La investigación y documentación de bloqueos de internet no solo tiene un componente técnico, al final, el componente social que cargan los bloqueos de internet es inmenso y no solo las mediciones de tráfico de red o las anomalías en páginas web o servicios de internet nos pueden dar luces sobre las variables que actúan en los bloqueos como el alcance, la duración, y en general en el origien y la naturaleza del bloqueo. Es por esto que además de las verificaciones técnicas que hagamos es importante revisar internet, los sitios del gobierno, de los proveedores del servicios y las redes sociales para dar respuesta a las variables que componen el bloqueo.
De hecho, la confirmación técnica (descrita en herramientas) y la búsqueda de referencias a la que nos referimos en este capítulo no tienen un orden determinado. Incluso, es probable que nos enteremos de un bloqueo primero por sus referencias que por los análisis técnicos que hagamos. En los ejemplos vistos en el capítulo anterior pudimos ver que antes de investigar técnicamente el bloqueo ya teníamos referencias a dichos bloqueos, en el primer caso la organización Netblocks hizo un anuncio importante que nos puso en el camino de la investigación y al mismo tiempo en redes sociales se podían ver publicaciones que alertaban sobre caídas de internet en Cali. Por otro lado, en el ejemplo de de la orden de bloqueo de páginas web por la Superintendencia de Industria y Comercio, la orden de bloqueo se emitió mucho antes que los bloqueos se pudieran documentar con OOINI y esta constituye una referencia muy importante que nos ayuda a aclarar el origen y la naturaleza del bloqueo.
Cómo todo se entiende mejor con ejemplos, tomemos uno:
Alrededor de Enero 25 de 2023 en Karisma recibimos la petición de investigar denuncias de la ciudadanía sobre el corte de cables de fibra óptica en la región de Puno, al sur del Perú que vivía fuertes protestas contra el gobierno en esos días. Lo primero que hicimos fue buscar estas denuncias en twitter usando la búsqueda avanzada que nos permite, entre otras cosas, poner rangos de fechas.
Una búsqueda con las palabras claves “internet” y “puno” en el 23 y 30 de enero del 2023 nos muestra varias publicaciones donde efectivamente se habla de cortes de cable de fibra óptica en la región:
Esta es una pequeña muestra de todos los trinos que hay entre esas fechas, no sólo denunciando el el corte de internet en Puno sino acusando a la policía de ser quien está cortando los cables para dejar sin internet la región. Por otro lado, algunas respuestas a estos trinos desmienten que esta sea la situación. Todo es muy confuso y mediciones técnicas con IODA no muestran resultados concluyentes de alguna caída importante en esa zona del Perú
En uno de los trinos se da una pista de lo que puede estar pasando, que incluye una nota de prensa de un medio llamado Pachamama Radio.
Este artículo de prensa nos arroja pistas sobre la localización de la caída y la empresa de comunicaciones afectada por los cortes de cables:
Como podemos ver parece que la ciudad más afectada es Juliaca (en la provincia de Puno) y según el artículo un técnico de la empresa Movistar explica que es solo un barrio el que quedó afectado por el corte de cables que efectivamente eran de fibra óptica.
Aunque esto aclara un poquito toda la situación, podemos buscar más referencias para confirmar el incidente, probando suerte en Twitter podemos buscar “fibra óptica Puno” cerca de las fechas en que se reporta la caída, por ejemplo entre el 22 de enero y el 25 de enero de 2023. Esta búsqueda no da muchos resultados pero uno en especial llama la atención:
Que nos lleva a un archivo pdf con un comunicado de Movistar explicando la situación:
fin del ejemplo
Ahora tenemos en nuestro haber varias direcciones de internet con tweets relacionados, una noticia, y un documento en pdf de una compañía que explica la caída en el servicio de internet en esta región del Perú en las fechas que hemos investigado. El siguiente paso es preservar esa información.
Preservar la Información
Esto hay muchas maneras de hacerlo, por ejemplo el pdf que tenemos podemos guardarlo en nuestro equipo en una carpeta especial donde guardemos todo sobre la caída que estamos investigando, podemos guardar pantallazos de los tweets más relevantes que hemos encontrado y podemos guardar las direcciones de internet de todo lo que hemos encontrado en un archivo y si creemos que esta información debe ser preservada a toda cosata, haremos un backup de toda esta información en una USB o en la nube. Pero eso ya lo sabemos.
En esta guía vamos a explicar cómo archivar páginas en internet con archive.org de tal forma que quede un copia permanente de la página también en internet.
Retomando nuestro ejemplo, supongamos que queremos archivar artículo de Pachamama Radio. La dirección al artículo es la siguiente:
https://www.pachamamaradio.org/azangaro-denuncian-que-inescrupulosos-estarian-cortando-red-de-fibra-optica-para-dejar-sin-telefonia-e-internet-a-ciudadanos/
-> 1. vamos a la página https://web.archive.org/save/ y pegamos la dirección de la página que queremos archivar, en este caso, la que tenemos encima de Pachamama Radio le damos en el botón de ‘guardar página’ o ‘save page’ si sale en inglés.
-> 2. Espera mientras la página es archivada
-> 3. Hecho!!!
Buscar referencias es simplemente buscar bien en internet y esto puede ser todo un arte. Perfeccionar nuestras técnicas de búsqueda puede ser una habilidad muy útil, no solo en este tipo de investigaciones sino en cualquiera. Si quieres mejorar tus técnicas de búsqueda puedes buscar manuales de OSINT en internet o por ejemplo aprender qué son Google Dorks. Tarea para la casa!!
Anterior: Herramientas Siguente: Documentar