#Campaña26J: ¿Qué candidato recibe más apoyo real en Twitter? #periodismodatos

El objetivo de este análisis es intentar averiguar, sin que haya lugar a dudas, cuál de los cuatro candidatos a la presidencia de Gobierno de España recibe más apoyo en la red social Twitter, así como el orden en que quedarían situados los tres restantes.candidatos

Se han tomado dos períodos de estudio en función de cuál haya sido el endpoint de la API de Twitter utilizado para la extracción de datos: el primero va del 1 de enero al 4 de junio de 2016 y el segundo del 4 de mayo al 4 de junio.

De forma intencionada se ha prescindido de las habituales estadisticas de followers ya que desde nuestro punto de vista no reflejan de manera idónea el apoyo suscitado por los candidatos. Tampoco se han utilizado en este caso las menciones hacia los candidatos ya que en ellas se mezclan opiniones de apoyo y de rechazo difíciles de catalogar. En su lugar se han analizado mediante varias técnicas los retweets (RTs) y los favoritos/likes (FAVs) recibidos por las cuentas Twitter de los candidatos, cuentas_candidatosAl mismo tiempo se ha intentado estimar el peso del tuiteo masivo del ciberactivismo de cada partido sobre los retweets que reciben los candidatos con objeto de saber en qué medida es real el apoyo que reciben en esta red social.

 

1. ANÁLISIS DE RETWEETS

retweetLos RETWEETS (RTs) se producen cuando alguien reenvia tweets emitidos por otros usuarios. Las personas más influyentes obtienen más RTs. Por ello el número de RTs  que reciben los candidatos a las elecciones 26J puede servir como referencia del grado de aceptación que tienen en redes sociales.

Retweets recibidos por cada candidato

En el siguiente gráfico se ha representado la cantidad de retweets semanales recibidos por los cuatro candidatos desde el 1 de enero hasta el 4 de junio de 2016.Comp_RTs_ene_jun_1

Durante el período analizado la cuenta que recibió más retweets fue la de @pablo_iglesias_ (PODEMOS) seguido de @albert_rivera (CIUDADANOS), @sanchezcastejon (PSOE) y @marianorajoy (PP)

Al representar la cantidad diaria de retweets recibidos durante el mismo período, se obtiene un gráfico algo más enrevesado pero que permite ver cuales han sido las fechas más significativas desde el punto de vista de la repercusión de los tweets de los candidatos.Comp_RTs_Ene-Jun_DIARIOLos dos tweets más retuiteados corresponden a @pablo_iglesias_ y @albert_rivera. El primero, un tweet en clave de humor que incluía vídeo, alcanzó los 24.684 RTs; y el segundo, tratando sobre ETA (Otegui) y Venezuela (Leopoldo López), los 17.487 RTs.top_2En el ranking de los 10 más retuiteados encontramos 8 tweets de @pablo_iglesias_ y 2 de @albert_rivera. Este resultado puede ser interpretado como un indicio de la superioridad de los “nuevos partidos” en las redes sociales frente a los partidos tradicionales.top10 De hecho, el primer tweet de @marianorajoy figura en la posición 13 y el más retuiteado de @sanchezcastejon no aparece hasta la posición 65. pos13y65

Rendimiento de los tweets

Podría darse el caso de que alguno de los candidatos sea un gran emisor de tweets, y por ello obtenga al final más cantidad de RTs que el resto de los candidatos por el mero hecho de ser más activo en la red social. Para informar sobre esa posibilidad es útil el parámetro que representa el número de retweets obtenidos por cada tweet enviado como forma de calcular el rendimiento medio obtenido por cada tweet. La evolución comparada de este ratio se puede ver en el siguiente gráfico en el que por períodos semanales se ha dividido el número de RTs obtenidos por cada candidato entre el número de tweets que había emitido.RTsportweet1No se aprencian variaciones respecto a los resultados obtenidos por retweets totales. La mayor parte de las semanas el candidato que obtuvo más retweets por cada tweet enviado fue Pablo Iglesias, aunque en tres ocasiones Albert Rivera consiguió ponerse por delante en el rendimiento obtenido de los tweets, la última de ellas durante su reciente viaje a Venezuela. Son precisamente los dos candidatos que reciben menos RTs quienes obtienen un rendimeinto más bajo por sus tweets.

¿Influyen los retweets masivos en estos resultados?

Acabamos de ver la cantidad de retweets que han recibido los cuatro candidatos durante lo que va de año 2016. Teniendo en cuenta dicho parámetro Pablo Iglesias se perfila como el candidato con más tirón en Twiiter, seguido por Albert Rivera, Pedro Sánchez y Mariano Rajoy. Pero, ¿que hay de la calidad de los retweets? A continuación trataremos de comprobar si los retweets recibidos por los candidatos representan realmente el apoyo de los usuarios de Twitter, estimando en qué medida están influidos por el ciberactivismo de partido.

Composición de los retweets

En general la cantidad de RTs hacia una cuenta expresa de una manera bastante fiable el interés de los usuarios de Twitter por los contenidos que esta genera, y también el grado de simpatía o admiración que despierta. Sin embargo en ocasiones la cantidad de RTs es aumentada artificialmente mediante retweets masivos. En el ámbito político esto ocurre principalmente de dos maneras:

  • retweets procedentes de ciberactivistas políticos organizados desde cada partido. Son personas comprometidas con un proyecto político, que emiten desde sus propias cuentas o bien desde cuentas de partido asociadas a diferentes localidades. Pensamos que es una manera lícita de promoción siempre que los RTs se hagan desde las propias cuentas de los ciberactivistas o desde cuentas reales de partido. De esta manera cualquier lector del tweet podrá conocer la implicación de la cuenta emisora con la ideología que transmite.
  • retweets emitidos por cuentas de perfil falso (también llamadas bots), cuyos contenidos ideologizados son proporcionados por un administrador, bien de manera manual, bien de manera automatizada mediante determinadas herramientas. Estas emisiones son consideradas spam político y pretenden promocionar una determinada ideología, partido político o persona. El engaño está en que pretenden ser opiniones espontáneas de personas desvinculadas con la política. Tendemos a dar menos credibilidad a las informaciones que llegan desde cuentas de un partido o personas identificadas con el mismo. Por eso en algunas ocasiones se intenta modificar el voto de los usuarios de Twitter mediante redes de perfiles falsos. En Twitter Bots hemos dedicado el último año y medio a denunciarlas.

Detección de retweets masivos

Una parte de los retweets recibidos por los cuatro candidatos fue realizada desde cuentas de tuiteo masivo, generalmente procedente de cuentas de partido y ciberactivistas. Para estimar el peso que tienen los retweets masivos hemos calculado, para cada candidato, una curva que representa el número de RTs recibidos en el período de estudio en función de la cantidad total de RTs sobre el candidato que emitieron sus retuiteadores. Para entenderlo utilizaremos la curva de los RTs obtenidos por los tweets del candidato Pedro Sánchez.ejemplo_sanchezcastejonEl período analizado ha sido los 30 días que van desde el 4 de Mayo hasta el 4 de junio de 2016. En la parte de abajo (eje x) se pueden ver cantidades que van desde 0 hasta 400. Ahí se van a representar los RT totales (sobre el candidato) que ha enviado cada una de las cuentas que retuitearon a @sanchezcastejon. En el eje vertical (eje y) se muestran unas cantidades entre 0 y 70.000 que se corresponden con el número de retweets recibidos por @sanchezcastejon en dicho período. Como ejemplo, el punto negro situado en la curva, cuyas coordentadas son 150 (eje x) y 20.000 (eje y), significa que el número total de RTs emitido por las cuentas que han hecho 150 o más retweets hacia @sanchezcastejon durante el período de estudio es de 20.000. Cuanto más pegada hacia los dos ejes esté la curva, menos afectado por retweets masivos está el candidato.

Se han representado en un mismo gráfico las curvas correspondientes a los cuatro candidatos, expresándolas en porcentaje sobre los RTs totales para permitir su comparación.

comparativa_RTs_masivos2La curva que aparece más ajustada hacia los ejes es la de los retweets recibidos por Albert Rivera y las más alejada la de Pedro Sánchez. Independientemente de lo que cada cual considere retweets masivos o ciberactivismo (nosotros hemos fijado el umbral en los 2 RTs diarios sobre el candidato, 60 al mes), este gráfico permite comparar en qué medida llos líderes de los cuatro principales partidos de España son beneficiados por las cuentas de retuiteo masivo.

El PSOE se perfila como el más beneficiado por las emisiones masivas en Twitter. Esto concuerda con las menciones masivas hacia @sanchezcastejon halladas en el estudio sobre el debate a tres que tuvo lugar el 7 de diciembre de 2015, en el que encontramos cuentas pertenecientes al antiguo Equipo Sugus ejerciendo un agresivo ciberactivismo. El PP es el segundo más beneficiado por los retweets masivos, seguido de PODEMOS y CIUDADANOS en tercer y cuarto puesto.

Las principales cuentas que aparecen como grandes retuiteadoras pertenecientes al ciberactivismo de cada partido (las 20 primeras de cada uno) figuran en la siguiente lista junto al número de RTs que hicieron sobre los candidatos en el período analizado. Obviamente es sólo una muestra, y hay bastantes más.cuentas_rt_masivo_1Hemos encontrando cuentas ciberactivistas en los cuatro principales partidos políticos de España. La proporción de los retweets masivos sobre los RTs totales es mayor en el caso de los partidos tradicionales (PSOE y PP), seguramente para compensar su menor influencia en redes sociales. Hay que hacer notar que en la imagen anterior solamente se están considerando retweets hacia los cuatro candidatos, siendo su volumen de emisiones mucho mayor.

