Servicio
Monitoreo de darkweb y credenciales filtradas
Vigilancia de los foros y mercados cerrados donde se comercializan credenciales, tarjetas y datos de sus clientes.
¿Qué es el monitoreo de darkweb?
Es la vigilancia de foros, mercados y canales de acceso restringido donde se publican y comercializan datos obtenidos de filtraciones y de fraude: credenciales de acceso, tarjetas, documentos y bases de clientes. El objetivo es enterarse de que un dato suyo circula antes de que se use, no después de que el fraude ya ocurrió.
A diferencia del monitoreo en redes sociales, acá el material rara vez menciona su marca de forma explícita. Aparece como un lote de credenciales de un dominio, un rango de tarjetas de un emisor o un volcado de datos sin atribuir, y el trabajo de análisis consiste en establecer si eso le corresponde a usted.
¿Qué tipo de información aparece?
Principalmente tres clases: credenciales de acceso asociadas a los dominios de la empresa o a los servicios donde están sus clientes, datos de tarjetas identificables por su BIN, y conjuntos de datos personales provenientes de filtraciones previas. Las tres suelen preceder al fraude, no seguirlo.
- Credenciales
- Usuarios y contraseñas capturados por infostealers o provenientes de filtraciones de terceros que sus usuarios reutilizan.
- Tarjetas
- Lotes identificables por BIN, que permiten a un emisor acotar la exposición sin conocer aún el caso individual.
- Datos personales
- Documentos, teléfonos y correos que alimentan campañas de ingeniería social dirigidas a sus clientes.
¿Sirve de algo enterarse después de la filtración?
Sí, porque entre la publicación de un dato y su uso masivo suele haber una ventana, y esa ventana es donde se pueden tomar decisiones baratas: forzar el cambio de credenciales de los usuarios afectados, reemitir un rango de tarjetas, endurecer las reglas de fraude para un segmento acotado o avisar a los clientes involucrados.
Sin ese aviso, las mismas decisiones se toman igual, pero después del fraude, sobre un universo más grande y con el costo ya incurrido.
¿Qué no puede resolver el monitoreo de darkweb?
No impide la filtración, no elimina el dato una vez publicado y no garantiza cobertura completa: buena parte de este material circula en canales privados, por invitación o en transacciones que nunca se publican. Cualquier proveedor que ofrezca visibilidad total sobre la darkweb está describiendo algo que no existe.
Lo que ofrece es reducción de la ventana de exposición sobre las fuentes que sí son observables, y contexto para decidir qué hacer con lo que aparece. Es una capa de detección, no un control preventivo.
Preguntas frecuentes
¿Qué fuentes se cubren?
Foros y mercados de acceso restringido junto con canales abiertos asociados. El listado concreto cambia de forma permanente: los mercados cierran, se fragmentan y reaparecen con otro nombre, y el alcance se amplía con cada nueva modalidad detectada.
¿Se puede eliminar un dato ya publicado?
En general no. Sobre canales cerrados no existe una vía de denuncia equivalente a la de una plataforma pública, y aunque una publicación concreta se dé de baja, el dato ya fue distribuido. Por eso la respuesta útil es operativa — rotar, reemitir, avisar — y no la remoción.
¿Cómo se confirma que un lote de datos es realmente nuestro?
Con análisis del hallazgo: correspondencia de dominios, de rangos de BIN o de patrones de los datos. Es una de las razones por las que cada detección pasa por un analista antes de escalarse como incidente.
¿Su marca está siendo suplantada?
Cuéntenos qué está viendo y le respondemos con el alcance que corresponde a su caso.
Solicitar una demo