technoverde.io
INTERNET_NAME
carlos.ruiz@technoverde.io
EMAILADDR
185.220.101.47
IP_ADDRESS ยท AS202425
14 / 200+
Escaneo dirigido (due diligence)
47 min 12 s
Inicio: 13:51 UTC
1.847
Tipos distintos: 38
3
Critico
7
Alto
12
Medio
24
Bajo
1801
Info
$
python3 sf.py -s technoverde.io -t INTERNET_NAME -m sfp_dnsresolve,sfp_dnsdumpster,sfp_certspotter,sfp_whois,sfp_shodan,sfp_haveibeenpwned,sfp_dehashed,sfp_leakix,sfp_linkedin,sfp_twitter,sfp_github,sfp_virustotal,sfp_abuseipdb,sfp_threatcrowd -o json -f technoverde_20260616.json
Hallazgos Criticos y Altos
CRITICO
HACKED_EMAIL
carlos.ruiz@technoverde.io โ encontrado en 4 brechas activas (Collection #1, LinkedIn 2021, Verifications.io, Combolists2024)
sfp_haveibeenpwned
CRITICO
LEAKEDDATA
Password hash bcrypt expuesto en Dehashed: $2b$12$mXk7Jh... โ credenciales de panel de administracion
sfp_dehashed
CRITICO
VULNERABILITY_CVE
CVE-2024-3400 (CVSS 10.0) โ Palo Alto Networks PAN-OS en 185.220.101.47, sin parchear. Permite ejecucion remota de codigo sin autenticacion.
sfp_shodan
ALTO
OPEN_PORT_CRITICAL
Puertos expuestos en 185.220.101.47: 22/SSH, 3306/MySQL, 5432/PostgreSQL, 27017/MongoDB โ bases de datos accesibles publicamente sin VPN
sfp_shodan
ALTO
ABUSE_IP_SCORE
185.220.101.47 con puntuacion de abuso 87/100 en AbuseIPDB โ reportada por actividad de escaneo masivo y spam en ultimos 30 dias
sfp_abuseipdb
ALTO
SSL_CERTIFICATE_MISMATCH
Certificado SSL emitido para *.technogreen-payments.com โ dominio diferente al declarado; posible suplantacion o infraestructura compartida con entidades dudosas
sfp_certspotter
ALTO
DARK_WEB_MENTION
technoverde.io mencionado en foro Dread (dark web) en hilo sobre servicios de lavado de datos โ 2025-11-03
sfp_torch
ALTO
WHOIS_PRIVACY
Dominio registrado con privacidad total (Namecheap WhoisGuard) โ imposible verificar titular real; registrado hace solo 14 meses (Abr 2025)
sfp_whois
ALTO
MALWARE_DOMAIN
VirusTotal: technoverde.io marcado por 3/94 motores (Sophos, Webroot, Symantec) como phishing/malware en analisis historico 2025-08
sfp_virustotal
MEDIO
EMAILADDR
9 emails adicionales descubiertos: admin@, soporte@, ceo@, info@, facturacion@, api@, no-reply@, dev@, ops@technoverde.io
sfp_hunter
MEDIO
INTERNET_NAME
23 subdominios activos descubiertos โ incluyendo staging.technoverde.io y internal.technoverde.io (expuestos publicamente)
sfp_certspotter + sfp_dnsdumpster
BAJO
LINKEDIN_URL
Perfil LinkedIn de Carlos Ruiz: solo 47 conexiones, cuenta creada 2024-10-15 โ perfil reciente con historial laboral no verificable
sfp_linkedin
Infraestructura DNS
IP Servidor Web
185.220.101.47
ASN
AS202425 (IP Volume Inc.)
