Inteligencia móvil forense

Detecta lo que el antivirus no ve.

SmartScan Forensic captura el tráfico de red de tu dispositivo mediante un túnel WireGuard cifrado y lo analiza contra más de 200 firmas de amenaza — Pegasus, Predator, Graphite, Hermit, FinSpy, Candiru y muchas más. Sin cuenta. Cero datos personales recopilados.

Campaña de lanzamiento
973 / 1,000
100% europeo Cero PII iOS 16+ Android 8+ MITRE ATT&CK PDF apto para uso legal
Por qué un antivirus no basta

El antivirus móvil mira en el lugar equivocado.

Las apps antivirus de consumo escanean el sistema de archivos y las apps instaladas. El spyware de nivel estatal se ejecuta en memoria kernel, no deja artefactos en disco y se comunica mediante canales C2 cifrados. No lo encontrarás con un escáner de archivos.

Antivirus tradicional
SmartScan Forensic
Escanea apps instaladas
Analiza tráfico de red
Coincidencia de firmas de archivo
Huellas JA3/JA3S + comportamiento
Ciego a implantes kernel/RAM
Detecta beaconing C2 oculto
Sin exportación forense
PDF apto para uso legal con MITRE ATT&CK
Base de virus estática
Threat intelligence en vivo (VirusTotal, AlienVault OTX)
Un solo motor
22 motores forenses en paralelo
Controles spyware de alta intención

Si buscaste algo de esto, empieza con un escaneo forense.

SmartScan está hecho para cuando “quizá mi teléfono está infectado” no basta. Responde a preguntas reales tras viajes, presión legal, stalking, espionaje corporativo, comportamiento sospechoso de apps o trabajo periodístico de alto riesgo.

Cómo saber si mi teléfono está intervenido

Ve más allá de batería baja y mensajes extraños. SmartScan revisa comportamiento de red buscando tráfico C2 oculto, anomalías DNS y fingerprints TLS que un escáner de archivos no ve.

Detectar Pegasus, Predator y Graphite

Nuestros motores buscan familias spyware usadas en vigilancia estatal, incluyendo Pegasus de NSO Group, Predator de Intellexa/Cytrox, Graphite de Paragon e infraestructura zero-click relacionada.

Detección spyware sin root

Sin jailbreak y sin root. La app captura tráfico mediante APIs VPN oficiales y lo envía al motor forense para análisis.

Anti-stalkerware y vigilancia de pareja

Útil si sospechas stalkerware comercial, permisos Android sospechosos, consumo anómalo de datos, tracking por apps o monitorización coercitiva del teléfono.

Periodistas, activistas, abogados y ejecutivos

Diseñado para usuarios de alto riesgo: periodistas de investigación, abogados, ONG, políticos, ejecutivos, programas BYOD y equipos expuestos a vigilancia dirigida.

Teléfono usado, post-viaje o post-decomiso

Ejecuta un análisis completo tras fronteras, decomiso del dispositivo, compra de segunda mano, protestas, viajes corporativos o sospecha de manipulación.

Señales comunes

Los síntomas no son prueba. La evidencia de red es más fuerte.

Batería, calentamiento o mensajes extraños pueden tener causas inocentes. SmartScan convierte la sospecha en evidencia forense revisando a dónde se conecta el teléfono, con qué frecuencia y con qué fingerprints TLS.

La batería se descarga demasiado rápido
El teléfono se calienta en reposo
Consumo anómalo de datos móviles
Mensajes extraños o llamadas perdidas sospechosas
VPN, MDM o perfiles de dispositivo desconocidos
Permisos Android sospechosos
Actividad tras viaje, detención o decomiso
Miedo a Pegasus, Predator, Graphite o stalkerware
Qué detectamos

Las amenazas de las que tu teléfono no te avisa.

El spyware comercial es una industria global — vendido a gobiernos y utilizado contra periodistas, activistas, ejecutivos y sus familias. Nuestro motor rastrea más de 200 herramientas de vigilancia mediante fingerprint TLS JA3/JA4+, análisis DNS, reglas Suricata y heurísticas de comportamiento.

Pegasus

NSO Group

El spyware móvil más famoso. Infección zero-click vía iMessage, WhatsApp y SMS. Uso documentado contra más de 31.000 periodistas y defensores de derechos humanos en más de 45 países.

Citizen Lab · Amnesty International

Predator

Intellexa / Cytrox

Plataforma de explotación para Android e iOS. Objetivos documentados: políticos de la UE, funcionarios estadounidenses y periodistas de investigación. Acceso persistente a nivel kernel con exfiltración encubierta.

Google TAG · Meta Threat Research

Graphite

Paragon Solutions

Implante de nueva generación, residente en RAM con persistencia a nivel kernel. Diseñado para evadir cualquier stack de seguridad de consumo. Una campaña reciente en WhatsApp apuntó a más de 90 periodistas y miembros de la sociedad civil.

Citizen Lab · Meta

Candiru

Candiru (Saito Tech)

Proveedor israelí del mercado zero-day. Implantes personalizados para objetivos de alto valor. Campañas persistentes en Windows, macOS, iOS y Android.

