Nuevo doc 01_investigacion/desinformacion_y_elecciones.md: para qué se usa esta infraestructura. Casos reales con cifras atribuidas a su informe y enlaces a los artículos: - Cambridge Analytica (EEUU): 87 M perfiles, multa de $5.000 M - Team Jorge / Story Killers: AIMS con 30.000 avatares, 33 elecciones, ataque a la Generalitat en 2014, El País en el consorcio - Internet Research Agency: ~126 M alcanzados, indictment de Mueller - Indian Chronicles, Doppelganger, Veles, Filipinas, Myanmar, Brasil - El experimento de NATO StratCom: €300 = 54.000 interacciones falsas - Tabla de la respuesta institucional (Meta CIB, DSA, EUvsDisinfo, DOJ, Europol, periodismo de investigación) - assets/desinformacion-timeline.svg: línea temporal 2016-2025 con la conexión oferta/demanda respecto a este repo - README: sección "Para qué se usa" con la línea temporal y el enlace - fuentes.md: bloque de artículos verificados Cifras verificadas contra las fuentes citadas antes de escribirlas.
10 KiB
Desinformación y elecciones
Para qué se usa todo esto. Las granjas de dispositivos, los bancos de SIM y el software de avatares que documenta este repositorio son la oferta; las operaciones de esta página son la demanda. Las mismas tres capas —bastidores, identidad (SIM + proxy) y automatización— reaparecen en cada caso, solo que aplicadas a manipular opinión pública y procesos electorales.
Todo lo de aquí es público y está destapado por periodismo de investigación o por fuerzas de seguridad. Las cifras van atribuidas a su informe.
Los casos, de un vistazo
| Caso | Año | Qué fue | Cifra clave | Quién lo destapó |
|---|---|---|---|---|
| Internet Research Agency | 2016 | Troll factory rusa en las presidenciales de EEUU | ~126 M alcanzados en Facebook | Indictment de Mueller (DOJ) |
| Veles (Macedonia) | 2016 | Webs de noticias falsas pro-Trump por publicidad | 100+ sitios | BuzzFeed News |
| Cambridge Analytica | 2018 | Microtargeting con datos robados de Facebook | 87 M perfiles · multa de $5.000 M | The Guardian / NYT |
| Experimento NATO StratCom | 2019 | Compra de engagement falso para probar plataformas | €300 → 54.000 interacciones | NATO StratCom COE |
| Indian Chronicles | 2020 | Red pro-India de medios y ONG falsos | 750+ medios · 116 países · 15 años | EU DisinfoLab |
| Doppelganger | 2022–24 | Clones de medios occidentales (Rusia) | 32 dominios incautados | EU DisinfoLab / DOJ |
| Team Jorge | 2023 | Manipulación electoral for-hire con avatares | 30.000 avatares · 33 elecciones | Forbidden Stories (Story Killers) |
| Operación SIMCARTEL | 2025 | La capa de SIMs que alimenta todo | 49 M cuentas falsas · 7 detenidos | Europol |
Cambridge Analytica — el precedente de EEUU (2018)
La consultora política Cambridge Analytica recolectó datos de hasta 87 millones de usuarios de Facebook a través de una app de test de personalidad (de Aleksandr Kogan) que además raspaba los datos de los amigos de cada participante. Con eso construyó perfiles psicográficos para microtargeting político, y trabajó para la campaña de Trump en 2016.
Lo destapó el exempleado Christopher Wylie en marzo de 2018, en reportajes de The Guardian/The Observer (Carole Cadwalladr) y The New York Times.
Consecuencias: la FTC multó a Facebook con 5.000 millones de dólares en 2019 —la mayor sanción de su historia a una tecnológica—, la ICO británica añadió otra sanción, el CEO Alexander Nix y Kogan firmaron acuerdos con la FTC, y Cambridge Analytica y su matriz SCL cerraron en 2018.
Lo importante para este repo: Cambridge Analytica no era una granja de bots, era explotación de datos + segmentación. Es la otra mitad del problema —a quién le llega el mensaje— que se combina con las granjas —quién lo emite.
Team Jorge — el precedente español (2023)
En febrero de 2023, el consorcio Story Killers, coordinado por la ONG francesa Forbidden Stories con unos 30 medios (The Guardian, Le Monde, Der Spiegel, Haaretz/TheMarker, The Washington Post, la OCCRP y El País por España), destapó a Team Jorge: una operación liderada por Tal Hanan, exmilitar israelí de fuerzas especiales que se hacía llamar "Jorge".
Su herramienta, AIMS (Advanced Impact Media Solutions), controlaba más de 30.000 avatares falsos en redes sociales, cada uno con biografía inventada, fotos robadas de personas reales, y cuentas funcionales asociadas de Amazon y Bitcoin. Hanan presumió ante periodistas infiltrados de haber intervenido en 33 elecciones de nivel presidencial, con "éxito" en 27, además de hackear cuentas de Telegram y Gmail para sabotear rivales.
El ángulo español: entre sus operaciones documentadas figura un ciberataque a la Generalitat de Catalunya en 2014, en torno a la consulta de aquel año. Y el destape se hizo con participación de la prensa española dentro del consorcio.
