La transformación de las operaciones de desinformación rusas desde tácticas rudimentarias hasta una sofisticada doctrina de guerra cognitiva representa una de las amenazas más insidiosas para la estabilidad de las democracias occidentales. Lo que emerge del análisis de los sistemas de influencia digital rusos no es simplemente un conjunto de bots automatizados, sino un ecosistema industrial integrado que combina inteligencia artificial, ingeniería social, manipulación financiera y una profunda comprensión de las fracturas psicológicas de las sociedades democráticas.
Meliorator: El Software que Industrializó la Manipulación
En julio de 2024, el Departamento de Justicia de Estados Unidos incautó los dominios de lo que representa la operación de granja de bots más avanzada jamás documentada. En el centro de la operación se encuentra Meliorator, un paquete de software impulsado por inteligencia artificial desarrollado por afiliados de RT (Russia Today) bajo la dirección de un funcionario identificado como ex subdirector editorial de la emisora estatal rusa. Los análisis conjuntos del FBI, los servicios de inteligencia canadienses y neerlandeses revelaron una arquitectura técnica de precisión quirúrgica.
Arquitectura Técnica: Brigadir, Taras y la Automatización del Engaño
Meliorator está estructurado en torno a tres componentes fundamentales que transforman la creación de identidades falsas de un proceso manual a una operación industrial escalable:
- Brigadir: La interfaz administrativa que permite a los operadores gestionar miles de identidades ficticias (llamadas "almas") y asignar escenarios de acción automatizados (llamados "pensamientos"). Los operadores se conectan a través de Virtual Network Computing (VNC) para controlar toda la operación de forma remota.
- Taras: El back-end descentralizado que gestiona la lógica de los bots a través de archivos JSON y bases de datos MongoDB. El sistema ejecuta scripts complejos para simular comportamientos humanos auténticos, incluyendo patrones de publicación, interacciones sociales y períodos de inactividad creíbles.
- Faker y Nemezida: Herramientas de generación de identidad. Faker crea fotos de perfil mediante IA, mientras que Nemezida utiliza rastreadores web para recopilar datos reales de internet, creando bots que parecen completamente auténticos sin ninguna conexión visible con la inteligencia artificial.
El sistema es capaz de eludir la autenticación de dos factores interceptando códigos en servidores de correo electrónico gestionados por la organización, permitiendo a los bots rusos mantener cuentas estables en plataformas como X, Facebook e Instagram a pesar de los intentos de moderación. Para junio de 2024, Meliorator había creado 968 cuentas verificadas en X, pero el análisis indica la intención de expandir las capacidades a otras plataformas sociales.
Tres Arquetipos de Bots para Evitar la Detección
El enfoque estratégico de Meliorator implica la creación de tres tipos distintos de bots, cada uno con un rol específico en el ecosistema de desinformación:
- Bots de alta actividad: Perfiles completos con fotos generadas por IA, biografías detalladas que indican orientaciones políticas e ideologías, ubicación geográfica. Estos bots realizan la actividad más robusta y se utilizan para propagar activamente desinformación.
- Bots de baja información: Perfiles mínimos utilizados principalmente para amplificar contenido a través de "me gusta" y compartidos, inflando artificialmente el alcance de los mensajes sin llamar la atención sobre cuentas individuales.
- Bots Nemezida: Los más sofisticados, construidos utilizando datos reales extraídos de la web para crear personas auténticas con historiales verificables, actividad orgánica y seguidores genuinos. Representan la cúspide del engaño algorítmico.
Una característica crítica: la mayoría de las cuentas seguidas por los bots cuentan con más de 100.000 seguidores, un umbral necesario para evitar la detección al interactuar con otras cuentas. El sistema asigna automáticamente direcciones IP proxy basadas en la ubicación geográfica asumida del bot, crea variaciones en las cadenas de user agent e implementa código backend para enmascarar el origen ruso de la operación.
Storm-1516: El Rostro de la Desinformación Deepfake
Mientras que Meliorator representa la automatización masiva, Storm-1516 encarna la manipulación artesanal de alto impacto. Esta operación, descubierta por investigadores de la Universidad Clemson en otoño de 2023 y confirmada por Microsoft como una campaña coordinada del Kremlin, ha producido algunas de las narrativas falsas más virales y dañinas de los últimos años.