Pais Hosting
Seychelles / NL
CDN
Ninguno detectado
MX Records
mail.technoverde.io (Google Workspace)
SPF Record
Permisivo: include:* all
DMARC
NO CONFIGURADO
DNSSEC
NO HABILITADO
Shodan โ 185.220.101.47
Sistema Operativo
Ubuntu 20.04 LTS
Servidor Web
Nginx 1.18.0 (sin actualizar)
Puerto 22 (SSH)
ABIERTO โ autenticacion por password
Puerto 3306 (MySQL)
EXPUESTO PUBLICAMENTE
Puerto 27017 (MongoDB)
SIN AUTENTICACION
Puerto 6379 (Redis)
SIN AUTENTICACION
SSL/TLS
TLS 1.1 activo (deprecated)
CVEs Detectados
3 (1 CVSS 10.0, 1 CVSS 8.1, 1 CVSS 7.5)
Cadena de Descubrimiento Automatico (SpiderFoot Correlation Engine)
Target inicial
technoverde.io
โ
DNS + WHOIS
185.220.101.47
โ
Shodan Scan
6 puertos criticos
โ
CVE Lookup
CVE-2024-3400
Email
carlos.ruiz@...
โ
HIBP Check
4 brechas activas
โ
Dehashed
Password hash expuesto
โ
Hunter.io
9 emails adicionales
Cert Transparency
technoverde.io
โ
Subdominios
23 activos
โ
SSL Mismatch
*.technogreen-payments.com
โ
OSINT Linkage
Mencion dark web
Subdominios Descubiertos (23 activos)
www.technoverde.io
185.220.101.47
api.technoverde.io
185.220.101.47
staging.technoverde.io
185.220.101.52
internal.technoverde.io
10.0.1.5 (expuesto!)
app.technoverde.io
185.220.101.47
mail.technoverde.io
142.250.181.5 (Google)
docs.technoverde.io
185.220.101.47
admin.technoverde.io
185.220.101.47
cdn.technoverde.io
172.67.144.39 (CF)
dev.technoverde.io
185.220.101.55
status.technoverde.io
185.199.108.153
+ 12 mas
Ver informe completo
Detalle de Brechas โ carlos.ruiz@technoverde.io
| Brecha | Fecha | Datos Expuestos | Registros Afectados | Verificado |
|---|---|---|---|---|
| Collection #1 | Ene 2019 | Email, password hash MD5 | 773M | SI |
| LinkedIn 2021 | Jun 2021 | Email, nombre completo, empresa, cargo, URL perfil | 700M | SI |
| Verifications.io | Feb 2019 | Email, nombre, telefono, empresa, direccion IP | 763M | SI |
| Combolists2024 | Mar 2024 | Email, password en texto plano (!) โ riesgo INMEDIATO | 10M | PARCIAL |
Modulos SpiderFoot Ejecutados
sfp_dnsresolve
sfp_dnsdumpster
sfp_certspotter
sfp_whois
sfp_shodan
sfp_haveibeenpwned
sfp_dehashed
sfp_leakix
sfp_linkedin
sfp_twitter
sfp_github
sfp_virustotal
sfp_abuseipdb
sfp_threatcrowd
sfp_dnsbrute
sfp_instagram
sfp_hunter
sfp_ipinfo
sfp_torch (Tor)
+ 180 mas
โ
Recomendacion Ejecutiva โ NO PROCEDER con la partnership
El perfil OSINT de TechnoVerde SaaS presenta 3 hallazgos criticos y 7 altos que desaconsejan firmemente la asociacion comercial:
(1) Credenciales del contacto principal comprometidas y disponibles publicamente โ riesgo de ingenieria social inmediato.
(2) Infraestructura con CVE critico sin parchear y bases de datos expuestas publicamente sin autenticacion.
(3) IP del servidor en lista negra con 87/100 de abuso y mencion en dark web ligada a lavado de datos.
(4) Dominio registrado con anonimato hace solo 14 meses โ historial insuficiente para un partner tecnologico.
Siguiente paso sugerido: Solicitar due diligence juridico y auditoria de seguridad independiente antes de cualquier firma.
(1) Credenciales del contacto principal comprometidas y disponibles publicamente โ riesgo de ingenieria social inmediato.
(2) Infraestructura con CVE critico sin parchear y bases de datos expuestas publicamente sin autenticacion.
(3) IP del servidor en lista negra con 87/100 de abuso y mencion en dark web ligada a lavado de datos.
(4) Dominio registrado con anonimato hace solo 14 meses โ historial insuficiente para un partner tecnologico.
Siguiente paso sugerido: Solicitar due diligence juridico y auditoria de seguridad independiente antes de cualquier firma.