Qué es el monitoreo de dark web
Es la vigilancia continua de brechas y mercados criminales para detectar credenciales de tu empresa ya expuestas antes de que alguien las use. Las credenciales robadas son la materia prima del acceso inicial: circulan en la dark web, se venden por lotes y se prueban de forma automatizada contra decenas de servicios. La definición completa está en el glosario; esta página explica cómo lo hace Fensivo.
Más del 90 por ciento de los ciberataques exitosos comienzan con un correo de phishing (CISA). Una credencial expuesta hace que ese correo llegue mejor dirigido, o que ni siquiera haga falta.
Dos fuentes, un escaneo diario, una respuesta
Cuando una credencial de tu dominio aparece, el sistema actúa. No depende de que nadie la revise.
- Más de 680 bases públicas de brechasEscaneo diario de los volcados publicados, buscando los correos y dominios de tu organización.
- La dark web, donde se comerciaRepositorios, canales y foros donde se publican y venden credenciales robadas, incluido lo que sale de infostealers.
- Coincidencia con tu dominioEl correo de una persona de tu equipo aparece en una fuente.
- Respuesta automáticaAlerta, aviso con plazo, capacitación si corresponde y registro.
Cómo llegan esas credenciales ahí, desde un infostealer hasta una brecha de un tercero, está explicado en el blog: monitoreo de dark web para empresas, qué es y cómo saberlo.
Qué pasa cuando aparece una credencial
Recorre la respuesta automática paso a paso. Arranca sin esperar a nadie.
Simulador de detección
- 0 sCoincidenciaUna credencial de tu dominio aparece en un volcado o en un foro.
- < 60 sAlerta al equipo de seguridadClasificada por criticidad, sin que nadie tenga que revisar una bandeja.
- Acto seguidoAviso a la personaCon la acción concreta, cambiar la contraseña, y un plazo de subsanación.
- Si correspondeCapacitación asignadaUn microaprendizaje específico, no un curso genérico.
- SiempreEvento registradoCon fecha, para el reporte ejecutivo y la auditoría.
La contraseña nunca se expone ni se almacena en texto plano.
De meses a horas
En ese tiempo la credencial ya se probó en todas partes. Y del otro lado nadie espera: según Mandiant M-Trends 2026, el tiempo entre el acceso inicial y el actor que ejecuta el ataque se desplomó de más de 8 horas en 2022 a 22 segundos en 2025. El porqué de actuar temprano está en detección temprana de cuentas comprometidas.
Valor desde el primer día
El reporte inicial de exposición llega en 48 horas y te dice qué credenciales de tu equipo ya están circulando, sin esperar datos de comportamiento.
Integrado al ciclo de gestión del riesgo humano
Un monitoreo sin ciclo es una bandeja de alertas. Dentro del ciclo, cada detección mejora la prueba y la capacitación que siguen.
- Credencial filtradaQuien ya tiene una credencial expuesta es un objetivo más probable.
- Simulación de esa personaLa siguiente simulación de phishing se elige con ese contexto.
- Puntaje de riesgoEl resultado ajusta su puntaje y dirige la capacitación.
Así funciona la simulación de phishing y así se calcula el puntaje de riesgo. La guía de la categoría está en gestión del riesgo humano y la plataforma completa, con los cuatro motores, en la página de producto.
Averigua qué credenciales de tu equipo ya están expuestas
Demo de 30 minutos con datos simulados de tu industria. Operativo en 1 día vía OAuth con Google Workspace o Microsoft 365; el primer reporte de exposición llega en 48 horas. Desde 25 empleados.
La inversión exacta, en segundos, en la calculadora de precios.