apps. En este caso este enlace

tweet_instam_socialtweet_instam_social1

tweet_presentotweet_presento1Para no repetirnos no mostraremos el resto del spam dedicado a otras apps de Nicolás.

EJEMPLO 3: Utilización de la red para autopromoción del usuario @yamakashi_meco

Al mismo tiempo, se distribuye el enlace hacia la descarga de una de sus aplicaciones.

no_parasNo_paras1

EJEMPLO 4: Promoción de la candidatura para las primarias autonómicas de PODEMOS de Nicolás Alarcón

A finales de marzo de 2015 la red de spam hizo campaña favorable a Nicolás Alarcón. Las imágenes muestran sólo una pequeña parte de los tweets lanzados.

tweet_candidaturaEjemplo_candidatura_primariasEjemplo_candidatura_primarias1

EJEMPLO 5: Envío masivo de un texto de Nicolás Alarcón crítico con Pablo Iglesias

El 1 de Julio de 2015 la red lanzó una emisión de un tweet de Nicolás Alarcón donde enlazaba a un texto escrito por él mismo (actualmente borrado, pero que hemos podido recuperar aquí) en donde expresaba su desacuerdo por el trato que el lider de PODEMOS, Pablo Iglesias, había dado a Izquierda Unida. El tweet que se repitió de forma masiva decía “NO has sido justo, Pablo” y enlazaba al texto de Nicolás.

Tweet_nohassidojustoTweet_nohassidojusto1

 

6. Empleo de la red para favorecer a PODEMOS

El gráfico que viene a continuación muestra la actividad total de esta red, que lleva emitidos más de 200.000 tweets desde su creación.

temp2

Su máxima actividad de emisión de spam la alcanzó puntualmente durante unos días del mes de julio de 2015, con motivo de la acampada que tuvo lugar en la puerta del Sol en contra de la llamada Ley Mordaza. Durante la precampaña de las elecciones 20D, la red incrementó algo las emisiones, aunque es en los dos últimos meses (diciembre-2015 y enero-2016) cuando más se ha notado su presencia.

Hemos calculado los listados de hashtags maś repetidos y usuarios más mencionados desde el 1 de Diciembre hasta la fecha actual. En ellos se puede comprobar que la actividad de la red en los dos últimos meses ha estado centrada en la emisión de spam político.

hashtags y usuarios mas mencionados

A continuación veremos varios ejemplos de su actividad de spam favoreciendo a PODEMOS.

EJEMPLO 1: Promoción de apariciones en televisión de los líderes de PODEMOS

apariciones1

EJEMPLO 2: Ataque a hashtags de programas de debate político

La mayoría de las redes de spam político intentan llegar a su público objetivo a través de hashtags de programas de debate.hashtags_debate

ataque_hashtag1ataque_hashtag2ataque_hashtag3

EJEMPLO 3: Campaña a favor de PODEMOS

caravana

campaña

 

7. Uso la red para llamar la atención sobre temas sociales

La ideología (en este caso la sensibilidad social) de su responsable se transmite a los contenidos del spam lanzado a través las cuentas de perfil falso.

EJEMPLO 1: Sobre una concentración de las operadoras del 061 en Málaga en protesta por 8 compañeras despedidas

061

EJEMPLO 2: Red solidaria popular de Alcalá de Henares

RSP_Alcala

 

8. Conclusiones

Recientemente hemos publicado el resumen de la actividad de este blog durante 2015. A la hora de hacer balance el Partido Popular se perfiló como el partido favorecido por más redes de spam político, como se refleja en este gráfico de las redes descubiertas el pasado año.redes_2015

Inauguramos 2016 con el hallazgo de una red de perfiles falsos utilizada para favorecer a PODEMOS. Los indicios encontrados hacen pensar que su responsable es Nicolás Alarcón Ávila, perteneciente al círculo de dicho partido en el municipio de Meco (Comunidad de Madrid), que la estaría utilizando tanto para fines particulares como políticos. Aunque, como parece, y al igual que en otros casos similares que hemos visto, esta red sea de tipo personal, pensamos que es responsabilidad de los equipos de comunicación de cada partido marcar claramente a los afiliados o ciberactivistas los límites que no se deben traspasar.

Solicitamos a @TwitterSpain que suspenda las cuentas de esta red por ser utilizadas para la emisión de spam político, y nos ponemos a su disposición para hacerles llegar el resto de las que hemos detectado con anterioridad y no han sido suspendidas. Animamos también a los lectores a que nos avisen (por correo electrónico o bien por Twitter) cuando encuentren cuentas sospechosas de pertenecer a redes políticas de perfiles falsos.

Durante 2015 ya hemos comprobado que es posible frenar estas redes gracias a la presión que supone la difusión de este tipo de informaciones a través de las redes sociales. La intención de este blog para el año que comienza será la de continuar presionando con la ayuda de los lectores para terminar con el spam político organizado que está siendo utilizado para influir en las opiniones de los usuarios de Twitter.

 

Actualización

11 de Febrero de 2016

Como viene siendo habitual en personas que son sorprendidas utilizando perfiles falsos, se han producido cambios en el perfil de usuario de Twitter de Nicolás Alarcón. En este caso se ha producido una modificación de la imagen de perfil, suponemos que como forma de rebajar la presión hacia su propietario.Cambio_perfilDesde @TwitterSpain no se ha tomado ninguna medida contra esta red. Las cuentas de perfil falso han seguido emitiendo y su administrador parece estar experimentando con TweetDeck una variación en la emisión de spam que impida llamar la atención de una manera tan evidente como hasta ahora. Para ello intenta evitar que los perfiles falsos emitan el mismo tweet en el mismo momento, ya que algunos usuarios de Twitter se habían dado cuenta de sus trampas por este motivo.yamakashi_meco_descubiertoespartano533

15 de Febrero de 2016

En esta fecha hemos recibido el siguiente mensaje en el que nos informan de que Nicolás Alarcón no representa ni tiene relación actualmente con el círculo de Podemos en Meco.comentario_juanarriolaasimismo hemos recibido por twitter la misma información.Sepuedemeco

Si te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Redes de spam político en España durante 2015

@BotsPoliticosNo

inicio1Ha pasado ya un año desde que comenzamos a denunciar en este blog las redes de cuentas con perfil falso que son utilizadas para tratar de modificar las percepciones políticas de los usuarios de Twitter. Durante estos meses hemos compaginado la búsqueda de estas redes con el estudio y experimentación en técnicas de análisis que permitan detectarlas.

estudio_tecnicasLa respuesta que hemos encontrado por parte de los lectores ha sido muy satisfactoria. En general hemos percibido interés por el material publicado, reconocimiento por el trabajo realizado y colaboración en la difusión de nuestras publicaciones. Todo ello (y es un mérito añadido para los lectores) a pesar de la dificultad que conlleva a veces la interpretación de los gráficos que solemos incluir.

graficosEn contraste, ha sido muy difícil llegar a los medios de comunicación. La mayoría de las visitas que recibe este blog provienen de la difusión a través de redes sociales (sobretodo Twitter y Facebook) y algunos sitios web agregadores de noticias.

No hemos percibido por parte de @TwitterSpain demasiado interés en actuar contra las redes políticas de perfiles falsos. Las cuentas falsas denunciadas sólo fueron suspendidas en las ocasiones en que la noticia se extendió ampliamente dejando a la red social en evidencia.

mediosEn diversas ocasiones hemos ofrecido colaboración a @TwitterSpain, solicitando un canal efectivo mediante el cual podamos informar sobre las redes detectadas. De momento no ha sido posible, aunque lo vamos a seguir intentando.

TwitterSpainSin embargo hemos comprobado que cuando el responsable de una de estas redes políticas es visibilizado, en la mayoría de las ocasiones interrumpe las emisiones de la red dejándola inactiva, o bien borra las cuentas que la componen. Por ello las publicaciones de este blog han conseguido casi siempre que cesara la emisión de spam político de las redes que se iban denunciando, gracias al entusiasmo de los lectores propagando las informaciones a través de las redes sociales.

En las siguientes líneas trataremos varios temas que resumen la labor de este blog durante 2015, incluyendo también algunos aspectos que pensamos puedan ser de interés o que nos hayan llamado la atención.Indice1

nota

 

1. ¿Cómo se consigue el cierre de una red de spam político?

 

Uno de los objetivos de este blog fue desde el comienzo detectar y denunciar redes de spam político en el ámbito español y tratar de conseguir el cese de su actividad y la suspensión o borrado de las cuentas.

El proceso que ha funcionado se basa en cuatro factores y se resume en el siguiente diagrama:

Como_se_consigue1b

  • DETECCIÓN de las redes de spam político a partir de extracciones de datos mediante la API de Twitter sobre los que se realiza posteriormente un análisis.
  • DENUNCIA mediante la publicación en nuestro blog de las redes encontradas, intentando siempre que sea posible descubrir al administrador.
  • DIFUSION de la noticia por los lectores en redes sociales, blogs, etc. Ésta parte ha sido fundamental para conseguir desactivar las redes. Hemos visto que los lectores tienen por sí mismos la capacidad suficiente para ejercer presión, sin que sea siquiera necesario que la noticia pase a los medios de comunicación.
  • PRESION sobre los responsables de la red para que  borren las cuentas, y sobre @TwitterSpain para que las suspenda y tome las medidas oportunas sobre los administradores.

 

2. ¿Cuál ha sido el balance anual de hallazgos?

 

Durante el año que acaba de concluir hemos encontrado un total de 20 redes de spam político en España, de las cuales 14 dejaron de emitir al ser descubiertas. Entre todas sumaron unas 1.060 cuentas de perfil falso.

cuentas_2015

El bloque de más de 400 cuentas rotulado como “Derecha (sin definir)” se refiere a la red que difundía contenidos anti independentistas en Cataluña.

Al clasificar las redes según el partido político que salía beneficiado con su spam el resultado ha sido el siguiente:

Ranking_2015El primer lugar ha recaido en el Partido Popular, que se adjudica el dudoso mérito de ser el partido político más favorecido por las trampas con perfiles falsos en Twitter. Las redes de spam favorable a dicho partido fueron estas:

redes_pp_1

A medida que las redes políticas de Twitter van siendo denunciadas una parte de las cuentas son cerradas, suspendidas, o sus tweets son borrados y de esa forma se van perdiendo las pruebas de la actividad de esas redes, o incluso de la existencia de las mismas. Este blog pretende, además de denunciarlas, dejar constancia de todas ellas documentando su actividad para el futuro. Asimismo, guardamos todas las extracciones realizadas a través de la API de Twitter, mediante las cuales cualquier análisis posterior podría comprobar las conclusiones de nuestros estudios.

 

3. Personas que han aparecido relacionadas con redes de spam político

 

En ocasiones es posible encontrar mediante análisis del tráfico de Twitter al probable administrador o responsable de una red de perfiles falsos. En el caso de la política es frecuente que personas de este ámbito tengan la tentación de jugar sucio si creen que no les van descubrir, autojustificándose a veces con excusas y justificaciones mediocres que solemos usar los seres humanos para hacer lo que sabemos que está mal (trampas éticas).

En este apartado recordaremos algunas de las personas que han aparecido relacionadas con la utilización de redes políticas de cuentas con perfil falso cuya finalidad era la emisión de spam político favorable a un partido.

 

JoseCepeda1Responsable del Equipo Sugus en la campaña digital de Pedro Sánchez. Se utilizaron perfiles falsos de Twitter desde Julio de 2014 a Enero de 2015, cuando fue descubierta y desmantelada la red. Era la primera vez que se proporcionaban pruebas de una red de spam político. Dada la repercusión, @TwitterSpain suspendió la cuenta creada por el equipo de campaña de Pedro Sánchez, @jovconpsanchez, la más utilizada por la red como fuente de spam. Unos días después José Cepeda (@cepeda) fue premiado por una organización afín al PSOE por la labor realizada “en los últimos meses” y por su “juego limpio”. (más información)

jovConPSanchez

AlexBorrasA lo largo del pasado año hemos documentado en varias ocasiones la relación de Alejandro Borrás (@alexborras) con el uso de perfiles falsos utilizados en la emisión de spam para favorecer al Partido Popular.  Ejerce su actividad desde Barcelona (más información).

AlexBorrax_matrixpp

AndresCano1Colaborador de Alex Borrás. Después de haber perdido la concejalía de La Bisbal de Ampurdán (Girona) parece estar dedicándose en exclusiva a la generación y distribución de material para la contienda en Twitter, a un ritmo cercano a los 200 tweets diarios. En varias ocasiones mostramos su relación directa con la desaparecida red de spam político del PPC, hasta el punto de permitir que su cuenta @andres_cano42 fuese incluida en el mismo grupo de TweetDeck que los perfiles falsos.

AndresCanoTrabajando

JoseAntonioRodriguezEl pueblo de Jun (Granada) es un referente en el empleo de redes sociales por su utilización de forma innovadora desde 2011. Sin embargo durante las Elecciones Andaluzas de 2015 descubrimos y denunciamos una red de perfiles falsos utilizada para difundir los tweets de este alcalde (más información).

 

JuanFranciscoEscuderoEl Community Manager de las celebridades y creador de #LaHoraMagica. En este caso se ha utilizado el spam emitido desde perfiles falsos con objetivos tanto comerciales como políticos. Hemos documentado el uso intensivo de cuentas de perfil falso durante un año para lanzar los hashtags de #LaHoraMagica y posteriormente para la campaña de Ciudadanos en las Elecciones Municipales y Autonómicas de Mayo de 2015 y donde @JuanfraEscudero consiguió una concejalía en Alicante (más información).

JuanfranConcejal

ArturoRodriguezEsta red ubicada en la Comunidad de Madrid promocionó durante años mediante su spam al Partido Popular y a la ideología católica. Con los perfiles falsos se propiciaron además múltiples conversaciones ficticias de estos con Arturo Rodriguez (@arturorodescri). A las pocas horas de ser denunciada esta red la cuenta @arturorodescri fue cerrada por su propietario, al tiempo que se cerraron también todas las cuentas falsas (más información).

