Las 10 mejores herramientas OSINT (inteligencia de código abierto)

Los equipos antifraude rara vez inician una investigación con el panorama completo. Comienzan con un solo dato, una dirección de correo, un número de teléfono o una IP, y necesitan saber si la persona detrás de ese dato es real.

Las herramientas de inteligencia de fuentes abiertas (OSINT) cierran esa brecha al reunir las señales públicas que una persona deja por internet, de modo que usted pueda distinguir a un cliente auténtico de uno falso antes de aprobarlo.

Esta guía clasifica las 10 mejores herramientas OSINT que puede usar hoy, ya sea que su objetivo sea encontrar oportunidades de marketing, resolver un delito, proteger un sitio web o reducir las tasas de fraude.

Listado de herramientas OSINT

  • Maltego: investigaciones mediante gráficos en Java
  • SEON: la mejor opción para verificar señales sociales y digitales
  • Lampyre: diligencia debida e inteligencia de ciberamenazas
  • Google: OSINT gratuito (si sabe cómo usarlo)
  • Recon-ng: framework OSINT de código abierto
  • SpiderFoot: inteligencia de ciberseguridad
  • Spokeo: verificación de registros de ciudadanos de EE. UU.
  • Have I Been Pwned: la referencia para filtraciones de datos
  • PhoneInfoga: búsqueda de teléfonos basada en Python
  • Email Hippo: verificación de registros MX para búsqueda de correos

¿Qué son las herramientas OSINT?

El software de inteligencia de fuentes abiertas, abreviado como software OSINT, son herramientas que recopilan información disponible públicamente o de fuentes abiertas. El objetivo de usar software OSINT es, sobre todo, conocer mejor a una persona o una empresa.

Según el exdirector ejecutivo de Google, Eric Schmidt, los principales motores de búsqueda no pueden acceder a más del 99 % de los datos de internet. Eso incluye datos públicos que el software OSINT puede ayudarle a reunir.

El software OSINT más avanzado le ayuda a combinar varios datos para cruzar información y obtener una fuente de verdad.

Cómo evaluamos estas herramientas

Evaluamos cada herramienta según los criterios que los equipos de fraude, cumplimiento e investigación plantean realmente al elaborar una lista de finalistas:

  • Cobertura de señales: cuántas fuentes de datos y propiedades digitales consulta la herramienta a partir de un solo dato.
  • Alcance geográfico: si la cobertura es global o se limita a regiones concretas como EE. UU.
  • Actualidad de los datos: si la herramienta puede indicar si una identidad es totalmente nueva o tiene un historial real en línea.
  • Facilidad de integración: con qué rapidez se adapta la herramienta a un flujo de trabajo o stack antifraude existente.
  • Precio por consulta: el costo por búsqueda o llamada a la API, comparado con el valor de la señal adicional.

Dos enfoques para las herramientas OSINT

A grandes rasgos, hay dos características clave a tener en cuenta a la hora de elegir tu software OSINT:

  • Pasivo: es la forma más común de buscar información. Un investigador introduce los datos que ya tiene en una herramienta OSINT pasiva y obtiene información adicional. Es como pescar con una red amplia.
  • Activo: una forma más centrada en la adquisición de datos a partir de información que puede estar inicialmente oculta. Por ejemplo, hacerse amigo de un conocido del objetivo en Facebook para saber más sobre él a largo plazo. Volviendo a la analogía de la pesca, esto se parece más a la pesca submarina. Aunque no necesitas un software específico para las tácticas activas, verás que muchas herramientas pueden apoyar tu estrategia.

Las 10 mejores software y herramientas OSINT

Maltego

Maltego es una aplicación de Java para investigaciones, basada en el acceso a bases de datos y en la visualización. Se utiliza en confianza y seguridad, fuerzas del orden y ciberseguridad, con investigaciones que se ejecutan con un solo clic.

Al momento de escribir esto, permite ver hasta un millón de entidades en un gráfico y acceder a 58 fuentes de datos, además de conectar bases propias. Los resultados pueden mostrarse en distintos diseños: bloques, jerárquico o circular.

Ventaja

Análisis visual de vínculos en grandes conjuntos de datos.

Limitación

La interfaz basada en gráficos tiene una curva de aprendizaje para personas investigadoras no técnicas.

