Skip to content

Minacce

Come funziona l’ingerenza elettorale straniera

Intermedio10 min di letturaTradotto automaticamente

Questa pagina è stata tradotta automaticamente ed è in attesa di revisione umana. La versione in inglese è la fonte ufficiale. Leggi la fonte ufficiale in inglese

Foreign election interference is a foreign state acting to shape another country's vote. It runs on a small toolkit: hacking election or party systems, stealing and leaking documents, running covert information operations, moving money in secret, and impersonating trusted institutions. It usually works on what voters see and believe, and rarely changes the count itself.

In questo articolo

L’ingerenza prende di mira menti e macchine, raramente il conteggio

"Ingerenza straniera" suona come un unico atto oscuro — un interruttore azionato da qualche parte per cambiare chi vince. La realtà documentata è più ordinaria e più utile da comprendere: l’ingerenza è un piccolo insieme di strumenti, usato ripetutamente, che agisce soprattutto sull’ambiente attorno a un voto piuttosto che sul conteggio al suo interno.

Il motivo è strutturale. Come mostra come vengono conteggiati i voti, lo scrutinio è difeso in profondità — da registri cartacei, catena di custodia, riconciliazioni e audit — quindi modificarlo senza essere rilevati dall’esterno è straordinariamente difficile. Molto più facile da raggiungere è tutto ciò che sta attorno al voto: ciò che le persone leggono, di chi si fidano e cosa domina l’ultimo ciclo di notizie prima della decisione. È lì che l’ingerenza concentra i propri sforzi.

Il kit di strumenti

Quasi ogni operazione documentata è una combinazione di cinque tecniche:

TecnicaCosa faEsempio documentato
Intrusione informaticaPenetra nei sistemi elettorali, di partito o di campagnaSondaggio dei sistemi elettorali statali degli Stati Uniti, 2016
Hack-and-leakRuba materiale privato e lo diffonde per produrre un effettoEmail del DNC/Podesta (2016); MacronLeaks (2017)
Operazioni informativeContenuti inautentici coordinati per orientare l’opinioneFattoria di troll dell’Internet Research Agency (2016)
Impersonificazione / falsificazioneSimula testate e istituzioni realiGhostwriter; siti di notizie clonati di Doppelganger
Finanza occultaSposta denaro segretamente verso attori favoritiPresunta in più competizioni europee

Intrusione informatica e hack-and-leak

Le due tecniche informatiche di solito agiscono insieme. Prima, l’intrusione: gli aggressori entrano nei sistemi di posta elettronica o documentali appartenenti a un partito, a una campagna o a un organismo elettorale. Poi, hack-and-leak: il materiale rubato viene diffuso — spesso in modo selettivo e con tempistiche studiate per massimizzare il danno.

La elezione presidenziale statunitense del 2016 è il caso di riferimento. L’intelligence statunitense ha valutato che l’intelligence militare russa (il GRU) abbia violato i sistemi del Partito Democratico e diffuso il materiale tramite intermediari, mentre separatamente sondava i sistemi statali di registrazione degli elettori. In modo cruciale, la stessa valutazione ha rilevato che i sistemi che effettivamente conteggiano i voti non furono alterati — l’intrusione ha raggiunto l’ambiente, non il conteggio.

La Francia, 2017 mostra lo stesso copione contro un bersaglio diverso: la campagna del vincitore finale fu violata e un ampio archivio di email venne pubblicato online appena un giorno prima del voto, all’interno del blackout legale di comunicazione. La tempistica era l’arma. Ma i media e gli elettori francesi in larga misura rifiutarono di amplificarlo, e la fuga di notizie ebbe scarso effetto — un promemoria del fatto che queste operazioni dipendono da un pubblico ricettivo che non ottengono sempre.

Operazioni informative e impersonificazione

Se l’hack-and-leak fornisce le munizioni, le operazioni informative forniscono la folla. L’esempio più chiaro è l’Internet Research Agency, una "troll farm" di San Pietroburgo che ha condotto attività social inautentiche su larga scala impersonando elettori e gruppi americani — successivamente descritte in un atto d’accusa penale statunitense che nominava l’organizzazione e i suoi finanziatori.

La frontiera da allora è diventata l’impersonificazione: far apparire contenuti stranieri come se provenissero da fonti locali affidabili. Due operazioni catalogate in questo database mostrano la gamma. Ghostwriter ha fabbricato contenuti e li ha inseriti tramite siti compromessi e identità falsificate, prendendo di mira pubblici in Polonia, nei Paesi baltici e in Germania. Doppelganger è andata oltre, clonando i domini e i layout effettivi di vere testate occidentali per pubblicare articoli falsi sotto una testata presa in prestito. Entrambe sono esempi di comportamento inautentico coordinato — l’indizio non è il contenuto di un singolo post, ma il coordinamento nascosto dietro molti di essi.

