Skip to content
Amenazas

Cómo funciona la interferencia electoral extranjera

Intermedio10 min de lecturaTraducido automáticamente

Esta página fue traducida automáticamente y está a la espera de revisión humana. La versión en inglés es la versión de referencia. Leer la versión de referencia en inglés

Foreign election interference is a foreign state acting to shape another country's vote. It runs on a small toolkit: hacking election or party systems, stealing and leaking documents, running covert information operations, moving money in secret, and impersonating trusted institutions. It usually works on what voters see and believe, and rarely changes the count itself.

En este artículo

La interferencia apunta a las mentes y a las máquinas, rara vez al recuento

"Interferencia extranjera" suena como un único acto oscuro — un interruptor accionado en algún lugar para cambiar quién gana. La realidad documentada es más prosaica y más útil de comprender: la interferencia es un pequeño conjunto de herramientas, utilizado una y otra vez, que actúa sobre todo en el entorno que rodea a una votación, más que en el recuento en sí.

La razón es estructural. Como muestra cómo se cuentan los votos, el recuento está defendido en profundidad — mediante registros en papel, cadena de custodia, conciliación y auditorías —, por lo que alterarlo sin ser detectado desde fuera es extraordinariamente difícil. Lo mucho más fácil de alcanzar es todo lo que está alrededor de la votación: lo que la gente lee, en quién confía y qué domina el último ciclo informativo antes de decidir. Ahí es donde la interferencia concentra su esfuerzo.

El conjunto de herramientas

Casi toda operación documentada es una combinación de cinco técnicas:

TécnicaQué haceEjemplo documentado
Intrusión informáticaPenetrar en sistemas electorales, de partidos o de campañasSondeo de sistemas de votantes estatales de EE. UU., 2016
Hack-and-leakRobar material privado y divulgarlo con un efecto determinadoCorreos del DNC/Podesta (2016); MacronLeaks (2017)
Operaciones de informaciónContenido inauténtico coordinado para moldear la opiniónFábrica de trolls de Internet Research Agency (2016)
Suplantación / falsificaciónHacer pasar por auténticos medios e instituciones realesGhostwriter; sitios de noticias clonados de Doppelganger
Financiación encubiertaTransferir dinero en secreto a actores favorecidosPresuntamente en múltiples contiendas europeas

Intrusión informática y hack-and-leak

Las dos técnicas informáticas suelen funcionar juntas. Primero, la intrusión: los atacantes acceden a sistemas de correo electrónico o de documentos pertenecientes a un partido, una campaña o un organismo electoral. Después, hack-and-leak: el material robado se divulga — a menudo de forma selectiva y en el momento oportuno para causar el máximo daño.

La elección presidencial de EE. UU. de 2016 es el caso de referencia. La inteligencia estadounidense evaluó que la inteligencia militar rusa (el GRU) hackeó sistemas del Partido Demócrata y difundió el material a través de intermediarios, mientras que, por separado, sondeó sistemas estatales de registro de votantes. De forma crucial, la misma evaluación concluyó que los sistemas que realmente computan los votos no fueron alterados — la intrusión alcanzó el entorno, no el recuento.

Francia, 2017 muestra el mismo manual contra un objetivo distinto: la campaña del eventual ganador fue hackeada y un gran volumen de correos se volcó en línea apenas un día antes de la votación, dentro del apagón legal de información. El momento fue el arma. Pero los medios y los votantes franceses en gran medida se negaron a amplificarlo, y la filtración tuvo poco efecto — un recordatorio de que estas operaciones dependen de una audiencia receptiva que no siempre obtienen.

Operaciones de información y suplantación

Si hack-and-leak aporta la munición, las operaciones de información aportan la multitud. El ejemplo más claro es la Internet Research Agency, una "fábrica de trolls" de San Petersburgo que llevó a cabo actividad inauténtica a gran escala en redes sociales suplantando a votantes y grupos estadounidenses — posteriormente detallada en una acusación penal de EE. UU. que nombraba a la organización y a sus financiadores.

La frontera desde entonces ha sido la suplantación: hacer que el contenido extranjero parezca proceder de fuentes locales de confianza. Dos operaciones catalogadas en esta base de datos muestran el alcance. Ghostwriter fabricó contenido y lo insertó mediante sitios comprometidos e identidades suplantadas, dirigiéndose a audiencias de Polonia, los Estados bálticos y Alemania. Doppelganger fue más allá, clonando los dominios y diseños reales de medios de comunicación occidentales auténticos para publicar artículos falsos bajo una cabecera prestada. Ambas son ejemplos de comportamiento inauténtico coordinado — la señal no es el contenido de una sola publicación, sino la coordinación oculta detrás de muchas de ellas.

