Entra un dato
El caso se arma solo

NUREQ es un tablero de investigación para equipos de fraude, cumplimiento y seguridad. El caso se abre con un dato y una frase; el motor elige las fuentes, las consulta y dibuja en pantalla lo que encuentra. Al cerrarlo sale un expediente que dice de dónde salió cada dato.

El analista escribeEl motor buscaEl analista firma
  • Semilla: un correo enmascarado.
  • Se derivan un usuario, una cuenta de mensajería, un teléfono y una billetera.
  • Los vínculos que reúnen evidencia independiente quedan confirmados; el resto queda por verificar o descartado.

NUREQ es la capa de inteligencia que faltaba entre las fuentes y la decisión.

No entrega resultados para interpretar: entrega una conclusión, con todo lo que la sostiene detrás.

+170Fuentes en una sola búsqueda
−73%Tiempo por investigación
94%De acierto en el objetivo
24/7Rastreo después del cierre
Un caso real de NUREQ, anonimizado: cientos de datos enlazados alrededor de un núcleo, con las ramas confirmadas en verde, las pendientes en ámbar y las descartadas en rojo.

Cómo se arma un caso

Un dato entra y el caso se abre alrededor

01

Entra un dato y una frase escrita en lenguaje común

Caso real · anonimizado

El motor

Una línea de contexto
El motor decide dónde buscar
y escribe por qué

Con qué se entra

Con cualquier dato que el caso ya tenga. No hay una lista cerrada de entradas: cada fuente declara qué tipos acepta, así que lo que se puede sembrar crece con el catálogo. Los más frecuentes:

EmailAlias o usuarioTeléfonoDominio Nombre completoBilleteraFotoDocumento

Y una frase de contexto en lenguaje común. Nada más.

SembrarUn dato y una frase. El motor deduce la misión del caso, con su puntaje de confianza, y ordena el catálogo por pertinencia. No exige clasificar el caso ni elegir fuentes.
ExpandirCada identificador duro que aparece —correo, usuario, teléfono, dominio, documento, billetera— se vuelve un nodo nuevo desde el que sigue buscando solo.
InterrogarAnte la pregunta de por qué unió dos cosas, el motor contesta con la evidencia. Una instrucción del analista queda como acuerdo: el planificador la lee en cada vuelta.
CerrarEl expediente sale con el tipo de conclusión que pida el caso, y se re-redacta sobre el grafo ya armado sin gastar una consulta nueva.

El motor hace el trabajo pesado. La conclusión la firma el analista.

Y el método lo fija cada organización: qué fuente se dispara sola, cuánto excava y cuán estricta es la confirmación quedan por escrito, y el motor los obedece en cada caso.

El registro del motor

39 candidatas
34 descartes con motivo
4 confirmaciones

En una investigación no falta información: sobran candidatas que encajan por casualidad. Éste es el registro de un caso real mientras corre, y es el mismo texto que después sale impreso en el expediente.

Registro del motor — caso 07 0 candidatas · 0 confirmadas 00:00:00
  1. apertura de caso — semilla u***@***.com
  2. 6 vínculos directos propuestos
  3. ninguno verificado todavía
  4. expansión de segundo nivel — 16 candidatos
  5. 41 fuentes consultadas · 39 entidades candidatas · 0 confirmadas
  6. aIias_07x — solo coincide el alias; ningún segundo dato los une. Descartado
  7. alias_07_ar — alias genérico: 812 cuentas activas lo usan. Descartado
  8. +7 candidatos por coincidencia de alias — sin poder discriminante. Descartados
  9. 3.**.**.201 — dirección de un centro de datos: no vincula personas. Descartada
  10. infraestructura compartida con otras 40.000 cuentas — 6 nodos más. Descartados
  11. mismo nombre y apellido, otra fecha de nacimiento. Homónimo. Descartado
  12. homónimos: 5 personas distintas con el nombre del objetivo. Descartadas
  13. 0xa41…9e0 — el vínculo depende de un solo dato. Falta la segunda fuente y el lugar queda marcado. Descartado
  14. @ro***_lab — comparte grupos y comparte infraestructura con el objetivo
  15. el argumento más fuerte disponible dice que no es la misma persona. Ese argumento se sostiene. Por verificar
  16. aIias_07 — homoglifo. La primera letra es i latina mayúscula (U+0049), no ele minúscula (U+006C). Se lee igual, se escribe distinto. No es la misma cuenta. Descartado
  17. la fuente que sostenía este vínculo no responde desde hace 14 meses. Sin verificación, no entra. Descartado
  18. el vínculo depende de un solo dato repetido en tres lugares. Es una fuente, no tres. Descartado
  19. 5 entidades sobrevivieron a la poda
  20. 5 en pie. Ninguna confirmada. Sobrevivir a un descarte no es evidencia
  21. +54 9 ** **** **** — repaso de las 5 en pie: un dato no se confirma solo. Buscando una segunda fuente que no dependa de la primera
  22. las dos fuentes no se conocen entre sí. No hay circularidad
  23. Confirmado

    +54 9 ** **** ****

    Figura en la ficha de la cuenta y en un registro de filtración. Dos fuentes independientes: ninguna conoce a la otra.

