Los amigobots de Alex Saab en Twitter

Una red con más de 100 cuentas similares a bot en Twitter, publicó contenido en defensa de Alex Saab durante agosto y septiembre de 2020

A finales de agosto de 2020, varios usuarios de Twitter nos hablaron de una red de cuentas falsas que se encuentran realizando una campaña no auténtica de apoyo a Alex Saab. Según la información inicial que recibimos, las cuentas habrían estado publicando mensajes en español, inglés y portugués, aparentemente dirigidos a autoridades de Cabo Verde y mencionando al empresario colombiano.

Para iniciar la investigación, decidimos recopilar una gran cantidad de tuits donde se mencionara el nombre «Alex Saab», para posteriormente identificar las comunidades que mencionaban el nombre y analizar la manera en la que interactuaban estaban interactuando. Descargamos 47400 tuits que mencionaban el nombre «Alex Saab«. Y descubrimos una comunidad sospechosa:

Red de interacciones de usuarios en Twitter mencionando la frase «Alex Saab». 47400 tuits descargados el 29/08/2020 (Procesamiento y gráfica usando t-hoarder_kit+Gephi, algoritmo Openord).

El clúster coloreado en rojo del tuit anterior, está conformado por 572 cuentas, la mayoría aparentemente auténticas, pertenecientes a militantes del Partido Socialista Unido de Venezuela (PSUV), funcionarios del régimen venezolano y simpatizantes del chavismo.

Aislando a este grupo rojo, detectamos un subconjunto de cuentas visiblemente relacionadas, más denso y simétrico que otros subconjuntos vecinos. Investigando el contenido generado por estas cuentas, notamos que su cercanía se debía a que publican, citan y retuitean mensajes dirigidos a cuentas oficiales del gobierno de Cabo Verde y otras cuentas relacionadas, principalmente @CaboVerde_Gov, @PresidenciaCV, @UNCaboVerde:

Clúster rojo, amplado. (Gráfica en Gephi, usando el algoritmo Fruchterman Reingold)

La mayoría de estas cuentas usan hashtags dirigidos a la opinión pública y al poder ejecutivo de Cabo Verde, defendiendo a Alex Saab y clamando por «justicia». Se hacen pasar por personas reales, pero no lo son. Son cuentas con comportamiento similar a bot, la mayoría con poca cantidad de tuits publicados pero que, en conjunto, generan spam:

Ejemplo de los tuits publicados por las cuentas falsas que forman parte de la red

Luego de estudiar algunos patrones de seguimiento, notamos que las cuentas que tuitean en inglés parecen estar fuertemente relacionadas; esta cercanía nos sugiere que pertenecen a una sub-red distinta de las cuentas falsas que tuitean en español.

Las cuentas que tuitean en español, en cambio, suelen seguir a entidades, medios de comunicaciones y figuras colombianas, lo que nos sugiere que al menos otra parte de la red puede estar siendo dirigida desde Colombia:

Izquierda: fotos de perfil de algunas de 60 de las cuentas falsas detectadas. Derecha: algunas cuentas de la sub-red de cuentas falsas que tuitean en inglés

El 30 de agosto de 2020 detectamos que 18 cuentas poseían un aparente shadowban: ni sus tuits, ni sus nombres de usuario, eran rastreables usando la opción de búsqueda.

Twitter ya había detectado la operación y había sancionado a la red. Los hashtags #alexsaab, #SpecialEnVoySaab y #JusticeForSaab también se encontraban restringidos por Twitter; había una disminución casi total en la cantidad de resultados al buscarlos:

Cuatro ejemplos de cuentas con aparente shadowban, pertenecientes a la red (via shadowban.eu)

El 10 de septiembre de 2020 actualizamos el estudio. Muchas de las cuentas que detectamos en la primera entrega del estudio (89 cuentas falsas), ya habían sido eliminadas de la red social.

Pero la red había crecido: habían sido creadas más cuentas con comportamiento similar a bot, defendiendo a Alex Saab en Twitter. Detectamos en total, 128 cuentas activas, cuya información de perfil listamos en esta hoja de Google Sheets.

Hay que aclarar que la operación que estas cuentas intentan llevar a cabo, parece haber sido frustrada por Twitter. Al 10 de septiembre de 2020, su impacto es mínimo, pero el interés de quienes la dirigen, se ha mantenido durante semanas, creándose de forma sucesiva nuevas cuentas, que reemplazan a las que Twitter bloquea diariamente.

¿Por qué son cuentas falsas con comportamiento similar a bot?

