← Volver al inicio

Herramientas y Privacidad: El Arsenal Digital

IntermedioGuíaActualizado: 29 de junio de 2026

La investigación de fuentes abiertas requiere protección del investigador. No es posible investigar a un atacante si el atacante puede investigar al investigador primero.

Por lo tanto, antes de utilizar herramientas de OSINT, es fundamental comprender que la protección del investigador no es opcional. Cualquier búsqueda de información deja rastro, y ese rastro puede ser detectado.

La Analogía: El Detective de Incognito

Un detective no entra a un bar peligroso con su placa puesta. Usa ropa de civil, nombre falso, y no llama la atención. Que pasaría si entrara con uniforme? Todos lo verian venir.

En OSINT, entras a foros de hackers, páginas de phishing, sitios onion. Sin protección, dejas huella. El atacante sabe que lo investigas. Y a veces, al atacante no le gusta que lo investiguen.

Herramientas Esenciales

Frameworks de OSINT

Recon-ng: Framework modular con workspaces, cientos de modulos. Automatiza búsquedas DNS, WHOIS, redes sociales, Shodan. Es altamente útil para automatizar tareas repetitivas.

theHarvester: Recolecta emails, subdominios, IPs, nombres. Fuentes: Google, Bing, LinkedIn, PGP keys, Shodan, DNS. Es como preguntarle a todo el mundo a la vez.

SpiderFoot: Automatiza consultas a más de 200 fuentes. Escaneo pasivo sin tocar el objetivo. Se lo deja ejecutando y se obtienen resultados en pocos minutos.

Maltego: Visualizacion de relaciones. Transforma datos de OSINT en grafos de conexiones entre personas, empresas, dominios, IPs. Ver las conexiones graficamente facilita la comprensión de relaciones complejas.

Búsqueda de Personas

WhatsMyName: Busca username en 400+ plataformas. Un solo nombre de usuario te puede llevar a 20 perfiles diferentes.

Namechk: Similar, verifica disponibilidad de username.

Sherlock: Búsqueda automática de username en redes sociales. Corre contra 300+ sitios.

Social-analyzer: Analiza perfiles de redes sociales, estima edad, genero, ubicación. No es 100% preciso, pero te da pistas.

Búsqueda de Correos y Credenciales

Have I Been Pwned: Verifica si un email esta en breaches conocidos. Una herramienta fundamental para conocer el nivel de exposición de credenciales.

Dehashed: Busca credenciales filtradas en la web y dark web. Datos estructurados: email, contraseña, hash, IP. Se puede consultar el propio correo para verificar filtraciones.

Hunter.io: Encuentra patrones de email corporativo. Permite descubrir que los emails de una empresa suelen seguir el mismo formato.

Búsqueda de Dominios

whois: Información de registro de dominio. whois example.com. Simple pero revelador.

dnsrecon: Enumera registros DNS (A, AAAA, MX, TXT, CNAME, NS).

crt.sh: Certificate Transparency. Muestra todos los certificados SSL emitidos para un dominio. Revela subdominios ocultos. Muchas veces encuentras subdominios de desarrollo que nadie sabia que existian.

theHarvester -d example.com: Recolecta subdominios y emails asociados.

Búsqueda de Dispositivos

Shodan: Buscador de dispositivos conectados. Filtros: port:22 country:US, org:"Acme Corp", product:nginx. Consultar la propia IP puede revelar dispositivos expuestos.

Censys: Similar a Shodan, con enfoque en certificados SSL y servicios web.

ZoomEye: Alternativa china a Shodan. A veces encuentra lo que Shodan no ve.

Búsqueda de Archivos

Google Dorks: filetype:pdf "confidencial", intitle:"index of", ext:sql "INSERT INTO". El poder de estos operadores radica en que permiten encontrar información que no debería ser pública.

Metagoofil: Extrae metadatos de documentos públicos (PDF, DOC, XLS). Muestra autores, software, fechas. Cada documento tiene una firma invisible.

FOCA: Análisis de metadatos en documentos. Versión Windows, más completa. Si tienes Windows, es tu mejor opción.

