Este es un nuevo capítulo en mis revelaciones responsables a entidades que accidentalmente han dejado datos desprotegidos expuestos en la nube por "error".
Desde el 12 de octubre, he estado investigando los datos expuestos de gestionatuvisa.com. Esta agencia se especializa en la preparación de solicitudes de visa estadounidense y otros servicios como:
- Registro en el sistema de la embajada
- Completar la solicitud DS-160
- Programar citas en el consulado de su preferencia
- Preparación para entrevistas
- Desarrollar estrategias de solicitud
- Ofrecemos servicios en línea a clientes de cualquier país y nacionalidad, sin importar su ubicación.
Nota: Desde esta fecha ha sido imposible cerrar los datos expuestos de estos inmigrantes.
¿Qué datos están expuestos?
No revelaré de dónde provienen los datos, ya que el acceso no ha sido restringido; simplemente enumeraré los archivos que encontré y los riesgos que dicha exposición supone para esos inmigrantes.
Lo que sé con certeza es que contiene 67 GB de datos de inmigrantes, así como la empresa propietaria de los datos, que también pertenece al estado de Florida, EE. UU.
Formularios DS-160: 49,000 archivos expuestos
El primer archivo que encontré fue el formulario DS-160, que es el paso inicial y obligatorio para solicitar la mayoría de las visas de no inmigrante a EE. UU, como las de estudiante, trabajo o visitante. Es una solicitud electrónica en inglés que recopila información detallada del solicitante para que el oficial de visas pueda revisarla durante la entrevista.
![]() |
| Formulario DS-160 |
![]() |
| Confirmación del formulario DS-160 |
Por ejemplo, gestionatuvisa.com presentó esta solicitud DS-160 a una ciudadana venezolana llamada Milagros, la cual contiene datos altamente sensibles como fecha y lugar de nacimiento, número de identificación nacional, domicilio, cuentas en redes sociales, propósito del viaje a EE. UU., información familiar, laboral y educativa, antecedentes penales, de salud y de seguridad nacional, y deportaciones previas.
Confirmación: Milagros tenía una cita para una entrevista en la Embajada de Estados Unidos en Bogotá, Colombia.
RIESGOS del Formulario DS-160
Exponer documentos como el DS-160 genera riesgos como el robo total de identidad, fraude migratorio en su nombre, la denegación de visas de por vida y la venta de sus datos en el mercado negro.
Quizás se pregunte cuántos archivos pueden estar expuestos; solo en este formulario DS-160 hay 49,000 archivos.
Contratos y pasaportes de clientes
![]() |
| Contratos con clientes de GESTIONA TU VISA LLC |
Pero esos no fueron todos los documentos expuestos; también se presentaron contratos de gestionatuvisa.com, tanto en inglés como en español, con clientes.
En este ejemplo, la Sra. Patricia, titular de la cuenta número XXXX y residente en Venezuela, pagó US$294 a GESTIONA TU VISA LLC para preparar los documentos necesarios para solicitar una visa B-1/B-2 estadounidense en la Embajada de Estados Unidos en Bogotá.
Para: XXXX (Nombre y apellidos del beneficiario del trámite) Documento nacional de identidad o pasaporte: XXXXX Nacionalidad venezolana, residente en Venezuela.
Notificación
En primer lugar, Gestiona Tu Visa LLC, gestionatuvisa.com, afirma tener su sede en Orlando, Florida. Esto se verificó mediante el Informe Anual obligatorio que todas las Limited Liability Companies (LLC) registradas en el estado de Florida deben presentar anualmente al Departamento de Estado de Florida, División de Corporaciones.
Aquí comenzó mi pesadilla de notificaciones:
El 12 y el 16 de octubre, se envió un correo electrónico a Gestiona Tu Visa LLC explicando todo lo que había dicho; sin embargo, nadie respondió ni bloqueó el acceso. También envié un mensaje por Facebook a la cuenta de Gestiona Tu Visa.
El 20 y el 29 de octubre, se envió un correo electrónico a CISA explicando la situación y adjuntando la dirección de correo electrónico de la empresa, pero nadie respondió ni bloqueó el acceso.
El 31 de octubre, CISA Central me respondió:
Buenos días,
Gracias por contactar a CISA. Hemos recibido su información y estamos trabajando en consecuencia. Gracias. Atentamente,
Espere unos dias...
El 16 de noviembre, volví a enviar el mismo correo electrónico a la entidad.
El 19 de noviembre, envié un correo electrónico a ICE explicando la situación e indicando que se había informado a Gestiona Tu Visa LLC y a CISA.
El 22 de noviembre, se envió al Departamento de Policía de Orlando, explicando también la situación y adjuntando que se había informado a Gestiona Tu Visa LLC, CISA e ICE.
Alerta a los ciudadanos
Como nadie respondió, contacté a quienes tenían los formularios DC-160. Seleccioné a siete personas y les envié un correo electrónico a cada una el 23 de noviembre, advirtiéndoles que estos documentos habían sido expuestos por la empresa Gestiona Tu Visa LLC. Desafortunadamente, me ignoraron. También adjunté algunas preguntas, que nadie respondió.
¿Ha tenido algún contrato con esta empresa?
¿Es posible que reconozca estos archivos que mencioné?
¿Acepta que sus datos se expongan públicamente, como su nombre, correo electrónico, número de teléfono, Facebook, Instagram y número de pasaporte? Gestiona Tu Visa LLC debería notificarle que sus archivos están siendo expuestos.
PD: Si alguna vez ha sido cliente de esta entidad, puede contactarme en chum1ng0@tutanota.com o a través de mis redes sociales.
FINALMENTE
He alertado a todas estas entidades sobre esta exposición de datos de Gestiona Tu Visa LLC, ubicada en el estado de Florida, y nadie está haciendo nada al respecto. Según mis registros, llevan expuestos desde 2024. ¿Puedes creerlo? Más de un año expuestos y nadie hizo nada. —Por supuesto, habrá una actualización si se cierra el caso—.


.png)