Antes de nada, hablemos de algunos criterios para clasificar a una cuenta como bot. En este artículo de @benimmo para @DFRLab tenemos un listado de criterios, siendo el principal que haya algún tipo de automatización en la cuenta:

Criterios para identificar a una cuenta como «bot». Adaptación de «12 Ways to spot a bot», de Ben Nimmo.

La mayoría de las cuentas identificadas tienen pocos tuits. Muchas, incluso, han tuiteado solamente una vez. Por ello, son cuentas con comportamiento similar a bot: no necesariamente están automatizadas (criterio 1), aunque cumplen con la mayoría de los criterios restantes.

Los diagramas de publicación de tuits, parecen indicar que la actividad no es automatizada debido a ausencia de patrones repetitivos. Imagen via Allegedly

Criterio 2 (alta actividad) y Criterio 4 (amplificación):

No todas las cuentas tienen alta actividad, pero algunas han publicado de forma repetitiva artículos o tuits que apoyan la narrativa oficialista sobre el caso de Alex Saab: supuesta violación de DD. HH., injusticia en su proceso judicial, etc.

Izquierda: cuanta que publicó de forma repetitiva un artículo que valida la narrativa oficial sobre el caso de Alex Saab. Derecha: diagrama de publicación de una cuenta, con varios tuits idénticos, repetidos más de 14 veces

Criterio 5 (bajo perfil, alta recepción):

Es el criterio que menos aplica al conjunto de cuentas similares a bot estudiadas.

Muchas de las cuentas identificadas tienen pocos seguidores y reciben pocos retuits. El objetivo de su creación no es amplificar tuits de forma individual, sino posicionar tendencias con la intervención de todas las cuentas falsas de la red:

Algunos ejemplos de tuits con nula cantidad de retuits y likes, publicados por las cuentas identificadas

Criterio 6 (contenido común):

Este es el criterio más evidente. Un subgrupo de las cuentas, sobretodo las más nuevas, tuitean casi los mismos mensajes, en español, inglés y portugués, seguido de los mismos hashtags.

Todos luis tuits tienen en común que son mensajes defensa de Saab, con similar estructura:

Tuits en defensa de Alex Saab, presentando similar estructura y hashtags usados

Criterio 3 (anonimidad) y Criterio 7 (sin imagen de perfil):

Varias cuentas han sido creadas recientemente y por lotes. Más de 74 durante el mes de septiembre. No todas tienen fotos que aporten «personalidad» a cada cuenta.

La ausencia de fotos de perfil e información detallada de cuentas en Twitter, suele ocurrir cuando existen compras por lotes de cuentas falsas o de cuentas bot:

Perfil de una cuenta anónima perteneciente a la red detectada, sin foto de perfil ni identificación personal

Criterio 8 (fotos robadas o compartidas):

Algunas de las cuentas de la red detectada, poseen fotos de perfil extraídas de archivos públicos (fotos de «stocks«) o robadas de otros perfiles. Identificamos muchas fotos de mujeres y también fotos repetidas, como las que denunció una usuaria en Twitter:

Criterio 9 (nombres sospechosos):

Hay muchos nombres alfanuméricos, nombres propios en inglés (sin relación con un caso latinoamericano como el de Alex Saab). En las biografías de varias cuentas, observamos descripciones como «good«, «best good«, «not bad«. Es información de relleno y otro patrón común entre varias cuentas:

Descripciones similares entre varias cuentas de la red detectada
Dos perfiles con descripciones similares: «best good» y «nicer»

Criterio 10 (retuits, likes y spam):

Las cuentas creadas en septiembre, generan mucho contenido original, además de retuits. Pero entre las creadas en agosto, existen cuentas retuiteadoras de otras que comparten contenido en defensa de Saab, amplificando cada mensaje:

Ejemplos de cuentas retuiteadoras de la red detectada

Criterio extra:

Hay algunas cuentas (una minoría) con nombres y avatares que simulan ser usuarios de Pakistán o la India. Esto podría indicar alguna conexión con el dueño o el creador de parte de la red con estos países.

La siguiente cuenta publicó un solo tuit defendiendo a Saab; el resto de sus tuits se basan en spam de propaganda relacionado con la República Federal de Jalistán, una propuesta realizada por grupos separatistas para formar una nación sikth en Pakistán:

Una de las cuentas falsas que publicó tuits en defensa de Alex Saab también publica información relacionada con Pakistán

La lista actualizada (al 10/09/20) de cuentas con comportamiento similar a bot que apoyan a Saab, puede ser consultada aquí.


Comparte y ayuda a combatir la desinformación