 

DavidBonilloLos indicios encontrados nos hacen pensar que David Bonillo, asesor de Ciudadanos en Almería es el responsable de miles de tweets de spam politico destinado a favorecer al partido Ciudadanos y al mismo tiempo a posicionar mediante menciones las cuentas de los tres concejales de dicho partido en Almería y la suya propia (@davidbonillo5). Dado que el cargo de asesor está retribuido con 2.695,28 euros mensuales, podría darse el caso de que se estuviese pagando con fondos públicos la realización de trampas a través de las redes sociales. (más información).

Nos hemos dejado algunos, pero pensamos que la lista anterior es bastante representativa para este resumen anual.

 

4. ¿Cómo reaccionan al ser pillados?

 

Al tiempo que sacábamos estas redes a la luz, hemos procurado documentar la reacción de los probables administradores al ser puestos en evidencia. No sabemos de ningún otro grupo (en España o en el extranjero) que se dedique a poner al descubierto redes políticas en Twitter. Por ello nos ha parecido interesante dejar constancia de estos comportamientos. Pensamos que la reacción al sentirse descubierto depende en gran manera del grado de presión percibida por el administrador.

Las actuaciones que se producen como reacción a la denuncia pública de una red de spam político pueden ir dirigidas en dos direcciones:

  • sobre la propia cuenta del administrador.
  • sobre las cuentas falsas de la red

Actuaciones sobre la propia cuenta

En el siguiente esquema se exponen las distintas reacciones que hemos encontrado por parte de los probables administradores en las horas o días posteriores a haber denunciado las redes de spam político.

PosiblesAcctionesSobrePropiaCuentaCuando no se percibe demasiada presión el responsable de la red se suele limitar a esperar a que el tema se olvide, de ahí la importancia que tiene la difusión a través de las redes sociales. En otras ocasiones, sin embargo, hemos documentado reacciones a las publicaciones de este blog que podrían dividirse en dos bloques:

(punto 2.1) Reacciones defensivas

(punto 2.1.1) Modificar la imagen de perfil: como forma de aminorar el grado de exposición en un momento en que hay muchas miradas hacia la cuenta.

Ejemplo_modificar_imagen_perfil(punto 2.1.2) Borrar tweets antiguos: que relacionan la cuenta propia con la red de perfiles falsos (ejemplos en el punto 2.1.4).

(punto 2.1.3) Eliminar rastros que vinculen con instancias superiores. Es un intento de evitar que la instancia superior se vea relacionada con la red de spam una vez que esta es descubierta.

Este punto nos parece de especial importancia. Veremos dos ejemplos donde se pone de manifiesto el interés por no salpicar hacia arriba. Estos cambios se produjeron como reacción a nuestras publicaciones.

Ejemplo_eliminar_rastros_alvaritooo2Ejemplo_eliminar_rastros_luislahuerta52(punto 2.1.4) Proteger los tweets: de forma que sólo los seguidores tienen acceso a ellos. De esta forma se pueden borrar con tranquilidad antiguos tweets comprometedores. El siguiente ejemplo es la evolución del perfil de una concejal de Ciudadanos en Pozuelo de Alarcón durante los tres días siguientes a nuestra denuncia. En él hay protección de tweets, borrado de tweets y supresión de la relación con Ciudadanos en las imágenes de fondo y perfil.

Ejemplo_evolucion_perfil(punto 2.1.5) Cerrar la cuenta: hasta ahora las únicas personas que ha optado por ello ha sido Arturo Rodriguez (@arturorodescri) del Partido Popular en la Comunidad de Madrid, y @luislahuerta52, miembro de la Junta Directiva de Ciudadanos en Pozuelo de Alarcón.

(punto 2.2) Reacciones de paso a la ofensiva

(punto 2.2.1) Intentar convertirse en víctima

Ejemplo_victimizacion(punto 2.2.2) Burla o intento de confusión: con la finalidad de evitar hablar de emisiones bajo cuentas falsas.ejemplo_burla1

(punto 2.2.3) Responder desde una identidad falsa.

Ejemplo_identidad_falsa(punto 2.2.4) Vanagloriarse de haber hecho trampas: solo lo hemos visto una vez,  un caso excepcional. Fué en la red que promocionaba al Diario La Razón, el Partido Popular y la casa real. La reacción de los administradores al verse descubiertos fue la de asumir la autoría inmediatamente, pensamos que con el fin de eximir de responsabilidad al diario digital y/o al partido político que se beneficiaban del spam de esa red.asumiendo_culpas1

 

Actuaciones sobre las cuentas falsas

En el esquema que viene a continuación se enumeran las distintas posibilidades de actuación sobre la red por parte del administrador una vez esta es descubierta:

PosibilidadesActuacionCuentasPFA continuación se explicarán algunos de los puntos del esquema:

(punto 1) Reciclar una cuenta es modificar su nombre de usuario, imagen de perfil, descripción, etc con una de estas dos finalidades:

  • esconderla de los ojos de la gente, dejándola preparada para formar parte de una nueva red.
  • modificar el perfil (imagen, descripción) con objeto de dejar el perfil falso más presentable para seguir con el spam.

Ejemplo_cuentas_recicladasejemplo_cuenta_reciclada2

Afortunadamente, las cuentas recicladas son fáciles de encontrar aunque las características de su perfil hayan sido modificadas totalmente. Toda cuenta de Twitter tiene asociado un número (user_id) que la identifica y no puede ser cambiado.

(punto 2.2.2.1) Cesar toda actividad: en bastantes ocasiones el administrador reacciona congelando toda actividad de las cuentas falsas al verse descubierto, en espera de si @TwitterSpain decide suspenderlas.

Ejemplo_red_congelada(punto 2.2.2.2) Emitir contenidos neutros: a veces la reacción es dejar de emitir spam político y dejar las cuentas de la red emitiendo otra clase de contenidos como pueden ser noticias o retweets de temática neutra, con la finalidad de que pasen desapercibidas y seguir utilizándolas más adelante.

Ejemplo_contenidos_neutros(punto 2.2.2.3) Tratar de hacerse pasar por usuario real: en estos casos el administrador intenta que las cuentas de perfil falso parezcan usuarios reales para de esa forma desmentir las acusaciones.Ejemplo_intento_usuario_realEjemplo_tweet_fijado

 

5. A veces las cosas no son lo que parecen

 

Con frecuencia nos llegan avisos o peticiones bien a través de nuestro usuario de Twitter (@BotsPoliticosNo), bien por correo electrónico, llamándonos la atención sobre posibles redes de spam político. Procuramos atender todas las solicitudes que nos llegan e investigarlas en un tiempo razonable. Si es posible tratamos de contestarlas por email, o a través de un DM (mensaje directo) cuando proceden de un usuario que nos sigue. Y agradecemos todas las sugerencias con independencia del resultado final.

Hemos visto que en ocasiones las sospechas iniciales pueden no ser correctas a pesar de las apariencias. Estos son algunos ejemplos:

EJEMPLO 1: múltiples cuentas favorables a Mariano Rajoy repitieron en sus tweets un mismo dibujo durante el hashtag #L6NcalleRajoy que se utilizó en el programa La Sexta Noche el 05/12/2015.

Ejemplo1_dibujoEsto provocó suspicacias en algun usuario, pensando que eran bots.

Ejemplo1_sugPero lo cierto es que el activismo del Partido Popular se había puesto de acuerdo en emitir dicho dibujo, previamente distribuido, y no debe relacionarse necesariamente con el uso de perfiles falsos.

Ejemplo1_sug2De hecho, la mayoría de las cuentas que utilizaron dicho dibujo fueron usuarios reales o cuentas oficiales del partido.

 

EJEMPLO 2: repetición de un mismo tweet crítico con el independentismo catalán.

El 12 de septiembre Joan María Piqué (@joanmariapique), jefe de prensa de Artur Mas, emitió un tweet del que recibimos aviso. En él se llama la atención de que unas cuentas con toda la apariencia de perfiles falsos están retuiteando una noticia crítica con el independentismo catalán. El tweet en cuestión da a entender que es un ataque dirigido contra su formación.

TweetEran efectivamente perfiles falsos, aunque no era un ataque específico contra el independentismo catalan. La procedencia de estas cuentas falsas estaba en Centroamérica, siendo utilizadas en la política local de El Salvador. Como medio de ocultar en sus timelines el spam político local, se dedicaban al retuiteo de noticias de distinta temática, una de las cuales es la que llamó la atención de Joan María Piqué.

 

EJEMPLO 3: Cuentas que publican noticias de manera automatizada con Twitterfeed

Este caso podría tratarse de otro error de percepción del usuario, aunque también podría ser intencionado dado que fue emitido por un miembro del equipo de comunicación de la presidenta de la Comunidad de Madrid, Cristina Cifuentes llamado José Antonio Sánchez (@j_asanchez), al que en principio se le debería presuponer cierto conocimiento de cómo funcionan las redes sociales.

tweet_jasancheztweet_jasanchez2Las cuentas de la imagen son efectivamente perfiles falsos de procedencia centroamericana, y la noticia que repiten todos a la vez se hace eco de una cita de PODEMOS. Pero esta red se dedica a la retransmisión automatizada de noticias por medio del sindicador de contenidos Twitterfeed. Entrando en el timeline de cualquiera de las cuentas se puede comprobar que se compone únicamente de noticias de los temas más variados. Como contraejemplo hemos tomado los tweets emitidos por la primera de estas cuentas (@luci0machado), justo antes y después del tweet aludido desde el equipo de Cifuentes, que se ha marcado en rojo.

timeline_luci0machado

Como se puede comprobar, todas son noticias de agencia y no parece haber intención de favorecer a un partido determinado. De hecho el mismo día las mismas cuentas emiten esta otra noticia, de contenido embarazoso para PODEMOS.

cisma_zapataSe hace evidente que esta acusación que parte desde el Partido Popular y fue retuiteada ampliamente por la estructura de cuentas oficiales y cibervoluntarios, es falsa.

ppmadrid¿Incompetencia del equipo de Cifuentes o ataque utilizando falsedades de manera consciente? Un mes después, precisamente el autor del tweet acusatorio, José Antonio Sánchez (@j_asanchez) se vio relacionado con el uso de perfiles falsos desde Morata de Tajuña, pueblo del que es concejal.

 

6. Quedaron en evidencia

 

Ha habido varias ocasiones en que las evidencias encontradas durante los análisis han mostrado una mentira o metedura de pata por parte de políticos que deberían dar ejemplo de honestidad. Hemos seleccionado varias de ellas:

Cristina Cifuentes pierde la memoria cuando se descubre una red de cuentas falsas que la favorece. Septiembre de 2015. Como reacción a la red de 121 cuentas falsas que favorecía al Diario La Razón y a personas del Partido Popular, sobretodo a la presidenta de la Comunidad de Madrid, Cristina Cifuentes.

EnEvidencia1

Juanfran Escudero conversa con una persona fallecida que además es habitual retuiteadora de “LaHoraMagica”… junto a 150 más. Utilizar la imagen de personas fallecidas para la emisión de spam político es una práctica que debe cesar.
EnEvidencia2
José Antonio Sánchez (PP de Morata y equipo de comunicación de Cifuentes) no hace lo que predica. Relacionado con el último apartado del punto 5 “A veces las cosas no son lo que parecen”.
j_asanchez_en_evidencia

 

7. Ciudadanos ayudado por redes de Venezuela

 

Ocurrió durante la campaña de las elecciones de Mayo de 2015. A principios de ese mes fue trending topic el hashtag #DesmontandoACiudadanos, impulsado desde la formación PODEMOS y crítico con el partido de Albert Rivera.

La reacción desde Ciudadanos fue la emisión de un tweet por parte de su lider Albert Rivera, acusando al otro partido de “organizar su campaña” “desde Venezuela”, en alusión a cuentas que masivamente retuiteaban el hashtag #DesmontandoACiudadanos.Tweet_AlbertRiveraEn su día demostramos cómo aquella vez Albert Rivera perdió una ocasión de permanecer callado, pues se hubiera ahorrado el ridículo. No solamente por confundir el spam comercial que ataca normalmente a los trending topics y acusar en falso a la otra formación, sino también porque en el análisis realizado en esa campaña aparecieron dos redes de perfiles falsos administradas por grupos afines a la oposición venezolana cuyo spam político ¡favorecía precisamente a Ciudadanos! El análisis completo se puede consultar aquí, vale la pena examinarlo.

Como actualización añadiremos que la red de spam comercial que Rivera tomó por bots que intentaban impulsar el hashtag #DesmontandoaCiudadanos cuando en realidad lo estaban atacando, y fue identificada y denunciada por este blog en Mayo de 2015, todavía sigue activa. @TwitterSpain no ha considerado oportuno suspender esas cuentas, que a día de hoy llevan emitidos varios millones de tweets de spam comercial.Cuentas

 

8. El engaño de las menciones

 

Una de las métricas utilizadas para medir la influencia de una cuenta en Twitter es contar el número de veces que es mencionada. Los usuarios interesados en quedar bien posicionados en los índices de influencia pueden tener la tentación de aumentar sus menciones de manera artificial.

Asociadas al spam político con perfiles falsos, hemos encontrado también prácticas destinadas a inflar el número de menciones. Vimos varios tipos.

TIPO 1: En ocasiones son triquiñuelas más o menos cuestionables, como ponerse de acuerdo en mencionarse diariamente unos a otros un grupo de personas (PP )

menciones_alexborrasTIPO 2: En este otro caso estamos ante trampas con perfiles falsos (Ciudadanos Almería) para falsear menciones a los concejales y al asesor, David Bonillo. (más información)

menciones_davidbonillo5TIPO 3: Con el propósito de hacer aparecer a Pedro Sánchez como el participante más mencionado en el debate que tuvo lugar el 30 de noviembre de 2015, los ciberactivistas del PSOE envían menciones masivas hacia @sanchezcastejon, (más información)

debatemenciones_sanchezcastejon

 

9. ¿Qué ocurre cuando @TwitterSpain no cierra las redes de spam político una vez son denunciadas?

