1⃣ Hace poco, vi un documento público (Docs Google) que era compartida por un usuario (Con las iniciales "V") en un grupo de Telegram, por lo que decidí escarbar, y saber hasta donde puedo llegar (como #AnalistaOsint) con ese dato encontrado en TG.
3⃣ Ejecutando la tool, obtuve la sgte información:
✅ Fecha de creación del doc: 22/11/22
✅ Fecha de edición del doc: 25/11/22
✅ Nombre del usuario creador: "Victor Melen...." (que hace ratos solo teníamos las iniciales de "V")
✅ Correo electrónico: (GMAIL)
✅ Google ID
⬇️
4⃣ Por ahi se me viene la curiosidad de verificar, si el correo electrónico (encontrado con la tool) habría estado inmerso en violaciones o fugas de datos🔎#HaveIBeenPwned, y BINGO!!!, Se había comprometido en #FacebookDataBreach (abril 2021) y en otros más.
⬇️
5⃣ Ya teniendo algunos datos (Nombre completo, email y la info de DataBreachFacebook), solo era cuestión de ubicar el Facebook, por lo que aplicaremos la técnica de "Restablece m contraseña" y BINGO!
✅NOTA: Tengan cuidado con alertar al objetivo enviando un código al email
⬇️
6⃣ Teniendo la cuenta de facebook de "Victor"🔎, procederemos obtener su ID (Existen muchos recursos para ello) para después filtrar información por la DataBreachFacebook y obtener lo siguient:
✅Número Telefónico
✅Relación sentimental
✅Lugar de Trabajo
✅Ubicación
✅País
⬇️
7️⃣ Se me ocurre obtener alguna información del número telefónico, por lo que acudo a esta tool #VerifoneIO🔎, obteniendo lo siguiente:
✅ Saber si el # es válido o no
✅ Tipo de cobertura
✅ Nombre del Operador
✅ Región
8️⃣ Bueno, sigamos con la investigación: Analizando la cuenta de usuario de "Victor", hay una publicación que llama la atención:🔎
✅Publicación del 11/JUL/22, donde comparte su posible cuenta de IG
✅Ya tenemos 2 de los muchos perfiles que podría tener esta persona...
⬇️
9️⃣ Cuando se cuenta con la información necesaria (imagen de perfil, publicaciones en FB, Nombres completos, otros), se puede seguir ahondando en el análisis, para verificar la presencia de su cuentas de usuario en las demás RR.SS y Sorpresa! También está en TW.
🔟 También quise, verificar la presencia en otros sitios electrónicos con esta #ToolOSINT#Holehe (Tool que verifica si el correo electrónico ha sido registrado en sitios electrónicos) y vaya HUELLA DIGITAL!!!
La página de #Facebook del Club @udechile, está siendo comprometida por distribuir una campaña de #Phishing que intenta secuestrar cuentas a través de la Opción #Facebook para Dispositivos.
❌🚨ALARMANTE🚨❌
🧵MINI HILO🧵
#ciberseguridad
1⃣ 🚨 Informo a mis seguidores y a la comunidad en general, para tomar las medidas de precaución y evitar el acceso no autorizado.
En esta ocasión hablaremos de los correos corporativos o institucionales... ¿Eres de las personas que usan estos emails para registrarse en redes sociales?, ¿Concientización?.
🧵ABRO HILO🧵
#databreach #Ciberinteligencia #Socmint
1⃣ ¿Es relativamente fácil obtener información de nuestras #HuellasDigitales en Internet?, ¿Eres de las personas que usa correos corporativos o institucionales para registrarse en #Twitter #Instagram #Facebook y otros?.
Entonces te invito a leer este siguiente 🧵HILO.
⬇️
2⃣ ANA MARÍA, es una docente de PERÚ 👩🏫🇵🇪, que decide contactar a Manuel, para saber que información hay sobre ella en internet, debido a que en su momento fue víctima de #suplantacióndeidentidad y #SimSwapping (Esto hablaremos en otro momento).
1⃣ En la actualidad existen sitios web, apps, foros y demás plataformas que permiten a los usuarios registrarse utilizando su cuenta de #Google, #Facebook, #Twitter, entre otras. Pero hacer eso ¿es seguro? ¿existe algún riesgo para tu cuenta de Google, Facebook o Twitter?.
⬇️
2⃣ Ese método de registrase de forma fácil, se llama #OAuth, sirve para que ya no tengas que crear un nuevo usuario y contraseña, sino que utilizas tu nombre de usuario de Facebook, Google u otra plataforma para registrarte.
🚨💥¿#HUELLASDIGITALES DE UN USUARIO A TRAVÉS DE GMAIL?
💥 ¿Sabías que si tienes mal configurado la Opción "Actividad en la Web y en Aplicaciones" en tu correo de #Gmail, estarías expuesto a que se guarde toda tu actividad en línea verdad? 🧵🧶
#Osint #Concienciación #Ciber
1/6 En Muchos casos hablamos sobre los #RastrosDigitales o #HuellasDigitales, también sabemos sobre la formas de estas huellas que pueden ser ACTIVAS/PASIVAS.
2/6 Pero... ¿se han tomado el tiempo de configurar las aplicaciones que realmente usa en su vida cotidiana o en su entorno de trabajo?