๐Ÿ•ท

SPIDERFOOT OSINT

CULTIVA IA โ€” Investigacion-Inteligencia

SCAN ID: SF-2026-0614-7A3F
2026-06-16 ยท 14:38:02 UTC
ESCANEO COMPLETADO
technoverde.io
INTERNET_NAME
carlos.ruiz@technoverde.io
EMAILADDR
185.220.101.47
IP_ADDRESS ยท AS202425
14 / 200+
Escaneo dirigido (due diligence)
47 min 12 s
Inicio: 13:51 UTC
1.847
Tipos distintos: 38
3
Critico
7
Alto
12
Medio
24
Bajo
1801
Info
$ python3 sf.py -s technoverde.io -t INTERNET_NAME -m sfp_dnsresolve,sfp_dnsdumpster,sfp_certspotter,sfp_whois,sfp_shodan,sfp_haveibeenpwned,sfp_dehashed,sfp_leakix,sfp_linkedin,sfp_twitter,sfp_github,sfp_virustotal,sfp_abuseipdb,sfp_threatcrowd -o json -f technoverde_20260616.json
Hallazgos Criticos y Altos
CRITICO HACKED_EMAIL carlos.ruiz@technoverde.io โ€” encontrado en 4 brechas activas (Collection #1, LinkedIn 2021, Verifications.io, Combolists2024) sfp_haveibeenpwned
CRITICO LEAKEDDATA Password hash bcrypt expuesto en Dehashed: $2b$12$mXk7Jh... โ€” credenciales de panel de administracion sfp_dehashed
CRITICO VULNERABILITY_CVE CVE-2024-3400 (CVSS 10.0) โ€” Palo Alto Networks PAN-OS en 185.220.101.47, sin parchear. Permite ejecucion remota de codigo sin autenticacion. sfp_shodan
ALTO OPEN_PORT_CRITICAL Puertos expuestos en 185.220.101.47: 22/SSH, 3306/MySQL, 5432/PostgreSQL, 27017/MongoDB โ€” bases de datos accesibles publicamente sin VPN sfp_shodan
ALTO ABUSE_IP_SCORE 185.220.101.47 con puntuacion de abuso 87/100 en AbuseIPDB โ€” reportada por actividad de escaneo masivo y spam en ultimos 30 dias sfp_abuseipdb
ALTO SSL_CERTIFICATE_MISMATCH Certificado SSL emitido para *.technogreen-payments.com โ€” dominio diferente al declarado; posible suplantacion o infraestructura compartida con entidades dudosas sfp_certspotter
ALTO DARK_WEB_MENTION technoverde.io mencionado en foro Dread (dark web) en hilo sobre servicios de lavado de datos โ€” 2025-11-03 sfp_torch
ALTO WHOIS_PRIVACY Dominio registrado con privacidad total (Namecheap WhoisGuard) โ€” imposible verificar titular real; registrado hace solo 14 meses (Abr 2025) sfp_whois
ALTO MALWARE_DOMAIN VirusTotal: technoverde.io marcado por 3/94 motores (Sophos, Webroot, Symantec) como phishing/malware en analisis historico 2025-08 sfp_virustotal
MEDIO EMAILADDR 9 emails adicionales descubiertos: admin@, soporte@, ceo@, info@, facturacion@, api@, no-reply@, dev@, ops@technoverde.io sfp_hunter
MEDIO INTERNET_NAME 23 subdominios activos descubiertos โ€” incluyendo staging.technoverde.io y internal.technoverde.io (expuestos publicamente) sfp_certspotter + sfp_dnsdumpster
BAJO LINKEDIN_URL Perfil LinkedIn de Carlos Ruiz: solo 47 conexiones, cuenta creada 2024-10-15 โ€” perfil reciente con historial laboral no verificable sfp_linkedin

Infraestructura DNS

IP Servidor Web 185.220.101.47
ASN AS202425 (IP Volume Inc.)
Pais Hosting Seychelles / NL
CDN Ninguno detectado
MX Records mail.technoverde.io (Google Workspace)
SPF Record Permisivo: include:* all
DMARC NO CONFIGURADO
DNSSEC NO HABILITADO

