#TrampasEnTwitter

El 24 de Mayo habrá elecciones autonómicas en varias comunidades y también municipales. Hemos analizado el tráfico de Twitter en busca de evidencias que nos permitan saber si desde determinados entornos se está haciendo trampas en esta red social. El objetivo ha sido descubrir redes de perfiles falsos que estén siendo utilizadas en la presente campaña electoral, y hemos centrado la búsqueda en el ámbito de las elecciones autonómicas.

Las cuentas que llamamos perfiles falsos son aquellas que simulan pertenecer a personas reales que emiten opiniones en Twitter, cuando en realidad están controladas por un administrador al servicio de un partido u otro grupo con interés político. Emiten su propaganda en hashtags seleccionados para alcanzar a su público objetivo.

Se han analizado los hashtags utilizados entre el 26 de Abril y el 1 de Mayo de 2015 por los siguientes partidos políticos : Partido Popular, Partido Socialista, PODEMOS, Ciudadanos, IU, UPyD, UPN, Foro Asturias, EH Bildu, Partido Riojano, Compromis, Chunta Aragonesista, Partido Aragonés y Nueva Canarias.



La metodología empleada consistió en elaborar primero un listado de los usuarios de twitter (las cuentas oficiales) de estos partidos en las comunidades en que se presentaban, y después extraer mediante la API de Twitter los tweets asociados a los hashtags más empleados por dichos usuarios, así como de otra serie de hashtags que fueron relevantes durante el período de estudio. En este enlace está el listado de usuarios y hashtags que hemos utilizado.

Al analizar los datos extraidos hemos encontrado varias redes de perfiles falsos emitiendo spam político. Una de ellas supuestamente administrada desde el entorno de un partido (PP en Castilla – La Mancha); otra parece tener que ver con una organización recién creada (MEVA, Movimiento Español Venezolano Antipodemos) pero además hace campaña por el partido Ciudadanos; una tercera red utilizada para hacer oposición en Venezuela, que habitualmente está activa en hashtags de ese país contrarios al gobierno y que ahora está tratando de influir en la política española; por último otras dos relacionadas con ayuntamientos, aunque como hemos dicho el ámbito municipal no fue objeto de búsqueda específica por ser difícil de abarcar.

Al igual que en nuestro anterior estudio Elecciones Andaluzas 2015. Quienes hacen trampa en Twitter, a continuación se expondrán las redes políticas encontradas (todas las imágenes son ampliables).



1. Redes de perfiles falsos detectadas

Red de Castilla – La Mancha (PP)



Está compuesta por 54 cuentas, cuya actividad consiste en transmitir mensajes dedicados a ensalzar la figura y gestión de la presidenta de la Junta de Castilla la Mancha, Maria Dolores de Cospedal y también en la emisión de mensajes críticos con el secretario general del Partido Socialista de Castilla la Mancha, Emiliano García Page, máximo rival de Cospedal.

En la mayoría de los casos las fotografías de perfil parecen haber sido buscadas en internet, como mostramos en estos ejemplos:

Ejemplo 1: @taniamillan_ Imagen tomada del blog “Dosis de recuerdos“:

Ejemplo 2: @llopez1_ Esta imagen aparece en multitud de páginas de internet.

Ejemplo 3: @vecinagetafe Imagen tomada de este artículo de la web “Women over 40”

Actualización 26/05/15: como ha pasado anteriormente con otras redes que hemos sacado a la luz, el administrador ha comenzado a jugar al despiste al verse descubierto. Por ejemplo, la imagen de perfil de @VecinaGetafe ha sido cambiada y desde el día 22 de Mayo esta cuenta y otras de la red han comenzado la emision de tweets intentando dar apariencia de usuario real. Afortunadamente sólo hay que avanzar hacia atrás en el timeline para comprobar la actividad de spam político de estas cuentas. Por otra parte ya no es posible acceder a otras de las cuentas, que o bien están siendo borradas o símplemente se están modificando sus nombres de usuario para tratar de emplearlas nuevamente en el futuro.

Unas pocas imágenes sirven para hacerse una idea del tipo de tweets que emite esta red, la mayoría de ellos promocionando a la presidenta de la Junta de Castilla-La Mancha.

¿Cuales son las cuentas de esta red?

En la siguiente tabla se muestran todas las cuentas por orden de creación. La primera de ellas (@Alfilesblancos) fue creada en Julio de 2014 y el resto entre Septiembre y Octubre del mismo año.

Recomendamos recorrer el timeline de cualquiera de estas cuentas.

A continuación una muestra para dar testimonio de que todas ellas retuitean los mismos tweets.

