Una red con más de 100 cuentas similares a bot en Twitter, publicó contenido en defensa de Alex Saab durante agosto y septiembre de 2020
A finales de agosto de 2020, varios usuarios de Twitter nos hablaron de una red de cuentas falsas que se encuentran realizando una campaña no auténtica de apoyo a Alex Saab. Según la información inicial que recibimos, las cuentas habrían estado publicando mensajes en español, inglés y portugués, aparentemente dirigidos a autoridades de Cabo Verde y mencionando al empresario colombiano.
Para iniciar la investigación, decidimos recopilar una gran cantidad de tuits donde se mencionara el nombre «Alex Saab», para posteriormente identificar las comunidades que mencionaban el nombre y analizar la manera en la que interactuaban estaban interactuando. Descargamos 47400 tuits que mencionaban el nombre «Alex Saab«. Y descubrimos una comunidad sospechosa:
El clúster coloreado en rojo del tuit anterior, está conformado por 572 cuentas, la mayoría aparentemente auténticas, pertenecientes a militantes del Partido Socialista Unido de Venezuela (PSUV), funcionarios del régimen venezolano y simpatizantes del chavismo.
Aislando a este grupo rojo, detectamos un subconjunto de cuentas visiblemente relacionadas, más denso y simétrico que otros subconjuntos vecinos. Investigando el contenido generado por estas cuentas, notamos que su cercanía se debía a que publican, citan y retuitean mensajes dirigidos a cuentas oficiales del gobierno de Cabo Verde y otras cuentas relacionadas, principalmente @CaboVerde_Gov, @PresidenciaCV, @UNCaboVerde:
La mayoría de estas cuentas usan hashtags dirigidos a la opinión pública y al poder ejecutivo de Cabo Verde, defendiendo a Alex Saab y clamando por «justicia». Se hacen pasar por personas reales, pero no lo son. Son cuentas con comportamiento similar a bot, la mayoría con poca cantidad de tuits publicados pero que, en conjunto, generan spam:
Luego de estudiar algunos patrones de seguimiento, notamos que las cuentas que tuitean en inglés parecen estar fuertemente relacionadas; esta cercanía nos sugiere que pertenecen a una sub-red distinta de las cuentas falsas que tuitean en español.
Las cuentas que tuitean en español, en cambio, suelen seguir a entidades, medios de comunicaciones y figuras colombianas, lo que nos sugiere que al menos otra parte de la red puede estar siendo dirigida desde Colombia:
El 30 de agosto de 2020 detectamos que 18 cuentas poseían un aparente shadowban: ni sus tuits, ni sus nombres de usuario, eran rastreables usando la opción de búsqueda.
Twitter ya había detectado la operación y había sancionado a la red. Los hashtags #alexsaab, #SpecialEnVoySaab y #JusticeForSaab también se encontraban restringidos por Twitter; había una disminución casi total en la cantidad de resultados al buscarlos:
El 10 de septiembre de 2020 actualizamos el estudio. Muchas de las cuentas que detectamos en la primera entrega del estudio (89 cuentas falsas), ya habían sido eliminadas de la red social.
Pero la red había crecido: habían sido creadas más cuentas con comportamiento similar a bot, defendiendo a Alex Saab en Twitter. Detectamos en total, 128 cuentas activas, cuya información de perfil listamos en esta hoja de Google Sheets.
Hay que aclarar que la operación que estas cuentas intentan llevar a cabo, parece haber sido frustrada por Twitter. Al 10 de septiembre de 2020, su impacto es mínimo, pero el interés de quienes la dirigen, se ha mantenido durante semanas, creándose de forma sucesiva nuevas cuentas, que reemplazan a las que Twitter bloquea diariamente.
¿Por qué son cuentas falsas con comportamiento similar a bot?
Antes de nada, hablemos de algunos criterios para clasificar a una cuenta como bot. En este artículo de @benimmo para @DFRLab tenemos un listado de criterios, siendo el principal que haya algún tipo de automatización en la cuenta:
La mayoría de las cuentas identificadas tienen pocos tuits. Muchas, incluso, han tuiteado solamente una vez. Por ello, son cuentas con comportamiento similar a bot: no necesariamente están automatizadas (criterio 1), aunque cumplen con la mayoría de los criterios restantes.
Criterio 2 (alta actividad) y Criterio 4 (amplificación):
No todas las cuentas tienen alta actividad, pero algunas han publicado de forma repetitiva artículos o tuits que apoyan la narrativa oficialista sobre el caso de Alex Saab: supuesta violación de DD. HH., injusticia en su proceso judicial, etc.
Criterio 5 (bajo perfil, alta recepción):
Es el criterio que menos aplica al conjunto de cuentas similares a bot estudiadas.
Muchas de las cuentas identificadas tienen pocos seguidores y reciben pocos retuits. El objetivo de su creación no es amplificar tuits de forma individual, sino posicionar tendencias con la intervención de todas las cuentas falsas de la red:
Criterio 6 (contenido común):
Este es el criterio más evidente. Un subgrupo de las cuentas, sobretodo las más nuevas, tuitean casi los mismos mensajes, en español, inglés y portugués, seguido de los mismos hashtags.
Todos luis tuits tienen en común que son mensajes defensa de Saab, con similar estructura:
Criterio 3 (anonimidad) y Criterio 7 (sin imagen de perfil):
Varias cuentas han sido creadas recientemente y por lotes. Más de 74 durante el mes de septiembre. No todas tienen fotos que aporten «personalidad» a cada cuenta.
La ausencia de fotos de perfil e información detallada de cuentas en Twitter, suele ocurrir cuando existen compras por lotes de cuentas falsas o de cuentas bot:
Criterio 8 (fotos robadas o compartidas):
Algunas de las cuentas de la red detectada, poseen fotos de perfil extraídas de archivos públicos (fotos de «stocks«) o robadas de otros perfiles. Identificamos muchas fotos de mujeres y también fotos repetidas, como las que denunció una usuaria en Twitter:
Criterio 9 (nombres sospechosos):
Hay muchos nombres alfanuméricos, nombres propios en inglés (sin relación con un caso latinoamericano como el de Alex Saab). En las biografías de varias cuentas, observamos descripciones como «good«, «best good«, «not bad«. Es información de relleno y otro patrón común entre varias cuentas:
Criterio 10 (retuits, likes y spam):
Las cuentas creadas en septiembre, generan mucho contenido original, además de retuits. Pero entre las creadas en agosto, existen cuentas retuiteadoras de otras que comparten contenido en defensa de Saab, amplificando cada mensaje:
Criterio extra:
Hay algunas cuentas (una minoría) con nombres y avatares que simulan ser usuarios de Pakistán o la India. Esto podría indicar alguna conexión con el dueño o el creador de parte de la red con estos países.
La siguiente cuenta publicó un solo tuit defendiendo a Saab; el resto de sus tuits se basan en spam de propaganda relacionado con la República Federal de Jalistán, una propuesta realizada por grupos separatistas para formar una nación sikth en Pakistán:
La lista actualizada (al 10/09/20) de cuentas con comportamiento similar a bot que apoyan a Saab, puede ser consultada aquí.