El poder de los datos para #OSINT: Investigando a usuarios de Linkedin, quienes a través de comentarios, vienen exponiendo públicamente sus correos electrónicos vinculados a las diferentes RR.SS.🚨🚨#HuellaDigital #AnalistaOsint #ManuelBot #EmailOsint

🧵HILO🧵
1⃣ ¿Sabe ud., cuantas cuentas de RR.SS son robadas anualmente?, ¿Sabe ud., cuantas personas vinculan su correo electrónico en alguna red social?, y de todos esos usuarios ¿Utilizarán diferentes contraseñas en cada red social vinculada?. Pues averiguemos!

⬇️
2⃣ Hace unas semanas, me compartían 02 enlaces muy alarmants!🚨, eran publicaciones en Linkedin, sobre una mala práctica de exposición de correos electrónicos... ¿Cómo pueden usuarios, fanpages y grupos en Linkedin pedir a sus usuarios que digiten su correo electrónico?🚨😑

⬇️
3⃣ Muy alarmante todo lo que se expone en #RRSS, es por ello decido iniciar esta investigación para demostrar que en la actualidad con un simple dato (correo electrónico), se puede obtener muchísima información como cuentas de usuarios, números telefónicos, nombres, etc

⬇️
4⃣ Como primer paso, a través de técnicas de un #AnalistaOsint, se obtiene toda la información de los comentarios realizados (138 y 588 comentarios), para luego extraer solo con los correos electrónicos y empezar todo este caso.🕵‍

⬇️
5⃣ De los más de 300 correos electrónicos obtenidos, empiezo a realizar consultas en las leaks de #Facebook y #Twitter (a través de scripts). Para los que aún desconocen, Facebook y Twitter fueron víctimas de filtraciones de datos los años 2021 y 2022.

⬇️
6⃣ Como resultado, se obtuvo lo siguiente:
✅ Más de 280 números telefónicos de España (+34) vinculados a cuentas de usuario en Facebook.
✅ Más de 160 cuentas de usuarios vinculados en Twitter.
Es decir estos usuarios, sus emails vincularon a Twitter y Facebook.😳🚨

⬇️
7️⃣ Siguiendo esta investigación, consulté un aprox., de 100 correos electrónicos expuestos en las diversas filtraciones de datos, a través de la herramienta Osint #H8mail, obteniendo el siguiente resultado:
✅ De los 100/76 correos se habían comprometido. 🚨😬

⬇️
8️⃣ Como ya es de costumbre, el de verificar si estos correos electrónicos tendrían actividad en otros servicios digitales, obteniéndose el sgte resultado:
✅ Muchos emails se encontraban registrado en Spotify
✅ Otros en Discord, Adobe, firefox, Twitter y Pornhub🚨😬

⬇️
9️⃣ Utilizando otra herramienta indispensable #Epieos, pude obtener información personal y lo más importante su ID de GAIA (ID de Google), para saber si estos correos electrónicos habrían dejado huella en algún lugar visitado y BINGO!!! ...

⬇️
🔟 Con esta investigación realizada, les hago la pregunta. ¿Somos conscientes de los datos que vamos exponiendo en comentarios, publicaciones, etc etc? ¿Estarías dispuesto a eliminar todo esos rastros digitales para proteger tu #HuellaDigital?.
(FIN)

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Manuel Bot 🇵🇪 🕵‍♂️

Manuel Bot 🇵🇪 🕵‍♂️ Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @ManuelBot59

Dec 27, 2022
#OSINT: Investigando a "Ciberestafador", quienes a través de un número telefónico, se dedicaría al envío de SPAM y SMISHING, para captar víctimas y posterior a ello cometer diversas actividades ilícitas. #HuellaDigital #TipManuelBot #AnalistaOsint #ManuelBot #PhoneOsint
🧵HILO🧵
1⃣ ¿Sabe ud., a diario cuantos SMS #Phishing son enviados a través de SMS, telegram, WhatsApp?, y de todos esos ¿cuantos usuarios logran caer en este jueguito para luego ser timados o estafados por estos ciberdelincuentes?. Contestaré la pregunta con una investigación...