¿En qué consiste la actividad de esta red?

Cada cuenta realiza dos funciones: por una parte emite sus propios tweets y por otra retuitea los tweets de los demás integrantes de la red, así como de algunas otras cuentas ajenas a la misma.

Al ser la propia red la que genera gran parte de los contenidos que serán convertidos en spam, ya no depende tanto de usuarios fuente externos, que se ven menos expuestos.

La actividad de esta red entre el 26 de Abril y el 1 de Mayo en los hashtags analizados se resume en el siguiente gráfico de retuiteos elaborado con Gephi. En azul los usuarios fuente y en rojo las cuentas de esta red. Las flechas entrantes significan RTs sobre el usuario que las recibe.

Las tres cuentas de la red que tienen tamaño mayor (@_mdcospedal, @llopez1_ y @alfilesblancos) es porque en el período estudiado han tenido la función de emitir la mayoría de los tweets que retuiteó esta red, aunque todas las cuentas son emisoras en alguna medida.

En este gráfico temporal del 28 de Abril se han marcado con triángulos rojos los tweets emitidos por esta red. El alineamiento vertical muestra el carácter prácticamente simultáneo de las emisiones. Se aprecia la emisión coordinada de su propaganda.

Haciendo zoom sobre una de estas líneas (que en realidad son varias juntas) se puede ver con más detalle el funcionamiento. Uno de los perfiles falsos (en este caso @Alfilesblancos, arriba a la izquierda) emite un tweet para que segundos después será retuiteado por la red.

Los hashtags más repetidos por esta red durante el mes de Abril han sido:

La mayoría de sus tweets utilizan el hashtag #clm (Castilla-La Mancha) y también otros eslóganes de partido.

Ejemplo 1: Ataque al hashtag #Desayunos TVE (20/04/15)

Llama la atención el ataque al hashtag #Desayunos TVE que tuvo lugar el 20/04/15, día en que fue entrevistada Mª Dolores de Cospedal. Fueron emitidos 783 tweets de spam político, que han sido marcados con triángulos rojos en el siguiente gráfico y que iban destinados a impactar sobre el público que siguió este hashtag. Consistieron en 14 ráfagas de tweets repartidas en dos series: la primera antes del programa y la segunda a continuación de la entrevista.

Al analizar el hashtag #DesayunosTVE de ese día nos encontramos con que 13 de los 15 tweets más retuiteados de este hashtag lo fueron gracias a los retuiteos de esta red, lo cual se ve perfectamente al representar el acumulado de tweets en el tiempo para cada tweet por separado. El aspecto de los gráficos debería parecerse a estos, en los que nunca aparecen líneas completamente verticales.

Estos otros son los gráficos de tweets acumulados para los cuatro tweets más retuiteados del hashtag #DesayunosTVE del 20/04/15. Se han resaltado dentro de un rectánculo rojo los tweets de la red que nos ocupa, que forman perfectas líneas verticales.

La presencia de líneas totalmente verticales en estos gráficos justamente en los instantes en que se emitieron las ráfagas de tweets que hemos visto antes, delata los retuiteos masivos simultáneos de esta red, que lleva actuando desde Octubre de 2014 y lleva emitidos casi 60.000 tweets. En este enlace se puede descargar un listado con sus tweets.

Haciendo un recuento de los retuiteos de esta red desde su nacimiento los diez usuarios más retuiteados son:

Todos son miembros de la red excepto los siguientes, cuyos contenidos son utilizados para emitir el spam:

Ejemplo 2: #ECCospedal13tv (08/05/15)

Por último, hemos analizado el hashtag #ECCospedal13tv, con motivo de la presencia de Cospedal en una edición especial del programa “El Cascabel”.

La irrupción de esta red en el hashtag tuvo lugar curiosamente horas después de que hubiese terminado el programa, alrededor de las 6:45h. de la mañana, emitiendo 213 tweets de propaganda.

Ignoramos la motivación de esta estrategia, pero pensamos que emitir a horas tan tempranas es más expuesto y llama más la atención que hacerlo junto al resto de los usuarios que participaron en el hashtag.

Red MEVA (Movimiento Español Venezolano AntiPodemos)

Los tweets emitidos por esta red contienen por una parte propaganda contraria a la formación política PODEMOS completada con mensajes sobre la situación en Venezuela y por otra parte propaganda favorable al partido Ciudadanos. Está formada por 20 perfiles falsos cuyas imágenes de perfil están tomadas en muchos casos de personajes conocidos.

