Una mirada crítica a algunos de los métodos utilizados por la derecha contra Nicolás Maduro y los partidarios del chavismo
Por Erin Gallagher
Hay una larga historia de interferencia extranjera en América Latina y en Venezuela en particular. En los últimos años, el gobierno de EEUU ha impuesto sanciones aplastantes a la economía venezolana cuyas dificultades están a la vista. También se está desarrollando una guerra de información en las redes sociales venezolanas, aunque los actores involucrados son desconocidos.
Durante un año y medio he seguido un hashtag asociado con un grupo de hackers políticos de derecha que apoyan a la oposición venezolana. He encontrado un uso flagrante de la automatización, el comportamiento inauténtico coordinado y los cyborgs en las redes venezolanas; cuentas que twittean cientos a miles de veces por día para expulsar un gran volumen de mensajes en Twitter.
Uno de estos cyborgs me envió un tweet en 2017 después de que publiqué un estudio inicial sobre el hashtag de oposición #TeamHDP. El cyborg me dijo que estaban usando IFTTT para aumentar sus tweets debido a la censura. Creo que la persona que dirigía esta cuenta era probablemente un activista que creía genuinamente que intentaba eludir la censura estatal, pero la oposición venezolana está lejos de ser censurada en Twitter. Por el contrario, sus tendencias generan miles de millones de impresiones cada día.
Nunca he visto nada semejante con un alcance tan tremendo como este hashtag de la oposición venezolana, por lo que he seguido vigilándolo desde que lo encontré por primera vez en junio de 2017.
Antecedentes
En marzo de 2016, Bloomberg publicó la investigación “Cómo piratear una elección”, donde dio a conocer que Andrés Sepúlveda, el pirata informático político colombiano de derecha, se unió a Anonimous en Venezuela contra Chávez en 2012.
Había visto algunas cuentas anónimas de Venezuela en Twitter y noté que estaban usando el hashtag #TeamVene10, así que descargué algunos tweets que correspondían a ese hashtag en junio de 2017. Así fue como me topé con #TeamHDP.
Como estaba experimentando, también descargué algunos tweets de #TeamHDP y me di cuenta poco después de que el hashtag era inusual.
Más tarde descubrí que #TeamHDP fue utilizado por un grupo de piratas informáticos de la derecha que atacaron al gobierno venezolano, filtraron documentos en línea de seguidores del presidente Maduro, chavistas, que fueron blancos de campañas de doxing en Twitter (es la práctica en Internet de investigación y publicación de información privada o personal sobre un individuo o una organización).
Cuando generé el gráfico del hashtag en 2017, #TeamHDP estaba compuesto por tres actores principales:
- un pingüino anónimo (encargado: HDPY0)
- una cuenta de parodia de Justin Bieber (encargado: YoSoyJustin)
- un sitio web estadounidense con sede en Miami (encargado: DolarToday) que, según Wikipedia, “es más conocido por ser una referencia de tipo de cambio al bolívar venezolano” y por “monitorear la economía venezolana”.
Hice un análisis de sus redes en junio de 2017, que puedes leer aquí:
La red actualmente tiene 2 actores: DolarToday (3,4 millones de seguidores) y otra iteración de un usuario anónimo, ThePinguinHDP (17.5K seguidores). Justin Bieber ha desaparecido y no estoy segura de lo que le sucedió, pero voy a retroceder al 2017 brevemente para explicar algo que no se incluyó en mi análisis inicial.
El venezolano Justin Bieber
Las cuentas que estaban tuiteando bajo el hashtag #TeamHDP también usaban un segundo hashtag #LaListaJustin. Este hashtag fue una red utilizada para divulgar datos personales de funcionarios del gobierno y chavistas (doxing). En mayo de 2017, piratearon un portal gubernamental para obtener las cédulas de identificación nacionales (Carné de la Patria) de cientos de funcionarios públicos y filtraron la información de los documentos personales en Twitter (dox).