Se constata que los cuatro candidatos son beneficiados por retweets masivos desde cuentas ciberactivistas. El porcentaje de retweets masivos que recibe cada candidato depende el umbral que se fije para considerarlos masivos. Por ejemplo, si tomamos ese umbral como 60 tweets/mes hacia un candidato (ver gráfico), el 40% de los retweets que obtiene Pedro Sánchez (PSOE) procederían del ciberactivismo de su partido; al igual que el 19% de los que obtiene Mariano Rajoy (PP), y el 11% de los que obtienen Pablo Iglesias (PODEMOS) y Albert Rivera (CIUDADANOS). Los candidatos que aparecen más beneficiadas por el retuiteo masivo son precisamente los que obtienen menos RTs en sus tweets. Los porcentajes varían según el umbral que se tome

 

2. ANÁLISIS DE LOS FAVs

El FAV es otra manera de interactuar puesta a disposición de los usuarios de Twitter. Inicialmente estaba pensado para marcar tweets como favoritos, pero desde finales de 2015 se cambió la habitual estrella por el símbolo de un corazón para unificarlo con el Like de otras redes sociales. CambioFAVsEs utilizado de diferentes formas aunque el uso más generalizado es seguramente para mostrar el acuerdo o agrado por el contenido de un tweet o por quien lo emite. El total de RTs y FAVs alcanzados por un tweet es la suma de estas tres posibilidades:

  • usuarios que han hecho retweet pero no lo marcaron como FAV: hay personas que no acostumbran a utilizar el FAV o sólo lo hacen en contadas ocasiones. También puede darse el caso de que un tweet sea retuiteado aunque no se esté de acuerdo con su contenido.
  • usuarios que han hecho retweet y también marcado como FAV al mismo tiempo: les gusta el tweet (FAV) y lo comparten (RT).
  • usuarios que lo han marcado como FAV pero no lo han retuiteado: en algunos casos el contenido de un tweet ha gustado, pero el usuario no quiere retuitear a la persona que lo ha emitido.

La mayoría de los tweets consiguen más RTs que FAVs, ya que normalmente la primera de las tres posibilidades mencionadas supera a la tercera de ellas. En las siguientes líneas se ven varios ejemplos de tweets en los que sin embargo el número de FAVs ha superado al de RTs. Hemos seleccionado uno de cada candidato.

Este tweet de @pablo_iglesias_ celabrando el nuevo nombre de la coalición para las eleccioens del 26J, consiguió una parte considerable de sus de FAVs (símbolo de corazón) de personas que sin embargo no lo retuitearon (7.916 FAVs frente a 6.713 RT). Una posible explicación es el apoyo al tweet con FAVs por parte de algunas personas pertenecientes a Izquierda Unida, socio de coalición, que sin embargo prefieren no retuitear al lider de PODEMOS.

ej_FAV-RT_1Algo simliar ocurre con este tweet de @albert_rivera en el que hace mención al tema del terrorismo y homenajea a sus víctimas recibiendo 4.364 FAVs frente a 3.878 RTs. Probablemente ha recibido apoyos en forma de FAVs desde sumpatizantes del Partido Popular u otro partido, y que sin embargo prefieren no retuitearlo.ej_FAV-RT_2Otro ejemplo, en este caso de un tweet de @sanchezcastejon emitido como recuerdo hacia el político y activista Pedro Zerolo, muestra nuevamente cómo se puede marcar un tweet como FAV por simpatía hacia su contenido, aunque no se quiera beneficiar con un RT a quien lo emite.ej_FAV-RT_3Por último el ejemplo correspondiente a @marianorajoy donde se hace referencia al independentismo y radicalismo, y que también ha conseguido más apoyos en forma de FAV que retweets.ej_FAV-RT_4

Comparación entre los candidatos

Es interesante establecer el peso que tienen los FAVs en los tweets de cada uno de los candidatos. Hemos calculado en primer lugar el porcentaje de FAVs sobre el total de FAVs y RTs de todos los tweets emitidos por los candidatos en dos períodos: el último mes y lo que va de 2016.

Período 04-05-2016 a 04-06-16 (último mes)

Porc_FAVs

Período 01-01-2016 a 04-06-2016 (desde comienzo de año)Porc_FAVs_Ene-MayEn ambos períodos el candidato que acumula más FAVs y RTs en sus tweets es Pablo Iglesias, dándose la circunstancia de que suman más de el doble de los recibidos por Albert Rivera, situado en segunda posición. Pedro Sánchez y Mariano Rajoy oculpan tercer y cuarto puesto bastante igualados. Estos resultados podrían estar relacionados con el hecho de que el electorado y simpatizantes PSOE y PP se sitúan predominantemente en la población de mayor edad, con menor penetración en redes sociales.

El gráfico de FAVs de los candidatos es muy similar al gráfico de RTs mostrado anteriormente. De hecho, son casi idénticos, ya que el número de RTs y FAVs de un tweet suele ser bastante similar.FAVs-2016

 

Los FAVs y las redes de perfiles falsos (bots)

Hemos visto antes cómo de los retweets era posible extraer información sobre la actividad de RTs masivos que favorecían a los candidatos. De una manera más indirecta (la API de Twitter no permite la extracción de listados de FAVs) es posible detectar casos en los que una cuenta es favorecida por retweets masivos procedentes de redes de perfiles falsos. bots2Nos valdremos de un hecho que hemos constatado repetidamente: las redes políticas de bots son utilizadas normalmente sólo para hacer retweets, no para emitir FAVs. Sólo en una ocasión encontramos una peculiar red que lo hacía.

Como ejemplo ilustrativo, que además sirva para poder comparar después con los cuatro candidatos, necesitaremos una cuenta que sea retuiteada masivamente por perfiles falsos. Utilizaremos la del conocido y reincidente spammer político @andres_cano42 (Andrés Cano Bonillo, del Partido Popular), que se sirve de una red de casi 50 bots que hacen RT sobre muchos de sus tweets. Desde febrero de 2016 esta red lleva emitidos más de 284.000 tweets. andres_cano42_BAunque fue denunciada por este blog  en mayo de 2016, sigue emitiendo grandes cantidades de spam político destinado a los usuarios de Twitter, sin que desde @TwitterSpain se haya tomado ningún tipo de medida.

Hemos representado los RTs y FAVs recibidos por @andres_cano42 desde enero a junio de 2016.RTs_FAVs_andres_cano42En este gráfico saltan a la vista dos aspectos que delatan la presencia de retweets masivos hacia @andres_cano42 emitidos desde cuentas de perfil falso:

  • la diferencia entre la cantidad de RTs y FAVs es mucho mayor de lo que sería normal.
  • las curvas de RTs (azul) y FAVs (roja) deberían de estar alineadas, con muy similares fases de crecimeinto y decrecimiento; sin embargo no se aprecia apenas correlación entre ellas.

Estos dos síntomas, cuando son muy evidentes, indican que con gran probabilidad una cuenta es favorecida mediante RTs por redes de perfiles falsos.

El aspecto que presentan las mismas curvas para cada uno de los cuatro candidatos difiere bastante de las de @andres_cano42. Ambas curvas (FAVs y RTs) están alineadas, manteniéndose la diferencia RT – FAV dentro de unos márgenes que indican que los RTs procedentes de redes de bots no son significativos.RT-FAV-candidatosEn algunos períodos la media semanal de FAVs (línea roja) es superior incluso a la de RTs indicando abundancia de tweets en los que hay usuarios apoyando con fav, pero sin reenviar, como se vió más arriba.

Los posibles RTs procedentes de redes de cuentas de perfil falso (bots) no son significativos respecto al total de retweets recibidos por los candidatos.

 

4. INFLUENCIA DE LOS RETWEETS MASIVOS SOBRE CADA CANDIDATO

Los retweets masivos emitidos por cuentas ciberactivistas de partido no muestran un apoyo espontáneo hacia el candidato. Al contrario, es un apoyo incondicional y acrítico repetido artificialmente, y cercano en muchos casos a la propaganda. En este apartado intentaremos aproximarnos al fenómeno de los retweets masivos desde una nueva óptica consistente en cuantificar el número de cuentas únicas que hacen RT sobre cada tweet y compararlo con los RTs que recibe, mostrando los resultados diarios. El volumen de datos necesitado para este tipo de análisis es mayor que antes, por lo que el período de estudio será desde el 04-05-2016 al 04-06-2016, es decir, los últimos 30 días.

Para cada candidato se han confeccionado dos gráficos.  En el de la izquierda se muestran dos líneas:

  • la línea azul: representa la suma de RTs diarios que ha recibido el candidato
  • la línea rosa: es el número de cuentas diferentes que han emitido dichos RTs

Cuanto más próximas y alineadas estén ambas líneas, más representativos son los RTs que recibe el candidato del apoyo espontáneo que recibe en Twitter.  El gráfico de la derecha es el que permite la comparación entre los distintos candidatos al referirse al porcentaje de cuentas únicas sobre el total de RTs. Estos son los resultados para cada candidato:

PEDRO SÁNCHEZ

A partir del 8 de Mayo el porcentaje de cuentas únicas en los RTs sobre la cuenta de @sanchezcastejon cae hasta niveles inferiores al 30%, perdiendo la curva a de cuentas únicas alineación con la curva de retweets. Son signos evidentes de retweets masivos procedentes del equipo de ciberactivistas del PSOE actuando de manera continuada. El carácter espontáneo de los RTs que recibe Pedro Sánchez queda bastante desvirtuado.

RM_sanchezcastejon

MARIANO RAJOY

Retweets masivos de manera discontinua, evidenciados por perdidas de alineamiento entre la curva de cuentas únicas y la curva de retweets. El ciberactivismo se activa a impulsos, lo cual se traduce en los dientes de sierra observados en el gráfico de la derecha. Obsérvese en el gráfico de la izquierda la óptima alineación entre los días 15 y 20 de mayo, período en que hubo poca actividad ciberactivista.RM_marianorajoy1

ALBERT RIVERA

Desde el 4 hasta el 23 de mayo los retweets sobre @albert_rivera muestran una baja incidencia de retweets masivos. Sin embargo a partir del día 23 de mayo, coincidiendo con su estancia en Venezuela, la cuenta de Albert Rivera recibió varias decenas de miles de retweets coincidiendo con una drástica caida del porcentaje de cuentas únicas (cuadro de la derecha) que bajó hasta el 30%. Durante esos días se vió beneficiado por los RTs del ciberactivismo opositor a Maduro. Se observa cómo al volver Albert a España los RTs sobre sus tweets caen drásticamente, aumentando el porcentaje de cuentas únicas hasta una media cercana al 70%.