    ficha de la cuenta · registro de filtración

    este renglón sale impreso en el expediente como hecho probado

  24. alias_07Confirmado por dos apariciones en fuentes que no comparten origen
  25. @ni***_07Confirmado: la cuenta declara el teléfono ya confirmado
  26. 0x7f3…c21Confirmado: la billetera aparece firmada desde la cuenta
  27. Por verificar

    @ro***_lab

    Comparte grupos e infraestructura. El motor armó el argumento más fuerte disponible de que no es la misma persona, y ese argumento se sostuvo. La decisión es del dueño del caso.

    falta: un dato propio que lo ate al caso · sin fuente independiente

    este renglón sale impreso en el expediente como decisión pendiente, con el nombre del analista a cargo

41 fuentes consultadas · 34 descartes con motivo escrito · 4 confirmados · 1 decisión pendiente

Caso real, anonimizado. 41 fuentes consultadas · 34 descartes con motivo escrito · 4 confirmaciones · 1 decisión pendiente.

Quién firma el verde

El modelo propone
Confirmar no está
entre sus permisos

Un vínculo de identidad pasa a confirmado sólo si el código recalcula por su cuenta una señal dura sobre la evidencia que ya está en el caso. Si no la encuentra, el dato se queda en ámbar.

Las cuatro que valen

  1. 01 Los dos datos aparecen juntos en la misma filtración
  2. 02 La misma dirección de red, y residencial. Un centro de datos o una red privada virtual no cuentan
  3. 03 Una contraseña poco común, compartida
  4. 04 Un cruce directo de evidencia entre las dos puntas

Y antes de afirmar se intenta refutar: el motor construye el argumento más fuerte de que no es la misma persona, y sólo confirma si ese argumento queda débil.

El candado está en cuatro lugares del motor, no en uno. El que redacta el informe vuelve a verificarlo sobre el caso ya cerrado, y el que puntúa la misión tiene prohibido escribir el estado de un dato.

El listón lo fija cada organización en su propio flujo de trabajo. En el modo estricto hacen falta dos señales, no una.

Es una restricción cara: deja en ámbar casos que un sistema más complaciente daría por cerrados.

Una investigación real, anonimizada

Un correo, una sospecha
escrita en una línea

Todo salió de un solo dato y de una frase que escribió el cliente. El motor encuadró el caso, abrió cuatro familias de fuente, dejó dos cerradas con el motivo escrito, y encontró lo que ningún cotejo textual encuentra.

Dato de entrada u***@***.com Contexto «sospecha de que el dinero sale por una empresa fantasma» Rastreo de fondos · 90 de confianza sobre 100

La cadena de pivoteo

u***@***.com alias_07 @ni***_07 +54 9 ** **** **** 0x7f3…c21
Descartada por homoglifo

Los dos alias se escriben distinto y se leen igual

aIias_07 lleva una I mayúscula donde debería ir una ele. Ningún cotejo textual lo iba a encontrar: lo levantó el triage al comparar la forma del alias, carácter por carácter, y no la palabra.

Capacidades

Ningún caso llega
con la misión puesta
Llega en una frase

Así llega un caso: una frase, antes de que exista un plan. Con cada una va la misión que el motor deduce de ella y deja escrita en el expediente —se ve y se corrige, como cualquier otro dato del caso.

  • «del que abrió las cuentas sólo tenemos un usuario» Atribución de identidad
  • «la sociedad que nos factura se creó dos meses antes del contrato» Estructura societaria
  • «hay dominios cobrando en nombre nuestro y no sabemos cuántos» Infraestructura y fraude digital

Las tres son ejemplos. La cuarta es real: «sospecha de que el dinero sale por una empresa fantasma», la frase del expediente de acá arriba, encuadrada como rastreo de fondos con 90 de confianza sobre 100.

Las misiones son seis. Las dos que faltan son cumplimiento y sanciones, y lo publicado sobre una persona buscada —reunirlo, nada más: ubicar a alguien en el terreno no lo hacemos—. Las seis, con lo que hace en cada una, están en capacidades.

Y si el motor errara la misión, el caso no se pierde: ante cada tipo de dato el código dispara igual el paquete de fuentes que no puede faltar, elija lo que elija el modelo.

El formulario de abajo no pide el dato: pide el tipo de dato y el caso en una línea. El dato real recién se corre en la llamada, y antes se firma el marco que el área de seguridad requiera.

La prueba

Una prueba con un dato real
y el expediente completo de vuelta

Tres pasos, y ninguno arranca con una presentación de producto.

Llamada de encuadreMedia hora para entender el caso, y dejar dicho qué se puede y qué no.
El dato se correEl mismo motor que está en producción, sobre el dato y el contexto entregados.
Entrega del expedienteCon la procedencia de cada dato y con lo que no se pudo afirmar.

La demostración se hace sobre un caso del cliente, no sobre una cuenta de ejemplo. Un caso ya cerrado a mano se corre igual, y el resultado se compara contra lo que encontró el equipo.

No se envía material comercial. La respuesta es sobre el caso planteado.