Citizen Lab · Microsoft MSTIC
200+

Y más de 200 más

Hermit (RCS Lab), FinSpy (FinFisher), QuaDream, stalkerware comercial, abuso MDM y cientos de firmas de vigilancia rastreadas por nuestro motor forense — incluida infraestructura C2 nunca vista antes de entrar en feeds públicos.

Cómo funciona

Un escaneo forense en tres pasos.

Sin root. Sin jailbreak. Sin VPN permanente. El escaneo dura unos 15 minutos, genera un informe y luego tu dispositivo vuelve a la normalidad.

Instala y abre

Descarga desde App Store o Google Play. Sin cuenta. Sin email. Sin login. Un Device ID aleatorio se genera localmente en el primer inicio — tu identidad nunca es conocida por nuestros servidores.

Inicia el escaneo

Toca Start Scan. La app activa un túnel WireGuard y captura el tráfico de red del dispositivo durante una ventana configurable de 10 a 30 minutos. Usa el teléfono normalmente mientras corre el escaneo: mejora la detección.

Recibe el informe

El motor forense analiza la captura contra más de 200 firmas y devuelve un PDF con mapeo MITRE ATT&CK, tablas IOC, evidencias JA3, puntuación de riesgo y metadatos de cadena de custodia. Apto para uso legal.

El stack forense

22 motores. Un informe.

Cada escaneo ejecuta el stack completo. Sin niveles de pago para desbloquear funciones, sin rutas de actualización — la misma profundidad forense para cada usuario.

01

Analizador de tráfico de red

Parser de comportamiento basado en Zeek. Extrae conexiones, archivos y metadatos TLS.

02

Inspector SSL / TLS

Análisis profundo del handshake TLS: cipher suites, versiones, ALPN, SNI.

03

Fingerprint JA3

Fingerprint TLS cliente para identificar tooling de implantes por hash.

04

Fingerprint JA3S server

Fingerprint TLS del servidor para identificar infraestructura C2.

05

Intrusion Detection

Reglas Suricata contra IOC conocidos y firmas de exploit.

06

Analizador de comportamiento

Detección de anomalías en patrones y volúmenes de comunicación.

07

Consulta VirusTotal

Cruce de IPs, dominios y hashes contra más de 70 proveedores.

08

AlienVault OTX

Correlación Open Threat Exchange para indicadores de compromiso.

09

Correlador de apps

Asocia tráfico a apps instaladas mediante UID (Android) y heurísticas SNI.

10

Correlador de archivos

Extrae y hashea archivos transferidos, comparándolos con feeds IOC.

11

Riesgo de certificados

Anomalías de certificados TLS, certificados de corta vida, CAs sospechosas.

12

Análisis temporal

Detecta intervalos periódicos de beaconing típicos de canales C2.

13

Tracker DNS failover

Cadenas DNS failover sospechosas y canales encubiertos.

14

Detector DNS-less

Conexiones directas a IP que evitan la resolución de nombres.

15

Analizador QUIC

Anomalías HTTP/3 y QUIC donde las herramientas clásicas son ciegas.

16

Detección de beacon

Detección estadística de beaconing C2 estilo Cobalt Strike.

17

Anomalía de protocolo

Mismatch puerto/protocolo y tunneling sobre canales inesperados.

18

Mobile Threat Detection

Firmas específicas móviles para stalkerware y abuso MDM.

19

Riesgo geográfico

Puntuación de riesgo por ASN, país y proveedor hosting de endpoints.

20

Heurística avanzada

Detección no supervisada de anomalías en features multidimensionales de tráfico.

21

Evaluación forense

Capa lógica de analista senior: correlaciona todos los hallazgos en una narrativa de riesgo.

22

Generación de informe

Salida PDF con mapeo MITRE ATT&CK, evidencias enlazadas y estructura apta para uso legal.

Nivel avanzado · activado bajo demanda

Cuando tu escaneo encuentra algo serio.

El escaneo base es potente, pero cualquier motor forense puede producir falsos positivos. Si tu informe contiene alertas Critical o High, la app ofrece una actualización C-Level: una doble verificación Bayesiana más profunda que separa amenazas reales del ruido. Disponible para todos los usuarios, no solo ejecutivos.

Disponible para todos los usuarios

Aviso automático en la app

La app propone la actualización C-Level justo después de un escaneo base con alertas Critical o High. Sin menú oculto ni email de upsell: aparece exactamente cuando importa.

Doble verificación Bayesiana

Cada hallazgo se reexamina mediante una segunda pasada independiente con priors distintos. Solo las amenazas confirmadas por ambas pasadas entran en el C-Level report.

Correlación profunda JA4+

Fingerprint TLS extendido con JA4+, correlacionado con más de 5.000 firmas adicionales y heurísticas deep-packet propietarias fuera de la pipeline estándar.

+4 créditos, sin suscripción

La actualización C-Level cuesta 4 créditos de escaneo adicionales: pagas solo cuando realmente la necesitas. Sin cuota mensual, sin contrato enterprise.