Detrás de la primera de las cuentas, @alonso_abaroa, sí parece haber una persona real, aunque con nombre ficticio, y podría ser el adminsitrador de esta red.

Durante la elaboración del presente trabajo hemos detectado que a algunos de estos perfiles falsos le están siendo modificados sus nombres de usuario. El listado con los nombres que tienen actualmente es el siguiente: Por tanto, algunos de los nombres de usuario que aparezcan en las imágenes que ya teníamos capturadas serán los nombres antiguos de las cuentas.

Los hashtags elegidos por esta red para sus ataques son aquellos que tienen que ver con PODEMOS/Venezuela o con Ciudadanos.

Estos son ejemplos del día 25/04/15 en el hashtag #L6NCalleIglesias del programa La Sexta Noche.

Las cuentas de esta red retuitean tweets emitidos por una serie de usuarios fuente. El gráfico que muestra las relaciones de retuiteo de la red MEVA en el hashtag #L6NCalleIglesias hecho con la herramienta Gephi es este (en rojo los perfiles falsos y en verde los usuarios fuente):

A los 20 perfiles falsos se les ha hecho retuitear a los mismos usuarios fuente y de ahí la simetría del gráfico, que delata este tipo de redes y las hace fácilmente detectables. En este ejemplo de La Sexta Noche la red emitió un total 272 tweets de spam político distribuidos en 13 ráfagas entre las 20:30h. y 00:30h.

Los nombres de varios de los usuarios fuente hacen alusión al MEVA (Movimiento Español Venezolano AntiPodemos). Dicha organización parece haber nacido en Febrero de 2015 de manos de un venezolano residente en España llamado Wilmer Baute (@WilmerBauteMeva). Buscando información de esta persona encontramos que en Febrero fue portada en La Razón, entrevistado en ABC y tuvo una aparición en 13TV.

Las cuentas de esta red fueron creadas en Abril de 2014 (en sólo unos días) y tuvieron un primer período de actividad desde el 15 de Abril hasta principios de Julio de 2014. Los siguientes ocho meses la red estuvo inactiva (excepto unos cuantos tweets de pruebas el 7 de Febrero), hasta el 18 de Marzo de 2015 en que comenzó su actividad nuevamente.

Primera época, 15/04/14 a 10/07/14:en este período la red participa apoyando “La Salida”, un llamamiento de algunos líderes de la oposición venezolana a protestar en las calles contra el gobierno, que duró desde Febrero hasta Junio de 2014. Una vez finalizadas las protestas la actividad de esta red cesó durante 8 meses.

Segunda época 18/03/15 hasta hoy: en este segundo período tiene lugar la actividad actual de propaganda anti PODEMOS. El estudio de los tweets y las aplicaciones utilizadas indica que en ambos períodos la red pudo ser gestionada por un mismo administrador.

¿Relación con el partido Ciudadanos?

La preferencia política de quien administra la red está clara. Se alternan críticas hacia PODEMOS y elogios a Ciudadanos.

En este gráfico se representa la relación de retuiteos de la red MEVA los días 7 y 21 de Abril con motivo de la presentación de las propuestas económicas de Ciudadanos, utilizando como usuarios fuente sobretodo cuentas del entorno de dicho partido (en rojo los perfiles falsos).

El usuario más retuiteado por la red es @MafaldaVzla, cuenta creada el 22/02/2014 cuando estaba en sus inicios “La Salida”. Parece estar relacionado con MEVA y hace campaña a favor de Ciudadanos.

Por otra parte la primera de las cuentas de esta red es @Alonso_Abaroa, creada unos días antes que el resto de las cuentas. Y su primer seguidor fue precisamente @MafaldaVnzl, por lo que es probable que estas dos cuentas estén relacionadas.

Al comparar los timelines y los tweets enviados por @Alonso_Abaroa y @WilmerBauteMeva (la cabeza visible de esta organización) hemos visto coincidencias en horarios, en hashtags y en contenidos hasta el punto que pensamos que ambas cuentas están manejadas por la misma persona.

Más sorprendente es que últimamente a la cuenta @Alonso_Abaroa la han comenzado a seguir 18 cuentas oficiales del partido Ciudadanos.

Parecería que quien administra las cuentas de Ciudadanos ha decidido que las arriba mencionadas sigan al posible administrador de esta red de perfiles falsos, pero no a las otras cuentas de la red. Para dejar constancia de estos seguimientos, aquí esta el listado de los seguidores que tenía la cuenta @alonso_abaroa a día 10/05/15.

