Q-Mission ForceGen / OSINT MODULE
CLASSIFICATION · OSINT · OPEN SOURCES ONLY LIVE RECON v3 · 29 abr 2026

Racafé · Recon Dossier External attack-surface mapping — passive only

Targetracafe.com.co (+ grupo)
SectorCafé · Agroindustrial · Exportación
NIT860.000.996-0
Tenant M365 (CO)71271bb0-…-6a35
Scope4 dominios · 5 IPs · 2 tenants
4
Dominios del grupo
2
Tenants Microsoft 365
9+
Subdominios activos
5
IPs públicas
7
Trilladoras (geo)
9
Vendors IT
8
Personas / correos
[01]Mapa de relaciones — ecosistema Racafé
Empresa / Marca Dominio Subdominio / Servicio IP / Infra Vendor / Tercero Persona / Correo
[02]Inventario de dominios
DominioEstadoIP / NSTenant M365NotasFuentes
racafe.com.co Activo 8.242.208.60 / mi.com.co Racafe Sitio público Django · CSP estricta · HSTS preload site crt.sh Shodan
racafe.com Aparcado — / mi.com.co Racafe (mismo) Email vivo · SPF redirige a APG Consulting (AR) MX M365
racafe.co Reservado — / mi.com.co Sin servicios Defensive registration · MS validation token presente .CO whois
racafe.ch 503 64.76.190.180 / Microsoft RACAFE AG (separado) Filial Suiza · IP en Bogotá CO (Level3) · wildcard DNS .CH whois crt.sh
www.racafe.com IIS exposure 8.242.213.40 Windows + IIS 10 + ASP.NET 4 · puertos 8081/8083/8085 abiertos Shodan Censys
escuelaracafe.com Activo 162.252.81.26 / sistelserver6 LMS interno · cookie racafe_session · PHP probable site Shodan
[03]Subdominios activos
SubdominioResuelve aServicio
www.racafe.com.coracafe.com.coSitio principal
autodiscover.racafe.com.coautodiscover.outlook.comMicrosoft 365 Exchange
lyncdiscover.racafe.com.cowebdir.online.lync.comTeams / Skype for Business
sip.racafe.com.cosipdir.online.lync.comTeams telefonía
msoid.racafe.com.coclientconfig.microsoftonline-p.netAzure AD client config
autodiscover.racafe.chautodiscover.outlook.comM365 Exchange (Suiza)
lyncdiscover.racafe.chwebdir.online.lync.comTeams CH
sip.racafe.chsipdir.online.lync.comTeams telefonía CH
www.racafe.com:8082/Th_Racafe/paninises.aspx8.242.213.40Endpoint interno ASP.NET (filtrado)
[04]Estructura corporativa

Sociedades del grupo

  • Racafé & Cía. S.C.A. — principal · NIT 860.000.996-0 · fundada 1953/1972 · Cra. 11 #82-01 P5 Bogotá · RUES · La República
  • C.I. Racafé & Cía. S.C.A. — brazo de exportación · Cra. 62 #10-44 Bogotá · ProColombia · Panjiva
  • Racafé AG — filial Europa · Suiza · tenant M365 separado · Zefix CH
  • Amenia Coffee Corporation — filial USA · 111 River St · Hoboken NJ 07030 (desde 1956) · Bizapedia NJ
  • CDP 3-37 — Centro de Desarrollo y Creación de Productos · racafe.com.co
  • CRECER — programa interno de sostenibilidad/auditoría a cafeteros · Estándar CRECER

