- Difunden ideas sobre Golpe de Estado, atacan ministros, intervienen en tendencias creadas en radio y buscan difundir artificialmente conceptos y a figuras públicas de derecha.
- Creen y difunden conspiraciones como el control mental a la población y la idea de un Covid falso. Igualmente publicaciones en contra de la población LGBTI.
- Motivaciones económicas y políticas detrás de la red. Difusión de propaganda política.
Usuarios de Twitter en Colombia se ven afectados por una Operación de Información que busca la manipulación de la plataforma para influenciar la opinión pública interconectada. La operación está activa a pesar de que incumpliría las reglas de Twitter.
La botnet difunde información mediante el uso de al menos ocho cuentas principales que suman más 100 mil seguidores.
Una vez siembran el contenido inicial posibles bots, cyborgs y perfiles humanos se usan para difundir propaganda, noticias falsas, ataques a ministros y a la prensa, ideas de conspiración, información falsa de salud pública relativa al Covid y ataques a la comunidad LGBTI.
En tan solo una de sus estrategias, con un simple trino, llegaron supuestamente a 1 millón de personas con información falsa que fue replicada por medios masivos de comunicación colombianos e internacionales.
El grupo o las personas que podrían estar detrás de la manipulación de la plataforma podrían tener motivaciones económicas y políticas.
En un análisis de las cuentas y estrategias se pudo verificar que la botnet cumple con al menos nueve de los 12 criterios que técnicamente definen una botnet.
Los mensajes analizados y perfiles en Twitter muestran actividad sospechosa, son anónimos, y posiblemente fueron creados para amplificar información de manera artificial publicando contenido común.
Igualmente, se observa un común denominador en sus nombres de usuario, no tiene fotografía, publican contenido de forma aleatoria e irracional (los que publican) y fueron diseñados para dar RT y dar like a ciertas cuentas y contenido específico.
Esta Operación de Información de un grupo radical de derecha estaría incumpliendo la prohibición de Twitter de usar los servicios de la red social con el propósito de amplificar o suprimir información de forma artificial.
A pesar de que podría estar incumpliendo las reglas de la red social es poco lo que se puede hacer en Colombia para detener esta situación y mucho menos en el contexto de la verificación de cuentas a través del pago de Twitter Blue.
Botnet de ‘Fans’
Una Botnet es una red de cuentas administradas de manera individual o por un grupo.
Los perfiles que la componen pueden realizar acciones automáticas o ser alimentada por cuentas que combinan la automatización y la actividad real de una persona.
Entre los muchos objetivos que puede tener una una botnet está el de construir artificialmente una participación de usuarios en las discusiones y temas que se manejan en la red.
En el caso analizado lo que se busca es amplificar artificialmente propaganda de derecha que incluye medias verdades, promoción de figuras pública de derecha entre otras acciones.
Esta situación es especialmente compleja y dañina cuando medios masivos de comunicación nutren sus programas y publicaciones de tendencias o comentarios que se producen en redes sociales y que nacen precisamente de la red analizada.
Ben Ninmo desarrolló conceptualmente una guía para detectar botnets. Su metodología fue publicada por DFR Lab en 2017. Para el desarrollo de esta investigación se usó este método.
Modo de operación
Inicialmente se detectó que la botnet está compuesta por ocho cuentas principales en Twitter. Todas ellas se crearon con la excusa de ser perfiles de ‘Fans’ de políticos de derecha como Maria Fernanda Cabal, Fico Gutierrez, Miguel Polo y Miguel Uribe. Todas las cuentas usan imágenes de los políticos y su intención es inducir al engaño a personas con bajo conocimiento de cómo funciona Twitter.
A pesar de que las cuentas aclaran que son perfiles de ‘fans’ cientos de personas interactúan con las cuentas sin darse cuenta que no tendrían nada que ver con los políticos originales.
Las ocho cuentas iniciales comparten características similares: Forma de escritura, composición gramatical de textos. Las ocho cuentas principales se retrinan entre ellas y comparten contenido creado por posiblemente quien está detrás de la estrategia.
