Más de cien cuentas de 2013 y origen extrajero, borrado masivo de pruebas, retuits masivos, un marcador común que precede a la activación de los bots... Esto es lo que hemos encontrado al analizarlo.
Todo comenzó cuando al periodista, youtuber y streamer Carles Tamayo le invitaron al evento organizado por MundoCrypto en Madrid para hacer una crónica del evento «con total libertad». El resultado no debió gustarles; porque tan pronto como fue publicado el reportaje del desastroso evento Tamayo comenzó a recibir numerosos ataques de odio en sus redes sociales.
Tras varias amenazas tras varias amenazas anónimas para que borrara su crónica terminaron por cerrarle la cuenta de Instagram. Mediante una cuenta verificada –todo apunta a que había sido robada– a la cual le habían cambiado el nombre por el de “Youtuber Carles Tamayo” le denunciaron y bloquearon la cuenta bajo la acusación de que el verdadero Carles Tamayo había suplantado la identidad del falso Carles Tamayo.
Viendo todo lo publicado por el propio Tamayo en las redes sociales que no habían sido capaces de cerrarle, desde Pandemia Digital nos pusimos manos a la obra para analizar qué había detrás de todo lo que estaba denunciando el periodista de investigación. Lo que descubrimos nos dejó anonadados; ‘era demasiado burdo’ y decidimos ir con ello.
Analizando el hilo que Mani Thawani –fundador, propietario y cara visible de MundoCrypto– tiene anclado en su cuenta personal encontramos cosas que nos llamaron la atención y nos pusimos a analizarlo. Lo que encontramos fueron entre cien y ciento cincuenta cuentas con fecha de creación en 2013 –esto supone un porcentaje anormalmente alto respecto al resto– interactuando con él.
Le pusimos la lupa a estas cuentas y las evidencias empezaron a convertirse en certezas. Lo primero que encontramos fue que pese a crearse en 2013 no es hasta 2022 que ‘se empiezan a utilizar’. Esto no es del todo cierto; lo que ocurrió, según apuntan los indicios, es que estas cuentas sufrieron un borrado masivo de todos los tuits previos a 2022. Esto tampoco es del todo cierto; pues se olvidaron de borrar algunos tuits, la mayoría de los cuales están escritos en diversos idiomas del sudeste asiático.
Cuando seguimos indagando en los tuits publicados desde estas cuentas rápidamente detectamos otro patrón. Todas ellas publican un tuit con las palabras “Good Morning” seguidas de dos caracteres e inmediatamente después comienzan a retuitear masivamente y casi exclusivamente.
Desde que publicamos esta investigación han comenzado a borrar todas estas huellas; pero ya es demasiado tarde pues tenemos todos los datos descargados y de nuestras bases de datos no pueden borrarlas.
El hilo con toda nuestra investigación
🤖 El TrollCenter de MundoCrypto al descubierto.
— Julián Macías Tovar (@JulianMaciasT) September 13, 2022
Cientos de cuentas, en su mayoría creadas en 2013 compradas en el mercado negro, con tuits en árabe, hindú, malayo... que en 2022 son criptobros que retuitean a Mundocrypto, aplauden a Mani y atacan a terceros. pic.twitter.com/1tO4F9yR4c