Shodan โ€” 185.220.101.47

Sistema Operativo Ubuntu 20.04 LTS
Servidor Web Nginx 1.18.0 (sin actualizar)
Puerto 22 (SSH) ABIERTO โ€” autenticacion por password
Puerto 3306 (MySQL) EXPUESTO PUBLICAMENTE
Puerto 27017 (MongoDB) SIN AUTENTICACION
Puerto 6379 (Redis) SIN AUTENTICACION
SSL/TLS TLS 1.1 activo (deprecated)
CVEs Detectados 3 (1 CVSS 10.0, 1 CVSS 8.1, 1 CVSS 7.5)
Cadena de Descubrimiento Automatico (SpiderFoot Correlation Engine)
Target inicial
technoverde.io
โ†’
DNS + WHOIS
185.220.101.47
โ†’
Shodan Scan
6 puertos criticos
โ†’
CVE Lookup
CVE-2024-3400
Email
carlos.ruiz@...
โ†’
HIBP Check
4 brechas activas
โ†’
Dehashed
Password hash expuesto
โ†’
Hunter.io
9 emails adicionales
Cert Transparency
technoverde.io
โ†’
Subdominios
23 activos
โ†’
SSL Mismatch
*.technogreen-payments.com
โ†’
OSINT Linkage
Mencion dark web
Subdominios Descubiertos (23 activos)
www.technoverde.io 185.220.101.47
api.technoverde.io 185.220.101.47
staging.technoverde.io 185.220.101.52
internal.technoverde.io 10.0.1.5 (expuesto!)
app.technoverde.io 185.220.101.47
mail.technoverde.io 142.250.181.5 (Google)
docs.technoverde.io 185.220.101.47
admin.technoverde.io 185.220.101.47
cdn.technoverde.io 172.67.144.39 (CF)
dev.technoverde.io 185.220.101.55
status.technoverde.io 185.199.108.153
+ 12 mas Ver informe completo
Detalle de Brechas โ€” carlos.ruiz@technoverde.io
Brecha Fecha Datos Expuestos Registros Afectados Verificado
Collection #1 Ene 2019 Email, password hash MD5 773M SI
LinkedIn 2021 Jun 2021 Email, nombre completo, empresa, cargo, URL perfil 700M SI
Verifications.io Feb 2019 Email, nombre, telefono, empresa, direccion IP 763M SI
Combolists2024 Mar 2024 Email, password en texto plano (!) โ€” riesgo INMEDIATO 10M PARCIAL
Modulos SpiderFoot Ejecutados
sfp_dnsresolve
sfp_dnsdumpster
sfp_certspotter
sfp_whois
sfp_shodan
sfp_haveibeenpwned
sfp_dehashed
sfp_leakix
sfp_linkedin
sfp_twitter
sfp_github
sfp_virustotal
sfp_abuseipdb
sfp_threatcrowd
sfp_dnsbrute
sfp_instagram
sfp_hunter
sfp_ipinfo
sfp_torch (Tor)
+ 180 mas
โš 
Recomendacion Ejecutiva โ€” NO PROCEDER con la partnership
El perfil OSINT de TechnoVerde SaaS presenta 3 hallazgos criticos y 7 altos que desaconsejan firmemente la asociacion comercial:

(1) Credenciales del contacto principal comprometidas y disponibles publicamente โ€” riesgo de ingenieria social inmediato.
(2) Infraestructura con CVE critico sin parchear y bases de datos expuestas publicamente sin autenticacion.
(3) IP del servidor en lista negra con 87/100 de abuso y mencion en dark web ligada a lavado de datos.
(4) Dominio registrado con anonimato hace solo 14 meses โ€” historial insuficiente para un partner tecnologico.

Siguiente paso sugerido: Solicitar due diligence juridico y auditoria de seguridad independiente antes de cualquier firma.