SEON

Verificar la identidad de alguien mediante las cuentas vinculadas en redes sociales y plataformas en línea es cada vez más habitual

  • Supone una alta barrera de entrada para los estafadores, que no tienen el tiempo ni los recursos para crear perfiles falsos.
  • Es una forma sólida de reunir la huella digital de una persona usuaria.
  • Ayuda a hacerse una idea del perfil socioeconómico de alguien, incluso en mercados donde la información financiera es escasa.
  • El tipo de redes sociales vinculadas a la persona usuaria puede revelar más sobre quién es.

Por supuesto, puede buscar de forma manual y directa en su red objetivo escribiendo un nombre en LinkedIn, Facebook o Twitter. Sin embargo, por motivos de escalabilidad, es más fácil usar una solución especializada, y aquí es donde SEON destaca.

SEON construye una huella digital con cuatro señales: correo, teléfono, IP y dispositivo. Al recibir un correo, lo coteja en tiempo real con cientos de propiedades digitales para ver si existe una cuenta registrada. ¿La identidad es nueva o ya la conoce internet? La falta de historial suele ser la señal de fraude más clara.

Ventaja

Verificación de identidad en tiempo real durante el onboarding, mediante el análisis de la huella social y digital vinculada al correo, el teléfono, la IP y el dispositivo.

Limitación

Diseñada específicamente para casos de fraude y antilavado de dinero (AML), no para investigación de uso general.

Lampyre

Lampyre

Lampyre es una aplicación de pago para OSINT, útil en diligencia debida, inteligencia de ciberamenazas, análisis criminal y analítica financiera. Se puede instalar en el PC o ejecutar en línea, según prefiera trabajar en local o en la nube.

Funciona con un solo clic: a partir de un dato único, como un número de registro, un nombre o un teléfono, procesa más de 100 fuentes actualizadas con regularidad y devuelve la información relacionada. Puede acceder a esas fuentes por software o por API, y el producto SaaS, Lighthouse, se cobra por llamada a la API. Como ocurre con muchas herramientas OSINT, conviene verificar que las fuentes citadas sean realmente abiertas antes de fiarse del resultado.

Ventaja

Diligencia debida con un solo clic y analítica financiera.

Limitación

Puede requerir verificar que las fuentes subyacentes sean abiertas.

Google

Buscadores como Google, Bing o DuckDuckGo funcionan como herramientas OSINT gratuitas si se dominan los filtros avanzados, que permiten acotar los resultados y aprovechar la enorme capacidad de indexación de estos motores. La técnica de ingeniería inversa se conoce como Google dorking o Google hacking, y usa operadores de búsqueda para localizar información que no aparece en una consulta normal (también funciona en otros buscadores).

El método es controvertido porque puede rozar los límites de lo que es realmente «público». Por ejemplo, es posible encontrar un PDF con una lista de contraseñas, pero descargarlo puede constituir un delito, así que conviene tener claras las implicaciones legales antes de usarlo.

Ventaja

Búsquedas puntuales y gratuitas por parte de personas con experiencia.

Limitación

Sin automatización, y los operadores avanzados implican zonas legales grises.

Recon-ng

Recon-ng nació como un script gratuito y de código abierto para reunir información técnica sobre dominios web. Con el tiempo ha crecido hasta convertirse en un framework completo, que puede usar por línea de comandos en Kali Linux o como aplicación web, según su flujo de trabajo.

Su enfoque es similar al de los proyectos de pruebas de penetración: evaluar e identificar vulnerabilidades web antes de que lo haga un atacante. Entre sus funciones incluye búsqueda GeoIP, búsqueda DNS y escaneo de puertos, que ayudan a mapear la infraestructura de un dominio.

También puede localizar archivos sensibles como robots.txt, descubrir subdominios ocultos y extraer datos sobre el CMS o el WHOIS de una empresa. Es una de las herramientas más técnicas de esta lista, aunque existen numerosos recursos en línea para aprender a sacarle partido.

Ventaja

Reconocimiento técnico de dominios web.

Limitación

Framework de línea de comandos orientado a perfiles de seguridad.

