Skip to content
BotServBotServ
OSINTherramientas OSINTIA OSINTOpen Source IntelligenceMaltegotheHarvesterPimEyesShodanSherlock

OSINT y herramientas de IA: guía práctica

Aprende qué es OSINT, cómo funcionan las búsquedas, herramientas clásicas y nuevas soluciones de IA como PimEyes y GeoAI.

S

schutzgeist

8 min read
OSINT y herramientas de IA: guía práctica

OSINT y herramientas de IA: Comprender e implementar la inteligencia de fuentes abiertas

Qué cubre este artículo sobre OSINT

  • Qué es OSINT, explicado en profundidad: fuentes, metodología y casos de uso.
  • Las herramientas clásicas de OSINT que todo el mundo debería conocer.
  • La nueva generación: herramientas de IA para reconocimiento facial, geolocalización y análisis.
  • Tu propia huella digital: OSINT contra ti mismo como medida de protección.
  • Los límites legales, RGPD y errores habituales.

Qué es OSINT: la explicación completa

OSINT son las siglas de Open Source Intelligence, la inteligencia de fuentes abiertas. Se refiere a la recopilación y análisis sistemático de información accesible públicamente. Lo decisivo es la palabra “pública”: OSINT utiliza exclusivamente fuentes accesibles para todos, sin necesidad de irrumpir en sistemas, eludir accesos ni robar datos.

La disciplina surge del ámbito de los servicios de inteligencia: durante la Segunda Guerra Mundial, los servicios secretos ya analizaban periódicos, radiodifusión y documentos públicos. En estudios recurrentes, la proporción de fuentes abiertas en la información útil se estimaba entre el 80 y el 90 por ciento; la mayoría de lo que necesitas saber sobre un objetivo ya está disponible públicamente en algún lugar. Internet ha potenciado este principio: hoy en día, con una dirección de correo electrónico o un apodo es suficiente para armar una imagen sorprendentemente completa de una persona u organización en cuestión de horas.

Fuentes típicas de OSINT:

  • Motores de búsqueda y sus operadores avanzados (Google Dorks)
  • Redes sociales, foros, secciones de comentarios, publicaciones antiguas
  • Registros públicos: registros comerciales, WHOIS, directorios empresariales
  • Metadatos en archivos e imágenes (EXIF, propiedades de documentos)
  • Bases de datos de violaciones de datos y filtraciones públicas
  • Archivos como la Wayback Machine, que conserva contenido eliminado
  • Fuentes técnicas: DNS, transparencia de certificados, Shodan para dispositivos accesibles
  • Geodatos: imágenes satelitales, Street View, servicios de mapas

Quién utiliza OSINT: periodistas para investigaciones de fondo (Bellingcat popularizó la disciplina), investigadores de seguridad para evaluar la propia superficie de ataque, pentsters en la fase de reconocimiento pasivo, empresas para diligencia debida, abogados para preservación de pruebas, y desafortunadamente también acosadores y estafadores. La misma técnica, diferente legitimidad.

Las herramientas clásicas de OSINT

Antes de que la IA entrara en juego, así era el panorama de herramientas:

  • Maltego: El clásico para análisis de enlaces gráfico. Entidades (personas, dominios, correos, IPs) como nodos, relaciones como aristas, transformaciones automáticas que invocan fuentes de datos. Indispensable para investigadores visuales.
  • theHarvester: Recopila correos electrónicos, subdominios, hosts y nombres de un dominio desde motores de búsqueda y fuentes públicas. Entrada estándar en todo reconocimiento pasivo.
  • Shodan: El motor de búsqueda de dispositivos: encuentra servidores expuestos, cámaras web, controles industriales y todo lo conectado a Internet, incluidos tus propios servicios olvidados.
  • SpiderFoot: Framework OSINT automatizado: proporcionas un dominio, IP o nombre, y SpiderFoot consulta cientos de fuentes y correlaciona los resultados.
  • Sherlock: Busca un nombre de usuario en más de 400 plataformas, entrega la lista de todas las cuentas con ese identificador.
  • Holehe: Verifica en qué servicios está registrada una dirección de correo electrónico, a través de las funciones de restablecimiento de contraseña de los sitios web.
  • GHunt: Especialista en cuentas de Google: muestra lo que un perfil de Gmail revela públicamente (reseñas, fotos, actividad en Maps).
  • Recon-ng: Framework modular de reconocimiento con manejo similar a Metasploit, base de datos para todos los hallazgos.
  • OSINT Framework: No es software, sino el mapa curado de todas las fuentes y herramientas de OSINT, el punto de partida para toda investigación.
  • Lo básico que siempre funciona: Google Dorks, Wayback Machine, HaveIBeenPwned, ExifTool, WHOIS, crt.sh para registros de certificados.