Cosa l’ingerenza può e non può fare

Tenere il kit di strumenti in vista rende chiari i limiti:

  • Può saturare l’ultimo ciclo di notizie, riciclare una narrazione in testate dall’aspetto affidabile, rubare e diffondere con tempismo materiale imbarazzante e approfondire divisioni già esistenti.
  • Fa fatica a modificare un conteggio condotto correttamente, perché lo scrutinio è protetto da livelli che un attore esterno non può facilmente raggiungere né occultare.

Per questo motivo, confondere l’ingerenza con un conteggio falsificato — l’errore contro cui mette in guardia i cinque significati di "frode" — equivale a fraintendere esattamente la minaccia. Trattare una vera operazione di influenza come prova che il conteggio sia stato falsificato sia sopravvaluta un problema sia distoglie l’attenzione dall’altro.

Come viene attribuita l’ingerenza

Attribuire l’operazione allo Stato che la sostiene è una disciplina a sé. Gli investigatori combinano analisi forense tecnica — infrastrutture condivise, malware, modelli linguistici e temporali — con rapporti di intelligence e, nei casi più solidi, atti d’accusa penali che nominano specifici funzionari. Organismi internazionali come il servizio diplomatico dell’UE pubblicano ora rapporti strutturati sulle minacce sotto l’etichetta FIMI (foreign information manipulation and interference).

Il risultato è sempre un giudizio graduato, non binario. Un resoconto accurato indica il livello di confidenza — da una sovrapposizione tecnica preliminare fino a un atto d’accusa formale — invece di affermare una certezza che le prove non supportano, esattamente come insiste il quadro interference-is-not-fraud.

Come leggere un’affermazione di ingerenza

Quando incontrate un’affermazione secondo cui una potenza straniera avrebbe "interferito", trasformarla in domande specifiche:

  • Quale tecnica viene sostenuta — intrusione, fuga di notizie, operazione informativa, falsificazione, finanza?
  • Che cosa ha preso di mira — il conteggio, o l’ambiente attorno ad esso?
  • Chi l’ha attribuita, e con quale livello di confidenza — un’agenzia nominata, un atto d’accusa, un rapporto di piattaforma o un’affermazione anonima?
  • Quale effetto viene effettivamente sostenuto — che le menti siano state influenzate, o che i voti siano stati cambiati?

Rispondere a queste domande trasforma un vago timore di "ingerenza" in qualcosa che si può valutare — che è l’unico modo per prendere sul serio una vera ingerenza senza essere manipolati dalla paura che suscita.

Domande frequenti

Can a foreign country change the actual vote count?

It is possible in principle but very hard in practice, and rarely what interference tries to do. Changing a count undetectably means defeating the chain of custody, reconciliation, and audits against paper all at once. In the best-documented cases, foreign actors targeted the information environment and party systems, not the tallying of votes.

What is a hack-and-leak operation?

Attackers break into email or document systems, steal private material, and release it — often selectively and at a chosen moment — to damage a target. The 2016 U.S. and 2017 French elections both saw hack-and-leak operations timed to the final days of the campaign.

How do investigators know which country was behind an operation?

Through attribution: combining technical forensics (infrastructure, malware, timing) with intelligence and, sometimes, criminal indictments naming specific officers. Attribution is expressed in confidence levels, from tentative to formally charged, and a careful record reports that level rather than stating certainty it does not have.

Is foreign interference the same as election fraud?

No. Interference acts on the environment around an election; fraud, in its strict sense, means the count was falsified. An election can be heavily targeted by a foreign state and still produce an accurate count. Keeping the two separate is essential to describing either one honestly.

Fonti

  1. 1.Assessing Russian Activities and Intentions in Recent US Elections (ICA 2017-01D)U.S. Office of the Director of National Intelligence (2017-01-06)
  2. 2.United States v. Internet Research Agency et al. (indictment)U.S. Department of Justice (2018-02-16)
  3. 3.United States v. Netyksho et al. (GRU officers, indictment)U.S. Department of Justice (2018-07-13)
  4. 4.1st EEAS Report on Foreign Information Manipulation and Interference ThreatsEuropean External Action Service (EEAS) (2023)
Scritto da VoteRights EditorialRevisionato da VoteRights standards deskUltima revisione

Continua a leggere

Casi correlati nel database

I link di condivisione aprono il compositore nativo della rete. Qui non è incorporato nulla, quindi nessuna terza parte viene a sapere quali pagine hai letto.