HackNet

Dark Web

Dark Web con Tails: cómo entrar, buscadores y recursos reales

Cómo entrar a la dark web con Tor o Tails, los buscadores .onion que sí puedes usar (OnionEngine, Ahmia), qué merece la pena buscar dentro y los sitios reconocidos (CIA, BBC, ProtonMail, ProPublica) que demuestran que no todo lo de ahí es turbio.

Lectura · 9 min

Directo gratis · jueves 1 de octubre · 21:00

Hackeo una máquina real de cero a control total y enseño la ruta entera para dedicarte a la ciberseguridad. Solo aviso en el grupo.

Entrar al grupo
01

El setup: Tor Browser o Tails

Dos vías reales para entrar a la dark web. Tor Browser en 5 minutos para curiosear. Tails para uso serio sin dejar rastro.

Tor Browser es Firefox modificado, ya configurado para conectar por Tor. Tails es un sistema operativo entero que arranca desde USB, solo navega por Tor y olvida todo al apagar. Verifica siempre la firma OpenPGP antes de instalar Tails.

02

Buscadores .onion

Google no llega aquí. Estos tres son los que valen, y cada uno sirve para algo distinto.

OnionEngine y Ahmia sí indexan servicios .onion. DuckDuckGo no: busca la web de siempre, pero desde dentro de Tor y sin que tu IP llegue al buscador. Lo cómodo de OnionEngine es que lo abres en tu navegador normal, buscas, copias la dirección entera y la pegas en Tor. No necesitas tener Tor levantado para empezar a mirar qué hay.

03

La dark web que no te cuentan

No, no todo dentro es contrabando. Estas son páginas oficiales que probablemente ya usas en clearnet y que también tienen su .onion.

La CIA lanzó su .onion en 2019 para que informantes en países hostiles pudieran contactarles. Facebook lo tiene desde 2014 para gente en China, Irán o Rusia. La BBC desde 2019 para audiencias bajo censura. Todas verificadas en sus webs oficiales (cia.gov, facebook.com, bbc.co.uk).

04

Periodismo y filtraciones

Donde fuentes anónimas envían documentos a medios serios sin ser identificadas. La infraestructura detrás de los grandes leaks de la última década.

SecureDrop lo creó Aaron Swartz antes de morir. Hoy lo usan más de 70 medios: NYT, Washington Post, The Guardian, ProPublica. Por aquí han pasado investigaciones premio Pulitzer y filtraciones que cambiaron leyes. ProPublica fue el primer medio del mundo con .onion oficial (2016).

05

Privacidad y comunicación

Los pilares de la comunicación anónima real. Servicios que no piden tu identidad ni tu teléfono.

Email cifrado al que entras vía Tor, la web oficial del propio Tor (para descargarlo donde está bloqueado) y herramientas para compartir archivos sin servidor central. Lo básico que usa cualquier perfil que de verdad quiere privacidad.

OPSEC mínimo

Reglas para usar Tor sin liarla

Tor te da el anonimato técnico. Estas reglas son las que evitan que lo rompas tú solo en cinco minutos. Saltarse cualquiera de ellas anula todo lo demás.

  1. 1

    Tor Browser, jamás otro navegador

    Si conectas Chrome o Firefox normal a Tor, dejas huellas que te identifican. Solo Tor Browser está configurado para resistir fingerprinting.

  2. 2

    No maximices la ventana

    El tamaño exacto de tu pantalla es huella única. Tor Browser arranca en una resolución estándar para que todos los usuarios parezcan iguales. Déjalo así.

  3. 3

    JavaScript en "Safer" o "Safest"

    En el icono del escudo, sube el nivel. Muchos exploits contra usuarios de Tor han ido por JavaScript. Pierdes funciones, ganas seguridad.

  4. 4

    Cero logins con cuentas reales

    Si entras a tu Gmail o Instagram vía Tor, has roto el anonimato entero. Identidades separadas por uso.

  5. 5

    No abras descargas fuera de Tor

    Un PDF o un .docx puede llamar a casa al abrirse y revelar tu IP real. Si tienes que abrirlo, hazlo en Tails sin red o en una VM aislada.

  6. 6

    Verifica cada .onion contra fuente oficial

    El phishing de .onion es brutal: una letra cambiada y caes. La CIA publica su onion en cia.gov, Proton en proton.me/tor, BBC en bbc.co.uk. Confirma siempre antes de pegar.

