El poder de los datos para #OSINT. Investigando publicación de usuario en Facebook, que se viene compartiendo, en la cual se viene exponiendo información personal de ciudadanos 🇵🇪. #Extensiones #OsintResearcher #Socmint #AnalistaOsint #ManuelBot #Ciberinteligencia #Yape
🧵HILO🧵
1⃣ En Facebook, el usuario "Jorge", realizó una publicación muy alarmante🚨, donde expone capturas de pantallas de un aplicativo #Yape (Aplicativo móvil con el que puedes enviar y recibir dinero usando el número telefónico), por lo cual decido iniciar este interesante HILO.
⬇️
2⃣ Entre todos los nombres que se expuso en la publicación mencionada, tomé como "objetivo" a un usuario al azar (en este caso será el usuario "Deysi Edith"), razón por lo cual empiezo esta #InvestigaciónOsint teniendo como único dato:
✅ "Nombres completos"

⬇️
3⃣ A lo largo de mi experiencia, eh recopilado una serie de extensiones, complementos, Herramientas, recursos web, entre otros, todo en relación a nuestros "objetivos".

✅ En este caso usaré un recurso web indispensable para obtener el Documento DNI de un nombre completo.
⬇️
4⃣ Con el DNI encontrado de "Edith" se puede obtener muchísima información.
Posibles causas:
✅ La posible filtración de datos de la Entidad RENIEC 🇵🇪.
✅ Mala o pésima configuración de sus servidores web de entidades del Gobierno Peruano.
✅Fuente: tvperu.gob.pe/noticias/nacio…

⬇️
5⃣ Hoy en día, es tanta la #InseguridadDigital que existen a nivel mundial en casi todas las entidades gubernamentales, como por ejemplo en 🇵🇪, que hace que exponen nuestra información personal de manera alarmante🚨🚨 a través de softwares, scripts y/o Bots en Telegram.

⬇️
6⃣ Bueno, enfocaré mi investigación en la obtención del número telefónico vinculado al aplicativo #YAPE, con toda la información obtenida de "Deysi Edith", homologando información en el Sistema Oficial de #OSIPTEL. Obteniendo posibles números telefónicos confirmados.

⬇️
7️⃣ En la actualidad, también existen ciertos recursos webs que arrojan posibles resultados de consulta de operador telefónico de un número telefónico, con resultados Falsos Positivos, pero igual ayuda muchísimo, en este caso tengo información vinculados a Movistar y Claro.
⬇️
8️⃣ Analizando y homologando toda la información encontrada , por fin pude encontrar el número telefónico que "Deysi Edith" está usando en la aplicación #Yape. Interesante las #investigaciones #Osint que se dan, desde un simple dato (publicación realizada en Facebook)

⬇️
9️⃣ A veces, siempre es bueno seguir escarbando, para emitir un buen reporte en estas investigaciones, en este caso decido usar APPS de identificador de llamadas (instalado en un emulador virtual claro!), obteniendo así un correo electrónico y una ubicación de "Deysi Edith".

⬇️
🔟 Con el correo electrónico encontrado, hago la consulta en #HerramientasOsint dedicados a escarbar emails, obteniendo una actualización del email (es decir, Deysi habría realizado alguna actualización el pasado 31/01/2023 a las 00:56:07 (Horario UTC)...
1⃣1⃣ En otros casos, cuando no se obtiene información del número telefónico en estas APPS, suelo usar muchísimo el tools OSINT #PhoneInfoga, indispensable para nuestras investigaciones.

Les comparto un tweet de uso e instalación de la herramienta:


⬇️
1⃣2⃣ Continuando con la investigación, enfoco mi búsqueda de sus posibles redes sociales, Facebook, Instagram, Twitter, entre otros, para lo cual uso este siguiente #dorks usado en el buscador #DuckDuckGo

✅ site:facebook.com "text that says "deysi XXXXXXXXXX"
⬇️
1⃣3⃣ Utilizando también buscadores con IA (#InteligenciaArtificial), obtuve buenos resultados de la persona "Deysi Edith", es increible como va avanzando al IA en el ámbito digital.

✅ Recurso utilizado: perplexity.ai
✅ Más OSINT/TIPS: github.com/ManuelBot59/OS…
⬇️
1⃣4⃣ En sus cuentas de usuario de "Deysi Edith" en la red social Facebook, se puede encontrar mucha información, como:
✅ Centro de estudios
✅ Lugar de trabajo
✅ Ciudad
✅ Situación sentimental
✅ Fecha de creación de su cuenta
✅ otros de interés.
⬇️
1⃣5⃣ A lo largo de mi experiencia, eh desarrollado ciertas plataformas que ayudan muchísimo en #Osint, tal es el caso que os presento a #SocialDataBot59

✅ Plataforma que hace consultas en las brechas de Facebook, Twitter, Instagram, Linkedin, y otras database públicos.
1⃣6⃣ CONCLUSIÓN: De la investigación realizada se pudo obtener:
✅ Información Personal
✅ Documentos DNI
✅ Teléfonos vinculados al aplicativo #YAPE
✅ Direcciones
✅ Correo electrónico
✅ cuenta de usuario en Facebook
✅ entr otros.

❌ 🚨ALARMANTE🚨❌
1⃣7️⃣ ¿Qué hemos aprendido? 👩‍🏫

✅ No publicar este tipo de contenido en redes sociales.
✅ Realizarse el #Egosurfing
✅ Dar cuenta a las autoridades sobre la mala exposición de datos de ciudadanos. 🇵🇪
✅ Conocer las #HerramientasOSINT usados en el HILO.
⬇️
FIN 🔚

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Manuel Bot 🇵🇪 🕵‍♂️

Manuel Bot 🇵🇪 🕵‍♂️ Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @ManuelBot59

Feb 5
¿Alguna vez han recibido alguna alerta de "actualización de datos" de una de sus supuestas entidades bancarias? ¿Se preguntan por que realmente les llegan aquellos mensajes #Phishing?

