El poder de los datos para #OSINT: Investigando a usuarios de Linkedin, quienes a través de comentarios, vienen exponiendo públicamente sus correos electrónicos vinculados a las diferentes RR.SS.🚨🚨#HuellaDigital#AnalistaOsint#ManuelBot#EmailOsint
🧵HILO🧵
1⃣ ¿Sabe ud., cuantas cuentas de RR.SS son robadas anualmente?, ¿Sabe ud., cuantas personas vinculan su correo electrónico en alguna red social?, y de todos esos usuarios ¿Utilizarán diferentes contraseñas en cada red social vinculada?. Pues averiguemos!
⬇️
2⃣ Hace unas semanas, me compartían 02 enlaces muy alarmants!🚨, eran publicaciones en Linkedin, sobre una mala práctica de exposición de correos electrónicos... ¿Cómo pueden usuarios, fanpages y grupos en Linkedin pedir a sus usuarios que digiten su correo electrónico?🚨😑
⬇️
3⃣ Muy alarmante todo lo que se expone en #RRSS, es por ello decido iniciar esta investigación para demostrar que en la actualidad con un simple dato (correo electrónico), se puede obtener muchísima información como cuentas de usuarios, números telefónicos, nombres, etc
⬇️
4⃣ Como primer paso, a través de técnicas de un #AnalistaOsint, se obtiene toda la información de los comentarios realizados (138 y 588 comentarios), para luego extraer solo con los correos electrónicos y empezar todo este caso.🕵
⬇️
5⃣ De los más de 300 correos electrónicos obtenidos, empiezo a realizar consultas en las leaks de #Facebook y #Twitter (a través de scripts). Para los que aún desconocen, Facebook y Twitter fueron víctimas de filtraciones de datos los años 2021 y 2022.
⬇️
6⃣ Como resultado, se obtuvo lo siguiente:
✅ Más de 280 números telefónicos de España (+34) vinculados a cuentas de usuario en Facebook.
✅ Más de 160 cuentas de usuarios vinculados en Twitter.
Es decir estos usuarios, sus emails vincularon a Twitter y Facebook.😳🚨
⬇️
7️⃣ Siguiendo esta investigación, consulté un aprox., de 100 correos electrónicos expuestos en las diversas filtraciones de datos, a través de la herramienta Osint #H8mail, obteniendo el siguiente resultado:
✅ De los 100/76 correos se habían comprometido. 🚨😬
⬇️
8️⃣ Como ya es de costumbre, el de verificar si estos correos electrónicos tendrían actividad en otros servicios digitales, obteniéndose el sgte resultado:
✅ Muchos emails se encontraban registrado en Spotify
✅ Otros en Discord, Adobe, firefox, Twitter y Pornhub🚨😬
⬇️
9️⃣ Utilizando otra herramienta indispensable #Epieos, pude obtener información personal y lo más importante su ID de GAIA (ID de Google), para saber si estos correos electrónicos habrían dejado huella en algún lugar visitado y BINGO!!! ...
⬇️
🔟 Con esta investigación realizada, les hago la pregunta. ¿Somos conscientes de los datos que vamos exponiendo en comentarios, publicaciones, etc etc? ¿Estarías dispuesto a eliminar todo esos rastros digitales para proteger tu #HuellaDigital?.
(FIN)
#OSINT: Investigando a "Ciberestafador", quienes a través de un número telefónico, se dedicaría al envío de SPAM y SMISHING, para captar víctimas y posterior a ello cometer diversas actividades ilícitas. #HuellaDigital#TipManuelBot#AnalistaOsint#ManuelBot#PhoneOsint
🧵HILO🧵
1⃣ ¿Sabe ud., a diario cuantos SMS #Phishing son enviados a través de SMS, telegram, WhatsApp?, y de todos esos ¿cuantos usuarios logran caer en este jueguito para luego ser timados o estafados por estos ciberdelincuentes?. Contestaré la pregunta con una investigación...
⬇️
2⃣ Hace varios dias, me llegó un SMS de un número de #Perú (+51), sobre una presunta "Oferta de Trabajo", en la cual, se adjuntaba un enlace que prefiero ocultar... y también se visualizaba una imagen de perfil al parecer creado por:
1⃣ Mientras estaba en pleno taller de concientización, por interno me compartían una publicación bien alarmante🚨🚨, ¿Cómo pueden fanpages de facebook pedir a sus usuarios que digiten su WhatsApp a través de comentarios?. A la fecha esa publ. cuenta con + de 180 coments 🚨😑
⬇️
2⃣ Por ello decidí, iniciar esta investigación con fines de concientizar a esos usuarios, demostrándoles que con un simple dato (números telefónicos 🇵🇪), se puede obtener muchísima información, la cual puede ser vinculada con otros servicios digitales... Bueno empezamos...
1⃣ Mientras estoy a la espera del partido final entre 🇦🇷 - 🇫🇷 , me puse a navegar en la internet, con la intención de distraerme y hacer lo que más me gusta, empecé a realizar una simple búsqueda por Google Hacking en relación a Documentos de Google Sheets expuestos...
⬇️
2⃣ Sin imaginar que encontraría más de 3200 resultados de documentos (hojas de cálculo) y que están expuestas de forma pública para cualquiera. Entre todos ellos, hubo 2 o 3 resultados que me alarmó🚨, todo por la excesiva información de docentes de una Universidad Nacional.
⬇️
✅ Lo primero y para desmitificar: No es exigible un perfil académico concreto o específico, sino que, partiendo de un amplio bagaje técnico, tendrá que especializarse en esta disciplina formándose y enriqueciendo su conocimiento de forma continua. A partir de ahí debe:
1⃣ Ser lo suficientemente inquieto y disponer de grandes dosis de curiosidad que le impulsen a ir más allá de las dificultades o retos que puedan aparecer en el camino. Para desarrollarla o potenciarla puede recurrirse a juegos de enigmas o adivinanzas.
1⃣ En alguna ocasión habremos accedido a documentos públicos de #GoogleSheet (Hojas de cálculo) y al momento de querer copiar, descargar, importar, imprimir o de hacer una copia del documento, nos topamos con que el document está protegido, pero hay una forma de omitir eso!
⬇️
2⃣ Pero como siempre digo: en el mundo digital nada es seguro!. Bueno Empezamos:
✅ Imaginemos que nuestro documento a copiar es:
https[:]//docs[.]google[.]com/spreadsheets/d/XXXXX/edit?usp=sharing
(XXXXX es el ID del documento visible en la URL
✅Abrimos una hoja en blanco
⬇️