Qué hay dentro

Qué buscar de verdad ahí dentro

Ya tienes el buscador. La pregunta siguiente es qué escribir en él. Estas son las categorías que justifican que la dark web exista, y las que no vas a ver en ningún vídeo de miedo.

  1. 1

    Medios bloqueados en su país

    BBC, Deutsche Welle o el New York Times mantienen espejos .onion para lectores a los que su gobierno les capa la web normal. Cada medio publica su dirección en su propio dominio: cógela de ahí, nunca de un foro ni de un tuit.

  2. 2

    Buzones de filtraciones

    SecureDrop es la infraestructura por la que una fuente anónima le manda documentos a un periodista sin que nadie sepa quién es. El directorio oficial de securedrop.org dice qué medios lo tienen activo ahora mismo.

  3. 3

    Correo y archivos sin dar identidad

    Proton, Riseup u OnionShare te dejan escribir o pasar ficheros sin teléfono ni nombre real. Es el uso más cotidiano y más legal de todo esto, y el que nadie cuenta en los vídeos de miedo.

  4. 4

    Espejos de software

    Debian y el propio Tor Project tienen .onion para poder descargarse justo donde su dominio está bloqueado. Suena aburrido hasta que estás en un sitio donde lo necesitas.

  5. 5

    Lo que parece biblioteca y no lo es

    Vas a encontrar mucho "archivo" y mucha "biblioteca" que en realidad es material pirateado. Ahí ya no hablamos de privacidad, hablamos de otra cosa. Tú decides, pero que sepas lo que estás abriendo.

Lo que sí te afecta

Lo que más se vende ahí dentro son datos como los tuyos

El negocio real de la dark web no son las armas. Son credenciales: paquetes de correo y contraseña sacados de filtraciones viejas que se revenden una y otra vez. Si alguna vez reutilizaste una contraseña en dos sitios, es bastante probable que ya esté en uno de esos paquetes.

Lo bueno: para comprobarlo no necesitas entrar a Tor ni instalarte nada. Lo tienes explicado en contraseñas antiguas y en passwords a la venta.

Aviso importante

Los .onion rotan. Mucho.

Los servicios ocultos cambian de dirección, se caen y vuelven, o desaparecen sin aviso. Cuando llegues, alguno de los .onion de arriba puede estar offline. Es lo normal.

La regla de oro: verifica siempre desde la web clearnet oficial antes de pegar una URL. La CIA publica su .onion en cia.gov, Proton en proton.me/tor, BBC en bbc.co.uk, el directorio de SecureDrop en securedrop.org/directory. Si lo copias de un foro o un tweet, es phishing hasta que se demuestre lo contrario.

Aviso ético

Lo que NO debes tocar

Mercados de drogas o armas, foros de venta de datos robados, contratación de servicios ilegales y, sobre todo, cualquier cosa relacionada con menores: delito grave en todos los países, fin de la conversación. Este recurso es para entender la dark web como infraestructura de privacidad y periodismo. Lo demás no es ético hacker, es solo crimen con disfraz técnico.

Preguntas frecuentes

¿Es legal entrar a la dark web?
Sí. Tor y la dark web son legales en España y en la mayoría de países occidentales. Lo que haces dentro es lo que puede o no serlo. Mirar BBC, Facebook o ProtonMail vía Tor es legal en todas partes.
¿Qué buscador se usa en la dark web?
OnionEngine y Ahmia son los dos que indexan .onion y tienen algo de criba. OnionEngine tiene la ventaja de que buscas desde tu navegador de siempre y luego pegas la dirección en Tor. Google no indexa nada de esto, y los buscadores que presumen de tenerlo todo suelen ser justo los que no filtran nada.
¿Necesito VPN además de Tor?
Para uso normal no. Tor ya cifra y enmascara tu IP. VPN antes de Tor solo aporta si tu ISP es hostil al uso de Tor (China, Irán). VPN después de Tor rompe el anonimato. Si dudas, solo Tor.
¿Me pueden rastrear solo por mirar?
Tu ISP ve que usas Tor, no qué visitas. Las webs .onion no ven tu IP real. El riesgo está en lo que haces dentro: logins, descargas, JavaScript activo. Con disciplina, mirar es seguro.
Tor Browser o Tails, ¿cuándo cada uno?
Tor Browser para curiosear desde tu equipo normal: rápido, sirve. Tails cuando no quieres dejar absolutamente nada en tu disco al apagar. Periodistas, activistas y gente en zonas de riesgo van con Tails.

Otros recursos

¿Quieres más como esto?

Únete a la comunidad HackN3t

CTFs semanales, directos y formación estructurada de ciberseguridad.