Las mejores herramientas OSINT para pentesters en LATAM (2026)
Comparativa profunda de Shodan, Maltego, Recon-ng, theHarvester y Riqsi AI: cuál elegir para reconocimiento pasivo en América Latina según tu perfil y objetivo.
Si buscas la mejor herramienta OSINT para pentesters en América Latina en 2026, esta comparativa te ahorra semanas de prueba y error. Analizamos las plataformas más usadas por profesionales de ciberseguridad en la región — Shodan, Maltego, Recon-ng, theHarvester y Riqsi AI — con criterios reales: cobertura de fuentes, curva de aprendizaje, costo, legalidad y eficacia en objetivos de LATAM.
Por qué OSINT importa más que nunca en la región
En 2026, el reconocimiento pasivo es la fase más crítica de cualquier engagement de pentesting o bug bounty. Las organizaciones latinoamericanas tienen una exposición digital desproporcionadamente alta: buckets S3 públicos, subdominios olvidados, credenciales en repositorios de GitHub, puertos abiertos sin parchear, y registros DNS que revelan más de lo que sus administradores imaginan.
El problema no es la falta de datos. Es la fragmentación: esa información vive en docenas de fuentes distintas — Shodan, crt.sh, NVD, AlienVault OTX, GreyNoise, HIBP, LeakIX, Wayback Machine, BGPView — y correlacionarla manualmente consume horas que en un engagement real no existen.
Las 5 herramientas más usadas: análisis real
1. Shodan
Fortaleza: El índice más completo de dispositivos conectados a internet. Ideal para identificar servicios expuestos (SSH, RDP, HTTP, bases de datos) y sus banners.
Limitaciones para LATAM: La cobertura es buena en Brasil, México y Argentina, pero irregular en países más pequeños de la región. La interfaz requiere conocer su sintaxis de filtros (net:, country:, org:, port:) — sin eso, los resultados son ruidosos. El plan gratuito limita a 2 páginas de resultados. No tiene IA que interprete qué significa un hallazgo.
Precio: Desde $69/mes para el plan Freelancer con acceso a la API.
Veredicto: Imprescindible como fuente de datos. Insuficiente como plataforma de inteligencia completa.
2. Maltego
Fortaleza: Visualización de relaciones entre entidades (dominios, IPs, personas, organizaciones). Excelente para investigaciones de threat intelligence complejas y OSINT humano.
Limitaciones para LATAM: Precio prohibitivo para la mayoría de profesionales independientes de la región (desde $999/año). Requiere instalar una aplicación de escritorio Java. Las transformaciones gratuitas son limitadas; las útiles cuestan créditos adicionales. La curva de aprendizaje es alta: sin conocer la metodología de grafos, los resultados parecen caóticos.
Precio: Desde $999/año para el plan Individual; las transformaciones premium suman costo adicional.
Veredicto: Poderoso para investigaciones de larga duración con presupuesto corporativo. No es la herramienta correcta para un recon rápido en un engagement de pentesting estándar.
3. Recon-ng
Fortaleza: Framework modular open source. Alta personalización: puedes encadenar módulos para automatizar recon de subdominios, emails, credenciales y más. Integra con múltiples APIs.
Limitaciones para LATAM: Requiere gestionar tus propias API keys para cada fuente (Shodan, Hunter.io, Have I Been Pwned, etc.). La configuración inicial toma horas. Sin mantenimiento activo de los módulos, muchos fallan contra cambios de API. No tiene interfaz web — es puramente CLI.
Precio: Open source. Pero las API keys de las fuentes tienen costo propio.
Veredicto: Ideal para pentesters experimentados que quieren control total. Demasiado friccionoso para equipos que priorizan velocidad.
4. theHarvester
Fortaleza: Rápido para recolectar emails, subdominios y nombres de empleados desde motores de búsqueda (Google, Bing, DuckDuckGo) y fuentes como LinkedIn, Shodan y VirusTotal.
Limitaciones para LATAM: Los motores de búsqueda aplican rate-limiting agresivo, lo que requiere rotar proxies o API keys. Los resultados de LinkedIn en LATAM son inconsistentes. No interpreta los datos — solo los lista. No tiene módulos de threat intelligence, CVEs ni análisis de exposición.
Precio: Open source.
Veredicto: Útil como primer paso para enumerar emails y subdominios. Demasiado limitado para un recon completo.
5. Riqsi AI
Fortaleza: El primer motor de inteligencia adversarial conversacional de América Latina. Integra 14 módulos OSINT en una única interfaz en lenguaje natural: subdominios (crt.sh), puertos y CVEs (Shodan + NVD/EPSS/KEV activo), GitHub Secrets, LeakIX, GeoIP/ASN, WHOIS/RDAP, breaches (HIBP), threat intelligence (OTX AlienVault, GreyNoise, AbuseIPDB, abuse.ch), Wayback Machine, dorking (Google + GHDB), Version Scan (OSV.dev), y HTTP Probe/fingerprinting — todo desde el navegador, sin setup ni API keys propias.
