El poder de los datos para #OSINT: Investigando a usuarios de Linkedin, quienes a través de comentarios, vienen exponiendo públicamente sus correos electrónicos vinculados a las diferentes RR.SS.🚨🚨#HuellaDigital#AnalistaOsint#ManuelBot#EmailOsint
🧵HILO🧵
1⃣ ¿Sabe ud., cuantas cuentas de RR.SS son robadas anualmente?, ¿Sabe ud., cuantas personas vinculan su correo electrónico en alguna red social?, y de todos esos usuarios ¿Utilizarán diferentes contraseñas en cada red social vinculada?. Pues averiguemos!
⬇️
2⃣ Hace unas semanas, me compartían 02 enlaces muy alarmants!🚨, eran publicaciones en Linkedin, sobre una mala práctica de exposición de correos electrónicos... ¿Cómo pueden usuarios, fanpages y grupos en Linkedin pedir a sus usuarios que digiten su correo electrónico?🚨😑
⬇️
3⃣ Muy alarmante todo lo que se expone en #RRSS, es por ello decido iniciar esta investigación para demostrar que en la actualidad con un simple dato (correo electrónico), se puede obtener muchísima información como cuentas de usuarios, números telefónicos, nombres, etc
⬇️
4⃣ Como primer paso, a través de técnicas de un #AnalistaOsint, se obtiene toda la información de los comentarios realizados (138 y 588 comentarios), para luego extraer solo con los correos electrónicos y empezar todo este caso.🕵
⬇️
5⃣ De los más de 300 correos electrónicos obtenidos, empiezo a realizar consultas en las leaks de #Facebook y #Twitter (a través de scripts). Para los que aún desconocen, Facebook y Twitter fueron víctimas de filtraciones de datos los años 2021 y 2022.
⬇️
6⃣ Como resultado, se obtuvo lo siguiente:
✅ Más de 280 números telefónicos de España (+34) vinculados a cuentas de usuario en Facebook.
✅ Más de 160 cuentas de usuarios vinculados en Twitter.
Es decir estos usuarios, sus emails vincularon a Twitter y Facebook.😳🚨
⬇️
7️⃣ Siguiendo esta investigación, consulté un aprox., de 100 correos electrónicos expuestos en las diversas filtraciones de datos, a través de la herramienta Osint #H8mail, obteniendo el siguiente resultado:
✅ De los 100/76 correos se habían comprometido. 🚨😬
⬇️
8️⃣ Como ya es de costumbre, el de verificar si estos correos electrónicos tendrían actividad en otros servicios digitales, obteniéndose el sgte resultado:
✅ Muchos emails se encontraban registrado en Spotify
✅ Otros en Discord, Adobe, firefox, Twitter y Pornhub🚨😬
⬇️
9️⃣ Utilizando otra herramienta indispensable #Epieos, pude obtener información personal y lo más importante su ID de GAIA (ID de Google), para saber si estos correos electrónicos habrían dejado huella en algún lugar visitado y BINGO!!! ...
⬇️
🔟 Con esta investigación realizada, les hago la pregunta. ¿Somos conscientes de los datos que vamos exponiendo en comentarios, publicaciones, etc etc? ¿Estarías dispuesto a eliminar todo esos rastros digitales para proteger tu #HuellaDigital?.
(FIN)
La página de #Facebook del Club @udechile, está siendo comprometida por distribuir una campaña de #Phishing que intenta secuestrar cuentas a través de la Opción #Facebook para Dispositivos.
❌🚨ALARMANTE🚨❌
🧵MINI HILO🧵
#ciberseguridad
1⃣ 🚨 Informo a mis seguidores y a la comunidad en general, para tomar las medidas de precaución y evitar el acceso no autorizado.
En esta ocasión hablaremos de los correos corporativos o institucionales... ¿Eres de las personas que usan estos emails para registrarse en redes sociales?, ¿Concientización?.
🧵ABRO HILO🧵
#databreach #Ciberinteligencia #Socmint
1⃣ ¿Es relativamente fácil obtener información de nuestras #HuellasDigitales en Internet?, ¿Eres de las personas que usa correos corporativos o institucionales para registrarse en #Twitter #Instagram #Facebook y otros?.
Entonces te invito a leer este siguiente 🧵HILO.
⬇️
2⃣ ANA MARÍA, es una docente de PERÚ 👩🏫🇵🇪, que decide contactar a Manuel, para saber que información hay sobre ella en internet, debido a que en su momento fue víctima de #suplantacióndeidentidad y #SimSwapping (Esto hablaremos en otro momento).
1⃣ En la actualidad existen sitios web, apps, foros y demás plataformas que permiten a los usuarios registrarse utilizando su cuenta de #Google, #Facebook, #Twitter, entre otras. Pero hacer eso ¿es seguro? ¿existe algún riesgo para tu cuenta de Google, Facebook o Twitter?.
⬇️
2⃣ Ese método de registrase de forma fácil, se llama #OAuth, sirve para que ya no tengas que crear un nuevo usuario y contraseña, sino que utilizas tu nombre de usuario de Facebook, Google u otra plataforma para registrarte.
🚨💥¿#HUELLASDIGITALES DE UN USUARIO A TRAVÉS DE GMAIL?
💥 ¿Sabías que si tienes mal configurado la Opción "Actividad en la Web y en Aplicaciones" en tu correo de #Gmail, estarías expuesto a que se guarde toda tu actividad en línea verdad? 🧵🧶
#Osint #Concienciación #Ciber
1/6 En Muchos casos hablamos sobre los #RastrosDigitales o #HuellasDigitales, también sabemos sobre la formas de estas huellas que pueden ser ACTIVAS/PASIVAS.
2/6 Pero... ¿se han tomado el tiempo de configurar las aplicaciones que realmente usa en su vida cotidiana o en su entorno de trabajo?