Mira el underground, conserva la evidencia.

Vigila foros, comunidades cerradas, servicios onion y sitios de filtración de ransomware. Detecta filtraciones de datos, credenciales expuestas y a los actores detrás, cada hallazgo ligado a una captura sellada.
Vigilancia de la dark web donde no llegas.
Vigilancia continua de la dark web: foros, comunidades cerradas, fuentes de la deep web y servicios onion, en muchos idiomas, incluido el cirílico.
Pantallas del producto con datos ficticios
Filtraciones de datos detectadas mientras siguen a la venta.
Cada publicación se clasifica por intención, organización afectada, región, tipos de datos, volumen de registros y precio, y las muestras quedan marcadas.
Pasa el cursor o enfoca un campo para encontrarlo en el hilo capturado.Abre un campo para verlo en el hilo capturado.
Paso de procedenciaPublicación
Paso de procedenciaFuente
Paso de procedenciaPublicación
Paso de procedenciaPublicación
Paso de procedenciaCaptura sellada
Paso de procedenciaHallazgo
Paso de procedenciaWatchlist
Paso de procedenciaEjecución de recogida
Paso de procedenciaCaptura sellada
Pantalla del producto con datos ficticios
Procedencia
- FuenteEl foro donde se publicó
- Ejecución de recogidaLa ejecución programada que lo leyó
- Captura selladaLa página tal como se capturó, con su huella
- PublicaciónEl texto del que sale cada valor
- HallazgoLo que lee el analista, etiquetado
- WatchlistLa regla que lo hizo aflorar
En la captura: el título del hilo en la cabecera del lector. Paso de procedencia: Publicación.
En la captura: la columna del autor junto al post, con su rango y su número de posts. Paso de procedencia: Fuente.
En la captura: la frase de la publicación que indica el precio. Paso de procedencia: Publicación.
En la captura: las líneas de wallet y contacto de la publicación, defangeadas. Paso de procedencia: Publicación.
En la captura: el fichero adjunto, marcado como no descargado. Paso de procedencia: Captura sellada.
En la captura: la etiqueta de intención entre los datos del hilo, marcada como análisis. Paso de procedencia: Hallazgo.
En la captura: la coincidencia con la watchlist bajo las etiquetas, con la alerta que generó. Paso de procedencia: Watchlist.
En la captura: la fecha de rastreo entre los datos del hilo. Paso de procedencia: Ejecución de recogida.
En la captura: el dato de evidencia verificada, con las capturas de página selladas que cuenta. Paso de procedencia: Captura sellada.
Seguimiento de actores de amenazas, alias tras alias.
Alias, wallets y contactos se cruzan entre fuentes: quien cambia de nombre sigue siendo el mismo actor, y tus listas de vigilancia no lo pierden.
Fuente A, foro onion412 publicaciones de este actor
Fuente B, mercado cerrado96 publicaciones de este actor
Fuente C, foro público31 publicaciones de este actor
Registrado sobre este actor
- Actores3
- Alias3
- Identificadores compartidos3
- Posts6
- Hilos3
- Indicadores2
- Organizaciones2
- Países2
- Claves1
- Fichas de filtración1
- Listas de vigilancia2
- Alertas2
- Incidentes1
Pasa el cursor o enfoca un nodo para ver con qué conecta.