La revolución de la IA en OSINT

La IA ha acelerado significativamente OSINT en tres áreas:

1. Reconocimiento facial y búsqueda de imágenes. PimEyes es la búsqueda inversa de rostros más conocida: subes una foto y el sistema encuentra rostros de esa persona en la web pública indexada. A esto se suman herramientas para verificación de deepfakes y análisis forense de imágenes; nuestro artículo Detectar contenido generado por IA cubre la dirección opuesta.

2. Geolocalización (GeoAI). Modelos como GeoSpy y proyectos de código abierto como Netryx Astra estiman la ubicación de una foto a partir de un único disparador: vegetación, arquitectura, marcas viales, posición del sol. Pipelines de código abierto utilizan modelos como MegaLoc y MASt3R para coincidir imágenes contra bases de datos de Street View, a veces con precisión de unos pocos metros. Lo que antes podían hacer los campeones mundiales de GeoGuessr, ahora lo puede hacer un modelo.

3. Análisis y orquestación asistidos por LLM. El verdadero salto: agentes de IA impulsan ahora flujos de trabajo de investigación completos. Proyectos como OSINT-AI-Agent entregan a un LLM herramientas como Holehe, Sherlock y GHunt: proporcionas un correo electrónico o un apodo, el agente orquesta las herramientas, correlaciona los hallazgos, deduce ubicaciones de datos de reseñas y escribe el dosier. Frameworks más amplios como estorides despliegan 99+ fuentes en paralelo, construyen gráficos de conocimiento y hacen que un analista LLM escriba el resumen BLUF. Sistemas caseros como J.A.R.V.I.S combinan scraping en 15+ plataformas con LLM local, comparación facial y generación de dosier.

Paralelamente, el uso clásico de IA: los LLM traducen fuentes en idiomas extranjeros, extraen entidades de documentos, resumen historiales de redes sociales y generan protocolos de investigación.

OSINT contra ti mismo: el caso de uso más importante

El uso más honesto de OSINT es la autoinspección. ¿Qué encuentra un extraño sobre ti en 30 minutos? Concretamente:

  1. Ejecuta tu propio correo electrónico y apodos por Holehe y Sherlock y comprueba qué cuentas olvidadas aparecen.
  2. Busca tu propio nombre en Google con Dorks: "Nombre" filetype:pdf, "Nombre" site:forum.es.
  3. Wayback Machine en tus dominios antiguos y perfiles eliminados.
  4. HaveIBeenPwned en tus direcciones, cambia inmediatamente cualquier contraseña filtrada.
  5. Shodan en tu IP y dominio, encuentras servicios expuestos olvidados.
  6. Verifica metadatos en imágenes compartidas públicamente: los datos EXIF revelan ubicación y dispositivo.
  7. PimEyes con tu propia foto, si te apetece saber dónde aparece tu rostro en Internet.

Los hallazgos casi siempre sorprenden: cuentas antiguas de foros con tu nombre real, una filtración con contraseña reutilizada, un servidor de prueba expuesto. Cada hallazgo es una vulnerabilidad que puedes cerrar antes de que alguien más la explote.