Como resumen, estamos ante una red creada en abril de 2014 en apoyo de las protestas en la calle que tuvieron lugar durante esos meses en Venezuela. Luego estuvo ocho meses parada y comenzó a ser utilizada de nuevo, ahora en la política española, poco después de que se crease el MEVA (Movimiento Español Venezolano Antipodemos). En esta segunda época su actividad se centró en críticas hacia PODEMOS y promoción de Ciudadanos, al tiempo que la posible cuenta de su administrador comienzó a ser seguida por 18 cuentas oficiales de ese partido.

Un listado con los tweets de esta red está disponible en este enlace.

Mientras estudiábamos la Red MEVA nos encontramos con esta otra red aparentemente relacionada con ella.

Red haciendo oposición en Venezuela



En este caso nos hemos encontrado con una red de perfiles falsos utilizada en la política de otro país (Venezuela) haciendo oposición al gobierno de aquel país, pero que a veces hace incursiones en hashtags de la política española.

Esta red de perfiles falsos está formada por 11 cuentas,

Fueron creadas casi al mismo tiempo que las de la red anterior, durante el llamamiento “La Salida” que que hicieron algunos líderes opositores en Venezuela y que tuvo lugar entre Febrero y Junio de 2014. Desde entonces han seguido ininterrumpidamente actuando en hashtags de dicho país.

Sin embargo en los últimos meses esta red ha comenzado a intervenir en ocasiones en hashtags de politica española, siempre en tono crítico hacia el partido PODEMOS.

Los siguientes son ejemplos de ataques de esta red a hashtags de programas de debate político en España durante el tiempo que duró este estudio.

Ejemplo 1: #L6NCalleIglesias (26/04/2015)

Ejemplo 2: #DesmontandoACiudadanos (05/05/2015)

Otros ejemplos de hashtags de debate político atacados por esta red foránea: #L6NEnTierraHostil (15/03/15), #UTNManuelaCarmena (04/04/15), #UTNMissUniverso (05/04/15), #UTNPodemosyCiudadanos (11/04/15)

Por último la relación de los hashtags en los que tuvo más actividad y los usuarios más retuiteados por ella.

En este enlace se puede descargar un listado con los tweets emitidos.

Red del Alcalde de Jun (Granada) (PSOE)

Esta red, denunciada hace dos meses cuando ya llevaba emitidos más de 50.000 tweets, parece haber sido concebida como altavoz de Jose Antonio Rodriguez Salas (@joseantoniojun), el alcalde de un pueblo de Granada llamado Jun.

Sigue activa, y para esta campaña algunas de las imágenes de perfil de estas cuentas han sido modificadas para mostrar el slogan del alcalde, #JunNosUne

Red de Cartagena (Región de Murcia) (PP)



Son una serie de cuentas creadas a partir de Febrero de este año cuya actividad consiste en hacer campaña a favor del Partido Popular en Cartagena.

Tres de ellas (@mariajomuler, @marianadelacue y @mateofernanda12) forman a veces entre ellas una pequeña red manejada mediante la aplicación Hootsuite.

El listado de tweets de estas cuentas se puede descargar aquí.

2. ¿Qué ha pasado con las redes descubiertas en las pasadas elecciones andaluzas?

Han transcurrido ya dos meses desde que denunciamos varias redes de perfiles falsos que intentaban influir en la campaña de las recientes elecciones andaluzas.

La red del Partido Socialista en Almeria sigue con todas sus cuentas emitiendo lo que ahora parecen ser noticias neutras. Sus 29 cuentas de perfil falso deberían ser suspendidas, pues pueden ser utilizadas nuevamente en futuras campañas electorales. La red del alcalde socialista de Jun como hemos visto sigue activa. La red de Ciudadanos en Colmenar Viejo cerró dos de las cuentas con perfiles falsos. Las cuatro redes del Partido Popular (PPC, Alcalá de Guadaira, Fuente de Piedra y Benalmádena) han cesado su actividad desde que fueron denunciadas, lo cual es una buena noticia y la prueba de que en el tema del spam político es posible cambiar las cosas.

Sin embargo incomprensiblemente ninguna de las cuentas que sepamos ha sido suspendida por parte de la red social Twitter, a pesar de que estas incumplen sus reglas.

3. Confusión de bots de spam comercial con perfiles falsos políticos

Recientemente durante la presente campaña una de las formaciones políticas acusó a otra de “organizar su campaña” “desde Venezuela”, en alusión a cuentas que masivamente retuiteaban el hashtag #DesmontandoACiudadanos, algunas de las cuales en su campo “location” mostraban localidades de dicho país

lo que dio lugar a muchas interpretaciones en un mismo sentido

Ese mismo día esta acusación fue rebatida en el interesante artículo Ni con robots ni desde Venezuela: así se gestó la campaña tuitera contra Ciudadanos que recomendamos, firmado por los investigadores Mari Luz Congosto y Antonio Delgado.