RM_albertriveraHemos hecho un pequeño ejercicio consistente en segmentar los retweets recibidos por @albert_ribera el tiempo que estuvo en Venezuela, y también los días anteriores y posteriores. El parámetro elegido para la segmentación es el “Timezone”, que informa de la zona horaria configurada por las cuentas que emiten los tweets. Dado que es voluntario configurar este parámetro, en muchos casos figura como ‘None’, pero en este caso el Timezone servirá de aproximación.  Observando la línea roja se aprecia cómo @albert_rivera comienza el día 23 de mayo a ser retuiteado por cuentas configuradas con la zona horaria ‘Caracas’ (línea roja), superando estas incluso a las configuradas con la zona horaria ‘Madrid’ (línea azul). A su vuelta a España dicho fenómeno desaparece.Timezone_caracas

PABLO IGLESIAS

La curva de cuentas únicas estuvo alineada con la curva de retweets sobre @pablo_iglesias_ durante el período estudiado. En el gráfico derecho se observa que el porcentaje de cuentas únicas no baja del 70%, lo que indica que la cantidad de retweets masivos de los ciberactivistas de PODEMOS no llega a ser significativa frente al total de RTs recibidos por el candidato.

RM_pabloiglesias

Por último, y para que sirva de comparación, recurriremos nuevamente a la cuenta del influencer del Partido Popular Andrés Cano (@andres_cano42), mostrando los mismos gráficos para el período que va desde el 24/05/16 al 09/06/16 (que son los datos de que disponemos).RM_andres_cano42Como era de esperar, las curvas de cuentas únicas y RTs prácticamente no están alineadas y el porcentaje de cuentas únicas oscila en valores que van del 20 al 40%. Estos resultados son coherentes con el hecho de que los tweets de @andres_cano42 son extensamente retuiteados tanto por el ciberactivismo del Partido Popular como por el ciberactivismo opositor en Venezuela.

Mediante esta forma de detectar la actividad ciberactivista han quedado confirmadas las estimaciones obtenidas en el apartado primero sobre en qué medida están afectando, para cada candidato, los retweets masivos procedentes del ciberactivismo de partido al parámetro de los RTs recibidos como métrica para el apoyo espontáneo del candidato en Twitter. Por una vía diferente se vuelve a llegar a la conclusión de que Pedro Sánchez es el candidato más beneficiado por el ciberactivismo, seguido por Mariano Rajoy. El peso de los retweets ciberactivistas estaría bastante igualado para los otros dos candidatos, si bien en parte del período estudiado Albert Ribera se vio beneficiado por los retweets del ciberactivismo opositor venezolano.

 

4. RESULTADOS

Los retweets (RTs) y favoritos/Likes (FAVs) pueden utilizarse para medir el apoyo hacia un candidato. Dado que una parte de los retweets que reciben los candidatos son RTs masivos fue necesario estimar su porcentaje para cada uno de los candidatos. Estableciendo un umbral exigente de lo que se considera ciberactivismo se calcularon los siguientes porcentajes de retweets masivos durante el período estudiado: Pedro Sánchez (40%), Mariano Rajoy (19%), Pablo Iglesias y Albert Rivera (ambos 11%). Una vez descontados de las cantidades respectivas de retweets el resultado es el siguiente:resultados_finalesHay que hacer notar que la elección del umbral de lo que se considera ciberactivismo (60 tweets/mes sobre el candidato) podría haber sido cualquier otra sin afectar a las posiciones relativas de los candidatos en los resultados finales.

Utilizando el número de retweets y favoritos/likes como medida del apoyo de los usuarios de Twitter hacia los candidatos y después de descontar los retweets masivos procedentes del ciberactivismo de partido, el candidato que recibe más apoyo de los usuarios de Twitter ha resultado ser Pablo Iglesias siendo destacable la gran diferencia que le separa de los otros tres candidatos. En segundo lugar por apoyo recibido lo obtivo Albert Ribera y la tercera posición fue para Mariano Rajoy. El candidato Pedro Sánchez ha quedado en último lugar dado el alto nivel de retweets masivos que una vez descontados le colocaron en apoyo real por debajo de Mariano Rajoy.ranking-1Estaríamos encantados en recibir opiniones, sugerencias, críticas razonadas y cualquier tipo de realimentaición de los lectores sobre este estudio.
BotsPoliticosNoSi te ha parecido interesante puedes difundirlo en redes sociales y sitios web agregadores de noticias.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.

El influencer del PP @andres_cano42 pillado con otra red de perfiles falsos, @TwitterSpain ?

Andrés Cano Bonillo es un influencer del Partido Popular de Cataluña que fue concejal en el ayuntamiento de La Bisbal (Gerona). Actualmente según su perfil de la red social Linkedin está desempleado, por lo que se dedica al activismo político en Twitter a jornada completa. En 2015 denunciamos cómo Andrés Cano (@andres_cano42) y su mentor Alex Borrás (@alexborras) administraban una red de spam político en la que se mezclaban cuentas de perfil falso con cuentas oficiales del PPCataluña, la cual finalmente se vieron obligados a cerrar gracias a la difusión que tuvo la noticia en las redes sociales.AndresCano_Linkedin1Desde @TwitterSpain no se consideró oportuno en aquella ocasión tomar medidas sobre las cuentas de estos responsables de RRSS del Partido Popular de Cataluña, a pesar de que se estaban incumpliendo las reglas de la red social en cuanto a la emisión de spam.alexborras_andres_cano42Actualmente (creemos que en parte como resultado de la pasividad de los responsables de @TwitterSpain) el influencer @andres_cano42 lleva a cabo una agresiva y continuada campaña de spam político mediante más de 40 cuentas de perfil falso, dirigida simultáneamente hacia dos objetivos:

  • influir en la política española y en particular en las próximas Elecciones Generales en favor al Partido Popular, incluyendo campaña de desprestigio hacia sus principales adversarios políticos (Ciudadanos, PSOE y PODEMOS)
  • influir en la política de Venezuela utilizando hashtags venezolanos y emitiendo en algunas ocasiones en horario (de madrugada en España) propicio para aquel país.

En base a lo anterior hemos asignado a esta red el nombre Red PP-Venezuela. El lector interesado puede acceder a todos los tweets de spam político emitidos hasta ahora por la red descargando este fichero.

La red de cuentas falsas que utiliza Andrés Cano lleva emitidos en tres meses más de 140.000 tweets de spam sobre los usuarios de Twitter y se siguen creando cuentas. Está preparada para inundar los hashtags de la próxima campaña electoral con decenas de miles de tweets de propaganda y desinformación, a menos que desde @TwitterSpain se decidan a tomar medidas.

Por otra parte, la actividad intervencionista en la política venezolana que también practica la red tiene que ver con el hecho de que Andrés Cano parece formar parte (como se verá más adelante) de un grupo de activistas llamado Equipo TAC (Tuiteros Anti Castrocomunistas), cuyos principales miembros son retuiteados por la red y por él mismo.equipotacmiembros_tac

Del análisis que se expondrá a continuación se desprende que el influencer Andrés Cano parece estar dedicado a tiempo completo a la emisión de propaganda de partido, incluyendo gran cantidad de spam político lanzado a través de una red de decenas de cuentas con perfil falso con el agravante de intentar interferir en la política de otros paises (Venezuela, Bolivia…).

Como siempre en primer lugar describiremos la red de perfiles falsos, a continuación mostraremos cómo está actuando, y finalmante expondremos los indicios que apuntan directamente al influencer del Partido Popular Andrés Cano Bonillo como responsable de esta red de spam político que intenta influir en las opiniones de los usuarios de Twitter.notas0b

indice

 

1. La Red PP-Venezuela

Descripción de la Red

Se compone actualmente de 44 cuentas, aunque todavía está en proceso de crecimiento. Las cuentas comenzaron a crearse en febrero de 2016 y durante estos tres meses ya ha emitido más de 140.000 tweets de spam, con más de 1.500 tweets diarios de media.listado_cuentas_falsasRedPPVenezuela-imagenes-perfilLas imágenes de perfil no pretenden representar al supuesto usuario de la cuenta. Efectivamente, cada vez es más raro encontrar perfiles falsos políticos que muestren personas reales en sus imágenes de perfil por ser esta práctica más expuesta para el responsable de la red. El pasado año los perfiles falsos relacionados con Andrés Cano mostraban imágenes de personas tomadas de internet, alguna de ellas incluso fallecida, que tuvieron que modificar. Actualmente en nuestro país los spammers del ámbito político parecen haber tomado nota de ello, como reflejan las imágenes de perfil de esta red.

Una red potente

La evolución del número de tweets diarios de spam lanzado por la red desde que sus primeras cuentas fueron creadas en febrero, queda resumida en el siguiente gráfico. Actividad_red_con_basuraPor su capacidad de emisión es una red potente. A medida que se van creando nuevas cuentas la media de tweets emitidos aumenta. El día de mayor actividad fue el 20 de abril, con más de 6.000 tweets lanzados.