 

La mayoría de las veces que desde este blog se han denunciado estas redes, no ha habido ninguna acción posterior por parte de @TwitterSpain, de modo que los responsables tuvieron vía libre para continuar lanzando spam político.

CONSECUENCIA 1: Redes ya denunciadas que siguen emitiendo spam

En algunos casos en que la presión percibida por el administrador no fue suficiente, las cuentas de perfil falso continuaron emitiendo spam. Actualmente están en esa situación:

Red de Ciudadanos en Almería

Como consecuencia de lo publicado en este blog, el asesor David Bonillo (@davidbonillo5) paso de hacer retweets masivos a las cuentas falsas que contenían miles de menciones, a no volver hacerles ni un RT más. Sin embargo las cuentas de la pequeña pero efectiva red de Ciudadanos en Almería siguen activas. (más información)

CsAlmeriaRed MEVA (Movimiento Español Venezolano AntiPodemos)

MEVAUna variante del comportamiento anterior se dió a partir de Mayo de 2015 en la red MEVA (Movimiento Español Venezolano AntiPodemos). Después de nuestra denuncia siguieron emitiendo, pero optaron por borrar el timeline de las cuentas falsas cada cierto tiempo con la intención de borrar los rastros del spam.

ullapizarroObsérvese que sólo consta 1 tweet emitido, ya que los van eliminando periodicamente. Esta red apoyó con su spam a Ciudadanos durante las elecciones de Mayo 2015.

CONSECUENCIA 2: Vuelta a la emisión de spam después de un tiempo

A pesar de que una red de spam político no sea cerrada por @TwitterSpain, normalmente ocurre que debido a la presión que supone la difusión de la noticia a través de las redes sociales, los administradores acaban optando por interrumpir la emisión de spam, aunque sin cerrar las cuentas. Sin embargo en ocasiones estas paradas son sólo temporales. Cuando en las redes sociales se deja de hablar del tema y dado que para @TwitterSpain el spam político no parece ser prioritario, algunos administradores vuelven a la carga.

Red del Partido Popular de Cataluña

Gracias a la difusión que tuvo el estudio sobre las elecciones de Marzo en Andalucía, las cuentas de esta red fueron silenciadas durante tres meses, al cabo de los cuales volvieron con fuerza a la carga. Fue necesaria más presión para que acabaran borrando las cuentas definitivamente. ppc Red anti independentista en Cataluña

En este caso se trataba de más de 400 cuentas de perfil falso relacionadas con la cuenta @som_mes y también con @societatcc y @mascatala.

red_smEn septiembre de 2015 el descubrimiento de esta red tuvo bastante repercusión en redes sociales, llegando también a algunos medios. Como consecuencia desde @TwitterSpain se fueron suspendiendo cuentas hasta llegar aproximadamente al 50% de las cuentas denunciadas. El resto de ellas (más de 200 cuentas) han vuelto poco a poco a la emisión de spam con contenidos anti independentistas.

Red del Partido Popular en Castilla-La Mancha

Esta red se dedicaba casi exclusivamente a elogiar la figura de la anterior presidenta de la comunidad de Castilla-La Mancha,  Maria Dolores de Cospedal.

Red_CLMLa denunciamos durante la campaña electoral mayo de 2015, e inmediatamente dejaron de emitir. Además, los responsables de esta red comenzaron una operación de reciclaje de las cuentas: se les cambió el nombre, imagen de perfil y descripciones, y además se borraron todos los tweets anteriores. En dos días tenían una nueva red de perfiles falsos desconocida para todo el mundo y lista para utilizar.

Con los ejemplos anteriores hemos intentado llamar la atención sobre lo que supone que cuando una red de spam político es detectada, sus cuentas no sean suspendidas ni se actúe contra sus responsables.

 

10. ¿Qué se ha conseguido hasta ahora? Objetivos para 2016

 

Gracias a la participación de los lectores en la difusión de este blog ha sido posible:

  • Frenar en alguna medida la expansión de las redes de spam político en España. Se han denunciado más de un millar de cuentas falsas que estaban siendo utilizadas para favorecer a grupos políticos, la mayoría de las cuales han sido cerradas, suspendidas, o han cesado su actividad.
  • Toma de conciencia de la existencia de engaños con perfiles falsos. Hemos tenido en 2015 más de 280.000 visitas y muchas personas están ahora familiarizadas con estas prácticas.TomaDeConciencia
  • Forzar en algún caso declaraciones desde los partidos en contra del uso de perfiles falsos, síntoma de que les afecta la opinión de la gente en contra de su uso.cifupresidenta_contesta

 

Propósitos para 2016

2016

Para este año que empieza intentaremos profundizar en los aspectos anteriores (toma de conciencia del problema del spam político y denuncia de las redes políticas de perfiles falsos) e incidir en otros temas pendientes

  • Aún está extendida la confusión entre la emisión de spam con redes de perfiles falsos y el tema de la compra de seguidores falsos. Trataremos de seguir insistiendo en ello.
  • Además, todavía compensa hacer trampas porque no se suelen visibilizar las denuncias en los medios. Deberíamos pensar como llegar más a los medios de comunicación.
  • Finalmente, seguiremos tratando de conseguir que desde @TwitterSpain se tomen más en serio el problema del spam político al que nos vemos sometidos los usuarios de esta red social.

Nos gustaría por último dar las gracias a las personas que siguen los trabajos de este blog, a quienes difunden sus contenidos, nos hacen sugerencias, o nos siguen en Twitter. Lo que se ha conseguido hasta ahora, que no es poco, se ha debido principalmente al entusiasmo de los lectores.

 

Si te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Uso de perfiles falsos para favorecer a Ciudadanos desde grupos municipales. Dos ejemplos de falta de ética en la nueva política.

 

1a

 

No es la primera vez que denunciamos redes de perfiles falsos que favorecen al partido Ciudadanos. En las elecciones andaluzas de marzo de 2015 apareció una pequeña red de perfiles falsos en Colmenar Viejo, y en las elecciones de mayo encontramos otra red de más de 150 cuentas con perfil falso manejadas desde Alicante. También nos encontramos en mayo dos redes relacionadas con Venezuela (MEVA Movimiento Español Venezolano Antipodemos) que hacían campaña para Ciudadanos.

En esta ocasión hemos detectado dos redes: una en Pozuelo de Alarcón y la otra en Almería, que emiten spam político favorable a Ciudadanos. En ambos casos parecen estar dirigidas, como veremos, desde el entorno de dicho partido en cada localidad.

El lector podrá comprobar cómo se están utilizando cuentas de perfil falso para:

  • lanzar spam político que difunde los mensajes del partido Ciudadanos.
  • intentar aumentar el índice de influencia de algunos concejales de Ciudadanos.
  • presionar y criticar a otros usuarios mediante conversaciones ficticias.

Estos casos tienen desde nuestro punto de vista la gravedad añadida de que en esta ocasión alguna de las personas que suponemos están detrás de estas dos redes son representantes políticos en los que la gente ha confiado, o candidato a serlo en las próximas elecciones del 20D.

A continuación mostraremos el funcionamiento de ambas redes. Los ficheros con los tweets utilizados en los análisis pueden descargarse aquí (Pozuelo) y aquí (Almería).

Notas

 

Red1

 

Pozuelo de Alarcón es una ciudad perteneciente a la Comunidad de Madrid donde el Partido Popular ha obtenido mayoría absoluta (14 concejales), siendo Ciudadanos la segunda fuerza con estos 5 concejales:

ConcejalesCsFotoConcejales

Hemos encontrado una red de cuentas de Twitter que está siendo empleada para:

  • hacer campaña por el partido Ciudadanos tanto en el ámbito municipal como nacional.
  • elogiar a determinados concejales de Ciudadanos en Pozuelo de Alarcón.
  • criticar y presionar , sorprendentemiente, a otros concejales del mismo grupo Ciudadanos de Pozuelo de Alarcón.

En las siguientes líneas mostraremos la actividad de dicha red y trataremos de encontrar quiénes son sus responsables.

La red

Durante los últimos meses se han estado dando de alta una serie de cuentas que pretenden dar la impresión de estar siendo utilizadas por personas reales de esta zona de la Comunidad de Madrid. La única actividad de estas cuentas es la emisión de tweets favorables al partido Ciudadanos. Unas veces lo hacen mediante retweets y otras veces mediante conversaciones ficticias.

Cuentas1c

Las imágenes de perfil y la descripción de las cuentas son similares:

  • imágenes de perfil poco creibles que no muestran a personas reales.
  • en la mayoría de los casos la primera palabra de la descripción consiste en la profesión del supuesto usuario (Medico, Psicóloga, Licenciada en.. Periodista, Sociólogo, Arquitecto, Profesora…),  seguida de unas cuantas palabras que intentan dar credibilidad a la cuenta.
  • la localidad declarada es casi siempre Pozuelo de Alarcón.

Las cuentas emiten siempre desde la aplicación de Twitter para Android y no hemos visto señales de automatización, por lo que suponemos que están simplemente siendo manejadas desde un teléfono móvil sobre Android. No estamos por tanto ante una compleja red gestionada por un experto administrador. Son las siguientes:

Cuentas2

Recomendamos al lector que se descargue el fichero con todos los tweets de esta red para  revisar por sí mismo todo el spam enviado.

 

Actividad de la red

Con esta red se pretende influir tanto de forma local (temas municipales de Pozuelo de Alarcón) como de forma más general, para orientar el voto cara a las elecciones del 20D mediante lel retuiteo de hashtags de campaña de Ciudadanos.

Ejemplos en el ámbito nacional

Emisión de spam político conteniendo los hashtags #RiveraPresidente y #LaIlusionVenceAlMiedo

Ejemplo_amb_nac_1Ejemplo_amb_nac_2Ejemplo_amb_nac_3

 

Ejemplos en el ámbito local

En estos ejemplos las cuentas de la red retuitean tweets de una de las concejales (Liliana Michilot, @michilot77) y un miembro de la Junta Directiva de Ciudadanos Pozuelo (Luis Escudero, @luislahuerta52).

 

Ejemplo1Ejemplo2aEjemplo3Ejemplo4

Otra forma en que se trata de influir con esta red en la politica local de Pozuelo es mediante la emisión de opiniones ficticias, como se verá a continuación.

 

Opiniones ficticias

Además de retuitear tweets afines a Ciudadanos, las cuentas de esta red son puestas con frecuencia a emitir opiniones ficticias con el propósito de hacerlas pasar por opiniones de personas reales. Estos son unos cuantos ejemplos:

ConversacionFicticia2cConversacionFicticia7ConversacionFicticia6bConversacionFicticia8b

 

¿Dos grupos enfrentados?

Sorprendentemente, al mismo tiempo que la red se usa para elogiar a ciertas personas, también está siendo utilizada para lanzar críticas hacia dos concejales de @CsPozuelo: Miguel Angel Berzal y Raúl Gonzalez.

Berza-GonzalezYa en agosto desde una de las cuentas de la red se enlazaba a una noticia de El Mundo que no dejaba al concejal y portavoz Miguel Angel Berzal (exmilitante del Partido Popular) en buen lugar.

EnlaceNoticia1La misma cuenta difunde al día siguiente nuevamente un enlace hacia un artículo crítico con Miguel Angel Berzal.

tweet_enlace_BerzalA partir del 29 de septiembre las cuentas falsas presionan a Berzal para que tome posición en un tema municipal relacionado con la licencia de apertura de un McDonald.

tweets_presion_Berzal1Otro ejemplo es la conversación ficticia con dos de las cuentas de perfil falso y la cuenta oficial @CsPozuelo en la que se vuelve a presionar a Brezal para que se posicione sobre el tema McDonald.

presion_a_BerzalEl 15 de octubre, durante un pleno el concejal Raúl González (@andinoxp) fue criticado también por cuentas de esta red.

ConversacionFicticia_con_andinoxpCriticaAndinoxp

En este otro ejemplo otra de las cuentas de la red critica en conversación con el diario digital El Correo de Pozuelo (con una escritura bastante incomprensible debido al abuso de abreviaturas) el servicio de transporte público lanzadera que propone Berzal.

criticas_lanzadera

Todos estos ejemplos sugieren la existencia de dos facciones dentro del grupo Ciudadanos en Pozuelo de Alarcón, una de las cuales utilizaría la red de perfiles falsos contra la otra, al mismo tiempo que la usaría también para promocionar a Albert Rivera como presidente.

 

¿Quiénes pueden ser los responsables de esta red?

Partiendo de algunos indicios trataremos de encontrar qué personas podrían estar relacionadas con la red de cuentas falsas.

indicio 1: relación con la creación de la cuenta falsa @marianobellido

La cuenta @marianobellido, una de las primeras de la red, fue creada el 19-09-2015 a las 14:56h según la API de Twitter. A continuación, a las 15:13h, esta cuenta emitió un tweet que a los pocos minutos fue retuiteado por @luislahuerta52 y @michilot77, siendo esos los dos primeros RT que tuvo este tweet.

marianobellido_primertweet@luislahuerta52 es el miembro de la Junta Directiva de Ciudadanos Pozuelo, Luis Escudero, y @michilot77 es la concejal Liliana Michilot Coronel, encargada de llevar la parte de asuntos sociales del grupo de Ciudadanos.

Parece lógico pensar que el hecho de retuitear (siendo los primeros en hacerlo) a una cuenta de perfil falso que acaba de ser creada minutos antes y que no menciona a  ninguno de ellos en su primer tweet, relacionaría a @michilot77 y @luislahuerta52 con la creación de dicha cuenta. Sería muy improbable haber encontrado el tweet en cuestión de minutos para retuitearlo sin conocer previamente la cuenta falsa que acaba de ser creada.

indicio 2: usuarios más retuiteados por la red

En el estudio de una red política de cuentas falsas es muy ilustrativo analizar cuáles son los usuarios más retuiteados por la red, ya que entre ellos hay más probabilidades de encontrar a los responsables. En este caso los usuarios más retuiteados son:

MasRetuiteados1aTres de estas cuentas pertenecen a concejales de Ciudadanos de Pozuelo, dos de las cuentas a miembros de la Junta Directiva de Ciudadanos Pozuelo y la restante es la cuenta oficial de Ciudadanos Pozuelo.