Lo que diferencia a Riqsi no es solo la integración: es la interpretación. Cuando detecta un subdominio con un CNAME huérfano (posible subdomain takeover), lo explica. Cuando encuentra un CVE con EPSS > 0.8 y en la lista CISA KEV, lo prioriza. Cuando identifica tokens de GitHub o credenciales expuestas, describe el riesgo en el contexto del objetivo — no solo lista el dato crudo.
Además, adapta el nivel técnico de sus respuestas a cinco perfiles: senior pentester (terminología ofensiva, MITRE ATT&CK), junior (explicaciones paso a paso), analista OSINT (enfoque en evidencia y documentación), bug bounty hunter (mapeo de scope y triaje de severidad), y red team (visión de campañas).
Limitaciones: 100% reconocimiento pasivo — no hace scanning activo, fuzzing ni explotación. El plan gratuito tiene límites de tokens y créditos OSINT por día. Las fuentes dependen de la disponibilidad de las APIs externas.
Precio: Plan Free permanente (sin tarjeta de crédito). Plan Prime $15/mes. Plan Team $50/mes para equipos.
Veredicto: La opción más eficiente para pentesters, bug bounty hunters y analistas OSINT en LATAM que necesitan inteligencia rápida, interpretada y accionable sobre cualquier objetivo.
Tabla comparativa
| Criterio | Shodan | Maltego | Recon-ng | theHarvester | Riqsi AI |
|---|---|---|---|---|---|
| Interfaz | Web + API | Desktop | CLI | CLI | Web (chat) |
| Setup requerido | Bajo | Alto | Alto | Medio | Ninguno |
| API keys propias | Sí | Sí | Sí | Sí | No |
| Interpretación IA | No | No | No | No | Sí |
| Módulos integrados | 1 (indexado) | Transformaciones | Módulos CLI | 5-7 fuentes | 14 módulos |
| CVEs y KEV | No | No | Parcial | No | Sí |
| GitHub Secrets | No | No | Parcial | No | Sí |
| Threat Intelligence | Parcial | Parcial | Parcial | No | Sí (OTX, GreyNoise, AbuseIPDB) |
| Precio base | $69/mes | $999/año | Gratis* | Gratis* | Gratis |
| Idioma para LATAM | Inglés | Inglés | Inglés | Inglés | Español + Inglés |
| Perfiles adaptativos | No | No | No | No | 5 perfiles |
*Las API keys de fuentes externas tienen costo propio.
¿Cuál herramienta elegir según tu caso de uso?
Pentester con engagement activo y tiempo limitado: Riqsi AI para el recon inicial completo. Shodan para profundizar en servicios específicos si el scope lo requiere.
Analista OSINT en investigación de larga duración: Riqsi AI para el mapa inicial de exposición. Maltego si necesitas visualización de relaciones complejas entre personas y organizaciones.
Bug bounty hunter en scope de dominio único: Riqsi AI cubre el 90% de lo que necesitas en una sola sesión — subdominios, JavaScript exposed secrets, misconfigurations, CVEs en servicios detectados.
Equipo de red team con infraestructura propia: Recon-ng para automatización personalizada. Riqsi AI para validar hallazgos y generar evidencia interpretada para el informe.
Estudiante de ciberseguridad: Riqsi AI plan Free — sin costo, sin configuración, todos los módulos disponibles.
Nota sobre legalidad en LATAM
Todas las herramientas listadas pueden usarse legalmente en LATAM bajo las mismas condiciones: el objetivo debe ser propio de la organización, estar dentro del alcance definido en un contrato de pentesting firmado, o estar dentro del scope de un programa de bug bounty autorizado. Riqsi AI, en particular, opera 100% sobre fuentes públicas (OSINT puro) — no genera tráfico hacia el objetivo.
El marco legal relevante varía por país: Ley 30096 en Perú, Ley 1273 en Colombia, CP 211-bis en México, Ley 26.388 en Argentina. En todos los casos, el acceso no autorizado a sistemas informáticos es delito, independientemente de la herramienta utilizada.
Conclusión
En 2026, la pregunta no es si usar OSINT — es qué tan eficientemente puedes convertir datos públicos en inteligencia accionable. Las herramientas tradicionales siguen siendo valiosas como fuentes de datos crudos. Pero para pentesters y bug bounty hunters en América Latina que necesitan velocidad, interpretación y cobertura completa en español, Riqsi AI representa el salto cualitativo más significativo disponible hoy en la región.
Josmell Gallo es Security Researcher y Founder de Gallo Technologies, Lima, Perú. Desarrollador de Riqsi AI y Gallo Sentinel. Cubre reconocimiento pasivo, threat intelligence y ciberseguridad ofensiva para el mercado latinoamericano.
¿Quieres probar Riqsi AI? Accede gratis en riqsi.gallo-security.com/product — sin tarjeta de crédito, todos los módulos disponibles desde el primer día.
