Qué es el dark web y por qué debería importarle a tu empresa
La "dark web" suena a película de hackers con capucha. En realidad es, entre otras cosas, un mercado activo donde se compran y venden credenciales corporativas robadas —y es muy probable que nunca sepas que las tuyas están ahí a menos que alguien las busque por ti.
Internet superficial, internet profundo y dark web: la diferencia
Internet tiene tres capas conceptuales. La web superficial es la que indexa Google: páginas públicas accesibles desde cualquier navegador. La web profunda (deep web) es mucho más grande y simplemente contiene todo lo que no está indexado —tu banca online, tu correo, intranets corporativas: nada siniestro, solo privado. La dark web es una porción mucho más pequeña, accesible solo con software específico (como Tor), diseñada para el anonimato. Ahí conviven usos legítimos de privacidad con mercados ilegales, incluidos los de datos robados.
Qué se vende realmente en esos mercados
No es una leyenda urbana. En foros y marketplaces de la dark web se comercializa de forma habitual:
- Combos de email + contraseña extraídos de filtraciones masivas de servicios online (a menudo reutilizados por empleados en cuentas corporativas).
- Accesos completos a paneles de administración de webs, CMS o servidores, ya "listos para usar" por otro atacante.
- Bases de datos completas de clientes robadas a empresas —nombres, emails, teléfonos, a veces datos de pago.
- Certificados digitales y tokens de sesión robados con malware, que permiten saltarse incluso el doble factor de autenticación en algunos casos.
El precio de estos datos suele ser sorprendentemente bajo —a veces céntimos por credencial— precisamente porque se venden en grandes volúmenes. Eso significa que no hace falta ser un objetivo "interesante" para acabar ahí: basta con estar en la lista equivocada.
Ejemplo real de cómo llega tu empresa a la dark web: un empleado usa su email corporativo para registrarse en un servicio externo (una newsletter, una app, un foro). Ese servicio externo sufre una filtración años después. Si el empleado reutilizó la misma contraseña que usa en el correo de la empresa, un atacante puede probar esa combinación directamente contra tu Microsoft 365 o Google Workspace.
Cómo se monitoriza la dark web de forma profesional
No se trata de "navegar por la dark web" manualmente buscando tu empresa —es lento, arriesgado y poco fiable. Los servicios profesionales de monitorización cruzan de forma automática tu dominio y tus emails corporativos contra fuentes de inteligencia actualizadas constantemente: foros de leaks, mercados conocidos, bases de datos de brechas históricas y canales de mensajería donde también circulan estos datos.
Esto es exactamente lo que hace nuestro servicio de escaneo de brechas y filtraciones: vigilancia 24/7 con evidencia verificable de cada hallazgo, para que sepas con certeza —no con miedo genérico— si tu empresa está expuesta.
Qué hacer si tus credenciales aparecen en la dark web
Lo desarrollamos con detalle en esta guía paso a paso, pero el resumen es: cambia inmediatamente cualquier contraseña que coincida (nunca reutilizada), activa el doble factor de autenticación donde no lo tuvieras, y revisa los accesos recientes por si el dato ya ha sido usado. Si el hallazgo incluye datos personales de clientes, evalúa también tus obligaciones de notificación bajo el RGPD.
Preguntas frecuentes
¿Es legal navegar por la dark web?
¿Todas las empresas están en riesgo, o solo las grandes?
Comprueba si tu empresa ya está en la dark web
Cruzamos tu dominio contra fuentes de inteligencia reales. Resultado con evidencia, no con miedo.