Centro de información sobre amenazas

Información e investigaciones sobre phishing

Información sobre amenazas en tiempo real, investigaciones en curso y operaciones de retirada a partir de nuestros sistemas de detección.

Se actualiza a diario Más de 193,000+ dominios supervisados Retiradas activas
AMENAZAS EN DIRECTO
193,000+Dominios supervisados
27,000+Retiradas
24/7Seguimiento
<15 minRespuesta media
¿Te han hackeado? Haz esto primero: respuesta de emergencia para víctimas de estafas y robos de fondos. Nunca compartas tu frase de semillas. SEAL 911.
¿Te han hackeado? Haz esto primero.Respuesta de emergencia para víctimas de estafas y de suplantación de identidad: nunca compartas tus frases de semillas.

Últimas actualizaciones de seguridad

Investigaciones, estudios y operaciones de retiradas

Los estafadores no son hackers: análisis de cuatro backends
#Investigation#Firebase#Supabase#DaaS

Los estafadores no son hackers: análisis de cuatro sistemas backend, todos ellos comprometidos con facilidad

Análisis de cuatro backends de estafas en funcionamiento: Firebase con reglas de Firestore abiertas, Supabase con acceso CRUD completo, Express.js sin autenticación alguna y una campaña de drenaje con una semilla de 19 000. Todos ellos se pueden desanonimizar con facilidad.

18 de febrero de 2026 18 minutos de lectura
BUYTRX al descubierto: análisis detallado del «Approval Drainer» de TRON
#Investigation#TRON#Drainer

BUYTRX al descubierto: 55 dominios, cero API de autenticación y un «drainer» de aprobaciones de TRON analizado en profundidad

Análisis exhaustivo de la infraestructura: más de 55 dominios de phishing, API sin autenticar que filtran datos de las víctimas, contratos de drenaje en la cadena de bloques, financiación a través de Google Ads y operadores de habla china al descubierto.

8 de febrero de 2026 14 minutos de lectura
xmrwallet al descubierto: 10 años de claves de Monero robadas
#Investigation#Monero

xmrwallet.com al descubierto: 10 años de claves robadas y transacciones secuestradas

Investigación forense: la cartera web de Monero filtra tu clave privada de visualización más de 40 veces por sesión a través de tokens de sesión Base64 y, a continuación, anula tu transacción con raw_tx = 0. Se ha identificado al operador.

16 de marzo de 2026 14 minutos de lectura
Por qué prohibimos las «páginas en blanco»: explicación del cloaking
#Investigation#Cloaking#TDS

Por qué bloqueamos las «páginas blancas» y redirigimos a los sitios web oficiales: explicación del problema del «cloaking»

Cómo utilizan los estafadores el cloaking, las páginas en blanco y los sistemas TDS para ocultar el phishing a los escáneres de seguridad mientras se dirigen a víctimas reales. Se han analizado más de 50 000 sitios web.

29 de marzo de 2026 12 minutos de lectura
Keitaro TDS: 1.500 paneles expuestos
#Investigation#Tool#Keitaro

Keitaro TDS: 1.500 paneles expuestos y ningún uso legítimo detectado

Más de 50 000 sitios web analizados, 1 565 paneles de administración descubiertos, tasa de uso legítimo del 0 %. Entre los clientes delictivos se encuentran EvilCorp, LockBit y VexTrio. Se han publicado herramientas de detección de código abierto.

10 de diciembre de 2025 10 minutos de lectura
Comparativa de grupos de estafadores: MercuryTeam, WasabiSquad, 717Team
#Investigation#ScamIntelLogs

Comparativa de grupos de estafadores: MercuryTeam, WasabiSquad y 717Team

Se desvela el fraude de la «clase media». Tres equipos, hojas de cálculo compartidas de Google y la prueba de que las estrategias disruptivas basadas en OSINT funcionan: 717Team, desmantelado tras una operación de inteligencia.

8 de octubre de 2025 12 minutos de lectura

Descubre nuestras herramientas gratuitas

Analiza dominios, comprueba carteras, escanea direcciones URL: todo gratis y sin necesidad de registrarse.

Todas las herramientas Lista de comprobación de seguridad Arsenal de la privacidad Ayuda de emergencia