Entra un dato
El caso se arma solo
NUREQ es un tablero de investigación para equipos de fraude, cumplimiento y seguridad. El caso se abre con un dato y una frase; el motor elige las fuentes, las consulta y dibuja en pantalla lo que encuentra. Al cerrarlo sale un expediente que dice de dónde salió cada dato.
- Semilla: un correo enmascarado.
- Se derivan un usuario, una cuenta de mensajería, un teléfono y una billetera.
- Los vínculos que reúnen evidencia independiente quedan confirmados; el resto queda por verificar o descartado.
NUREQ es la capa de inteligencia que faltaba entre las fuentes y la decisión.
No entrega resultados para interpretar: entrega una conclusión, con todo lo que la sostiene detrás.
Cómo se arma un caso
Un caso real, rama por rama
Entra un dato y una frase escrita en lenguaje común
Caso real · anonimizado
Todo en un mismo grafo
Cuatro mundos distintos
y un solo caso
Cadena de bloques, mensajería, filtraciones y rostro son cuatro herramientas separadas, con cuatro exportaciones que después alguien cruza a mano. Acá entran al mismo grafo y se cruzan solas.
- Contrapartes marcadas exploiter, phishing, malicioso · atribución pública
- Mezclador en la ruta aparece a un salto de la billetera investigada
- Casa de cambio con identificación la cadena termina en una puerta con nombre
Índice de atribución propio · hasta 3 saltos y 12 ramas
constructora_**
Instagram
alias_07 quedó impecable el local nuevo, felicitaciones socio
M***«pasame el CBU asi te transfiero»
@ni***_07«mando el comprobante por acá»
J***«la sociedad ya está dada de alta»




«Atendí acá dos años, el dueño es de fiar. Ahora estoy con lo mío en el local de al lado»
L. M. · 14 reseñas
Búsquedas OSINT dentro de redes sociales, mensajería y mapas
- La misma contraseña, en otra cuenta poco común: une a las dos puntas
- Alias genérico 812 cuentas activas lo usan · no discrimina
El catálogo que consulta el motor
Un correo pelado devuelve los usuarios que lo reutilizan, y ahí empieza la persona




- La misma cara, en tres fuentes distintas otro encuadre y otra calidad en cada una · el perfil de una red trae un nombre
- La cuarta es otra persona 41 no alcanza, y queda escrito por qué
Rostros reales, censurados en el archivo. La comparación la revisa después una capa de visión
Lo que cada uno encuentra no queda en su pestaña: entra al mismo grafo, con su procedencia, y se cruza con lo que ya estaba. Ahí es donde una billetera termina teniendo nombre.
Cómo decide dónde buscar
El motor elige las fuentes
y escribe por qué
Cada paso del plan declara su fuente, el dato del que parte y el motivo. Las fuentes que no se consultaron quedan registradas con el criterio que las dejó afuera.
Los motivos los redacta el modelo, y sólo sobre los pasos que el motor le ofrece: si inventa uno, el código lo descarta.
Cada fuente declara qué tipos de dato acepta, así que lo que se puede sembrar crece con el catálogo. Y lo que ordena ese catálogo es la misión que el motor deduce de la frase del caso —rastrear fondos, ponerle nombre a un alias, cotejar contra listas—: si la errara, el código dispara igual el paquete que ese tipo de dato no puede dejar sin consultar.
Las seis misiones están en capacidades, y el expediente entero de una de ellas, en el caso. Cómo entra una fuente nueva, en el motor.
El registro del motor
39 candidatas
34 descartes con motivo
4 confirmaciones
En una investigación no falta información: sobran candidatas que encajan por casualidad. Y no se reparten en dos: de las 39, una queda sin cerrar, y también queda anotada. Éste es el registro de un caso real mientras corre.
