GUÍASFoto de tu DNI: qué pueden hacer de verdad con ella
Con la foto sola casi nunca basta: lo que decide el riesgo es qué más tienen de ti. Y la comprobación gratuita del Banco de España que casi nadie menciona.
LeerAprende a detectar phishing, recuperar cuentas hackeadas, analizar dominios sospechosos y proteger tu vida digital. Plus educación práctica en seguridad de IA, comparativas de herramientas y laboratorios técnicos – contenido paso a paso para que aprendas aplicando conocimientos reales.
100% simulación local · No se envía ningún dato · No se ejecuta ningún exploit real
GUÍASCon la foto sola casi nunca basta: lo que decide el riesgo es qué más tienen de ti. Y la comprobación gratuita del Banco de España que casi nadie menciona.
Leer
GUÍASCómo comprobar si tu correo está en una filtración, qué significa de verdad salir en la lista, y el orden de actuación que sí reduce el riesgo.
Leer
NOTICIASKaspersky documenta el primer malware diseñado para pantallas de coche Android. No llegó por una app rara: llegó por el canal de actualización oficial.
Leer
NOTICIASCVE-2026-59310 permite ejecutar código sin autenticación en VMware vCenter. Broadcom parcheó el 29 de julio y cinco días después ya había explotación: 361 víctimas.
Leer
GUÍASHan copiado tu web para engañar a tus clientes. Cómo reunir pruebas, a qué registrador y hosting escribir, cómo marcarla en los navegadores y qué hacer en España.
LeerNordVPN, Surfshark y Proton VPN comparados por jurisdicción, auditorías, código abierto y qué protegen de verdad. Dos de los tres son la misma empresa.
Leer
NOTICIASCVE-2026-71362 permite colarse en la sesión de otro cliente en Adobe Commerce, sin cuenta y sin que nadie pulse nada. Ya hay parche, y Sansec detecta intentos.
Leer
GUÍASAlguien entró en tu correo. Échalo, deshaz la regla de reenvío que dejó puesta y asegura las cuentas que se recuperan por ahí, en ese orden.
Leer
RECURSOSLos eventos de Windows que conviene mirar primero cuando algo va mal: inicios de sesión, privilegios, servicios nuevos, tareas y registros borrados.
LeerTu SIEM y tu IDS nunca han demostrado que detecten nada. Ejecuta técnicas de ATT&CK con Atomic Red Team y comprueba qué alertas saltan.
LeerQué son los LLMs, qué no son, y cómo usarlos sin convertirte en peor ingeniero.
Abrir sección →Benchmarks reproducibles sobre las herramientas ofensivas y defensivas sobre las que los profesionales discuten.
Abrir sección →Vocabulario, redes, la shell, criptografía, modelado de amenazas. Un camino guiado, no un póster.
Abrir sección →Monta un laboratorio en casa, practica sobre VMs vulnerables a propósito, sin tocar nunca lo que no es tuyo.
Abrir sección →Nuevas CVEs, nuevos modelos, nuevos patrones de ataque – sin la cobertura sensacionalista.
Abrir sección →
Los pasos urgentes: bloquea la tarjeta, revisa movimientos, no confirmes ninguna llamada posterior.
Leer la guía →
La Agencia Tributaria no te escribe por SMS sobre reembolsos. Así son los mensajes falsos reales.
Leer la guía →
Qué pruebas guardar y a dónde va la denuncia: INCIBE, Google y la marca suplantada.
Leer la guía →
Vuelve a iniciar sesión, revisa dispositivos vinculados y avisa a tus contactos antes de que caigan también.
Leer la guía →
El candado HTTPS no demuestra nada. Las señales reales: el dominio, su antigüedad y qué te pide.
Leer la guía →
Confirma que es suplantación real, guarda pruebas, repórtalo y avisa a tus contactos.
Leer la guía →Cada comparativa se basa en trabajo real. Comandos que puedes volver a ejecutar. Artefactos brutos enlazados al final de cada pieza.
Ningún fabricante puede pagar por una puntuación, una posición o una mención editorial. Divulgaciones en cada página.
Cada puntuación tiene versión. Cuando cambia el plan de pruebas, re-ejecutamos comparativas anteriores y publicamos el diff. Lee la metodología.