Generalmente usan preguntas o llamados de atención como Ultima hora.
Todas las cuentas analizadas también tienen en común que difunden información de un autodenominado periodista y analista político conocido como @eduarmenoni cuyos mensajes se amplifican por cientos de cuentas anónimas, que solo fueron diseñadas para dar RT y Like y cuyo contenido original no existe. Posibles bots. Un ejemplo:
Engagement artificial de noticias falsas
Una de las principales funciones de los bots es potenciar o amplificar los mensajes de manera artificial. Esta actividad se hace retuiteando un mensaje, dando like o citando.
La anterior afirmación se ilustra con un hecho que pasó el pasado 28 de marzo.
El presidente Gustavo Petro trinó de forma irónica sobre una información que circuló días anteriores donde se le acusaba de tener un reloj de 40.000 dólares que habría lucido en su visita a Nicolás Maduro.
La información del supuesto valor elevado del reloj de Petro fue publicado por Eduardo Menoni y debido a diferentes técnicas de amplificación, entre las que se usan cyborgs y bots, el mensaje pudo haber llegado a más de 1 millón de personas.
Si se revisa con detalle quiénes dieron rt al mensaje falso se encuentran cuentas como @abraham38269820.
Dentro de las cuentas que ayudan a difundir la información falsa (El reloj en realidad cuesta 100 Euros) se cuentas perfiles anónimos, con pocos seguidores, que siguen a pocas cuentas y no crean ningún tipo de contenido.
Es claro que las cuentas fueron creadas para darle RT a Menoni y a contenido que publica un grupo de radicales de derecha. Dentro de la lista de cuentas que dan rt se encuentran incluso cuentas que publican temas similares pero fuera de Colombia. Posible colaboración con cuentas similares dentro de otros países.
Pero el caso de @abraham38269820 no es el único. @jorge25929329 también aparece en la lista así como @Dimas79361745 y un buen número de cuentas que siguen la misma característica y que podrían caber dentro de la categoría bots.
Dentro de los 6.664 Retweets que tuvo la publicación se pueden observar cuentas tipo bots, cyborgs (usuarios humanos que pueden automatizar ciertas funciones) y usuarios reales que dentro de los análisis de redes profesionales son llamados usefull idiots.
Pero no solo esta botnet replica información falsa. Otro ejemplo se observa con la amplificación artificial de opiniones que tienen que ver con la petición de renuncias a ministros del actual gobierno.
Otro ejemplo se observa con la amplificación artificial de opiniones que tienen que ver con la petición de renuncias a Ministros del actual gobierno.
Independiente de las consideraciones políticas que han generado esta tendencia a nivel de la opinión pública en este caso se observan varios perfiles tipo bot que comparten la publicación. Si bien cualquier ciudadano están en todo su derecho de pedir la renuncia de la señora Corcho lo que incumple las reglas de Twitter es la manera artificial de hacerlo.
Un alto porcentaje de las cuentas que comparten estas publicaciones no crean contenido. Solo se dedican a dar RT. Igualmente, tienen pocos seguidores y en su gran mayoría son anónimas.
El caso del reloj de Petro y las peticiones de petición de renuncia muestran al menos cuatro características de una botnet. El anonimato, la amplificación, la posible actividad automatizada y la publicación de contenido común.
La botnet compuesta por al menos ocho cuentas principales (Con algunas otras que ayudan a amplificar) que sumadas tienen alrededor de 200 mil seguidores. Todas tienen un comportamiento similar en los casos de Petro y las renuncias.
Este mensaje donde se observa una foto antigua de Petro con el M-19 con un mensaje que insinúa la necesidad de un golpe de Estado se promociona en varias cuentas de la red.
La publicación inicial se hizo en @Conservadorcol_, se retrinó en @ficoGutierrezz y @alejoBerme0, que es otro perfil de que hace parte de las cuentas que continuamente retrinan y replican información generada por estas cuentas.