UsuariosFuente1bEl usuario más retuiteado por las cuentas de la red es @michilot77. La cuenta twitter de la concejal Liliana Michilot fue creada recientemente, el 17/06/2015, tres días después de la toma de posesión de la nueva Corporación Municipal después de las elecciones de mayo. También aparece entre los usuarios más retuiteados el miembro de la Junta Directiva Luis Escudero (@luislahuerta52), que figura además entre los primeros seguidores de varias de las cuentas de la red.

Michilot-EscuderoVemos por tanto que los dos usuarios que aparecen relacionados con la red en el indicio 1 están entre los más retuiteados por esta.

 

indicio 3: retweets no creibles por cuentas de la red hacia @luislahuerta52

El siguiente episodio tuvo lugar el domingo 1 de Noviembre a las 5:12h. de la mañana según la API de Twitter (hay que sumarle dos horas para obtener la hora real en España, es decir, las 7:12h. de la mañana). Ese domingo, a una hora en que la mayoría de la gente no está despierta, @luislahuerta52 emite un tweet:

tweet_luislahuerta52_en_domingoLo sorprendente es que durante los siguientes 3 minutos es retuiteado por seis de las cuentas de la red:

RTS_tweet_luislahuerta52_en_domingoAl representar gráficamente estos tweets (los puntos azules) se aprecia lo improbable que es que un domingo a horas tan tempranas de la mañana seis cuentas retuiteen el tweet de @luislahuerta52 nada más emitirse a no ser que, como en este caso, sean perfiles falsos gestionados de forma común.

tweet_luislahuerta52_en_domingo_grHaciendo zoom en la imagen anterior es posible apreciar cómo mientras las cuentas de la red están emitiendo sus retweets, la cuenta de @luislahuerta52 está en silencio y viceversa.

zoom_RTS_tweet_luislahuerta52_en_domingoHay en este indicio 3 por tanto dos aspectos que llaman la atención:

  • que varias cuentas de la red emitan en grupo un domingo a horas muy tempranas (a esa hora los domingos la mayoría de la gente duerme) coincidiendo con el tweet de @luislahuerta52.
  • el modo secuencial en que se lanzan en este caso los tweets de @luislahuerta y los retweets de las cuentas falsas.

Lo anterior sugiere que en este caso @luislahuerta52 sea quien está manejando las cuentas falsas. Como veremos a continuación, esta gestión parece estar compartida.

 

indicio 4: correlación y secuencialidad entre @michilot77 y las cuentas de la red

Se observa una correlación entre los tiempos de actividad de la cuenta @michilot77 y las cuentas de la red. Tomemos este ejemplo de los días 30 y 31 de octubre (viernes noche y sábado por la mañana).

Correlacion_temporal_michilot77La fila de triángulos rojos de arriba son los tweets de @michilot77 y los puntos azules los tweets de la red. Sus períodos de actividad coinciden.

Pero eso no es todo. Si ampliamos el grupo de tweets de la izquierda comprobamos que mientras @michilot77 emite sus tweets, la red permanece en silencio (franjas de color verde). De la misma forma, mientras la red emite, @michilot77 está en silencio. Se aprecia secuencialidad en lugar de aleatoriedad como cabría esperar.secuencialidad

Nunca se solapan los tweets de @michilot77 y los de la red. Tampoco lo hacen los tweets de la red entre sí. Este carácter secuencial sugiere que todas las cuentas de la red están siendo manejadas por la misma mano.

Parte de los tweets que están retuiteando las cuentas de la red en este ejemplo son precisamente los que acaba de emitir @michilot77.

tweets_michilot_retuiteados

indicio 5: emisiones de la red siguiendo el orden de antigüedad de las cuentas

En el ejemplo siguiente (en el anterior también) se puede apreciar las líneas de puntos ascendentes y descendentes, que muestran cómo los tweets se emiten casi siempre siguiendo un orden preestablecido en el que las cuentas de la red están ordenadas según se han ido dando de alta en Twitter.

E2bComo en el ejemplo anterior, mientras @michilot77 está tuiteando, la red permanece en silencio.

En unos casos los tweets se van lanzando por orden ascendente (empezando por las cuentas más jóvenes) y en otros casos en orden descendente (comenzando por las más antiguas).

EjemploCorrelacion_3b_03-11-15Hagamos zoom en la emisión en orden descendente del gráfico anterior:

ejemplo_descendenteQueda claro el carácter artificioso de las emisiones de estas cuentas. Por comodidad de quien las maneja manualmente, los tweets se envían de modo secuencial. Unas veces en sentido descendente y otras en el sentido contrario. Estos son los tweets emitidos en la emisión descendente anterior:tw_ejemplo_descendente

Obsérvese en la primera columna cómo desciende la antigüedad de las cuentas a lo largo de la emisión, compuesta por cierto por los mismos retweets.

En la siguiente imagen vemos otro ejemplo en que se aprecia perfectamente el carácter ordenado de estos envíos por orden de antigüedad de las cuentas, de forma que hasta que una cuenta no termina de lanzar sus tweets, no comienzan los envíos de la cuenta siguiente (ver columna “user”).

Emisiones_no_aleatoriasUn par de ejemplos más en los que se ven las emisionas ascendentes y descendentes, cómodas si se quiere enviar spam de manera manual sin olvidarse de ninguna de las cuentas.

EjemploCorrelacion_4_06-11-15E5Las observaciones anteriores sugieren que en estos ejemplos el usuario @michilot77 podría estar emitiendo a través de su dispositivo Andrioid tanto sus tweets como los de las cuentas de la red, siguiendo en bastantes ocasiones un orden que puede ser ascendente o descendente según la fecha de creación de las cuentas.

 

indicio 6: opiniones ficticias elogiando a @michilot77

En ocasiones las cuentas de la red son utilizadas para halagar la gestión de algunos miembros de Ciudadanos en Pozuelo, sobre todo la concejal Liliana Michilot.

Conversacion_ficticia_visita_mercadillohalagosTambién ha sido elogiado por la red el concejal @adolfo_mfraile y en menor medida @MartaEspinarG y @SoledadSCid.

Felicitacionestweet_positivo1rtweet_positivo2rtweet_positivo3r

Frecuentemente @michilot77 y @luislahuerta52 retuitean los tweets emitidos por las cuentas falsas junto con las cuentas de la red. En este otro ejemplo se halaga la gestión del concejal Adolfo Moreno en contestaciones ficticias a la concejal Marta Espinar.

halago_Moreno

 

indicio 7: escritura que abusa de las abreviaturas

En los tweets emitidos por las cuentas de la red llama la atención el empleo excesivo de abreviaturas como ocurría antes en los SMS. En los tweets de temática política no es demasiado frecuente esta forma de escritura, y sin embargo en los tweets de estas cuentas es de uso corriente. Eso nos hace pensar que dichos tweets son redactados por alguien que también suele escribir de esa manera.

AbusoAbreviaturasHemos mirado qué miembros de @CsPozuelo acostumbran a escribir de esa manera encontrando que los que más lo hacen parecen ser @michilot77 y @luislahuerta52.

abreviaturas2Los indicios anteriores nos hacen pensar que la red de Ciudadanos en Pozuelo de Alarcón está siendo administrada por los usuarios @luislahuerta52 y @michilot77, tal como exponemos en las conclusiones del apartado final.

 

 

Red2

 

En Almería el partido Ciudadanos cuenta actualmente con tres concejales, estando la alcaldía (gracias a su grupo) en manos del Partido Popular.

ConcejalesAlmeriaDesde agosto se han emitido unos 47.000 tweets de spam político desde una pequeña pero potente red que tiene una curiosa forma de trabajo. Son sólo dos cuentas que sin embargo tienen una emisión media de 125 y 349 tweets diarios desde que se crearon. Sus nombres son @jobofern y @fraviven.

RedCsAlmeria_1RedCsAlmeria_2

Desde esta red se están enviando varios miles de tweets de spam político semanalmente con la intención de orientar el voto de los usuarios de Twitter hacia el candidato Albert Rivera. Todos ellos han sido emitidos desde móvil Android.

Esta tabla de los hashtags más repetidos por este spam da una idea de a quién se quiere favorecer:

HashtagsMasRepetidosQuien sienta curiosidad por ver los tweets de estas cuentas puede descargar este fichero con las emisiones desde mediados de octubre, que son los datos que hemos utilizado para el estudio.

 

Actividad de la red

El administrador de esta red ha dividido la actividad de spam en dos partes diferenciadas: retweets y tweets.

Retweets sobre cuentas de Ciudadanos

Contienen propaganda del partido Ciudadanos, retuiteando sobretodo de las cuentas @cs_andalucia, @ciudadanoscs, @csvalencia_c, @cs_madrid, etc. Obsérvese en la tabla siguiente que entre los usuarios más retuiteados no aparece ninguna cuenta relacionada con Ciudadanos en Almería.

MasRetuiteados1Para intentar influir en la opinión de los usuarios de twitter este tipo de redes suele atacar hashtags de temática política, como son los programas televisivos de debate. El siguiente spam fue lanzado sobre el hashtag #L6Ncallerivera.

#L6NcalleriveraOtro ejemplo. La siguiente imagen contiene parte de los 316 tweets que se emitieron con el hashtag #RiveraPresidente.

#RiveraPresidente

Tweets con menciones

El otro tipo de actividad a la que se dedican las dos cuentas de esta red consiste en emitir tweets destinados a hacer menciones a determinados usuarios. Las menciones se utilizan como métrica para el cálculo de índices de influencia de los usuarios de Twitter. Y esta red parece estar interesada en aumentar la influencia de los siguientes usuarios:

MasMencionados

Justamente son: la cuenta oficial de Ciudadanos en Almería, sus tres concejales, y por último el asesor del Grupo Ciudadanos Almería, David Bonillo Viciana.

UsuariosMasMencionadosHemos tomado a modo de ejemplo los tweets con menciones emitidos el día en que se escriben estas líneas:

Menciones_11-11-15Nótese que todos estos tweets corresponden a un sólo día. Tienen el siguiente formato:

tweet_tipousuarios mencionados: cuenta oficial @almeria_cs, los tres concejales y el asesor @davidbonillo5.

  • texto (siempre igual)
  • respondiendo a un tweet pro Ciudadanos que va variando cada vez.

El aspecto que presentan estos tweets de menciones es el siguiente:

Aspecto_tweets_mencionesSe van tomando distintos tweets de campaña de Ciudadanos y sobre ellos se emite constantemente la misma respuesta que contienene las menciones a las cuentas de las personas de Ciudadanos Almería. De esta forma se emiten miles de tweets de spam promocionando a Albert Rivera como presidente al tiempo que se consiguen otras tantas menciones para @DAVIDBONILLO5, @Almeria_Cs, @miguelcazorlag, @elburgosV y @Mabel_H_Orlandi.

Las dos cuentas de la red llevan emitidos más de 6.000 tweets de este tipo, que posiblemente hayan favorecido los buenos resultados de la cuenta @Almeria_Cs en los rankings de influencers.

Almeria_cs

 

¿Quién puede ser el administrador?

Dado que la red dedica una parte muy importante de su actividad a mencionar repetidamente a varios usuarios del grupo Ciudadanos en Almería, lo lógico es pensar que el administrador pertenezca a ese entorno. Esta relación se nos vuelve a sugerir si vamos al primer tweet que emitió la primera de las cuentas de la red (@jobofern) al ser creada. Va dirigido a @almeria_cs, mencionando a los tres concejales.

jbf_primer_tweetTambién queda clara la relación con @almeria_cs si tenemos en cuenta los miles de tweets con menciones a la propia cuenta oficial, sus concejales y asesor que vimos anteriormente.

Vamos a tratar de estrechar el cerco mirando quienes retuitean a las dos cuentas de la red, @jobofern y @fraviven. Desde principios de octubre el asesor David Bonillo (@davidbonillo5) lleva nada menos que 2.545 retweets hacia estas dos cuentas, precisamente los tweets que hacen las menciones a él mismo y a los concejales de Ciudadanos Almeria. Retuiteando los tweets de la red se consigue el doble de menciones hacia los usuarios que se pretende beneficiar. Como ejemplo tenemos los RTs de @davidbonillo5 a la red durante el día 10/11/15.

RT_davidbonillo5_10-11-15Todos estos en un sólo día. Además, estos retuiteos se repiten frecuentemente: @davidbonillo5 lleva desde principios de octubre retuiteando de manera metódica estos tweets de menciones hacia él y sus compañeros de @almeria_cs emitidos por las cuentas de perfil falso. Esta imagen es de hace unas horas (23/11/15)

DavidBonillo5_rt_fraviven1David Bonillo Viciana es un abogado que trabaja como asesor del grupo Ciudadanos.

DavidBonilloEn este post del periodista  Pepe Fernández se habla de su contratación en Agosto de 2015, mes en el que fueron creadas las cuentas @jobofern y @fraviven.

DavidBonillo_asesorDavid Bonillo figura de número 6 como candidato para el Congreso de los Diputados en las Elecciones Generales por la provincia de Almería.

Nos ha llamado la atención también este enigmático tweet del 8 de noviembre, emitido por la cuenta falsa @jobofern como respuesta a un tweet de @CiudadanosCs, la cuenta oficial de dicho partido.

CiudadanosCs_david1Es bastante raro que se envíe un tweet hacia la cuenta oficial @CiudadanosCs desde una cuenta falsa con una única palabra: “david”. No podemos hacer otra cosa sino relacionarlo con el usuario que retuitea masivamente a estas dos cuentas de perfil falso, de nombre también David, y preguntarnos por el significado de este tweet y también sobre si los responsables de la cuenta @CiudadanosCs le han podido encontrar a este tweet (y al RT que se hizo desde la otra cuenta @fraviven) algún significado que a nosotros se nos escapa.

