Una definición simple
El dark web es una porción de internet que no aparece en los buscadores clásicos y que requiere un software específico para acceder, diseñado originalmente para proteger el anonimato de sus usuarios. La gran mayoría de su uso no tiene nada de criminal. Pero una parte funciona como plaza de mercado para actores que compran y revenden datos robados — es esa parte la que documenta este dossier, sin explicar cómo acceder a ella.
Lo que realmente se intercambia ahí
Según la evaluación anual de Europol sobre cibercriminalidad (2025), la economía criminal en línea se basa sobre todo en el acceso: acceso a cuentas, a identidades, a información sensible. Las credenciales de acceso, números de tarjeta bancaria, expedientes médicos y cuentas de redes sociales se venden, revenden y reempaquetan ahí por corredores de datos especializados.
El papel central del «infostealer»
El método más común para alimentar estos mercados no es un hackeo espectacular dirigido a una sola persona: es un software malicioso llamado infostealer, instalado sin que la víctima se dé cuenta (a menudo mediante un archivo trampa o un falso programa), que succiona en masa las credenciales y contraseñas guardadas en el navegador. El resultado se revende después en forma de «logs» — lotes de datos crudos, por cientos o miles, antes incluso de haber sido clasificados.
Fuente: Europol, IOCTA 2025.Las autoridades recuperan terreno
El cierre de estos mercados no es solo una amenaza teórica para sus operadores. Operaciones conjuntas entre varios países ya han demostrado la capacidad de las autoridades para interrumpirlos:
El vocabulario que hay que conocer
Infostealer
Un software malicioso diseñado para recolectar en masa las credenciales, contraseñas y cookies de sesión guardadas en un dispositivo infectado.
Log
Un lote crudo de datos robados por un infostealer, vendido tal cual antes de clasificarse — a menudo cientos de credenciales a la vez.
Corredor de accesos
Un revendedor especializado que compra accesos o datos robados al mayoreo para revenderlos, clasificados y empaquetados, a otros criminales.
Mercado cerrado
Una plataforma accesible solo por invitación o tras verificación, para limitar el riesgo de infiltración por parte de autoridades o investigadores de seguridad.
Otros mercados que cubrimos
El comercio de datos robados no respeta fronteras. Estos son cuatro episodios documentados en otros países de habla hispana donde los mismos mecanismos — filtración masiva, venta al por mayor, reventa en foros especializados — salieron a la luz.
🇨🇱Chile — 377,000 documentos de identidad en venta
La firma chilena de ciberseguridad CronUp identificó, en abril de 2025, un portal del dark web que ofrecía más de 377,000 documentos de identidad de varios países —pasaportes, licencias de conducir, cédulas— junto con videos selfie usados para verificación facial biométrica. El equipo de inteligencia de amenazas de CronUp confirmó, dentro de esa muestra, registros correspondientes a chilenos.
Fuente: CronUp Ciberseguridad, "El mercado negro de identidades robadas y la venta ilegal de datos personales", 04/04/2025.🇦🇷Argentina — más de 1 terabyte filtrado
El 19 de diciembre de 2025 se reveló lo que medios locales calificaron como la mayor filtración de datos personales en la historia del país: más de 1 terabyte de información de la empresa Work Management (antes SudamericaData), publicado en el dark web. Entre los registros figurarían bases de AFIP/ARCA con cerca de 60 millones de entradas y del Registro Nacional de la Propiedad Automotor con cerca de 75 millones, además de datos de ANSES con teléfonos, correos y salarios.
Fuentes: Infobae, "Denuncian una masiva filtración de datos personales de ciudadanos argentinos en la dark web", 19/12/2025; Tiempo Judicial, 19/12/2025.🇨🇴Colombia — 18 millones de registros tras vulnerar una plataforma de la DIAN
El 4 de marzo de 2026, medios colombianos reportaron que un actor malicioso puso a la venta en el dark web datos de 18 millones de colombianos, obtenidos tras vulnerar una plataforma de citas médicas vinculada a la DIAN, exigiendo un pago a través de un servicio de depósito en garantía por un archivo de 16 gigabytes con información confidencial.
Fuentes: Infobae Colombia, "Hackers se habrían robado los datos de 18 millones de colombianos...", 04/03/2026; El Tiempo, 04/03/2026.🇵🇪Perú — 2 millones de DNI tras el hackeo a Cineplanet
El 26 de septiembre de 2025, se reportó que datos de cerca de 2 millones de usuarios de la cadena de cines Cineplanet —incluyendo números de DNI, correos electrónicos y datos de tarjetas— fueron filtrados y puestos en circulación en el dark web tras un hackeo a la empresa.
Fuente: Infobae Perú, "Hackean a Cineplanet y filtran datos en la dark web: dos millones de DNIs, correos y tarjetas en riesgo", 26/09/2025.Preguntas frecuentes
¿Qué es exactamente el dark web?
Una parte de internet que no está indexada por los buscadores clásicos y que requiere un software específico para acceder, diseñado originalmente para el anonimato. Una minoría de su uso es criminal, pero es la que concierne a la reventa de datos robados.
¿Cómo terminan mis credenciales en el dark web?
Casi siempre a través de un software malicioso llamado infostealer, instalado en un dispositivo, que recolecta en masa credenciales y contraseñas guardadas y luego las revende en forma de «logs» agrupados en mercados especializados.
¿Cómo saber si mis datos están ahí?
Have I Been Pwned (haveibeenpwned.com) permite verificar gratis si tu correo aparece en una filtración de datos ya registrada, sin necesidad de acceder tú mismo al dark web.