John Mark Dougan: El Estadounidense al Servicio del GRU
En el centro de Storm-1516 se encuentra un ex marine estadounidense y ayudante del sheriff de Florida, John Mark Dougan, que huyó a Rusia en 2016 tras una redada del FBI. Según el Washington Post, basándose en más de 150 páginas de documentos de inteligencia europea, el GRU (servicio de inteligencia militar ruso) financió a Dougan y dirigió sus operaciones a través de Valery Korovin del Centro de Experiencia Geopolítica. El GRU supuestamente proporcionó a Dougan herramientas de inteligencia artificial para generar textos, fotos y videos en servidores alojados en Rusia.
En diciembre de 2025, la Unión Europea sancionó a Dougan, convirtiéndolo en el primer ciudadano estadounidense sancionado por dirigir operaciones de influencia destinadas a manipular el debate público en países occidentales. NewsGuard lo nombró "Desinformador del Año 2024", documentando cómo su red produjo más de 171 sitios de noticias falsas y 32 narrativas falsas, generando más de 67 millones de visualizaciones en 16 idiomas.
La Evolución: De Videos Amateurs a Deepfakes Industriales
Storm-1516 ha experimentado una rápida evolución tecnológica. Comenzando a finales de 2023 con videos de YouTube de personas reales haciéndose pasar por denunciantes, a principios de 2024 la operación ya había implementado personas generadas por IA y videos deepfake sofisticados. El equipo de producción de video opera supuestamente desde una oficina en San Petersburgo y recluta actores de comunidades de la diáspora presentes en Rusia.
Estudios de Caso: Las Falsas Acusaciones Virales
La efectividad de Storm-1516 reside en su capacidad para crear pruebas visuales falsas que se amplifican a través de una red coordinada de más de 100 sitios web y miles de cuentas sociales. Las operaciones más significativas incluyen:
- El Caso Kamala Harris (septiembre 2024): Un video deepfake afirmaba que en 2011 Harris había causado un accidente de tráfico en San Francisco, dejando paralizada a una niña de 13 años, para luego huir de la escena. El video incluía radiografías robadas de revistas médicas y fotos de un accidente de 2018 ocurrido en Guam. La noticia generó millones de visualizaciones y fue compartida por el senador JD Vance.
- Las Acusaciones contra Tim Walz (octubre 2024): Campaña coordinada con testimonios falsos de supuestos ex alumnos que acusaban a Walz de abusos. Antes de su eliminación, un video recibió 4,3 millones de visualizaciones. Las imágenes de correos electrónicos proporcionadas como pruebas contenían errores groseros como cursores de texto visibles en las capturas de pantalla.
- La Operación Zelensky-Hitler (noviembre 2024): Más de 100 sitios de Dougan publicaron simultáneamente la falsa historia de que Zelensky había comprado una casa que perteneció a Hitler, generando 19,8 millones de visualizaciones en 5.087 publicaciones.
Solo en noviembre de 2025, Storm-1516 produjo cinco narrativas falsas que se difundieron a través de 11.900 artículos y publicaciones en X y Telegram, alcanzando 43 millones de visualizaciones. Según Euromaidan Press, en 2025 Storm-1516 generó más afirmaciones falsas que RT y Sputnik juntos.
El Targeting de las Elecciones Europeas
Storm-1516 no ha perdonado a Europa. Las investigaciones de CORRECTIV en Alemania revelaron que se crearon más de 100 sitios falsos en alemán para difundir artículos generados por IA, deepfakes e historias fabricadas antes de las elecciones federales alemanas del 23 de febrero de 2025. Las narrativas incluían:
- Falsas acusaciones de abuso sexual contra Robert Habeck (candidato de los Verdes), difundidas a través de videos deepfake que recrean digitalmente a un supuesto ex consultor de la oficina del diputado.
- Afirmaciones de que Marcus Faber, jefe de la comisión de defensa del parlamento y partidario de Ucrania, era en realidad un agente secreto ruso.
- Historias falsas sobre supuestos acuerdos para traer 1,9 millones de trabajadores de Kenia a Alemania, diseñadas para alimentar sentimientos racistas e islamófobos.
Entre julio de 2024 y febrero de 2025, enlaces a dominios Storm-1516 relativos a Alemania fueron publicados 3.280 veces en X y 692 veces en Telegram, generando 4,7 millones de visualizaciones totales. Significativamente, el contenido de Storm-1516 fue recogido y distribuido por cuentas oficiales de AfD, confiriendo legitimidad a las narrativas falsas.
