Meta desmanteló una red de propaganda digital de un grupo guerrillero que opera entre Colombia y Venezuela

La empresa eliminó más de 1.000 cuentas, páginas y grupos en Facebook e Instagram durante 2025 y otros 350 en 2026, según su informe semestral de amenazas adversarias. La red redistribuía la radio de propaganda de la organización a través de cuentas falsas que se hacían pasar por medios de noticias.

Meta informó este mes que desmanteló una red de propaganda y reclutamiento operada por una organización terrorista de extrema izquierda que actúa en la frontera entre Colombia y Venezuela. La información aparece como parte de una serie de reportes de integridad correspondientes al segundo semestre de 2026, publicados por la empresa dueña de Facebook, Instagram, Threads y WhatsApp.

Según el informe relacionado con las «amenazas adversarias» que forma parte de esa misma divulgación, disponible en inglés en formato descargable, la organización usaba las plataformas para difundir material ideológico, reclutar nuevos miembros y mostrar su presencia en zonas bajo su control, con imágenes de entrenamiento de tipo militar y armamento. Meta afirma además que encontró indicios de que algunos miembros intentaron usar la plataforma para coordinar daños fuera de línea, incluidas amenazas contra grupos rivales.

La empresa no identifica a la organización por su nombre. La describe como un grupo que se expandió hacia territorios dejados por un grupo rival, que controla rutas de narcotráfico y contrabando, mantiene vínculos con organizaciones transnacionales de droga y dirige su reclutamiento de manera específica a jóvenes a través de redes sociales.

En el reporte, Meta también entrega información sobre otras «amenazas adversarias», un término que agrupa a los actores que intentan manipular sus plataformas de forma organizada para engañar, defraudar, espiar o reclutar. La edición de agosto de 2026 cubre cinco áreas: organizaciones terroristas, comportamiento inauténtico coordinado, fraudes y estafas, uso adversarial de inteligencia artificial y vigilancia por encargo.

Así desmanteló Meta la radio guerrillera digital

Meta ejecutó las remociones en dos rondas durante 2025. En la primera, a comienzos de ese año, desactivó más de 250 activos (cuentas, páginas y grupos), en su mayoría cuentas de Facebook, y bloqueó enlaces que dirigían a canales de mensajería cifrada, mientras que en mayo eliminó más de 800 activos asociados a la organización y a un grupo aliado que también opera en la región.

Después de esas intervenciones manuales, la empresa desplegó sistemas automáticos que, según el informe, deshabilitaron más de 350 activos adicionales en 2026 y continúan detectando cuentas a medida que la red intenta recrearlas.

El centro de la operación era una emisora de radio de propaganda con décadas de antigüedad, que Meta describe como el principal vehículo de reclutamiento y mensaje ideológico del grupo. A medida que cayó el alcance de la radio tradicional, la organización comenzó a redistribuir parte de su programación a internet mediante canales de mensajería cifrada y cuentas en Facebook e Instagram que se presentaban como «medios de noticias independientes«.

La red publicaba la misma programación de forma redundante en muchas cuentas y dominios, de modo que la desactivación de una cuenta aislada no interrumpía la operación. Por ese motivo, según el informe, Meta recurrió a detección asistida por inteligencia artificial y a sistemas automáticos contra la reincidencia para ubicar los activos dispersos y sostener la presión mientras el grupo intentaba reconstituirse.

Una campaña dirigida a 20.000 jóvenes

Tras las remociones, Meta lanzó en Colombia una campaña de mensajes personalizados vinculada a organizaciones peligrosas, dirigida a unos 20.000 usuarios de entre 13 y 25 años que habían interactuado con redes asociadas a grupos terroristas de la región. La audiencia se dividió en dos segmentos, uno con conexiones de amistad a cuentas ya desactivadas y otro que sumaba señales de comportamiento que indicaban mayor vulnerabilidad.

Los recursos educativos se desarrollaron con Tiempo de Juego, una ONG colombiana, y según Meta la intervención produjo un efecto medible en la desactivación de cuentas, concentrado en los usuarios con más conexiones a la red y con sanciones previas. El informe no publica las cifras de ese efecto ni el método con que lo midió, por lo que la afirmación no puede contrastarse.

Meta aborda a las organizaciones terroristas bajo su política de Organizaciones e Individuos Peligrosos, que prohíbe su presencia en las plataformas sin importar el contenido que publiquen. La mayor parte de la aplicación de esa política ocurre mediante remoción automática de contenido a gran escala, pero la empresa también realiza lo que llama «Disrupciones Estratégicas de Red», es decir, investigaciones dirigidas por especialistas que identifican y desactivan redes completas de cuentas en lugar de publicaciones individuales.

En los últimos años la empresa combina esas disrupciones con campañas de mensajes preventivos dirigidas a usuarios jóvenes que siguieron o interactuaron con las cuentas eliminadas. El informe describe campañas similares en Pakistán, con unos 130.000 usuarios alcanzados, y en Alemania, con unos 8.000, además de la de Colombia. Meta indica que coordina con autoridades y organizaciones de la sociedad civil en cada país, en línea con la legislación aplicable.

