¿Te engañan? Acciones de “decepción” en el Social Media. - Magic Words of Intelligence

Primer blog #OSINT de España. En línea desde 2011.

Breaking

sábado, 14 de enero de 2012

¿Te engañan? Acciones de “decepción” en el Social Media.

 DECEPCIÓN

Decepción es el sentimiento que surge en todos los seres humanos tras comprobar que una expectativa es falsa.

Bien, ahora quiero hacerte una pregunta. ¿conoces lo que es “decepción” en términos militares o Inteligencia? Pues sí. Son las acciones de desinformación utilizadas contra un enemigo con la intención de que no conozca cuáles son los verdaderos objetivos.

En tono de humor, podríamos decir que era esa mentira que le contabas a tus padres sobre que ibas a dormir en casa de un amig@ porque teníais mucho que estudiar y, sin embargo, realmente te ibas de fiesta. Quizá incluso le pedías a ese amig@ que te cubriera en caso de que tus padres le llamaran ;-)

Desgraciadamente la mentira es algo que nos acompaña desde la infancia y algunos son verdaderos artistas.

Pero volvamos al ámbito de Inteligencia en Social Media. Hoy todo el mundo ha comprendido que la web social se enriquece de los comentarios que comparten unos y otros. Las organizaciones salen al campo virtual buscando el mayor número de seguidores posibles para obtener el máximo impacto. O monitorizan la reputación para conocer qué se dice de ellos y contrarrestarlo como puedan.

 MALAS PRÁCTICAS 

Mis palabras mágicas de hoy tienen que ver con la reflexión sobre malas prácticas en la Red que se están llevando a cabo desde hace algún tiempo en busca de aumentar la influencia. Estas son algunas de las que considero más graves por el daño que puede realizar la desinformación: 


Difusión de comentarios desde ip falsa.

Cualquier hacker básico lo primero que aprende es a esconder su identidad virtual, es decir, su ip, porque permite averiguar desde dónde se conecta.

Algunos foros y webs intentan llevar un control de sus visitantes registrando las ip. Lo hacen para contrarrestar con rapidez las acciones de posibles trolls. El problema es que han aprendido a esconderla fácilmente gracias a los programas gratuitos que hay a nuestro alcance en la Red.

Estos han sido hasta hace poco los usos básicos que se le estaba dando a la generación de ip falsas. Pero con la obsesión por la e-reputación se ha entrado en  “el lado oscuro de la fuerza” con tal de conseguir que todo lo que se diga de nosotros sea positivo. ¿Cómo? Diseminando comentarios falsos sobre la marca, los productos, la atención al cliente y todo lo que se nos pueda ocurrir.

Esta mala práctica tiene dos vertientes:

a)    “Somos increíbles”: diseminando mensajes sobre las maravillas de la marca.
b)    “Ellos son los malos”: quebrantando la reputación de la competencia.

¿Cómo podemos saber que alguien está enmascarando su ip? Si tienes acceso a ella y utilizas cualquier servicio de búsqueda de ip en la Red, como por ejemplo Utrace podrás saber desde dónde se está conectando. Generalmente los enmascaramientos suelen mostrar “sitios extraños” como China y Rusia. Algo que será especialmente sospechoso en caso, por ejemplo, de que los comentarios sean en español y más, si de repente descubrimos que hay varios seguidos que vienen de alguno de estos países.

Riesgo genérico para un buen análisis de Inteligencia: dar por válidos los comentarios que monitorizamos.


Creación de perfiles falsos.


Con el auge de las Redes Sociales vienen realizándose una serie de prácticas bastante negativas para la credibilidad de la Red.

Hay organizaciones que crean perfiles falsos, por ejemplo en Facebook, y los ponen a seguir la cuenta (follow) de la compañía para dar sensación de éxito e influenciar a perfiles reales.

Por otro lado, aprovechan algunos de esos perfiles falsos para acceder a redes distintas de contactos y amplificar el campo de difusión.

Por último, también es frecuente la creación de estos perfiles para monitorizar a la competencia más directa. Incluso poniéndola a prueba haciéndose pasar por “clientes” y extrayendo así cantidad de información. 

¿Cómo podemos saber si alguien es un perfil falso? No es fácil. En Inteligencia se está invirtiendo mucho tiempo y dinero para saberlo. Pero deberías sospechar si ves que el perfil no pone mensajes y quiere ser amigo de tus amigos. En cuanto a la competencia, será difícil que lo detectes, pero si compruebas que está haciendo preguntas básicas de la organización y que no competen al problema que plantea...

Riesgo genérico para un buen análisis de Inteligencia
: analizar las interacciones entre las relaciones de la red considerando esos perfiles como válidos.


Compra de seguidores.

Ésta lleva poco tiempo “en el mercado”, pero se está convirtiendo en una práctica tan común que hasta existen empresas que lo facilitan, como es el caso de BigFollow.

Esto significa que los seguidores de una cuenta de Twitter no tienen por qué ser verdaderos interesados o followers que realmente lean lo que un perfil publica. Los motivos para comprar seguidores son diversos, y no voy a profundizar ahora en ellos, pero cuantos más seguidores se ven en nuestra cuenta, más fácil es que otros quieran seguirnos.

¿Cómo saber qué seguidores son mercenarios?
Bueno, es relativamente sencillo puesto que los mercenarios lo que buscan es dinero. Seguir a una sola cuenta no da para mucho así que si descubres que está siguiendo a “demasiadas” marcas posiblemente sea un mercenario.

Por otro lado, como dice el refrán “la avaricia rompe el saco”, lo que significa que es muy probable que el que compre seguidores, compre muchos de golpe, así que si analizas quiénes son los que le siguen y te encuentras con un gran porcentaje de mercenarios... ya tienes la respuesta.

Riesgo genérico para un buen análisis de Inteligencia: Creer que el comprador es realmente un perfil de influencia.

Si crees que te he sido de utilidad, ¡compárteme! Muchas gracias ;-)