Dark Monitor

¿Has sido expuesto?

Dark web · Logs de stealers · Filtraciones de terceros Límite por IP: 1 consulta / día

Al iniciar un escaneo, confirmas que tienes derecho a comprobar esta dirección.

En vivo 23,611 escaneos realizados
27% Incidentes ligados a filtraciones de terceros en 2025
44% Los ataques suelen empezar con credenciales de empleados en «logs»
3.2× Respuesta más rápida con cobertura de socios
Sobre Dark Monitor

Verificador gratuito y privado de filtraciones de correo

Dark Monitor te permite saber, en privado, si tu correo apareció en filtraciones conocidas, dumps de la dark web y logs de infostealers. Miles de millones de credenciales robadas circulan por mercados clandestinos y combo lists; comprobar el tuyo es la forma más rápida de saber qué contraseñas cambiar antes que nadie.

A diferencia de un verificador típico, tu dirección nunca llega a nuestros servidores en forma legible. Se ciega criptográficamente en tu navegador con una Oblivious Pseudorandom Function (OPRF); nuestro servidor aplica su clave secreta sin ver tu correo, y solo el token resultante se compara con nuestro índice. Nada se almacena en texto plano: ni tu correo ni tu IP.

Nuestro índice se actualiza continuamente con filtraciones de terceros, datos de la dark web y logs de stealers; lo más reciente aparece en «Últimas actualizaciones». Este servicio cubre correos personales (Gmail, Outlook, Proton, iCloud, Yahoo y más); los dominios corporativos y la monitorización de equipos los gestiona un servicio aparte de PWN-ALL.

Preguntas frecuentes

Cómo funciona, sin rodeos

Las credenciales reutilizadas y filtradas son la principal causa de robo de cuentas. Saber dónde apareció tu correo te permite cambiar las contraseñas expuestas antes de que alguien las use.

Contra un índice actualizado continuamente a partir de dumps de la dark web, logs de stealers y filtraciones de terceros. Las fuentes más recientes aparecen en Últimas actualizaciones; el índice completo es mucho mayor.

Tu correo nunca sale de tu dispositivo en claro. Se enmascara con un valor aleatorio y se envía al servidor, que aplica su clave secreta sin ver tu dirección (una PRF ciega, OPRF). Quitas la máscara localmente para obtener un token, y solo ese token se compara con la base de datos de filtraciones. Nada se almacena en texto plano.

OPRF OPRF: cómo la comprobación sigue siendo privada Leer en Wikipedia
you@mail.com
Servidor
1/5 Tu correo empieza en tu dispositivo.
El servidor nunca ve tu correo · tú nunca ves su clave
Registro almacenado Nunca en texto plano
{
token: "a1b9f4…77e4d0", salida OPRF, no tu correo
leaks_metadata: {
breaches: 3,
data: [{
name: "Stealer Cloud #29",
date: "2026-06-10",
affected: "password,email,name,dob",
}, …]
},
last_update: "2026-06-10T09:21Z"
}

Solo indexamos las filtraciones de los últimos 12 meses y eliminamos automáticamente las fuentes más antiguas. Los datos de filtraciones envejecen rápido: las contraseñas expuestas se cambian, las cuentas se cierran y los accesos robados hace un año suelen estar ya rotados o caducados, por lo que los registros antiguos sobre todo generan falsas alarmas sobre una exposición que ya solucionaste hace tiempo. Una ventana móvil de 12 meses mantiene cada alerta ligada a un riesgo real y actual que merece acción, en lugar de ruido histórico; y es mejor para tu privacidad: guardamos menos datos durante menos tiempo (minimización de datos), dejando una huella más pequeña y reciente, sin nada antiguo almacenado que pueda llegar a exponerse.