Detectadas 45 cuentas automatizadas adicionales que retuitean contenido de Venezolana de Televisión y etiquetas del MIPPCI. Usamos análisis de datos para mostrar los patrones que las delatan
Para leer el listado de 45 cuentas bot reportadas en este artículo, haz click aquí.
Para leer el reporte original sobre la red VTVBots-1 (actualmente fuera de línea), haz click aquí.
VTVBots-2, una nueva red de 45 cuentas bot operando de forma automatizada para amplificar propaganda del gobierno venezolano, fue detectada en Twitter por Cazadores de Fake News el pasado 25 de enero y ha venido siendo estudiada desde entonces.
La botnet es la extensión de una red identificada en un reporte publicado el pasado 15 de enero y que fue identificada con el nombre VTVBots-1, compuesta por al menos 72 cuentas automatizadas. La Coalición Informativa C-Informa informó el pasado 27 de enero sobre la suspensión por violación de las reglas de Twitter de al menos 150 cuentas anómalas amplificadoras de propaganda venezolana, entre las que se incluían las pertenecientes a la botnet VTVBots-1 y varias decenas de cuentas pertenecientes a Tuiteros de La Patria, cuentas manejadas por operadores humanos que reciben pagos a través del Sistema Patria.
Una red bot resiliente
El comportamiento de las cuentas pertenecientes a la botnet detectada (VTVBots-2), se corresponde con el observado en las cuentas, ya suspendidas, de la red VTVBots-1.
Son cuentas que presentan patrones de automatización. Publican tweets puros, respuestas, citas y retweets de forma pseudo-aleatoria, pero dejando patrones de publicación de tweets que permiten concluir que no son manejadas por operadores humanos.
Los VTVBots-2 publicaron 56.067 tweets entre el 16 de noviembre de 2022 y el 1° de febrero de 2023. Todas las cuentas bot se encuentran activas al momento de publicar esta investigación.
El siguiente diagrama de publicación de tweets se observan patrones de publicación de tweets entre varios grupos distintos de cuentas. Los números dispuestos en el eje vertical indican el Twitter ID (número de identificación de Twitter) de cada cuenta bot y el eje horizontal, la fecha de publicación del tweet. Cada línea de color representa un tweet distinto, y sus colores indican el tipo de tweet publicado:
Haciendo zoom en conjuntos de tweets similares observados en el diagrama, se detectan coincidencias que demuestran patrones irreproducibles por un operador humano.
Por ejemplo, el 20 de enero de 2023 a las 3:15 P. M. (VEN), 10 cuentas de la botnet VTVBots-2 realizaron una serie de retweets —con secuencias variables— a tweets publicados por la cuenta oficial de Venezolana de Televisión (@VTVCanal8) y la del Ministerio del Poder Popular para la Comunicación e Información (@Mippcivzla):
Evaluando la forma en la que las cuentas bot hicieron retweet a la cuenta @VTVCanal8, se observan más patrones automatizados.
En el siguiente diagrama, cada color representa a una cuenta distinta y cada cifra a números identificación de tweets publicados por @VTVCanal8. Las cuentas bot retuitearon de forma organizada ráfagas de alrededor de 30 tweets publicados por @VTVCanal8 y, al finalizar cada cuenta, proseguía la siguiente cuenta de la botnet realizando una cantidad similar de retweets, generalmente en el mismo orden.
Nótese que el anterio grupo de 9 cuentas bot portan nombres de usuario con el término –condios-: @angelcondios939, @elia1condios, @ale1condios, demostrando otro patrón.
Las cuentas también demuestran patrones en la publicación de otros tipos de tweets. Algunas publican “conteos” ficticios al inicio de sus tweets puros, presumiblemente pre-cargados en el software de automatización:
Lo anterior puede demostrar comportamiento automatizado si es graficado de la siguiente manera:
- Eje vertical: texto del tweet (simplificado)
- Eje horizontal: fecha de publicación del tweet
- Líneas de color: los distintos bots (en función del Twitter ID)
Nuevamente, se obtienen patrones de publicación no auténticos, señal de automatización:
Las cuentas también realizan citas a tweets publicados por @Mippcivzla, tal como se había señalado en el reporte de VTVBots-1.
Las siguientes 4 citas al mismo tweet de @Mippcivzla fueron publicadas por 4 distintas cuentas bot el 31 de enero de 2023 entre las 8:02 A. M. y las 8:09 A. M. (VEN):
Los bots publican respuestas genéricas (spam) a tweets de cuentas relacionadas con el gobierno de Venezuela distintas a @VTVCanal8 o @Mippcivzla, como la cuenta oficial del Movimiento Free Alex Saab o la cuenta oficial de Nicolás Maduro:
En el caso anterior, una misma cuenta publicó la misma respuesta a dos tweets distintos el 24 de enero de 2023 a las 10:04 A. M. (VEN) y otra cuenta distinta de la botnet, respondió con exactamente el mismo texto a los mismos tweets, a las 11:25 A. M. (VEN).
36 de las 45 cuentas de la red VTVBots-2 fueron creadas a partir del 2 de enero de 2023; la cuenta con mayor antigüedad data de julio de 2022.
VTVBots-2 no es una “resurrección” de la botnet VTVBots-1 ya que las cuentas han operado desde antes de la publicación del reporte sobre la primera red. Sin embargo, es de esperarse que sus operadores creen nuevas cuentas en el futuro cercano para que, a pesar de las suspensiones por parte de Twitter, se mantenga en pie la operación de propaganda bot.
El aporte en cantidad de tweets de la red detectada, sin embargo, representa menos del 2% de los tweets publicados con etiquetas de propaganda promovidas a diario por el MIPPCI. El mayor aporte de tweets sigue siendo generado por cuentas de la red Tuiteros de La Patria, manejadas por operadores humanos que perciben pagos digitales a través del Sistema Patria y que pueden generar más del 40% de los tweets diarios de cada etiqueta.