Cómo saber si mi teléfono está intervenido
Ve más allá de batería baja y mensajes extraños. SmartScan revisa comportamiento de red buscando tráfico C2 oculto, anomalías DNS y fingerprints TLS que un escáner de archivos no ve.
SmartScan Forensic captura el tráfico de red de tu dispositivo mediante un túnel WireGuard cifrado y lo analiza contra más de 200 firmas de amenaza — Pegasus, Predator, Graphite, Hermit, FinSpy, Candiru y muchas más. Sin cuenta. Cero datos personales recopilados.
Las apps antivirus de consumo escanean el sistema de archivos y las apps instaladas. El spyware de nivel estatal se ejecuta en memoria kernel, no deja artefactos en disco y se comunica mediante canales C2 cifrados. No lo encontrarás con un escáner de archivos.
SmartScan está hecho para cuando “quizá mi teléfono está infectado” no basta. Responde a preguntas reales tras viajes, presión legal, stalking, espionaje corporativo, comportamiento sospechoso de apps o trabajo periodístico de alto riesgo.
Ve más allá de batería baja y mensajes extraños. SmartScan revisa comportamiento de red buscando tráfico C2 oculto, anomalías DNS y fingerprints TLS que un escáner de archivos no ve.
Nuestros motores buscan familias spyware usadas en vigilancia estatal, incluyendo Pegasus de NSO Group, Predator de Intellexa/Cytrox, Graphite de Paragon e infraestructura zero-click relacionada.
Sin jailbreak y sin root. La app captura tráfico mediante APIs VPN oficiales y lo envía al motor forense para análisis.
Útil si sospechas stalkerware comercial, permisos Android sospechosos, consumo anómalo de datos, tracking por apps o monitorización coercitiva del teléfono.
Diseñado para usuarios de alto riesgo: periodistas de investigación, abogados, ONG, políticos, ejecutivos, programas BYOD y equipos expuestos a vigilancia dirigida.
Ejecuta un análisis completo tras fronteras, decomiso del dispositivo, compra de segunda mano, protestas, viajes corporativos o sospecha de manipulación.
Batería, calentamiento o mensajes extraños pueden tener causas inocentes. SmartScan convierte la sospecha en evidencia forense revisando a dónde se conecta el teléfono, con qué frecuencia y con qué fingerprints TLS.
El spyware comercial es una industria global — vendido a gobiernos y utilizado contra periodistas, activistas, ejecutivos y sus familias. Nuestro motor rastrea más de 200 herramientas de vigilancia mediante fingerprint TLS JA3/JA4+, análisis DNS, reglas Suricata y heurísticas de comportamiento.
El spyware móvil más famoso. Infección zero-click vía iMessage, WhatsApp y SMS. Uso documentado contra más de 31.000 periodistas y defensores de derechos humanos en más de 45 países.
Plataforma de explotación para Android e iOS. Objetivos documentados: políticos de la UE, funcionarios estadounidenses y periodistas de investigación. Acceso persistente a nivel kernel con exfiltración encubierta.
Implante de nueva generación, residente en RAM con persistencia a nivel kernel. Diseñado para evadir cualquier stack de seguridad de consumo. Una campaña reciente en WhatsApp apuntó a más de 90 periodistas y miembros de la sociedad civil.
Proveedor israelí del mercado zero-day. Implantes personalizados para objetivos de alto valor. Campañas persistentes en Windows, macOS, iOS y Android.
Hermit (RCS Lab), FinSpy (FinFisher), QuaDream, stalkerware comercial, abuso MDM y cientos de firmas de vigilancia rastreadas por nuestro motor forense — incluida infraestructura C2 nunca vista antes de entrar en feeds públicos.
Sin root. Sin jailbreak. Sin VPN permanente. El escaneo dura unos 15 minutos, genera un informe y luego tu dispositivo vuelve a la normalidad.
Descarga desde App Store o Google Play. Sin cuenta. Sin email. Sin login. Un Device ID aleatorio se genera localmente en el primer inicio — tu identidad nunca es conocida por nuestros servidores.