 

2. Cómo funciona la red

La mayoría del spam se lanza desde TweetDeck

Esta aplicación propiedad de Twitter es de las más utilizadas para el spam político. Al agrupar los tweets en función de la aplicación que los ha originado vemos que el grueso de las emisiones provienen de la aplicación TweetDeck. En este caso más del 92% de los tweets se emiten con TweetDeck y el resto desde Android, pensamos que desde el dispositivo móvil que utiliza normalmente Andrés Cano.origen_tweets

Las emisiones de todas las cuentas de la red tienen una administración común

Las 44 cuentas de esta red lanzan sus tweets de manera sincronizada. Eso significa que emiten todas en los mismos rangos temporales y por tanto están en silencio también al mismo tiempo. Una manera de mostrar esta sincronización es representando los tweets mediante diagramas de dispersión como los que vienen a continuación. El eje horizontal representa el tiempo, y el eje vertical lo hemos asociado a la antigüedad de la cuenta que emite el tweet medida en días. En el primer gráfico se representan las emisiones de la red hasta el momento de escibir estas líneas, algo más de 140.000 tweets en total.admon_comun1Cada linea de puntos horizontal representa la sucesión de tweets emitidos a lo largo del tiempo por cuentas de igual antigüedad. Arriba están las cuentas de mayor antigüedad, y a medida que vamos bajando van apareciendo más cuentas. Sin embargo en este caso, y dado que las emisiones están sincronizadas, también es posible apreciar centenares de líneas verticales como las que hemos marcado con un recuadro de color rojo. En el siguiente gráfico ampliamos esa zona en concreto, aunque podría haber sido cualquier otra.admon_comun2aA este nivel de detalle ya es posible apreciar las líneas verticales. Cada una de ellas está formada por todos los tweets emitidos por la red en un momento dado. Ahora salta a la vista que todos los perfiles falsos de la red emiten en los mismos momentos de manera sincronizada, lo cual es síntoma inequívoco de que todas ellas tienen una administración común, utilizando en este caso la aplicación TweetDeck. El recuadro de color rojo ahora muestra cuatro de estas líneas, que vamos a ver ampliadas en el siguiente gráfico. Es parte del spam que lanzó la red el 28 de abril de 2016.admon_comun3aCada una de estas líneas corresponde a un tweet repetido 44 veces, el número de cuentas que tiene la red actualmente. Ahora es evidente que cada una de las cuentas están incluidas en una o varias listas de TweetDeck. Hemos marcado en rojo una de las emisiones. Representa el retweet masivo de este tweet de Andrés Cano.admon_comun4

Generación de ruido en el timeline

Una práctica cada vez más común en redes de spam político es la emisión intercalada de tweets no políticos entre las ráfagas de contenidos políticos. El efecto buscado es intentar despistar a quien busque en el timeline de las cuentas de perfil falso, ya que los tweets políticos aparecerán desplazados por otro tipo de contenidos que funcionan como ruido. La red que nos ocupa genera el ruido mediante retweets a una serie de cuentas que se dedican a emitir grandes cantidades de tweets basura que ofrecen ganar seguidores.tweet_basuraEstas son las principales cuentas que están siendo utilizadas para generar ruido en los timelines de las cuentas de la red.cuentas_ruido Al extraer el listado de las cuentas más retuiteadas por la red PP-Venezuela, se aprecia cómo la emisión de ruido procedente de estas cuentas constituye una parte importante de las emisiones de la red.MasRetuiteadasConRuidoAlgo más del 50% de los tweets emitidos por la red es ruido del tipo que hemos visto en forma de tweets basura. Gracias a ello cuando se consulta el timeline de las cuentas de la red aparecen decenas de estos tweets camuflando los tweets políticos, razón última de la existencia de estas cuentas.basura

Como se verá más adelante justo después de emitir los contenidos políticos son añadidos decenas de tweets basura para desplazar el spam político de los primeros lugares de los timelines. El lector lo puede comprobar escogiendo al azar cualquiera de las cuentas de la red.

Spam político dividido entre política nacional y Venezuela

Por comodidad hemos descartado los tweets basura (más de 73.000) destinados a generar ruido y camuflar el spam. Cuando volvemos a sacar el listado de las cuentas más retuiteadas ya es posible hacerse una idea de los objetivos que persigue la persona que utiliza esta red.MasRetuiteadosSinRuido1Primeramente es necesario hacer las siguientes observaciones:

+ usuarios fuente Un aspecto importante en el estudio de redes de perfiles falsos es la identificación de los usuarios fuente. Toda red de spam político basada en retweets masivos necesita utilizar como fuente para su spam los contenidos ideologizados generados por otras cuentas. En este caso las cuentas listadas arriba.

+ La mayoría del spam político (más del 90%) procede de la cuenta del militante del Partido Popular Andrés Cano Bonillo el cual genera gran cantidad de tweets. Durante la pasada campaña electoral (diciembre 2015) sólo desde su cuenta personal llegó a superar los 500 tweets/día. Sus emisiones consisten en propaganda de partido y desinformación. Los temas tratados por él (al igual que los tratados por la red de cuentas falsas) se dividen entre:

  • poítica nacional (promoción de Partido Popular y desprestigio de sus adversarios Ciudadanos, PSOE y sobretodo PODEMOS).
  • política intervencionista (intento de influir para un cambio de gobierno en Venezuela y Bolivia).

Usuarios fuente que proporcionan contenidos a la red

La parte del spam emitido por la red que está destinado al público español tiene como principal usuario fuente al propio @andres_cano42. La gran cantidad de tweets generados diariamente por este influencer alimentan de manera constante a las 44 cuentas de perfil falso.

Para la parte de spam dedicado a Venezuela se han elegido como usuarios fuente, además de los tweets de @andres_cano42, una serie de cuentas que están siendo utilizadas desde Venezuela por el ciberactivismo anti oficialista conocidas como Equipo TAC (Tuiteros Anti Castrocomunistas).Cuentas_antioficialistas1Andrés Cano parece formar parte de este grupo. En el perfil de la cuenta @EquipoTAC de dicha organización figura la fotografía de Andrés Cano junto al resto de los miembros del equipo.andres_cano42 tuitero anticastrocomunistaPor otra parte en la descripción de su perfil, Andrés Cano incluye el distintivo #TAC, identificándose con dicho equipo.
TAC_en_perfilQueda abierta la pregunta de si esta colaboración en redes sociales de Andrés Cano con el Equipo TAC pudiera estar enmarcada en un acuerdo más amplio entre el Partido Popular y alguna organización opositora de Venezuela.

 

3. Actividad de la red

Una vez descartados los miles de tweets de ruido emitidos con la finalidad de camuflar el spam político en los timelines, la evolución del número de tweets diarios de spam específicamente político lanzado por la red queda resumida en el siguiente gráfico.ActividadRedSinRuidoEl día 20 de abril se llegaron a emitir 3.000 tweets de spam político. Una muestra de lo que esta red puede lanzar en la próxima campaña electoral si no se suspenden estas cuentas.

¿Cuál es el objetivo de la red?

Hemos visto en el punto anterior que los contenidos políticos se dividían entre política nacional y política intervencionista. Analizaremos ahora en qué proporciones. Para ello utilizaremos el listado de los hashtags más utilizados por la red. Una vez clasificados por temas nos podremos hacer una idea sobre qué intereses persigue su administrador.HashtagsMasUtilizadosSinRuido1Sumando porcentajes nos encontramos que el spam político está dedicado a la política nacional y a la política intervencionista a partes iguales. Dentro de la política nacional tiene peso mayor el desprestigio a adversarios políticos (PODEMOS y PSOE) que la propaganda favorable al Partido Popular,. En política intervencionista más del 90% está dedicado a Venezuela y el resto a Bolivia.

La conclusión, suponiendo que los contenidos de los tweets con hashtag fuesen extrapolables a la totalidad de las emisiones, es que la red está dedicada fundamentalmente a tratar de influir en la política de Venezuela (utilizando hashtags de dicho país) por una parte, y al desprestigio de los adversarios del Partido Popular por otra.

Política Nacional. Propaganda del Partido Popular

Ataque al hashtag #RajoyenSalvados. El 03-04-2016 tuvo lugar la emisión del programa “Salvados”. Los programas de contenido político tienen un gran atractivo para los spammers políticos ya que atacando sus hashtags llegan más facilmente a su público objetivo. En este caso la red emitió más de 600 tweets destinados a influir en la opinión de los usuarios de Twitter que consultaron el timeline de dicho hashtag.rajoy_salvadosPN-ej-1PN-ej-2Otros ejemplos de spam favorable al Partido Popular:PN-ej-6

Política nacional. Desprestigio adversarios políticos

Andrés Cano se ceba con los adversarios políticos del Partido Popular. Quien sale perdiendo es PODEMOS, para quien van dirigidas la mayor parte de las críticas. Pedro Sánchez no sale mejor parado y suele ser nombrado junto al adjetivo #traidor.

PN-ej-3PN-ej-4PN-ej-5En los últimos días, con la campaña electoral ya próxima, han comenzado también las críticas sobre Ciudadanos:Ciudadanos2Ciudadanos1

Política intervencionista: Venezuela y Bolivia

La mayoría del spam de la red está dedicado a Venezuela. Algunas veces está dirigido al público español como vía de desprestigio hacia PODEMOS:PI-ej-1Pero en otras ocasiones se utilizan de forma intencionada hashtags utilizados en Venezuela con la intención de que el spam incida sobre el público de ese país. En esos casos la red además de retuitear a @andres_cano42, utiliza como fuente de su spam una serie de cuentas de dicho país, sobretodo las pertenecientes al Equipo TAC (Tuiteros Anti Castrocomunistas).PI-ej-2PI-ej-3Por último, la red también está siendo utilizada para influir en la precepción sobre Bolivia:PI-ej-4

 

4. ¿Quién es el responsable de la red?

Influencer con trampas

En su perfil de la red social Linkedin, Andrés Cano aparece como “influencer y comunicación online redes sociales” del “PP Cataluña y PP Girona”. Parece estar dedicado de hecho a esta labor en exclusiva, con una media de más de 100 tweets emitidos al día distribuidos durante toda la jornada. La media durante la pasada campaña electoral superó en alguna ocasión los 500 tweets/día.AndresCano_Linkedin1Ha visto recompensada su dedicación constante emitiendo y retuiteando contenidos de partido y es innegable que tiene un público que lo retuitea. bitmomentumSin embargo una parte considerable de los RTs que reciben sus tweets proceden de cuentas de perfil falso. Si se representa en un diagrama de dispersión el número de RTs que recibieron sus tweets durante los últimos meses se hace evidente la trampa.numero_RTs_recibidosEn febrero comienza un lento crecimiento en el número de RTs que reciben los tweets de @andres_cano42, pero es a partir de marzo, momento en que se crean la mayoría de las cuentas de la red, cuando aumenta de forma exagerada la media de RTs recibidos. El siguiente gráfico proporciona la explicación. Son los RTs que las cuentas de la red PP-Venezuela han realizado sobre tweets de @andres_cano42, y que también se incrementan en dicho período.RTs_sobre_andrescanoEn el tiempo de vida de la red (tres meses) la cuenta de Andrés Cano ha recibido más de 60.000 RTs de los perfiles falsos.

