El poder de los datos para #OSINT: ¿Qué tan expuesto está nuestra #HuellaDigital en Internet?, ¿cómo saber si he sido víctima de una filtración de datos (#Facebook, #Instagram, #Twitter?, ¿Qué medidas tomar?.
1⃣ Sabe ud., ¿Qué tan expuesto está nuestra #HuellaDigital en Internet?
💥Es una pregunta que muchos tratan de omitir e ignorar... es por ello decido iniciar este🧵HILO, que por cierto espero que sea de agrado para uds., a fin de tomar conciencia de la peligrosidad digital. 🚨
2⃣ SAMUEL, era un estudiante de una Universidad de PERÚ 🇵🇪, decide contactar a Manuel, debido a que recibía muchos mensajes de correos electrónicos SPAM, así como también llamadas y hasta había sido víctima de suplantación digital en Instagram y Facebook (🚨¡ALARMANTE!)...
⬇️
3⃣ Un caso muy alarmante 🚨 e interesante 💥... (estos que a mi me gustan), motivo por lo cual decido ayudar; muy amablemente le solicito cual era ese correo electrónico (donde recibía mensajes SPAM)... y el gustosamente me dice que era un correo institucional... (😳🚨)
⬇️
3⃣ Pues ya con el #email, hice la consulta en la página #HaveiBeenPwned, teniendo como resultados, que... había sido víctima de la filtración de datos en:
💥 Dropbox (2012)
💥 Gravatar (2020)
y lo más alarmante🚨🚨:
💥 Facebook (2021)
💥 Twitter (2023)
(😳1ER ERROR🚨)
⬇️
4⃣ NOTA: A mis alumnos, seguidores, amigos y suscriptores siempre os recomendado que nunca, si, NUNCA!, usen su correo institucional (Es decir correos corporativos de su universidad, trabajo, etc) para registrarse en plataformas digitales... Eh ahí el Primer error 🚨😬...
⬇️
5⃣ Bueno pues continuamos... decido escarbar que información era la que estaba expuesta de SAMUEL, en #Twitter, por lo cual decido investigar (a través de #Bots#Telegram) obteniendo así ciertos datos como una URL de Facebook (2DO ERROR 🚨😬).
💥 Resultado de Twitter:
⬇️
6⃣ Como resultado importante en #Twitter se obtuvo lo siguiente:
✅ Posible Ubicación.
✅ URL de su cuenta personal de Facebook.
✅ ID y Fecha de creación.
✅ Contraseñas expuestas en la #BreachCompilation
Es decir, Samuel, vinculó indirectamente 02 cuentas de usuario.😳🚨
⬇️
7️⃣ Bueno, ya teniendo el enlace a su cuenta personal de #Facebook, decido usar otro #Bots#Telegram, para obtener cierta información expuesta
de Samuel, para ello os tendría que obtener su ID de Facebook (Por si no sabeis aquí os dejo un vídeo:
✅
⬇️
8️⃣ Ya con el ID de su cuenta personal #Facebook, empiezo hacer #investigación a través de un #Bot#Telegram, obteniendo como resultados importantes:
✅ Posible Ubicación.
✅ Profesión
y lo más alarmante!...
✅ Número telefónico (🚨)
9️⃣ En conversación con Samuel (por llamada de WhatsApp), con el mismo número expuesto en #Facebook claro (😂😂), me comentaba que no tenia conciencia de la información que solía dejar (a través de registros en redes sociales y webs) y lo peor... con su correo institucional.
⬇️
🔟 ALGO QUE RESALTAR: La cuenta de usuario en Facebook de SAMUEL (actual), tenía su nombre completo...(😳🚨OTRO ERROR).
💥Lo que me permitió a mí, encontrar lo sgte:
✅ Número de Documento de Identidad (DNI)
✅ Encontrar su información personal (todo a través #OSINT). 🚨
⬇️
1⃣1⃣ LO PEOR DE TODO: Es que el número telefónico (expuesto en #Facebook), era el mismo número que estaba afiliado a sus entidades financieras 😳🚨.