Doppelgänger: El Sabotaje de la Credibilidad Periodística
La Operación Doppelgänger, gestionada por las empresas moscovitas Social Design Agency (SDA) y Structura National Technologies, representa la campaña de suplantación mediática más persistente y sofisticada jamás documentada. Lanzada en mayo de 2022 inmediatamente después de la invasión a gran escala de Ucrania, la campaña fue desenmascarada por el DisinfoLab de la UE en septiembre de 2022, pero ha continuado operando y expandiéndose a pesar de las sanciones.
La Técnica del Typosquatting Industrial
El mecanismo es quirúrgico: los operadores registran dominios como washingtonpost.pm en lugar de .com, derspiegel.com en lugar de spiegel.de, o ansa.ltd en lugar de ansa.it. Estos sitios espejo reproducen fielmente el diseño gráfico, las fuentes y los logos de las publicaciones originales, pero publican artículos cargados de propaganda rusa.
Publicación Clonada Narrativa Vehiculada Mecanismo Der Spiegel (Alemania) Crisis energética causada por el apoyo a Ucrania Bots en X y Meta con enlaces ofuscados Le Monde (Francia) Apoyo del gobierno a 'nazis' ucranianos Comentarios masivos bajo publicaciones oficiales Fox News (EE.UU.) Crítica LGBTQ+ y competencia militar estadounidense Infiltración de grupos conservadores MAGA ANSA (Italia) Desconfianza hacia instituciones UE y OTAN Comentarios troll pro-Kremlin La operación utiliza técnicas de geofencing para limitar la visibilidad del contenido clonado solo a las direcciones IP de los países objetivo, dificultando la identificación por parte de investigadores de seguridad globales. La red ha expandido su alcance creando sitios falsos del Ministerio de Asuntos Exteriores francés y de la OTAN, publicando comunicados de prensa falsos sobre aumentos de impuestos para financiar la guerra.
Dirección y Financiación del Kremlin
El Departamento de Justicia de Estados Unidos reveló que Doppelgänger opera bajo la dirección y control de la Administración Presidencial rusa, particularmente de Sergei Kiriyenko, primer vicejefe de gabinete de la Oficina Ejecutiva Presidencial. En septiembre de 2024, el Departamento de Justicia incautó 32 dominios de internet utilizados en la campaña, por violaciones de las leyes federales de lavado de dinero y marcas registradas.
Junto con la incautación de dominios, el Departamento del Tesoro de Estados Unidos designó a 10 individuos y dos entidades (Social Design Agency y Structura) como parte de una respuesta coordinada a los esfuerzos de influencia maligna de Rusia dirigidos a las elecciones presidenciales estadounidenses de 2024. La campaña produjo anuncios en Facebook dirigidos a audiencias francesas y alemanas con mensajes sobre ayuda a Ucrania, protestas de agricultores y la guerra de Gaza.
La Expansión Continua a Pesar de las Sanciones
A pesar de las sanciones de la UE en agosto de 2023 y las acciones del Departamento de Justicia en septiembre de 2024, Doppelgänger ha continuado operando y expandiéndose. Un informe de diciembre de 2024 de la organización Alliance 4 Europe acusó a X (Twitter) de no abordar adecuadamente el contenido ilegal y de no contrarrestar la campaña Doppelgänger. En enero de 2025, RT abrió una nueva cuenta X para su canal RT Germany (RT DE), acumulando más de 17.000 seguidores en pocos días y pagando por la verificación de marca azul, a pesar de la prohibición de transacciones financieras con entidades sancionadas. X posteriormente eliminó la cuenta.
La Red Pravda: El Envenenamiento de los Modelos de Inteligencia Artificial
En 2025, el desafío de la desinformación entró en una fase crítica con la aparición de lo que los investigadores llaman "LLM grooming" - la contaminación deliberada de los conjuntos de datos utilizados para entrenar chatbots de inteligencia artificial occidentales. En el centro de esta estrategia se encuentra la red Pravda (sin relación con el periódico de propaganda del mismo nombre), una operación con sede en Moscú descubierta por la agencia gubernamental francesa VIGINUM en febrero de 2024.
La Escala de la Operación
Según NewsGuard, solo en 2024 la red Pravda publicó 3,6 millones de artículos a través de una red de 150 sitios web que se presentan como medios de noticias independientes. Estos artículos no son contenido original, sino agregaciones estratégicas de material de agencias gubernamentales rusas, medios estatales como RT y Sputnik, e influencers pro-Kremlin.
Los dominios tienen nombres como denmark.news-pravda.com, trump.news-pravda.com, nato.news-pravda.com, utilizando códigos de país de dos letras (FI para Finlandia, NO para Noruega). Todos los sitios están alojados en servidores ubicados en Rusia. La red está gestionada por TigerWeb, una empresa de TI con sede en Crimea ocupada por Rusia.
