Come la Russia arruola agenti “usa e getta” per la guerra ibrida in Europa: parla la giornalista Angelique Geray
Centocinquanta euro per infiltrare il partito di governo e riferire. Spionaggio a prezzi stracciati. Con incarichi pericolosi. Come guadagnare la fiducia dei politici e regalargli chiavette USB con dentro uno spyware. O spedire un pacco bomba a un aeroporto. Sono gli agenti da quattro soldi che la Russia di Vladimir Putin utilizza per le “misure attive” dei suoi servizi segreti. Angelique Geray e altri giornalisti della rete televisiva privata tedesca RTL hanno indagato per un anno sotto copertura, per il format cross-media Stern Investigativ, scoprendo come vengono reclutati e gestiti. “Ho installato io il software nei dispositivi USB destinati ai politici”, racconta Angelique a Fanpage.it.
Il team ha seguito due filoni distinti: la propaganda sui social, usando l’identità fittizia di “Katya” per i contatti nella scena filorussa, e il reclutamento via Telegram, in una rete collegata a NoName057(16), gruppo hacker noto per gli attacchi contro Ucraina e alleati. Si comincia con una SIM, una telefonata, una fotografia. Poi la posta si alza. La paga resta misera.
L’inchiesta documenta richieste e metodo, senza ricostruire l’intera catena di comando. L’analisi dei pagamenti e altre osservazioni indicano collegamenti con strutture legate allo Stato russo. Le conversazioni con gli “handler”, per usare il gergo delle spie, erano in russo.
Angelique Geray aveva già contribuito a smantellare un’organizzazione terroristica neonazista con un’inchiesta giornalistica undercover. Per il documentario “Gli agenti usa e getta di Putin – Gli esecutori a basso costo” ha lavorato soprattutto con i suoi colleghi Sergey Maier, anch’egli sotto copertura, e Markus Frenzel.
Quando è stata scoperta – “bruciata”, come si dice – sono subito arrivate minacce di morte.
Nell’intervista che segue, rivista per brevità e chiarezza, Angelique Gueray spiega come si reclutano gli agenti e perché il riarmo europeo non può certo fermarli. Spiega anche quali limiti deve rispettare il giornalismo undercover. Una faccenda che qui a Fanpage.it ci sta parecchio a cuore.
Angelique, chi era “Katya”?
Abbiamo creato “Katya” per capire perché sui social, soprattutto su TikTok, comparissero tanti contenuti filorussi e chi li pubblicasse. Katya aveva 28 anni, si era trasferita a Berlino da poco ed era interessata all’amicizia tra Germania e Russia. Dopo poche settimane è stata contattata da persone della scena filorussa in Germania.
Chi ti ha proposto di collaborare?
L’influencer Jovica Jovic. Tedesco, di origine serba. Quando l’ho incontrato, mi ha raccontato che aveva condiviso video di una campagna russa di disinformazione e mi ha suggerito di lavorare con lui.
Un secondo filone della vostra inchiesta era distinto dal profilo social di Katya.
Ed è quello che ci ha assicurato i risultati più clamorosi.
Siete entrati in una rete di reclutamento. Come?
In un gruppo Telegram collegato agli hacker filorussi di NoName057/16 (responsabile di attacchi informatici contro l’Ucraina e i sui alleati, secondo Europol, ndr) abbiamo trovato un annuncio che cercava volontari in Europa: Germania, Italia, Francia. Abbiamo risposto usando identità inventate. Io ero una ragazza tedesca con problemi economici. Il mio collega Sergey, un russo che voleva fare rendersi utile al proprio Paese. Il reclutamento è stato facile.
Quali sono stati i primi incarichi?
Nessuno comincia chiedendoti: “Vuoi spiare per la Russia?”. Ti chiedono di comprare una SIM, fare una telefonata, scattare una fotografia, verificare un indirizzo. Si costruisce fiducia, poi arrivano richieste più sensibili. Spedire un pacco, per esempio.
A quel punto il gioco si fa più serio?
Mi hanno chiesto di entrare nella CDU (Unione Cristiano-democratica, il partito di governo in Germania, ndr) e spiare. Volevano documenti interni e informazioni sugli eventi. Poi è arrivata l’idea di spedire ai partiti tedeschi chiavette USB mascherate da regali, con dentro uno spyware per accedere ai computer di esponenti politici e apparati.
Rischiavi la galera. Quanto ti hanno pagato?
Quasi niente. Per infiltrare la CDU ho ricevuto circa 150 euro.
E davvero le chiavette contenevano uno spyware?
Sì. Ho installato io il software. Non posso andare sui dettagli, ma i nostri colleghi informatici lo hanno esaminato .
Altri incarichi rilevanti?
A Sergey hanno chiesto di andare alla fiera aerospaziale ILA di Berlino per fare foto e per raccogliere nomi e contatti nell’industria della difesa.
Avete prove certe sui mandanti e sui legami con i servizi di Mosca?
Solo indizi concordanti. Ci pagavano in criptovalute. Una società specializzata ha analizzato le transazioni e trovato probabili collegamenti con lo Stato russo. Le comunicazioni, sempre e solo chat, avvenivano soprattutto nei giorni feriali, in un orario di lavoro compatibile con quello di Mosca. Ed erano il più delle volte in russo.
Dopo il caso Skripal, che bruciò le coperture dell’unità operazioni speciali del servizio segreto militare GRU, e le espulsioni di spie seguite all’invasione dell’Ucraina, Mosca ha puntato su agenti esterni “spendibili” e difficili da ricondurre al Cremlino. La vostra inchiesta scioglie ogni dubbio. Chi viene reclutato?
Dobbiamo abbandonare l’immagine della spia professionista. Al sistema che investigavamo servono persone comuni. Con motivazioni ideologiche, difficoltà economiche o precedenti penali. Non conosci mai chi ti assegna gli incarichi e non sai nulla dell’intera operazione. È questo che rende efficace il modello.
Hai conosciuto altri “agenti usa e getta”?
Ho in mente un caso che dice tutto: era un uomo senza lavoro, con precedenti penali e problemi economici. Riceveva ordini attraverso Telegram.
Anche lui pagato una miseria?
Reclutano gente da poco.
Il contrario di 007…
Ecco, non immaginatevi incontri nell’oscurità con spie superaddestrate. Solo messaggi Telegram. Incarichi da 50 euro che possono costarti anni di carcere. Durante l’anno di inchiesta abbiamo “guadagnato” circa duemila euro in tutto.
Che cosa è successo quando la tua copertura è saltata?
Ho ricevuto un messaggio Telegram dal gruppo di hacker russi. C’era il mio volto, il mio nome e una minaccia di morte. Sapevo che sarebbe potuto accadere, ma è stato uno shock. Far paura ai giornalisti è parte del loro gioco. Non ci faremo mai intimidire, però.
Mosca vuole “solo” spaventare l’Europa perché smetta di sostenere l’Ucraina o prepara una guerra contro un Paese NATO?
La disinformazione indebolisce la fiducia e aumenta le divisioni. Lo spionaggio raccoglie informazioni sensibili. Il sabotaggio produce danni e paura. La Russia può usare questi strumenti sotto la soglia della guerra convenzionale. Non so se stia preparando qualcosa di peggio. Intanto, c’è la pressione sui governi europei e l’indebolimento del sostegno all’Ucraina. Qualsiasi siano gli obiettivi strategici finali, posso dire che questi strumenti esistono e vengono usati. Ogni giorno.
L’UE si riarma. Al di là di ogni valutazione sul piano “Readiness 2030”, la guerra ibrida è oggi, mica nel 2030. E costa pure poco. Non servirebbe piuttosto rafforzare subito intelligence, difesa informatica e contrasto alla propaganda?
Puoi spendere miliardi in carri armati, missili e sistemi di difesa, ma qualcuno può ancora reclutare una persona per 50 euro. Serve investire nell’intelligence. E conta anche la consapevolezza. Comprare una SIM o scattare una fotografia per pochi soldi può sembrare innocuo. Il mio obiettivo era rendere le persone consapevoli. Non possiamo decidere al posto dei politici, ma possiamo capire che cosa la Russia sta facendo contro di noi.
Oltre che sugli “agenti usa e getta” di Putin, hai indagato sotto copertura sui neonazisti tedeschi. Ci viene in mente la nostra inchiesta “Gioventù meloniana”. Anche a te ne avranno dette di tutte, dopo. Quando è giustificato il giornalismo undercover?
È l’ultima opzione. Deve esserci un interesse pubblico e non deve esistere altro modo per ottenere quelle informazioni. Abbiamo discusso con il direttore e i legali della testata. Abbiamo concluso di dover investigare undercover. Ci siamo anche dati limiti precisi.
Come avete gestito il rischio di amplificare la propaganda o addirittura di contribuire alle operazioni dei vostri “handler”?
Eravamo in contatto con le forze dell’ordine e discutevamo dei rischi. Ma i confini erano chiari: siamo giornalisti. Le autorità hanno fatto il loro lavoro, noi il nostro. Nessuno ha interferito.
Avete mai rischiato di infrangere norme di legge?
No, avevamo stabilito le nostre linee rosse.
E come le rispettavate?
Per esempio, abbiamo subito avvertito la CDU, quando ci hanno chiesto di infiltrarla. E non abbiamo certo passato ai nostri reclutatori documenti interni o altro. La sfida era proprio questa: continuare il rapporto con loro senza che ci scoprissero e al contempo non infrangere alcuna legge. Così come per le chiavette UBS: ne abbiamo parlato con gli apparati di sicurezza, che sapevano benissimo di che si trattasse e del loro utilizzo. Ci è stato chiaro fin da subito che non le avremmo mai inviate a nessuno.
Come tutelate le persone con ruoli marginali nell’inchiesta?
Decide la redazione. Se una persona non è rilevante per il pubblico interesse, non c’è motivo di esporla. E chi riceve accuse, come Jovica Jovic, ha la possibilità di rispondere prima della pubblicazione (Jovic ha negato legami con i servizi russi e coinvolgimento nella disinformazione, ndr).
Che cosa vorresti ancora scoprire sulle “misure attive” russe in Europa?
La catena di comando. In un anno abbiamo visto solo una parte del sistema. Non conosciamo l’intera catena né le persone dietro gli account. Ora però sappiamo come funziona il meccanismo. Era importante mostrarlo al pubblico: non è astratto né complicato. È lì, davanti a tutti. E non richiede requisiti.