El documento describe un ataque en redes sociales durante un debate legislativo en el que se detectaron cuentas de dudosa procedencia realizando comentarios sobre un político. Mediante análisis se identificaron 44 cuentas como bots, las cuales utilizaban una herramienta de automatización de mensajes y tenían nombres, fotos e historiales inconsistentes. Se solicitó a Twitter la regularización de estas cuentas por incumplir sus regulaciones.
1. Ataque en redes sociales
RESUMEN EJECUTIVO
12 de Febrero del 2014
2. INTRODUCCIÓN
Durante la jornada del día Miércoles 12/02, en la que se debatían en Cámara de Senadores 4 reformas a la Ley de Educación, se detectó la
presencia de cuentas de dudosa procedencia, las cuales realizaron comentarios en redes sociales sobre Pedro Bordaberry y sus proyectos
2
3. ANÁLISIS
Se activó el procedimiento determinado para identificar el suceso:
1.
Monitoreo de la conversación en curso
Detección de irregularidades: reiteradas menciones a @pedrobordaberry (superaban la media determinada)
Utilización en simultaneo de todos los Hashtags de campaña (asumiéndose una herramienta que detectaba e incorporaba los #)
2.
Análisis del flujo de conversaciones y el contexto
Ciclos de conversaciones muy marcados entre los mismos usuarios (conversación endogámica, con cuentas que se seguían entre si)
Reiterados tweets de un mismo usuario sobre el tema (con retweets sin intervalo de tiempo)
Usuarios que solo hablaban de Pedro Bordaberry (con cuentas sin historia previa y entre 4 a 6 tuits monotemáticos durante el día de hoy)
3.
Detección de usuarios y análisis de sus relaciones
Inconsistencias entre nombre de usuarios y nickname de Twitter (nicks en español con usuarios en inglés)
Usuarios con mismas fotos de perfil (misma imagen detectada en varias cuentas)
Nombre de usuarios en serie (agregando una numeración correlativa al final del nick)
4.
Análisis del origen de las cuentas sospechosas
Detección de huso horario correspondiente a Estados Unidos (un alto porcentaje de estas cuentas indicaban estar en ese país)
3
4. ANÁLISIS
Entre las cuentas bajo análisis, se detectó la utilización de una aplicación para la automatización del envío de mensajes:
Se detecta la utilización de una herramienta
social que deriva a una página en blanco
(‘no se encuentra el servidor’)
4
5. ANÁLISIS
Se analizó un set histórico de mensajes, filtrándose los que utilizaban esta herramienta. Entre los usuarios más influyentes, surgió
@thomasbscb (Thomas B). El siguiente es un ejemplo de los mensajes visualizados en su cuenta:
El perfil se presenta como fake,
habiendo cambiado de nombre 3
veces en los útimos 2 meses
5
7. REGULARIZACIÓN
Se solicitó la regularización de las 44 cuentas bots identificadas, por incumplimiento de las regulaciones establecidas por Twitter
7