# Desinformación y elecciones Para qué se usa todo esto. Las granjas de dispositivos, los bancos de SIM y el software de avatares que documenta este repositorio son la **oferta**; las operaciones de esta página son la **demanda**. Las mismas tres capas —bastidores, identidad (SIM + proxy) y automatización— reaparecen en cada caso, solo que aplicadas a manipular opinión pública y procesos electorales. Todo lo de aquí es público y está destapado por periodismo de investigación o por fuerzas de seguridad. Las cifras van atribuidas a su informe. ![Línea temporal de casos](../assets/desinformacion-timeline.svg) ## Los casos, de un vistazo | Caso | Año | Qué fue | Cifra clave | Quién lo destapó | |---|---|---|---|---| | Internet Research Agency | 2016 | Troll factory rusa en las presidenciales de EEUU | ~126 M alcanzados en Facebook | Indictment de Mueller (DOJ) | | Veles (Macedonia) | 2016 | Webs de noticias falsas pro-Trump por publicidad | 100+ sitios | BuzzFeed News | | Cambridge Analytica | 2018 | Microtargeting con datos robados de Facebook | 87 M perfiles · multa de $5.000 M | The Guardian / NYT | | Experimento NATO StratCom | 2019 | Compra de engagement falso para probar plataformas | €300 → 54.000 interacciones | NATO StratCom COE | | Indian Chronicles | 2020 | Red pro-India de medios y ONG falsos | 750+ medios · 116 países · 15 años | EU DisinfoLab | | Doppelganger | 2022–24 | Clones de medios occidentales (Rusia) | 32 dominios incautados | EU DisinfoLab / DOJ | | Team Jorge | 2023 | Manipulación electoral for-hire con avatares | 30.000 avatares · 33 elecciones | Forbidden Stories (Story Killers) | | Operación SIMCARTEL | 2025 | La capa de SIMs que alimenta todo | 49 M cuentas falsas · 7 detenidos | Europol | ## Cambridge Analytica — el precedente de EEUU (2018) La consultora política **Cambridge Analytica** recolectó datos de hasta **87 millones de usuarios de Facebook** a través de una app de test de personalidad (de Aleksandr Kogan) que además raspaba los datos de los amigos de cada participante. Con eso construyó perfiles psicográficos para **microtargeting** político, y trabajó para la campaña de Trump en 2016. Lo destapó el exempleado **Christopher Wylie** en marzo de 2018, en reportajes de *The Guardian/The Observer* (Carole Cadwalladr) y *The New York Times*. Consecuencias: la **FTC** multó a Facebook con **5.000 millones de dólares** en 2019 —la mayor sanción de su historia a una tecnológica—, la ICO británica añadió otra sanción, el CEO Alexander Nix y Kogan firmaron acuerdos con la FTC, y Cambridge Analytica y su matriz SCL cerraron en 2018. Lo importante para este repo: Cambridge Analytica no era una granja de bots, era **explotación de datos + segmentación**. Es la otra mitad del problema —a quién le llega el mensaje— que se combina con las granjas —quién lo emite. ## Team Jorge — el precedente español (2023) En febrero de 2023, el consorcio **Story Killers**, coordinado por la ONG francesa **Forbidden Stories** con unos 30 medios (*The Guardian*, *Le Monde*, *Der Spiegel*, *Haaretz/TheMarker*, *The Washington Post*, la OCCRP y **El País** por España), destapó a **Team Jorge**: una operación liderada por **Tal Hanan**, exmilitar israelí de fuerzas especiales que se hacía llamar "Jorge". Su herramienta, **AIMS** (*Advanced Impact Media Solutions*), controlaba más de **30.000 avatares falsos** en redes sociales, cada uno con biografía inventada, fotos robadas de personas reales, y cuentas funcionales asociadas de Amazon y Bitcoin. Hanan presumió ante periodistas infiltrados de haber intervenido en **33 elecciones de nivel presidencial**, con "éxito" en 27, además de hackear cuentas de Telegram y Gmail para sabotear rivales. **El ángulo español**: entre sus operaciones documentadas figura un **ciberataque a la Generalitat de Catalunya en 2014**, en torno a la consulta de aquel año. Y el destape se hizo con participación de la prensa española dentro del consorcio. Team Jorge es la ilustración más limpia de la tesis del repo: **AIMS es exactamente la capa de software + identidad de una granja de personas falsas**, vendida como servicio "llave en mano" para elecciones. Lo que aquí llamamos automatización + SIM + proxy, ellos lo empaquetaron y lo cobraron. ## Internet Research Agency — la troll factory (2016) La **Internet Research Agency** (IRA) de San Petersburgo, financiada por Yevgeny Prigozhin, operó contra las presidenciales de EEUU de 2016 con departamentos de gráficos, datos, SEO, IT y finanzas y un presupuesto mensual que superó **1,25 M de dólares**. El *indictment* de **Mueller** (16 feb 2018) imputó a **13 personas y 3 entidades**. Facebook estimó que el contenido de la IRA alcanzó a **~126 millones de personas**; Twitter notificó a 1,4 millones de usuarios el contacto con cuentas rusas. Es el arquetipo de la granja de trolls patrocinada por un Estado: personas reales operando cuentas falsas a escala industrial, no solo bots. ## Otros casos de referencia - **Indian Chronicles** (EU DisinfoLab, 2020): el **Srivastava Group** de Nueva Delhi mantuvo **más de 750 medios falsos en 116 países durante 15 años**, resucitó ONG muertas y hasta personas fallecidas