Una investigación vincula al equipo de campaña del PP con la red de cuentas falsas que apoyan a Casado en Twitter
El rastro de la actividad de la red de cuentas falsas que potenció el discurso de Pablo Casado en Twitter entre febrero y marzo de este año llega hasta los perfiles personales de dos personas vinculadas al PP. eldiario.es ha tenido acceso a un estudio del mapa de interacciones de las cuentas fraudulentas realizado por el grupo de investigación independiente Heurística, compuesto de investigadores de la Universidad de Barcelona y la Universitat Oberta de Catalunya, que apunta directamente a un trabajador del equipo de redes sociales del PP y a un militante de Nuevas Generaciones afín a Pablo Casado como gestores de los perfiles falsos.
Este comando de unas 50 cuentas impostoras ha alterado de forma artificial los debates en Twitter a favor del líder popular fingiendo ser usuarios reales. Comenzó su actividad cuando Pedro Sánchez convocó elecciones en febrero y su estrategia fue llenar de propaganda popular las conversaciones en torno a las intervenciones de Casado en programas de televisión y multiplicar el eco de sus declaraciones en ellos. Esta manipulación fue detectada a raíz de de la visita de Casado a El Objetivo de La Sexta. En una de esas cuentas falsas que trataba de adulterar el debate, se cometió el desliz de utilizar como foto de perfil la imagen de un estudiante asesinado, algo que provocó que múltiples usuarios e investigadores comenzaran a tirar del hilo y sacar a la luz sus actividades.
Las cuentas de esta red fraudulenta cesaron su actividad entre el 25 y el 27 de marzo. El día 26 eldiario.es publicó una información sobre su manipulación de los debates políticos en Twitter a favor de Casado, probando el uso de mensajes automatizados, fotos tomadas de Internet o relaciones personales fingidas entre los perfiles falsos. Para entonces sus movimientos también estaban siendo monitorizados por varios investigadores independientes. Uno de ellos es el citado grupo de investigación en tecnopolítica Heurística, que ha diseñado un algoritmo capaz de discriminar las relaciones que establecen las cuentas falsas entre ellas y con el resto de usuarios de Twitter en busca de las personas con conexiones sospechosas con la granja.
La red ha quedado inactiva, pero los perfiles falsos que la componen no han sido borrados. Esto permite seguir el rastro de sus conexiones. Aunque se suele denominar granja de bots a todos los enjambres de cuentas falsas que impulsan artificialmente un relato en redes sociales, esta definición suele incluir un componente de automatización en su actividad que no está presente en esta ocasión. Al contrario, el análisis de los investigadores apunta a que la red fraudulenta que apoyó a Casado entre febrero y marzo estaba operada por varias personas. Cada una de ellas manejaba un puñado de perfiles impostores.
Tras varios análisis del algoritmo, Heurística ha hallado una conexión directa de 18 de las cuentas falsas con David Díez Nieto (@David10Nieto en Twitter), trabajador del equipo de redes sociales del PP, y con José López Puy (@LopezPuy), militante de Nuevas Generaciones.
eldiario.es ha intentado recabar la opinión de Díez Nieto y de López Puy durante dos semanas, período en el que Heurística ha ido acumulando datos sobre la red que eldiario.es ha ido cotejando y contextualizando. Pese a los múltiples intentos de confrontar con ellos dicha información, ambos han preferido no entrar en detalles y contestar por escrito. “Participo como militante en las acciones que el partido lanza”, respondió Díez Nieto. “El partido nos remite por grupos de WhatsApp algunas ideas y nos pide colaboración en hashtag concretos y como imagino muchos voluntarios y simpatizantes hacen, participo poniendo mensajes con ese hashtag y retuiteando los mensajes más interesantes que veo”, añadió. “No tengo nada que decir, simplemente he tuiteado en apoyo a mi partido” fue toda la contestación de López Puy.
Ante la inminente publicación de esta información, eldiario.es ofreció a Díez Nieto y a López Puy la posibilidad de ampliar sus versiones y desmentir su relación con la gestión de las cuentas falsas. Los dos han preferido no responder. El PP, por su parte, que sí ha negado en informaciones anteriores publicadas por este medio cualquier vinculación con la red fraudulenta, se mantiene en la misma versión.
Los datos de Heurística no demuestran que el PP encargara la campaña de bots para acompañar en redes las intervenciones más mediáticas de Casado, pero sí señala que dos personas ligadas con el partido tuvieron un papel en su funcionamiento.
El algoritmo de detección les señala
“No son tuits concretos los que hacen saltar las alarmas, es el hecho de que aparezcan en la red. Por cómo está construido el algoritmo de muestreo, si acabas ahí o eres una cuenta falsa o eres una cuenta que éstas están retuiteando muy por encima de los retuits promedio que reciben otras cuentas retuiteadas por las cuentas falsas”, detalla a eldiario.es el miembro de Heurística Emanuele Cozzo, físico y doctor en redes y sistemas complejos.
“Por eso, si son cuentas de personajes públicos o de partidos, se concluye que las cuentas falsas están amplificando el mensaje de ese partido y/o personaje público. En este caso, @pablocasado_ y @populares. Por el contrario, si aparece ahí una cuenta de una persona real pero que no tiene relevancia pública, es indicio de que sea la persona que está manejando las cuentas falsas. El algoritmo de muestreo está diseñado expresamente con ese fin”, especifica el investigador.
Como detalla Cozzo, el algoritmo de Heurística que ha aislado las cuentas de Díez Nieto y López Puy por su vinculación con la red de perfiles falsos que quedó desactivada a finales de marzo funciona estableciendo tres grupos diferentes de relaciones. En el primero de ellos discrimina las cuentas de personajes públicos que se benefician de la actuación de la red de bots y ven sus mensajes amplificados por su actividad fraudulenta, grupo en el que en este análisis aparecen los perfiles de Pablo Casado y del PP.