🧵ABRO MINI HILO🧵
1⃣ A lo largo del tiempo, eh visto diversos portales de internet, revistas digitales, Radio y TV, que brindan información de noticias alarmantes de pérdidas económicas, todo empezando desde un mensaje de #Phishing enviado por correo electrónico.
⬇️
infobae.com/america/peru/2…
2⃣ Usuarios agraviados que comentan que todo inició desde un simple mensaje recibido por WhatsApp, Facebook, por sitios electrónicos (a través de #Pharming) e incluso🚨 por correos electrónicos🚨... donde mencionan sobre una "Supuesta actualización de Datos".

⬇️
Read 9 tweets
Jan 21
El poder de los datos para #OSINT. Investigando publicaciones #FakeNews que se vienen difundiendo en diversas redes sociales a razón de la gran coyuntura social-política que viene llevándose a cabo en 🇵🇪. #Extensiones #OsintResearchers #Socmint #AnalistaOsint #ManuelBot
🧵HILO🧵
1⃣ En 🇵🇪 se viene pasando una situación de diversas manifestaciones, la cual no quería ser ajeno a todo esto, por lo cual eh visto que, diversas páginas, grupos en redes sociales vienen realizando publicaciones #FakeNews, por lo cual decido iniciar este interesante hilo.

⬇️
2⃣ Compartiré algunas (de las muchas) de estas imágenes o videos (#FakeNews) que se vienen difundiendo en redes sociales, por lo cual como #AnalistaOsint, vengo a compartir algunas de estas herramientas que os puede facilitar para la verificación y origen de estas noticias.

⬇️
Read 11 tweets
Jan 19
#OSINT. Quisiera comentarles y compartirles algunas técnicas o herramientas para #Mastodon, que a la fecha me vienen facilitando la vida como #AnalistaOsint para el desarrollo con éxito de las muchas investigaciones.
#OsintResearchers #Socmint #ManuelBot #Cyber
🧵MINI HILO🧵 Image
1⃣ #Followgraph para Mastodon. Recurso muy indispensable, que permite ingresar cualquier cuenta de #Mastodon y obtener una lista de cuentas seguidas por las personas a las que sigue este perfil. Ayuda mucho a encontrar conexiones entre personas.

followgraph.vercel.app

⬇️ Image
2⃣ #MastodonInstances. Herramienta para buscar en la lista completa de instancias en #Mastodon. Puede ayudarlo a elegir la instancia correcta (coincidiendo con publicaciones como spam, otros) y encontrar contenido ilegal para investigar delitos.

instances.social
⬇️ Image
Read 11 tweets
Jan 13
#OSINT. Parte 02. Lista de extensiones favoritas (Especialmente para Google Chrome) de algunas principales Herramientas para investigadores y analistas OSINT. #ExtensionesOsint #OsintResearchers #Socmint #AnalistaOsint #ManuelBot #ComplementsOsint
🧵HILO🧵
1⃣ Instant Data Scraper. Herramienta automática de extracción de datos para cualquier sitio web. Utiliza IA para predecir qué datos son más relevantes en una página HTML y le permite guardarlos en un archivo de Excel o CSV (XLS, XLSX, CSV).

✅ Link: chrome.google.com/webstore/detai…

⬇️
2⃣ Raspador de datos sin codificación. Herramienta web scraper que extrae datos de páginas web HTML a hojas de cálculo de Excel o Google.

✅ Una de mis favoritas para extraer correos electrónicos de publicaciones (Linkedin por ejemplo).

✅ Link: chrome.google.com/webstore/detai…
⬇️
Read 13 tweets
Jan 8
El poder de los datos para #OSINT: Investigando y exponiendo a usuario de Facebook, quien a través de publicaciones, estaría brindando servicios "ilegales" de eliminación de datos en diversas plataformas digitales 🇵🇪.🚨#HuellaDigital #AnalistaOsint #ManuelBot #Socmint

🧵HILO🧵
1⃣ Este hilo será uno de mis favoritos!, el de exponer
a una persona que realiza acciones que están en contra de mis principios... ¿Sabe ud., diariamente cuántos usuarios son víctimas de estafa por facebook?¿Cuántos son víctimas de robos de cuentas en redes sociales?

⬇️
2⃣ Bueno empecemos, navegando me encontré con una información muy alarmante!🚨, era una publicación realizada por usuario en un grupo d Facebook, donde decía brindar "servicios de eliminación de datos en plataformas digitales" (Algo que está en contra de lo legal en 🇵🇪). 🚨

⬇️
Read 17 tweets
Jan 5
#OSINT. Parte 01. Lista de extensiones favoritas (Para Mozilla Firefox & Google Chrome) de principales herramientas para investigadores y analistas OSINT. #ExtensionesOsint #OsintResearchers #Socmint #AnalistaOsint #ManuelBot
🧵HILO🧵
1⃣ Facebook & Instagram OSINT. Complemento que permite obtener el ID de Facebook e Instagram. Asimismo, permite obtener correos electrónicos y números telefónicos ofuscados de un usuario de Instagram.

✅ Mozilla Firefox: addons.mozilla.org/en-US/firefox/…
⬇️
2⃣ Vortimo. Extensión te permite marcar texto en cualquier página web y enriquecerlo con recursos propios o recursos externos o API. Tal Maltego a lo mínimo.

✅ Google Chrome: chrome.google.com/webstore/detai…
⬇️
Read 13 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(