Un enlace que parece venir de una empresa conocida, un archivo que no esperabas o una alerta sobre una filtración plantean preguntas distintas. Existen herramientas que ayudan a investigarlas, pero sus informes requieren contexto: importa qué se consultó, cuándo y con qué alcance.
Esta guía reúne una selección de servicios organizada en siete áreas: exposición de datos, reputación, análisis de archivos y enlaces, inteligencia de amenazas, DNS, seguridad web y reconocimiento de activos. Es una revisión documental de sus funciones, no una comparativa de eficacia ni un ranking de popularidad.
1. Filtraciones: dónde aparece tu correo
Have I Been Pwned permite consultar gratuitamente si un correo aparece en las brechas incorporadas a su base. Revisa el servicio afectado y los datos expuestos. Un registro puede seguir visible después de cambiar la contraseña; su ausencia tampoco descarta otras filtraciones. Fuente: preguntas frecuentes.
Mozilla Monitor mantiene el monitoreo gratuito de brechas. Conviene distinguirlo de Monitor Plus, el servicio de búsqueda y eliminación en intermediarios de datos que cerró. La documentación de Mozilla conserva esa diferencia: consultar filtraciones y retirar datos son prestaciones distintas. Fuente: Mozilla.
Para una primera consulta, utiliza tu propio correo. No necesitas entregar la contraseña de tu cuenta en el formulario de búsqueda de Have I Been Pwned. Si hay una coincidencia, revisa la información del incidente antes de concluir que alguien está accediendo ahora mismo a tu correo. Formulario oficial.
2. Reputación: antecedentes de una dirección
Una dirección IP identifica una conexión o recurso en una red; un dominio es un nombre como el de una web. Consultar su reputación sirve para investigar antecedentes, pero no identifica por sí solo a la persona que te escribió.
AbuseIPDB reúne reportes de actividad abusiva asociada a IP, como intentos de intrusión o spam. Está dirigido especialmente a administradores y ofrece acceso gratuito con límites y planes adicionales. Una recomendación editorial: leer la fecha, el tipo y el contexto de los reportes antes de tomar una decisión. Función del servicio y planes.
Para el público general, esta consulta cobra sentido cuando una alerta ya proporciona una IP. No hace falta empezar por aquí para comprobar un mensaje extraño. Tampoco conviene copiar una lista de direcciones y bloquearlas sin comprender sus efectos.
3. Archivos y enlaces: analizar también tiene implicaciones de privacidad
VirusTotal reúne análisis de archivos y URL de distintos proveedores. Su servicio básico es gratuito para usuarios finales con fines no comerciales. Los informes se comparten y el contenido enviado puede estar disponible para clientes cualificados. Por eso, un documento confidencial requiere otra vía de revisión. Fuente: funcionamiento.
Incluso una consulta merece cuidado: la documentación advierte que los indicadores enviados o consultados pueden incorporarse a su conjunto de datos. Evita enlaces con códigos de recuperación, accesos privados o información personal. Buscar un informe existente no convierte la consulta en confidencial. Fuente: búsquedas.
En los resultados, undetected indica que el motor no tiene una valoración sobre ese elemento. Además, existen falsos positivos. Editorialmente, no hay un número mágico de alertas que permita decidir sin contexto. Categorías de URL y falsos positivos.
urlscan.io visita la página desde su infraestructura y registra su comportamiento. Sus informes son una captura del momento. Tiene acceso comunitario con condiciones; los análisis públicos son visibles y los no listados pueden consultarlos determinados investigadores y clientes. No determina si un archivo descargado es malicioso. Fuente: FAQ.
Ejemplo hipotético: recibes una factura inesperada. Antes de subirla, considera los datos que contiene. Si parece provenir de una empresa con la que trabajas, comprobar la solicitud mediante un contacto conocido puede resolver la duda sin compartir el documento con otro servicio.
4. Inteligencia de amenazas: qué son los indicadores de compromiso
Un indicador de compromiso, o IOC, es una pista técnica vinculada a actividad maliciosa: por ejemplo, un dominio, una IP o una huella digital de archivo. Su utilidad depende del contexto y de su vigencia.
URLhaus, operado por abuse.ch y Spamhaus, recopila y comparte direcciones relacionadas con distribución de malware. Su función ayuda a distinguirlo de un buscador general de estafas. La documentación describe diferentes canales de datos; no debe suponerse que todas sus integraciones tienen idénticas condiciones. Fuente: URLhaus.