Por último vamos a destacar una secuencia de tweets del día 11 de noviembre bastante significativa porque se aprecia una relación de continuidad entre los envíos de la cuenta @davidbonillo5 y los de la cuenta @jobofern, con sólo 10 segundos de diferencia entre el último de los tweets de @davidbonillo5 y el primero de @jobofern.

RelacionContinuidadDurante varios minutos la cuenta @davidbonillo5 emite una serie de tweets y seguidamente comienza a hacerlo la cuenta falsa @jobofern.

Además, al ver el contenido de la secuencia de tweets se puede comprobar que todos han sido emitidos desde un dispositivo android y cuatro de los retweets de @jobofern son idénticos a los que acaba de enviar @davidbonillo5 (en verde).

Tweets_repetidosParecen demasiadas coincidencias para un usuario que ha retuiteado más de 2.500 tweets que lo mencionan y han sido emitidos por los perfiles falsos.

 

Conclusiones

En los apartados previos hemos repasado diferentes indicios que sugieren:

  • que Luis Escudero (miembro de la Junta Directiva de Ciudadanos Pozuelo) y Liliana Michilot (concejal de Ciudadanos Pozuelo) podrían estar gestionando de forma compartida una red de cuentas con perfil falso en Pozuelo de Alarcón (Comunidad de Madrid) utilizada en la emisión de spam político favorable al partido Ciudadanos, así como para intentar conseguir ciertos fines mediante conversaciones ficticias a nivel local.
  • que David Bonillo Viciana, candidato para el Congreso de los Diputados por Ciudadanos en la provincia de Almería y asesor a sueldo del grupo Ciudadanos de Almería podría estar gestionando una pequeña pero activa red de spam político que lleva emitidos unos 47.000 tweets con la finalidad por una parte de hacer campaña para @Albert_Rivera como presidente, y por otra para aumentar los índices de influencia de @davidbonillo5 y los tres concejales de Almería mediante menciones masivas. Nos extraña asimismo que a los tres concejales de @almeria_cs no les haya llamado la atención el hecho de recibir de repente miles de menciones de una misma cuenta.

TwitterSpain

Solicitamos a @TwitterSpain que suspenda las cuentas con perfil falso de estas redes que van contra sus reglas al emitir spam político y tome las medidas que estime oportunas hacia las cuentas que las administran, fácilmente identificables al hacerlo muy probablemente desde teléfono móvil.

Solicitamos al equipo de redes sociales del partido Ciudadanos que explique:

  • si está al tanto de la actividad de trampas con perfiles falsos que se está produciendo en algunos de los ayuntamientos donde tiene representación.
  • qué medidas va a tomar para que en dichos ayuntamientos se dejen de emplear cuentas con perfil falso y se comience a hacer “una gestión limpia de redes sociales“, tal como se afirma desde la cuenta oficial @CiudadanosCs.

NoBots

 

Actualización

Nos interesa documentar las reacciones de los administradores cuando se ven descubiertos.

Almería

Desde el día 24 de Noviembre, @davidbonillo5 ha dejado de retuitear a las dos cuentas de perfil falso, que sin embargo siguen emitiendo spam.

 

Pozuelo de Alarcon

Las cuentas falsas están inactivas desde el 23/11/2015

El usuario @luislahuerta52 optó por modificar el perfil de su cuenta para borrar su relación con el partido Ciudadanos. Hay un cambio de la imagen, se borra la descripción donde se declara miembro de la Junta de CsPozuelo y cambia la imagen de fondo con motivos del partido por otra con la imagen de un perro.

luislahuerta52_mod_perfil_24Al día siguiente @luislahuerta52 opta por proteger los tweets de la cuenta y cambiar nuevamente la imagen de perfil haciendo desaparecer su rostro.

luislauerta52_nuevoperfil y tweets protegidosPero si nos fijamos veremos que entre los días 24 y 25 de Noviembre @luislahuerta52 ha borrado decenas de tweets  ya que los tweets emitidos pasan de 4.103 a 4.025.

luislahuerta52_borrado_tweets

El perfil del usuario @michilot77 presenta entre los días 24 y 26 de Noviembre cambios parecidos a los de @luislahuerta52 que se resumen en: borrado de tweets y eliminar relaciones con el partido Ciudadanos y emisión de contenidos relacionados con la salud para evitar relación con Ciudadanos.

michilot77_cambios_perfilDesde nuestro punto de vista @michilot77, que parece tener poca experiencia en redes sociales, está siendo asesorada sobre cómo actuar en estas circunstancias.

Borrado de tweets de @luislahuerta52, @michilot77 y perfiles falsos

Después de salir a la luz la existencia de la red de perfiles falsos de Ciudadanos en Pozuelo de Alarcón, los usuarios @luislahuerta52 y @michilot77 han borrado parte de los tweets de su timeline, y al mismo tiempo a las cuentas falsas de la red también se les han borrado parte de sus tweets. A día 27/11/27 han sido borrados los siguientes tweets:

tweets_borrados_pozueloLos tweets borrados en las cuentas de perfil falso están disponibles en este enlace.

 

Desde @CiudadanosCs, a quienes hemos solicitado explicaciones, no ha habido ningun comentario.

ciudadanoscs@TwitterSpain todavía no ha tomado ninguna medida

Si te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Diario La Razón, Partido Popular y Casa Real promocionados por una extensa red de cuentas falsas en Twitter

inicioA principios de agosto descubrimos una red de cuentas con perfil falso en proceso de creación desde el mes anterior. Cuando comenzamos su estudio nos llamaron la atención dos aspectos:

  • el aparente profesionalismo de sus administradores, que parecen estar dedicados de lleno a esa tarea.
  • el hecho de que la actividad de la red esté encaminada a beneficiar al mismo tiempo a un periódico (Diario La Razón), a un partido político (Partido Popular), y a la Casa Real Española.

Esta aparatosa red parece tener varios propósitos:

  • difundir enlaces a noticias publicadas en la web http://www.larazon.es, y también a su portada diaria.
  • promocionar las apariciones en los medios del director del Diario La Razón, Francisco Marhuenda.
  • difundir propaganda del Partido Popular, y en especial promocionar la figura de la presidenta de la comunidad de Madrid, Cristina Cifuentes.
  • promocionar a la Casa Real.
  • y últimamente, atacar a adversarios políticos del Partido Popular

Nuestros estudios se basan en la información disponible a través de la API de Twitter. Este fichero contiene en orden cronológico todos los tweets emitidos por la red hasta el momento. Convenientemente filtrado proporciona mucha información y contiene todos los ejemplos que veremos más adelante además de muchos otros que por razones de espacio no hemos incluido. Recomendamos al lector interesado su descarga.

Cuando estamos rematando este estudio sale la noticia de un comunicado de AhoraMadrid respecto a un ataque con cuentas de Twitter. Efectivamente, es esta misma red. Al final hemos añadido un apartado dedicado a este ataque.

NoticiaLas siguientes líneas intentarán mostrar cómo es esta red de cuentas de Twitter con perfil falso (apartado 1), qué grupos están siendo favorecidos por su spam (apartado 2), quiénes son sus adminsitradores (apartado 3), ejemplos esclarecedores de cómo y a quien la red intenta promocionar (apartado 4), algunos indicios que podrían relacionar la red con el Diario La Razón (apartado 5), el ataque a Ahora Madrid (apartado 6) y las conclusiones (apartado 7)

Notas

 

 1. Descripción y funcionamiento de la red

Las Cuentas

Actualmente está formada por 121 cuentas con perfil falso creadas durante los meses de julio y agosto de 2015.

Cuentas ejemplocuentasUtilizando la herramienta Gephi hemos representado las relaciones de seguimiento entre las cuentas de esta red.

AparienciaRed1 Cada una es seguidora de todas las demás, adquiriendo la red la forma de una esfera.

Estas cuentas falsas emiten sobretodo retuiteos, aunque a veces también lanzan todas un mismo tweet. La mayoría de las veces emiten a través de la aplicación Hootsuite, que permite distribuir los tweets en un período de tiempo prefijado.

A día de hoy (26/08/15) las cuentas llevan emitidos más de 41.000 tweets.

Ejemplo de como actúan

Cada una de estas cuentas emite los tweets que se quieren promocionar. Cuantos más tweets lanzados mayor probabilidad de impacto y si son RTs mayor prestigio para el tweet original. Veamos un ejemplo de retuiteos masivos:

Ejemplo1Hemos tomado capturas de pantalla de las 9 primeras cuentas, pero la red se compone de más de cien. Con un listado también se puede mostrar la emisión de este mismo tweet por las cuentas de la red sin tener que hacer las capturas una por una. El resultado es este:

Ejemplo1_listadoObsérvese en el tweet de arriba que no solamente ha recibido RTs sino también FAVs, porque esta red es capaz también de votar tweets como favoritos.

Los listados son bastante menos trabajosos de obtener, por lo que los utilizaremos en lo sucesivo.

Camuflaje de los contenidos que se quieren promocionar

Los administradores de esta red intentan camuflar los tweets de propaganda alternándolos entre gran cantidad de retuiteos de temática tecnológica generada a través de la cuenta @pplatteau_. De esta forma al consultar el timeline de las cuentas falsas destacan menos los tweets a promocionar, ya que los tweets nuevos van alejando a los antiguos. En el momento de escribir esto hemos capturado el timeline de una cualquiera de las cuentas.

Timeline_de_una_cuentaSon todos tweets en idioma inglés y relacionados con la tecnología. Para llegar a los tweets políticos hay que bajar un poco más. La cantidad de “ruido tecnológico” retuiteado para evitar que se note la propaganda se pone de manifiesto con el siguiente dato: más del 60% de las emisiones de la red son retuiteos tecnológicos de la cuenta @pplatteau_.

De manera contínua, la cuenta @pplatteau_ genera grandes cantidades de tweets sobre temas de tecnología, que son retuiteados por las cuentas de la red. En determinados momentos las cuentas pasan a lanzar propaganda procedente de los usuarios fuente (esto puede llevar minutos u horas), y después continúan retuiteando tweets tecnológicos para dificultar la visibilidad en los timelines.

Funcionamiento

Especialización de algunas cuentas

Un aspecto interesante de esta red y que la diferencia de las que hemos encontrado hasta ahora es la presencia de varias cuentas que además emitir spam como las demás, parecen tener funciones de gestión de la red.

CuentasDeGestionLa primera de estas cuentas (@TrackingTweeT) tiene los tweets protegidos y realiza funciones exclusivas de gestión. La segunda, @HackTweeT_, es utilizada para enviar comandos. Más tarde hablaremos de ellas.

 

 

2.  Usuarios fuente y grupos favorecidos por la red

Llamamos usuarios fuente a las cuentas que proporcionan los contenidos que son convertidos en spam por la red. Para ver cuáles son miraremos el listado de los usuarios más retuiteados por ella.

MasRetuiteados1Quitando la primera (@pplatteau_), que como se dijo antes tiene la función de camuflaje, la mayoría de las cuentas falsas emiten tweets relacionados con tres grupos de cuentas que veremos a continuación, cada uno con un ejemplo de como son favorecidos por la red (en otro apartado se verán más ejemplos).

GRUPO 1: DIARIO LA RAZON Y SU DIRECTOR

El papel más destacado en la propaganda de la red lo tienen las cuentas @larazon_es y @pacomarhuenda (su director).UsuariosFuente1Abundan los retuiteos de la portada diaria, promoción de apariciones en los medios de su director @pacomarhuenda, y también emisión de tweets con enlaces que llevan a noticias de  http://www.larazon.es.

Propaganda_LaRazonUn ejemplo de cómo las cuentas falsas promocionan la portada de La Razón:

Ejemplo-grupo1_tweetEjemplo-grupo1

GRUPO 2: PARTIDO POPULAR, EN ESPECIAL EN LA COMUNIDAD DE MADRID

En segundo lugar están un grupo de cuentas relacionadas con el Partido Popular: @ccifuentes, @ppopular, @cifupresidenta (cuenta del equipo online de Cifuentes) @marianorajoy, @andres_cano42 (relacionado con la red de cuentas falsas del PP de Cataluña recientemente desmontada, y fuente inagotable de contenidos para estas redes de spam), @ppmadrid y también algunas cuentas institucionales que transmitien contenidos favorables al gobierno.

UsuariosFuentePPLa propaganda a este grupo consiste en la difusión de noticias favorables al gobierno y al Partido Popular en general, y también la promoción de tweets de Cristina Cifuentes, que reciben retuiteos (RTs) y son votados como favoritos (FAVs) por las cuentas de la red.

Propaganda_CifuentesEl resultado son tweets inflados de RTs y FAVs, lo cual da la apariencia de que despiertan más interés del real.

EjemploFuncionamiento1b

GRUPO 3: CASA REAL ESPAÑOLA

La Casa Real Española también está siendo favorecida tanto con RTs a la propia cuenta @CasaReal como con el retuiteo masivo de noticias de http://www.larazon.es favorables a esta institución.

Propaganda_CRUn ejemplo donde se promociona el despacho de Mariano Rajoy con el Rey que tuvo lugar en Palma de Mallorca.

Ejemplo-grupo3-tweetEjemplo-grupo3

Desde nuestro punto de vista el objeto de esta red es doble: influir en los usuarios de Twitter para que tengan una opinión favorable del Partido Popular y la Casa Real, al tiempo que promocionar al diario La Razón.

 

 

3. ¿Quiénes son sus administradores?

SAPensamos que esta red de perfiles falsos está administrada por los usuarios de estas tres cuentas: @pplatteau_, @__eminence__ y @_madeinspain_. Hemos estudiado sus timelines. Detrás de cada una de ellas parece haber un usuario real. Parecen tener amplios conocimientos de redes sociales, aunque creemos que el creador de la red y del sistema de gestión es @pplateau_, que parece ser un ingeniero de nacionalidad francesa llamado Philipe Platteau.

El hecho de que en muchas ocasiones se comuniquen a través de Twitter nos hace pensar que trabajan en diferentes ubicaciones, aunque por lo que parece todos en Madrid.