Búsqueda de Imagenes

Google Images: Búsqueda inversa de imágenes. TinEye: Búsqueda inversa de imágenes, indexa la web. Yandex Images: Búsqueda inversa, mejor para caras. ExifTool: Extrae metadatos EXIF de imágenes (GPS, cámara, fecha, software). Cada foto que subis puede tener tu ubicación exacta.

Búsqueda en la Web Profunda (Deep Web)

Tor Browser: Acceso a sitios .onion. DuckDuckGo: Buscador anónimo. Ahmia: Buscador de sitios .onion. OnionScan: Escanea sitios onion por vulnerabilidades.

Por qué esto importa: La web que ves en Google es solo la punta del iceberg. Los foros donde los atacantes discuten exploits no están indexados.

OPSEC (Operational Security)

Amenazas al Investigador

  • El objetivo detecta el escaneo.
  • El objetivo identifica al investigador.
  • El objetivo retaliaciona (doxxing, acoso, ataque).
  • Proveedores registran actividad.

No es paranoia. Es una posibilidad real que debe considerarse.

Principios de OPSEC

Separacion de Identidades

Nunca usar cuentas personales para OSINT ofensivo. Crear identidades separadas: correos desechables, cuentas de redes sociales alternativas, navegador dedicado.

Tu cuenta personal de Google tiene tu nombre real, tu foto, tu ubicación, tus contactos. No la uses para buscar información de un objetivo.

Navegación Segura

VPN confiable (sin logs): ProtonVPN, Mullvad, IVPN. Tor Browser para investigaciones sensibles. Navegador aislado del sistema principal (máquina virtual).

Dispositivo Dedicado

Máquina virtual para OSINT. Sistema operativo aislado (Tails, Qubes, o VM con Debian). Sin datos personales en la máquina OSINT. Nada de "déjame revisar rápidamente el mail personal en la VM de OSINT".

Limpieza de Metadatos

Antes de publicar cualquier hallazgo, limpiar metadatos. Las imágenes contienen GPS, fecha, cámara. Los PDFs contienen autor, software, fecha de creación.

Herramientas: ExifTool (borrar metadatos), MAT (Metadata Anonymization Toolkit).

Gestión de Cuentas

Correos temporales: Guerrilla Mail, 10 Minute Mail, Temp Mail.

Números de teléfono virtuales: Google Voice, TextNow, Burner.

Cuentas de redes sociales sin datos reales. No foto personal, no ubicación real, no nombre real.

Automatización

Python para OSINT

Requests: HTTP requests. BeautifulSoup: HTML parsing. Selenium: Automatización de navegador.

Scrapy: Framework de scraping. Para proyectos grandes.

APIs

Shodan API: Búsqueda programatica. VirusTotal API: Escaneo de archivos/URLs. Have I Been Pwned API: Verificación de emails. Hunter API: Búsqueda de emails corporativos.

Automatizar con Cuidado

Respetar rate limits. No sobrecargar servidores. Muchos sitios bloquean scraping masivo. Si se es bloqueado, se pierde la fuente.

Privacidad Personal vs Privacidad del Investigador

Privacidad Personal

Minimizar huella digital: no usar nombre real en foros, no publicar ubicación, no conectar cuentas.

Privacidad del Investigador

Además de lo personal, mantener separación completa entre identidad real y identidad de investigación.

OSINT Pasivo vs Activo

Pasivo

No interactúa con el objetivo. Usa fuentes públicas, archivos historicos, datos ya recolectados. No deja rastro detectable por el objetivo. Es la forma segura.

Activo

Interactúa con sistemas del objetivo: escaneo de puertos, consultas DNS directas, scraping de sitio web. Deja rastro en logs del objetivo.

El OSINT pasivo es seguro. El activo puede alertar al objetivo. Regla de oro: si puedes obtener el dato sin tocarlo, no lo toques.

Herramientas de Defensa

Monitoreo de Exposición

Alertas de Google para nombre/empresa. Monitoreo de breaches. Verificación periódica de credenciales.

Minimizacion de Superficie

Borrar cuentas no usadas. Revisar permisos de aplicaciones. Desactivar geolocalizacion en fotos. Revisar configuración de privacidad en redes sociales.