Familia controlante — Espinosa

  • Rafael Espinosa Rentería †1996 — fundador · 1ª gen. · Las2Orillas
  • Cenón Espinosa — cofundador · 1ª gen.
  • Alfonso Espinosa — cofundador · 1ª gen.
  • Carlos Antonio Espinosa — hijo de Cenón · >40 años en Racafé
  • Guillermo Alberto Espinosa — hijo de Cenón · >40 años
  • 3ª gen.: 15 hijos de los 3 hermanos · sin cargos directivos
[05]Footprint físico — trilladoras
TrilladoraUbicaciónNotasFuentes
Sucursal Trilladora Huila / Neiva Km 2 vía Palermo, Huila Solar · 1ª trilladora privada con energías limpias (2018) Res. CAM 2848
Trilladora Popayán Calle 25 #33-80 Variante Sur Punto de compra MECIC FNC MECIC
Trilladora Bachué (Bogotá) Calle 20 #68C-16 Punto de compra Bogotá D.C. FNC MECIC
Trilladora Armenia Quindío Operación Eje Cafetero PA
Trilladora Pereira Risaralda Operación Eje Cafetero racafe.com.co
Trilladora Medellín Cra. 51 #14-190 Antioquia FNC MECIC
Trilladora Bucaramanga Santander Operación oriente racafe.com.co
[06]Hallazgos OSINT — superficie expuesta
// HIGH

Servidor IIS interno con puertos no estándar abiertos

www.racafe.com (8.242.213.40) expone los puertos 8081, 8083, 8085 al internet público según Shodan. Stack: Windows + IIS 10 + ASP.NET 4.0. Endpoint /Th_Racafe/paninises.aspx referenciado desde HTML público.

// MEDIUM

CSP en modo Report-Only en IIS

El header content-security-policy-report-only está activo en www.racafe.com pero NO en enforcement. Cualquier inyección XSS no sería bloqueada — solo reportada (si el endpoint de reporte funciona).

// MEDIUM

Cadena de proveedores en hosting compartido cPanel

El email gateway de racafe.com (APG Consulting AR) está en cPanel/WHM compartido con clientes como comfiar.urltemporal.com (sistema de facturación electrónica). Riesgo cross-tenant.

// MEDIUM

DMARC en quarantine, no reject

Política DMARC=quarantine permite que correos spoofeados lleguen a la carpeta spam de los destinatarios. Para una empresa con AEO accreditation, debería ser p=reject.

// INFO

Leak de localhost:8000 en HTML público

El portal "Soy Racafé" filtra una URL http://localhost:8000/es/soy-racafe/ en la versión renderizada — leak típico de un Django runserver olvidado en plantillas.

// INFO

Filial Suiza alojada en Colombia

racafe.ch resuelve a 64.76.190.180, IP de Level3 en Bogotá. Es decir, "Racafé Suiza" tiene infra real en Colombia. Posible centralización de operaciones y ahorro de costos.

// INFO

Sistema interno propietario: SIGRACAFE

Documentos académicos públicos mencionan SIGRACAFE como su sistema antifraude. Probable vinculación con el endpoint ASP.NET /Th_Racafe/* (Trilladoras).

// INFO

Wildcard DNS en racafe.ch

Cualquier subdominio inexistente resuelve al A principal. Bloquea brute-forcing pero también es señal de operación catch-all sin segmentación granular.

[07]Cadena de proveedores IT
VendorServicioLocalizaciónRiesgo posible
Microsoft 365Email, colaboración, TeamsGlobalBajo
mi.com.coDNS authoritative + hostingBogotá CO (NS en AWS US)Medio · NS en AWS
APG ConsultingEmail gateway de racafe.comBuenos Aires ARMedio · cPanel compartido
NUT HOST SRLSMTP relay (servidoraweb.net)Buenos Aires ARMedio
OVH CanadáBackup SMTPBeauharnois CABajo
SistelserverHosting LMS escuelaracafeDesconocidoMedio · sin Cloudflare
OE Servicios CorpLínea ética tercerizadaColombiaBajo
ComfiarFacturación electrónicaARBajo
Depura Creatividad SASDesarrollo del sitio DjangoCl. 94 #14-48 Of. 701, BogotáBajo
[08]Personas & correos institucionales
NombreRolCorreo / fuenteFuentes
Daniel Alberto Lazo Cristancho Representante Legal Racafé & Cía SCA CC 93.060.113 CAM Huila 2025
Luis Carreño Pombo Gerente General Sitio oficial / blog CECODES racafe LI
Hernán Vergara Director de Specialty Coffee DRWakefield (2023) DRWakefield
Robinson Urrego Coordinador de Sistemas C.I. RACAFE rurrego@racafe.com (DMARC report) RocketReach
Patricia Cifuentes Diaz Auditor Senior TI Corporativo pcifuentes@racafe.com (probable) RocketReach
Andrea Baquero Logistics Manager abaquero@racafe.com (probable) RocketReach
Andres Mauricio Morales B. Director Nuevos Negocios C.I. Racafé amorales@racafe.com (probable) RocketReach
Tomás Restrepo Business Unit Director trestrepo@racafe.com (probable) RocketReach
Ildikó (Suiza) Representante Europa Racafé AG Sitio oficial (desde 2005) racafe
Cuenta IT genérica coordinadorti@racafe.com (DMARC failure) DMARC
Trade general trade@racafe.com (FB oficial) Facebook
PQRS / Ley 1581 atencionusuario@racafe.com Canales
DMARC reports racafe.com.co spam@racafe.com.co DMARC

Patrón de email confirmado

[primera_inicial][apellido]@racafe.com — usado por el ~89% de empleados según RocketReach. Notar: el dominio canónico de empleados es racafe.com, NO racafe.com.co.

[09]Identificadores únicos — pivots futuros
IdentificadorValorUso para pivot
Tenant Azure AD CO71271bb0-c004-4e2b-bdd1-0e57372c6a35Mapear federación, dominios federados, AADInternals
Tenant Azure AD CHf2a1ed18-ee64-4f98-836f-7f01f3a1a8a0Idem para filial suiza
Google Tag ManagerGTM-PF84NF5LBuscar otros sitios con el mismo GTM ID
Google Analytics 4G-0Z3ZPTNNK7Pivot por GA via tools como spyonweb
VWO Account ID1176298Pivot por VWO clientes compartidos
DKIM selector1selector1-racafe-com-coValidar emails firmados en investigaciones
DKIM selector2selector2-racafe-com-coIdem
NIT empresa principal860.000.996-0Cruce SIIS, RUES, Supersociedades
Cédula RL93.060.113Daniel A. Lazo Cristancho · cruzar otros nombramientos
[10]Pivots OSINT recomendados

Capa técnica

  • Shodan/Censys (paid) — histórico de 8.242.208.60 y 8.242.213.40, banner grabbing en :8081/8083/8085
  • Wayback Machine — subdominios históricos no presentes en CT
  • SecurityTrails / DNSLytics — histórico DNS de los 4 dominios
  • GitHub dorks"racafe.com" filename:.env · SIGRACAFE
  • Spyse / spyonweb — pivot por GA G-0Z3ZPTNNK7 y GTM-PF84NF5L
  • AADInternals — enumeración full del tenant 71271bb0-… (dominios federados, MFA flags)

Capa humana & corporativa

  • HaveIBeenPwned / DeHashed — validar exposición de los 8 emails confirmados
  • LinkedIn Sales Nav — filtrar por compañía Racafé + título Sistemas/IT/Seguridad
  • OpenCorporates — red corporativa Espinosa (tabaco, ganadería, palma africana)
  • SECOP — contratos públicos de Racafé / Almacafé / FNC
  • Panjiva / ImportGenius — contrapartes comerciales de C.I. Racafe + Amenia Coffee Corp
  • Rues + Supersociedades — cruzar Daniel A. Lazo (CC 93.060.113) en otros nombramientos
[11]Fuentes consultadas — herramientas y referencias

DNS & Certificate Transparency

Infraestructura y exposición

Microsoft 365 / Azure AD

Registros corporativos & financieros

Comercio internacional

Documentación pública / Gobierno

Personas / contactos profesionales

Sitio oficial & políticas

Prensa & análisis sectorial

Pivots OSINT (toolset)