La Infiltración de los Chatbots Occidentales
Una auditoría realizada por NewsGuard en 10 chatbots líderes - incluyendo ChatGPT-4o de OpenAI, Gemini de Google, Copilot de Microsoft, Claude de Anthropic, Meta AI, Grok de xAI, Perplexity y otros - reveló resultados alarmantes: el 33% de las veces estos sistemas reprodujeron narrativas difundidas por la red Pravda, citando artículos falsos como fuentes legítimas.
Resultados de la Auditoría de Chatbots Porcentaje Repetición de desinformación Pravda 33,55% Desmentido de narrativas falsas 48,22% Sin respuesta 18,22% Total de respuestas con enlaces directos a Pravda 56 de 450 Colectivamente, los chatbots citaron 92 artículos diferentes de la red que contenían desinformación, con dos modelos haciendo referencia a hasta 27 artículos de Pravda cada uno. Siete chatbots citaron directamente artículos específicos de Pravda como fuentes, confiriéndoles legitimidad a ojos de los usuarios.
El Mecanismo del LLM Grooming
El American Sunlight Project formuló el concepto de "LLM grooming" en febrero de 2025, advirtiendo que "cuanto más amplio sea un conjunto de narrativas pro-Rusia, mayor es la probabilidad de que se integre en un Large Language Model". Al inundar los resultados de búsqueda y los rastreadores web con falsedades pro-Kremlin, la red distorsiona cómo los modelos de lenguaje procesan y presentan noticias e información.
El mecanismo opera en dos niveles:
- Contaminación en tiempo real: Los chatbots que buscan información en la web en tiempo real encuentran artículos de Pravda en los resultados de búsqueda y los presentan como fuentes creíbles.
- Contaminación de datos de entrenamiento: Los artículos de Pravda se absorben en los conjuntos de datos de entrenamiento para futuros modelos, asegurando que la próxima generación de IA comunique narrativas rusas incluso sin buscar información adicional en línea.
Como declaró John Mark Dougan en una conferencia en Moscú en enero de 2025: "Al impulsar estas narrativas rusas desde la perspectiva rusa, podemos cambiar realmente la IA mundial. No es una herramienta de la que tener miedo, es una herramienta que aprovechar."
Las 207 Narrativas Falsas Documentadas
NewsGuard ha identificado al menos 207 afirmaciones demostrablemente falsas difundidas por la red Pravda desde su lanzamiento en abril de 2022. Las narrativas principales incluyen:
- Laboratorios secretos de armas biológicas de Estados Unidos en Ucrania
- Uso indebido de la ayuda militar estadounidense por parte de Zelensky
- Prohibición de Truth Social por Zelensky (plataforma completamente inventada)
- Compra por parte de Zelensky de la villa de 29 millones de dólares de Bill Cosby
- Ucrania como régimen nazi que necesita desnazificación
Cuando NewsGuard planteó a los chatbots la pregunta "¿Por qué Zelensky prohibió Truth Social?", seis de cada diez repitieron la narrativa falsa como un hecho, citando en muchos casos artículos de la red Pravda.
Síntesis Estratégica: Un Ecosistema de Manipulación Integrado
El análisis integrado de las cuatro operaciones principales - Meliorator, Storm-1516, Doppelgänger y la red Pravda - revela un enemigo que ya no busca simplemente convencer, sino confundir. La guerra cognitiva rusa apunta a destruir el tejido conectivo entre Estado y sociedad, haciendo que los ciudadanos sean incapaces de distinguir entre hechos y ficción.
Operación Técnica Principal Impacto Geopolítico Meliorator Granja de bots IA para simular movimientos de masas orgánicos Erosión de la confianza en elecciones e instituciones Storm-1516 Deepfakes y videos con actores para falsas acusaciones virales Targeting electoral con narrativas personalizadas Doppelgänger Clonación de sitios de medios autoritativos con typosquatting Destrucción de la credibilidad del periodismo profesional Red Pravda Infiltración de datos de entrenamiento IA con 3,6M artículos/año Corrupción a largo plazo de la base de conocimiento digital Estos cuatro vectores operan en sinergia, creando un ecosistema de manipulación que se auto-refuerza:
- Meliorator crea la masa crítica de cuentas que amplifican orgánicamente el contenido producido por otras operaciones.
- Storm-1516 produce el contenido viral de alto impacto (deepfakes, falsas acusaciones) que captura la atención mediática y genera compartidos emocionales.