Tendencias

Automatización Total

Plataformas que integran todas las fuentes en un dashboard. SOCMINT (Social Media Intelligence) automatizado.

OSINT con IA

Análisis automático de sentimiento, clasificación de imágenes, identificación de personas.

Nuevas Fuentes

Telegram, Discord, Signal como fuentes de OSINT. Canales públicos de ransomware groups. Los atacantes están en estos canales, y a veces hablan sin saber que alguien los escucha.

Formas de Falla

Usar VPN corporativa para OSINT: La empresa registra todo. La investigación queda expuesta.

Conectar cuentas personales: "Iniciar sesión con Google" en una herramienta OSINT vincula tu identidad. No lo hagas.

No aislar el entorno: El malware del sitio onion infecta tu máquina principal. Usa una VM.

Confiar en VPN gratis: Venden logs. Usar VPN que no registre.

Ignorar metadatos: Publicar una imagen con GPS incrustado revela tu ubicación.

Depender de una sola herramienta: Cada herramienta tiene limitaciones. Combinar fuentes.

El Ángulo del Hacker

Como el Atacante Usa Estas Herramientas

El atacante recolecta la misma información sobre sus víctimas. Cada herramienta OSINT tiene una versión ofensiva. La diferencia no es la herramienta, es la intención.

Como el Atacante Detecta Investigadores

Monitoreo de consultas DNS a sus dominios. Scanners de puertos detectados. Cuentas falsas que recolectan datos de investigadores. Si se investiga a alguien con experiencia, puede que esa persona también este investigando al investigador.

Counter-OSINT

El atacante planta información falsa para que el investigador la encuentre. Usa servicios que filtran datos falsos de empleados. A veces lo que encuentras es un cebo.

Configuración de un Entorno OSINT

Máquina Virtual Dedicada

Sistema: Debian o Ubuntu mínimo. Aislada del host. Sin cuentas personales. Sin acceso a redes internas.

Herramientas básicas: Python, curl, wget, git. Navegador aislado: Firefox con contenedores. Tor para investigaciones onion.

Contenedores para Herramientas

Docker para herramientas específicas: recon-ng, theHarvester, SpiderFoot. Evita contaminacion entre herramientas.

Workspaces

Organizar investigaciones en directorios separados. Cada cliente o caso en su workspace. Notas, resultados, screenshots separados.

Automatización de Investigaciones

Workflows Tipicos

  1. Dominio -> whois, dnsrecon, crt.sh, theHarvester.
  2. Email -> Hunter, HaveIBeenPwned, Dehashed.
  3. Username -> WhatsMyName, Sherlock, Google.
  4. Empresa -> LinkedIn, Google Dorks, Shodan.

Scripts de Automatización

Python con requests + BeautifulSoup. Bash con curl + jq. Makefiles para ejecutar workflows completos.

Privacidad del Dispositivo

Sistema Operativo

Tails OS: Sistema en vivo que no deja rastro. Qubes OS: Aislamiento por máquinas virtuales. Whonix: Tráfico siempre via Tor.

Firefox con arkenfox/user.js. uBlock Origin, NoScript, Cookie AutoDelete. Contenedores de Firefox. Sin extensiones que filtren datos.

Comunicaciones

ProtonMail o Tutanota para correo cifrado. Signal o Matrix para mensajeria. VPN + Tor para capas de anonimato.

Counter-OSINT

Protección Contra OSINT

El objetivo también puede protegerse:

  • Privacidad en redes sociales.
  • Uso de alias.
  • Metadata stripping en publicaciones.
  • Monitoreo de propia huella.

Como Detectan Investigadores

Honeytokens: Datos falsos que alertan cuando son accedidos. Logs de acceso a recursos. Monitoreo de consultas DNS.

Workflow de una Investigación OSINT

Fase 1: Reconocimiento Pasivo

Buscar sin tocar al objetivo. Google Dorks, whois, crt.sh, Archive.org, redes sociales.

Fase 2: Reconocimiento Activo

Consultar directamente: Shodan, Censys, escaneo de puertos (con permiso).

Fase 3: Correlacion

Conectar datos: el dominio X usa hosting Y, el admin es Z, Z usa email en breach.