Spammer reincidente

Su cuenta @andres_cano42 ya ha aparecido en otras ocasiones relacionada directamente con el spam político en beneficio del Partido Popular. Nos encontramos por primera vez con Andrés Cano hace algo más de un año, en febrero de 2015, cuando su cuenta apareció compartiendo grupo de TweetDeck con la red de perfiles falsos del Partit Popular de Catalunya, junto con la del responsable de redes sociales de dicho partido Alex Borrás (@alexborras). AlexyAndresEn aquel momento se estaban cometiendo varios errores de bulto que delataban a los dos responsables de la red. Disponían de 15 perfiles falsos a los que añadían una cuenta troll llamada en ese momento @ppc_roses (actualmente @pepe_roses, usuario fuente de la Red PP-Venezuela). Pero incomprensiblemente metían también en el mismo grupo de retweets de las cuenta falsas a varias cuentas oficiales del PPC administradas por ellos. En otras ocasiones sus propias cuentas personales (tanto @alexborras como @andres_cano42) aparecían retuiteando en compañía  los perfiles falsos. AndresCanoRetuiteandoConLaRedPPCEn la actualidad Andrés Cano aparenta estar intentando evitar esos errores mediante un protocolo de emisiones que sigue a rajatabla y se verá  en el próximo epígrafe. Pensamos que debido a las denuncias de este blog algunos de los spammers de la política han ido aprendiendo conductas que deben evitar. Sin embargo a veces se puede cometer algún desliz, como se verá más abajo. De todas formas hay otros indicios que pueden ser utilizados para identificar al responsable de una red. El resto de este epígrafe y los dos siguientes están dedicados a mostrarlos.

Indicios que relacionan a Andrés Cano con la red

Al analizar los datos extraidos mediante la API de Twitter han aparecido algunos indicios que apuntan a Andrés Cano como administrador de esta red de perfiles falsos:

indicio 1: Tuiteo en el mismo grupo de TweetDeck que los perfiles falsos

Este indicio es por sí mismo la evidencia de que la cuenta @andres_cano42 está relacionada de manera directa con la red. Hemos comentado antes que su propietario debe seguramente saber de ocasiones anteriores que no debe emitir desde su cuenta el mismo tweet y en el mismo instante que las cuentas de perfil falso. Lo que viene a continuación parece ser un desliz que sin embargo echa por tierra el resto de precauciones.

El 23 de marzo de 2016 se lanzó en Venezuela el hashtag #UnMilagroParaVenezuela como parte de la contienda en Twitter entre la oposición y el oficialismo. Sensibilizado por el tema, desde la cuenta de Andrés Cano se emitió el siguiente tweet:tweet_indicio1Este tweet se lanzó desde la aplicación TweetDeck a las 16:50:20 hora de Twitter. Pero a la misma hora, minuto y segundo, 17 de las cuentas falsas de la red emitieron a la vez el mismo tweet también desde TweetDeck. En este caso no fue un retweet si no una emisión paralela desde el mismo grupo de TweetDeck. En este listado se puede comprobar. La fila de color rojo es el tweet de @andres_cano42 y el resto de los que tuitean con él son perfiles falsos de esta red.indicio1_tweets_redandres_cano_con_la_red_1a

Esto sólo es explicable si todos los tweets (los de @andres_cano42 y los de las cuentas falsas) han sido originados desde un mismo grupo de TweetDeck. Por ello nos encontramos ante una evidencia que por sí misma relaciona de manera directa a Andrés Cano con la red. El resto de indicios que vienen a continuación serían innecesarios pero los incluimos como información adicional.

indicio 2: Andrés Cano y los perfiles falsos emitiendo los mismos tweets a horas intempestivas

El día 4 de abril de 2016 Andrés Cano emite dos tweets a altas horas de la mañana:tweets_madrugadaLa hora de Twitter 3:43 AM corresponde en este caso (después con el cambio de hora del 27 de marzo) a las 5:43 AM hora española. Dado que en Venezuela la diferencia horaria es de  6,30 horas menos que en España pensamos que estos dos tweets de Andrés Cano no iban destinados a los usuarios españoles (que estarían dormidos), sino al público venezolano. Minutos después las cuentas de la red retuitean todas juntas desde TweetDeck ambos tweets de @andres_cano42.tweets_madrugada2Hay un dato importante: los dos tweets de Andrés Cano fueron retuiteados por la red en orden inverso a como se emitieron. Esto, como se verá más adelante, tiene que ver con el procedimiento actual de trabajo del influencer.

indicio 3: En ocasiones @andres_cano42 emite un tweet idéntico al que acaba de lanzar uno de los perfiles falsos

Se han dado varios casos en los que uno de los perfiles falsos de la red emite (no retuitea) un tweet, y segundos o minutos después un tweet idéntico es emitido por @andrés cano. A esa coincidencia hay que añadir que para la emisión de ese preciso tweet, @andres_cano42 utiliza TweetDeck en lugar de su habitual dispositivo Android, precisamente la misma aplicación utilizada por la cuenta falsa. Esta serie de coincidencias, repetidas además en diferentes ocasiones, relaciona una vez más a Andrés Cano con la red de perfiles falsos. Adjuntamos dos ejemplos:

ejemplo 1: día 12/04/2016ejemplo1_indicio3Los puntos y triángulos que forman la línea horizontal de arriba son los tweets emitidos por Andrés Cano. Previamente está emitiendo a través de su dispositivo Android (puntos azules). A las 16:59 cambia a TweetDeck (triángulos color rojo). En ese momento aparece el tweet de la cuenta falsa de la red (@sstrem99) desde TweetDeck y unos segundos después el mismo tweet emitido por @andres_cano42 desde la misma aplicación. Estos dos tweets aparecen marcados detro de un recuadro de color rojo.

ejemplo 2: día 13/04/2016ejemplo2_indicio3Este ejemplo es similar al anterior. Después de lanzar decenas de tweets desde su móvil Android, Andreś Cano cambia a TweetDeck y, además de emitir varias ráfagas con la red de cuentas falsas, repite nuevamente el mismo tweet que la cuenta @sstrem99 (recuadro color rojo). Despueś de lanzar unas cuantas ráfagas más vuelve nuevamente a Android. El proceso de cómo son emitidas las ráfagas se verá más detalladamente más adelante.

indicio 4: la cuenta troll @pepe_roses y su relación con los responsables del PPC

La cuenta @pepe_roses no siempre se ha llamado así. Fue creada como @ppc_roses (PPC = Partit Popular de Catalunya) y en ocasiones anteriores hemos contado cómo esta cuenta fue utilizada por el responsable de redes sociales del PPC, Alex Borras y su colaborador Andrés Cano. Afortunadamente cada cuenta de Twitter tiene un número (user_id) que permite identificarla aunque se le cambie de nombre.ppc_rosessEl pasado año mostramos cómo @ppc_roses (ahora @pepe_roses) estaba incluida en el mismo grupo de TweetDeck que las cuentas de la extinta red de perfiles falsos del PPC, y también cómo pensábamos que @alexborras la estaba utilizando para trollear. Actualmente se ha suprimido de la descripción de su perfil las referencias al PPC y se le ha incluido una mención al equipo #TAC. Si volvemos a considerar el listado de cuentas más retuiteadas por la red veremos que @pepe_roses aparece en segunda posición detrás de @andres_cano42.pepe_roses_RTsCuando los responsables de la red de cuentas falsas del PPC se vieron obligados a cerrar la red en julio de 2015, se cuidaron de conservar a la actual @pepe_roses, que ahora funciona como usuario fuente de esta nueva red.

indicio 5: Andrés Cano retuitea, al igual que la red, a los miembros del Equipo TAC

Este indicio, que por sí solo no sería concluyente, sumado a la lista de indicios anteriores aporta verosimilitud a la ya probada relación de Andrés Cano con la red de cuentas falsas.EquipoTAC_1andres_cano42 rt al equipo tacLlama la atención que la estética de los miembros de este Equipo TAC que apoya y retuitea @andres_cano42 es precisamente el tipo de aspecto que en España esta persona relacionaría con el terrorismo.

Los dos últimos indicios merecen por sí mismos un epígrafe completo cada uno para ser explicados en detalle. Los veremos en los dos apartados siguientes.

 

5. Procedimiento utilizado por Andrés Cano en la emisión de spam

Hemos observado que en las emisiones de esta red se sigue casi siempre un mismo protocolo que consta de tres fases siempre iguales:

  • FASE 1: minutos antes de emitir el spam, @andres_cano42 lanza desde su dispositivo Android el grupo de tweets que será retuiteado por la red de perfiles falsos. Su número varía entre 1 y 6.
  • FASE 2: los tweets que acaba de emitir @andres_cano42 son retuiteados masivamente con el mismo número de ráfagas, en orden inverso a cómo fueron emitidos.
  • FASE 3: con el propósito de dificultar la visión del spam en los timelines de las cuentas falsas, seguidamente se lanzan varias ráfagas de retweets basura.

Este protocolo de actuación se observa varias veces al día, y es la manera como Andrés Cano inunda los hashtags tanto españoes como venezolanos con su spam. Conviene hacer aquí dos aclaraciones:

+ el motivo del orden inverso: probablemente por comodidad de Andrés, al cambiar a TweetDeck le es más cómodo retuitear con los perfiles falsos en ese orden, tomando primero los últimos tweets emitidos por él mismo con el móvil unos momentos antes.

+ ráfagas: denominamos así a los tweets simultáneos emitidos desde TweetDeck, y que en los gráficos mostramos como filas verticales compuestas de pequeños triángulos rojos.

Utilizaremos un ejemplo del día 30/03/2016 para ilustrar las tres fases del protocolo de emisión de Andrés Cano. Protocolo Spam_1Desde la cuenta @andres_cano42 se están emitiendo retweets a través de Android. En un momento determinado comienza la FASE 1 y Andrés lanza seis tweets (los seis puntos azules de arriba). Minutos después, ya desde TweetDeck son retuiteados por los perfiles falsos (FASE 2) mediante seis ráfagas. A continuación se lanzan varias ráfagas de tweets basura (FASE 3) que “tapan” el spam politico que se acaba de lanzar. El listado de tweets de este ejemplo se muestra a continuación, aunque por razón de espacio sólo se incluyen dos ráfagas de cada una de las fases 2 y 3. Los tweets emitidos desde la cuena @andres_cano42 (FASE 1) están en rojo.Protocolo Spam_2y justo después los tweets basura para ocultar los contenidos políticos en los timelines.

Protocolo Spam_3Cuando miramos cualquiera de los timelines de los perfiles falsos nos encontramos con la basura que fue colocada intencionadamente y que oculta los contenidos políticos:timeline con ruido1

Este ritual (1: @andres_cano42 emite los tweets, 2: la red los retuitea, 3: se tapa el spam con tweets basura), es repetido varias veces al día y constituye el grueso del spam emitido por esta red. El lector interesado puede descargar el fichero csv con todos los tweets lanzados por la red, incluyendo los tweets basura.

 

6. Interferencia en la política venezolana

En los puntos anteriores ya hemos visto como, además de llenar de spam el Twitter español, se intenta influir en la política venezolana por medio de la utilización de hashtags propios de aquel país. Esta intencionalidad queda de manifiesto también por los horarios empleados. En ocasiones las emisiones de la red tienen lugar en horas de madrugada (hora española) que sin embargo sí son las apropiadas para obtener una mayor visibilización en Venezuela, cuya diferencia horaria es de 6,5 horas menos.

El diagrama de dispersión que viene a continuación muestra todos los tweets emitidos por la red hasta el 24 de abril. En el eje x se muestra el tiempo como siempre, pero en el eje y se ha representado la hora de emisión de cada tweet, desde las 00:00 hasta las 23:59. De esta forma los tweets emitidos un día determinado se muestran como una línea casi vertical de puntos, discontinuada en los momentos de no emisión. Al estar representado un espacio de tiempo de varios meses el gráfico se ve como una sucesión de lineas discontinuadas casi verticales.horarios_red_pp-venezuelaEstán representados 116.738 tweets y cada pequeña mancha azul son en realidad decenas o cientos de tweets emitidos en un corto espacio de tiempo. La franja de color verde (de 7:00 a 23:59) representa el horario en el que normalmente estamos despiertos. Los tiempos no están referidos a la API de Twitter como otras veces, sino que se ha efectuado la corrección a hora española, teniendo en cuenta también el cambio a horario de verano.

Lo primero que se aprecia es que la mayoría de los tweets han sido emitidos durante la franja horaria resaltada en verde. Esto significa que las cuentas de la red están siendo manejadas desde España. La parte inferior, casi siempre en blanco, corresponde a las horas de sueño. Sin embargo en algunas ocasiones el administrador se ha molestado en permanecer despierto para lanzar spam con los perfiles falsos durante la madrugada con el propósito de que esos tweets sean visibles por los usuarios venezolanos de Twitter. Lo hemos señalado con marcas rojas.horarios_red_pp-venezuela3Marca 1. Tuvo lugar el día 12-02-2016 de madrugada. La red de perfiles falsos retuiteó el hashtag #12FVzlaMarchaXLaLibertad que animaba a los venezolanos manifestarse en la calle.#12FVzlaMarchaXLaLibertad_1Marca 2: El 04-04-2016. La red fue empleada para difundir en el ambiente Twitter venezolano la aparición en los papeles de Panamá de un militar que fue jefe de seguridad del palacio presidencial en la época de Hugo Chavez

Hagamos ahora el mismo ejercicio con los tweets emitidos por Andrés Cano a través de su cuenta @andres_cano42 en el mismo período que acabamos de analizar, y comparémos los momentos de emision con el gráfico anterior en el que se mostraba la actividad de los perfiles falsos de la red.horarios_emision3A la vista de los dos diagramas, y a pesar de que el influencer está teniendo cuidado en no emitir al mismo tiempo que las cuentas falsas de la red, se pueden observar algunas coincidencias más difíciles de evitar, como las emisiones de madrugada o los momentos en que esa persona tiene alguna otra ocupación que le impide emitir tanto por su cuenta personal como por las cuentas de la red. Se aprecia que:

  • Coinciden los tiempos de actividad diaria de @andres_cano42 en Twitter con los de la red (franja verde) que abarcan la totalidad de la jornada.
  • Coinciden los días en que la red fue utilizada de madrugada con emisiones idénticas por parte de la cuenta @andres_cano42 (rectángulos en rojo)
  • Coinciden momentos en los que la red se mantuvo en silencio, con silencios también en la cuenta @andres_cano42 (círculos en rojo)

Estas coincidencias tuvieron lugar los mismos días y a las mismas horas en ambos casos, claro indicio una vez más de la responsabilidad de Andres Cano sobre el grupo de 44 cuentas de perfil falso que hemos denominado Red PP-Venezuela.

 

7. ¿Estará @TwitterSpain a la altura?

Spammer de partido a jornada completa

Las diversas evidencias detalladas en este informe sugieren con rotundidad que el influencer Andres Cano está inundando de spam político el Twitter español y venezolano, atacando hashtags a ambos lados del Atlántico con las 44 cuentas de perfil falso de la Red PP-Venezuela a una media durante el último mes de más de 3.500 tweets diarios.doble_actividadAunque en la red social Linkedin Andrés define su labor actual como “RRSS PP Cataluña y PP Girona”, en su perfil de Twitter sin embargo ha optado por eliminar toda referencia de su pertenencia al equipo de redes sociales del PP en Cataluña suprimiendo también de su imagen de perfil el logo del PP.Comparativa_perfilesIgnoramos si esta persona está percibiendo alguna remuneración por su actividad, en cuyo caso estaríamos ante un caso de profesionalización del spam político.

@TwitterSpain y el spam político

Algunos lectores se estarán preguntando por qué la cuenta de una persona que parece estar dedicada a jornada completa a la emisión de spam político, es reincidente, y cuyas prácticas son conocidas desde hace tiempo, no ha sido todavía suspendida por @TwitterSpain. TwitterSpain

Actualmente los usuarios de Twitter estamos desprotegidos ante los spammers de partido empeñados en influir en nuestras opiniones políticas. Este blog demuestra que las redes políticas de perfiles falsos se pueden destapar con relativa facilidad, más aún con los medios con que cuentan los analistas de dicha red social. Por eso pensamos que si el spam político campa a sus anchas en Twitter es porque hasta ahora desde @TwitterSpain no se han puesto medios suficientes para detectarlo y atajarlo. Creemos que la mayoría de usuarios de Twitter valoraría positivamente que @TwitterSpain abandonase su aparente permisividad hacia la utilización de cuentas de perfil falso con fines políticos y comenzase a sancionar a quienes, como Andrés Cano, nos agreden diariamente con su spam.

 ACTUALIZACIÓN 10/06/2016

Ha pasado más de un mes desde la publicación de este estudio. La red de bots de Andrés Cano ha continuado emitiendo spam destinado a los usuarios de Twitter sin que desde @TwitterSpain se haya tomado medida alguna.

Marcada en color verde se muestra la actividad de la red (emisión de 144.000 tweets más de spam político) desde nuestra denuncia debido a la pasividad de los responsables de la red social.Emisiones_red_ac
BotsPoliticosNoSi te ha parecido interesante, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Pagina Principal

Elecciones Mayo 2015. Quienes hacen trampa en Twitter

Im1

 

#TrampasEnTwitter

El 24 de Mayo habrá elecciones autonómicas en varias comunidades y también municipales. Hemos analizado el tráfico de Twitter en busca de evidencias que nos permitan saber si desde determinados entornos se está haciendo trampas en esta red social. El objetivo ha sido descubrir redes de perfiles falsos que estén siendo utilizadas en la presente campaña electoral, y hemos centrado la búsqueda en el ámbito de las elecciones autonómicas.

Las cuentas que llamamos perfiles falsos son aquellas que simulan pertenecer a personas reales que emiten opiniones en Twitter, cuando en realidad están controladas por un administrador al servicio de un partido u otro grupo con interés político. Emiten su propaganda en hashtags seleccionados para alcanzar a su público objetivo.

Se han analizado los hashtags utilizados entre el 26 de Abril y el 1 de Mayo de 2015 por los siguientes partidos políticos : Partido Popular, Partido Socialista, PODEMOS, Ciudadanos, IU, UPyD, UPN, Foro Asturias, EH Bildu, Partido Riojano, Compromis, Chunta Aragonesista, Partido Aragonés y Nueva Canarias.

La metodología empleada consistió en elaborar primero un listado de los usuarios de twitter (las cuentas oficiales) de estos partidos en las comunidades en que se presentaban, y después extraer mediante la API de Twitter los tweets asociados a los hashtags más empleados por  dichos usuarios, así como de otra serie de hashtags que fueron relevantes durante el período de estudio. En este enlace está el listado de usuarios y hashtags que hemos utilizado.

Al analizar los datos extraidos hemos encontrado varias redes de perfiles falsos emitiendo spam político. Una de ellas supuestamente administrada desde el entorno de un partido (PP en Castilla – La Mancha); otra parece tener que ver con una organización recién creada (MEVA, Movimiento Español Venezolano Antipodemos) pero además hace campaña por el partido Ciudadanos; una tercera red utilizada para hacer oposición en Venezuela, que habitualmente está activa en hashtags de ese país contrarios al gobierno y que ahora está tratando de influir en la política española; por último otras dos relacionadas con ayuntamientos, aunque como hemos dicho el ámbito municipal no fue objeto de búsqueda específica por ser difícil de abarcar.

Al igual que en nuestro anterior estudio Elecciones Andaluzas 2015. Quienes hacen trampa en Twitter, a continuación se expondrán las redes políticas encontradas (todas las imágenes son ampliables).

 

 1. Redes de perfiles falsos detectadas

Red de Castilla – La Mancha (PP)

 

Está compuesta por 54 cuentas, cuya actividad consiste en transmitir mensajes dedicados a ensalzar la figura y gestión de la presidenta de la Junta de Castilla la Mancha, Maria Dolores de Cospedal y también en la emisión de mensajes críticos con el secretario general del Partido Socialista de Castilla la Mancha, Emiliano García Page, máximo rival de Cospedal.

PerfilesFalsos_RedCospedalEn la mayoría de los casos las fotografías de perfil parecen haber sido buscadas en internet, como mostramos en estos ejemplos:

Ejemplo 1: @taniamillan_ Imagen tomada del blog “Dosis de recuerdos“:

EjemploFotografiasBajadasDeInternet1Ejemplo 2: @llopez1_  Esta imagen aparece en multitud de páginas de internet.

