#OSINT: Investigando a "Ciberestafador", quienes a través de un número telefónico, se dedicaría al envío de SPAM y SMISHING, para captar víctimas y posterior a ello cometer diversas actividades ilícitas. #HuellaDigital#TipManuelBot#AnalistaOsint#ManuelBot#PhoneOsint
🧵HILO🧵
1⃣ ¿Sabe ud., a diario cuantos SMS #Phishing son enviados a través de SMS, telegram, WhatsApp?, y de todos esos ¿cuantos usuarios logran caer en este jueguito para luego ser timados o estafados por estos ciberdelincuentes?. Contestaré la pregunta con una investigación...
⬇️
2⃣ Hace varios dias, me llegó un SMS de un número de #Perú (+51), sobre una presunta "Oferta de Trabajo", en la cual, se adjuntaba un enlace que prefiero ocultar... y también se visualizaba una imagen de perfil al parecer creado por:
3⃣ Quería asegurarme que la imagen estaba creada por #Thispersondoesnotexist, para lo cual uso la Herramienta #AmIReal, que me permite verificar si la imagen generada es real o no, obteniendo el resultado que, NO es real.
✅ seintpl.github.io/AmIReal/
✅ Creador: @SEINT_pl
⬇️
4⃣ A continuación, procedí a verificar si el número telefónico +51980XXXXX se encontraría vinculada a una cuenta de Google, todo ello utilizando una ID de GAIA (ID única de una cuenta Google, de una serie de 21 dígitos que identifica a un usuario con los servicios de Google)
⬇️
5⃣ Para este método de encontrar el ID de Google es a través del inicio de sesión. Para ello:
✅Inicia sesión con uno de tus avatares (osea un gmail falso) luego cierre sesión.
✅Esta vez inicia sesión e ingresa el número de teléfono. Luego en “Siguiente” y continuar.
⬇️
6⃣ Anteriormente, había un método para encontrar el ID de Google del usuario, pero era a través de la función de restablecimiento de contraseña en el código fuente. Sin embargo, el problema “ ” de este método es que la cuenta bajo investigación recibía una notificación. 🚨
⬇️
7️⃣ Bueno, a continuación nos vamos al código Fuente. Para ello:
✅ Puede hacerlo con la tecla "Ctrl" + "U" o presionar clic derecho y luego "Ver código Fuente de la página".
✅ Posterior a ello "Ctrl" + "F" para buscar una palabra.
✅ Y digitamos":16"
✅ Y HECHO LA MAGIA!
⬇️
8️⃣ Ahora que hemos encontrado el posible ID de Google asociada con un número de teléfono, podemos verificar a qué usuario de Google le pertenece. Para ello utilizaremos este enlace:
9️⃣ En mi caso, pude verificar que el número de teléfono "+51980XXXXXX", se encuentra asociada a una cuenta de Google de nombre "Rafael Gxxx Cxxx", y al parecer le gusta dejar muchas #HuellasDigitales en todos los lugares que visita... Bueno, pues a seguir investigando...
⬇️
🔟 Bueno para resumir toda est investigación, les comento que a través de:
✅ Búsqueda reversa de imágenes
✅ Nombres completos (proporcionado por el mismo Rafael)
✅ entre otras técnicas utilizadas
Pude obtener su cuenta de usuario en Facebook y su posible relación sentimental.
1⃣1⃣ Asimismo, a través d la plataforma #SocialBot59 (Plataforma creado en Power Bi que permite visualizar los volcados de datos de Facebook 2021 y Twitter 2022) creado por @ManuelBot59 , pude obtener toda la majestuosa información relacionada a la cuenta d usuario "Rafael"
⬇️
1⃣2⃣ Y lo más importante, a través de la filtración masiva de Facebook y Twitter, encontré:
✅ El mismo número telefónico (+51980xxxxxx)
✅ Su Email
✅ otros.
Usando la herramienta #Epieos, pude confirmar que, el número estaba vinculado a esa correo electrónico.
🚨😬
FIN 🔚
La página de #Facebook del Club @udechile, está siendo comprometida por distribuir una campaña de #Phishing que intenta secuestrar cuentas a través de la Opción #Facebook para Dispositivos.
❌🚨ALARMANTE🚨❌
🧵MINI HILO🧵
#ciberseguridad
1⃣ 🚨 Informo a mis seguidores y a la comunidad en general, para tomar las medidas de precaución y evitar el acceso no autorizado.
En esta ocasión hablaremos de los correos corporativos o institucionales... ¿Eres de las personas que usan estos emails para registrarse en redes sociales?, ¿Concientización?.
🧵ABRO HILO🧵
#databreach #Ciberinteligencia #Socmint
1⃣ ¿Es relativamente fácil obtener información de nuestras #HuellasDigitales en Internet?, ¿Eres de las personas que usa correos corporativos o institucionales para registrarse en #Twitter #Instagram #Facebook y otros?.
Entonces te invito a leer este siguiente 🧵HILO.
⬇️
2⃣ ANA MARÍA, es una docente de PERÚ 👩🏫🇵🇪, que decide contactar a Manuel, para saber que información hay sobre ella en internet, debido a que en su momento fue víctima de #suplantacióndeidentidad y #SimSwapping (Esto hablaremos en otro momento).
1⃣ En la actualidad existen sitios web, apps, foros y demás plataformas que permiten a los usuarios registrarse utilizando su cuenta de #Google, #Facebook, #Twitter, entre otras. Pero hacer eso ¿es seguro? ¿existe algún riesgo para tu cuenta de Google, Facebook o Twitter?.
⬇️
2⃣ Ese método de registrase de forma fácil, se llama #OAuth, sirve para que ya no tengas que crear un nuevo usuario y contraseña, sino que utilizas tu nombre de usuario de Facebook, Google u otra plataforma para registrarte.
🚨💥¿#HUELLASDIGITALES DE UN USUARIO A TRAVÉS DE GMAIL?
💥 ¿Sabías que si tienes mal configurado la Opción "Actividad en la Web y en Aplicaciones" en tu correo de #Gmail, estarías expuesto a que se guarde toda tu actividad en línea verdad? 🧵🧶
#Osint #Concienciación #Ciber
1/6 En Muchos casos hablamos sobre los #RastrosDigitales o #HuellasDigitales, también sabemos sobre la formas de estas huellas que pueden ser ACTIVAS/PASIVAS.
2/6 Pero... ¿se han tomado el tiempo de configurar las aplicaciones que realmente usa en su vida cotidiana o en su entorno de trabajo?