Cómo la usan los atacantes
Antes de un ataque, los delincuentes investigan a su objetivo: nombres y cargos de la plantilla en LinkedIn para preparar spear phishing, el formato de las direcciones de correo, las tecnologías mencionadas en ofertas de empleo, subdominios y servicios expuestos a partir de registros DNS y buscadores como Shodan, credenciales de filtraciones anteriores y secretos publicados por error en repositorios de código públicos.
Cómo la usan los defensores
Las mismas técnicas muestran a una empresa su propia huella digital: qué sistemas son visibles desde internet, qué credenciales de empleados aparecen en filtraciones, qué documentos están indexados públicamente y qué dominios parecidos se han registrado. Esta visión es la base de la gestión de la superficie de ataque y una fuente para la inteligencia de amenazas. Nuestro artículo sobre lo que tu empresa expone en internet muestra hallazgos habituales.
Reducir la exposición
Limitar el detalle técnico en ofertas de empleo y documentos públicos, formar a la plantilla sobre lo que comparte de su trabajo, vigilar las credenciales filtradas y exigir MFA, eliminar subdominios y entornos de prueba olvidados, y registrar dominios parecidos a los de la marca.
Límites
Que una información sea pública no hace legítimo cualquier uso. El OSINT sobre personas debe respetar la normativa de protección de datos, y cualquier prueba que vaya más allá de la recogida pasiva requiere autorización.