Team Jorge es la ilustración más limpia de la tesis del repo: AIMS es exactamente la capa de software + identidad de una granja de personas falsas, vendida como servicio "llave en mano" para elecciones. Lo que aquí llamamos automatización + SIM + proxy, ellos lo empaquetaron y lo cobraron.
Internet Research Agency — la troll factory (2016)
La Internet Research Agency (IRA) de San Petersburgo, financiada por Yevgeny Prigozhin, operó contra las presidenciales de EEUU de 2016 con departamentos de gráficos, datos, SEO, IT y finanzas y un presupuesto mensual que superó 1,25 M de dólares. El indictment de Mueller (16 feb 2018) imputó a 13 personas y 3 entidades. Facebook estimó que el contenido de la IRA alcanzó a ~126 millones de personas; Twitter notificó a 1,4 millones de usuarios el contacto con cuentas rusas.
Es el arquetipo de la granja de trolls patrocinada por un Estado: personas reales operando cuentas falsas a escala industrial, no solo bots.
Otros casos de referencia
- Indian Chronicles (EU DisinfoLab, 2020): el Srivastava Group de Nueva Delhi mantuvo más de 750 medios falsos en 116 países durante 15 años, resucitó ONG muertas y hasta personas fallecidas ante la ONU, y blanqueó contenido a través de la agencia ANI para influir en el Parlamento Europeo y el Consejo de Derechos Humanos de la ONU.
- Doppelganger (Rusia, 2022–2024): clonó cabeceras occidentales (washingtonpost.pm imitando a washingtonpost.com, etc.) operado por Social Design Agency, Structura y ANO Dialog. Lo destapó EU DisinfoLab; el DOJ de EEUU incautó 32 dominios el 4 de septiembre de 2024 y el Tesoro sancionó a 10 personas y 2 entidades. DFRLab comprobó que los sitios reaparecieron tras la incautación.
- Veles, Macedonia (2016): adolescentes con más de cien webs de noticias falsas pro-Trump por ingresos publicitarios. La versión puramente económica del bulo.
- Filipinas (2016): los "ejércitos de teclado" de Duterte, documentados por Maria Ressa y Rappler (Ressa, Nobel de la Paz 2021).
- Myanmar (2018): el ejército birmano operó cuentas encubiertas en Facebook que alimentaron el odio contra los rohinyá; Facebook admitió su papel.
- Brasil (2018): desinformación masiva por WhatsApp en las elecciones que ganó Bolsonaro.
El dato que lo conecta todo: es barato
El experimento del NATO StratCom COE (2019) puso número al coste. Por 300 euros compraron 3.530 comentarios, 25.750 "me gusta", 20.000 visualizaciones y 5.100 seguidores —unas 54.000 interacciones falsas— repartidos en Facebook, Instagram, YouTube y Twitter, a 16 proveedores en su mayoría rusos. Meses después, la mayoría del contenido seguía en línea pese a haberlo denunciado a las propias plataformas.
Manipular la señal es barato. Lo caro —lo que documenta el resto del repo— es sostener la identidad de las cuentas que la emiten sin que las agrupen y las tiren.
Las operaciones contra la desinformación
La respuesta se reparte entre plataformas, gobiernos, policía y sociedad civil.
| Frente | Qué hace | Ejemplos |
|---|---|---|
| Plataformas | Retiran redes por "comportamiento no auténtico coordinado" (CIB) y publican informes | Meta Adversarial Threat Reports (trimestrales desde 2017, 200+ redes retiradas); archivo de operaciones de influencia de X/Twitter |
| UE — regulación | Obligaciones de las grandes plataformas, evaluación de riesgos | Digital Services Act (DSA); Código de Buenas Prácticas contra la Desinformación |
| UE — inteligencia | Rastreo y catálogo de campañas | EEAS EUvsDisinfo / East StratCom Task Force (desde 2015); informes FIMI; EDMO |
| EEUU | Incautaciones, imputaciones y sanciones | DOJ (Doppelganger, 32 dominios); Tesoro (sanciones); indictment de la IRA |
| Policía UE | Desmantela la infraestructura de identidad | Europol — Operación SIMCARTEL (ver legal_ue.md) |
| Periodismo e investigación | Destapa las operaciones | Forbidden Stories, EU DisinfoLab, DFRLab (Atlantic Council), Stanford Internet Observatory, Oxford Internet Institute, Graphika, Bellingcat, OCCRP |
El patrón de todas ellas confirma la conclusión técnica de este repo: la infraestructura de cómputo es reemplazable y barata, así que la defensa efectiva ataca los cuellos de botella caros —la identidad (SIMs, atestación) y la coordinación (clustering de cuentas)—, no el volumen.
Fuentes
- Cambridge Analytica — The Guardian, The Cambridge Analytica Files · FTC, sanción de $5.000 M (2019)
- Team Jorge — Forbidden Stories, Story Killers · OCCRP · El Salto, el ángulo español (Generalitat 2014)
- Internet Research Agency — CNN, el indictment de la IRA · NPR, alcance real de la interferencia
- Indian Chronicles — EU DisinfoLab · Al Jazeera
- Doppelganger — The Record, incautación del DOJ · DFRLab, la persistencia tras la incautación
- NATO StratCom — BuzzFeed News, el experimento de €300 · NATO StratCom COE
- Respuesta — Meta, informes de amenazas · EUvsDisinfo