EjemploFotografiasBajadasDeInternet2Ejemplo 3: @vecinagetafe  Imagen tomada de este artículo de la web “Women over 40”

EjemploFotografiasBajadasDeInternet3

Actualización 26/05/15: como ha pasado anteriormente con otras redes que hemos sacado a la luz, el administrador ha comenzado a jugar al despiste al verse descubierto. Por ejemplo, la imagen de perfil de @VecinaGetafe ha sido cambiada y desde el día 22 de Mayo esta cuenta y otras de la red han comenzado la emision de tweets intentando dar apariencia de usuario real. Afortunadamente sólo hay que avanzar hacia atrás en el timeline para comprobar la actividad de spam político de estas cuentas.

Por otra parte ya no es posible acceder a otras de las cuentas, que o bien están siendo borradas o símplemente se están modificando sus nombres de usuario para tratar de emplearlas nuevamente en el futuro.

 

Unas pocas imágenes sirven para hacerse una idea del tipo de tweets que emite esta red, la mayoría de ellos promocionando a la presidenta de la Junta de Castilla-La Mancha.

EjemplosPropagandaCospedal

¿Cuales son las cuentas de esta red?

En la siguiente tabla se muestran todas las cuentas por orden de creación. La primera de ellas (@Alfilesblancos) fue creada en Julio de 2014 y el resto entre Septiembre y Octubre del mismo año.

ListaBotsRecomendamos recorrer el timeline de cualquiera de estas cuentas.

A continuación una muestra para dar testimonio de que todas ellas retuitean los mismos tweets.

Muestra1Muestra2

 

¿En qué consiste la actividad de esta red?

Cada cuenta realiza dos funciones: por una parte emite sus propios tweets y por otra retuitea los tweets de los demás integrantes de la red, así como de algunas otras cuentas ajenas a la misma.

Al ser la propia red la que genera gran parte de los contenidos que serán convertidos en spam, ya no depende tanto de usuarios fuente externos, que se ven menos expuestos.

La actividad de esta red entre el 26 de Abril y el 1 de Mayo en los hashtags analizados se resume en el siguiente gráfico de retuiteos elaborado con Gephi. En azul los usuarios fuente y en rojo las cuentas de esta red. Las flechas entrantes significan RTs sobre el usuario que las recibe.

Actividad 26-Abr a 1-May

Las tres cuentas de la red que tienen tamaño mayor (@_mdcospedal, @llopez1_ y @alfilesblancos) es porque en el período estudiado han tenido la función de emitir la mayoría de los tweets que retuiteó esta red, aunque todas las cuentas son emisoras en alguna medida.

En este gráfico temporal del 28 de Abril se han marcado con triángulos rojos los tweets emitidos por esta red. El alineamiento vertical muestra el carácter prácticamente simultáneo de las emisiones. Se aprecia la emisión coordinada de su propaganda.

Actividad 28-Abr_grafico_temporalHaciendo zoom sobre una de estas líneas (que en realidad son varias juntas) se puede ver con más detalle el funcionamiento. Uno de los perfiles falsos (en este caso @Alfilesblancos, arriba a la izquierda) emite un tweet para que segundos después será retuiteado por la red.

FuncionamientoLos hashtags más repetidos por esta red durante el mes de Abril han sido:

Hashtags_AbrilLa mayoría de sus tweets utilizan el hashtag #clm (Castilla-La Mancha) y también otros eslóganes de partido.

Ejemplo 1: Ataque al hashtag #Desayunos TVE (20/04/15)

Llama la atención el ataque al hashtag #Desayunos TVE que tuvo lugar el 20/04/15, día en que fue entrevistada Mª Dolores de Cospedal.  Fueron emitidos 783 tweets de spam político, que han sido marcados con triángulos rojos en el siguiente gráfico y que iban destinados a impactar sobre el público que siguió este hashtag. Consistieron en 14 ráfagas de tweets repartidas en dos series: la primera antes del programa y la segunda a continuación de la entrevista.

DesayunosTVEAl analizar el hashtag #DesayunosTVE de ese día nos encontramos con que 13 de los 15 tweets más retuiteados de este hashtag lo fueron gracias a los retuiteos de esta red, lo cual se ve perfectamente al representar el acumulado de tweets en el tiempo para cada tweet por separado. El aspecto de los gráficos debería parecerse a estos, en los que nunca aparecen líneas completamente verticales.

GraficosTweetsAcumuladosEjemplos Estos otros son los gráficos de tweets acumulados para los cuatro tweets más retuiteados del hashtag  #DesayunosTVE del 20/04/15. Se han resaltado dentro de un rectánculo rojo los tweets de la red que nos ocupa, que forman perfectas líneas verticales.

DesayunosTVE_acumuladoLa presencia de líneas totalmente verticales en estos gráficos justamente en los instantes en que se emitieron las ráfagas de tweets que hemos visto antes, delata los retuiteos masivos simultáneos de esta red, que lleva actuando desde Octubre de 2014 y lleva emitidos casi 60.000 tweets. En este enlace se puede descargar un listado con sus tweets.

Haciendo un recuento de los retuiteos de esta red desde su nacimiento los diez usuarios más retuiteados son:

MasRetuiteadosTodos son miembros de la red excepto los siguientes, cuyos contenidos son utilizados para emitir el spam:

UsuariosFuente

Ejemplo 2: #ECCospedal13tv (08/05/15)

Por último, hemos analizado el hashtag #ECCospedal13tv, con motivo de la presencia de Cospedal en una edición especial del programa “El Cascabel”.

La irrupción de esta red en el hashtag tuvo lugar curiosamente horas después de que hubiese terminado el programa, alrededor de las 6:45h. de la mañana, emitiendo 213 tweets de propaganda.

ECCospedal13TVIgnoramos la motivación de esta estrategia, pero pensamos que emitir a horas tan tempranas es más expuesto y llama más la atención que hacerlo junto al resto de los usuarios que participaron en el hashtag.

 

Red MEVA (Movimiento Español Venezolano AntiPodemos)

Los tweets emitidos por esta red contienen por una parte propaganda contraria a la formación política PODEMOS completada con mensajes sobre la situación en Venezuela y por otra parte propaganda favorable al partido Ciudadanos. Está formada por 20 perfiles falsos cuyas imágenes de perfil están tomadas en muchos casos de personajes conocidos.

ImagenesPerfilesRedMEVA1Detrás de la primera de las cuentas, @alonso_abaroa, sí parece haber una persona real, aunque con nombre ficticio, y podría ser el adminsitrador de esta red.

Durante la elaboración del presente trabajo hemos detectado que a algunos de estos perfiles falsos le están siendo modificados sus nombres de usuario. El listado con los nombres que tienen actualmente es el siguiente: CuentasNuevas2Por tanto, algunos de los nombres de usuario que aparezcan en las imágenes que ya teníamos capturadas serán los nombres antiguos de las cuentas.

Los hashtags elegidos por esta red para sus ataques son aquellos que tienen que ver con PODEMOS/Venezuela o con Ciudadanos.

Tweets1Estos son ejemplos del día 25/04/15 en el hashtag #L6NCalleIglesias del programa La Sexta Noche.

Ejemplo_Red_MEVAEjemplo1_Red_MEVA

Las cuentas de esta red retuitean tweets emitidos por una serie de usuarios fuente. El gráfico que muestra las relaciones de retuiteo de la red MEVA en el hashtag #L6NCalleIglesias hecho con la herramienta Gephi es este (en rojo los perfiles falsos y en verde los usuarios fuente):

Gephi_Red_MevaA los 20 perfiles falsos se les ha hecho retuitear a los mismos usuarios fuente y de ahí la simetría del gráfico, que delata este tipo de redes y las hace fácilmente detectables. En este ejemplo de La Sexta Noche la red emitió un total 272 tweets de spam político distribuidos en 13 ráfagas entre las 20:30h. y 00:30h.

Los nombres de varios de los usuarios fuente hacen alusión al MEVA (Movimiento Español Venezolano AntiPodemos). Dicha organización parece haber nacido en Febrero de 2015 de manos de un venezolano residente en España llamado Wilmer Baute (@WilmerBauteMeva).

WilmerBauteBuscando información de esta persona encontramos que en Febrero fue portada en La Razón, entrevistado en ABC y tuvo una aparición en 13TV.

 

Las cuentas de esta red fueron creadas en Abril de 2014 (en sólo unos días) y tuvieron un primer período de actividad desde el 15 de Abril hasta principios de Julio de 2014. Los siguientes ocho meses la red estuvo inactiva (excepto unos cuantos tweets de pruebas el 7 de Febrero), hasta el 18 de Marzo de 2015 en que comenzó su actividad nuevamente.

Primera época, 15/04/14 a 10/07/14:en este período la red participa apoyando “La Salida”, un llamamiento de algunos líderes de la oposición venezolana a protestar en las calles contra el gobierno, que duró desde Febrero hasta Junio de 2014. Una vez finalizadas las protestas la actividad de esta red cesó durante 8 meses.

Segunda época 18/03/15 hasta hoy: en este segundo período tiene lugar la actividad actual de propaganda anti PODEMOS. El estudio de los tweets y las aplicaciones utilizadas indica que en ambos períodos la red pudo ser gestionada por un mismo administrador.

¿Relación con el partido Ciudadanos?

La preferencia política de quien administra la red está clara. Se alternan críticas hacia PODEMOS y elogios a Ciudadanos.

TweetsCiudadanos

En este gráfico se representa la relación de retuiteos de la red MEVA los días 7 y 21 de Abril con motivo de la presentación de las propuestas económicas de Ciudadanos, utilizando como usuarios fuente sobretodo cuentas del entorno de dicho partido (en rojo los perfiles falsos).

Ejemplo2_Red_MEVA

El usuario más retuiteado por la red es @MafaldaVzla, cuenta creada el 22/02/2014 cuando estaba en sus inicios “La Salida”.  Parece estar relacionado con MEVA y hace campaña a favor de Ciudadanos.

MafaldaVnzl1Por otra parte la primera de las cuentas de esta red es @Alonso_Abaroa, creada unos días antes que el resto de las cuentas. Y su primer seguidor fue precisamente @MafaldaVnzl, por lo que es probable que estas dos cuentas estén relacionadas.