Las siguientes líneas tienen como objeto mostrar la relación de trabajo existente entre estos tres usuarios, y como gestionan la red. Hemos utilizado como información los tweets publicados por ellos mismos.

 

La cuenta @pplatteau_ fue “reseteada” el día antes de que comenzasen a crearse las cuentas falsas.

El alta en Twitter de la cuenta @pplatteau_ fue en abril de 2015, pero no encontramos emisión de tweets hasta el 04/07/15, justo el día anterior a la creación de las primeras cuentas de la red. Sin embargo, desde finales de mayo hay rastros de conversaciones y menciones a este usuario, fechas en las que parece haber comenzado a formar equipo de trabajo con @__eminence__ @_madeinspain_.

Pensamos que justo antes de comenzar su actividad en la red, fue borrado de esta cuenta todo rastro anterior, dado que a partir de ese momento iba a estar expuesta por su papel en la emisión de ruido en forma de tweets sobre tecnología. Aparece borrado también el blog http://platteau.blogspot.com/ del que todavía quedan algunos rastros. Los siguientes tweets dan testimonio del trabajo en equipo llevado a cabo ya en junio (semanas previas a la creación de las cuentas falsas) entre estos tres usuarios.

R1

 

@__eminence__ y _@madeinspain_ participan con @pplatteau_ en las primeras emisiones de “ruido tecnológico”

La siguiente secuencia de emisión de tweets tuvo lugar el 04/07/15 durante las primeras pruebas en las que la cuenta @pplatteau_ comenzaba a emitir los tweets que iban a servir como camuflaje del spam de esta red. Bromean sobre el hecho de que una cuenta recien limpiada de tweets tenga ya tantos favoritos.

R3Recomendamos mirar con atención esta secuencia para poder comprender esta imagen y las que vendrán después. Cada línea es un tweet emitido por la red, informando de la fecha de emisión, el usuario que lo emite, el usuario a quien retuitea si es el caso, el tipo de tweet, la aplicación con que fue emitido y el texto.

Evidencia de manejo de las cuentas falsas

El día 5 de Julio las primeras cuentas falsas, recien creadas, comenzaron a emitir. En esta secuencia del día 7, @__eminence__ se da cuenta que hace tiempo que no retuitean a la @casareal. @_madeinspain_ lo arregla con un “clic”. El resultado es que la cuenta falsa @sp1xxxx5 retuitea el mismo tweet que @__eminence__.

R5

200 retuiteos de la red de cuentas falsas son aparentemente festejados

Durante los primeros días la red se va poniendo a punto. El día 7 de julio se produce la primera tanda de retuiteos masivos. Comentario de @_madeinspain_ a continuación de una tanda de 200 RTs seguidos emitidos por las cuentas falsas: “esto es poder!”

R6

RTs de demostración mediante la red de cuentas falsas

El 08/07/15 se produjo lo que hemos tomado como una demostración por parte de @__eminence__ hacia un usuario llamado @fyrumunna. Este usuario retuitea un tweet anterior de @pplatteau_ pidiendo a su vez 8 RTs a @__eminence__. Este se los lanza por medio de la red de cuentas falsas.

R7

Comentarios alusivos a @pplatteau_ muestran que se está trabajando en grupo

Por precaución, desde la cuenta @pplatteau_ nunca se habla, solo emite tweets tecnológicos. Pero en los comentarios de sus compañeros sí se refleja el trabajo en equipo que están realizando día tras día.

R8pplateau_ patentalopplateau_ trabajo en equipoEl siguiente tweet sugiere además una posible relación con el mundo periodístico:

Newspaper de Antonio@_madeinspain_ avisa a la cuenta de Cristina Cifuentes de que la red va a retuitear su tweet.

Comunicacion a ccifuentes¿Conoce Cristina Cifuentes la actividad de esta red?

Las cuentas @__eminence__, @_madeinspain_ y @pplatteau_ son seguidoras de las cuentas falsas.

Por último, y más bien como una curiosidad, podemos representar en un gráfico como estas tres cuentas son seguidoras de las cuentas de la red.

RelacionSeguimientoAVemos que a @pplateau_ sólo le ha interesado seguir a @hacktweet_ (la cuenta por la cual aparentemente se envían los comandos) y a la primera cuenta falsa creada.

 

4. Ejemplos de a quién favorece esta red

En el punto anterior hemos mostrado varias secuencias de tweets dejan poco lugar a dudas sobre que los usuarios @pplatteau_, @__eminence__ y @_madeinspain_ son los administradores de esta red de cuentas falsas. Pensamos que una red de más de cien cuentas y tres personas emitiendo tweets a jornada completa han de estar auspiciados por alguna entidad. Como siempre en este tipo de redes a donde primero hay que mirar es al usuario más favorecido por la red. Recordemos los usuarios más retuiteados por las cuentas falsas:

MasRetuiteados2A quien más benefician las emisiones de las cuentas falsas es por un lado al diario La Razón (@larazon_es, @pacomarhuenda) y por otro lado al Partido Popular. En tercer lugar a la Casa Real.

BeneficiadosPorLaRed1En el siguiente gráfico hemos representado los tweets emitidos por la red y por los usuarios que pensamos son sus administradores. El eje horizontal expresa el tiempo y el vertical la antigüedad de las cuentas en días en el momento de hacer el gráfico (21/07/15). Hemos resaltado en rojo los RTs y menciones al usuario @larazon_es.

RTs y menciones a larazon_esAbajo vemos las cuentas falsas tuiteando desde su creación a partir del 5 de Julio. Arriba las tres cuentas @__eminence__, @_madeinspain_ y @pplatteau_. Se observan varias cosas:

  • @__eminence__ y @_madeinspain_ comienzan a retuitear y mencionar a @larazon_es prácticamente a la vez, a mediados de junio de 2015. Con anterioridad a esa fecha no lo habían hecho.
  • @pplatteau_ emite prácticamente sólo tweets de tipo tecnológico. Sólo al final hace algun RT a @larazon_es
  • las cuentas falsas retuitean y mencionan masivamente a @larazon_es.

El gráfico para los RTs y menciones del usuario @pacomarhuenda es similar:

RTs y menciones a pacomarhuendaA continuación veremos más detalladamente de qué manera la red está favoreciendo al Diario La Razón y a su director.

Promoción de la portada del Diario La Razón

Cada varios días las cuentas falsas promocionan la portada del día del Diario La Razon, retuiteando masivamente bien un tweet de @larazon_es o de su director @pacomarhuenda. En este fichero se puede descargar una muestra de las portadas que han sido retuiteadas por esta red hasta el momento de escribir estas líneas (21/08/15). Lo que sigue es un ejemplo que hemos tomado del día 15 de Agosto.

Promocion_portada_LaRazon_15-08-15Como puede verse, prácticamente todos los retuiteos a este tweet proceden de la red de cuentas falsas. Otro ejemplo del 14/07/15 retuiteando a @pacomarhuenda

RT a @pacomarhuenda portada la razon 14-07-15

Promoción de eventos en los que participa @pacomarhuenda

Otra actividad de la red es retuitear y dar favoritos a algunos de los tweets que emite @pacomarhuenda avisando de su participación en programas de debate político.

  • La Linterna (COPE)

Con motivo de su participación la tertulia “La Linterna” de la cadena COPE el 30 de Julio, @pacomarhuenda emitió un tweet que la red de cuentas falsas se encargó de retuitear. Cuando la red termina su trabajo, @_madeinspain_ saluda a @pacomarhuenda y @__eminence__ los retuitea a ambos.

@pacomarhuenda en la linterna1

  • La Sexta Noche (La Sexta)

Participación de @pacomarhuenda en La Sexta Noche. Al terminar el retuiteo masivo con las cuentas falsas, @__eminence__ y @_madeinspain_ retuitean el mismo tweet.

Debate L6N 01-08-15_0Debate L6N 01-08-15_1

 

  • Al Rojo Vivo (La Sexta)

Al Rojo Vivo

  • Mas Madrid (Telemadrid)

Participación de @pacomarhuenda en Mas de Madrid de Telemadrid. La inmensa mayoría de los RTs y FAVs son de la red. Como es habitual, @__eminence__ y @_madeinspain_ retuiteando el mismo tweet una vez han terminado su trabajo las cuentas falsas.

Telemadrid_tweetTelemadrid_1

Retuiteo de tweets con enlaces a noticias del diario La Razón

La red también emite retuiteos masivos a tweets que contienen enlaces a noticias del diario La Razón generalmente de temática política aunque no en todos los casos. A continuación veremos varios ejemplos:

  • Noticia del 12 de Agosto sobre el top manta

http://www.larazon.es/local/madrid/zapata-quiere-regular-el-top-manta-ilegal-LM10491578#.Ttt15A7AoUHblQ6

Después de los retuiteos de la red @__eminence__ y @_madeinspain_ comentan

Noticia Top Manta1

  • Noticia del 11 de Agosto sobre el World Trace Center

http://www.larazon.es/internacional/multados-por-saltar-desde-el-world-trade-center-y-mancillar-la-memoria-de-las-victimas-IN10487582#.Ttt1PdySIXRtH46

Noticia World Trace Center

  • Noticia del 5 de Agosto sobre la casa real

http://www.larazon.es/espana/los-reyes-muestran-su-acercamiento-a-la-sociedad-balear-con-una-nutrida-recepcion-MA10454585#.Ttt1d2cKAeZJhmg

Noticia Casa Real

 

BeneficiadosPorLaRed2La red promociona la aparición de Javier Maroto en La Sexta Noche.

L6NMarotoEl vicesecretario sectorial del Partido Popular, Javier Maroto, con motivo de su aparición el 25 de Julio en el programa La Sexta Noche, fue extensamente promocionado por la red de cuentas falsas.

Promocion a Javier MarotoLa frórmula utilizada fue la siguiente: cada una de las cuentas emitió el mismo tweet, que a su vez fue retuiteado por varias de las otras. La imagen de arriba es sólo una muestra. En total se repitió el mensaje 98 veces.

Tweets de favorables al Partido Popular son retuiteados repetidamente

Comparecencia0Comparecencia1Ejemplo-MarianoRajoyEjemplo ArturoRodescriEjemplos_cifuentes_virgen_paloma

 

5. Indicios sobre una posible conexión con el Diario La Razón.

En los puntos anteriores hemos mostrado la existencia de una red de cuentas falsas, cuales creemos que son sus administradores y a quienes está favoreciendo la actividad de la red. Ahora nos centraremos en aspectos que nos han llamado la atención porque son indicios sobre posibles conexiones con la red.

  • @__eminence__ podría tener acceso a la cuenta twitter de @larazon_es

En la siguiente conversación que tuvo lugar el 14 de Agosto, @_madeinspain_ le pide a @__eminence__ que mire el enlace de uno de los tweets emitidos por la cuenta @larazon_es, ya que se produce un error al pulsar en él.

Error 404_1aDesde nuestro punto de vista este comentario, ratificado por el propio @__eminence__al valorar el tweet como favorito, convierte en probable la posibilidad de que al menos @__eminence__ tenga algĺun tipo de relación con el diario La Razón . Lo que viene a continuación ahonda en esta posibilidad.

 

  • Aparente bloqueo de usuarios críticos o insultantes con @pacomarhuenda desde una de las cuentas de la red

Hemos visto que desde la cuenta @hacktweet_ se han estado enviando lo que parecen ser comandos para bloquear a ciertos usuarios en la cuenta de @pacomarhuenda, con esta secuencia:

Ejemplo bloqueo 1Supuestamente para no llamar la atención el comando no incluye palabras como block o delete, sino “FollowMe”. A continuación varios ejemplos más de usuarios que critican o insultan a @pacomarhuenda y son supuestamente bloqueados posteriormente.

Bloqueo de comentarios insultantes a @pacomarhuenda1Se da la circunstancia de uno de los usuarios (llamado @_mosquetero) que fue probablemente bloqueado por error, ya que su tweet señalaba un enlace a un artículo a favor de las tesis de @pacomarhuenda. Al darse cuenta del error, la persona que está manejando la cuenta falsa @hacktweet_ (que suponemos que es __@eminence__ por el tweet que emitió minutos después) lanza otro comando, aparentemente con la finalidad de desbloquear a @_mosquetero de las cuentas @ppopular y @pacomarhuenda.

comando @_mosqueteroMinutos después, @__eminence__ manda tweet aclaratorio aprovechando para felicitar a @pplatteau_ por el programa que aparentemente permite la gestión con esos comandos.

Tweet aclaratorio¿Tienen acceso los administradores de la red de cuentas falsas al bloqueo y desbloqueo de usuarios en las cuentas @ppopular y @pacomarhuenda? ¿A quién va dirigido este mensaje aclaratorio?

 

6. El ataque a Ahora Madrid

Este y otros ataques han dado lugar a un comunicado de la formación Ahora Madrid. Esperamos que estas líneas ayuden a esclarecer la autoría del ataque y  solicitamos a @TwitterSpain que empiece a tomarse en serio el spam político y suspenda las cuentas que lo practican (actualización 28/08/15: han sido suspendidas por Twitter todas las cuentas de esta red incluyendo las de los administradores)

Ataque Carmena

 

7. Conclusiones

El uso fraudulento de Twitter constituye una tentación para cualquier persona o grupo que quiera influir en la sociedad. En este caso se han utilizado más de cien cuentas con perfil falso cuya actividad se centra en intentar favorecer a tres grupos: Diario La Razón, Partido Popular y Casa Real.

Todo indica que desde las cuentas @pplatteau_, @__eminence__ y @_madeinspain_ se está llevando a cabo el manejo de las cuentas falsas a través de las aplicaciones “Hootsuite” y “Twitter for Android”.

3aHay también indicios que sugieren algún tipo de relación al menos entre la red y el entorno del Diario La Razón, aunque no sería descartable también la participación en ella del partido político que sale beneficiado.