Oferta de lanzamiento

La primera exploración corre por nuestra cuenta.

Regalamos a los primeros 1.000 usuarios un escaneo forense gratuito. Uno por dispositivo. Pega el Device ID desde la app, demuestra que eres humano y acreditaremos tu cuenta.

973 / 1,000

Campaña de lanzamiento

Abre la app → Settings → About → toca "Copy Device ID". Pégalo exactamente como aparece — los ID de iOS pueden incluir guiones y letras mayúsculas.

Cumplimiento y confianza

Construido para evidencia. Construido para privacidad.

Cumple GDPR

No se recopilan datos personales por defecto. Las capturas de tráfico se analizan y destruyen en 24 horas.

MITRE ATT&CK

Cada alerta se asigna a una táctica y técnica documentadas para informes defendibles.

Certificate pinning

Pinning doble a ISRG Root X1 y Secure Path CA: la app rechaza impostores.

Secure Path Ltd

Empresa privada registrada en Reino Unido. Identidad corporativa completa en el pie de página.

Disponibilidad: Disponible en todo el mundo excepto en: China, Rusia, Irán, Corea del Norte, Siria, Cuba, Myanmar.

Obtén la app

Libérate de la duda.

Gratis para instalar. Gratis para explorar. Gratis para reclamar tu primer escaneo. Luego €49 por escaneo — paga solo lo que necesitas, sin trampa de suscripción.

€49 por escaneo Sin suscripción. Sin renovación automática. Compra solo lo que necesitas.
Preguntas

Todo lo que podrías preguntarte.

No. La app genera un Device ID aleatorio en el primer inicio. Sin email, sin nombre, sin teléfono, sin datos personales. Opcionalmente puedes iniciar sesión después para sincronizar historial entre dispositivos.
Todo el tráfico se captura mediante un túnel WireGuard cifrado. Tu IP real, operador y ubicación nunca aparecen en los datos capturados. Los PCAP se eliminan automáticamente 24 horas después de entregar el informe.
SmartScan detecta más de 200 herramientas de vigilancia en iOS y Android, incluidas Pegasus, Predator, Graphite, Hermit, FinSpy, Candiru, QuaDream y stalkerware comercial. Usa fingerprint TLS JA3/JA4+, análisis DNS, reglas Suricata, heurísticas de comportamiento y correlación deep-packet propietaria.
La captura de red suele durar entre 10 y 30 minutos. Después, nuestro motor forense server-side procesa los datos. Normalmente recibes el informe en pocos minutos.
Sí. Durante el escaneo hay un túnel VPN activo y todo tu tráfico pasa por él con normalidad. Puedes navegar, usar apps y llamar. De hecho, usar el dispositivo normalmente mejora la detección.
Sí. Incluyen mapeo de técnicas MITRE ATT&CK, tablas IOC con timestamp, evidencia de fingerprint JA3 y metadatos de cadena de custodia.
Justo después del escaneo, la app ofrece el C-Level Report: un análisis más profundo con doble verificación Bayesiana, limpieza de falsos positivos y correlación JA4+ contra más de 5.000 firmas extendidas. Cuesta 4 créditos adicionales y está disponible para todos los usuarios.
Los primeros 1.000 usuarios obtienen un escaneo gratuito. Instala la app, ábrela una vez, copia tu Device ID desde Settings → About, pégalo en el formulario y resuelve el captcha. Se añade un crédito al dispositivo. Uno por Device ID.
El antivirus escanea archivos en disco. El spyware estatal se ejecuta en memoria kernel y no deja archivos. SmartScan observa con quién habla tu dispositivo — lo único que un implante no puede ocultar.
Las capturas de tráfico se guardan en servidores UE (Alemania) durante un máximo de 24 horas, cifradas en reposo, y luego se eliminan. El servicio lo opera Secure Path Ltd, empresa registrada en Reino Unido, con infraestructura 100% europea.
Sí. SmartScan no necesita root ni jailbreak. Usa la capa VPN oficial para capturar comportamiento de red y lo analiza server-side buscando indicadores spyware.
La campaña de lanzamiento ofrece un escaneo forense gratis a los primeros 1.000 dispositivos elegibles. El escaneo puede detectar indicadores relacionados con Pegasus junto con muchos otros patrones spyware y C2.
Sí. Son buenos momentos para un escaneo forense de red porque los implantes sospechosos a menudo vuelven a conectarse cuando el dispositivo vuelve online o se usa normalmente.
SmartScan puede detectar muchos comportamientos de stalkerware y monitorización mediante DNS, TLS, destinos de red, beaconing y señales de correlación de apps, especialmente en Android.
Sí. Puede apoyar protección de ejecutivos, controles BYOD, investigaciones de espionaje corporativo e incident response cuando un teléfono puede estar dirigido pero no puede rootearse ni incautarse para análisis de laboratorio.
SmartScan es una herramienta de detección e informes, no de eliminación. Si se genera un informe de alto riesgo, sigue las recomendaciones y considera asistencia forense antes de borrar o reemplazar el dispositivo.