Lección 6 de 7 · 7 min
La dark web: qué es de verdad y por qué tus datos acaban allí
Web superficial, web profunda y dark web: tres cosas muy distintas. Descubre qué contiene realmente la dark web, cómo llegan allí los datos robados y qué hacer cuando están los tuyos.
La dark web suele describirse como un inmenso submundo criminal escondido bajo internet. La realidad es más pequeña y más corriente. Es una pequeña parte de internet a la que solo se llega con un software especial, casi siempre Tor, y que se diseñó para ocultar quién gestiona un sitio y quién lo visita. Ese anonimato protege a disidentes y a denunciantes. También atrae mercados delictivos, y por eso tus datos robados pueden pasar por ella.
Superficial, profunda y dark: tres cosas distintas
| Capa | Qué es | Ejemplos |
|---|---|---|
| Web superficial | Páginas que indexan los buscadores y que cualquiera puede abrir | Webs de noticias, blogs públicos, páginas de tiendas |
| Web profunda | Todo lo que está tras un inicio de sesión o no indexado; la mayor parte de la web, y casi toda inofensiva | Tu bandeja de correo, la banca online, carpetas privadas en la nube, la intranet de una empresa |
| Dark web | Sitios a los que solo se llega mediante redes de anonimato como Tor, con direcciones terminadas en .onion | Buzones seguros para periodistas, réplicas de medios que respetan la privacidad, y también foros y mercados delictivos |
La web profunda y la dark web se confunden a menudo. Tu bandeja de correo forma parte de la web profunda solo porque es privada; no tiene nada de oscuro. La dark web se define por la tecnología con la que se accede y por el anonimato que ofrece.
Qué hay realmente
Algunas organizaciones conocidas mantienen versiones oficiales .onion de sus webs para que quienes viven en países con censura o vigilancia puedan acceder con seguridad. Varias redacciones usan sistemas de buzón seguro basados en onion para recibir documentos de sus fuentes. Al mismo tiempo, foros y mercados delictivos usan el mismo anonimato para comerciar con drogas, datos robados, herramientas de hacking y servicios. Las fuerzas de seguridad, entre ellas Europol, cierran estos mercados con regularidad, y aparecen otros nuevos. Muchas de las cosas «aterradoras» que se cuentan son estafas: los compradores de la dark web son a menudo víctimas de fraude.
Cómo llegan allí tus datos
- Brechas de datos: una empresa que usas sufre un ataque y su base de clientes (correos, contraseñas, direcciones, a veces más) se vende o se filtra.
- Infostealers: software malicioso en el ordenador de alguien recoge contraseñas guardadas y cookies de sesión; esos «logs» robados se venden al por mayor.
- Filtraciones de ransomware: los grupos que practican la doble extorsión publican datos robados de empresas en sus propias webs cuando las víctimas no pagan.
- Kits de phishing: páginas de inicio de sesión falsas recogen credenciales que luego se revenden.
Lo que ocurre después está en gran parte automatizado. Los delincuentes combinan correos y contraseñas filtrados en listas enormes y los prueban en otros servicios, una técnica llamada credential stuffing (relleno de credenciales). Funciona porque muchísima gente reutiliza la misma contraseña. Los datos personales también sirven para que el phishing resulte más convincente: un estafador que conoce tu dirección y la tienda donde compraste puede escribir un mensaje muy creíble.
Comprobar si te afecta
No necesitas entrar en la dark web para saber si tus datos se han filtrado, y no deberías hacerlo. Servicios como Have I Been Pwned, gestionado por el investigador de seguridad Troy Hunt, permiten comprobar si tu correo aparece en brechas conocidas, y muchos gestores de contraseñas avisan ya cuando una contraseña guardada aparece en una filtración. Algunos servicios de «vigilancia de la dark web» son útiles; otros venden sobre todo tranquilidad. La comprobación gratuita y un buen gestor de contraseñas cubren casi todo lo que necesita un particular.
Qué hacer cuando tus datos se han filtrado
- Cambia la contraseña de la cuenta afectada y la de todas las cuentas que usaban la misma.
- Usa un gestor de contraseñas para que, a partir de ahora, cada cuenta tenga su propia contraseña larga y aleatoria.
- Activa la verificación en dos pasos, a ser posible con llaves de acceso o una app de autenticación.
- Desconfía especialmente de los mensajes que mencionan detalles de la brecha; los delincuentes los usan para parecer legítimos.
- Si se filtraron datos financieros o de identidad, vigila tus movimientos bancarios e infórmate de las protecciones contra el fraude de tu país.