1⃣2⃣ CONCLUSIÓN: De una simple conversación con SAMUEL (Quien me comentaba sobre sus llamadas #SPAM, entre otros), inició una investigación, obteniendo lo sgte:
✅ Información Personal
✅ Número telefónico
✅ Contraseñas expuestas
✅ Direcciones
✅ Redes sociales, entre otros.
1⃣3⃣ ¿QUE HEMOS APRENDIDO? 👩🏫
✅ No registrarse en webs ni en redes sociales con sus correos personales, MENOS! con sus correos institucionales. 😐🚨
✅ No publicar datos completos en sus redes sociales.
✅ Realizarse un #EGOSURFING
✅ Contactar a #ManuelBot 😂.
⬇️
1⃣4⃣ NOTA: Analista o Investigador... Seguramente te habrás preguntado, ¿Cómo es que #ManuelBot ha hecho una búsqueda #OSINT a través de #Bots#Telegram?, pues muy fácil...
💥 Tengo una sesión grabada de como realizar Investigaciones #OSINT a través de estos y otros #Bots.
1⃣5⃣ Sin nada más que decir... Solo toca decir, muchas gracias por tanto apoyo... Por si se perdieron mis otras investigaciones os invito visitar:
💥 Canal en Telegram: t.me/OsintManuelBot…
💥 Hacer retweet si te gustó...
💥 Seguirme para más investigaciones...
La página de #Facebook del Club @udechile, está siendo comprometida por distribuir una campaña de #Phishing que intenta secuestrar cuentas a través de la Opción #Facebook para Dispositivos.
❌🚨ALARMANTE🚨❌
🧵MINI HILO🧵
#ciberseguridad
1⃣ 🚨 Informo a mis seguidores y a la comunidad en general, para tomar las medidas de precaución y evitar el acceso no autorizado.
En esta ocasión hablaremos de los correos corporativos o institucionales... ¿Eres de las personas que usan estos emails para registrarse en redes sociales?, ¿Concientización?.
🧵ABRO HILO🧵
#databreach #Ciberinteligencia #Socmint
1⃣ ¿Es relativamente fácil obtener información de nuestras #HuellasDigitales en Internet?, ¿Eres de las personas que usa correos corporativos o institucionales para registrarse en #Twitter #Instagram #Facebook y otros?.
Entonces te invito a leer este siguiente 🧵HILO.
⬇️
2⃣ ANA MARÍA, es una docente de PERÚ 👩🏫🇵🇪, que decide contactar a Manuel, para saber que información hay sobre ella en internet, debido a que en su momento fue víctima de #suplantacióndeidentidad y #SimSwapping (Esto hablaremos en otro momento).
1⃣ En la actualidad existen sitios web, apps, foros y demás plataformas que permiten a los usuarios registrarse utilizando su cuenta de #Google, #Facebook, #Twitter, entre otras. Pero hacer eso ¿es seguro? ¿existe algún riesgo para tu cuenta de Google, Facebook o Twitter?.
⬇️
2⃣ Ese método de registrase de forma fácil, se llama #OAuth, sirve para que ya no tengas que crear un nuevo usuario y contraseña, sino que utilizas tu nombre de usuario de Facebook, Google u otra plataforma para registrarte.
🚨💥¿#HUELLASDIGITALES DE UN USUARIO A TRAVÉS DE GMAIL?
💥 ¿Sabías que si tienes mal configurado la Opción "Actividad en la Web y en Aplicaciones" en tu correo de #Gmail, estarías expuesto a que se guarde toda tu actividad en línea verdad? 🧵🧶
#Osint #Concienciación #Ciber
1/6 En Muchos casos hablamos sobre los #RastrosDigitales o #HuellasDigitales, también sabemos sobre la formas de estas huellas que pueden ser ACTIVAS/PASIVAS.
2/6 Pero... ¿se han tomado el tiempo de configurar las aplicaciones que realmente usa en su vida cotidiana o en su entorno de trabajo?