Nos gustaría también hacer nuestra aportación sobre este tema para tratar de contribuir a que se pueda diferenciar entre los bots de spam comercial y las redes políticas de perfiles falsos.

Cuando un hashtag llega a ser trending topic se convierte automáticamente en objetivo de las redes de spam comercial. Estas redes se aprovechan en cada momento del tirón que están teniendo los hashtags que son TT. Inundan esos hashtags con sus tweets porque saben que así tienen más probabilidades de ser leidos y que se produzcan clics en los enlaces que contienen.

El día 04/05/2015 el uso del hashtag #DesmontandoaCiudadanos comenzó a crecer a partir de las 09:00h y alcanzó el primer puesto del TT en España sobre las 13:20h.

A las 15:21h., cuando llevaba dos horas siendo TT, dicho hashtag comenzó a recibir un ataque de spam comercial desde una red compuesta por 19 bots, que empezaron a emitir ininterrumpidamente sus tweets hasta las 00:17h (nueve horas seguidas), en que dicho hashtag dejó de tener utilidad con fines de spam. Podemos ver la representación de los tweets de #DesmontandoaCiudadanos en el siguiente gráfico temporal, donde los 12.901 tweets de spam comercial han sido resaltados en rojo (cada línea horizontal representa la emisión de tweets a los largo del tiempo desde na misma cuenta).

Las cuentas atacantes, que todavía no han sido suspendidas en Twitter, son las siguientes:

Al comenzar el ataque (15:21h.), el hashtag situado en 2ª posición en los TT era #MayThe4thBeWithYou (como se puede comprobar en la primera de las imágenes de este apartado) y por eso el spam además de contener el hashtag que nos ocupa, también llevaba este otro.

Sobre las 19:12h, siguiendo la lógica de causar el mayor impacto posible con su spam, la red cambió el hashtag #MayThe4thBeWithYou por #EpidemiaAlert, y posteriormente por #LaHoraMagica462 que mantuvo hasta el final del ataque, cuando #DesmontandoACiudadanos dejó de tener utilidad para los bots.

Este spam de tipo comercial utiliza de manera consecutiva y contínua los hashtags que van alcanzando los primeros lugares de los trending topics. Nada que ver con la política ni con los promotories de cualquiera de los hashtags que son atacados.

La parte positiva de este desliz cometido por Albert Rivera quizá haya sido dar a conocer el fenómeno del spam comercial que sufren los trending topics. Por último, pensamos que sería interesante conocer el informe que desde Ciudadanos se encargó a DKS Social Smart.

Los tweets de este ataque pueden descargarse aquí.

4. Conclusiones

En esta ocasión han seguido apareciendo redes de perfiles falsos de Twitter utilizadas para intentar influir en el voto de las próximas elecciones. Cabe destacar tres aspectos:

Dos de las redes en vez de emitir contenidos favorables a un partido están sin embargo dedicadas a la propaganda negativa en contra de una determinada formación política (PODEMOS), con el dato preocupante de que una de ellas parece estar siendo administrada desde otro país (Venezuela).

de que una de ellas parece estar siendo administrada desde otro país (Venezuela). Aunque se han revisado hashtags pertenecientes a las campañas de 14 partidos políticos diferentes, en la mayoría de los casos no hemos sido capaces de detectar actividad con perfiles falsos, lo que nos parece un dato positivo .

. Aunque una de las redes encontradas tiene un número importante de cuentas (Red de Castilla-La Mancha) hay indicios que hacen pensar que pudiera estar empezando a producirse un cambio de estrategia entre los emisores de spam político de nuestro país hacia formas algo menos agresivas, o más difíciles de detectar. Es alentador que la mayoría de las redes puestas al descubierto con anterioridad hayan dejado de emitir. Incluso hemos encontrado el caso de una red política de perfiles falsos (con actividad en Extremadura) que cesó total y voluntariamente sus emisiones a finales de Marzo (26/03/2015) antes de ser descubierta, quizá para evitar la posibilidad de ser puesta en evidencia.

Reiteramos a Twitter nuestra solicitud de que sean suspendidas las cuentas de todas las redes de perfiles falsos que hemos puesto al descubierto, estén actualmente en activo o no.

Si te ha interesado, por favor difúndelo.

nuestra cuenta en twitter: @BotsPoliticosNo



Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.