Actualizado el 2020-12-10 Este reporte también está publicado en inglés. This report is also published in english.

El lunes 7 de diciembre VE Sin Filtro identificó una serie de bloqueos contra servidores que usa la app Voatz, una herramienta de votación digital usada como uno de los mecanismos de participación para la Consulta Popular organizada e impulsada por la Asamblea Nacional y Juan Guaidó.

Estos bloqueos por IP realizados por CANTV, el más importante proveedor de internet de Venezuela y una empresa estatal, afectan parcialmente algunas funciones de la aplicación Voatz, pero para el final del 2020-12-07 no sabemos si afecta el proceso de participar respondiendo la Consulta Popular.

En el primer día de la iniciativa, Voatz ha presentado retrasos en la validación de las identidades de los votantes, se presume que por la gran cantidad de personas registrándose; estos retrasos no parecen estar relacionados con el bloqueo identificado. Los usuarios deben validar su identidad, y esperar a que se certifique que son un elector válido para que la app habilite la papeleta electrónica.

El bloqueo que hemos documentado técnicamente afecta la visualización de ciertos contenidos web y multimedia dentro de la app. Esto no limita el flujo de registro o votación en Android, produciendo un error en el lugar de los términos y condiciones, pero pudiendo continuar; en iOS, esto impide el registro de los usuarios. En ningún momento pudimos evidenciar que el bloqueo impida el llenado y envío de la boleta con las respuestas a la consulta para usuarios ya registrados y validados. Recomendamos usar un VPN para poder utilizar la app de forma completa en CANTV.

Adicionalmente los operadores de telefonía móvil del país parecen haber bloqueado los mensajes SMS utilizados por Voatz para verificar el teléfono celular de los usuarios, ya que los mensajes de texto dejaron de ser recibidos por clientes de todas las operadoras. Diversas pruebas sugieren que las operadoras bloquearon los mensajes provenientes únicamente del número telefónico perteneciente a Voatz, pero no todos los mensajes salientes desde el servicio de mensajería masiva usado por la aplicación, uno de los más comúnmente utilizados por empresas de tecnología.

A raíz de estos acontecimientos, Voatz implementó la opción de verificación vía correo electrónico y comenzó a utilizar diversos números telefónicos para el registro de usuarios, para así mitigar el alcance de los bloqueos.

Próximamente publicaremos un informe completo sobre este caso.

Contexto

El ejercicio de los derechos humanos en internet ha sido fuertemente limitado por acciones del Gobierno de Nicolás Maduro, limitando el derechos a libertad de expresión e información, la libertad de asociación y el derecho a la privacidad, entre otros.

Organizaciones como Espacio Público han documentado casos de persecución a usuarios de internet por comentarios emitidos en redes sociales y VE Sin Filtro ha documentado una pervasiva censura en internet, que incluye un gran número de portales de noticias bloqueados y el uso de bloqueos tácticos contra importantes plataformas durante eventos sensibles políticamente. Esto ha sido reflejado en reportes internacionales como Freedom on the Net o el de la Oficina del Alto Comisionado para los Derechos Humanos de las Naciones Unidas.

Iniciativas de la Asamblea Nacional y Juan Guaidó ya han sufrido bloqueos previos, por ejemplo el bloqueo de redes sociales durante la elección de la directiva de la Asamblea Nacional o el bloqueo de un portal informativo sobre el COVID-19. Además, se han reportado constantes bloqueos hacia sitios web de noticias y en contra de herramientas de circunvención de censura como los VPN TunnelBear y Psiphon.

Particularmente graves han sido los ataques de phishing masivos coordinados desde CANTV, el principal proveedor de servicios del país y la empresa estatal. En el año 2019 un ataque de phishing impulsado por el gobierno tenía como objetivo atacar a los usuarios del programa VoluntariosXVenezuela, y en abril de este mismo año Ve Sin Filtro publicó otro reporte donde se detalla el ataque de phishing destinado a la plataforma Héroes de la Salud.

Recomendaciones

Todavía se sigue monitoreando el impacto total de este bloqueo contra la aplicación Voatz, sin embargo existe la posibilidad de que se bloqueen otras funciones dentro de la app o que incluso se aplique un ataque de phishing contra ciudadanos que decidan participar a través de la página web de la Consulta Popular.

Por ello recomendamos tener un VPN seguro y de confianza, ya instalado y configurado en tus dispositivos, en caso de que la app no funcione correctamente. Nuestras recomendaciones de VPN son Psiphon y Tunnelbear, sus páginas principles están bloqueadas pero ambas aplicaciones siguen estando disponibles para ser instaladas desde las tiendas de aplicaciones de iOS y Andriod, y también desde los siguientes enlaces alternativos:

Psiphon

Tunnelbear

Si se quiere participar mediante la página web en vez de la app, nuestras recomendaciones son las siguientes:


1- Sólo obtener el enlace directamente de las fuentes oficiales, no desde cadenas de mensajería o publicaciones de redes sociales que podrían tener enlaces falsos

2- Usar un VPN de confianza como Psiphon es lo más recomendado

3- Revisar que el sitio web esté escrito correctamente, las páginas falsas suelen tener algún detalle ligeramente distinto o usar una terminación diferente

4- Asegurarse que el link empiece por HTTPS:// y desconfiar si el navegador da una advertencia de seguridad, ya que esto significa que alguien podría estar haciéndose pasar por la página genuina e ingresar datos allí podría exponer a los usuarios.



Puedes seguir las instrucciones para instalar y usar Psiphon en este video:

Más información de cómo identificar páginas falsas en este video: