Manuel Bot 🇵🇪 🕵 Profile picture
May 27 17 tweets 14 min read Twitter logo Read on Twitter
💥🔥 El Poder de los datos para #OSINT: ¿Qué tan expuesto está nuestra #HuellaDigital en internet?, ¿Es fácil recopilar y vincular en diferentes servicios digitales nuestro #RastroDigital?, pues claro que si, y en este 🧵MEGAHILO🧵, te enseño como...

#Ciberinteligencia #Socmint Image
1⃣ Iniciaremos esta ciberinvestigación, desde un mensaje #Spam o #Phishing, esos que a diario se difunden en las diversas aplicaciones de mensajerías como WhatsApp.

💥 El número de remitente empezaba con el código de área "+62", que al parecer era de Indonesia...

⬇️ Image
2⃣ Realizando una búsqueda inversa del teléfono podemos encontrar registros en los sgtes servicios digitales:
💥 WhatsApp
💥 Instagram
💥 Google
Y lo más importante... Una vinculación con una cuenta en:
💥 Telegram
(Esto nos servirá para continuar nuestra investigación)

⬇️ Image
3⃣ Pues ya con el código identificador (ID) de Telegram, procedemos a obtener cierta información relevante, a través de herramientas aplicadas para #SOCMINT. Obteniendo lo siguiente:

💥 Obtenemos un Posible nombre "Christian D ***"
💥 Un nombre de usuario
💥 y otros.

⬇️ Image
4⃣ Con otras herramientas #OSINT para la ciberinvestigación de usuarios en Telegram, obtuvimos más datos que comprometen ciertos #RegistrosDigitales:

💥 Nombres
💥 Otro número de teléfono (51975***) - código de área de Perú.
💥 Dirección IP
💥 S.O. Windows
💥 Ciudad, País.

⬇️ Image
5⃣ ¿Por qué se exponen direcciones IPS, sistema operativo, otros números de teléfonos referenciales asociados a una cuenta de Telegram y otros datos?.
💥 Por la sencilla razón de contar con una mala securización de su identidad, sistema operativo, entorno de trabajo, otros.
⬇️
6⃣ Obteniendo otro número de teléfono con código de área de Perú (+51975****), procedimos a realizar nuevamente búsquedas #OSINT encontrando lo sgte:
✅ Google: "Christian D***"
✅ Presencia digital en Instagram, WhatsApp y Microsoft.
💥 Esto se pone muy interesante...

⬇️ Image
7️⃣ Nota: 🚨 Siempre cuando encuentren una cuenta de Google, revisen bien cada información, a veces esto puede resultar útil, como por ejemplo en esta investigación. Nuestro objetivo de Nombre "Christian D***" contaba con #HuellasDigitales en diferentes ciudades de Perú. 🇵🇪

⬇️ Image
8️⃣ A través de otras técnicas de la especialidad, se logró encontrar una cuenta de usuario en #Instagram, la cual mencionaba los sgtes datos:

💥 El mismo número de teléfono (+51975***)
💥 La misma foto de perfil
💥 Un Email
💥Y un enlace a TikTok.

¡Vaya información!.🚨

⬇️ Image
9️⃣ Quería que esto se haga más interesante en los datos que se pueden seguir obteniendo de "Christian D***", así que hice la consulta de su #ImagenPerfil en un recurso muy indispensable, a fin de obtener posibles cuentas de usuario en #TikTok...
💥¡Y Vaya información! 😄

⬇️ ImageImage
🔟 Si retrocedemos un momento al punto "6" de este mismo #Hilo, podemos darnos cuenta que el número de teléfono "+51975***" si tiene presencia digital en #WhatsApp, por lo cual decidimos aplicar una técnica conocida como:

💥 #Scraping
💥 #RaspadoDeDatos
💥 #WebScraping

⬇️
1⃣1⃣ Los resultados obtenidos del WebScraping fueron sorprendentes, porque no solo encontramos la validación o registro en esa app de mensajería, si no que también obtuvimos los sgtes datos:
💥 Enlace URL que nos lleva a su foto de perfil
💥 Su estado donde aparece su nombre

⬇️ ImageImage
1⃣2⃣ CONCLUSIÓN: De un mensaje #Phishing enviado por la app de mensajería WhatsApp, se inició una investigación, obteniendo lo sgte:

✅ Otro teléfono de Perú, con presencia digital en WhatsApp, Instagram y otros.
✅ Nombres y Apellidos
✅ Direcciones IP
✅ S.O
✅ Ciudad y País
1⃣3⃣ ¿QUE HEMOS APRENDIDO? 👩‍🏫

✅ Securizar muy bien su identidad, entorno de trabajo, entre otros.
✅ No publicar datos completos en sus redes sociales.
✅ Configuración y Privacidad de sus redes sociales.
✅ Realizarse un #EGOSURFING
✅ No hacer cosas ilícitas 🤨🥲

⬇️
1⃣4⃣ NOTA: Analista o Investigador... Seguramente te habrás preguntado, ¿Se compartirá las herramientas utilizadas en este #OsintHilo?, pues claro que sí..

💥 Estas herramientas serán compartidas en mi Canal de #Telegram: t.me/OsintManuelBot… Image
1⃣ 5⃣ Estas y otras herramientas se compartirán y se enseñarán a utilizar en mi próximo curso Avanzado de #SOCMINT.
💥 Mayor información:
manuelbot59.github.io/ManuelOsint/Cu…

💥 Hacer retweet si te gustó...
💥 Seguirme para más investigaciones...