SpiderFoot

SpiderFoot es una herramienta OSINT para profesionales de la investigación, habitual en el descubrimiento de activos y la supervisión de la superficie de ataque. Intel471 la adquirió en noviembre de 2022 y anunció que integrará sus capacidades en sus soluciones.

Accede a cientos de fuentes abiertas y supervisa los resultados en tiempo real. Puede autoalojarse como versión de código abierto o usarse en su versión gestionada, con mejor rendimiento, colaboración en equipo y módulos preconfigurados.

Ventaja

Descubrimiento de activos y supervisión de superficie de ataque.

Limitación

Su valor completo depende de la versión gestionada.

Spokeo

Para consultar registros de ciudadanos de EE. UU. existen varios servicios similares en funciones y precio, entre ellos BeenVerified, Pip o Intelius. Spokeo compite en esa misma categoría, y en las pruebas sus resultados tienden a ser algo más precisos.

Sirve como búsqueda inversa de correo, de teléfono y de direcciones postales, de modo que puede partir de un solo dato para reunir el resto. La interfaz es sencilla y está disponible en línea, además de contar con una app de Android para hacer consultas desde el móvil.

Da acceso a miles de millones de registros, como escrituras de propiedad, registros judiciales, datos históricos y redes sociales. Toda esa cobertura, eso sí, se centra en EE. UU., por lo que resulta de poca ayuda fuera del país.

Ventaja

Consultas de registros públicos y de consumidores en EE. UU.

Limitación

La cobertura se centra en EE. UU.

Have I Been Pwnd?

Una filtración de datos de correo sirve para verificar personas usuarias y para comprobar si una dirección de correo existe realmente. Según la filtración en la que aparezca, incluso se puede deducir su antigüedad: un correo presente en fugas de datos antiguas suele indicar una cuenta con historial, mientras que uno sin rastro puede ser de creación reciente.

Have I Been Pwned? sigue siendo una referencia habitual para comprobar si un correo, y ahora también un teléfono, aparece en filtraciones conocidas. Basta con introducir el dato para ver en qué fugas figura, y el servicio es completamente gratis.

Ventaja

Comprobaciones rápidas y gratuitas de filtraciones.

Limitación

De un solo propósito, sin funciones de investigación más amplias.

PhoneInfoga

PhoneInfoga requiere ciertos conocimientos técnicos, pero es una de las mejores herramientas OSINT de código abierto para las búsquedas inversas de teléfonos, y funciona con números de cualquier país. A partir de un número extrae toda la información asociada que encuentra, como el operador, el tipo de línea o la zona geográfica.

A diferencia de la herramienta de SEON, no incluye búsqueda inversa en redes sociales, por lo que no revela en qué plataformas se ha registrado la persona usuaria con ese número. Aun así, para un análisis puramente telefónico sigue siendo una opción potente y gratuita.

Ventaja

Búsquedas inversas de teléfonos gratuitas a nivel mundial.

Limitación

Requiere configuración técnica y no ofrece búsqueda en redes sociales.

Email Hippo

Email Hippo, accesible también a través de VerifyEmailAddress.io, es un servicio de verificación e inteligencia de correo electrónico en funcionamiento desde 2009. Tras una revisión reciente, ahora se organiza en distintos módulos como CORE, MORE, ASSESS y WHOIS.

Cubre casos de uso como el enriquecimiento de datos para investigaciones, marketing y prevención del fraude. Su reestructuración ha ampliado sus funciones, aunque también ha hecho su oferta algo más compleja de interpretar.

Ventaja

Validación de correos y comprobaciones de registros MX.

Limitación

Ya no es gratuito ni abierto, y la estructura por niveles añade complejidad.

Tabla comparativa

HerramientaIdeal paraCaracterística clavePrecio
MaltegoAnálisis visual de vínculosGráfico de hasta 1 millón de entidades, 58 fuentesVersión gratuita + de pago
SEONVerificaciones de onboarding en tiempo realHuella digital de correo, teléfono, IP y dispositivoPrueba gratuita + personalizado
LampyreDiligencia debidaBúsqueda con un clic, más de 100 fuentesPago por llamada a la API
GoogleBúsquedas puntuales gratuitasOperadores de búsqueda avanzadosGratis
Recon-ngReconocimiento de dominiosFramework de código abiertoGratis
SpiderFootSupervisión de superficie de ataqueAutoalojado o gestionadoGratis + de pago
SpokeoRegistros de EE. UU.Miles de millones de registros de consumidoresDe pago
Have I Been Pwned?Comprobaciones de filtracionesBúsqueda de filtraciones de correo y teléfonoGratis
PhoneInfogaBúsqueda inversa de teléfonosInteligencia de números en todo el mundoGratis
Email HippoValidación de correosComprobaciones MX y WHOISPrueba gratuita + de pago

¿Por qué necesitamos herramientas OSINT?

