1⃣ Mientras estaba en pleno taller de concientización, por interno me compartían una publicación bien alarmante🚨🚨, ¿Cómo pueden fanpages de facebook pedir a sus usuarios que digiten su WhatsApp a través de comentarios?. A la fecha esa publ. cuenta con + de 180 coments 🚨😑
⬇️
2⃣ Por ello decidí, iniciar esta investigación con fines de concientizar a esos usuarios, demostrándoles que con un simple dato (números telefónicos 🇵🇪), se puede obtener muchísima información, la cual puede ser vinculada con otros servicios digitales... Bueno empezamos...
⬇️
3⃣ Como primer paso, a través de técnicas propias de un #AnalistaOsint, extraje todos los comentarios realizados en esa publicación (180 comentarios), para luego quedarme solo con los números 🇵🇪 (como se menciona en la publicación, serían números de WhatsApp activos). 🇵🇪 🕵
⬇️
4⃣ De los 180 números obtenidos, empiezo a realizar consultas (a través de un script) en la filtración masiva de #FacebookDataBreach, obteniendo 63 resultados, es decir, de los 180/63 usuarios vincularon el número telef. en una cuenta de Facebook 😳😬🚨. ¿Serán los mismos?
⬇️
5⃣ Utilizand otras técnicas para esta investigación y cruzando información de los números 🇵🇪 con otros servicios digitales, se obtuvo:
✅ 97 emails
✅ Operador
✅ Nombres
✅ Direccciones
Es decir estos usuarios en alguna ocasión vincularon sus números con otros servicios.😳🚨
⬇️
6⃣ Para ponerlo más interesante... eh realizado comparaciones de los números 🇵🇪, con sus propios perfiles de usuario, sacando una conclusión...
✅ De los 180/63 usuarios, aún siguen usando los números que están expuestos en la filtración masiva de Facebook. 😳😬🚨
⬇️
7️⃣ Esa información en manos de ciberdelincuentes, puede ser una mina de datos para cometer diversos ilícitos penales, escondidos bajo un ordenador, seamos conscientes de la exposición de forma directa de nuestras #HuellasDigitales 🚨🚨😬
⬇️
8️⃣ Por otro lado, quise saber si de los 97 emails encontrados, algún correo se había expuesto en las diversas brechas de seguridad, por lo que a través de la herramienta Osint #H8mail, obtuve el siguiente resultado:
✅ De los 97/29 emails se han comprometido. 🚨😬
⬇️
9️⃣ También quise, verificar los correos electrónicos encontrados en registros de servicios digitales con la herramienta Osint #Holehe (Tool que verific si el correo electrónico ha sido registrado en sitios electrónicos) y vaya HUELLA DIGITAL!
✅Tool: github.com/megadose/holehe
⬇️
🔟 Con esta investigación realizad con fines de sensibilización, les hago la pregunta. ¿Somos conscientes de la información que vamos compartiendo a diario de forma activa/pasiva? ¿Qué haces al respecto para proteger tu #HuellaDigital?.
✅ Solo TÚ tienes la respuesta.
(FIN)
La página de #Facebook del Club @udechile, está siendo comprometida por distribuir una campaña de #Phishing que intenta secuestrar cuentas a través de la Opción #Facebook para Dispositivos.
❌🚨ALARMANTE🚨❌
🧵MINI HILO🧵
#ciberseguridad
1⃣ 🚨 Informo a mis seguidores y a la comunidad en general, para tomar las medidas de precaución y evitar el acceso no autorizado.
En esta ocasión hablaremos de los correos corporativos o institucionales... ¿Eres de las personas que usan estos emails para registrarse en redes sociales?, ¿Concientización?.
🧵ABRO HILO🧵
#databreach #Ciberinteligencia #Socmint
1⃣ ¿Es relativamente fácil obtener información de nuestras #HuellasDigitales en Internet?, ¿Eres de las personas que usa correos corporativos o institucionales para registrarse en #Twitter #Instagram #Facebook y otros?.
Entonces te invito a leer este siguiente 🧵HILO.
⬇️
2⃣ ANA MARÍA, es una docente de PERÚ 👩🏫🇵🇪, que decide contactar a Manuel, para saber que información hay sobre ella en internet, debido a que en su momento fue víctima de #suplantacióndeidentidad y #SimSwapping (Esto hablaremos en otro momento).
1⃣ En la actualidad existen sitios web, apps, foros y demás plataformas que permiten a los usuarios registrarse utilizando su cuenta de #Google, #Facebook, #Twitter, entre otras. Pero hacer eso ¿es seguro? ¿existe algún riesgo para tu cuenta de Google, Facebook o Twitter?.
⬇️
2⃣ Ese método de registrase de forma fácil, se llama #OAuth, sirve para que ya no tengas que crear un nuevo usuario y contraseña, sino que utilizas tu nombre de usuario de Facebook, Google u otra plataforma para registrarte.
🚨💥¿#HUELLASDIGITALES DE UN USUARIO A TRAVÉS DE GMAIL?
💥 ¿Sabías que si tienes mal configurado la Opción "Actividad en la Web y en Aplicaciones" en tu correo de #Gmail, estarías expuesto a que se guarde toda tu actividad en línea verdad? 🧵🧶
#Osint #Concienciación #Ciber
1/6 En Muchos casos hablamos sobre los #RastrosDigitales o #HuellasDigitales, también sabemos sobre la formas de estas huellas que pueden ser ACTIVAS/PASIVAS.
2/6 Pero... ¿se han tomado el tiempo de configurar las aplicaciones que realmente usa en su vida cotidiana o en su entorno de trabajo?