Metodología de los datos
Revisado el
¿De dónde proceden los datos?
LeakRadar indexa registros y archivos ya compartidos públicamente por terceros. Stealer Logs, Combolists y archivos brutos son conjuntos distintos. Los recuentos no representan personas únicas ni pueden sumarse para obtener un total único.
Stealer logs
Relacione un inicio de sesión capturado con la URL del servicio, el usuario y la contraseña para entender qué acceso está expuesto.
Combolists
Busque pares de email/contraseña y usuario/contraseña, incluidos registros sin URL de servicio.
Archivos de filtraciones sin procesar
Busque en el texto de archivos filtrados, volcados de bases de datos y registros no estructurados, más allá de los campos de credenciales normalizados.
Foros de la dark web
Busque menciones de su organización en publicaciones indexadas y examine el contexto de origen de la conversación.
Contraseñas en texto plano, con el contexto de la cuenta
Examine la contraseña expuesta junto con la cuenta y, en stealer logs, la URL del servicio. Cuando la fuente incluye texto plano, estos detalles ayudan a delimitar los restablecimientos de contraseñas e investigar los accesos expuestos.
Compara los planes para acceder al texto plano y los puntos de desbloqueo incluidos.
¿Cómo se calculan las cifras?
Los volúmenes de Stealer Logs son estimaciones. Pueden encontrarse registros coincidentes aunque no se disponga de una estimación fiable de su volumen.
líneas en archivos de filtraciones indexados. Son líneas de archivos, no cuentas únicas.
¿Cómo se agrupan los registros?
Los grupos usan el dominio de la URL y del correo. Ambos coinciden: direcciones del mismo dominio; solo URL: otras direcciones usan el dominio; solo correo: direcciones del dominio usadas en otros sitios. No se verifican empleos ni relaciones comerciales.
¿Cómo interpretar estos informes?
Un dominio en un registro no demuestra una intrusión en sus servidores, una contraseña válida ni la identidad del titular.
Actualización y límites de cobertura
La fecha de indexación no es la de una intrusión. Los informes públicos pueden estar en caché y no garantizan detección en tiempo real. Los dominios bloqueados no se publican. Un resultado vacío no demuestra que una cuenta sea segura ni que nuestras fuentes cubran todas las exposiciones.
Recibe alertas por Email, Slack, Discord, Telegram o Webhook cuando nuevas credenciales expuestas coincidan con tus dominios o correos monitorizados.
Los informes semanales describen registros indexados durante un periodo UTC indicado, no la fecha de una intrusión. Las líneas brutas excluyen archivos duplicados, sin garantizar líneas únicas. Rangos de volumen: menos de 100, 100 a 999, 1.000 a 9.999 y 10.000 o más. No son puntuaciones de riesgo.