Cómo identificar a los bots de noticias falsas

16 May 2019

La información correcta en el momento preciso puede enriquecerte o salvarte la vida, pero en la cruda realidad de hoy en día, el campo de la información global está contaminado con noticias falsas. Actualmente, hay gente que se ocupa de inventar información falsa y la publica online, pero ni siquiera esto es suficiente, ya que, la industria también utiliza miles bots en las redes sociales para multiplicar el efecto. Los investigadores de Recorded Future dieron una charla sobre estos bots en la Security Analyst Summit de este año.

¿Por qué se siguen empleando los bots de noticias falsas?

A nadie le gustan los bots, pero en el caso de las compañías de redes sociales es peor aún, ya que le restan atractivo a sus páginas. Por ejemplo, Twitter identifica un gran número de cuentas bots y las suspende (lo cual hace que los usuarios reales se quejen de perder seguidores). Es decir, las redes sociales tienen sus propios métodos para detectar bots, pero no resultan del todo eficaces.

Las redes sociales no divulgan sus algoritmos, pero podemos afirmar que se centran en la detección de comportamientos fuera de lo común. Por ejemplo, una cuenta que intenta realizar más de cien publicaciones por minuto u otra que solo se dedica a retuitear y no publica contenido propio: seguramente se trata de bots.

Pero los creadores de bots se las arreglan para modificarlos y conseguir que esquiven las estrategias de las medios sociales. Además, estos servicios no pueden afrontar demasiados falsos positivos, ya que, si suspenden muchas cuentas verdaderas por error, pueden generar gran descontento. Esta es la causa principal por la que tantos bots sin detectar.

Para indagar en el comportamiento de los bots, Recorded Future escogió una característica determinada para destacar cierto grupo de bots; en este caso, se trataba de hablar sobre ataques terroristas que se mencionan solamente en Twitter. Si una cuenta lo hace, probablemente se trate de un bot (o de una cuenta que retuitea a un bot). Ahora bien, ¿qué más tienen en común estas cuentas?

Cómo se comportan los bots de noticias falsas

En primer lugar, los ataques terroristas mencionados sí ocurrieron; de hecho, en sitios web respetables (o al menos que no publican noticias falsas) figuraron artículos al respecto. Pero hay un pequeño detalle que lo cambia todo: el problema es que se trata de noticias de años anteriores y ninguna de estas cuentas lo especifica. La estrategia de enlazar a medios con cierta reputación evade a los algoritmos de detección de Twitter; de ahí que el artífice de los bots elija este esquema de acción.

En segundo lugar, en el caso específico de esta red de bots, los propietarios de cuentas fingían estar establecidos en Estados Unidos, pero sus noticias se centraban en los países europeos. Con esta información, Recorded Future pudo identificar más de 200 cuentas relacionadas con esta temática, por lo que pudieron encontrar nuevas semejanzas y conexiones entre ellas.

Por ejemplo, los investigadores trazaron un patrón de su actividad y se percataron de que muchos bots solo estaban en activo durante el mismo periodo de tiempo. Algunas cuentas fueron suspendidas en mayo, pero surgieron nuevas con el mismo comportamiento y que siguen operativas en la actualidad.

Otro punto en común es que todas las cuentas utilizaban los mismos acortadores de URL para publicar sus noticias. Los responsables de los bots usan estas herramientas porque arrojan mediciones, por ejemplo, el número de clics que recibe cada enlace. No se trata de los acortadores que todos utilizamos como t.co o goo.gl, sino de otros que no son públicos y que se crean con el único propósito de recopilar datos. Por cierto, todos estos acortadores cuentan con un diseño minimalista en naranja y blanco, además, su uso también podría vincular estas cuentas entre sí.

Los datos de WHOIS sobre los sitios web de estos acortadores demuestran que todos están alojados en Microsoft Azure y registrados de forma anónima. ¿Coincidencia? Seguro que no. Hay más similitudes entre cuentas, aunque, evidentemente, las campañas varían. Pero, en general, analizar una cuenta, descubrir sus peculiaridades y buscar similitudes resulta un método muy eficiente en la detección de las redes de bots.

Lista de verificación para bots de noticias falsas

 Hemos preparado una pequeña lista con las características típicas de los bots, ya que las cuentas que se utilizan en una red o campaña tienen en común muchos de estos atributos. Por ello, las cuentas de una mismo medio social son bots si:

  • Tienen seudónimos o nombres similares.
  • Se han creado el mismo día.
  • Las publicaciones enlazan a los mismos sitios.
  • Utilizan frases similares.
  • Cometen los mismos errores ortográficos.
  • Se siguen entre sí o siguen a una misma cuenta.
  • Utilizan las mismas herramientas para acortar URL.
  • Solo están activos durante un mismo período.
  • Las descripciones de sus perfiles son similares.
  • Utilizan imágenes genéricas o de otras personas (que se pueden encontrar fácilmente en Google) como foto de perfil.

Evidentemente, esto no quiere decir que, si varias cuentas tienen algo en común, ya deban considerarse bots. Pero si hay más de una similitud (o más de cuatro o cinco para evitar falsos positivos), es muy probable que se trate de una red de bots en redes sociales.

Un espía entre nosotros

La investigación del equipo de Recorded Future muestra que un análisis de comportamiento todavía puede ayudar a detectar bots. Los investigadores encuentran un par de bots, perciben algo especial en su comportamiento y, entonces, buscan otras cuentas con un comportamiento similar. Esto ayuda a identificar otros bots y a encontrar más similitudes que puedan añadir a sus criterios de búsqueda para dar con otras cuentas utilizadas en campañas adyacentes.

Cada día surgen nuevos bots con diferentes criterios de comportamiento, por lo que se trata de un trabajo continuo (y probablemente interminable). No se pueden identificar todos los bots con tan solo un conjunto de patrones de comportamiento, pero podemos utilizarlo para ayudar a identificar todas los componentes de ciertas redes de bots y ayudar a los servicios de los medios sociales a desmantelarlas, haciendo de las redes un lugar mucho más agradable.

Por último, todos los usuarios de medios sociales deberían saber de la existencia de los bots y desconfiar de ellos.