La imagen que viene a continuación es la de un engaño que tuvo lugar en twitter hace unos días. Un supuesto joven (@NicolasSantiest) le da pie a la presidenta de la Comunidad de Madrid para que esta pueda lucirse con su respuesta.

Posiblemente sin saberlo, Cristina Cifuentes está participando en una conversación ficticia con un perfil falso en la que se pretende promocionar su gestión.

Hace varias semanas nos encontramos con una serie de cuentas que retuiteaban insistentemente los contenidos publicados por cierto usuario. Tras los primeros análisis se confirmó la sospecha: una nueva red de cuentas con perfil falso en el ámbito de la Comunidad de Madrid, que emite spam de tipo político con la intención de favorecer al Partido Popular. Además comprobamos que también están siendo utilizadas para tuitear aparentando ser usuarios reales. La imagen anterior es un ejemplo de ello. Estas otras opiniones ficticias emitidas por cuentas que más adelante mostraremos que son perfiles falsos nos dan una idea de lo indefensos que estamos los usuarios de Twitter ante este tipo de spam.

El usuario que proporciona la mayor parte de los contenidos políticos retuiteados por la red es @arturorodescri (Arturo Rodriguez Escribano). De mayo de 2011 hasta abril de 2015 fue concejal del Ayuntamiento de Loeches por el Partido Popular

y en sus perfiles de la red social Linkedin figura actualmente como “Asesor Gabinete Consejero Transportes Vivienda e Infraestructuras de la Comunidad de Madrid”.

Los indicios que mostraremos a continuación nos hacen pensar que esta persona (cuyos principales temas tratados en Twitter son la política y la religión católica) es quien administra esta red de spam político.

La red ha sido utilizada para intentar influir en diversos temas entre los que destacan las Elecciones Europeas de 2014 en favor de Cañete, la campaña de Esperanza Aguirre para la alcaldía de Madrid, la de Cristina Cifuentes para la Comunidad de Madrid, la de Cospedal para Castilla-La Mancha y la de Albiol para Cataluña. Actualmente estas cuentas promocionan con su spam la imagen de Cristina Cifuentes como presidenta y hacen precampaña para el Partido Popular.

A continuación se hablará de las cuentas que constituyen la red y se expondrán los argumentos en los que nos basamos para decir que son perfiles falsos. Explicaremos las razones que nos han llevado a pensar que @arturorodescri es el administrador de esta red y mostraremos unos cuantos ejemplos del spam político que se está lanzando. También veremos cómo se utilizan estos perfiles falsos para participar en conversaciones y emitir opiniones aparentando ser usuarios reales. En la parte final el lector encontrará unas reflexiones sobre el problema de los perfiles falsos utilizados con fines políticos.

1. ¿Cuáles son las cuentas de la red?

Son una serie de cuentas de Twitter creadas desde 2011 hasta la actualidad, 40 en total. Llevan emitidos unos 75.000 tweets de spam político.

Las imágenes de perfil son poco creibles y las descripciones constan de pocas palabras o son directamente inexistentes. En los casos en que hay fotografía es fácil comprobar que ésta ha sido tomada de internet:

@federicarubio1: tomada de esta página

@isabeladehungri: tomada de esta página

@antoniolopezeli: fotografía sacada de esta página

@nicolassantiest: fotografía confeccionada en esta página de diseño de rostros.

El personaje que le hace la pregunta a @ccifuentes ha sido diseñado mezclando dos fotografías. Partiendo de la fotografía situada a la derecha, a esta se le han superpuesto unos ojos, nariz y cejas diferentes dejando el resto de la cabeza intacto.

Este es el listado de las cuentas por orden de creación.

2. ¿En qué nos basamos para decir que son perfiles falsos?

Hay varios indicios que indican que estamos ante cuentas con perfil falso:

Retuitean los mismos tweets, sobretodo los del usuario @arturorodescri

Adjuntamos dos ejemplos con capturas de pantalla tomadas mientras escribimos estas líneas.

Las imágenes anteriores son bastante explícitas, aunque pensamos que la mejor manera de hacerse una idea sobre la emisión de spam de estas cuentas es mediante un listado de todos sus tweets ordenados cronológicamente, que se puede descargar aquí. Jugando con los filtros el lector interesado podrá hacerse una idea más completa de la actividad de esta red.

Están sincronizadas en su actividad

Todas las cuentas emiten y descansan en los mismos períodos de tiempo. Día tras día, semana tras semana y mes tras mes. Hemos representado en un gráfico todos los tweets emitidos por la red hasta el momento (más de 75.000). En el eje x se representa el tiempo, y en el eje y el número de días desde que se creó la cuenta. El resultado son unas lineas horizontales formadas por miles de puntos.

Cada línea horizontal son los tweets emitidos por las cuentas que han sido creadas un mismo día. Si miramos con atención, los espacios en blanco forman líneas verticales. Hemos marcado algunas de ellas con una flecha roja en un extremo. Las líneas verticales en blanco son los períodos de tiempo en que ninguna cuenta está emitiendo y son verticales porque todas las cuentas descansan a la vez. Es decir, las cuentas comienzan a emitir y dejan de emitir siempre al unísono. Y que suceda esto todos los días durante meses es un indicio de que todas tienen una administración común. Esto se ve más claramente haciendo zoom y bajando a mayor nivel de detalle. En este otro gráfico hemos tomado los primeros días de junio de 2015, pero el resultado es similar cualquiera que sea el período temporal que tomemos.

Las delgadas líneas de los espacios en blanco ahora son más anchas. Se ve perfectamente como todas las cuentas emiten sincronizadas. En este caso todas ellas se han tomado un período de descanso los días 6 y 7 de junio.

Todas las cuentas están manejadas desde iPhone

La API de Twitter proporciona información sobre con qué aplicación se emite cada tweet. Todas las cuentas de la red están manejadas desde la aplicación “Twitter for iPhone”.

Al hacer el recuento, prácticamente el 99% de los tweets la red (salvo algún experimento utilizando otra aplicación) han sido emitidos desde iPhone.

Nótese que estamos hablando de 40 cuentas. Estadísticamente, si se hubiesen elegido 40 cuentas al azar en nuestro país, la mayoría de ellas emitirían desde “Twitter for Android”, un segundo grupo desde “Twitter Web Client” y sólo en tercera posición estaría otro grupo emitiendo desde “Twitter for iPhone”. El hecho de que hayamos encontrado que las 40 cuentas de esta red emitan desde iPhone unido a que emitan los mismos contenidos políticos de manera sincronizada hace que sea extremadamente improbable que no tengan un administrador común.

Todas las cuentas emitieron al mismo tiempo desde Klout

Klout es una aplicación utilizada por algunos para medir la influencia en redes sociales. Como se ha comentado en el punto anterior, las cuentas de esta red emiten desde iPhone, pero en varias ocasiones el administrador experimentó con Klout. En la imagen siguiente se han marcado en color rojo los tweets emitidos desde Klout, y de azul los emitidos desde iPhone.

y si hacemos zoom

Todas las cuentas emitiendo desde Klout en el mismo momento. Una vez más, la casualidad no es una opción, y se hace evidente que todas las cuentas de la red tienen una administración común. En el apartado siguiente voveremos sobre la utilización de Klout.

3. ¿Por qué pensamos que @arturorodescri (Arturo Rodriguez Escribano) es el administrador?

En las redes de spam político suele ser significativo quiénes son los usuarios más retuiteados y a lo largo de este año hemos comprobado que es bastante probable encontrar entre ellos a su administrador.

En la red que nos ocupa estos son los usuarios más retuiteados por las cuentas de perfil falso:

El usuario @arturorodescri ha recibido 17.362 retweets de los perfiles falsos, lo que constituye un 23% de su spam. A continuación se expondrán varios indicios que apuntan a @arturorodescri como administrador.

Los momentos de actividad de @arturorodescri en Twitter coinciden con los de la red.

Al comparar los momentos de actividad de la cuenta @arturorodescri con los de las cuentas de perfil falso nos encontramos una coincidencia casi total. La fila de puntos situada en la parte superior corresponde a los tweets emitidos por @arturorodescri, cuyos momentos de emisión coinciden con los de la red.

Al hacer zoom se aprecian mejor las coincidencias de tiempos.

Estas coincidencias se vienen dando de manera contínua desde que la creación de cada una de las cuentas falsas. La conclusión que sacamos de estos datos es que una persona está gestionando de manera manual a través de su teléfono móvil estas 40 cuentas, además de la suya propia.

Hemos comprobado que @arturorodescri, al igual que todas estas cuentas de perfil falso, también emite sus tweets desde “Twitter for iPhone”:

Casi el 99% de sus tweets se emitieron desde un iPhone. Se observa también que, al igual que los perfiles falsos, ha experimentado algo con Klout.

Experimentos con Klout

Más arriba hemos visto cómo como las cuentas de la red en algún momento utilizaron la aplicación Klout. Klout otorga una puntuación (índice de Klout) basado en determinados criterios. Uno de ellos es el número de menciones que recibe cada usuario. Al examinar los tweets que emitieron estos perfiles falsos desde klout encontramos numerosas menciones a @arturorodescri, por lo que podrían haber sido utilizadas para intentar aumentar el índice de Klout de este usuario, como muestra la siguiente imagen:

una falta ortográfica de @arturorodescri también la tienen las cuentas falsas

Otro indicio que hemos observado y que se puede sumar a los anteriores tiene que ver con una curiosa falta ortográfica de @arturorodescri: escribir “soys” en vez de “sois”, y que fue reproducida en diferentes ocasiones por varios de los perfiles falsos.

Cuando @arturorodescri se toma vacaciones las cuentas falsas también lo hacen

La coincidencia de tiempos mencionada anteriormente llega hasta el extremo de que las ausencias de varios días de @arturorodescri son replicadas por las cuentas de la red. El siguiente ejemplo corresponde a los primeros días de enero de 2015 en que esta persona disfrutó de una estancia en la nieve.

Durante ese período de descanso entre los días 1 y 7 de enero es comprensible que @arturorodescri casi no tuviese tiempo para tuitear. Una excepción ocurrió el día 2 a las 18:02h (por la API de Twitter, aunque la hora real fue las 20:02h) en que envió el tweet de la imagen anterior. A continuación nueve de las cuentas falsas enviaron sendos tweets de felicitación en los que por cierto se menciona a @arturorodescri.

Representados en el gráfico estos tweets se ven como una línea vertical de puntos en medio de un espacio vacío de varios días en los que ni @arturorodescri ni la red de perfiles falsos emitieron por Twitter.

Pero además ninguno de ellos son RTs, sino tweets idénticos supuestamente enviados por diferentes personas en el espacio de unos minutos, justo cuando @arturorodescri emite su tweet. Ciertamente improbable, a no ser que hayan sido tuiteados por el mismo @arturorodescri con su iPhone.

4. Actividad de la red. Retweets



En los apartados anteriores se ha mostrado la existencia de una red de cuentas con perfil falso y también a la persona que las evidencias muestran como su responsable. Ahora intentaremos ver a qué se ha estado dedicando esta red.

CAMPAÑA ELECTORAL DE CRISTINA CIFUENTES

CAMPAÑA DE ESPERANZA AGUIRRE

CAMPAÑA Y APOYO A Mª DOLORES DE COSPEDAL

APOYO A CRISTINA CIFUENTES YA COMO PRESIDENTA

Es difícil hacerse idea de la magnitud del spam de la red con unos cuantos ejemplos. A lo anterior hay que añadir miles de retweets sobre las cuentas @ppopular y @ppmadrid, y también la de las creencias religiosas y políticas del propio @arturorodescri.

5. Utilización como sock puppets

El término sock puppet se aplica a las identidades falsas en internet que se utilizan para fines fraudulentos. Muchas de las cuentas de la red que nos ocupa, además de retuitear propaganda como la que se ha visto en el apartado anterior, han estado dedicadas de manera contínua a la emisión de opiniones simulando ser usuarios reales, participando en ocasiones en conversaciones con otros usuarios.

Ejemplo 1: apoyo a las opiniones de @arturorodescri

Una táctica utilizada frecuentemente consiste en que cuando @arturorodescri recibe alguna crítica, aparece uno de los perfiles falsos en su defensa. Véanse estos dos ejemplos:

Para quien tenga curiosidad, hay muchas más conversaciones ficticias en apoyo a @arturorodescri. Merece la pena ampliar la imagen y leer los tweets.

Ejemplo 2 – Guiño a Ciudadanos



La cuenta @beagaudi fue utilizada en un principio (septiembre de 2014) a lo que parece un intento de acercamiento al partido Ciudadanos que no tuvo éxito. Simulaba ser una simpatizante de dicho partido y retuiteaba a @albert_rivera, al tiempo que emitía opiniones favorables al Partido Popular.

