logo
languageESdown
menu

Las mejores 10 herramientas OSINT en 2026: gratis y de pago

star

Comparamos 10 herramientas OSINT —gratis y de pago— para investigación, ciberseguridad y prospección: Maltego, Shodan, Sherlock, Octoparse y más en 2026.

7 min

Cuando necesitas investigar a fondo —un dominio expuesto, un email que pudo filtrarse en una brecha, la huella digital de una empresa antes de firmar un contrato— revisar manualmente Google, redes sociales y bases de datos públicas una por una se vuelve inviable. Para eso existe todo un ecosistema de herramientas OSINT (Open Source Intelligence), cada una especializada en un tipo de fuente: dispositivos expuestos, brechas de datos, usernames, dominios, emails corporativos.

En este artículo comparamos 10 herramientas OSINT —gratuitas y de pago— usadas en ciberseguridad, investigación periodística, verificación previa de terceros y prospección comercial en 2026. Si lo que buscas es la definición completa de qué es OSINT y sus casos de uso, ya la cubrimos en detalle en nuestra guía sobre OSINT con IA y MCP; aquí nos centramos directamente en el catálogo de herramientas.

Si lo que buscas específicamente es OSINT gratis, sin pagar ninguna licencia, cinco de las diez herramientas de esta lista —theHarvester, Recon-ng, Sherlock, SpiderFoot (en su versión OSS) y la consulta puntual de Have I Been Pwned— son completamente gratuitas y de código abierto; las cinco restantes (Maltego, Shodan, Censys, Hunter.io y Octoparse) ofrecen un nivel gratuito limitado y planes de pago para cuando necesitas más volumen.

Tabla Comparativa

HerramientaPara qué sirveGratis / PagoIdeal para
MaltegoAnálisis visual de relaciones entre entidades (personas, dominios, IPs)FreemiumInvestigaciones e inteligencia de amenazas
SpiderFootAutomatiza la recolección OSINT cruzando 200+ fuentesGratis (OSS) + versión de pagoReconocimiento automatizado a gran escala
theHarvesterRecopila emails, subdominios y hosts públicos de una organizaciónGratis y open sourceFase inicial de un pentest
ShodanMotor de búsqueda de dispositivos conectados a internetFreemiumDetectar infraestructura expuesta
SherlockBusca un nombre de usuario en más de 300 plataformasGratis y open sourceVerificación rápida de un username
Have I Been PwnedComprueba si un email o dominio apareció en una brecha de datosGratis (consulta web) + API de pagoComprobar exposición a filtraciones
Recon-ngFramework modular para automatizar tareas de reconocimiento webGratis y open sourcePentesters que quieren scriptar su OSINT
CensysIndexa hosts, certificados y servicios expuestos en internetFreemiumGestión de superficie de ataque
Hunter.ioEncuentra y verifica emails corporativos de un dominioFreemium (25 búsquedas/mes gratis)Prospección comercial B2B
OctoparseExtrae de forma masiva datos públicos de sitios web y directoriosFreemiumVerificación previa e investigación a escala

Las mejores 10 herramientas OSINT en 2026

1. Maltego

Maltego es una plataforma de análisis de vínculos: introduces una entidad de partida (un dominio, un email, una persona) y va desplegando visualmente todas las conexiones que encuentra —dominios asociados, direcciones IP, perfiles, infraestructura compartida— en un grafo interactivo. Es el estándar de facto en inteligencia de amenazas y en investigaciones corporativas o de las fuerzas de seguridad, precisamente porque convierte datos dispersos en un mapa de relaciones fácil de leer.

La versión Community Edition es gratuita pero limita los resultados por transformación y no permite uso comercial; para investigaciones serias o en equipo, hace falta pasar a Maltego Pro (suscripción de pago).

2. SpiderFoot

SpiderFoot automatiza lo que en Maltego harías módulo a módulo: apunta un dominio, una IP, un email o un nombre, y cruza automáticamente más de 200 fuentes (WHOIS, DNS, redes sociales, foros de la dark web, bases de brechas de datos) para construir un perfil de exposición completo.

Existe como SpiderFoot OSS, gratuita y de código abierto, instalable en tu propio servidor; y como SpiderFoot HX, la versión alojada y de pago pensada para equipos de seguridad que necesitan escaneos programados y soporte.

