
Webs falsas de la CIA: canales encubiertos con informantes
· Por Redacción Archivo Bélico
Cómo la CIA usó sitios web de apariencia inocente como canal encubierto con sus informantes, por qué el sistema falló y qué consecuencias tuvo entre 2010 y 2013.
Las webs falsas de la CIA fueron sitios de internet de apariencia completamente banal —páginas de resultados deportivos, de aficionados a la jardinería, de música o de servicios turísticos— que en realidad escondían un canal encubierto de comunicación entre oficiales de la agencia y sus informantes en el extranjero. La idea era clásica y muy antigua: un buzón muerto, es decir, un punto de intercambio donde dos personas dejan y recogen mensajes sin coincidir nunca. Lo nuevo era el soporte, un servidor web accesible desde cualquier ordenador de un cibercafé.
Este artículo cubre solo una parte pequeña de todo lo que se ha investigado y publicado sobre el tema: sirve como introducción divulgativa y como punto de partida hacia las fuentes citadas al final, no como un tratamiento exhaustivo.
Qué es un buzón muerto digital
En la tradición del espionaje, el buzón muerto físico era un hueco en un muro, un banco de un parque o el bajo de un coche donde se dejaba un microfilm o una nota. El equivalente digital traslada esa lógica a internet: el informante entra en una página aparentemente pública, introduce una secuencia concreta en un buscador interno o en un formulario y con ello abre una interfaz oculta donde puede escribir un mensaje cifrado. Para cualquier visitante casual, y en teoría también para el proveedor de internet, el tráfico se parece al de una web corriente.
El nombre técnico de esta familia de herramientas en la jerga estadounidense es covcom, abreviatura de covert communications. Su ventaja principal es que evita las citas presenciales, que son el momento de máximo riesgo para un agente: no hay encuentro que vigilar ni objeto físico que interceptar.
El fallo del sistema entre 2010 y 2013
La existencia de estas plataformas se hizo pública porque fallaron. Entre 2010 y 2012, según investigaciones periodísticas posteriores, redes de informantes de la CIA fueron desmanteladas en Irán y en China. Un reportaje de Foreign Policy en 2018 y una investigación de Yahoo News en 2018 describieron que un sistema de comunicación por web, diseñado originalmente para escenarios de menor riesgo como Oriente Medio, se había reutilizado en países con servicios de contrainteligencia mucho más capaces.
En 2022, la organización Citizen Lab, junto con Reuters, publicó un análisis técnico de un conjunto de más de 300 dominios que compartían patrones muy reconocibles: rangos de direcciones IP contiguos, plantillas de diseño repetidas y estructuras de URL casi idénticas. Esa homogeneidad convertía la red en algo enumerable: encontrado un sitio, era posible localizar los demás y, a partir de ahí, identificar a quienes los visitaban desde determinados países.
Por qué es un fallo de diseño y no de un agente concreto
El caso se cita en la literatura de seguridad como ejemplo de un error estructural. Los servicios de contrainteligencia iraní y chino no necesitaron infiltrar a nadie: bastó con el análisis de tráfico y la correlación de metadatos. Reuters documentó en 2022 el caso de Gholamreza Hosseini, un iraní que describió cómo fue detenido tras usar uno de estos portales. Las cifras totales de personas detenidas o ejecutadas no están confirmadas de forma independiente y las estimaciones publicadas varían.
Qué patrones delataron la red
- Dominios registrados en bloques y alojados en rangos de IP consecutivos.
- Plantillas visuales y código fuente reutilizados entre sitios sin relación temática aparente.
- Estructuras de URL con parámetros idénticos en webs supuestamente independientes.
- Escaso tráfico real y ausencia de historial creíble en buscadores o archivos web.
- Contenido superficial, sin actualizaciones sostenidas ni comunidad detrás.
| Elemento | Buzón muerto físico | Buzón muerto digital |
|---|---|---|
| Soporte | Hueco, banco, vehículo | Sitio web de apariencia común |
| Riesgo principal | Vigilancia presencial del punto | Análisis de tráfico y metadatos |
| Escalabilidad | Baja: un punto por contacto | Alta, y ese es el problema |
| Rastro | Efímero si se ejecuta bien | Registros persistentes en redes y archivos |
Consecuencias y reformas
La CIA reconoció públicamente, a través de declaraciones de antiguos responsables recogidas por la prensa, que hubo pérdidas de fuentes en ese periodo. En 2021, un cable interno del Centro de Contrainteligencia enviado a todas las estaciones —revelado por The New York Times— advertía del número de informantes capturados o neutralizados en distintos países y pedía reforzar la seguridad operativa en el reclutamiento y la gestión de fuentes. Los detalles concretos de los sistemas actuales no son públicos, y cualquier afirmación al respecto entra en el terreno de la especulación.
Preguntas frecuentes
- ¿Qué eran las webs falsas de la CIA?
- Sitios de internet con apariencia normal —deportes, ocio, viajes— que ocultaban una interfaz de mensajería usada por informantes para comunicarse con la agencia sin encuentros presenciales.
- ¿Cómo se descubrieron?
- Por investigaciones periodísticas de Foreign Policy y Yahoo News en 2018 y por el análisis técnico de Citizen Lab y Reuters en 2022, que identificó cientos de dominios con patrones comunes de alojamiento y diseño.
- ¿Por qué falló el sistema?
- Porque los sitios eran demasiado parecidos entre sí y se reutilizaron en países con contrainteligencia muy capaz: bastaba con encontrar uno para enumerar el resto y vigilar a sus visitantes.
Fuentes y referencias
- Citizen Lab, «Statement on the fatal flaws found in a defunct CIA covert communications system» (2022)
- Reuters, «America's Throwaway Spies» (2022)
- Foreign Policy, «Botched CIA Communications System Helped Blow Cover of Chinese Agents» (2018)
- Yahoo News, «The CIA's communications suffered a catastrophic compromise» (2018)
- The New York Times, «Captured, Killed or Compromised: C.I.A. Admits to Losing Dozens of Informants» (2021)