ThreatFox permite consultar indicadores relacionados con malware. Su plataforma comunitaria y API tienen condiciones de uso; algunas necesidades comerciales pueden requerir suscripción. Desde mayo de 2025, los indicadores de más de seis meses dejan de aparecer en la API y las exportaciones, aunque siguen consultables en la interfaz. Fuente: ThreatFox.
Estas herramientas aportan valor a profesionales que investigan alertas. Para aprender sobre ellas basta con leer su documentación e informes; no es necesario descargar muestras de malware ni visitar las direcciones señaladas.
5. DNS: una protección que necesita configuración
El DNS permite traducir nombres de dominio en direcciones de red. Los servicios de filtrado pueden impedir determinadas consultas, pero su protección depende de que el dispositivo o la red realmente los utilice.
Quad9 ofrece DNS gratuito. Su perfil recomendado incluye bloqueo de dominios maliciosos; también existen perfiles sin ese bloqueo. Elegir el perfil correcto forma parte de la configuración. Fuente: perfiles de Quad9.
Cloudflare distingue el servicio estándar 1.1.1.1 de 1.1.1.1 for Families, que ofrece opciones para bloquear malware y, opcionalmente, contenido adulto. Visitar su página no activa el filtrado: hay instrucciones específicas según dispositivo o router. Fuente: configuración oficial.
Este es un matiz relevante frente a las listas de herramientas «desde el navegador». Consultar una web y configurar un servicio DNS son acciones diferentes. En equipos de trabajo administrados, lo adecuado es consultar al responsable antes de cambiar la configuración.
6. Seguridad web: revisar una configuración concreta
MDN HTTP Observatory, evolución de Mozilla Observatory, revisa medidas de seguridad HTTP. El servicio actual se lanzó en MDN el 2 de julio de 2024. Su historial de análisis por dominio es público. Una calificación alta no cubre aspectos como contraseñas mal almacenadas o complementos vulnerables. Fuente: MDN.
Qualys SSL Labs ofrece un análisis gratuito de la configuración SSL/TLS de servidores web públicos. Resulta útil para revisar la conexión cifrada; su alcance no equivale a verificar el comportamiento comercial del propietario de una web. Fuente: SSL Server Test.
Si administras una página, estas revisiones pueden orientar una conversación con quien la mantiene. Conviene comprender cada recomendación antes de cambiar ajustes solo para mejorar una nota.
7. Reconocimiento de activos: qué está expuesto en internet
Shodan permite investigar servicios accesibles desde internet. Es una herramienta especializada para revisar exposición y activos. El acceso depende de la cuenta y sus créditos; existen prestaciones de pago y modalidades académicas. Encontrar un servicio no constituye permiso para entrar en él. Shodan, créditos y cuentas.
crt.sh es el buscador de registros de transparencia de certificados mantenido por Sectigo. Ayuda a investigar certificados relacionados con nombres de dominio. En esta revisión, el buscador no pudo abrirse; su función se contrastó con la documentación de Sectigo, sin afirmar una prueba operativa. Fuente: Sectigo.
Para una revisión propia, delimita los dominios y sistemas que administras. Un registro histórico o un certificado no demuestra por sí solo que un servicio siga activo ni que tenga una vulnerabilidad.
Por dónde empezar
Escoge la consulta según la duda concreta. Para tu correo, revisa las brechas registradas. Para un enlace o archivo, decide primero si puedes compartirlo. Si administras una web, utiliza las comprobaciones de configuración dentro de su alcance. Las plataformas de inteligencia y reconocimiento tienen más sentido cuando ya existe una investigación técnica.
Ante una solicitud dudosa, puedes detenerte y abrir la aplicación oficial o contactar a la organización por una vía conocida. No necesitas completar todos los análisis de esta guía para decidir que aún no tienes suficiente información para confiar.
Fuentes oficiales enlazadas en cada apartado. Las condiciones pueden cambiar. No se realizaron pruebas comparativas ni se utilizaron datos personales para esta revisión.
Fuentes
- Fuente: preguntas frecuentes
- Fuente: Mozilla
- Formulario oficial
- Función del servicio
- planes
- Fuente: funcionamiento
- Fuente: búsquedas
- Categorías de URL
- falsos positivos
- Fuente: FAQ
- Fuente: URLhaus
- Fuente: ThreatFox
- Fuente: perfiles de Quad9
- Fuente: configuración oficial
- Fuente: MDN
- Fuente: SSL Server Test
- Shodan
- créditos
- cuentas
- Fuente: Sectigo