3. theHarvester

theHarvester es una herramienta de línea de comandos, gratuita y open source, centrada en un objetivo muy concreto: a partir del nombre de dominio de una organización, recopila emails, subdominios, hosts y nombres de empleados a partir de motores de búsqueda, servidores PGP y otras fuentes públicas. Viene preinstalada en Kali Linux y suele ser el primer comando que ejecuta un pentester al empezar la fase de reconocimiento.

4. Shodan

Mientras Google indexa páginas web, Shodan indexa dispositivos conectados a internet: cámaras IP, servidores, routers, sistemas de control industrial, bases de datos mal configuradas. Es la herramienta de referencia para averiguar qué infraestructura de una organización está expuesta públicamente y con qué configuración —información clave tanto para un analista de seguridad como para un atacante, de ahí que se use tanto en auditorías defensivas.

La búsqueda básica es gratuita con resultados limitados; el acceso completo a filtros avanzados y a la API requiere una membresía de pago.

5. Sherlock

Sherlock es una herramienta de línea de comandos gratuita y open source que comprueba si un nombre de usuario existe en más de 300 plataformas (redes sociales, foros, sitios de nicho) y te devuelve el enlace directo a cada perfil que encuentra. A diferencia de un buscador de perfiles por nombre completo, Sherlock trabaja a partir de un username exacto, lo que la hace muy rápida para verificar si un alias concreto está reutilizado en varias plataformas.

6. Have I Been Pwned (HIBP)

Creado por el investigador de seguridad Troy Hunt, Have I Been Pwned te dice si un email, un teléfono o una contraseña ha aparecido en alguna de las miles de brechas de datos que el servicio indexa. La consulta puntual de un email es gratuita; para monitorizar un dominio completo o integrarlo en un flujo automatizado, hace falta contratar la API de pago.

7. Recon-ng

Recon-ng es un framework de reconocimiento web modular, con una interfaz de línea de comandos muy similar a Metasploit. Gratuito y open source, permite encadenar módulos —cada uno conectado a una API distinta— para automatizar tareas como descubrir subdominios, localizar contactos o cruzar direcciones IP con bases de vulnerabilidades. Está pensado para quien quiere scriptar su propio flujo de OSINT en vez de depender de una interfaz gráfica.

8. Censys

Censys cubre un terreno parecido al de Shodan —indexa hosts, servicios y certificados expuestos en internet— pero pone el foco en gestión de superficie de ataque: te ayuda a ver, desde fuera, todo lo que una organización tiene expuesto en la red, incluyendo activos que ni siquiera su propio equipo de IT tenía inventariados.

Tiene un nivel gratuito (Censys Search Community) con consultas limitadas; los planes de pago desbloquean el histórico completo y las funciones de monitorización continua.

9. Hunter.io

Hunter.io cambia de terreno: en lugar de seguridad, se usa sobre todo en prospección comercial. A partir del dominio de una empresa, encuentra y verifica las direcciones de email corporativas asociadas (patrón de formato, emails ya vistos en la web, nivel de confianza de cada uno), lo que la convierte en una herramienta OSINT habitual para equipos de ventas que quieren contactar a la persona correcta sin adivinar el formato del email.

El plan gratuito incluye 25 búsquedas al mes; los planes de pago escalan el volumen y añaden verificación en bulk.

10. Octoparse

Octoparse encaja en OSINT desde un ángulo distinto al resto de esta lista: no está pensada para encontrar un dato puntual (un email, un dispositivo, una brecha), sino para extraer de forma masiva datos públicos ya publicados en la web —directorios de empresas, registros públicos, listados de proveedores, páginas de noticias, foros— y estructurarlos en una tabla lista para analizar.

En un flujo OSINT, esto es especialmente útil para la verificación previa de un proveedor o socio (revisar cientos de menciones públicas antes de firmar un contrato) o vigilancia de riesgos reputacionales (rastrear a lo largo del tiempo si aparecen litigios, sanciones o menciones negativas nuevas sobre una organización), así como investigación periodística a gran volumen, donde el cuello de botella no es encontrar una fuente, sino recopilar y ordenar cientos de páginas a la vez. Si lo que necesitas es específicamente localizar los perfiles de redes sociales de una persona, tenemos una guía dedicada a eso; y si prefieres pedírselo directamente a un agente de IA conectado a Octoparse por MCP en vez de configurar el scraper tú mismo, lo explicamos en esta otra guía.

