Control Digital Pymes · Málaga

Ciberseguridad para pymes,
con rigor forense.

Tu negocio deja un rastro público: dominios, correos, credenciales, marca. Te enseño qué se ve desde fuera —con evidencias, y en lenguaje claro.

  • Auditoría
  • Forense
  • Formación

Tu tranquilidad, nuestra evidencia.

El problema

Nadie mira el conjunto.

La mayoría de pymes no sabe quién controla su dominio, si su correo puede suplantarse, si su web filtra información o si su analítica mide algo. Cada proveedor revisa su parcela —uno la web, otro el correo, otro la analítica— y nadie revisa cómo encaja todo.

Activos sin inventariar

Servicios y subdominios expuestos que el propio negocio desconoce.

Correo suplantable

Configuraciones que permiten falsificar la identidad del dominio y enviar correos en tu nombre.

Decisiones a ciegas

Analítica rota o sin consentimiento que distorsiona cada decisión comercial.

Marca sin vigilancia

Dominios parecidos al tuyo registrados sin que lo sepas, perfiles falsos en redes y certificados emitidos en tu nombre.

Lo que aparece

Lo que aparece cuando alguien mira el conjunto.

Situaciones representativas que aparecen en auditorías reales, con la identidad del cliente protegida. Patrones que se repiten más de lo que parece.

La tienda que medía a ciegas

Dos sistemas de analítica activos a la vez, configurados de forma incompatible. Años decidiendo presupuestos y campañas sobre cifras que no medían nada. Lo instaló un proveedor anterior y nadie lo volvió a revisar.

Casos y material en GitHub

Un banner de cookies que solo informaba

El aviso se mostraba, pero los rastreadores de marketing cargaban antes de que el usuario aceptara nada. La AEPD multa este patrón rutinariamente: entre 3.000 € y 10.000 € para una pyme. Bastaba la denuncia de un cliente.

Casos y material en GitHub

El plugin olvidado en una tienda con pagos

Un componente sin actualizar desde hacía años en una tienda que cobraba a diario. Los plugins abandonados son la vía de entrada más habitual en sitios WordPress: web intervenida, datos de clientes expuestos y ventas paradas de un día para otro. Nadie lo tenía inventariado.

Casos y material en GitHub

Una suplantación que llegó a los proveedores

El registro DMARC estaba publicado, pero en modo observación, sin política de bloqueo. Un tercero envió correos suplantando a la empresa, con instrucciones de pago falsas que alcanzaron a proveedores y clientes.

Casos y material en GitHub

El método, capa a capa

Miro tu exposición en siete capas.

Una auditoría de exposición digital recorre siete capas de tu presencia pública, del dominio a la continuidad. Cada capa se revisa por separado, con evidencia y en lenguaje claro; después se lee cómo encajan entre sí.

Son siete porque el riesgo casi nunca vive en una sola. Un registro DNS olvidado, un correo que se puede suplantar y una web que enseña de más rara vez son problema por separado: lo son cuando se alinean. Cada proveedor vigila su parcela; esta auditoría lee la costura.

Cada capa esconde una pregunta. Pasa la lupa por encima —o toca una capa, en el móvil— para verla.

Servicios

Para tu negocio.

Seis formas de contratar. Una sola forma de trabajar: con evidencia, en lenguaje claro y orientada a la solución.

Auditoría exprés

Desde 181,50 €

Revisión rápida de dominio, correo y web pública. Primer diagnóstico claro en menos de una semana.

Auditoría completa · 7 capas

Desde 665,50 €

Revisión externa, pasiva y documentada de las siete capas de tu exposición pública: dominio, correo, web, credenciales, marca, analítica y continuidad. Entregable técnico-pericial con evidencias selladas y plan de remediación priorizado.

  • Pyme pequeña (hasta 10 trabajadores)Desde 665,50 €
  • Pyme mediana (11–50 trabajadores)Desde 1.028,50 €
  • Más de 50 trabajadoresA presupuesto

Análisis de correo y ficheros sospechosos

Desde 60,50 € (96,80 € con adjunto)

Forense puntual de un correo o fichero dudoso: cabeceras, autenticación, enlaces y adjuntos. Documentado por si hay que escalarlo.

Captura forense de incidente

A presupuesto

Adquisición y análisis con cadena de custodia tras un incidente: cuenta comprometida, equipo sospechoso o indicios de exfiltración.

Revisión post-Kit Digital

Desde 302,50 €

El despliegue del Kit Digital fue muy rápido en muchas pymes, y no siempre se sabe si lo entregado cumple lo prometido. Auditoría externa de lo implementado: qué se hizo bien, qué quedó a medias y qué expone tu negocio.

Protección de marca

Desde 60,50 €/mes (por dominio)

Vigilancia continua de dominios parecidos al tuyo, certificados emitidos en tu nombre y suplantaciones en redes. Informe mensual con todo lo detectado, y alertas inmediatas si algo es urgente.

  • Por dominio bajo vigilancia60,50 €/mes
  • Dominios adicionales+30,25 €/mes cada uno
  • Familias de dominios (4 o más)A presupuesto

Todos los precios incluyen IVA (21 %).

Lanzamiento · −25 % a los primeros 10 clientes (válido hasta 1 septiembre)

¿Necesitas algo que no ves aquí?

Otras cosas que hago habitualmente:

Regla de la casa: puedo construir, y puedo subsanar lo que he auditado; lo que nunca hago es auditar lo que yo mismo he construido. La evidencia exige distancia.

Servicios

Para tu centro educativo.

Formación con perfil técnico real, adaptada a ESO, Bachillerato, FP, claustro y AMPA. Sesiones que cubren lo que los programas institucionales no llegan a tocar: casos reales del año en curso, hacking ético práctico y orientación profesional honesta sobre el sector.

