2 de agosto de 2026Vigilar la página de pago desde dentro del navegador
Un skimmer de tarjetas nunca toca el servidor: llega como un script más en la página de pago y lee el número del formulario antes de que lo vea tu propio código. Así el origen queda intacto y un hash de contenido no ve nada. Esto vigila desde el único sitio donde el skimmer existe —el navegador del visitante— y comunica estructura, nunca contenido: qué hosts de script se cargan, si se ha reemplazado una función nativa del navegador, cuántos campos están donde nadie los ve. El primer informe es una línea base silenciosa. Una función reemplazada es algo que explicar, no una prueba de nada: así funciona también cualquier herramienta de session replay.
2 de agosto de 2026Dominios parecidos, vigilados
Generamos los nombres que un estafador registraría contra el tuyo: una letra caída, una terminación cambiada, un cero por una o, y comprobamos cuáles resuelven de verdad. En la cartera actual eso sacó a la luz 45 parecidos ya registrados.
2 de agosto de 2026Una lectura desde fuera de cada dominio, con nota
TLS, cabeceras de seguridad, flags de cookies, exposición de versiones, SPF, DKIM, DMARC, MTA-STS, TLS-RPT y CAA se comprueban desde fuera del perímetro y se resumen en una nota de la A a la F. No se instala nada ni se redirige tráfico; un dominio puede monitorizarse solo así.