⬇️
(FIN) 🔚

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Manuel Bot 🇵🇪 🕵

Manuel Bot 🇵🇪 🕵 Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @ManuelBot59

Apr 30
#OSINT: En esta oportunidad, realizaré un recordaris de todos mis tweets (Hilos) populares sobre Herramientas y métodos para investigaciones.🔎

Thread of Tools and methods for investigations.

#DataBreach #Socmint #ThreatIntel #GoogleCloudShell #ManuelBot #Leaks
🧵HILO🧵 Image
1⃣ Hilo de Heramientas y métodos para investigaciones🔎 por correos electrónicos. Thread of Tools and methods for investigations by emails.
📌

⬇️ Image
2⃣ 12 recursos gratuitos de OSINT (libros, manuales, presentaciones y documentos de investigación traducidos al Español) para pasar de cero a héroe.
📌 Image
Read 9 tweets
Apr 28
🎓 ¡ATENCIÓN #PERÚ 🇵🇪 🕵️‍♂️!

💥👉 Nueva Modalidad de #Phishing #Smishing y #Pharming que simulan ser una página idéntica a la entidad @interbank. A fin de captar información de usuarios para luego cometer actividades ilícitas (Ley N° 30096 Ley de Delitos Informáticos).

🧵HILO🧵 Image
1⃣ El dia de ayer 27/04/2023, una amiga recibe un mensaje de texto de "+51931585464" (número reportado como estafa según #Truecaller), donde contenía un enlace acortador, que al parecer servía para consultar si es que habríamos sido acreedores de una supuesta Bonificación.🤑
⬇️ Image
2⃣ Examinando esa url acortada (https[:]//bit.ly/lbk-BonoAlimentario) a través de un tip (que se usa muchísimo en estas áreas de investigación #OSINT), vemos que esta URL, hace un redireccionamiento a una página web diferente a la de la entidad financiera #Interbank. 🚨🇵🇪 Image
Read 13 tweets
Apr 26
#OSINT. Carry out investigations of Telegram user accounts through these following resources osint.

Realice investigaciones de cuentas de usuarios de Telegram a través de estos siguientes recursos osint.
🧵HILO🧵

#OsintResearcher #Socmint #AnalistaOsint #ManuelBot #analyst
1⃣ Universal Search. Telegram bot, which also works for names, addresses, phone numbers, IP, images, others

t.me/UniversalSearc… Image
2⃣ Unamer Bot. Which will be very useful when it comes to obtaining information about a user account on Telegram, information such as knowing their username history, probable date of registration, among others, and it is totally free. 🎉

t.me/unamer_bot Image
Read 17 tweets
Apr 14
💥🔥 🚀¿Opción de "Personas Cerca" de Telegram, obtenidas con facilidad a través de #Bots de #Telegram?

🔥 ¿Es fácil encontrar ID, usuarios y grupos que se encontrarían cerca a una ubicación geográfica?

🔥 Pues relativamente lo es... y aquí hay un ejemplo. #Osint

🧵🧵 Image
1⃣ En la aplicación de Telegram, tiene una opción muy interesante el de "Personas cerca", que sirve para saber quienes se encontrarían a nuestro alrededor (500 a 1000 metros de distancia), pero esta opción SOLO está disponible si activamos nuestra *UBICACIÓN*... 😪😌.

⬇️ Image
2⃣ También existen repositorios #Osint (#Osintgram), que cumple la misma función, pero esta herramienta solo funciona si ingresamos nuestros códigos API, cosa que tampoco queremos ya que, en muchas ocasiones #Telegram me ha *BLOQUEADO*... 😪😌

Fuente: derechodelared.com/geogramint-osi… Image
Read 10 tweets
Apr 14
Le pregunté a un #Bot de #inteligencia #artificial que me cuente una historia real de #Osint. Y Es genial.

🧵AQUÍ LA HISTORIA ⬇️

#ChatGPT #OpenAI #ManuelBot #OpenAI #Bots #Telegram Image
1⃣ Una vez, en una investigación de Osint, un grupo de investigadores estaba intentando recabar información sobre una empresa desconocida.

⬇️
2⃣ A través de la búsqueda en internet, encontraron su sitio web y redes sociales, pero no lograban obtener información más detallada sobre los miembros de la dirección y el equipo de trabajo.

⬇️
Read 11 tweets
Mar 21
El poder de los datos para #OSINT: ¿Es posible lograr la plena identificación de un usuario de Telegram?, ¿Qué información se puede obtener de un enlace de invitación?, ¿Qué tan expuestos estan nuestras #HuellasDigitales? 🚨

#AnalistaOsint #ManuelBot #Socmint #Leaks

🧵HILO🧵
1⃣ Estas y otras interrogantes, nos hacemos todos a diario... Es por ello decidí abrir una investigación empezand desde una simple búsqueda en #Dorks, para luego terminar encontrando toda el registro digital de una persona a través d su #HuellaDigital encontrado en #Internet

⬇️
2⃣ Bueno empecemos... navegando por #Google, me puse a rebuscar un rato aplicando #GoogleDorks #GoogleHacking o #Dorking, a fin de encontrar en algunos "enlaces de invitación a grupos de #telegram", los mismos que son generados por los usuarios "administradores" ... 🕵🔎

⬇️
Read 17 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(