Límites legales y ética

OSINT se mueve en la zona gris entre investigación legítima y acoso:

  • Público no significa permitido: los datos de filtraciones son accesibles públicamente, pero su procesamiento puede ser ilegal. En la UE, el RGPD se aplica también a los datos públicos.
  • Contra ti mismo y tus propios sistemas: siempre permitido. La autoinspección es inofensiva.
  • Contra otros: el contexto decide. Las investigaciones periodísticas, las evaluaciones de seguridad con encargo y la diligencia debida son legítimas. El doxing, el acoso y el perfilado de terceros sin motivo no lo son.
  • Los datos de brechas son sensibles: verlos es una cosa, usarlos (intentos de login, distribución) es otra.
  • La inyección de prompts aplica aquí también: los agentes de IA que leen contenido web ajeno pueden captar texto preparado. El resultado de las herramientas sigue siendo datos no confiables.

Trampas comunes en OSINT

Tomar la salida de la IA como un hecho. Los modelos alucinas, especialmente con datos personales. Cada conclusión de la IA es una hipótesis que debes verificar contra fuentes primarias.

Coincidencias de nombres. «Thomas Müller» aparece miles de veces. Sin correlación entre varios atributos (ubicación, empleador, handles), cualquier resultado es inútil o falso.

El sesgo de confirmación. Quien sabe qué busca, lo encuentra también, tenga razón o no. Busca activamente contra-hipótesis.

Dejar rastro propio. Las visitas a perfiles en plataformas son visibles para el objetivo. Investiga desde cuentas separadas y sin tu identidad de navegador personal.

Olvidar que OSINT funciona en ambas direcciones. Lo que encuentras sobre otros, otros lo encuentran sobre ti. Por eso la autoverificación debe ser una rutina regular.

Enlaces relacionados sobre OSINT y seguridad

Artículos relacionados en BotServ.de: IA en ciberseguridad, Detectar medios generados por IA, Asegurar servidores Linux y Kali-MCP.

FAQ: OSINT - Preguntas frecuentes

¿Qué es OSINT explicado de forma simple?

Open Source Intelligence: la recopilación sistemática de información públicamente accesible de motores de búsqueda, redes sociales, registros, metadatos y archivos. Sin hackeo, solo evaluación de lo que ya está abierto.

¿Es legal OSINT?

Sobre ti mismo y con autorización: sí. Sobre otras personas depende del propósito. El periodismo y las evaluaciones de seguridad son legítimos, el doxing y el acoso son ilegales. Que algo sea públicamente accesible no significa automáticamente que esté permitido; el RGPD también aplica a datos abiertos.

¿Cuáles son las herramientas OSINT más importantes?

Maltego para análisis de conexiones, theHarvester y SpiderFoot para recopilación automática, Shodan para dispositivos expuestos, Sherlock para nombres de usuario, Holehe para correos electrónicos, Wayback Machine para histórico y OSINT Framework como punto de entrada.

¿Qué pueden hacer las herramientas de IA en OSINT?

Tres cosas especialmente: reconocimiento facial (PimEyes), geolocalización desde fotos (GeoAI como GeoSpy/Netryx) y agentes LLM que ejecutan investigaciones completas de forma autónoma, orquestan herramientas y redactan expedientes.

¿Cómo descubro qué información sobre mí es pública?

Auto-OSINT: correo electrónico mediante Holehe y HaveIBeenPwned, apodos mediante Sherlock, busca tu nombre con dorks, Wayback Machine en perfiles antiguos, Shodan en tu IP propia, verifica EXIF en imágenes compartidas.

¿Pueden cometer errores las herramientas de IA en OSINT?

Constantemente. Los modelos alucinen hechos, confunden personas con el mismo nombre y refuerzan prejuicios. Cada afirmación de la IA es una hipótesis que debe verificarse contra fuentes primarias antes de influir en una conclusión.

¿Para qué usan OSINT los atacantes?

Para ataques dirigidos: listas de correos para phishing, sistemas expuestos vía Shodan, contraseñas filtradas de brechas, estructuras organizacionales para ingeniería social. La autoverificación te muestra qué encontrarían sobre ti.

¿Cuál es la diferencia entre OSINT y pentesting?

OSINT es pasivo: solo evalúa lo que es público sin tocar sistemas objetivo. Pentesting es activo: prueba y explota sistemas reales. OSINT suele ser la primera fase de un pentest.

Volver al blog
Share:

Nächster Artikel in Operación Segura

Weiterlesen
Medidas de Protección contra Prompt Injection

Entradas relacionadas