Charla en aula · 50 minutos

Desde 108,90 €

Una hora lectiva sobre concienciación, prácticas digitales seguras u orientación profesional en ciberseguridad. Grupo amplio.

Taller práctico · 90 minutos

Desde 229,90 €

Dinámicas, demos en vivo y casos reales anonimizados. CTF guiado y OSINT introductorio para Bachillerato y FP. Grupo máximo 30.

Pack anual

Desde 1.089 €

Itinerario de cuatro a seis sesiones a lo largo del curso, combinando charlas y talleres prácticos. Adaptable al calendario del centro.

Formación a profesorado y AMPA

Desde 157,30 €

Sesiones para claustro y familias, fuera del horario lectivo. Adaptadas a las preocupaciones actuales de cada grupo. Una hora base, que se alarga sin recargo si la conversación lo pide.

Precios con IVA (21 %) incluido. Tarifas adaptadas a la financiación disponible (presupuesto del centro, AMPA, programas concertados).

Ver materiales para centros educativos en GitHub →

¿Dudas sobre cuál encaja? Escríbeme →

Cómo trabajo

Hechos, no opiniones.

No hago suposiciones ni saco conclusiones rápidas. Cada hallazgo se documenta, cada dato se comprueba y cada límite se explica. Las conclusiones del informe tienen que poder justificarse con evidencias verificables.

Solo información pública

Analizo únicamente información de acceso público (OSINT pasivo). No accedo a sistemas, no pruebo contraseñas y no realizo acciones intrusivas.

Evidencias selladas · SHA-256

Cada evidencia se conserva y se sella con su hash criptográfico, de forma que pueda demostrarse que no ha sido modificada desde su recopilación hasta la entrega del informe.

Límite técnico-legal

Cuando hay dudas o discrepancias, se indican como tales. No se presentan hipótesis como hechos ni se califican situaciones como infracciones sin pruebas suficientes.


Casos publicados

Tres trabajos reales completamente anonimizados y publicados en abierto, para que cualquiera pueda revisar el proceso, las evidencias y las conclusiones.

Caso · auditoría de exposición digital

Tienda online de alimentación

13 hallazgos en 7 áreas de análisis, respaldados por 27 evidencias verificables.

Ver en GitHub

Portfolio · auditoría web

Auditoría de exposición digital

Metodología de siete capas aplicada a un caso real: hallazgos por criticidad, correlación entre capas y entregable.

Ver en GitHub

Informe · calidad Kit Digital

Auditoría de calidad · Kit Digital

Verificaciones contra los requisitos oficiales del programa y los compromisos del contrato privado, con cadena de custodia documentada.

Ver en GitHub

Ver organización completa en GitHub →

Quién soy

De la investigación filosófica al análisis forense: distintos métodos, mismo compromiso con la verdad.

Dragos C. Iván Andrei, técnico independiente en ciberseguridad y peritaje informático

Dragos C. Iván Andrei. Técnico independiente en ciberseguridad, auditoría digital y peritaje informático, en Málaga. Detrás del nombre comercial hay una trayectoria poco habitual en este sector: empecé en filosofía, pasé por electrónica y acabé en lo forense. Lo que parece desvío resultó ser la línea recta hacia este oficio.

En la Universidad de Málaga estudié filosofía, con foco en ética, lógica, bioética, antropología y filosofía del derecho. No es decoración. Lo que para el filósofo se llama buscar la verdad, para el perito se llama documentar la evidencia. El método cambia; la exigencia no.

La electrónica vino después: Técnico Superior en Mantenimiento Electrónico, IES Politécnico Jesús Marín de Málaga. Conocer el hardware por dentro —placas, memorias, buses, firmware, microsoldadura— tiene aplicación forense directa: saber dónde queda rastro físico de lo que el software intenta ocultar, cómo adquirir evidencia de un dispositivo sin alterarla, y qué mirar cuando el equipo ha sido manipulado.

La formación específica la fui sumando en posgrados de UNIR — Programa Avanzado en Peritaje Informático e Informática Forense, Curso en Director de Seguridad, Máster en Detective Privado, Ciberdelitos y Análisis Forense — y en microcréditos especializados de Mainjobs/CNAI sobre análisis forense, respuesta a incidentes, normativa de ciberseguridad y entornos OT.

Como voluntario en Fundación Cibervoluntarios he impartido talleres de alfabetización digital y ciberseguridad en centros educativos de Málaga. Esa experiencia es la que me permite hablar al sector educativo no como ponente externo, sino como técnico que ya ha estado en aulas como las suyas.


Honestidad como método

La honestidad técnica es lo que más fácil se pierde en este sector. Por eso conviene blindarla desde el método, no desde el discurso.

En la práctica significa tres cosas. Documentar lo que se encuentra, y solo lo que se puede demostrar. Reconocer los límites del análisis cuando los hay. Mantener separados los roles de auditor y de implementador, sin que la conclusión del primero dependa nunca del encargo del segundo.

Es lo que un cliente debería esperar por defecto. Es lo que muchas veces no recibe.

Cómo empezamos

  1. Me escribes con tu caso o tu duda
  2. Llamada breve sin coste para entender el tuyo
  3. Propuesta por escrito, con alcance y precio cerrado

Hablemos.

Lo más útil suele ser una primera llamada de quince minutos. Sin venta, sin compromiso: solo entender qué necesitas y si encajamos.

Por seguridad, no incluyas contraseñas ni datos sensibles en este primer mensaje. Si tu caso los requiere, los trataremos por un canal adecuado.

También por correo:

También por teléfono: +34 745 043 660

También en LinkedIn: linkedin.com/in/dragos-cia5

Trabajo presencial en Málaga y provincia. Online, en toda España.