Vivimos en una era donde se escriben más palabras que nunca, gracias a Internet. De igual manera, vivimos en la era en la que menos palabras se leen. Nuestra prisa por llegar al final del asunto nos hace ir directos a las negritas de las conclusiones. Creando un ecosistema perfecto para noticias falsas. Hábitat idóneo para industrias criminales con estrategias complejas a vista de un usuario normal.

Hoy desde el sur vamos a investigar las cuentas falsas que han inundado una publicación de la página oficial del Ministerio de Sanidad en Facebook.

Empezaremos creando una muestra para después proceder a su análisis. Hacemos scroll en todos los “likes” y pulsamos “control+s” para guardar la web en nuestro escritorio en el ordenador. Limpiamos los enlaces y nos quedamos únicamente con un listado de nombres y links de las cuentas de Facebook.

Cuentas falsas 1

Usando una aplicación que hemos desarrollamos a medida para la ocasión procedemos a extraer la siguiente información de forma recursiva de cada cuenta:

  • Enlace de las cuentas de Facebook
  • Nombre de usuario
  • Imagen de perfil y de portada
  • Tablón de publicaciones
  • Amigos y fotos

Extraemos todos esos datos generando un big data y obtenemos los siguientes resultados:

  • Todas las cuentas falsas son fácilmente identificables porque son prácticamente homogéneas. Sin embargo, podemos agruparlas en dos tipos:
    • Las que tienen una publicación con texto
    • Las que solo tienen una publicación en su tablo de su foto de perfil

Las primeras –que tienen una publicación-  son las que nos permitirán saber quién está detrás de las cuentas falsas de Facebook. ¿Por qué? Veamos la siguiente imagen:

Cuentas falsas 2

Cuando hacemos click en el enlace nos mandará a una cuenta de la red social de Tumblr.com que tiene el mismo nombre. Sin embargo, vemos que han aprovechado una vulnerabilidad y exponen una landing page (página de aterrizaje) con un enlace que nos llevará al final de nuestra investigación.

El creador de las cuentas falsas ha decidido darle un segundo uso, un día antes de los hechos. Su única finalidad, ganar dinero. ¿Cómo? Publicitando páginas pornográficas con un sistema de marketing de afiliados (CPA). Es decir, exponía esos enlaces con el objetivo de que otras personas pincharan y así ganar dinero con los registros en esas sospechosas páginas pornográficas que prometen el olimpo del sexo y exponen una clara cosificación de la mujer.

Volviendo al asunto principal, en nuestra pantalla se dibuja el número: 644. Ese es el identificador del ciberdelincuente y podemos verlo en la URL de la web que nos redirecciona al hacer click en el enlace.

Cuentas falsas 3

Nos despedimos con una breve conclusión: descartamos la posibilidad de que el PSOE haya comprado cuentas falsas para mejorar sus números, y en fin, su credibilidad. Solo nos quedan dos opciones:

Que la codicia de un ciberdelincuente se haya interpuesto entre la verdad y España. Utilizando la ola de usuarios que inundan actualmente las páginas oficiales del Estado, o, un ataque de falsa bandera. Es decir, la derecha política haya usado esto para acusar al Gobierno y desprestigiar su imagen,  causando confusión y desconcierto en sus ciudadanos. Seguiremos investigando.

(*) Jorge Coronado es CEO de la empresa QuantiKa14.