Fase 4: Documentación

Escribir hallazgos en informes. Incluir screenshots, evidencias, fechas.

Fase 5: Limpieza

Verificar metadatos de archivos generados. Cerrar sesiones. Limpiar historial.

Casos de Uso de OSINT

Due Diligence

Evaluar una empresa antes de inversión o adquisición. Buscar filtraciones, litigios, reputación.

Investigación de Fraude

Identificar identidades falsas, empresas fantasma, conexiones entre personas.

Pentesting

Recolectar información del objetivo antes del test de penetracion. Emails, empleados, tecnologías, infraestructura.

Defensa Personal

Buscar tu propia información pública. Saber que sabe un atacante sobre ti.

Automatización con Bash

Comandos utiles:

whois example.com -> Información de dominio. dig example.com ANY -> Todos los registros DNS. host -t mx example.com -> Servidores de correo. curl -s https://crt.sh/?q=example.com | grep TD | grep -o '[a-z0-9\.-]*\.example\.com' -> Subdominios. curl -s "https://api.hunter.io/v2/domain-search?domain=example.com&api_key=KEY" | jq -> Emails.

Recursos Adicionales

Libros

"Open Source Intelligence Techniques" (Michael Bazzell). "The Art of Invisibility" (Kevin Mitnick).

Comunidades

r/OSINT en Reddit. OSINT Curious (podcast y web). IntelTechniques (foro).

Evaluación de Herramientas

Criterios: costo, facilidad de uso, fuentes que cubre, calidad de resultados, frecuencia de actualización.

Nunca depender de una sola herramienta. Combinar varias para obtener mejor cobertura.

OSINT para Pentesters

Fase de reconocimiento: recolección de información antes del test de penetracion. Objetivos: empleados, tecnologías, infraestructura, credenciales filtradas.

Automatización de Reportes

Generación de informes automáticos con resultados de búsquedas. Plantillas HTML, PDF, CSV.

Privacidad en Dispositivos Móviles

Apps de OSINT en móvil: no instalar en teléfono personal. Usar dispositivo dedicado o emulador.

Workflows de Investigación

  1. Recibir caso. 2. Crear workspace. 3. Ejecutar búsquedas automáticas. 4. Analizar resultados. 5. Verificar hallazgos. 6. Documentar. 7. Reportar.

Herramientas Específicas por Tipo

Redes: Shodan, Censys, ZoomEye. Personas: Sherlock, WhatsMyName, Social-analyzer. Documentos: Metagoofil, FOCA. Imagenes: ExifTool, Google Images, TinEye.

Manejo de Resultados

Exportar resultados a CSV, JSON, PDF. Organizar por fuente. Mantener un registro de búsquedas realizadas.

Consideraciones Legales

Cada país tiene leyes sobre recolección de información pública. GDPR restringe el tratamiento de datos personales. Consultar con legal antes de investigar.

Prácticas de OPSEC Avanzadas

Proxy chains, Tor sobre VPN, bridges de Tor, sistemas operativos amnesicos (Tails).

Separacion de Casos

Cada investigación en su workspace. No mezclar datos de diferentes casos. Destruir datos al finalizar caso.

Autoevaluación

  1. Un investigador usa su PC personal para buscar en Shodan. Que riesgos corre?

  2. Que es OPSEC y por qué es crítico en OSINT?

  3. Diferencias entre OSINT pasivo y activo. Cuando usarías cada uno?

  4. Un sitio onion contiene malware. Como accedes sin comprometer tu sistema?

  5. Que metadatos contiene una foto tomada con un celular? Como los remueves?

  6. Una empresa contrata OSINT para evaluar su exposición. Que buscas primero?

  7. Diferencias entre una VPN y Tor. Cuando usarías cada uno?

  8. Un atacante descubre que alguien investigo su dominio. Como pudo detectarlo?

  9. Por qué no debes usar la misma cuenta de Google para OSINT y tu vida personal?

  10. Cual es la herramienta OSINT más importante y por qué no es una herramienta técnica?

Fuentes oficiales y referencias

Consulta estas fuentes primarias para verificar y ampliar la información de esta guía.

En esta página