Me enteré del hashtag con la lista dox después de publicar mi blog y encontré fácilmente algunos de los tweets con datos personales. Comenté esto (las listas todavía estaban en Twitter en junio de 2017, un mes después de que habían sido pirateadas). Eran partidarios del gobierno venezolano, incluidos militares y policías, y también hacían estragos en sus esposas y familias.
Luego Twitter suspendió al venezolano Justin Bieber, YoSoyJustin. Recibí una notificación de mis informes de que la cuenta había violado las reglas de Twitter. Pero poco después de ser suspendido, en algún momento de la noche a la mañana entre el 26 de junio y el 27 de junio de 2017, regresó con un nuevo perfil (YoSoyJustin_). Supervisé esta nueva cuenta y observé cómo ganaba rápidamente decenas de miles de seguidores en cuestión de días. Documenté la progresión en Facebook y tomé capturas de pantalla:
@YoSoyJustin fue una de las tres cuentas trollish que encontré en #TeamHDP . Tras mi denuncia, su cuenta fue suspendida durante la noche del 26 al 27 de junio.
Aquí está la progresión en orden cronológico de su “nueva” cuenta después de que regresó a un nuevo perfil.
La nueva cuenta @YoSoyJustin_ se abrió en mayo de 2014 (durante las protestas de “La Salida” o Guarimbas) y ha estado inactiva hasta esta semana cuando se activó, comenzó a twittear y ganó más de 21.000 seguidores en 1 semana “.
Esta cuenta tuiteó las siguientes instrucciones en una secuencia con réplicas a 12 usuarios de Twitter, incluyendo el ahora suspendido YoSoyJustin:
“Debemos estar pendientes de las nuevas cuenta que van a abrir para hacerle la misma operación”.
Todavía no tengo claro en qué consistía la “operación”, pero en los próximos días vi al segundo venezolano Justin Bieber ganar decenas de miles de seguidores.
El tweet incluido en la siguiente captura de pantalla dice: “Vuelvo de nuevo cabrones”
Unos días después, el venezolano Justin Bieber # 2 saltó de 11.9K seguidores a 21.5K seguidores.
Anteriormente mencioné que la segunda cuenta del venezolano Justin Bieber había estado inactiva desde 2014. Guardé las capturas de pantalla que tomé de socialbearing.com en junio de 2017. La segunda cuenta también fue suspendida.
También había otras 2 cuentas falsas de Justin Bieber, pero no sé si fueron hechas por la misma persona o por otra persona que controla el troll.
El pingüino anónimo seguía en línea usando una nueva iteración del controlador HDPY0 original.
Vengo monitoreando este hashtag durante el último año y medio. No estoy segura de cuántas versiones de Justin Biebers se han abierto y suspendido, pero hubo al menos una más (yosoyjustincito). Parece que todas las cuentas falsas del venezolano Justin Bieber ahora están suspendidas, pero el resto de la red todavía está en línea.
Automatización persistente
El alcance de la automatización que se estaba utilizando en esta red de hashtags en junio de 2017 era obvio. Utilizaron varias aplicaciones conocidas como Botize, IFTTT, así como 2 aplicaciones asociadas con DolarToday, “SWAT Comunicacional” y el autodenominado “DolarToday”.
Estas aplicaciones usaban OAuth para que las personas pudieran iniciar sesión y autorizar a Dolar Today a transmitir tweets a sus líneas de tiempo.
También encontré varios tweets de cuentas en grandes volúmenes que documenté en mi primer análisis de este hashtag.
Desde el primer análisis de #TeamHDP, he recopilado 8 conjuntos de datos adicionales, 9 en total. He capturado un total de 299,391 tweets y de ese total, 52,383 de esos tweets fueron enviados por aplicaciones automatizadas. El total de tweets automatizados osciló entre el 9% y el 24% desde que comencé el estudio.
#23E
Realmente no me preparé para este nuevo intento de derrocar al gobierno la semana pasada, así que no empecé a recopilar tweets para hashtags relacionados con el tema hasta el 24 de enero.
A continuación pueden ver la red de usuarios asociados al hashtag #23E con 18116 tweets desde el 24 de enero hasta 28 de enero. El hashtag #TeamHDP tuvo una presencia notable en el #23E: de hecho fue uno de los hashtags principales dentro de la protesta.
