HackN3t YouTube

IP logging

IP logger: cómo te localizan con un solo link

Cómo funcionan los IP loggers, las webs reales que usan los atacantes para sacarte IP y ubicación con un click, y las 6 defensas que sí cierran el agujero.

Lectura · 6 min

01

Loggers tipo "link trampa"

Crean un link que parece normal. Cuando lo abres registran tu IP, ciudad, ISP, navegador y dispositivo. Es la forma más usada.

El atacante genera un link en uno de estos servicios. Te lo manda camuflado como un acortador o un meme. Click = panel con tus datos. Se hizo famoso por casos de acoso y por gente espiando a su pareja.

02

Tokens "imagen invisible"

Un pixel transparente o un PDF que pide al servidor cargar algo. Solo abrir el correo o el archivo ya filtra tu IP.

Lo usan tanto atacantes como equipos de seguridad para detectar leaks. Si previsualizas el email o abres el PDF, el cliente hace fetch desde tu IP. Resultado: el otro lado sabe que lo viste, cuándo y desde dónde.

03

APIs que sacan datos solo con la IP

Una vez tienen tu IP, estas APIs devuelven país, ciudad, ISP, zona horaria y si estás en una VPN conocida. Todo gratis.

No son "ataques", son servicios legítimos para developers. Pero son la pieza que conecta una IP suelta con un mapa, un proveedor y un perfil. Lo que ven es exactamente lo que un IP logger te enseña en su panel.

04

Defensa 1: expande el link ANTES de abrirlo

Pega el shortlink en una de estas webs. Te dice a qué dominio real va, sin abrirlo. Si es iplogger.org o grabify, ya sabes.

El 90% de los ataques con IP logger llegan como link acortado (bit.ly, tinyurl, t.co). Si lo expandes en estas webs, ves el destino real sin filtrar tu IP. 10 segundos que evitan el problema.

05

Defensa 2: VPN seria (oculta la IP real)

Si vas a abrir un link dudoso y no quieres dejar tu IP de casa, levanta la VPN antes. La IP que llega al logger es la del servidor VPN.

NordVPN y ExpressVPN tienen mucho marketing pero arquitectura mediocre. Estas tres son las que de verdad usan profesionales de OPSEC. Pago anónimo, sin logs, auditorías públicas.

06

Defensa 3: abre el link en un sandbox remoto

Si tienes que abrirlo sí o sí, no lo abras en tu máquina. Usa un navegador en remoto que ejecuta todo en su servidor.

La IP que llega al logger es la del sandbox, no la tuya. Y si el link además trae malware, se ejecuta en una máquina desechable. Cero riesgo en tu equipo.

OPSEC: los 6 hábitos que cierran el agujero

Las herramientas son inútiles sin estos hábitos

El IP logger funciona porque la mayoría hace click sin mirar. Estas 6 reglas las aplica cualquiera con un mínimo de OPSEC.

  1. 1

    Nunca abras un acortador sin expandirlo

    bit.ly, tinyurl, t.co, ow.ly y similares pueden esconder cualquier cosa detrás. 10 segundos en checkshorturl.com te ahorran la sorpresa.

  2. 2

    Desactiva la preview automática en mensajería

    WhatsApp, Telegram y Discord hacen fetch del link en cuanto te llega para mostrar el preview. Tu IP ya se ha filtrado antes de hacer click. Desactivar previews lo corta de raíz.

  3. 3

    Cuidado con las notificaciones del lockscreen

    Algunas apps hacen prefetch del contenido al recibirlo, sin abrir el chat. Si una conversación es de un desconocido, mejor que ni llegue a notificación.

  4. 4

    VPN siempre activa en el móvil

    El móvil abre links de mil sitios: notificaciones, QR, redes. Una VPN seria de fondo evita que cada click filtre tu IP residencial real.

  5. 5

    Mira el dominio real, no el texto del enlace

    El texto puede decir "google.com" y el href ir a otro lado. Mantén pulsado el link en el móvil o pasa el ratón en escritorio para ver el destino real antes de tocarlo.

  6. 6

    Si dudas, abre en un sandbox o en Tor

    No hay premio por abrir un link sospechoso en tu navegador principal. urlscan.io, Browserling o Tor te dejan ver qué hay sin exponer nada tuyo.

Aviso ético

Solo para uso ético y educativo

Este contenido enseña cómo funcionan los IP loggers para que sepas defenderte. Crear y enviar un link de tracking a otra persona sin su consentimiento, para localizarla o espiarla, es delito en España y la UE (art. 197 del Código Penal y RGPD). No lo hagas. Usa estas herramientas en tus propios sistemas, en pentests autorizados o para auditar tu propia exposición.

Preguntas frecuentes

¿Un IP logger puede ver mi dirección exacta?
No. Solo ve la IP pública, el ISP y la ciudad aproximada (puede equivocarse 5-50 km). Pero combinado con OSINT (tu username, tus fotos públicas, tus horarios) acerca mucho más de lo que parece.
¿Es legal usar un IP logger?
Crear uno para tus propios links o auditar tu web, sí. Mandarlo a otra persona sin que lo sepa para localizarla, en España y la UE es ilegal (LOPD, art. 197 del Código Penal sobre intimidad). No te metas.
¿La VPN me protege al 100% del IP logger?
Si el proveedor es serio (Mullvad, Proton, IVPN), prácticamente sí. Cuidado con WebRTC mal configurado en el navegador: puede filtrar tu IP real aunque tengas la VPN puesta. Desactívalo o usa Tor Browser que ya lo trae bloqueado.
¿WhatsApp filtra mi IP al recibir un link?
Sí. Genera la preview pidiendo la URL desde tu dispositivo. Si el link es un IP logger, este ya tiene tu IP antes de que toques nada. En Ajustes > Privacidad > Vistas previas puedes desactivarlo.

Otros recursos

¿Más así?

En el canal hay mucho más

OSINT y casos reales con todo el contexto que no cabe en un Reel.