"Ministerio de Trolls": Cómo Funcionan las Operaciones de Ataque Digital en la Política Argentina (y Cómo Defenderte)

Tiempo de lectura: 11 minutos
En febrero de 2026, Chequeado, Ruido y CONNECTAS publicaron una investigación que analizó cuentas sospechosas de los 24 gobernadores argentinos. De 100 perfiles analizados, 81 tenían imágenes de perfil genéricas, 85 no tenían biografía, 68 fueron creados entre 2024 y 2025, y 35 fueron suspendidos por X en enero 2026 por detección de spam.
23 de 24 gobernadores tenían perfiles sospechosos hablando a su favor en Instagram. 15 de 24 en X.
Niveles altos de sospecha: Córdoba, Mendoza, Salta. Niveles medios: La Rioja, Buenos Aires, CABA, San Juan, Santa Fe.
Y cuando la investigación se publicó, los trolls de Salta desaparecieron.
Esto no es paranoia. Es una industria. Este artículo te enseña a identificar si sos víctima de una operación coordinada — y qué hacer si lo sos.
Las 7 Señales de un Ataque Coordinado
[IMAGEN: Checklist visual con 7 señales, cada una con un ícono de alerta y descripción breve. Diseño tipo "manual de detección" con fondo oscuro y acentos rojos para las señales.]
1. Cuentas creadas en cluster
Si múltiples cuentas que te atacan fueron creadas en la misma semana o mes, es evidencia fuerte de coordinación. En la investigación de Salta, 20 de 100 perfiles sospechosos fueron creados en el mismo mes (mayo 2024).
2. Perfiles sin identidad real
Fotos genéricas o de stock, sin biografía, sin ubicación, sin historial de publicaciones fuera del tema político. La cuenta @JosLuiscordovin (del caso Salta): sin foto, sin biografía, actividad exclusivamente respondiendo al gobernador Sáenz.
3. Frases idénticas o casi idénticas
Cuando 15 cuentas usan la misma frase, el mismo hashtag, o el mismo formato de respuesta en un período corto. La cuenta @ahumadaangeledu repetía automáticamente tres emojis de aplausos en cada publicación de Sáenz — patrón imposible de sostener manualmente.
4. Timing coordinado (burst patterns)
Todas las respuestas aparecen dentro de una ventana de minutos. Un humano real no puede coordinar 30 respuestas idénticas a las 3:17 AM. Los bots sí.
5. Actividad exclusivamente política
Las cuentas reales tienen intereses variados — fútbol, cocina, música, memes. Los trolls solo hablan de política, solo atacan o defienden a un político específico, y no tienen vida digital fuera de esa función.
6. Desaparición post-operación
Cuando una operación termina, las cuentas se vuelven inactivas o desaparecen. Después de la publicación de Chequeado sobre Salta, los trolls se esfumaron — evidencia de que eran operados centralmente.
7. Escalación de reportes coordinados (mass reporting)
Grupos organizados reportan tu cuenta simultáneamente para intentar que la plataforma la suspenda. Si recibís una oleada de "reportes de spam" o "violación de normas" sin motivo real, puede ser un ataque de brigading.
Las Operaciones Documentadas en Argentina
[IMAGEN: Mapa de Argentina con marcadores en las ubicaciones de operaciones documentadas: Casa Rosada (Ministerio de Trolls), Córdoba/Mendoza/Salta (gobernadores), y una conexión a India. Cada marcador con un breve dato. Diseño tipo mapa de inteligencia.]
El "Ministerio de Trolls" — Casa Rosada, 2024-presente
Un grupo de WhatsApp con 258 activistas libertarios funciona como nodo de coordinación. Santiago Caputo comanda aproximadamente 20 cuentas de trolls — toma prestadas cuentas de activistas, se loguea y escribe desde ellas.
En 2025, Karina Milei absorbió el aparato de trolls de Caputo y lo trasladó al Palacio Libertad.
Fuentes: elDiarioAR, DataClave
Trolls desde India — Octubre 2024
Se detectaron cuentas operadas desde India con conocimiento sorprendente de la política universitaria argentina. El caso de Balram Singh Chauhan, una cuenta india que opinaba sobre marchas universitarias argentinas en múltiples idiomas.
Costo estimado de la operación: $5 millones USD, presuntamente financiados con los 100 mil millones de pesos que Milei asignó a la SIDE por decreto.
Errores de configuración expusieron la operación — "aparecieron muchos indios opinando sobre política argentina."