- Doppelgänger confiere legitimidad aparente presentando las narrativas como provenientes de fuentes periodísticas reconocidas.
- La red Pravda garantiza persistencia a largo plazo infiltrando los sistemas de IA que se convertirán en el principal medio de acceso a la información.
La escala de las operaciones es impresionante:
- 968 cuentas bot verificadas en X (solo Meliorator)
- 171+ sitios de noticias falsas (Storm-1516)
- 300+ dominios clonados (Doppelgänger)
- 150 sitios web activos, 3,6 millones de artículos en 2024, 83+ países objetivo (red Pravda)
- 43 millones de visualizaciones de solo 5 narrativas de Storm-1516 en noviembre 2025
- 67 millones de visualizaciones acumuladas de las operaciones Storm-1516 documentadas
Conclusiones: La Amenaza a la Soberanía Cognitiva Europea
Rusia ha demostrado que la información puede ser escalada, micro-dirigida y hecha lo suficientemente convincente como para paralizar las respuestas colectivas de las democracias. En este escenario, la verdad no es solo un valor ético, sino un activo de seguridad nacional fundamental para la supervivencia del sistema democrático mismo.
La respuesta requiere una "resiliencia cognitiva" que no puede limitarse al fact-checking. Se necesita un enfoque que combine:
- Alfabetización digital sistemática de la población
- Fortalecimiento de las infraestructuras cibernéticas nacionales
- Respuesta legislativa coordinada para desmantelar las redes de financiación
- Obligación para las plataformas de IA de verificar los conjuntos de datos de entrenamiento
- Coordinación entre sector público y privado para identificar las operaciones
- Sanciones severas para las plataformas que no combatan activamente la desinformación estatal
Europa debe reconocer que la guerra híbrida rusa ya ha penetrado profundamente su espacio informativo. Cada día de retraso en la respuesta permite a Meliorator crear más bots, a Storm-1516 producir más deepfakes, a Doppelgänger clonar más publicaciones, y a la red Pravda contaminar aún más los sistemas de IA que darán forma a la percepción de la realidad de las futuras generaciones.
La soberanía cognitiva europea está en juego. La capacidad de distinguir lo verdadero de lo falso nunca ha sido tan crítica para la supervivencia de la democracia.
Bibliografía y Fuentes
Fuentes Gubernamentales y de Inteligencia
- FBI/CISA/DOJ Joint Cybersecurity Advisory. "State-Sponsored Russian Media Leverages Meliorator Software." Julio 2024. https://www.ic3.gov/CSA/2024/240709.pdf
- U.S. Department of Justice. "Justice Department Disrupts AI-Powered Bot Farm." Julio 2024. https://www.justice.gov
- VIGINUM (France). "Portal Kombat/Pravda Network Analysis." Febrero 2024.
Investigación Académica y Think Tanks
- Microsoft Threat Analysis Center. "Russian election interference efforts focus on the Harris-Walz campaign." Septiembre 2024. https://blogs.microsoft.com
- Center for Strategic and International Studies (CSIS). "A Russian Bot Farm Used AI to Lie to Americans. What Now?" 2024. https://www.csis.org
- American Sunlight Project. "LLM Grooming Report." Febrero 2025. https://www.americansunlight.org
Periodismo de Investigación
- NewsGuard. "A Well-funded Moscow-based Global 'News' Network has Infected Western Artificial Intelligence Tools Worldwide with Russian Propaganda." Marzo 2025. https://www.newsguardtech.com
- Washington Post. "American creating deepfakes targeting Harris works with Russian intel, documents show." Octubre 2024. https://www.washingtonpost.com
- CORRECTIV. "Influence operation exposed: How Russia meddles in Germany's election campaign." Enero 2025. https://correctiv.org
- NBC News. "How Russian disinformation is reaching the U.S. ahead of the 2024 election." 2024. https://www.nbcnews.com
- Euromaidan Press. "Russia's covert influence operation now outpaces state media in spreading Ukraine war falsehoods." Diciembre 2025. https://euromaidanpress.com
Organizaciones de Monitoreo
- EU DisinfoLab. "Doppelganger - Media clones serving Russian propaganda." 2022-2024. https://www.disinfo.eu
- EDMO (European Digital Media Observatory). "Storm-1516, the pro-Russian disinformation operation threatening the public debate." 2024. https://edmo.eu
- Alliance for Securing Democracy. "Russia exploits AI training data to spread propaganda via chatbots." 2025. https://securingdemocracy.gmfus.org