La red de usuario a usuario para este mismo conjunto de datos muestra que DolarToday fue un factor de influencia central del hashtag #23E durante el tiempo que capturé los tweets.
Aquí están los principales usuarios del hashtag #23E durante en el período estudiado. Tenga en cuenta que este hashtag realizó más de mil millones de impresiones en 4 días.
Encontré una variedad de aplicaciones de automatización que sostienen el #23E: IFTTT, Buffer, TweetDeck, GroupTweet, dlvr.it, Hootsuite. Las noticias tuiteadas usan hasta 6 versiones diferentes de algo llamado “Tuiteo Top EP”: Tuiteo TOP EP (1), Tuiteo TOP EP (2), Tuiteo TOP EP (3), Tuiteo TOP EP (4), Tuiteo TOP EP (5) y Tuiteo TOP EP (6).
Encontré 2 aplicaciones atribuidas a Blackberry, aunque sospecho que solo una es legítima: Twitter para BlackBerry® y Twitter para BlackBerry.
Dolar Today tuiteó usando sus 2 aplicaciones habituales: SWAT Comunicacional y DolarToday.
DolarToday también obtuvo retweets masivos de una cuenta llamada notiven que dice en su biografía que agrega noticias no retuits. notiven utiliza una aplicación llamada “notiven” y promedia 2243 tweets por día. DolarToday también está tuiteando a un volumen alto, con un promedio de 349 tweets por día.
El promedio de tweets por día citado en socialbearing.com se calcula tomando el número total de tweets dividido por el número de días desde que la cuenta ha estado en línea. Aunque el promedio de DolarToday es de 349 tweets por día, la cuenta a veces deja de twittear y luego continúa en un volumen que aumenta a más de 1000 tweets por día, como durante esta semana.
notiven opera en un horario similar.
Una cuenta llamada PK2noticiosos también está tuiteando con la aplicación DolarToday, SWAT Comunicacional. Aunque esta cuenta no tuitea en un volumen alto, su actividad parece muy inusual usando la herramienta de análisis de cuenta de Luca Hammer: Luca Hammer’s Account Analysis tool:
He aquí un vistazo a la automatización repetitiva que proviene de la cuenta de DolarToday y de otras cuentas que auto-tuitean su contenido. El tweet del repetidor de spam se traduce como “¡ADICTO DE DROGAS PERVERTIDO! Hugo Chávez intentó abusar sexualmente de Eva Golinger mientras fumaba marihuana”.
IFTTT
Encontré una red de cuentas que usaba IFTTT en 2017 y la oposición venezolana la sigue utilizando para tuitear en 2019. A continuación, algunas de las cuentas que usan IFTTT:
Zuliano73 tiene un promedio de 245 tweets por día, pero los envía en un horario muy inusual. Parece expulsar cientos de tweets alrededor de las 3 am.
leonysradio también está usando IFTTT. Esta cuenta estuvo inactiva durante meses, pero ahora está publicando una gran cantidad de tweets alrededor de las 3 am.
ReportenVivo es otra cuenta inusual. Su biografía dice “Reportes y noticias de Venezuela en Vivo”, pero tuitea solo alrededor de las 3 am usando IFTTT.
Brandon Solorzano es supuestamente un ingeniero de sistemas, pero su cuenta tuitea al mismo tiempo que el resto, a las 3 am usando IFTTT.
noticiasmiami dice que es “las mejores noticias de Miami y Venezuela para todos los latinos en USA” y distribuye cientos de tweets a las 3 am como estas otras cuentas, pero también mensajes que se distribuyen a través de TweetDeck y el cliente web de Twitter en otros momentos del día. noticiasmiami tiene un promedio de 450 tweets por día.
Hay más cuentas participando en este bombardeo de Twitter a las 3am. No sé quién está operando estas cuentas, pero puedo declarar con confianza que hay un patrón de comportamiento inauténtico y coordinado en Twitter.
#TeamHDP visualizaciones de red
Aquí está la red de usuario de 14,242 tweets para el hashtag #TeamHDP del 24 de enero al 29 de enero.