Todo lo vinculado a este actor
- h4rvestpublicóAcceso, banco regional de la UE
- 198[.]51[.]100[.]23extraído deAcceso, banco regional de la UE
- Acceso, banco regional de la UEapunta aBanco regional, UE
- Nuevo anuncioapunta aGestorías
- Gestoríascon sede enPaíses Bajos
- Gestoríascon sede enBélgica
- kr0nos_svcpublicóNuevas reglas de garantía
- kr0nos_svcgestionak3vq7nz2…[.]onion
- k3vq7nz2…[.]onioncitado enNuevas reglas de garantía
- dust_roomrespondió aAcceso, banco regional de la UE
- dust_roompagó ah4rvest
- 41F7 0D9Busada porh4rvest
- Empresa logística, DEmencionaContacto compartido
- Bancos UE, venta de accesoscoincidió conAcceso, banco regional de la UE
- Bancos UE, venta de accesosgeneróal_9f21
- Actores seguidoscoincidió conharvest_ops
- Actores seguidosgeneróal_9f28
- al_9f28agrupada eninc_204
Pantalla del producto con datos ficticios
Quién es
| Fuente | Alias | Rango | Alta | Posts |
|---|---|---|---|---|
| Fuente A | h4rvest | Vendedor | abr 2023 | 412 |
| Fuente B | harvest_ops | Miembro | ene 2024 | 96 |
| Fuente C | h4rvest | Sin rango | jun 2024 | 31 |
- Identificadores
- Cartera reutilizada en 14 posts de 2 fuentes@proton[.]exampleContacto compartido en 2 fuentes, 9 mencionesh4rvestEl mismo alias en 2 fuentes41F7 0D9BClave PGP citada en 3 posts
- Horas de publicación, UTC
- Idiomas
- Inglés y ruso, detectados en cada post
- Visto
- Del 11 abr 2023 al 2 oct 2026
- Actividad
- 539 posts, 70 en los últimos 30 días, 2 hilos iniciados
A quién ataca y con quién trata
- Temas
- Accesos iniciales, cuentas VPN y de dominio, listas combinadas
- Sectores
- Bancos, procesadores de pagos, gestorías
- Países
- Países Bajos y Bélgica, y bancos de la UE sin país nombrado
- Precios pedidos
- De 5 a 6 BTC en 3 anuncios, solo con depósito de garantía
- Hilos vinculados
- [Access] EU regional bank, VPN + domain userSelling RDP to accounting firms, NL/BE
- Alertas e incidentes
- CríticaAcceso inicial ofrecido a un banco vigiladoAltaAcceso RDP a gestorías de Países Bajos y BélgicaIncidente: venta de accesos a bancos regionales de la UE, 4 alertas
- Trata con
- dust_roomkr0nos_svcmirage
Datos sintéticos
Extraído y defangeado, en el producto
Pantalla del producto con datos ficticios
Extracción de IOC, defangeados y listos para cazar.
Correos, dominios, URL, direcciones onion, IP, hashes, CVE y wallets cripto se extraen de cada post, defangeados para que nada se abra por accidente.
Correo electrónico
harv…ops[@]proton[.]example
Recortado por el medio, la @ y cada punto entre corchetes.
Dominio
nordhafen-support[.]example
Cada punto entre corchetes, para que nunca resuelva.
URL
hxxps://files[.]example[.]net/s/7Qm2Lx
Esquema desarmado a hxxps y puntos del host entre corchetes.
Dirección onion
hxxp://k3vq7nz2…6wpx3yha[.]onion/escrow
Se muestra como dirección defangeada, nunca enlazada.
CVE
CVE-2026-21847
Cruzado con cada post que lo menciona.
Wallet cripto
- Bitcoin
- bc1q9h7g…0pz3ve7c
- Ethereum
- 0x7f3a91c4…d02be91c
Recortada por el medio y enlazada entre actores.
Hash de archivo
- MD5
- 3c62e6a0960af0138dd8363e24e3f899
- SHA-1
- b20b68ec0b291b99ea5d4d9e6bb66a11dd037b31
- SHA-256
- 1b8e0c7dab474a027ed90be3f00e397a07fe8b96c9c2ba52f77036e9b7d9e2f4
Se guarda tal cual: un hash no se puede abrir.
Dirección IP
- IPv4
- 198[.]51[.]100[.]23
- IPv6
- 2001[:]db8[:]4f1a[:][:]17
Puntos y dos puntos entre corchetes, en IPv4 e IPv6.
Datos sintéticos
Análisis con IA que nunca sobrescribe los hechos.
Los hechos de la fuente quedan como se capturaron. La IA escribe aparte, con modelo, versión de prompt y confianza, sin sobrescribirlos nunca.