Anónimo no es lo mismo que intocable
El anonimato de la dark web es sólido, pero no es magia. La policía y agencias internacionales como Europol han cerrado muchos mercados delictivos a lo largo de los años. A menudo la tecnología aguantó y fueron las personas las que fallaron: operadores y compradores fueron identificados por errores cometidos en otros sitios, como un nombre de usuario reutilizado, un correo personal, una dirección de envío o dinero rastreado al pasar de criptomonedas a cuentas bancarias normales. Para los usuarios corrientes, la lección también funciona al revés: las visitas por curiosidad a mercados delictivos son inútiles y arriesgadas. Allí las estafas están por todas partes, y descargar cualquier cosa de esos sitios es una forma segura de infectar tu propio ordenador.
El vínculo con tu propio ordenador
La mayoría de las filtraciones ocurren en servidores ajenos, y nada en tu Mac puede impedir que una empresa sufra una brecha. Lo que sí puedes controlar es que tu propio ordenador no se convierta en la fuente: un infostealer en tu Mac entrega tus contraseñas directamente al mercado. Mantener el software al día, evitar las apps pirata y vigilar qué se conecta a internet reducen ese riesgo. FireAI muestra qué apps envían datos y adónde, y puede bloquear una app desconocida antes de su primera conexión; sus listas de amenazas opcionales también pueden señalar conexiones a servidores maliciosos conocidos. No puede ver ni borrar datos que ya se han filtrado en otro sitio.
Lo esencial
- La web profunda es simplemente todo lo que los buscadores no indexan, como tu correo; la dark web es la pequeña parte a la que solo se llega mediante redes de anonimato como Tor.
- La dark web alberga tanto servicios legítimos de privacidad como mercados delictivos que comercian con datos robados.
- Los datos llegan allí por brechas, infostealers, filtraciones de ransomware y phishing.
- Comprueba las brechas con un servicio gratuito como Have I Been Pwned y no reutilices nunca contraseñas.
Ponte a prueba
1. ¿A qué capa de la web pertenecen las páginas de tu banca online?
- A la dark web
- A la web profunda: privada, tras un inicio de sesión y no indexada por los buscadores — Correcto.
- A la web superficial
- A ninguna: los bancos no están en la web
La web profunda es todo lo que los buscadores no indexan, incluidos los servicios con inicio de sesión. Es corriente y casi toda inofensiva.
2. ¿Por qué una contraseña filtrada de una web pone en riesgo tus otras cuentas?
- Las webs comparten contraseñas entre sí
- Los delincuentes prueban automáticamente los pares de correo y contraseña filtrados en otros servicios (credential stuffing), lo que funciona cuando se reutilizan contraseñas — Correcto.
- Las contraseñas caducan al filtrarse
- No pone en riesgo otras cuentas
El credential stuffing aprovecha la reutilización de contraseñas. Una contraseña única por cuenta impide que una filtración se extienda.
3. Alguien se ofrece a borrar tus datos de la dark web a cambio de dinero. ¿Qué es lo más probable?
- Un servicio normal que funciona bien
- Una estafa: los datos copiados por delincuentes no se pueden recuperar — Correcto.
- Un programa del gobierno
- Una obligación de la ley de protección de datos
Una vez copiados y vendidos los datos robados, nadie puede garantizar su eliminación. Estas ofertas son un fraude habitual.
Ponlo en práctica con FireAI
Pon esta lección en práctica en tu propio Mac.
- Reglas: app, sitio web, dominio, IP o un rango, para siempre o hasta que reinicies — Escribe una regla tan precisa como una sola dirección o tan amplia como un dominio entero.
- El Mapa mundial — Ve a dónde va realmente tu información, no solo un nombre de host que tendrías que buscar tú mismo.
- Listas de amenazas (opcional) — Compara tu tráfico con datos públicos de amenazas sin enviarlo a ningún sitio.
- Investiga una conexión — Decide con los hechos delante, no con una advertencia vaga.
- Modos de seguridad: Casa, Cafetería, Paranoico, Bajo ataque — Ajusta la firmeza de FireAI al lugar donde realmente está tu Mac, en un toque.
- USB Network Protection: nothing from a USB drive goes online unasked — Plug in a drive someone handed you without letting what’s on it phone home.
Fuentes
- Tor Project
- Europol: Cybercrime
- Have I Been Pwned (breach notification service)
- CISA: More than a Password (Multi-Factor Authentication)
- CISA: Recognize and Report Phishing
Ponlo en práctica en tu Mac
Prueba todas las funciones gratis durante 17 días, sin tarjeta.