Al comparar los timelines y los tweets enviados por @Alonso_Abaroa y @WilmerBauteMeva (la cabeza visible de esta organización) hemos visto coincidencias en horarios, en hashtags y en contenidos hasta el punto que pensamos que ambas cuentas están manejadas por la misma persona.

Más sorprendente es que últimamente a la cuenta @Alonso_Abaroa la han comenzado a seguir 18 cuentas oficiales del partido Ciudadanos.

CuentasCsSiguenAlonso_AbaroaParecería que quien administra las cuentas de Ciudadanos ha decidido que las arriba mencionadas sigan al posible administrador de esta red de perfiles falsos, pero no a las otras cuentas de la red. Para dejar constancia de estos seguimientos, aquí esta el listado de los seguidores que tenía la cuenta @alonso_abaroa a día 10/05/15.

Como resumen, estamos ante una red creada en abril de 2014 en apoyo de las protestas en la calle que tuvieron lugar durante esos meses en Venezuela. Luego estuvo ocho meses parada y comenzó a ser utilizada de nuevo, ahora en la  política española, poco después de que se crease el MEVA (Movimiento Español Venezolano Antipodemos). En esta segunda época su actividad se centró en críticas hacia PODEMOS y promoción de Ciudadanos, al tiempo que la posible cuenta de su administrador comienzó a ser seguida por 18 cuentas oficiales de ese partido.

Un listado con los tweets de esta red está disponible en este enlace.

Mientras estudiábamos la Red MEVA nos encontramos con esta otra red aparentemente relacionada con ella.

 

Red haciendo oposición en Venezuela

En este caso nos hemos encontrado con una red de perfiles falsos utilizada en la política de otro país (Venezuela) haciendo oposición al gobierno de aquel país, pero que a veces hace incursiones en hashtags de la política española.

Esta red de perfiles falsos está formada por 11 cuentas,

Perfiles_Red_Opos_VzlaFueron creadas casi al mismo tiempo que las de la red anterior, durante el llamamiento “La Salida” que que hicieron algunos líderes opositores en Venezuela y que tuvo lugar entre Febrero y Junio de 2014. Desde entonces han seguido ininterrumpidamente actuando en hashtags de dicho país.

Usuarios_RedOpositoraVenezolanaSin embargo en los últimos meses esta red ha comenzado a intervenir en ocasiones en hashtags de politica española, siempre en tono crítico hacia el partido PODEMOS.

Los siguientes son ejemplos de ataques de esta red a hashtags de programas de debate político en España durante el tiempo que duró este estudio.

Ejemplo 1: #L6NCalleIglesias (26/04/2015)

Ejemplo1_L6NCalleIglesiasEjemplo 2: #DesmontandoACiudadanos (05/05/2015)

Ejemplo2_DesmontandoaCiudadanosOtros ejemplos de hashtags de debate político atacados por esta red foránea: #L6NEnTierraHostil (15/03/15), #UTNManuelaCarmena (04/04/15), #UTNMissUniverso (05/04/15), #UTNPodemosyCiudadanos (11/04/15)

Por último la relación de los hashtags en los que tuvo más actividad y los usuarios más retuiteados por ella.

hashtagas y RTEn este enlace se puede descargar un listado con los tweets emitidos.

 

Red del Alcalde de Jun (Granada) (PSOE)

 

Esta red, denunciada hace dos meses cuando ya llevaba emitidos más de 50.000 tweets, parece haber sido concebida como altavoz de Jose Antonio Rodriguez Salas (@joseantoniojun), el alcalde de un pueblo de Granada llamado Jun.

PF_RedJun1 Sigue activa, y para esta campaña algunas de las imágenes de perfil de estas cuentas han sido modificadas para mostrar el slogan del alcalde, #JunNosUne

JunNosUne

 

Red de Cartagena (Región de Murcia) (PP)

Son una serie de cuentas creadas a partir de Febrero de este año cuya actividad consiste en hacer campaña a favor del Partido Popular en Cartagena.

CuentasCuentas1Tres de ellas (@mariajomuler, @marianadelacue y @mateofernanda12) forman a veces entre ellas una pequeña red manejada mediante la aplicación Hootsuite.

Ejemplo1aEl listado de tweets de estas cuentas se puede descargar aquí.

 

2. ¿Qué ha pasado con las redes descubiertas en las pasadas elecciones andaluzas?

Han transcurrido ya dos meses desde que denunciamos varias redes de perfiles falsos que intentaban influir en la campaña de las recientes elecciones andaluzas.

La red del Partido Socialista en Almeria sigue con todas sus cuentas emitiendo lo que ahora parecen ser noticias neutras. Sus 29 cuentas de perfil falso deberían ser suspendidas, pues pueden ser utilizadas nuevamente en futuras campañas electorales. La red del alcalde socialista de Jun como hemos visto sigue activa. La red de Ciudadanos en Colmenar Viejo cerró dos de las cuentas con perfiles falsos. Las cuatro redes del Partido Popular (PPC, Alcalá de Guadaira, Fuente de Piedra y Benalmádena) han cesado su actividad desde que fueron denunciadas, lo cual es una buena noticia y la prueba de que en el tema del spam político es posible cambiar las cosas.

Sin embargo incomprensiblemente ninguna de las cuentas que sepamos ha sido suspendida por parte de la red social Twitter, a pesar de que estas incumplen sus reglas.

 

3. Confusión de bots de spam comercial con perfiles falsos políticos

Recientemente durante la presente campaña una de las formaciones políticas acusó a otra de “organizar su campaña” “desde Venezuela”, en alusión a cuentas que masivamente retuiteaban el hashtag #DesmontandoACiudadanos, algunas de las cuales en su campo “location” mostraban localidades de dicho país

Tweet_AlbertRiveralo que dio lugar a muchas interpretaciones en un mismo sentido

InterpretacionesEse mismo día esta acusación fue rebatida en el interesante artículo Ni con robots ni desde Venezuela: así se gestó la campaña tuitera contra Ciudadanos que recomendamos, firmado por los investigadores Mari Luz Congosto y Antonio Delgado.

Nos gustaría también hacer nuestra aportación sobre este tema para tratar de contribuir a que se pueda diferenciar entre los bots de spam comercial y las redes políticas de perfiles falsos.

Cuando un hashtag llega a ser trending topic se convierte automáticamente en objetivo de las redes de spam comercial. Estas redes se aprovechan en cada momento del tirón que están teniendo los hashtags que son TT. Inundan esos hashtags con sus tweets porque saben que  así tienen más probabilidades de ser leidos y que se produzcan clics en los enlaces que contienen.

El día 04/05/2015 el uso del hashtag #DesmontandoaCiudadanos comenzó a crecer a partir de las 09:00h y alcanzó el primer puesto del TT en España sobre las 13:20h.

TTA las 15:21h., cuando llevaba dos horas siendo TT, dicho hashtag comenzó a recibir un ataque de spam comercial desde una red compuesta por 19 bots, que empezaron a emitir ininterrumpidamente sus tweets hasta las 00:17h (nueve horas seguidas), en que dicho hashtag dejó de tener utilidad con fines de spam. Podemos ver la representación de los tweets de #DesmontandoaCiudadanos en el siguiente gráfico temporal, donde los 12.901 tweets de spam comercial han sido resaltados en rojo (cada línea horizontal representa la emisión de tweets a los largo del tiempo desde na misma cuenta).

Imagen1Las cuentas atacantes, que todavía no han sido suspendidas en Twitter, son las siguientes:

CuentasAl comenzar el ataque (15:21h.), el hashtag situado en 2ª posición en los TT era #MayThe4thBeWithYou (como se puede comprobar en la primera de las imágenes de este apartado) y por eso el spam además de contener el hashtag que nos ocupa, también llevaba este otro.

Tweets1Sobre las 19:12h, siguiendo la lógica de causar el mayor impacto posible con su spam, la red cambió el hashtag #MayThe4thBeWithYou por #EpidemiaAlert, y posteriormente por #LaHoraMagica462 que mantuvo hasta el final del ataque, cuando #DesmontandoACiudadanos dejó de tener utilidad para los bots.

Tweets2Tweets3Este spam de tipo comercial utiliza de manera consecutiva y contínua los hashtags que van alcanzando los primeros lugares de los trending topics. Nada que ver con la política ni con los promotories de cualquiera de los hashtags que son atacados.

La parte positiva de este desliz cometido por Albert Rivera quizá haya sido dar a conocer el fenómeno del spam comercial que sufren los trending topics. Por último, pensamos que sería interesante conocer el informe que desde Ciudadanos se encargó a DKS Social Smart.

Los tweets de este ataque pueden descargarse aquí.

 

4. Conclusiones

En esta ocasión han seguido apareciendo redes de perfiles falsos de Twitter utilizadas para intentar influir en el voto de las próximas elecciones. Cabe destacar tres aspectos:

  • Dos de las redes en vez de emitir contenidos favorables a un partido están sin embargo dedicadas a la propaganda negativa en contra de una determinada formación política (PODEMOS), con el dato preocupante de que una de ellas parece estar siendo administrada desde otro país (Venezuela).
  • Aunque se han revisado hashtags pertenecientes a las campañas de 14 partidos políticos diferentes, en la mayoría de los casos no hemos sido capaces de detectar actividad con perfiles falsos, lo que nos parece un dato positivo.
  • Aunque una de las redes encontradas tiene un número importante de cuentas (Red de Castilla-La Mancha) hay indicios que hacen pensar que pudiera estar empezando a producirse un cambio de estrategia entre los emisores de spam político de nuestro país hacia formas algo menos agresivas, o más difíciles de detectar. Es alentador que la mayoría de las redes puestas al descubierto con anterioridad hayan dejado de emitir. Incluso hemos encontrado el caso de una red política de perfiles falsos (con actividad en Extremadura) que cesó total y voluntariamente sus emisiones a finales de Marzo (26/03/2015) antes de ser descubierta, quizá para evitar la posibilidad de ser puesta en evidencia.

Reiteramos a Twitter nuestra solicitud de que sean suspendidas las cuentas de todas las redes de perfiles falsos que hemos puesto al descubierto, estén actualmente en activo o no.

Si te ha interesado, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo

Licencia Creative Commons
Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.