⬇️
2⃣ Hace varios dias, me llegó un SMS de un número de #Perú (+51), sobre una presunta "Oferta de Trabajo", en la cual, se adjuntaba un enlace que prefiero ocultar... y también se visualizaba una imagen de perfil al parecer creado por:

thispersondoesnotexist.com

⬇️
Read 14 tweets
Dec 22, 2022
El poder de los datos para #OSINT: 🚨🚨Obtención y homologación d información de números telefónicos 🇵🇪 (expuestos de forma directa por los mismos usuarios en una publicación de Facebook). #HuellaDigital #Socmint #AnalistaOsint #Leaks #ManuelBot #EmailOsint #PhoneOsint
🧵HILO🧵
1⃣ Mientras estaba en pleno taller de concientización, por interno me compartían una publicación bien alarmante🚨🚨, ¿Cómo pueden fanpages de facebook pedir a sus usuarios que digiten su WhatsApp a través de comentarios?. A la fecha esa publ. cuenta con + de 180 coments 🚨😑

⬇️
2⃣ Por ello decidí, iniciar esta investigación con fines de concientizar a esos usuarios, demostrándoles que con un simple dato (números telefónicos 🇵🇪), se puede obtener muchísima información, la cual puede ser vinculada con otros servicios digitales... Bueno empezamos...

⬇️
Read 12 tweets
Dec 20, 2022
2da recopilación de servicios gratuitos para ver publicaciones de un perfil de Instagram sin tener que estar registrado o tener una cuenta en la mencionada red social.
🧵ABRO MINI HILO🧵
#Osint #Socmint #InstagramOsint #AnalistaOsint #RecursosOsint #ManuelBot
✅ Como es de conocimiento, para ver un perfil en ig, se tiene que tener una cuenta de ig. Para lo cual estos recursos te pueden ser de utilidad.

Simplemente reemplace la palabra manuelbot59_ con el nombre de la cuenta a visualizar en los siguientes servicios gratuitos.

⬇️
Read 9 tweets
Dec 18, 2022
El poder de los datos para #OSINT: Obtención y cruce de información de emails encontrados en Google Sheets (Hojas de Cálculo) expuestos en Google, todo a raíz de una simple búsqueda por Dorking. #HuellaDigital #Socmint #AnalistaOsint #Leaks #ManuelBot #EmailOsint
🧵ABRO HILO🧵
1⃣ Mientras estoy a la espera del partido final entre 🇦🇷 - 🇫🇷 , me puse a navegar en la internet, con la intención de distraerme y hacer lo que más me gusta, empecé a realizar una simple búsqueda por Google Hacking en relación a Documentos de Google Sheets expuestos...

⬇️
2⃣ Sin imaginar que encontraría más de 3200 resultados de documentos (hojas de cálculo) y que están expuestas de forma pública para cualquiera. Entre todos ellos, hubo 2 o 3 resultados que me alarmó🚨, todo por la excesiva información de docentes de una Universidad Nacional.
⬇️
Read 13 tweets
Dec 15, 2022
#OSINT: 10 Cualidades de un Analista en Ciberinteligencia en especial para aquellos que quieren iniciar en este mundo de la obtención de información en Fuentes Abiertas (OSINT)
#Socmint #AnalistaOsint #CiberINT #ManuelBot #CualidadesAnalistaOsint #Ciberinteligencia
🧵HILO🧵 Image
✅ Lo primero y para desmitificar: No es exigible un perfil académico concreto o específico, sino que, partiendo de un amplio bagaje técnico, tendrá que especializarse en esta disciplina formándose y enriqueciendo su conocimiento de forma continua. A partir de ahí debe:
1⃣ Ser lo suficientemente inquieto y disponer de grandes dosis de curiosidad que le impulsen a ir más allá de las dificultades o retos que puedan aparecer en el camino. Para desarrollarla o potenciarla puede recurrirse a juegos de enigmas o adivinanzas.
Read 16 tweets
Dec 11, 2022
#TipManuelBot: Hola!, les traigo un tip para copiar los datos de un Documento protegido de Google Sheets! (Documento que no se permite hacer copia ni descargar por configuración de acceso al document)
#AnalistaOsint #ToolsOsint #ManuelBot #GoogleSheets #CiberINT

🧵ABRO HILO🧵
1⃣ En alguna ocasión habremos accedido a documentos públicos de #GoogleSheet (Hojas de cálculo) y al momento de querer copiar, descargar, importar, imprimir o de hacer una copia del documento, nos topamos con que el document está protegido, pero hay una forma de omitir eso!

⬇️
2⃣ Pero como siempre digo: en el mundo digital nada es seguro!. Bueno Empezamos:
✅ Imaginemos que nuestro documento a copiar es:
https[:]//docs[.]google[.]com/spreadsheets/d/XXXXX/edit?usp=sharing
(XXXXX es el ID del documento visible en la URL
✅Abrimos una hoja en blanco
⬇️
Read 7 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(