LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Intermedio 10 min de lectura

La dark web: qué es, qué hay en ella y si deberías preocuparte

La dark web aparece en cada noticia sobre filtraciones de datos, pero ¿qué es en realidad? Una mirada objetiva y sin sensacionalismo a Tor, los servicios ocultos y tus datos.

5 de diciembre de 2026

Aclarando la terminología

La cobertura mediática mezcla varios conceptos distintos. Vamos a separarlos:

La web superficial es la parte de internet indexada por los motores de búsqueda: los sitios web que Google puede encontrar. Es lo que usa la mayoría de la gente.

La web profunda es todo lo que no está indexado por los motores de búsqueda: la bandeja de entrada de tu correo, el portal de tu banco, la intranet de tu empresa, el contenido de los servicios de streaming, los registros médicos. La mayor parte de internet, por volumen, es web profunda. No es inherentemente sospechosa: es simplemente contenido privado o restringido.

La dark web es un pequeño subconjunto de la web profunda accesible solo a través de software especializado, más comúnmente la red Tor. Aloja sitios .onion que no son accesibles a través de un navegador normal.

Cuando los medios informan de que "tus datos están en la dark web", quieren decir que los datos robados se venden o se comparten en foros y mercados alojados como servicios .onion, no visibles para Google.

Cómo funciona Tor

Tor (The Onion Router) es una red de miles de relés operados por voluntarios de todo el mundo. Cuando usas el navegador Tor, tu tráfico se:

  1. Cifra en múltiples capas (la "cebolla")
  2. Enruta a través de al menos tres relés (nodo de entrada, relé intermedio, nodo de salida)
  3. Cada relé descifra solo su capa, revelando únicamente el siguiente salto

El nodo de entrada conoce tu IP real pero no tu destino. El nodo de salida conoce tu destino pero no tu IP real. Ningún relé por sí solo sabe a la vez quién eres y adónde vas.

Las direcciones .onion se autoautentican: la dirección se deriva de la clave pública criptográfica del sitio. Cuando te conectas a un servicio .onion, el tráfico nunca sale de la red Tor —no hay nodo de salida— y tanto el cliente como el servidor permanecen anónimos. Por eso los servicios .onion son relativamente difíciles de desmantelar.

Tor tiene usos legítimos y fue desarrollado originalmente por el Laboratorio de Investigación Naval de EE. UU. Periodistas, activistas, denunciantes y personas en países con censura lo usan como herramienta esencial. La BBC, ProPublica y The New York Times mantienen espejos .onion.

Qué hay realmente en la dark web

El contenido de la dark web es menos exótico y más mundano de lo que sugieren los relatos populares:

Legítimo:

  • Herramientas de comunicación anónima para periodistas y activistas
  • Espejos de sitios de noticias convencionales para eludir la censura
  • Foros para personas en países con gobiernos represivos
  • Servicios de correo y sociales centrados en la privacidad
  • Instalaciones de SecureDrop usadas para recibir documentos sensibles de denunciantes

Criminal:

  • Bases de datos de credenciales robadas: combinaciones de usuario y contraseña procedentes de filtraciones
  • Datos de tarjetas de pago (llamados "dumps" o "fullz")
  • Infraestructura de ransomware como servicio y sitios de filtración
  • Mercados de drogas (aunque los principales han sido incautados repetidamente por las fuerzas del orden: Silk Road, AlphaBay, Hansa, Hydra)
  • Malware y kits de exploits en venta
  • Tutoriales de fraude e infraestructura para estafas

Ausente destacable: los relatos mediáticos más truculentos son en gran medida un mito. Los servicios de sicarios por encargo son estafas. La dark web es principalmente un ecosistema de delincuencia financiera, no la guarida del villano de una película.

Si tus datos están "en la dark web"

Las notificaciones de filtraciones de datos —de empresas o de servicios como HaveIBeenPwned— incluyen cada vez más la frase "tus datos se encontraron en la dark web". ¿Qué significa esto en la práctica?

Normalmente significa que una base de datos que contiene tu correo, tu contraseña y posiblemente otros campos (nombre, teléfono, dirección) se publicó en un foro criminal o se vendió en un mercado. Esto es lo que deberías hacer:

  1. Cambia de inmediato la contraseña de la cuenta afectada, y de cualquier otra cuenta que usara la misma contraseña
  2. Comprueba HaveIBeenPwned.com para ver en qué filtraciones apareces y qué datos quedaron expuestos
  3. Activa la MFA en la cuenta afectada y en cualquier cuenta que comparta su contraseña
  4. Mantente atento al phishing: tu dirección de correo en una lista de filtraciones generará más spam e intentos de phishing dirigidos
  5. Si se expusieron datos financieros, vigila tu crédito y considera congelarlo

Que tus datos se publiquen en un foro criminal no significa que alguien haya hecho algo con ellos de inmediato. La mayoría de las credenciales robadas permanecen en volcados masivos que se intercambian durante meses o años. El riesgo es real, pero rara vez inmediato.

¿Deberías usar Tor?

Tor es gratuito, legal de descargar en la mayoría de los países y proporciona un anonimato genuino para la navegación cuando se usa correctamente.

Razones para usar Tor:

  • Eres periodista, activista o investigador y necesitas proteger tus fuentes
  • Vives en o estás visitando un país con censura en internet
  • Quieres navegar sin que tu proveedor de internet registre tu actividad

Limitaciones que hay que entender:

  • Tor es significativamente más lento que la navegación normal
  • Muchos sitios web bloquean las IP de los nodos de salida de Tor
  • El anonimato de Tor puede vencerse mediante la huella digital del navegador, cuentas con sesión iniciada, exploits de JavaScript o ataques de correlación
  • El navegador Tor, mantenido actualizado, es la forma correcta de usar Tor, no enrutar otros navegadores a través de Tor
  • Tor no te protege si inicias sesión en tus cuentas reales

Qué pueden hacer las fuerzas del orden

Los mercados criminales de la dark web se cierran con regularidad. La Operación Onymous incautó Silk Road 2.0. Agencias de EE. UU. y europeas desmantelaron AlphaBay y Hansa simultáneamente, operando Hansa de forma encubierta durante semanas para recopilar información de los compradores. Hydra, el mayor mercado ruso de la dark web, fue incautado por las autoridades alemanas y EE. UU. en 2022.

Tor proporciona un anonimato fuerte, pero no es impenetrable. Los fallos de seguridad operativa —nombres de usuario reutilizados, rastreo de transacciones de criptomonedas, infiltración, errores de los vendedores— han llevado a la detención de operadores y usuarios de la dark web. La tecnología es fuerte; los humanos que la usan suelen ser el eslabón débil.

Conclusión

La dark web es un lugar real con infraestructura criminal real. También es sustancialmente menos misteriosa y amenazante de lo que da a entender la cobertura mediática. Para la mayoría de la gente, el impacto práctico es indirecto: las credenciales robadas en filtraciones circulan por ahí. La respuesta —contraseñas únicas, MFA, monitorización de filtraciones— es la misma independientemente de dónde acaben los datos.

#dark web#Tor#data breaches#privacy