Qué puede y qué no puede hacer la interferencia

Tener a la vista el conjunto de herramientas deja claros sus límites:

  • Puede inundar el último ciclo informativo, blanquear una narrativa en medios que parecen fiables, robar y publicar material embarazoso en el momento oportuno, y profundizar divisiones ya existentes.
  • Le cuesta cambiar un recuento correctamente gestionado, porque el recuento está protegido por capas a las que un actor externo no puede acceder ni ocultarse fácilmente dentro de ellas.

Por eso agrupar la interferencia junto con un recuento falsificado — el error contra el que advierte los cinco significados de "fraude" — interpreta exactamente mal la amenaza. Tratar una operación de influencia real como prueba de que el recuento fue manipulado sobrestima un problema y distrae del otro.

Cómo se atribuye la interferencia

Nombrar al Estado detrás de una operación es una disciplina en sí misma. Los investigadores combinan forense técnica — infraestructura compartida, malware, patrones de lenguaje y de tiempo — con informes de inteligencia y, en los casos más sólidos, acusaciones penales que nombran a agentes concretos. Organismos internacionales como el servicio diplomático de la UE publican ahora informes estructurados sobre amenazas bajo la etiqueta FIMI (foreign information manipulation and interference).

El resultado es siempre un juicio graduado, no binario. Un registro riguroso indica el nivel de confianza — desde una superposición técnica tentativa hasta una acusación formal — en lugar de afirmar una certeza que la evidencia no respalda, exactamente como insiste el marco interference-is-not-fraud.

Cómo leer una afirmación de interferencia

Cuando se encuentre con una afirmación de que una potencia extranjera "interfirió", conviértala en preguntas concretas:

  • Qué técnica se alega — intrusión, filtración, operación de información, falsificación, financiación?
  • Qué fue el objetivo — el recuento, o el entorno que lo rodea?
  • Quién lo atribuyó, y con qué nivel de confianza — una agencia identificada, una acusación, un informe de plataforma o una afirmación anónima?
  • Qué efecto se afirma realmente — que se influyeron las mentes, o que se cambiaron votos?

Si responde a esas preguntas, un temor vago a la "injerencia" se convierte en algo que puede evaluarse — que es la única manera de tomar en serio la interferencia real sin dejarse manipular por el miedo a ella.

Preguntas frecuentes

Can a foreign country change the actual vote count?

It is possible in principle but very hard in practice, and rarely what interference tries to do. Changing a count undetectably means defeating the chain of custody, reconciliation, and audits against paper all at once. In the best-documented cases, foreign actors targeted the information environment and party systems, not the tallying of votes.

What is a hack-and-leak operation?

Attackers break into email or document systems, steal private material, and release it — often selectively and at a chosen moment — to damage a target. The 2016 U.S. and 2017 French elections both saw hack-and-leak operations timed to the final days of the campaign.

How do investigators know which country was behind an operation?

Through attribution: combining technical forensics (infrastructure, malware, timing) with intelligence and, sometimes, criminal indictments naming specific officers. Attribution is expressed in confidence levels, from tentative to formally charged, and a careful record reports that level rather than stating certainty it does not have.

Is foreign interference the same as election fraud?

No. Interference acts on the environment around an election; fraud, in its strict sense, means the count was falsified. An election can be heavily targeted by a foreign state and still produce an accurate count. Keeping the two separate is essential to describing either one honestly.

Fuentes

  1. 1.Assessing Russian Activities and Intentions in Recent US Elections (ICA 2017-01D)U.S. Office of the Director of National Intelligence (2017-01-06)
  2. 2.United States v. Internet Research Agency et al. (indictment)U.S. Department of Justice (2018-02-16)
  3. 3.United States v. Netyksho et al. (GRU officers, indictment)U.S. Department of Justice (2018-07-13)
  4. 4.1st EEAS Report on Foreign Information Manipulation and Interference ThreatsEuropean External Action Service (EEAS) (2023)
Escrito por VoteRights EditorialRevisado por VoteRights standards deskÚltima revisión

Seguir aprendiendo

Casos relacionados en la base de datos