Ejemplo 3 – Promoción de la imagen de Metro de Madrid.

En septiembre y octubre de 2014 varias cuentas son utilizadas para mejorar la imagen de Metro de Madrid.

Como curiosidad, nos ha llamado la atención que aunque las cuentas de esta red actualmente dedican parte de su spam a promocionar la figura de la presidenta @ccifuentes, hubo un tiempo cuando ésta era Delegada del Gobierno en la Comunidad de Madrid, en que la criticaban e incluso pedían su dimisión:

6. ¿Quién sigue a @arturorodescri?



Hemos buscado cuáles fueron los primeros seguidores de @arturorodescri cuando creó su cuenta en 2011 encontrando en tercero, cuarto y quinto lugar, las siguientes cuentas:

Entre sus seguidores también se encuentra la cuenta del equipo de Cristina Cifuentes, @cifupresidenta

y dos figuras destacadas del Partido Popular de Cataluña, @alexborras y @andres_cano42, ya conocidos por los lectores de este blog.

También aparecen como seguidores de @arturorodescri las cuentas de los administradores de la red que promocionaba al diario La Razón, el Partido Popular y la Casa Real.

Las cuentas de dicha red fueron suspendidas por @TwitterSpain debido al comunicado de denuncia emitido por @AhoraMadrid.

7. Conclusiones

Las redes de cuentas con perfil falso ponen de manifiesto la falta de ética de quienes las usan, más aún sin son utilizadas para modificar nuestra percepción política. En este caso además de los miles de retweets de propaganda política, la red ha sido muy activa en la emisión de tweets que pretenden pasar por opiniones auténticas. Varios usuarios (entre ellos la presidenta de la Comunidad de Madrid) han llegado a conversar o discutir con cuentas de esta red ignorando que con quien estaban realmente hablando era con el administrador de una red política de perfiles falsos:

Solicitamos a @TwitterSpain que suspenda las cuentas de esta red y nos ponemos a su disposición para hacerle llegar el listado con todas las cuentas de perfil falso que hemos ido descubriendo a lo largo de este año y que todavía no han sido suspendidas.

8. ¿Qué podemos hacer?

A lo largo de estos meses hemos comprobado que si la noticia se difunde a través de las redes sociales las personas que administran estas redes de tipo político se ven obligadas a dejar de utilizar los perfiles falsos, incluso si la noticia no llega a salir en los medios y aunque @TwitterSpain no tome medidas suspendiendo las cuentas falsas. Hemos visto que los usuarios de internet, sin necesdad de ninguna otra ayuda, tenemos esa capacidad.

Si las cuentas falsas siguen dadas de alta en Twitter aunque ya no estén siendo utilizadas, se corre el peligro de que semanas o meses después, una vez olvidado el tema, vuelvan a ser usadas para emitir spam político. Esto ya ha nos ocurrido en algún que otro caso. Por eso pensamos que es importante que @TwitterSpain:

establezca un canal efectivo para la denuncia de redes de cuentas falsas.

suspenda este tipo de cuentas al ser denunciadas, ya que van contra sus reglas.

Así lo venimos solicitando desde hace tiempo. No deberíamos dejar que en el ámbito español de Twitter lleguemos a la caótica situación (en cuanto a spam político con perfiles falsos) que ya se da actualmente en algunos países. Por ello si te ha interesado esta información y quieres contribuir a que se dejen de utilizar perfiles falsos en la emisión de spam político, por favor difúndelo.

26/10/2015

Actualización

26/10/2015 El mismo día de la publicación de esta entrada algunas de las cuentas de perfil falso comienzan a ser dadas de baja por su administrador: @martinlopezibor, @federicarubio1, @santiagozenobi, @nicolassantiest, @alejandriafabio … La cuenta @arturorodescri también ha sido dada de baja, por lo que todos los tweets emitidos por esta cuenta han sido borrados de los timelines.

27/10/2015 Todas las cuentas de la red han sido ya borradas por su administrador. Gracias a los lectores y a quienes ayudan a difundir para dar a conocer el problema de las redes políticas de perfiles falsos.

nuestra cuenta en twitter: @BotsPoliticosNo



Esta obra está bajo una Licencia Creative Commons Atribución-NoComercial 4.0 Internacional.