El hashtag está vinculado a una variedad de hashtags de protesta diarios: #15E, #21E, #23E, #23Ene, #24E, #25E, etc.
El área roja en el perímetro superior izquierdo es un conjunto de tendencias anti-Maduro, así como la localización específica de los hashtag.
Las principales cuentas en la red de usuario a usuario para #TeamHDP consisten principalmente en DolarToday y una nueva iteración del pingüino anónimo, en el perímetro inferior, que marca a varios políticos venezolanos. El venezolano Justin Bieber está ausente.
Una vez más quiero reiterar que el hashtag #TeamHDP está asociado con un grupo de hackers antigubernamentales venezolanos y resulta muy inusual que un sitio web financiero con sede Miami sea la cuenta principal que promueva un hashtag asociado a los hackers (lo que viola las políticas de Twitter, sin que la plataforma haga nada al respecto).
Cuentas de alto volumen
Muchas de las cuentas que están retuiteando a DolarToday replican a su vez cientos o miles de tweets por día. Filtré esta red para ver cuántas cuentas retuitearon DolarToday 10 veces o más.
Hay muchas cuentas de gran volumen que retuitean DolarToday. El borde más grueso obviamente es notiven. notiven está tuiteando más de 2000 veces al día como promedio, razón por la cual es tan grueso. El resto de las líneas resaltadas arriba son cuentas que tuitean cientos de veces por día.
Encontré varias cuentas en este lote de retuits que han estado inactivos durante meses o años, pero parecen haberse despertado recientemente y comenzaron a emitir grandes volúmenes de tweets.
Varias cuentas que tuitearon volúmenes muy altos, guardaron silencio el jueves y viernes de la semana pasada (24 y 25 de enero) y comenzaron a tuitear nuevamente en volúmenes altos el sábado 26 de enero.
También encontré cuatro cuentas, incluida la cuenta principal de DolarToday, que registraron 3200 tweets en un período de tiempo de 7 días. Twitter limita la cantidad de tweets que puede enviar por usuario a 3200 tweets, por lo que es posible que esas 4 cuentas en realidad tuitearan más de 3200 y llegaron a un límite de velocidad.
Estas cuatro cuentas, info_Ve, Notiven, DolarToday & LpezRodriguez, tuitearon al menos 12,800 tweets en un período de 7 días.
Calculé el promedio de tweets por día utilizando los totales de tweets de Account Analysis para 26 cuentas que retuitearon DolarToday 15 veces o más y todas son cuentas de gran volumen. Solo se creó 1 este mes, el resto fueron cuentas creadas entre 2009 y 2018, con la excepción de notiven que se abrió el 2 de junio de 2007 (la cuenta más antigua que encontré en este lote). Quince de estas 26 cuentas se crearon en 2012 o más.
Tendencias de #TeamHDP
He descargado este hashtag en momentos aleatorios desde que lo encontré por primera vez en junio de 2017. Cada una de las siguientes infografías muestra las principales fuentes utilizadas para tuitear el hashtag #TeamHDP desde junio de 2017 hasta este mes de enero de 2019. Durante al menos un año y medio, este hashtag ha tenido una cantidad significativa y consistente de automatización.
Estas infografías también muestran las impresiones de cada conjunto de datos, que son consistentes con miles de millones. Nunca he visto un hashtag que alcance tantas impresiones; asumo que es atribuible al volumen masivo de tweets provenientes de esta red.
Noticias falsas
Fotos antiguas de otros países han sido circulado en anteriores protestas en Venezuela. Un video de 2016 recibió difusión masiva en las protestas de las últimas semanas asociadas #23E, incluso Katie Hopkins (periodista británica del Daily Mail), Europa Press y otras cuentas verificadas lo replicaron.
Investigación del DFRLab
El DFRLab (Laboratorio de investigación forense digital) de The Atlantic Council, cuya misión según su sitio web es “identificar, exponer y explicar la desinformación dónde y cuándo ocurre”, dijo en su blog que “no encontraron pruebas claras de la amplificación automática de hashtags de tendencias en torno a las protestas” en Venezuela.