Donde esta TwitterSolicitamos nuevamente a Twitter en español (@twitter_es)  y también a Twitter España (@TwitterSpain) que se impliquen en la persecución de las redes de spam político. Nos ponemos a disposición de @twitter_es y @TwitterSpain para proporcionarles un listado con todas las cuentas de las redes de spam político que hemos detectado en ocho meses de actividad en el formato que desee (actualización 28/08/15: han sido suspendidas por Twitter todas las cuentas de esta red incluyendo las de los administradores)

Nos gustaría agradecer al usuario @bastantebieeen la información sobre algunas de estas cuentas. Como estábamos en mitad de las investigaciones tuvo la gentileza de borrar su tweet para no poner sobre aviso a los responsables de la red.

Actualización 26/08/15 20:38

Afortunadamente la repercusión que ha tenido el comunicado de Ahora Madrid ha hecho que @Twitter comience a suspender cuentas de esta red. Por otra parte los administradores parece que también las están borrando y con ello todos los mensajes de enviados por las cuentas falsas.

Queda este estudio como testimonio de esta red, y las pruebas que demuestran a quién estaban beneficiando.

Racciones de los administradores

En los últimos días los administradores de esta red de cuentas falsas (ahora ya suspendidas) cambiaron el enfoque de las emisiones. Se pasó de sólamente promocionar a los tres grupos (Diario La Razón, Partido Popular y Casa Real) a atacar directamente a un rival político: la agrupación Ahora Madrid. A raiz del comunicado de Ahora Madrid esta red adquirió en unas horas visibilidad y @Twitter tomó medidas.

A continuación dejamos testimonio de las reacciones de los administradores durante las últimas horas. Nos interesa documentar este tipo de reacciones al verse descubiertos puesto que hay pocos precedentes de hechos similares.

muestras de enfado

Reacciones1reconocimiento de la actividad e intento de no inculpar a nadie más

R1intento simultáneo de despiste

Otra reacción que ha llamado nuestra atención es el retuiteo por parte de las tres cuentas @_madeinspain_, @__eminence__ y @pplatteau_ de un tweet del Diario ABC, cuando en los pasados dos meses prácticamente no lo han hecho.

ABCLo interpretamos como un intento de desvincular al Diario La Razón de ellos mismos, ahora que están relacionados directamente con la red de cuentas falsas.

Actualización 28/08/15

@TwitterSpain han tomado medidas suspendiendo todas las cuentas. Desde este blog los felicitamos, y aprovechamos para solicitarles una vía más ágil para poder denunciar las cuentas con perfiles falsos utilizadas con fines políticos que venimos estudiando. Pensamos que eso podría ayudar a frenar la expansión de las redes de spam político en esta red social y todos saldríamos ganando.

Actualización 31/08/15

Incluimos también el comentario de Isabel Díaz Ayuso (@idiazayuso), la responsable de redes sociales del Partido Popular de Madrid.

comentario_idiazayuso

Si te ha interesado, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

Las trampas éticas del Partido Popular en twitter

Im2

 

La responsable de redes sociales del Partido Popular en Madrid, Isabel Díaz Ayuso (@idiazayuso) participó el día 18 de Julio en un curso de redes sociales organizado por el Partit Popular de Catalunya (PPC) en Barcelona. Le acompañó José Antonio Sánchez Serrano del equipo de comunicación del PP en Madrid. En el ámbito de las RRSS son conocidas las malas prácticas llevadas a cabo por el equipo online del PPC. ¿Habrá servido la presencia de dichos invitados para avanzar hacia un marketing político más ético en el PP catalán? Hemos comprobado que no ha sido así, pero además nos hemos llevado una sorpresa.

En las siguientes líneas hablaremos primeramente del curso (punto 1). A continuación mostraremos el tipo de trampas que se vienen haciendo en Twitter por algunos de los anfitriones de este evento y comprobaremos que nada parece haber cambiado después del mismo (puntos 2 al 5). Después de algunas reflexiones nos sorprenderemos con lo que aprendió en ese fin de semana uno de los invitados (puntos 6 y 7). Y en la última parte veremos el concepto de trampas éticas, que parece haber calado en los responsables de redes sociales de algunos partidos sobretodo del Partido Popular.

nota1: las fotografías mostradas han sido tomadas de tweets de acceso público emitidos en Twitter.

nota2: la mayoría de las imágenes son ampliables

 

1. El evento

El sábado 18 de Julio de 2015 tuvo lugar en la sede del Partit Popular de Catalunya (PPC) de Barcelona un taller dedicado a las redes sociales. A dicha ciudad se trasladó parte del equipo que trabajó en la campaña online de Cristina Cifuentes: Isabel Díaz Ayuso (@idiazayuso) responsable de redes sociales del Partido Popular en Madrid y de la campaña de Cifuentes, y José Antonio Sánchez Serrano (@j_asanchez) concejal en el Ayuntamiento de Morata de Tajuña y también miembro del equipo de comunicación del Partido Popular en Madrid y del equipo online de @ccifuentes.

j_asanchez y IdiazAyusoA juzgar por los comentarios en Twitter de algunos de los asistentes, el curso fue interesante y estas dos personas desplazadas a Barcelona compartieron con sus compañeros del PP de Cataluña sus experiencias en la pasada campaña electoral de Cristina Cifuentes con vistas a que puedan ser aprovechadas en las próximas elecciones al Parlamento de Cataluña.

j_asanchez y IdiazAyuso_2Arropándolos con su presencia estuvieron al principio del evento la presidenta del PP catalán Alicia Sánchez Camacho y Enric Millo, vicesecretario general de acción política.

enricmillo_aliciascamachoLa noticia del evento fue recogida por algún medio de comunicación.

El día anterior (viernes 17) y con los mismos invitados había tenido lugar en el Parlament de Catalunya un taller organizado también por el PPC donde se habló de campañas electorales en redes sociales.

TallerParlament

 

2. Los anfitriones

Estas jornadas de trabajo sobre redes sociales fueron organizadas por el Partit Popular de Catalunya (PPC) siendo su equipo de redes sociales los anfitriones del evento.

informacion_eventoEn anteriores ocasiones se ha documentado en este blog cómo personas pertenecientes al PP de Cataluña administran una red de cuentas de twitter con perfil falso: Alejandro Borrás Pardo (@alexborras) y Andrés Cano Bonillo (@andres_cano42), ambos del equipo online de redes sociales del PP de Cataluña son en nuestra opinión quienes hacen funcionar dicha red. Alex administra las cuentas de perfil falso con la aplicación TweetDeck y paralelamente gestiona también una serie de cuentas del PPC. La función de Andrés es la de generar contenido para que pueda ser retuiteado por las cuentas falsas. La media de tweets y retweets emitidos por su usuario de twitter es de 197 al día.

alexborras_andrescanoSe pueden consultar en los siguientes enlaces los estudios de Febrero y Marzo de 2015 en los que pusimos al descubierto la actividad de esta red y la más que probable responsabilidad en ella de estas dos personas.

https://botsdetwitter.wordpress.com/2015/02/04/una-red-de-bots-del-partido-popular-hace-spam-politico-en-twitter-desde-cataluna/

https://botsdetwitter.wordpress.com/2015/02/13/el-partido-popular-en-cataluna-se-resiste-a-desmantelar-su-red-de-perfiles-falsos-en-twitter/

https://botsdetwitter.wordpress.com/2015/03/10/elecciones-andaluzas-2015-quienes-hacen-trampa-en-twitter/

Estas son las imágenes de perfil de las cuentas que forman la red del PPC actualmente. Es la última alineación, puesto que debido a las informaciones de este blog se vieron obligados a hacer cambios en ellas ya que varias de esas cuentas estaban mostrando como imágenes de perfil fotografías de personas reales, alguna de ellas fallecida.

Cuentas_Red_PPCEn la imagen anterior todas las cuentas retuitean el mismo tweet y en el mismo instante, lo cual es un síntoma inequívoco de una administración común. Son 15 cuentas que llevan emitidos del orden de 260.000 tweets y retweets de spam político. En ocasiones la cuenta de @andres_cano42 también se une al grupo. Atención a la última de estas cuentas @ppc_roses, sobre la que se volverá más adelante.

En estas dos fotografías que Alex Borrás y Andrés Cano se tomaron uno al otro y luego tuitearon se puede comprobar, además de su relación de complicidad, la presencia de ambos en un lugar destacado del evento. Alex incluso impartió una ponencia sobre organización en redes sociales.

alexborras_andrescano2Tomemos ahora a modo de ejemplo el tweet emitido por @andres_cano42 en la imagen anterior:

tweet_ejemplo1El número que hemos marcado en rojo (31) corresponde al número de retuiteos que ha tenido ese tweet. Una parte de esos RTs los han hecho las cuentas de perfil falso de la red de spam político del PPC como mostramos a continuación.

RTs_de_la_red_al_tweet1Otra forma más cómoda de verlo es mediante un listado, donde además se informa del momento de emisión de los RTs y la aplicación que fue utilizada. Así nos evitamos tener que capturar una por una las imágenes de los tweets. En la columna derecha está el nombre del usuario que emite el tweet.

listado_tweet1Todos ellos fueron emitidos en el mismo instante con la aplicación Tweetdeck. Hay que hacer notar que la hora de emisión que proporciona Twitter a través de la API está refereida al tiempo universal coordinado (UTC), mientras que en España se utiliza la hora UTC+2. Por tanto a todos los tiempos que mostraremos en listados y gráficos hay que añadirle dos horas. Por ejemplo, todos estos tweets fueron emitidos a las 12:37:01 del 18-07-2015 aunque la hora de twitter sea 10:37:01.

A lo largo de ese día, mientras tenía lugar el taller de redes sociales en la sede del PPC, esta red de perfiles falsos lanzaba un total de 735 tweets retuiteando 49 tweets,  32 de ellos de @andres_cano42 (el 48% de los tweets de esta red son RTs a este usuario) y el resto fueron RTs a diferentes tweets que emitieron usuarios como:

usuarios_retuiteados_por_perfiles_falsosSólo tres ejemplos, ya que se haría interminable.

Ejemplo1_josepmarpalEjemplo2_carmenchusalasEjemplo3_ejimenezcaraLos tweets emitidos ese día por la red se pueden descargar en este enlace. Curiosamente ninguno de los tweets retuiteados fue de @alexborras, ya que desde que denunciamos esta red (Febrero y Marzo de 2015) y como medida de precaución, su usuario pasó de ser uno de los más retuiteados a prácticamente no ser retuiteado por la red.

ListadoCuentas

3.  Un poco de historia reciente

Denunciamos esta red de spam político por primera vez el 04/02/15. Entonces era mayor. Ocho cuentas oficiales del PPC en varias localidades gerundenses retuiteaban los mismos tweets y en el mismo instante que las 15 cuentas de perfil falso. Estas últimas aunque eran las mismas que las actuales (mismo user_id) tenían nombres, imágenes y descripciones diferentes.

Red_alineacion_04-02-15 En ese primer estudio se hizo evidente para nosotros que el usuario @alexborras era quien manejaba las cuentas en colaboración con @andres_cano42 (generación de contenidos para el spam) y la más que probable ayuda de otra persona (diseño de perfiles) que actualmente ya no es retuiteada por la red cuando anteriormente era de los usuarios que más RTs recibía, por lo que pensamos que ha preferido desvincularse de la misma.

Ligar cuentas de partido con perfiles falsos era un error de bulto pues relacionaba directamente al PPC con las cuentas falsas. La reacción fue quitar las cuentas del PPC del grupo de retuiteo de Tweetdeck en el que estaban también los perfiles falsos. Actualmente siguen emitiendo el mismo tipo de contenidos pero ahora de manera independiente a través de IPC InfoWritter, aplicación exclusiva del Partit Popular de Catalunya utilizada por Alex Borrás.

Otra reacción al primer estudio parece haber sido cierto nerviosismo, expresado en algunos tweets emitidos por @andres_cano42, @alexborras y algún otro usuario que se vio relacionado con la red, sin explicar por qué razón lo hacían y por supuesto sin nombrar nuestro estudio. A esto se unieron varios cambios en la imagen de perfil de @alexborras evitando mostrar su fotografía. Actualmente ha vuelto a ponerla en su perfil.

reacciones_primer_estudio

 

En un segundo artículo publicado el 13/02/15 demostramos que varias de las cuentas de la red estaban utilizando imagenes de personas reales, llegando por ejemplo a convertir a una persona recién fallecida llamada Alex Koltunov en un “obrero andalú” y “de derechas”.

Alex KoltunovAl mismo tiempo incidimos en la contradicción que supone haber criticado anteriormente el uso de perfiles falsos en otros partidos mientras se estaba practicando a su vez las mismas trampas. Andrés Cano había llegado incluso a hacerse eco de uno de nuestros trabajos (Enero 2015).

citando_a_TwitterBotsLa reacción esta vez fue la de cambiar el nombre, imagen de perfil y en algunos casos imagen de fondo de las cuentas, transformando lo que llamamos perfiles falsos nivel1 en perfiles falsos nivel2 y nivel3 en un intento de que pasaran más desapercibidos. Esta es la configuración actual de la red. Son las mismas cuentas que antes, pero modificadas para llamar menos la atención.

Red_alineacion_09-03-15La tercera vez que informamos sobre esta red fue en el artículo del 10/03/15 dedicado a las elecciones andaluzas. La repercusión que tuvo dicho estudio hizo que no les quedase más remedio que cesar la emsión de spam de la red, que dejó de emitir completamente el 12/03/15. Sin embargo las cuentas no fueron dadas de baja ni suspendidas por @twitter_es/@TwitterSpain así que el 25/05/15, despues de dos meses y medio de silencio y justo despues de las elecciones de Mayo, se decidió volver a activar esta red. Actualmente está lanzando su spam político a un ritmo frenético.

 

4. La cuenta fantasma (o no tanto)

Con la herramienta Gephi y partiendo de los tweets emitidos por los perfiles falsos, hemos trazado un gráfico con las relaciones de retuiteo de la red, dándo a cada nodo (cuenta) un tamaño relacionado con el número de retuiteos que ha lanzado.

