Manuel Travezaño 🇵🇪 🕵 Profile picture
Jan 8, 2023 17 tweets 12 min read Read on X
El poder de los datos para #OSINT: Investigando y exponiendo a usuario de Facebook, quien a través de publicaciones, estaría brindando servicios "ilegales" de eliminación de datos en diversas plataformas digitales 🇵🇪.🚨#HuellaDigital #AnalistaOsint #ManuelBot #Socmint

🧵HILO🧵
1⃣ Este hilo será uno de mis favoritos!, el de exponer
a una persona que realiza acciones que están en contra de mis principios... ¿Sabe ud., diariamente cuántos usuarios son víctimas de estafa por facebook?¿Cuántos son víctimas de robos de cuentas en redes sociales?

⬇️
2⃣ Bueno empecemos, navegando me encontré con una información muy alarmante!🚨, era una publicación realizada por usuario en un grupo d Facebook, donde decía brindar "servicios de eliminación de datos en plataformas digitales" (Algo que está en contra de lo legal en 🇵🇪). 🚨

⬇️
3⃣ En muchos casos, un #AnalistaOsint debe de utilizar todas sus técnicas para obtener posibles identidades digitales de la cuenta de usuario y lograr su plena identificación; lo que en este caso no es necesario, por que el mismo usuario expone Nombres y apellidos...😪😌

⬇️
4⃣ NOTA: En el ámbito digital, existen diversas plataformas d terceros, que de forma libre facilitan información personal de ciudadanos 🇵🇪, (Que en lo personal no debería existir), pero bueno... Hago la consulta y me brinda un número de DNI (Documento Nacional de Identidad)

⬇️
5⃣ Hasta hace poco, tenía dudas de que ese número de DNI, era realmente de nuestro "objetivo", pero una de las plataformas oficiales del Estado Peruano nos logra confirmar de que si... Por lo que siempre es bueno confirmar suposiciones para una excelente investigación...

⬇️
6⃣ De los datos encontrados, aprovecharemos el número de su DNI para seguir con esta investigación, por lo que procedo a hacer consultas en diversas plataformas digitales de Entidades Peruanos (Aprovechando las vulnerabilidades que hasta la fecha no se han corregido...).🚨🚨

⬇️
7️⃣ INFORMACIÓN RENIEC. A través de esta VULN, se obtiene los datos RENIEC de nuestro "objetivo" (consultada a través de su DNI).

✅ Bueno, para comentar... RENIEC es un sistema oficial que registra los datos de los aprox., 33 millones de ciudadanos 🇵🇪)

⬇️
8️⃣ FOTOGRAFÍA RENIEC. A través de esta otra VULN, se obtiene los datos RENIEC y lo más importante la fotografía RENIEC de nuestro "objetivo".

✅ Es increíble que información valiosa y confidencial sea expuesta de forma libre... 😳🚨😵‍💫)

⬇️
9️⃣ Y esta otra última, que también arroja la fotografía RENIEC pero codificada en BASE64... Que descodificar no nos toma más de 5 segundos... 😬😵‍💫🚨
✅ Contexto: NADA ES SEGURO EN LA INTERNET!

⬇️
🔟 Bueno continuamos... Quería comprobar si efectivamente la cuenta de usuario era la misma persona identificada a través de las VULN, por lo que decido descargar imágenes de su cuenta de Facebook y comparar con la fotografía RENIEC y BINGO!, m arroja un 100% de coincidencia!
⬇️
1⃣1⃣ Hoy en dia las diversas leaks (#DataBreach #DataLeaks) son expuestas en el mundo digital en la darkweb. Y que a través de simples scripts, (en este caso consultas por número de DNI), es suficiente para saber los "posibles" números telefónicos registrados a su nombre.

⬇️
1⃣2⃣ Con el script anterior, obtuve 02 números telefónicos de nuestro posible "objetivo", que homologando ese dato con las diferentes plataformas digitales (Oficiales del Estado 🇵🇪 y de terceros) se puede obtener información adicional que alimenta nuestra investigación...

⬇️
1⃣3⃣ Con el correo electrónico obtenido, simple y sencillamente se puede obtener muchísima más huellas digitales que hará importante su investigación, para ello existen estas herramientas:

✅Epieos (Epieos.com)
✅GHunt (github.com/mxrch/GHuntCon)
✅Y otros.

⬇️
1⃣4⃣ Para terminar, en la actualidad un #AnalistaOSINT siempre estará en constante investigación para obtener información valiosa y proveer de buenos resultados, en este caso, muestro un informe detallado en formato JSON, d la información obtenida del correo electrónico...

⬇️
1⃣5⃣ SUGERENCIA:

✅Esperemos que esta cuenta de usuario, recapacite y no se meta en "líos"😪 👀🕵️.

✅ Nuestro Gobierno 🇵🇪, debería parchar estas vulnerabilidades encontradas y a su vez establecer una buena Ley de Protección de Datos Personales.

FIN

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Manuel Travezaño 🇵🇪 🕵

Manuel Travezaño 🇵🇪 🕵 Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @ManuelBot59

May 27
💥Atención Usuarios de #Chile 🇨🇱

La página de #Facebook del Club @udechile, está siendo comprometida por distribuir una campaña de #Phishing que intenta secuestrar cuentas a través de la Opción #Facebook para Dispositivos.

❌🚨ALARMANTE🚨❌

🧵MINI HILO🧵

#ciberseguridad Image
1⃣ 🚨 Informo a mis seguidores y a la comunidad en general, para tomar las medidas de precaución y evitar el acceso no autorizado.