Toca Start Scan. La app activa un túnel WireGuard y captura el tráfico de red del dispositivo durante una ventana configurable de 10 a 30 minutos. Usa el teléfono normalmente mientras corre el escaneo: mejora la detección.
El motor forense analiza la captura contra más de 200 firmas y devuelve un PDF con mapeo MITRE ATT&CK, tablas IOC, evidencias JA3, puntuación de riesgo y metadatos de cadena de custodia. Apto para uso legal.
Cada escaneo ejecuta el stack completo. Sin niveles de pago para desbloquear funciones, sin rutas de actualización — la misma profundidad forense para cada usuario.
Parser de comportamiento basado en Zeek. Extrae conexiones, archivos y metadatos TLS.
Análisis profundo del handshake TLS: cipher suites, versiones, ALPN, SNI.
Fingerprint TLS cliente para identificar tooling de implantes por hash.
Fingerprint TLS del servidor para identificar infraestructura C2.
Reglas Suricata contra IOC conocidos y firmas de exploit.
Detección de anomalías en patrones y volúmenes de comunicación.
Cruce de IPs, dominios y hashes contra más de 70 proveedores.
Correlación Open Threat Exchange para indicadores de compromiso.
Asocia tráfico a apps instaladas mediante UID (Android) y heurísticas SNI.
Extrae y hashea archivos transferidos, comparándolos con feeds IOC.
Anomalías de certificados TLS, certificados de corta vida, CAs sospechosas.
Detecta intervalos periódicos de beaconing típicos de canales C2.
Cadenas DNS failover sospechosas y canales encubiertos.
Conexiones directas a IP que evitan la resolución de nombres.
Anomalías HTTP/3 y QUIC donde las herramientas clásicas son ciegas.
Detección estadística de beaconing C2 estilo Cobalt Strike.
Mismatch puerto/protocolo y tunneling sobre canales inesperados.
Firmas específicas móviles para stalkerware y abuso MDM.
Puntuación de riesgo por ASN, país y proveedor hosting de endpoints.
Detección no supervisada de anomalías en features multidimensionales de tráfico.
Capa lógica de analista senior: correlaciona todos los hallazgos en una narrativa de riesgo.
Salida PDF con mapeo MITRE ATT&CK, evidencias enlazadas y estructura apta para uso legal.
El escaneo base es potente, pero cualquier motor forense puede producir falsos positivos. Si tu informe contiene alertas Critical o High, la app ofrece una actualización C-Level: una doble verificación Bayesiana más profunda que separa amenazas reales del ruido. Disponible para todos los usuarios, no solo ejecutivos.
Disponible para todos los usuariosLa app propone la actualización C-Level justo después de un escaneo base con alertas Critical o High. Sin menú oculto ni email de upsell: aparece exactamente cuando importa.
Cada hallazgo se reexamina mediante una segunda pasada independiente con priors distintos. Solo las amenazas confirmadas por ambas pasadas entran en el C-Level report.
Fingerprint TLS extendido con JA4+, correlacionado con más de 5.000 firmas adicionales y heurísticas deep-packet propietarias fuera de la pipeline estándar.
La actualización C-Level cuesta 4 créditos de escaneo adicionales: pagas solo cuando realmente la necesitas. Sin cuota mensual, sin contrato enterprise.
Regalamos a los primeros 1.000 usuarios un escaneo forense gratuito. Uno por dispositivo. Pega el Device ID desde la app, demuestra que eres humano y acreditaremos tu cuenta.
Campaña de lanzamiento
No se recopilan datos personales por defecto. Las capturas de tráfico se analizan y destruyen en 24 horas.
Cada alerta se asigna a una táctica y técnica documentadas para informes defendibles.
Pinning doble a ISRG Root X1 y Secure Path CA: la app rechaza impostores.
Empresa privada registrada en Reino Unido. Identidad corporativa completa en el pie de página.
Disponibilidad: Disponible en todo el mundo excepto en: China, Rusia, Irán, Corea del Norte, Siria, Cuba, Myanmar.
Gratis para instalar. Gratis para explorar. Gratis para reclamar tu primer escaneo. Luego €49 por escaneo — paga solo lo que necesitas, sin trampa de suscripción.