Mencionan que hubo una cantidad desproporcionada de retweets en una variedad de hashtags asociados con las protestas del #23E que pueden ser un indicador de cuentas automatizadas, pero dijeron que necesitarían más investigación para identificar cualquier “comportamiento tipo bots en la amplificación de un hashtag para empujar al régimen” (el énfasis es mío).
Me sorprendió el contraste entre la forma en que DFRLab describió las redes sociales venezolanas frente a lo que he estado monitoreando durante año y medio. Al menos puedo confirmar que la “cantidad desproporcionada de retweets” notada por DFRLab fue causada por la amplificación automatizada, apoyada por la oposición, cosa que aparentemente ignoraron.
Conclusión
Hace poco comenté que hay una niebla en las redes sociales de Venezuela y ahora sabes por qué dije eso. Creo que este diluvio de mensajes automatizados de la oposición forma parte de ello. Políticos estadounidenses prominentes también contribuyen a esta información. El senador Marco Rubio ha estado tuiteando abiertamente por el cambio de régimen en Venezuela durante muchos años y la semana pasada muchos políticos estadounidenses, tanto demócratas como republicanos, han apoyado públicamente el derrocamiento del gobierno venezolano.
Personas en Twitter que dicen ser venezolanas suelen decirme que hay censura en Venezuela y que solo tienen acceso a los medios estatales. Creo que dentro de Venezuela es probable que ocurra la censura y que los medios de comunicación estatales probablemente dominen allí las ondas aéreas. Sin embargo, fuera de Venezuela, en particular aquí en Estados Unidos, no creo que estemos escuchando ninguna otra opinión de Venezuela que el rugido de la oposición en las redes sociales.
Puedo leer noticias en inglés y español, que generalmente me ayudan a diferenciar entre lo que realmente está sucediendo en América Latina y lo que los medios de comunicación de EEUU están traduciendo e informando. Pero incluso sin una barrera del idioma, todavía me cuesta analizar lo que realmente está sucediendo en Venezuela. Odio tener que cuestionar todo lo que veo en Twitter y en los medios de comunicación estadounidenses con respecto a Venezuela, pero he visto demasiado como para confiar ciegamente en lo que estoy leyendo en línea.
Lo que puedo decir con certeza es que las redes de medios sociales de la oposición venezolana están participando en una actividad coordinada no auténtica en Twitter.
Si queremos entender y combatir la manipulación de las redes sociales, debemos reconocerlo y criticarlo sin importar quién lo haga.
Gephi graphs se utilizaron en este post utilizando OpenOrd combinado con los algoritmos de Force Atlas 2.
Tweets por día (TPD) citados fueron obtenidos via Social Bearing en enero de 2018 y esas métricas pueden fluctuar con el tiempo. La TPD se calcula por la cantidad total de tweets que una cuenta ha twitteado dividida por la cantidad de días que la cuenta ha estado en línea. Esta métrica puede cambiar si una cuenta deja de tuitear por un período de tiempo o elimina los tweets en masa.
Análisis de cuenta: Para estas cuentas utilicé Luca Hammer’s Account Analysis tool para determinar el volumen de tweets que se emitieron durante los marcos de tiempo de los tres hashtags que capturé. Calculé el promedio de la semana, ya que algunas cuentas habían estado inactivas durante meses o años, lo que alteraba las métricas de Social Bearing.
Las impresiones las estudié via Tweet Archivist que define la métrica como “el número total de veces que los tweets de un emisor se han transmitido por Twitter. Por supuesto, no todos los que reciben un tweet lo leerán. Como tal, las impresiones son la mayor audiencia posible para un mensaje dado. La publicidad pagada funciona de manera similar, aunque cuando un anuncio se muestra en un sitio web, no hay garantía de que la persona lo haya visto. Además, tenga en cuenta que las impresiones no duplican a los usuarios, por lo que si la misma persona ve un hashtag dado dos veces, cuenta como dos impresiones. Tenga en cuenta que, dado que las respuestas solo se envían a las líneas de tiempo de los seguidores comunes, se calculan como una sola impresión”.