Empresas tecnológicas detectaron los primeros movimientos del asalto en las redes el 19 de marzo mientras Marlaska asegura que no hubo avisos

La 'start up' Golden Owl sitúa el primer mensaje en redes en marzo, justo cuando congresistas próximos a Trump preparaban un informe que sostiene que Ceuta y Melilla están en territorio marroquí

MADRID, 04/08/2026.- El ministro del Interior, Fernando Grande-Marlaska, durante la rueda de prensa que ha ofrecido este martes en Madrid tras asistir a la reunión del consejo extraordinario de ministros del Interior de la UE celebrada de manera telemática, para analizar la situación tras la crisis migratoria ocurrida en Ceuta la pasada semana. EFE/ Chema Moya
El ministro del Interior, Fernando Grande-Marlaska.
Efe

Fernando Grande-Marlaska ha sostenido que el CNI no avisó a Interior de que se preparaba una entrada masiva de inmigrantes en Ceuta como minutos antes había desvelado Margarita Robles, y ha planteado un relato en el que el Gobierno no tenía información de la que se avecinaba. Más allá de los avisos que venía dando el propio presidente de la Ciudad Autónoma, Juan Jesús Vivas, en los días previos, empresas tecnológicas y expertos en Seguridad también alertaron. La start up alicantina Golden Owl sitúa los primeros movimientos del asalto en marzo. Justo cuando congresistas próximos a Trump preparaban un informe en el que se sostiene que Ceuta y Melilla están en territorio marroquí.

En este sentido, cabe recordar que la ministra de Defensa ha sugerido en su comparecencia en el Congreso este martes que detrás de esta operación habría “actores interesados”, frente a la atribución a “mafias” de Grande-Marlaska en lo que parece la versión oficial del Gobierno.

“Cruce fácil”

Marga Herrero, directora General de Negocio de Golden Owl, ha declarado que el 19 de marzo se produjo el primer mensaje en Tik Tok sobre el asalto. Hubo un primer grupo que lideró el proceso e hizo un llamamiento. Organizó, fijó y distribuyó un mensaje que a través de grupos de Facebook llegó a más de un millón de personas y pasó a grupos de whatsapp privados, ha explicado en La Hora de la 1.

Herrero ha abundando en esta información a Artículo14 y ha detallado que en el primer vídeo de marzo se indicaba: “Cruce fácil”.

La tecnológica es una start up especializada la investigación avanzada en Internet que realiza con inteligencia aplicada en fuentes abiertas (OSINT). Ubicada en el Parque Científico de la Universidad de Alicante, ha aplicado este sistema para cruzar más de 5.000 mensajes en redes abiertas e investigar sus orígenes y sus mensajes. En un informe, detalla cómo bajo el nombre “Asalto Karyaj a Ceuta” entre el 24 y el 31 de julio se multiplicaron las consignas para cruzar la frontera.

“El hallazgo estructural más importante es éste: no hay un líder, hay una marca y un mercado. La campaña está organizada de forma horizontal, no jerárquica. Tiene un nombre, un vocabulario codificado rotatorio, una identidad visual reconocible y un conjunto de lemas compartidos, pero ningún mando central cuya eliminación la haría colapsar. Ese diseño es la razón por la que alcanzó la escala que alcanzó, y la razón por la que es resiliente frente a detenciones y retiradas de contenido”, indica el estudio, de 60 páginas.

La avalancha de mensajes no fue espontánea, seguía un programa. Quienes estaban detrás responden a perfiles que no se identifican y gran parte de los grupos siguen activos. El vocabulario clave fue cambiando.

La operativa

El núcleo operativo (reclutamiento directo más grupos de coordinación y de mercado) reunió aproximadamente 478.000 miembros declarados conformados por grupos abiertos o accesibles (“superficie pública”) que arrastraban a 1.032.000 miembros declarados. El efecto de las páginas amplificadoras alcanzaba a una comunidad de más de medio millón más de seguidores. El documento habla de miembros y no de personas, porque se detectó que las mismas cuentas se repetían, lo que no mermaba la capacidad de exposición.

Detrás de los mensajes, el informe señala “un pequeño conjunto de administradores y reclutadores identificables” que fueron los encargados de poner la operativa en marcha. Entre ellos, se subraya un “reclutador de origen casablanqués y residente en Estambul que ensambló una célula filtrada de dos chicas y seis chicos y publicó una línea de WhatsApp con origen en Turquía como punto de entrada. Un segundo actor fue el encargado de administrar el nodo de red más grande y que se situó en Argelia.

“Los grupos activos están registrados en Azla, Fnideq, Tánger, Larache y Casablanca, con nodos externos en Estambul (Aadile Tami), Madrid (grupo 78.000), Annaba (slug) y Roma (residencia declarada del operador)”.

Para los analistas, “el objetivo geográfico es unívocamente España/Ceuta”. Los grupos tenían marcadores, por ejemplo, en localidades argelinas (Annaba, Haraga Dz, que tiene el prefijo 213) y registro en Madrid, operados hacia audiencia marroquí.

Los facilitadores

Las páginas de medios facilitadores son las que generaron “el verdadero multiplicador de fuerza”. “Se caracterizan mejor como medios facilitadores, no organizadores”. “Su culpabilidad reside en el alcance y en el valor operativo de su reporte del estado fronterizo, no en la intención, y al menos una lleva un descargo explícito de no fomentamos la migración irregular adjunto a un flujo de imágenes de escalada de la valla”. Entre los nombres sitúa a Tanjanews y a Nador Days.

El estudio defiende que “no hay una única ideología ni ninguna organización, partido, ONG o institución registrada en ningún punto de la red”. En las conclusiones, apunta que los mensajes se pueden agrupan en tres corrientes: “El populismo marroquí antisistema, un marco de alfabetización geopolítica de tono elitista y un fatalismo apolítico del exilio. Dos marcadores transversales -una firma cultural amazigh y un irredentismo ambiental de ‘Ceuta ocupada’– aparecen por todas partes”.

Imagen de suscripción a newsletter Pilar Gómez

Suscríbete a nuestra newsletter

Recibe en tu correo electrónico, los artículos de la directora Pilar Gómez.