Por Nathaniel Gleicher, Director de Política de Ciberseguridad

Hoy removimos cuatro redes diferentes de cuentas, Páginas y Grupos por comportamiento coordinado inauténtico en Facebook e Instagram, una violación a nuestras políticas. Tres de ellas fueron originadas en Irán y una en Rusia, y buscaban actuar sobre distintas regiones: Estados Unidos, norte de África y América Latina. Esas operaciones crearon redes de cuentas para engañar a las personas, ocultando quiénes eran y lo que estaban haciendo. Hemos compartido nuestros hallazgos con autoridades y otras empresas de la industria.

Trabajamos constantemente para detectar y detener este tipo de actividad, porque no queremos que nuestros servicios sean utilizados para manipular a las personas. Eliminamos esas Páginas, Grupos y cuentas basados en su comportamiento y no por el contenido que compartían. En todos los casos, quienes estaban detrás de esta acción se coordinaban y empleaban cuentas falsas para tergiversar su identidad, lo que llevó a su remoción.

Hemos progresado en la erradicación de este tipo de abuso, pero como ya hemos señalado anteriormente, se trata de un desafío continuo. Estamos comprometidos a seguir mejorando para poder anticiparnos a estas prácticas. Eso implica desarrollar mejor tecnología, emplear a más personas y trabajar junto con las autoridades, especialistas en seguridad y otras empresas.

Lo que hemos encontrado

Hoy removimos 93 cuentas y 17 Páginas de Facebook y 4 cuentas de Instagram por violar nuestra política contra el comportamiento inauténtico coordinado. Esa actividad fue originada en Irán y estaba enfocada principalmente en Estados Unidos y en algunas audiencias francoparlantes del norte de África. Quienes estaban detrás de esta red usaron cuentas comprometidas y falsas – algunas de las cuales ya habían sido desactivadas por nuestros sistemas automatizados – para hacerse pasar por locales, administrar Páginas, unirse a Grupos y direccionar tráfico hacia dominios fuera de la plataforma, que estaban conectados a la investigación sobre “Liberty Front Press”, una red ligada a Irán que fue removida en agosto del 2018. Los administradores de las Páginas y los dueños de las cuentas publicaban noticias de política local y geopolítica, acerca de figuras públicas de Estados Unidos, asuntos políticos de Estados Unidos e Israel, respaldo a Palestina y al conflicto en Yemen.

  • Presencia en Facebook e Instagram: 93 cuentas de Facebook, 17 Páginas y 4 cuentas de Instagram
  • Seguidores: Alrededor de 7.700 cuentas seguían a una, o más de una, de las Páginas y unas 145 personas seguían a una, o más de una, cuentas de Instagram.
  • Detectamos esta actividad como parte de nuestras investigaciones internas de rutina sobre comportamiento inauténtico coordinado con posibles vínculos con Irán.

Debajo, una muestra del contenido publicado por algunas de estas Páginas:


También removimos 38 cuentas, 6 Páginas y 4 Grupos en Facebook, y 10 cuentas de Instagram originadas en Irán y orientadas a países latinoamericanos, como Venezuela, Brasil, Argentina, Bolivia, Perú, Ecuador y México. Sus administradores se presentaban como si fueran locales, empleaban cuentas falsas para publicar en Grupos y administrar Páginas, simulando ser organizaciones de noticias, y redirigían tráfico a dominios fuera de la plataforma. Con frecuencia reutilizaban historias publicadas por medios estatales iraníes sobre Hezbollah, el conflicto entre Irán y Arabia Saudita, tensiones entre Israel y Palestina, entre Irán y Estados Unidos, la guerra en Yemen, y también publicaban contenido diseñado para algunos países sobre temas domésticos, geopolítica y figuras públicas.

  • Presencia en Facebook e Instagram: 38 cuentas, 6 Páginas y 4 Grupos de Facebook  y 10 cuentas de Instagram.
  • Seguidores: Alrededor de 13.500 cuentas seguían a una, o a más de una, de esas Páginas, otras 4.200 cuentas se unieron como mínimo a un Grupo y unas 60.000 personas seguían a una, o a más de una, cuentas de Instagram.

Detectamos esta actividad como parte de nuestras investigaciones internas de rutina sobre comportamiento inauténtico coordinado con posibles vínculos con Irán.

Debajo, una muestra del contenido publicado por algunas de esas Páginas:

Adicionalmente, removimos una pequeña red de 4 cuentas y 3 Páginas de Facebook y 7 cuentas de Instagram originadas en Irán y orientadas mayormente a Estados Unidos. Quienes estaban detrás de esta actividad se presentaban como locales y usaban cuentas falsas para administrar Páginas y una app, además de redirigir a las personas a dominios externos a la plataforma. En vez de publicar directamente en las Páginas, empleaban un app, cuyo único propósito parecía ser impulsar contenido en la Página BLMNews, haciéndose pasar por una organización de noticias. Los administradores de las Páginas y los dueños de las cuentas publicaban mayormente sobre asuntos políticos, relaciones raciales en Estados Unidos, críticas a la política de Estados Unidos e Israel contra Irán, el movimiento Black Lives Matter, la cultura afroamericana y la política exterior iraní.

  • Presencia en Facebook e Instagram: 4 cuentas y 3 Páginas en Facebook y 7 cuentas de Instagram.
  • Seguidores: Alrededor de 45 cuentas seguían a una, o a más de una, de las Páginas y cerca de 7.300 personas seguían a una, o a más de una, cuentas de Instagram.
  • Publicidad: Menos de 2 dólares estadounidenses gastados en avisos de Facebook.

Detectamos esta actividad como parte de nuestras investigaciones internas sobre comportamiento inauténtico coordinado vinculado a algunas de las redes que removimos en agosto de 2018 y en mayo de 2018.

Debajo, una muestra del contenido publicado por algunas de esas Páginas:

Finalmente, removimos 50 cuentas de Instagram y una cuenta de Facebook originadas en Rusia y orientadas principalmente a Estados Unidos. Esta campaña muestra algunos vínculos con la Internet Research Agency (IRA) y tiene el sello distintivo de una operación con muchos recursos, que tomó robustas medidas de seguridad para ocultar su identidad y ubicación. Esa práctica, como hemos visto en el pasado, parece haber dificultado que esas cuentas lograran seguidores en comunidades auténticas. Quienes estaban detrás de esta actividad emplearon cuentas falsas, algunas de las cuales ya habían sido detectadas y desactivadas por nuestros sistemas automatizados por ser inauténticas y estar involucradas en la generación de spam. Esas cuentas seguían, interactuaban y ocasionalmente comentaban las publicaciones de otros, buscando llevar la atención hacia su propio contenido. En general, reutilizaban contenido compartido en internet por otros, incluyendo capturas de pantalla de publicaciones de organizaciones editoriales y figuras públicas en las redes sociales. Una pequeña parte de esas cuentas también reutilizaban viejos memes publicados originalmente por la Internet Research Agency. Las personas que estaban detrás de esta operación publicaban con frecuencia contenido político, incluyendo sobre las elecciones en Estados Unidos, temas de medio ambiente y raciales, sobre la comunidad LGBTQ, sobre candidatos, sobre la confederación y acerca del conservadurismo y el liberalismo. También mantenían cuentas en las que se presentaban como locales en algunos de los estados llamados “swing” (sin una filiación política definida) y aparentaban ser tanto conservadores como progresistas.

  • Presencia en Facebook e Instagram: 50 cuentas de Instagram y 1 de Facebook.
  • Seguidores: Alrededor de 246.000 cuentas seguían a una, o a más de una, cuentas de Instagram (de las cuales, cerca del 60% estaba en Estados Unidos).

Detectamos esta actividad como parte de nuestras investigaciones sobre comportamiento inauténtico coordinado previo a las elecciones en Estados Unidos. Hemos compartido información con la industria, legisladores y autoridades, y continuaremos trabajando para identificar y remover esta práctica.

Debajo, una muestra del contenido publicado por algunas de esas cuentas: