1⃣ Hace poco, en un canal "X" de telegram, vi que compartían archivos (que me llamó mucho la atención), en relación a una violación importante de datos que había sufrido WhatsApp, por lo que decidí investigar y saber que información se encuentra expuesta (#HuellaDigital)
⬇️
2⃣ Para este caso, descargué un archivo de 38.4 Mb (de los muchos que había), que contenía alrededor de 17.95M registros de Números filtrados en la última Brecha.
✅ Según informes, los datos de alrededor de 500 millones de usuarios de WhatsApp se han filtrado en línea.
⬇️
3⃣ Analizand el archivo (17.95M registros), pude extraer una rica fuente de mina de información; por lo que decidí cruzar información con la brecha de Facebook (Difundidos el ABR2021), encontrando lo siguiente:
✅ Id FB
✅ Nombres
✅ Num. vinculados a una cuenta de Facebook
⬇️
4⃣ Organizando y estructurando toda esa información en tablas (Para una mejor visualización) de los 100 registros de muestra, podemos decir que obtenemos:
✅Teléfono
✅UID FB
✅Nombres y Apellidos
✅Ubicación
✅Trabajo
✅Fecha de creación de la cuenta de usuario Facebook.
⬇️
5⃣ Comprobando estos ID en Facebook, con una técnica usada por #AnalistasOsint, podemos decir que, de los 100 registros (de muestra), algunos siguen vinculando esos números telefónicos a Facebook y otras redes sociales sin ser consciente de las múltiples #BrechasdeSeguridad.
6⃣ Ahora, viene la gran pregunta: ¿somos conscientes de la exposición directa e indirecta de nuestra huella digital que a diario exponemos en la internet?
¿Sabes si tu número telfónico está en esta brecha de WhatsApp?, verifícalo aqui ⬇️
✅cybernews.com/personal-data-…
(FIN) 🔚
1⃣ Hace poco, vi un documento público (Docs Google) que era compartida por un usuario (Con las iniciales "V") en un grupo de Telegram, por lo que decidí escarbar, y saber hasta donde puedo llegar (como #AnalistaOsint) con ese dato encontrado en TG.
1⃣ - WEB TOOLS PE OSINT. Es un recurso indispensable para analistas #Perú, la cual recopila la mayor parte sitio webs de entidades públicas, estatales, entre otros., para la obtención de información en fuentes abiertas. #Osint
2⃣ - IMAGSTODON. Herramienta que sirve para extraer y verificar usernames de un conjunto de instancias en Mastodon, brindando como resultado cualquier perfil que coincida con los criterios de búsqueda.
1⃣ - Extensión InVID WeVerify.🕵️♀️Complemento de verificación de hechos ocurridos en Youtube, twitter y Facebook (videos e imágenes). Indispensable para analistas e investigadores.
2⃣ - ENLACES. Para esta ocasión, usaremos los enlaces encontrados en Twitter (video e imagen) sobre la manifestación que se llevó a cabo hace pocas horas en Bogotá - Colombia.
1⃣ - EPIEOS. 🕵️♀️Herramienta que extrae valiosa información partir de un correo electrónico ya sea Hotmail, Gmail📧 vinculando a otros servicios como Skype, Spotify, twitter, entre otros.
2⃣ - 🔎 IDENTIFICATOR SPACE. Herramienta que automatizar las búsquedas OSINT mediante la recopilación de datos en fuentes públicas a través de un sistema de módulos.
✅identificator.space/search