Fuente: La Política Online
El Troll Center de Cambiemos — 2016-2019
Operado por Guillermo Riera bajo la órbita de Marcos Peña. Los coordinadores definen un objetivo, los trolls preparan materiales, y todos publican simultáneamente en una fecha y hora establecidas.
Costo al Estado: aproximadamente $200 millones de pesos anuales. Los trolls eran contratados como empleados públicos.
Expuesto en el Congreso en octubre de 2018 por la legisladora Graciela Camaño durante la presentación de Marcos Peña ante la Cámara de Diputados.
Fuente: Perfil
La Industria Provincial
La empresa Smart Consumer (de Guillermo Seita y Gastón Douek, "el señor de los trolls") tiene contratos oficiales de publicidad en al menos Córdoba, Catamarca, Chubut, Corrientes, Tierra del Fuego y Chaco. Al menos 9 provincias pagan consultores para campañas en redes sociales sin transparencia pública.
Fuentes: Chequeado/CONNECTAS, LA NACIÓN
Los Nombres Conocidos
| Cuenta | Interacciones | Perfil |
|---|---|---|
| Mate con Mote (Christopher Marchesini) | 10.7 millones | YouTuber/content creator libertario |
| Agarra la Pala | 8.1 millones | Funciona como medio digital a través de TikTok/Instagram/YouTube |
| El Buni (Franco Buoniconto) | 6.4 millones | Identificado por LN+ como el troll que produjo/viralizó el deepfake de Macri. Se autodefine "creador de memes pagos." Usa "orcos" para los no-libertarios |
Cómo Distinguir Crítica Genuina de Ataque Coordinado
[IMAGEN: Tabla de dos columnas — "Crítica genuina" (verde) vs. "Ataque coordinado" (rojo). 6 filas comparando indicadores. Diseño limpio con íconos.]
| Indicador | Crítica genuina | Ataque coordinado |
|---|---|---|
| Lenguaje | Variado, argumentos propios | Idéntico o casi idéntico entre cuentas |
| Timing | Distribuido a lo largo de horas/días | Burst: todo en minutos |
| Perfiles | Con historial, bio, intereses variados | Sin bio, sin foto real, creación reciente |
| Contenido | Referencia a políticas o eventos específicos | Frases genéricas repetitivas, hashtag bombing |
| Después del ataque | Siguen activos con otros temas | Se vuelven inactivos o desaparecen |
| Engagement | Genuino (respuestas, debates) | Artificial (solo likes/RT coordinados, sin debate) |
La evolución 2025-2026 hace esto más difícil: las operaciones modernas usan IA para generar contenido variado que reduce las señales detectables de coordinación. Cuentas falsas ahora interactúan con usuarios reales para mimetizarse (NATO StratCom COE / Cyabra, 2026). La coordinación es multiplataforma — la misma red opera en X, Facebook, Telegram y TikTok simultáneamente.
Qué Hacer Cuando Confirmás un Ataque Coordinado
[IMAGEN: Árbol de decisión con 4 ramas — 1) "¿Tiene tracción pública?" → Si: "Respondé a la narrativa, no a los trolls." → No: "Monitoreá en silencio." 2) "¿Hay evidencia documentable?" → Si: "Capturá todo para denuncia." 3) "¿Escala a medios?" → Si: "Activá protocolo de crisis (ver post #6)." 4) "¿Hay daño comprobable?" → Si: "Evaluá acciones legales."]
Paso 1: Documentá TODO antes de que desaparezca
Capturá screenshots con timestamp de:
- Las publicaciones atacantes (con URL)
- Los perfiles de las cuentas (fecha de creación, bio, foto)
- El patrón de timing (cuándo se publicaron)
- Cualquier frase idéntica repetida
Los trolls desaparecen cuando son expuestos (como pasó en Salta). Si no documentás antes, perdés la evidencia.
Paso 2: NO respondas a los trolls individualmente
Responder a una cuenta troll amplifica su contenido, le da credibilidad al ataque, y le muestra al operador que su estrategia funciona. Es exactamente lo que buscan.
Lo que sí funciona: Responder a la NARRATIVA del ataque (si tiene tracción), no a las cuentas individuales. Dirigir tu respuesta a tu audiencia real, no a los bots.
Paso 3: Reportá las cuentas a las plataformas
X, Instagram, Facebook y TikTok tienen mecanismos de reporte por "comportamiento inauténtico coordinado." No siempre actúan rápido, pero el registro queda.