En un segundo grupo, el algoritmo ubica las conexiones entre los propios perfiles falsos. La granja que operó en febrero y marzo en apoyo de los populares contaba con unos 50 de ellos, como reveló eldiario.es gracias a las pesquisas de otros investigadores como Mariluz Congosto, de la Universidad Carlos III. Lo más habitual es que estas cuentas interaccionen entre ellas para fingir que hay personas reales tras ellas y disimular el comportamiento automatizado.
El último grupo que el algoritmo es capaz de señalar no tiene por qué aparecer en todos los análisis pero, cuando lo hace, corresponde con las personas sospechosas de gestionar la red fraudulenta. Son los perfiles de usuarios reales que, a pesar de no ser personajes públicos, ven cómo sus mensajes son potenciados por la red de perfiles falsos sin motivo aparente. Tanto Díez Nieto como López Puy dan positivo en este sentido. En el caso de este último, existen pruebas circunstanciales que lo relacionan de forma más clara con el segmento de cuentas falsas que habría estado bajo su control. El resto de gestores de la red permanece oculto. Los investigadores opinan que fueron más cuidadosos a la hora de acercar sus cuentas personales al enjambre destinado a la manipulación.
Las pruebas contra @LopezPuy se basan precisamente en la repetición de relaciones extrañas con los perfiles falsos. Durante el período en el que estuvo activa la granja, el militante de NNGG participaba activamente en la promoción del partido en Twitter, pero rara vez veía sus comentarios compartidos por otros usuarios. Esto ocurría así salvo cuando entraba en juego la granja de perfiles falsos, que impulsaba sus tuits artificialmente. No lo hacían los 50 perfiles sino solo cinco o seis de ellos, siempre los mismos, que acudían para multiplicar su impacto en la conversación. Los investigadores sospechan que eran las cuentas falsas que López Puy manejaba.
El análisis de esos perfiles falsos que se convirtieron en la sombra del militante de NNGG arroja además una coincidencia que, estadísticamente, tiene una probabilidad de uno entre 10.000 de ocurrir aleatoriamente: las dos últimas cifras del número de teléfono que aparece vinculado a la cuenta de @LopezPuy coincide con el de dos de las cuentas fraudulentas que amplificaban sus mensajes sistemáticamente.
Un experto en redes (varias veces) reincidente
El empleo de estrategias tóxicas para multiplicar el impacto de un determinado discurso en Twitter es fácil de percibir si se sabe dónde mirar, pero es muy complicado encontrar pruebas que las relacionen con un sujeto en concreto. Pese a ello, esta no es la primera vez que la cuenta de Díez Nieto aparece vinculada a una red de cuentas falsas.
Antes de dar el salto al equipo de redes de Pablo Casado, David Díez Nieto trabajaba como secretario provincial de Redes Sociales del PP de Coruña. Allí estaba en 2016, cuando su cuenta fue señalada en dos análisis diferentes por sus conexiones con otras granjas de bots que impulsaban al PP gallego. Ambos se publicaron en el blog Twitter Bots (I y II), cuyo trabajo de monitorización de estas prácticas es muy bien recibido por los expertos que se dedican a analizar el impulso artificial de una persona o idea en las redes sociales españolas, aunque sus autores prefieren permanecer en el anonimato.
eldiario.es ha entrado en contacto con ellos. “Simplemente compartimos lo que encontramos sin dejar que influya la ideología”, explican en conversación con este medio. En sus investigaciones de 2016 los autores (@BotsPolíticosNo en Twitter) detallaron cómo se convirtió en práctica habitual entre los militantes más activos del PP gallego crear granjas de bots que ampliaran el alcance de sus comentarios de manera artificial. En esos estudios apareció destacado Díez Nieto. Pero el trabajador de redes sociales del PP no está presente solo en análisis antiguos. La red fraudulenta que centra esta información quedó inactiva a finales de marzo, pero fue sucedida por una nueva tanda de unos 70 impostores que tomaron el relevo casi inmediatamente después de que su antecesora quedara congelada.
La nueva red ha perfeccionado algunas de las estrategias que permitieron desenmascarar a la antigua. Así, por ejemplo, para evitar usar imágenes de perfil con fotos de gente real y no cometer errores como el empleo de la cara de un estudiante fallecido, ahora recurren a la inteligencia artificial para que las genere aleatoriamente. Este método no es demasiado complejo, puesto que hay aplicaciones móviles como Faceapp que sirven justo para eso, así como webs que se inventan una cara cada vez que se refresca la página (como detalló eldiario.es). No obstante, sí evita que un tercero pueda encontrar una prueba clara de falsificación mediante la búsqueda inversa de la imagen Google para comprobar en qué lugares más ha sido publicada.
Otro de los mecanismos que las 70 nuevas cuentas falsas emplean para dificultar su detección es evitar relacionarse entre ellas. Esto por un lado hace más difícil que un algoritmo especializado como el de Heurística las detecte. Por otro, también se sospecha que penaliza su capacidad de generar ruido en Twitter, cuyo algoritmo beneficia a las comunidades con relaciones fuertes entre sus miembros.
Pese a estas nuevas salvaguardas, la nueva red fraudulenta ya ha empezado a ser señalada. Twitter Bots publicó este martes un análisis de sus interacciones. De nuevo, la cuenta de una persona real apareció como sospechosa por parafrasear y ser parafraseada por los cyborgs en sus comentarios con solo segundos de diferencia, utilizar las mismas expresiones para referirse a los mismos hechos o recurrir a los mismos chascarrillos. ¿De quién es la cuenta que aparece vinculada de esta forma con la nueva granja de bots? De nuevo, de David Díez Nieto.