Evidencia: el post tal como se capturóDerivado: una traducción automática etiquetada
Pantalla del producto con datos ficticios
- Resúmenes de posts y de hilos completos.
- Traducción opcional, siempre etiquetada.
- Funciona con modelos locales o autoalojados cuando los datos no pueden salir.
- Etiquetado Derivado
- Modelo y versión
- Confianza
Pantalla del producto con datos ficticios
Alertas de la dark web con vigilancia continua.
Búsqueda semántica y de texto completo sobre todo lo recogido. Crea watchlists, reprodúcelas sobre el histórico y envía las alertas a tus herramientas.
Pantalla del producto con datos ficticios
Diseñado para responder en menos de 100 ms.
Búsqueda y filtros sobre todo lo recogido.
Defangeado por defecto.
Enlaces y direcciones que nunca se abren por accidente.
Difuminado hasta que lo muestras.
Los valores sensibles quedan ocultos hasta que un analista los muestra.
Captura de evidencia digital que puedes defender.
Cada página se captura entera, se sella con una huella SHA-256 y se vincula a los hallazgos que respalda. Las ediciones nunca se sobrescriben.
Vista en despiece de una captura sellada: el post capturado, sus capturas de página, sus ficheros y su huella SHA-256.
Post capturado
El post tal como lo sirvió el foro. Su imagen externa nunca se carga y cada dirección queda defangeada.
Capturas de página
Cada página del hilo se captura entera, cada una con su propio hash SHA-256 y su fecha.
Ficheros
Los adjuntos se registran con su nombre, tamaño y hash, y nunca se abren en el navegador.
Huella
Una huella SHA-256 calculada sobre toda la captura. Si cambia un solo byte, deja de coincidir.
Sellada con SHA-256
Cada hallazgo remite a esta captura, a su fuente, a la ejecución de recogida, al post y a la watchlist que lo detectó.
- FuenteCorvid
- Ejecución de recogidarun_6b19d4e0
- Captura selladasha256 91c4ab22…
- Post#5
- Hallazgothr_4471
- WatchlistEU banks
Una página vacía no significa cero publicaciones nuevas.
Cada ejecución termina con un resultado con nombre y cada fuente muestra su salud, así el silencio nunca oculta un fallo.
- Sin contenido nuevo
- Se leyó la fuente completa y no había nada nuevo publicado.
- Autenticación fallida
- La sesión fue rechazada y el problema de acceso se marca antes de que se convierta en un hueco.
- Desafío recibido
- El sitio respondió con una página de desafío en lugar de su contenido.
- Deriva de diseño
- La estructura de la página cambió y las publicaciones ya no se leen como antes.
- Fallo de lectura
- La página llegó, pero no se pudieron leer sus publicaciones.
- Error de red
- No se pudo llegar a la fuente durante la ejecución.
- Carga parcial
- Solo cargó una parte de la página, así que la ejecución no cuenta como completa.
- Volumen inusualmente bajo
- Muchas menos publicaciones de las que esta fuente suele dar en una ejecución.
- Captura dañada
- La captura de la página llegó dañada y la ejecución lo indica.
- Almacén de evidencias no disponible
- No se pudieron guardar las capturas, así que la ejecución informa del hueco en lugar de darse por buena.
- Indexación retrasada
- Las publicaciones se recogieron, pero aún no se pueden buscar.
Cuando una fuente se retrasa o queda bloqueada, cada hilo suyo lo dice, y los posts ya guardados siguen legibles.
Cuando un sitio cambia su diseño, se propone una reparación y una persona la aprueba.
Pantalla del producto con datos ficticios
Míralo en tus propias fuentes.
Cuéntanos qué necesitas. Te enseñaremos una captura en directo, desde el post hasta el registro sellado.
¿Prefieres el correo? Escríbenos a {{CONTACT_EMAIL}}.
























