50% de descuento el primer mes con el código OSINT50Termina en --:--:--

Volver al blog
OSINTDark Web

Cómo buscar en la Dark Web: encontrar y verificar sitios .onion (OSINT 2026)

Aprende a buscar servicios ocultos de Tor y verificar enlaces .onion de forma segura: qué es la dark web, cómo indexa Ahmia los sitios .onion y cómo comprobar si un onion está activo sin instalar Tor.

afsh4ck 20 de junio de 2026 3 min de lectura
Compartir

La dark web concentra mercados, foros y filtraciones que no aparecen en Google. Aprende a buscar servicios ocultos de Tor (.onion), a verificar si un enlace está activo y a extraer su título y descripción de forma segura y legal, sin necesidad de instalar Tor en tu equipo.

¿Qué es la dark web y por qué importa en OSINT?

La dark web es la parte de internet accesible únicamente a través de redes de anonimato como Tor. Sus sitios usan direcciones .onion (servicios ocultos) que no resuelven en el DNS normal ni se indexan en buscadores tradicionales como Google o Bing.

En una investigación OSINT, la dark web es relevante porque allí se publican filtraciones de datos, mercados ilícitos, foros de cibercrimen y paneles de fugas mucho antes (o en lugar) de aparecer en la clearnet. Monitorizar esta capa permite detectar credenciales filtradas, menciones de una marca o la exposición de una organización.

El reto: los .onion no se pueden buscar en Google

A diferencia de un dominio normal, una dirección .onion (v3) es una cadena de 56 caracteres pseudoaleatorios derivada de una clave pública, por ejemplo huupank42eulnaeb7gartdz3b24…onion. No es legible, no se indexa por DNS y cambia con frecuencia. Por eso necesitas un buscador especializado en servicios ocultos.

El motor de referencia es Ahmia, un buscador que rastrea la red Tor de forma continua e indexa los servicios .onion públicos, exponiéndolos en la clearnet con su título, descripción y fecha de última actividad.

Buscar servicios ocultos con Onion Finder

La herramienta Onion Finder de OSINT UI te permite buscar en la dark web sin montar tu propia infraestructura de Tor. Introduces un término (por ejemplo marketplace, forum o el nombre de una marca) y obtienes los servicios .onion indexados que coinciden, con su título, descripción y última vez que se vieron activos.

  • ✅ Búsqueda sobre el índice de Ahmia, el estándar de la dark web.
  • ✅ Resultados con título, descripción y enlace .onion listo para copiar.
  • ✅ Sin instalar Tor ni exponer tu IP.
Onion Finder — captura real de la herramienta con datos de demostración
Captura real de Onion Finder con datos recopilados de un objetivo de demostración
Onion FinderEncuentra y verifica enlaces .onion activos de la dark web sobre cualquier tema.Abrir

Verificar si un enlace .onion está activo

Encontrar un enlace es solo la mitad del trabajo: los servicios ocultos caen constantemente. Antes de citar un .onion en un informe necesitas confirmar que responde y saber qué contiene.

La pestaña Checker de Onion Finder accede al servicio oculto en vivo a través de la red Tor y te devuelve:

  • Estado real de accesibilidad (en línea / fuera de línea) y código HTTP.
  • Título y descripción reales de la página, extraídos directamente del servicio.
  • Si además está indexado en Ahmia y cuándo se vio por última vez.

Así distingues un mercado activo de un dominio caído o de un honeypot sin tener que arriesgarte a abrir el enlace en tu propio navegador.

Buenas prácticas y legalidad

Investigar la dark web con OSINT es legal mientras te limites a información pública y no participes en actividades ilícitas. Recomendaciones:

  • No interactúes con mercados ilegales ni descargues contenido delictivo.
  • No introduzcas credenciales ni datos personales en sitios .onion.
  • Documenta tus hallazgos (URL, título, fecha) para mantener la cadena de custodia.
  • Usa estas técnicas con fines legítimos: Threat Intelligence, protección de marca, detección de filtraciones y respuesta a incidentes.

De la dark web al resto de la investigación

Un hallazgo en la dark web rara vez está aislado. Un mercado puede mencionar un email, un foro puede filtrar un dominio corporativo y un panel de fugas puede exponer credenciales. A partir de ahí, puedes pivotar al resto de la investigación: comprobar si esas credenciales aparecen en brechas conocidas o mapear la huella digital completa del objetivo.

Leak Check — captura real de la herramienta con datos de demostración
Captura real de Leak Check con datos recopilados de un objetivo de demostración
Leak CheckBusca filtraciones de un email, dominio, IP o teléfono en pastes, leaks, foros y darknet con Intelligence X.Abrir

Conclusión

Buscar en la dark web ya no requiere montar tu propia infraestructura de Tor ni arriesgar tu equipo. Con Onion Finder puedes descubrir servicios .onion sobre el índice de Ahmia y verificar en vivo si un enlace está activo, con su título y descripción reales, todo desde el navegador y de forma segura.

Prueba Onion Finder y empieza a monitorizar la capa de internet que Google no ve.

Herramientas para tu investigación

OSINT UI PRO

Lleva tus investigaciones al siguiente nivel

Actualiza a OSINT UI PRO y desbloquea búsquedas avanzadas, análisis masivos y todas las herramientas profesionales del ecosistema OSINT.

Búsquedas avanzadas Análisis masivos Todas las herramientas
Pasar a PRO