Guía práctica de Holehe

Una guía de uso para sacarle más partido a Holehe: cómo leer un informe, cuándo reintentar, cómo manejar resultados ambiguos y qué herramientas OSINT de terceros combinan bien con él. No es otro producto, es una página de workflow para aprovechar el Holehe que ya usas.

1. Leer un informe de Holehe

Todos los informes tienen la misma anatomía: una lista de sitios, cada uno marcado como Encontrado, No encontrado o Limitado, agrupados por categorías.

  • Encontrado, el flujo público de registro o recuperación de contraseña del sitio confirma que existe una cuenta para ese email
  • No encontrado, el sitio devolvió una señal clara de «no hay cuenta»
  • Limitado, el sitio bloqueó o ralentizó la sonda; no es un veredicto

Hasta un informe limpio tiene ruido: trata las entradas limitadas como «vuelve más tarde», no como prueba de ausencia.

2. Heurísticas de lectura rápida

Algunos patrones que reconocerás de un vistazo:

  • Muchas redes sociales, poco dev, probablemente una cuenta de consumo, no técnica.
  • Muchos hits de dev (GitHub, GitLab, Stack Overflow, npm), un ingeniero real; espera una pista coherente de username.
  • Solo uno o dos hits, uso de nicho o cuenta recién creada. Contrasta con HaveIBeenPwned.
  • Cero hits, frecuentemente un email desechable o de reenvío (HIDE/ Apple/ DuckDuckGo Email Protection / SimpleLogin).
  • Sobre todo shopping y música, uso personal y ligero; la persona probablemente no es técnica.

3. Cuándo reintentar un escaneo

Vuelve a escanear el mismo email unas horas después si:

  • Varias grandes plataformas devolvieron «limitado»
  • Ves un número de «encontrados» inusualmente bajo para una dirección antigua
  • Escaneaste a una hora pico en un proveedor conocido por ser sensible

Holehe rota las IPs de salida en el servidor, así que una segunda pasada usa otra salida y suele resolver las entradas limitadas.

4. Herramientas OSINT compañeras

Holehe es solo una pieza de un toolkit más amplio de OSINT por email. Las herramientas de abajo responden a las preguntas que Holehe deja a propósito fuera.

Brechas y reputación

  • HaveIBeenPwned, brechas conocidas que incluyen la dirección
  • DeHashed / IntelX, cobertura más amplia de filtraciones (de pago)
  • EmailRep.io, puntaje de reputación y señales de abuso

Profundizar en una cuenta

  • GHunt, perfil público de Google para un Gmail
  • EpieOS, wrapper web alrededor de varias técnicas de OSINT por email

Pivotes por username

  • Sherlock, el clásico cazador de handles en cientos de sitios
  • Maigret, primo más rico de Sherlock, con más metadatos
  • WhatsMyName, reglas comunitarias, muy rápido

Dominio e infraestructura

  • whois / RDAP, datos del registrante para dominios personalizados
  • crt.sh, transparencia de certificados, útil para descubrir subdominios

5. Un workflow de ejemplo

  1. Escaneo Holehe del email → lista de plataformas registradas.
  2. HaveIBeenPwned + EmailRep sobre el mismo email → contexto de brechas y reputación.
  3. Si es Gmail, ejecuta GHunt para el perfil de Google.
  4. Elige los usernames más fuertes del informe Holehe → Sherlock o Maigret.
  5. Si es dominio propio → whois + crt.sh para mapear la infraestructura.
  6. Documenta con timestamps y URLs fuente.

Cada herramienta alimenta a la siguiente. Holehe es la chispa que vuelve útil el resto de la cadena.

6. Siguientes pasos