Caso similar se da con este mensaje donde se cuestiona a la vicepresidente. Publicación creada por la cuenta @FicoGutierrezz, replicada por la cuenta @DerechaCol_ y @Conservadorcol_
Como los ejemplos anteriores se encuentran publicaciones que siguen el mismo patrón. Dentro los temas que publican dentro de esta botnet están:
- Apoyo y difusión a Migue Polo, Álvaro Uribe, María Fernanda Cabal, Federico Gutiérrez, Juanita Cataño y Jota Pe Hernández
- Peticiones de renuncia a funcionarios del gobierno de Gustavo Petro
- Difusión de ideas de Nayib Bukele
- Trolling a vicepresidenta Francia Márquez.
- Maximización de impacto de marchas de la derecha y minimización de impacto de marchas de la izquierda.
- Ataque a medios de comunicación.
- Defensa de Andrés Escobar
- Cuestionamiento al Ministro de Defensa.
- Ataques a Ministra de Minas.
- Defensa del Sistema pensional actual
- Amplificación de noticias donde se cuentan medias verdades de los hechos
Patrón de número y nombre de cuentas sin foto
Otra indicador de un bot que hace parte de una botnet es que los perfiles tienen un nombre similar o tienen un patrón común.
En este caso se detectó que varias cuentas que siguen a estos perfiles cumplen con el patrón de un nombre + 8 o 7 dígitos aleatorios.
Este patrón indica que los usuarios que automáticamente Twitter le asignó un nombre de usuario a las cuentas creadas.
Cuando un usuario nuevo ingresa a Twitter para crear una cuenta el sistema le pregunta un nombre de usuario. Generalmente ese nombre ya está ocupado y automáticamente el sistema le asigna una serie de números.
Todos estas cuentas comsignadas en este análisis cumplen el mismo patrón. En este análisis de solo dos de las cuentas de la red se encontraron 50 perfiles con esta característica.
Igualmente, la mayoría de cuentas analizadas no tiene fotografía o imagen que las diferencia de otras. Se quedan con una silueta que automáticamente pone el sistema.
El patrón numérico y la silueta son otras dos de las señales de bots.
Quién podría estar detrás de esta estrategia digital
La tarea de identificador los originadores de la red no es una tarea sencilla. Sin embargo, en el análisis al contenido y a las cuentas se puede observar un patrón: Las ocho cuentas principales comparten contenido de dos cuentas principales como se observan en estas evidencias.
Todas estas cuentas tienen en común que continuamente republican información creada por Eduardo Menoni y Alejandro Bermeo.
Menoni se autodenomina periodista y tiene una estrategia digital que incluye canal en Telegram, Canal en Youtube y actividad en Twitter y Facebook. Este fue el perfil que difundió la información falsa del reloj de Petro.
El canal en Telegram cuenta con 39.593 usuarios y su perfil en Twitter dice que tiene 109.447 seguidores.
Eduardo Menonirealiza ataques a la prensa colombiana desde su canal de Youtube en un tono descalificador y agresivo.
En sus videos continuamente menciona sobre su supuesto éxito en Internet porque mucha gente comparte sus mensajes y comparte con Bermeo algún tipo de relación con la Universidad del Rosario y fotos con algunos políticos a los que les usan su imagen dentro de la estrategia.
Menoni continuamente hace publicaciones en referencia a supuestas conspiraciones de una red internacional de izquierda que se tomó el poder y se presenta como una especie de revelador de la verdad al que no le “tiembla la mano para decir las cosas como son”.
Dentro de sus múltiples publicaciones evidencia que tiene un interés político y se erige como una especie de líder de un grupo radical derecha.
Bermeo, por su parte también tiene un canal de Youtube donde difunde ideas similares a las que circulan en la botnet.
Las evidencias y continuos mensajes que se difunden dentro de la botnet permiten inferir al menos una participación activa dentro de toda la estrategia.
La situación de Menoni es especialmente grave para Colombia porque su perfil en twitter es verificado gracias a Twitter Blue lo que hace sus trinos más relevantes gracias al pago que hizo a la red social.
Deja un comentario