Paso 4: Evaluá la denuncia legal
En Argentina, el acoso digital se pena con prisión de 6 meses a 2 años. Las penas se agravan cuando hay coordinación de dos o más personas, anonimato, o uso de identidades falsas — multas de 300.000 a 500.000 pesos argentinos.
Dónde denunciar:
- Comisarías y Fiscalías
- Unidad Fiscal Especializada en Ciberdelincuencia (tel: +54 11 5071-0044)
- Gobierno CABA: denuncias de violencia digital (online, email, app, teléfono, presencial)
Paso 5: Considerá la exposición pública
Si la evidencia es sólida, hacer público el ataque coordinado puede convertir al atacante en la historia — no a vos. Pero esto solo funciona si tenés documentación irrefutable. Sin pruebas claras, la denuncia pública puede parecer paranoia.
La Evolución de las Amenazas: Por Qué Cada Vez Es Más Difícil Detectar
[IMAGEN: Comparación visual "Trolls 2018" vs. "Trolls 2026" — Izquierda (2018): fotos de stock, tweets idénticos, horarios inhumanos, fácil de detectar. Derecha (2026): IA generando contenido variado, interacción con usuarios reales, multiplataforma, detección requiere análisis de patrones avanzado.]
Lo que funcionaba para detectar trolls hace 3 años ya no alcanza:
| Indicador | 2018-2020 | 2025-2026 |
|---|---|---|
| Contenido | Tweets idénticos copy-paste | IA genera variaciones únicas por cuenta |
| Perfiles | Fotos de stock obvias | Fotos reales robadas, bios creíbles, historial fabricado |
| Comportamiento | Solo retuitean/likean | Interactúan con usuarios reales para mimetizarse |
| Coordinación | Una sola plataforma | X + Facebook + Telegram + TikTok simultáneamente |
| Detección | Manual (buscar tweets iguales) | Requiere análisis de grafos, redes de similitud, patrones de timing |
| Horarios | Actividad en horas inhumanas | Programados para simular horarios argentinos reales |
Los investigadores académicos de 2025-2026 usan redes de similitud de usuarios basadas en posting sincronizado, reutilización de multimedia, y secuencias de hashtags para identificar coordinación. Sin tecnología profesional, un equipo político simplemente no puede distinguir un ataque coordinado moderno de una tendencia orgánica.
La Pregunta que Deberías Hacerte
[IMAGEN: Quote card — "Si 23 de 24 gobernadores argentinos tienen trolls operando a su favor, ¿cuántos crees que tienen operando en tu contra?" Tipografía serif sobre fondo oscuro.]
Las operaciones de trolls en Argentina son una industria documentada, con contratos gubernamentales, financiamiento público, y operadores identificados con nombre y apellido.
Si sos un político con cualquier nivel de exposición — intendente, legislador, concejal, precandidato — la pregunta no es si alguien va a coordinar un ataque contra vos. La pregunta es si vas a tener la capacidad de detectarlo cuando suceda.
Porque la diferencia entre un ataque que fracasa y uno que destruye tu reputación no es la sofisticación del ataque. Es si tenés ojos que lo vean en tiempo real.
Fuentes
- Chequeado/Ruido/CONNECTAS (02/2026). "Likes bajo sospecha: la maquinaria de seguidores falsos de los gobernadores."
- LA NACIÓN (02/2026). "Likes bajo sospecha" — 23 de 24 gobernadores, datos de 100 perfiles.
- elDiarioAR. "'Ministerio de Trolls': cómo actúa el ejército virtual de libertarios."
- DataClave. "El ejército de influencers y trolls que llegó al Gobierno."
- La Política Online. "Trolls de la India y sospechas sobre fondos reservados."
- Perfil (10/2018). "El Troll-center de Cambiemos."
- Elintra (11/2024). "Los peores trolls del mundo: Gustavo Sáenz."
- Política Argentina (05/2025). "LN+ reveló al troll libertario del video falso de Macri."
- argentina.gob.ar. "Ley simple: Ciberacoso" — penas de 6 meses a 2 años.
- Buenos Aires Ciudad. "Violencia digital: qué es el acoso virtual y cómo se denuncia."
- NATO StratCom COE / Cyabra (2026). AI-driven social media manipulation report.
- ACM (2025). "Exposing Cross-Platform Coordinated Inauthentic Activity."
- Diario Constitucional (07/2025). "Justicia argentina investiga manipulación con herramientas tecnológicas."
¿Tenés la capacidad de detectar un ataque coordinado contra tu nombre? Agendá una consulta estratégica gratuita — nuestro equipo analiza tu presencia digital y te muestra si hay patrones sospechosos que tu equipo no está viendo.