ante la ONU, y blanqueó contenido a través de la agencia ANI para influir en el Parlamento Europeo y el Consejo de Derechos Humanos de la ONU. - **Doppelganger** (Rusia, 2022–2024): clonó cabeceras occidentales (*washingtonpost.pm* imitando a *washingtonpost.com*, etc.) operado por Social Design Agency, Structura y ANO Dialog. Lo destapó EU DisinfoLab; el **DOJ de EEUU incautó 32 dominios** el 4 de septiembre de 2024 y el Tesoro sancionó a 10 personas y 2 entidades. DFRLab comprobó que los sitios **reaparecieron** tras la incautación. - **Veles, Macedonia** (2016): adolescentes con más de cien webs de noticias falsas pro-Trump por ingresos publicitarios. La versión puramente económica del bulo. - **Filipinas** (2016): los "ejércitos de teclado" de Duterte, documentados por Maria Ressa y *Rappler* (Ressa, Nobel de la Paz 2021). - **Myanmar** (2018): el ejército birmano operó cuentas encubiertas en Facebook que alimentaron el odio contra los rohinyá; Facebook admitió su papel. - **Brasil** (2018): desinformación masiva por WhatsApp en las elecciones que ganó Bolsonaro. ## El dato que lo conecta todo: es barato El experimento del **NATO StratCom COE** (2019) puso número al coste. Por **300 euros** compraron **3.530 comentarios, 25.750 "me gusta", 20.000 visualizaciones y 5.100 seguidores** —unas 54.000 interacciones falsas— repartidos en Facebook, Instagram, YouTube y Twitter, a 16 proveedores en su mayoría rusos. Meses después, la mayoría del contenido seguía en línea pese a haberlo denunciado a las propias plataformas. Manipular la señal es barato. Lo caro —lo que documenta el resto del repo— es sostener la **identidad** de las cuentas que la emiten sin que las agrupen y las tiren. ## Las operaciones contra la desinformación La respuesta se reparte entre plataformas, gobiernos, policía y sociedad civil. | Frente | Qué hace | Ejemplos | |---|---|---| | **Plataformas** | Retiran redes por "comportamiento no auténtico coordinado" (CIB) y publican informes | Meta *Adversarial Threat Reports* (trimestrales desde 2017, 200+ redes retiradas); archivo de operaciones de influencia de X/Twitter | | **UE — regulación** | Obligaciones de las grandes plataformas, evaluación de riesgos | Digital Services Act (DSA); Código de Buenas Prácticas contra la Desinformación | | **UE — inteligencia** | Rastreo y catálogo de campañas | EEAS *EUvsDisinfo* / East StratCom Task Force (desde 2015); informes FIMI; EDMO | | **EEUU** | Incautaciones, imputaciones y sanciones | DOJ (Doppelganger, 32 dominios); Tesoro (sanciones); indictment de la IRA | | **Policía UE** | Desmantela la infraestructura de identidad | Europol — Operación SIMCARTEL (ver [legal_ue.md](legal_ue.md)) | | **Periodismo e investigación** | Destapa las operaciones | Forbidden Stories, EU DisinfoLab, DFRLab (Atlantic Council), Stanford Internet Observatory, Oxford Internet Institute, Graphika, Bellingcat, OCCRP | El patrón de todas ellas confirma la conclusión técnica de este repo: la infraestructura de cómputo es reemplazable y barata, así que la defensa efectiva ataca los cuellos de botella caros —la **identidad** (SIMs, atestación) y la **coordinación** (clustering de cuentas)—, no el volumen. ## Fuentes - Cambridge Analytica — [The Guardian, *The Cambridge Analytica Files*](https://www.theguardian.com/news/series/cambridge-analytica-files) · [FTC, sanción de $5.000 M (2019)](https://www.ftc.gov/news-events/news/press-releases/2019/07/ftc-imposes-5-billion-penalty-sweeping-new-privacy-restrictions-facebook) - Team Jorge — [Forbidden Stories, *Story Killers*](https://forbiddenstories.org/team-jorge-disinformation/) · [OCCRP](https://www.occrp.org/en/project/story-killers/hacks-bots-and-blackmail-how-secret-cyber-mercenaries-disrupt-elections) · [El Salto, el ángulo español (Generalitat 2014)](https://www.elsaltodiario.com/espionaje/equipo-jorge-tal-hanan-israel-ciberguerra) - Internet Research Agency — [CNN, el *indictment* de la IRA](https://money.cnn.com/2018/02/16/media/internet-research-agency-mueller-indictment/index.html) · [NPR, alcance real de la interferencia](https://www.npr.org/2019/04/24/716374421/fact-check-russian-interference-went-far-beyond-facebook-ads-kushner-described) - Indian Chronicles — [EU DisinfoLab](https://www.disinfo.eu/publications/indian-chronicles-deep-dive-into-a-15-year-operation-targeting-the-eu-and-un-to-serve-indian-interests/) · [Al Jazeera](https://www.aljazeera.com/news/2020/12/11/eu-ngo-report-uncovers-a-15-year-disinformation-campaign) - Doppelganger — [The Record, incautación del DOJ](https://therecord.media/doj-seizes-russian-disinfo-domains-election) · [DFRLab, la persistencia tras la incautación](https://dfrlab.org/2024/10/09/doppelganger-websites-persist/) - NATO StratCom — [BuzzFeed News, el experimento de €300](https://www.buzzfeednews.com/article/albertonardelli/facebook-twitter-google-manipulation-nato-stratcom) · [NATO StratCom COE](https://stratcomcoe.org/news/how-social-media-companies-are-failing-to-combat-inauthentic-behaviour-online/132) - Respuesta — [Meta, informes de amenazas](https://transparency.meta.com/metasecurity/threat-reporting) · [EUvsDisinfo](https://euvsdisinfo.eu/)