Todas las cifras de este caso provienen del propio informe de Meta y no pudieron ser verificadas de forma independiente por Cazadores de Fake News.

Doppelganger reaparece en reportes de Meta

El capítulo de comportamiento inauténtico coordinado, es decir, redes de cuentas falsas que se coordinan para engañar sobre quién está detrás de ellas, dedica su sección principal a Doppelganger, la operación de influencia rusa más persistente que Meta rastrea desde 2022. Según el informe, la operación se detuvo de forma repentina a finales de enero de 2026, reapareció en marzo para atacar a Hungría antes de sus elecciones y desde mayo volvió a concentrarse en Francia y Alemania.

Meta señala que los actores detrás de Doppelganger, entre ellos la empresa de relaciones públicas Social Design Agency, ya no operan una sola campaña masiva sino un conjunto de campañas más pequeñas y tácticamente distintas. Entre ellas menciona una red de cuentas y páginas que se hacía pasar por medios locales de Ucrania y la Unión Europea y difundía mensajes sobre el cansancio con la guerra y contra el presidente Zelenski.

La empresa también reporta un papel creciente de ANO Dialog, una organización estatal fundada en 2019 por el gobierno de la ciudad de Moscú y que el Departamento de Justicia de Estados Unidos vinculó con la infraestructura inicial de Doppelganger. Meta afirma que tanto Doppelganger como una red reciente de ANO Dialog contrataron al mismo proveedor externo, y atribuye a esa organización dos campañas desmanteladas en este período.

La primera, de 25 cuentas y 13 páginas de Facebook y 13 cuentas de Instagram, buscaba impulsar al partido Armenia Fuerte y al multimillonario ruso-armenio Samvel Karapetyan ante las elecciones parlamentarias armenias de junio de 2026, con personas ficticias generadas por inteligencia artificial dirigidas a la diáspora en Alemania, Francia y Estados Unidos. La segunda, de 69 cuentas, 58 páginas y 3 grupos de Facebook y 14 cuentas de Instagram, apuntaba a Moldavia, Estados Unidos, Ucrania y varios países africanos.

Esa segunda campaña, coordinada según Meta junto a la firma rusa de relaciones públicas US-MEDIA (ЮС-МЕДИА), combinaba encuestas de opinión con preguntas dirigidas y anuncios que presentaban los resultados como estadísticas confiables. En Estados Unidos, la red sembró artículos favorables a Kirill Dmitriev, representante presidencial ruso, en sitios de noticias de pago, y los amplificó con anuncios mientras distribuía encuestas para medir si los estadounidenses lo veían con buenos ojos.

El informe incluye además nueve operaciones de comportamiento inauténtico coordinado originadas en Rusia, Francia y España, Irán, Israel, Ucrania y Bulgaria, y publica los indicadores técnicos de esas redes en un repositorio público de GitHub para la comunidad de investigación. Ninguna de ellas tenía a Venezuela ni a Colombia entre sus objetivos declarados.

Fraudes y vigilancia digital, las otras «amenazas adversarias» del informe

El informe dedica sus dos capítulos restantes a los fraudes financieros y a la industria de la vigilancia por encargo, dos amenazas que Meta rastrea desde hace años y que operan a una escala mucho mayor que las redes de influencia.

En el capítulo de fraudes, la empresa reporta la eliminación de una red de más de 500.000 cuentas y páginas vinculadas a Nigeria que usaba imágenes generadas con inteligencia artificial para captar víctimas de estafas con tarjetas de regalo, y de unas 575.000 cuentas creadas en Pakistán que, según Meta, se almacenaban como inventario para futuras estafas. También describe una operación conjunta con autoridades de Estados Unidos y Tailandia que retiró más de 1,4 millones de activos y contribuyó a 63 arrestos.

El mismo capítulo documenta una red de unas 5.000 cuentas de Instagram operada desde Uganda, que se hacía pasar por organizaciones benéficas y refugios de animales para solicitar donaciones falsas, y otra de más de 10.000 activos que dirigía anuncios sobre beneficios estatales a adultos mayores en Estados Unidos.

El capítulo de vigilancia por encargo detalla acciones contra la empresa Intellexa/Cytrox, fabricante del programa espía Predator, contra una firma italiana que distribuía una versión falsa de WhatsApp para iOS, contra dos compañías chinas dedicadas a interceptar tráfico de mensajería y contra un vendedor israelí de programas espía para teléfonos móviles.

Metodología

Cazadores de Fake News investiga cada caso mediante la búsqueda y el hallazgo de evidencias forenses digitales en fuentes abiertas. En algunos casos, se usan datos no disponibles en fuentes abiertas con el objetivo de reorientar las investigaciones o recolectar más evidencias.

Ver metodología