RelacionesRedPPCLo que aporta este gráfico es que visualiza que una de las cuentas de la red de perfiles falsos del PPC, @ppc_roses, no es como las otras. Estas se dedican únicamente a retuitear todas juntas los mismos tweets a través de Tweetdeck, pero @ppc_roses además tiene otra vida. Emite sus propios tweets a través de la aplicación “Twitter for Android”, y retuitea también a través la aplicación IPC InfoWritter de Alex Borrás.

CuentaFantasma_PPC_ROSESTenemos la firme sospecha de que esta cuenta además del trabajo de retuiteo con el resto de los perfiles falsos en el grupo de Tweetdeck, está siendo utilizada por Alex Borras para construir una personalidad ficticia con la cual poder emitir tweets de forma anónima sin utilizar su usuario habitual @alexborras. El sólo hecho de que @ppc_roses emita a través de IPC InfoWritter indica con pocas dudas cual puede ser su creador, pero además hay varios indicios debidos al descuido que sumados nos llevan a la misma conclusión. En primer lugar utilización de determinadas frases y expresiones típicas de esta persona y que traslada a veces a las cuentas que administra.

RTnosignificaTambién el uso de las mismas expresiones automatizadas características de @alexborras en ambas cuentas (véase también la utilización en @ppc_roses de la aplicación IPC InfoWritter de @alexborras).

indicio1indicio2Curiosamente la cuenta @ppc_roses dejó de emitir estas automatizaciones iguales a las de @alexborras y que permiten relacionar ambas cuentas el 03/03/15, diez días antes de que la red se viera obligada a dejar de emitir su spam y en plena exposición pública debida a las publicaciones de este blog.

Otro indicio. Al contrario que las cuentas de usuarios reales, cuando se crean este tipo de cuentas artificiales en el momento de crearlas ya se hace que sean seguidas por otras cuentas controladas por el creador. Pues bien, el mismo día que fue creada la cuenta @ppc_roses (23/09/13), dicha cuenta siguió a @alexborras y también fue seguida por éste lo cual relaciona directamente a @alexborras con la creación de @ppc_roses.

Por todo lo anterior, corroborado por las coincidencias que aparecieron al comparar  los momentos de actividad de ambas cuentas (timelines de Enero y principios de Febrero), creemos que @ppc_roses además del trabajo de retuiteo de spam con el resto de los perfiles falsos en el grupo de Tweetdeck, está siendo utilizada por Alex Borras para construir una personalidad ficticia con la cual poder emitir tweets de forma anónima sin utilizar su usuario habitual @alexborras.

Una vez expuesto lo anterior merece la pena examinar la reacción de la cuenta @ppc_roses cuando la red de perfiles falsos del PPC fue sacada a la luz en Febrero de 2015.  Curiosamente semanas antes @ppc_roses (para nosotros @alexborras) había recomendado uno de nuestros estudios donde denunciábamos una red de perfiles falsos del PSOE, facilitando incluso el enlace a nuestro blog.

RetuiteandoATwitterBotsSin embargo nuestro siguiente estudio, dedicado a la red del PPC no fue retuiteado, sino que provocó la misma reacción de burla nerviosa que vimos anteriormente, quizá dedicada también a tranquilizar a los usuarios fuente de la red en ese momento y que habían sido nombrados en dicho estudio. Esta reacción consistió en un cambio de la imagen de fondo de @ppc_roses que ahora mostraba al robot Mazinger Z, la inclusión en la descripción de la cuenta de la ingeniosa frase “Bot a tiempo parcial”, y también algunos tweets alusivos a los robots. Todo ello sin nombrar ni citar la información de este blog sobre la red de perfiles falsos del PPC.

reacciones_ppc_rosesPor último también hubo tweets de mal gusto amparados en la sensacion de anonimato, y que dificilmente se hubieran emitido desde la cuenta @alexborras.

mal_gusto_amparado_en_anonimato

A continuación veremos cómo se sigue lanzando el spam político atacando hashtags de programas televisivos de debate, práctica común en la red del PPC. Este ejemplo, posterior a las jornadas de redes sociales de los días 17 y 18 de Julio, atestigua que nada parece haber cambiado en el equipo online del PPC.

 

5. Spam político en programas de debate

El objetivo de toda red política de perfiles falsos es tratar de influir en el voto de los usuarios de Twitter mediante los impactos recibidos a través de su spam político. Una de las formas de llegar a su público objetivo es a través de los hashtags de los programas de debate político. Esta práctica ha sido llevada a cabo por la red del PPC en diversas ocasiones y a continuación mostraremos un ejemplo reciente.

22/07/15 Aparición de Pablo Casado en “El Cascabel”.

El hashtag utilizado con motivo de la aparición de Pablo Casado (vicesecretario de comunicación en el Partido Popular) en el programa “El Cascabel” de 13TV fue #PabloCasadoEC. En esta ocasión la red de perfiles falsos del PPC emitió 596 tweets de spam con dicho hashtag. La trampa de los perfiles falsos es doble:

  • contribuye de manera fraudulenta a que el hashtag #PabloCasadoEC llegue a ser tendencia, al emitir en la fase de lanzamiento del hashtag.
  • intenta hacer pasar propaganda política por opiniones de usuarios reales con el fin de influir en la opinión política de los usuarios de twitter.

La siguiente imagen se compone de tres gráficos. El de la izquierda representa todos los tweets del hashtag #PabloCasadoEC que se emitieron durante el programa (como siempre, hay que aumentar dos horas a los tiempos para adaptarse al horario español) y los puntos rojos son los 576 tweets de la red del PPC. Los otros dos gráficos han sido realizados con Gephi y se ha coloreado de rojo a los perfiles falsos de esta red (hay más, pero que no pertenecen a la red que nos ocupa). El tamaño de cada nodo va en función de los tweets emitidos con el hashtag.

PabloCasadoEC_GraficosPor último algunos ejemplos de la actuación de la red de perfiles falsos del PPC durante la emisión del programa.

PabloCasadoEC_tweet1b

PabloCasadoEC_tweet2PabloCasadoEC_tweet3

En este apartado que concluye y en los tres anteriores hemos intentado recordar las prácticas llevadas a cabo desde el entorno de redes sociales del PPC durante el último año (que se detallan con más profundidad en los enlaces proporcionados arriba) y que los invitados del equipo online de Cristina Cifuentes, Isabel Díaz Ayuso y José Antonio Sánchez Serrano legitimaron con su presencia en el curso de redes sociales organizado por el Partit Popular de Catalunya.

perfiles_invitados

6. ¿Son las prácticas del online del PPC un secreto a voces?

Pensamos que a estas alturas es ya muy difícil que por parte del entorno online del Partit Popular de Catalunya no se conozcan las prácticas que se están llevando a cabo con perfiles falsos. Emitir RTs o tweets con opiniones políticas desde cuentas con perfil falso es trampa y llevarlo a cabo es intentar engañar a los votantes.

¿Hubo en el los talleres de redes sociales de los días 17 y 18 alguna exposición dedicada a como crear y gestionar una red de cuentas con perfil falso? Lo más seguro es que no, porque no es algo que se pueda decir en alto, porque es hacer trampa. Sin embargo, ¿cuántos de los asistentes de ese entorno están al tanto de las malas prácticas que llevamos publicando desde el mes de Febrero?

Taller_en_el_parlament1AsistentesalcursoEl diputado Rafael López tuvo una participación destacada en ambos eventos.

Participacion_RafaLopezLa siguiente imagen fue tomada a la hora del almuerzo y en ella se ve a los invitados compartiendo mesa con sus anfitriones.  ¿Está el Rafael López al corriente de las prácticas de sus compañeros de mesa?.
DescansoCursoPensamos que los invitados a este evento organizado por el Partit Popular de Catalunya Isabel Diaz Ayuso y José Antonio Sánchez Serrano con su presencia están legitimando este tipo de malas prácticas.  Recordemos que sólamente durante la jornada en que tuvo lugar la comida de la anterior imagen, la red del PPC emitió un total de 735 retweets de spam político con el hashtag #AliciaEnDirecto. Pero aunque nos gustaría pensar que estos dos invitados no estaban al tanto, la realidad podría ser otra como veremos en el siguiente apartado.

 

7. Experimentos con TweetDeck en Morata de Tajuña

EquipoCifuentesJosé Antonio Sánchez Serrano (@j_asanchez) es concejal del Partido Popular en Morata de Tajuña y también miembro del equipo de comunicación del Partido Popular en Madrid y del equipo online de @ccifuentes. Hemos encontrado que el día 23 de Julio, cinco días después del curso en Barcelona, varias cuentas del entorno popular de Morata de Tajuña fueron puestas juntas por primera vez en un grupo de Tweetdeck y empezaron a emitir lo que parecen una sere de pruebas. ¿Podría ser que @j_asanchez estuviese poniendo en práctica técnicas aprendidas (por ejemplo durante el almuerzo) de sus compañeros de @pp_catalunya? Estas cuentas que aparecen retuiteando juntas y que supuestamente están administradas por José Antonio Sánchez Serrano son de lo más variopinto: desde un usuario que se autodefine de izquierdas y sin embargo retuitea contenidos del PP, hasta la del presidente del PP en Morata de Tajuña, Mariano Franco, pasando por una cuenta huevo y también por la del propio @j_asanchez.

Red_MorataDeTajuñaPruebasTweetDeckEnMorataPonemos tres más y paramos, aunque continuaron durante parte de la mañana del 23.

RedMorata2Las pruebas de esa mañana con el grupo de TweetDeck promocionando el hashtag #emPPleo parece que han salido correctas. Lo siguiente es darse cuenta de que no se puede hacer retuitear juntas cuentas de partido con cuentas huevo. Y después de unas semanas de crear unas cuantas cuentas podría estar ya lista una futura red de perfiles falsos de Morata de Tajuña.

Actualización 28/07/15

Inauguración de la red de Morata de Tajuña. Ayer 27/07/15 la nueva red comenzó a lanzar tweets con el hashtag #CumPPlimos, teniendo su administrador esta vez la precaución de sacar del grupo de TweetDeck la cuenta @j_asanchez y la de Mariano Franco @vmarianofranco.

Red_MorataDeTajuña_#CumPPLimos

7. ¿Qué es lo que nos espera?

Desde que este blog comenzó su actividad hemos ido denunciando las redes de perfiles falsos que hemos ido encontrando. Nuestro objetivo no es perjudicar determinados partidos o personas, sino encontrar las trampas hechas con el fin de modificar el voto de los usuarios de twitter, y mostrarlas para que dejen de producirse.

Pensamos que en alguna medida estamos contribuyendo a que la expansión de las redes políticas de perfiles falsos en España esté contenida o al menos no se expanda a más velocidad, al contrario que en otros paises de habla hispana. Hace unos días hemos mostrado las trampas para favorecer a algunos precandidatos a la presidencia de Argentina pero son sólo un ejemplo de un fenómeno mayor.

El gráfico que mostramos a continuación es la imagen real de uno de los países en los que la red social twitter ha llegado a ser un auténtico descontrol, al menos en los hashtags de contenido político. Son varios miles de cuentas con perfil falso emitiendo diariamente spam político ante la inactividad de los responsables de la red social.

EjPF_1Hemos coloreado de rojo los los tweets lanzados por los perfiles falsos que hemos detectado en una tarde, aunque estamos seguros que nos hemos dejado bastantes. El resultado nos parece aterrador. En un twitter así es difícil encontrar una opinión política que no proceda del aparato de propaganda de un partido. De momento en España este gráfico se vería casi todo de color azul con alguna pequeña mancha roja, pero este es el panorama que nos vendría en caso de permitir que proliferen las redes de spam político que utilizan perfiles falsos.

 

8. ¿Dónde está @twitter?

Donde_esta_twitter_esSolicitamos nuevamente a Twitter en español (@twitter_es)  y también a Twitter España (@TwitterSpain) que se impliquen en la persecución de las redes de spam político. Nos ponemos a disposición de @twitter_es y @TwitterSpain para proporcionarles un listado con todas las cuentas de las redes de spam político que hemos detectado en siete meses de actividad en el formato que desee.

 

9. Las trampas éticas

Las trampas éticas, concepto que hemos tomado de esta carta de Aristóbulo Hernández, son excusas y justificaciones mediocres que solemos usar los seres humanos para hacer lo que sabemos que está mal. Una vez que comenzamos a hacer trampas intentamos creer que el único problema de hacer algo que sabemos que no está bien es que otros se den cuenta y utilizamos la justificación de que todo el mundo lo hace.

Para nosotros es bastante probable que buena parte de las personas que se dedican a la comunicación y redes sociales en el Partido Popular son conscientes de que se está haciendo trampas, pero las justifican transformándolas en trampas éticas. Durante el tiempo que llevamos estudiando el tema de los perfiles falsos en Twitter la mayoría de las redes encontradas han sido de este partido.

Redes_PF_PP_1

Terminamos con un tweet rescatado del timeline de @idiazayuso, emitido en otro contexto pero que ahora tiene quizá aún más sentido.

tweet_idiazayusoy con este consejo proporcionado durante el taller de redes sociales que tuvo lugar en Barcelona organizado por el Partido Popular y que algunos de los ponentes podrían aplicar: “Admite tus errores”.

Admite_tus_errores

Si te ha interesado, por favor difúndelo.

Actualización 31/07/2015

Después de publicado este artículo

Todas las cuentas de la red de perfiles falsos del Partit Popular de Catalunya (excepto @ppc_roses) han sido definitivamente dadas de baja por su administrador.

Las cuentas de la incipiente red de Morata de Tajuña @frodelgo67, @pasionporpor y @pymesycomercios también han sido dadas de baja por su administrador.

Nuevamente, no hemos tenido constancia de acción alguna por parte de @TwitterSpain/@Twitter_es que no parecen estar decididos todavía a actuar contra el spam político.

La responsable de redes del Partido Popular en Madrid y de la campaña de Cifuentes, Isabel Díaz Ayuso (@idiazayuso) mantuvo una conversación con el usuario @Mrfoxtalbot al cual le agradecemos su gesto y su interés por nuestro artículo.

En la primera parte