Octoparse tiene un plan gratuito para tareas de scraping puntuales y planes de pago que escalan en volumen de páginas, IPs rotatorias y ejecución en la nube.

Cómo elegir según tu caso de uso

No hay una única “mejor” herramienta OSINT: la elección depende de qué tipo de investigación estés haciendo.

  • Pentesting y seguridad ofensiva/defensiva: Shodan, Censys, Recon-ng y theHarvester para mapear la superficie de ataque expuesta de una organización; SpiderFoot cuando necesitas automatizar todo el reconocimiento inicial en un único escaneo.
  • Verificación de identidad e investigación de personas: Sherlock para comprobar un username en muchas plataformas a la vez, Have I Been Pwned para saber si un email está comprometido, y Maltego cuando necesitas visualizar cómo se conectan varias piezas de información sobre una misma persona o entidad.
  • Investigación de mercado, prospección y verificación previa: Hunter.io para encontrar el contacto correcto en una empresa, y Octoparse cuando necesitas recopilar y estructurar cientos o miles de menciones públicas —directorios, noticias, listados— en lugar de revisarlas una a una.

En investigaciones más complejas es habitual combinar varias: por ejemplo, usar theHarvester o Recon-ng para el reconocimiento inicial, Maltego para visualizar cómo se relacionan los hallazgos, y Octoparse para recopilar a escala la evidencia pública que sustenta las conclusiones.

Preguntas frecuentes

Sí, siempre que la información consultada sea pública y el uso que le des respete la normativa de protección de datos aplicable —como el RGPD si operas en la UE/España—. Herramientas como Shodan o Censys muestran información que ya es públicamente accesible; el problema legal no está en consultarla, sino en cómo se almacena, cruza o usa después.

¿Cuál es la mejor herramienta OSINT gratuita para empezar?

Depende del objetivo: theHarvester y Recon-ng son gratuitas y muy usadas para el primer contacto con reconocimiento de dominios; Sherlock si el punto de partida es un username; y Have I Been Pwned si solo necesitas comprobar un email puntual.

¿Qué diferencia hay entre OSINT y hacking?

OSINT se limita a recopilar y analizar información que ya es pública o accesible legalmente; no implica acceder sin autorización a sistemas, cuentas o datos privados, que es lo que distingue una intrusión de una investigación de fuentes abiertas.

¿Puedo hacer OSINT sin saber programar?

Sí. Herramientas como Maltego, Shodan, Censys, Hunter.io o Have I Been Pwned tienen interfaz web y no requieren código. Octoparse, además, permite configurar la extracción de datos de forma visual (sin programar) para las tareas de recopilación a mayor volumen.

¿Las herramientas OSINT solo sirven para investigar personas?

No. La mayoría de las herramientas de esta lista —Shodan, Censys, theHarvester, Hunter.io, Octoparse— se usan igual o más para investigar organizaciones: infraestructura expuesta, contactos corporativos, menciones públicas o superficie de ataque de una empresa.

Conclusión

No existe una herramienta OSINT única que lo cubra todo: cada una de las de esta lista resuelve una pieza distinta del puzle, desde infraestructura expuesta (Shodan, Censys) hasta brechas de datos (Have I Been Pwned), usernames (Sherlock) o contactos corporativos (Hunter.io). Cuando la investigación implica recopilar y estructurar cientos de páginas públicas a la vez —listados, directorios, noticias— en lugar de consultar un dato puntual, Octoparse es la pieza que permite hacerlo sin programar.

Convetir datos de sitios web en Excel, CSV, Google Sheets y base de datos directamente.

Scrapear datos fácilmente con funciones de Auto-Detectar, sin codificación.

Plantillas de crawler preestablecidas para sitios web populares para obtener datos en clics.

Nunca se bloquee con proxies IP y API avanzada.

Servicio en la Nube para programar la recopilación de datos en cualquier momento que desee.

avatar
Paulina Tobella
Experta en SEO y web scraping, con amplia experiencia en el diseño y optimización de sitios web y conocimientos avanzados en web scraping.
Consiga Datos Web en Clics
Extraer datos de cualquier sitio web sin código.
Descargar gratis

Posts populares

Explorar temas

Empieza a utilizar Octoparse enseguida

Descargar

Artículos relacionados