Las técnicas OSINT nacieron en la ciberseguridad, donde sirven para identificar amenazas externas y Se usan para el hacking ético y las pruebas de penetración, y también en las fuerzas del orden, la investigación privada y el periodismo para reunir información sobre un caso, una organización o una persona.

El mismo enfoque crece en la prevención del fraude por una razón directa: un estafador puede comprar datos robados, pero no fabricar la huella digital de una identidad real. Cruzar señales públicas de email, teléfono e IP expone esa diferencia. Conviene recordar que los delincuentes usan las mismas herramientas: al crear una identidad sintética, combinan datos de la darknet con registros públicos.

En la detección del fraude, la OSINT respalda decisiones concretas:

  • aceptar una operación en un escenario de tarjeta no presente (CNP)
  • dar de alta a un usuario en un neobanco, una fintech o una plataforma de iGaming
  • autorizar un retiro en iGaming o en un exchange de criptomonedas
  • hacer una comprobación de crédito para un préstamo en fintech o microfinanciación

En mercados como México, donde buena parte del alta ocurre en digital, estas señales permiten decidir en tiempo real sin frenar al usuario legítimo, como se ve en la guía de prevención de fraude digital en México.

Cómo elegir tu herramienta Osint más adecuada

La inteligencia de fuentes abiertas es un tema amplio. Las personas investigadoras recurren a sus técnicas por diversos motivos, y es fácil perderse entre herramientas avanzadas y muy técnicas.

Cuando los equipos comparan herramientas, los factores decisivos rara vez son solo las funciones. La cobertura y la geografía importan, porque una base de datos limitada a EE. UU. sirve de poco para una base de usuarios global. El precio por consulta también cuenta: una señal adicional solo vale la pena si cambia una decisión. Y, cada vez más, la capacidad de distinguir una identidad totalmente nueva de una consolidada es lo que separa una herramienta de nivel antifraude de una simple búsqueda.

Esperamos que esta publicación sea una buena introducción a las mejores herramientas OSINT que puede empezar a usar hoy, ya sea que su objetivo sea encontrar oportunidades de marketing, resolver un delito, proteger un sitio web o reducir las tasas de fraude.

Preguntas Frecuentes

¿Cuál es la mejor herramienta OSINT para la prevención del fraude?

La mejor herramienta OSINT para la prevención del fraude es aquella que verifica en tiempo real las señales de correo, teléfono, IP y dispositivo, y puede indicar si una identidad es totalmente nueva, ya que las identidades recién creadas son una señal habitual de fraude. Herramientas como SEON se centran en este enfoque en tiempo real y basado en señales, mientras que Maltego y SpiderFoot se adaptan mejor a tareas más amplias de investigación y descubrimiento de activos. La elección correcta depende de si su prioridad es la decisión en vivo o la investigación manual en profundidad.

¿Las herramientas OSINT son gratuitas?

Algunas lo son. Google, Recon-ng, PhoneInfoga y Have I Been Pwned? son gratuitas, aunque las opciones gratuitas exigen más esfuerzo manual y conocimientos técnicos. Las herramientas de pago, como SEON, Maltego y Lampyre, automatizan el trabajo y amplían la cobertura, algo que importa a gran escala.

¿Cómo ayudan las herramientas OSINT a detectar la apropiación de cuentas?

Cuando las credenciales de inicio de sesión aparecen en una filtración de datos, las herramientas OSINT pueden señalar la exposición y resaltar señales inusuales, como inicios de sesión desde nuevos países o dispositivos desconocidos. Eso permite a los equipos antifraude reforzar la verificación antes de que un atacante vacíe una cuenta.

Traducido y revisado por el equipo hispanohablante de SEON.