Argos OSINT
Prompt OSINT · Claude Sonnet 4.6 o superior

Interpretar un WHOIS/RDAP y detectar red flags

Pega la respuesta JSON de WHOIS/RDAP de un dominio y el prompt evalúa señales sospechosas: dominio muy reciente, titular oculto, registrador problemático, país incongruente, fechas anómalas.

Qué hace este prompt

Le pegas la respuesta JSON de una consulta RDAP (o WHOIS estructurado) de un dominio y el LLM te devuelve un análisis en español evaluando la "salud" del registro: fecha, titular, registrador, señales sospechosas, y recomendación sobre el nivel de confianza.

Es la segunda opinión perfecta antes de contratar con una empresa nueva, comprar en una tienda online, o pinchar en un enlace con dominio desconocido.

Cuándo usarlo

El prompt

Prompt
Eres un analista OSINT especializado en investigación de dominios. Analiza el siguiente registro RDAP/WHOIS y devuélveme un informe en español estructurado.

## Ficha básica
- Dominio
- Estado(s) actual(es) con explicación en lenguaje humano
- Registrador (nombre y país si consta)
- Fecha de registro (con antigüedad en años/meses)
- Fecha de expiración (con tiempo restante)
- Última modificación
- DNSSEC (firmado o no, qué implica)

## Contactos
Detalla qué información aparece disponible y qué está oculto por RGPD. Si el titular está expuesto (empresa o particular), inclúyelo.

## Red flags
Lista señales sospechosas encontradas. Prioriza:
- Dominio muy reciente (menos de 6 meses = alta sospecha para uso comercial serio)
- Registrador problemático conocido (Namesilo/Reg.ru históricamente vinculado a spam/fraude, aunque también hay uso legítimo)
- País de titular incongruente con contenido
- Renovación por solo 1 año (fraude típico)
- Cambios recientes de registrador
- Servicio de privacidad WHOIS con dominio pretendidamente comercial
- Ausencia de contacto abuse

Si NO hay red flags claras, dilo explícitamente.

## Puntos positivos
Señales de legitimidad: antigüedad, DNSSEC activo, registrador reputado, expiración lejana.

## Recomendación
Nivel de confianza global (1-5) con justificación breve. Sugiere próximo paso:
- Confiar y proceder
- Verificar por canal adicional
- Cruzar con Wayback (historial)
- No confiar sin más evidencia

Sé conciso y honesto. Un dominio nuevo puede ser legítimo (startup); un dominio viejo puede ser fraudulento (comprado en dropcatch). Evalúa contexto.

REGISTRO RDAP/WHOIS:
<<<
[PEGA_AQUI_EL_JSON_RDAP_O_WHOIS_ESTRUCTURADO]
>>>

Variantes útiles

Cuándo NO usarlo

Preguntas frecuentes

¿Cómo consigo el JSON de RDAP?

Usa nuestra herramienta gratuita /whois. Al final del resultado hay una sección "Respuesta RDAP completa (JSON)" — cópiala. Alternativamente, curl -H "Accept: application/rdap+json" https://rdap.org/domain/ejemplo.com.

¿Qué "red flags" detecta?

Dominio muy reciente (<6 meses), titular oculto por servicio de privacidad, registrador conocido por hospedar fraude, país de contacto incongruente con la temática del dominio, cambios recientes de registrador, fechas de expiración inusuales (registro por 1 año en dominio "empresarial"), status codes que sugieren disputa, ausencia de contacto abuse.

¿Funciona con dominios .es?

Sí. RDAP funciona con la mayoría de TLDs modernos incluidos ccTLDs europeos. Para .es, la mayor parte de datos de contacto están redactados por RGPD; el prompt lo tendrá en cuenta y no lo señalará como red flag.

Herramientas de Argos que complementan este prompt

Usa una tool antes o después del prompt para completar la investigación.

← Todos los prompts OSINT