- apertura de caso — semilla u***@***.com
- 6 vínculos directos propuestos
- ninguno verificado todavía
- expansión de segundo nivel — 16 candidatos
- 41 fuentes consultadas · 39 entidades candidatas · 0 confirmadas
- aIias_07x — solo coincide el alias; ningún segundo dato los une. Descartado
- alias_07_ar — alias genérico: 812 cuentas activas lo usan. Descartado
- +7 candidatos por coincidencia de alias — sin poder discriminante. Descartados
- 3.**.**.201 — dirección de un centro de datos: no vincula personas. Descartada
- infraestructura compartida con otras 40.000 cuentas — 6 nodos más. Descartados
- mismo nombre y apellido, otra fecha de nacimiento. Homónimo. Descartado
- homónimos: 5 personas distintas con el nombre del objetivo. Descartadas
- 0xa41…9e0 — el vínculo depende de un solo dato. Falta la segunda fuente y el lugar queda marcado. Descartado
- @ro***_lab — comparte grupos y comparte infraestructura con el objetivo
- aIias_07 — homoglifo. La primera letra es i latina mayúscula (U+0049), no ele minúscula (U+006C). No es la misma cuenta. Descartado
- la fuente que sostenía este vínculo no responde desde hace 14 meses. Sin verificación, no entra. Descartado
- el vínculo depende de un solo dato repetido en tres lugares. Es una fuente, no tres. Descartado
- 5 entidades sobrevivieron a la poda
- 5 en pie. Ninguna confirmada. Sobrevivir a un descarte no es evidencia
- +54 9 ** **** **** — repaso de las 5 en pie: un dato no se confirma solo. Buscando una segunda fuente que no dependa de la primera
- las dos fuentes no se conocen entre sí. No hay circularidad
- y la independencia no alcanza: antes de dar el verde, el código lo recalcula por su cuenta sobre la evidencia que ya está en el caso
-
Confirmado
+54 9 ** **** ****
Figura en la ficha de la cuenta y en un registro de filtración: dos fuentes que no se conocen entre sí. El código lo volvió a verificar por su cuenta antes de darlo por probado.
ficha de la cuenta · registro de filtración
- alias_07 — Confirmado: dos fuentes que no comparten origen, verificadas por el código
- @ni***_07 — Confirmado: la cuenta declara el teléfono ya confirmado. Cruce directo
- 0x7f3…c21 — Confirmado: la billetera aparece firmada desde la cuenta. Cruce directo
-
Por verificar
@ro***_lab
Comparte grupos e infraestructura. El motor armó el argumento más fuerte disponible de que no es la misma persona, y ese argumento se sostuvo. La decisión es del dueño del caso.
falta: un dato propio que lo ate al caso · sin fuente independiente
Caso real, anonimizado. 41 fuentes consultadas · 34 descartes con motivo escrito · 4 confirmaciones · 1 decisión pendiente.
El informe final
El motor redacta el informe
con las reglas de cada sector
Cinco cierres sobre el mismo grafo, sin volver a consultar nada. El tipo cambia qué se cuenta y cómo se escribe; no cambia qué quedó confirmado ni qué se consultó.
El mismo caso, cerrado como
02Conclusión
Qué se puede afirmar sobre la identidad y la actividad del objetivo, con qué evidencia, y qué queda sin probar.
Qué se puede afirmar
- La cuenta atribuida al objetivo, @ni***_07, se sostiene en dos elementos independientes entre sí.
- Se estima muy probable, con confianza media, que alias_07 y esa cuenta sean la misma persona.
En qué se apoya
- Una contraseña rara compartida con el objetivo. Filtraciones multi-dato · ver la evidencia
- Co-ocurrencia en una filtración junto a u***@***.com. Registro de alta · ver la evidencia
Resta acreditar
- El vínculo con l***-hold***.com: las dos evidencias salen del mismo conjunto de datos.
Recreación del editor · el texto de la hoja es un ejemplo, sobre el caso del registro de arriba
La prosa la escribe el modelo; los recuentos y las tablas los arma el código sobre el grafo. Al informe policial se le prohíben «delincuente», «banda» y «culpable»: si aparecen igual, el documento lleva arriba un aviso de control.
Sale como documento autocontenido o PDF paginado · aparte, el informe exhaustivo del caso
La prueba
Una prueba con un dato real
y el expediente completo de vuelta
Tres pasos, y ninguno empieza con una presentación de producto.
La demostración se hace sobre un caso del cliente, no sobre una cuenta de ejemplo. Un caso ya cerrado a mano se corre igual, y el resultado se compara contra lo que encontró el equipo.
El formulario no pide el dato: pide el tipo de dato y el caso en una línea. El dato real recién se corre en la llamada, y antes se firma el marco que el área de seguridad requiera.