📌 https://www[.]facebook[.]com/clubuniversidaddechileoficial/posts/pfbid02ybnJwTMjjDtT6CNtEuv6AULV3QoSmJF8BpJMdgx99Y3p5KfnVqy4EaFhMaPjguC7l
2⃣ Al parecer, es una campaña de origen brasileño.

Algunos dominios involucrados:
- agency-social.pages.mus[.]br/supportusersercurity
- supportmetaagency.everythingbench[.]com/
- socail.pages.mus[.]br/agencymetasupportuser
- dongkhung.abqbilliards[.]com/ Image
Read 7 tweets
Feb 18
💥🔥#SECURIZATION OF OUR #BROWSERS.

Do you surf safely? 🌐 Discover the most secure browsers of 2024 according to #SafetyDetectives, #Forbes and #VPNpro:

🧵Thread 🧵

#securityOnline #browsers #cyberintelligence #osint #socmint #infosec #CyberSecurity #digitalfingerprints Image
1⃣ #MozillaFirefox: tops this list as the most secure browser in general, as well as being highly flexible and easy to use.

#OSINT Tip: Want more security?
Enable enhanced tracking protection by clicking on the "Privacy & Security" menu on the left and select: "Strict".
⬇️ Image
2⃣ #TOR: The second on this list is another one of the best in privacy and maintaining the greatest anonymity on the internet and darkweb.

Tip: more security?
Enable enhanced tracking protection by clicking on the "Privacy & Security" menu on the left and select: "Safest"

⬇️ Image
Read 15 tweets
Dec 21, 2023
💥🔥 #GoogleCloudShell y #OSINT: una combinación poderosa para el análisis de datos abiertos.

Google Cloud Shell. Es un entorno virtual en línea basado en Debian y de forma limitada (1,7GB de RAM y 5GB HDD).

🧵Hilo🧵

#Github #Emails #Exposición #Socmint #Ciberinteligencia Image
💥 Enlace al entorno virtual: GoogleCloudShell
💥 Hilo en X: Como utilizar GoogleCloudShell
⬇️shell.cloud.google.com/?show=ide%2Cte…
1⃣ A continuación, una lista de repositorios que durante el año he utilizado a través de #GoogleCloudShell para la resolución de casos:

🔥 Servicios digitales:
➝ Holehe.
➝ Blackbird.

⬇️ github.com/megadose/holehe
github.com/p1ngul1n0/blac…

Image
Image
Read 7 tweets
Sep 5, 2023
💥🔥 El poder de los datos para #OSINT:

En esta ocasión hablaremos de los correos corporativos o institucionales... ¿Eres de las personas que usan estos emails para registrarse en redes sociales?, ¿Concientización?.

🧵ABRO HILO🧵

#databreach #Ciberinteligencia #Socmint Image
1⃣ ¿Es relativamente fácil obtener información de nuestras #HuellasDigitales en Internet?, ¿Eres de las personas que usa correos corporativos o institucionales para registrarse en #Twitter #Instagram #Facebook y otros?.

Entonces te invito a leer este siguiente 🧵HILO.

⬇️
2⃣ ANA MARÍA, es una docente de PERÚ 👩‍🏫🇵🇪, que decide contactar a Manuel, para saber que información hay sobre ella en internet, debido a que en su momento fue víctima de #suplantacióndeidentidad y #SimSwapping (Esto hablaremos en otro momento).

🚨¡UN CASO ALARMANTE! 🚨

⬇️
Read 18 tweets
Jul 13, 2023
🌏🚨💥¿Es seguro registrarse con Facebook, Twitter u otra red social para ingresar a un sitio web?

💥 En esta ocasión hablaremos de los RIESGOS Y VENTAJAS DE REGISTRARSE CON UNA CUENTA DE GOOGLE, FACEBOOK O TWITTER.
🧵🧶

#Concienciación #Ciberinteligencia #Ciberseguridad
1⃣ En la actualidad existen sitios web, apps, foros y demás plataformas que permiten a los usuarios registrarse utilizando su cuenta de #Google, #Facebook, #Twitter, entre otras. Pero hacer eso ¿es seguro? ¿existe algún riesgo para tu cuenta de Google, Facebook o Twitter?.
⬇️
2⃣ Ese método de registrase de forma fácil, se llama #OAuth, sirve para que ya no tengas que crear un nuevo usuario y contraseña, sino que utilizas tu nombre de usuario de Facebook, Google u otra plataforma para registrarte.

💥👉 Mayor información: https://t.co/4Yn0Ql8Mbegeografos.org/riesgos-y-vent…
Read 11 tweets
Jul 10, 2023
🚨💥¿#HUELLASDIGITALES DE UN USUARIO A TRAVÉS DE GMAIL?

💥 ¿Sabías que si tienes mal configurado la Opción "Actividad en la Web y en Aplicaciones" en tu correo de #Gmail, estarías expuesto a que se guarde toda tu actividad en línea verdad? 🧵🧶

#Osint #Concienciación #Ciber
1/6
En Muchos casos hablamos sobre los #RastrosDigitales o #HuellasDigitales, también sabemos sobre la formas de estas huellas que pueden ser ACTIVAS/PASIVAS.
2/6
Pero... ¿se han tomado el tiempo de configurar las aplicaciones que realmente usa en su vida cotidiana o en su entorno de trabajo?
Read 9 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(