💥🔥 El Poder de los datos para #OSINT: ¿Qué tan expuesto está nuestra #HuellaDigital en internet?, ¿Es fácil recopilar y vincular en diferentes servicios digitales nuestro #RastroDigital?, pues claro que si, y en este 🧵MEGAHILO🧵, te enseño como...
1⃣ Iniciaremos esta ciberinvestigación, desde un mensaje #Spam o #Phishing, esos que a diario se difunden en las diversas aplicaciones de mensajerías como WhatsApp.
💥 El número de remitente empezaba con el código de área "+62", que al parecer era de Indonesia...
⬇️
2⃣ Realizando una búsqueda inversa del teléfono podemos encontrar registros en los sgtes servicios digitales:
💥 WhatsApp
💥 Instagram
💥 Google
Y lo más importante... Una vinculación con una cuenta en:
💥 Telegram
(Esto nos servirá para continuar nuestra investigación)
⬇️
3⃣ Pues ya con el código identificador (ID) de Telegram, procedemos a obtener cierta información relevante, a través de herramientas aplicadas para #SOCMINT. Obteniendo lo siguiente:
💥 Obtenemos un Posible nombre "Christian D ***"
💥 Un nombre de usuario
💥 y otros.
⬇️
4⃣ Con otras herramientas #OSINT para la ciberinvestigación de usuarios en Telegram, obtuvimos más datos que comprometen ciertos #RegistrosDigitales:
💥 Nombres
💥 Otro número de teléfono (51975***) - código de área de Perú.
💥 Dirección IP
💥 S.O. Windows
💥 Ciudad, País.
⬇️
5⃣ ¿Por qué se exponen direcciones IPS, sistema operativo, otros números de teléfonos referenciales asociados a una cuenta de Telegram y otros datos?.
💥 Por la sencilla razón de contar con una mala securización de su identidad, sistema operativo, entorno de trabajo, otros.
⬇️
6⃣ Obteniendo otro número de teléfono con código de área de Perú (+51975****), procedimos a realizar nuevamente búsquedas #OSINT encontrando lo sgte:
✅ Google: "Christian D***"
✅ Presencia digital en Instagram, WhatsApp y Microsoft.
💥 Esto se pone muy interesante...
⬇️
7️⃣ Nota: 🚨 Siempre cuando encuentren una cuenta de Google, revisen bien cada información, a veces esto puede resultar útil, como por ejemplo en esta investigación. Nuestro objetivo de Nombre "Christian D***" contaba con #HuellasDigitales en diferentes ciudades de Perú. 🇵🇪
⬇️
8️⃣ A través de otras técnicas de la especialidad, se logró encontrar una cuenta de usuario en #Instagram, la cual mencionaba los sgtes datos:
💥 El mismo número de teléfono (+51975***)
💥 La misma foto de perfil
💥 Un Email
💥Y un enlace a TikTok.
¡Vaya información!.🚨
⬇️
9️⃣ Quería que esto se haga más interesante en los datos que se pueden seguir obteniendo de "Christian D***", así que hice la consulta de su #ImagenPerfil en un recurso muy indispensable, a fin de obtener posibles cuentas de usuario en #TikTok...
💥¡Y Vaya información! 😄
⬇️
🔟 Si retrocedemos un momento al punto "6" de este mismo #Hilo, podemos darnos cuenta que el número de teléfono "+51975***" si tiene presencia digital en #WhatsApp, por lo cual decidimos aplicar una técnica conocida como:
1⃣1⃣ Los resultados obtenidos del WebScraping fueron sorprendentes, porque no solo encontramos la validación o registro en esa app de mensajería, si no que también obtuvimos los sgtes datos:
💥 Enlace URL que nos lleva a su foto de perfil
💥 Su estado donde aparece su nombre
⬇️
1⃣2⃣ CONCLUSIÓN: De un mensaje #Phishing enviado por la app de mensajería WhatsApp, se inició una investigación, obteniendo lo sgte:
✅ Otro teléfono de Perú, con presencia digital en WhatsApp, Instagram y otros.
✅ Nombres y Apellidos
✅ Direcciones IP
✅ S.O
✅ Ciudad y País
1⃣3⃣ ¿QUE HEMOS APRENDIDO? 👩🏫
✅ Securizar muy bien su identidad, entorno de trabajo, entre otros.
✅ No publicar datos completos en sus redes sociales.
✅ Configuración y Privacidad de sus redes sociales.
✅ Realizarse un #EGOSURFING
✅ No hacer cosas ilícitas 🤨🥲
⬇️
1⃣4⃣ NOTA: Analista o Investigador... Seguramente te habrás preguntado, ¿Se compartirá las herramientas utilizadas en este #OsintHilo?, pues claro que sí..
💥👉 Nueva Modalidad de #Phishing#Smishing y #Pharming que simulan ser una página idéntica a la entidad @interbank. A fin de captar información de usuarios para luego cometer actividades ilícitas (Ley N° 30096 Ley de Delitos Informáticos).
🧵HILO🧵
1⃣ El dia de ayer 27/04/2023, una amiga recibe un mensaje de texto de "+51931585464" (número reportado como estafa según #Truecaller), donde contenía un enlace acortador, que al parecer servía para consultar si es que habríamos sido acreedores de una supuesta Bonificación.🤑
⬇️
2⃣ Examinando esa url acortada (https[:]//bit.ly/lbk-BonoAlimentario) a través de un tip (que se usa muchísimo en estas áreas de investigación #OSINT), vemos que esta URL, hace un redireccionamiento a una página web diferente a la de la entidad financiera #Interbank. 🚨🇵🇪
2⃣ Unamer Bot. Which will be very useful when it comes to obtaining information about a user account on Telegram, information such as knowing their username history, probable date of registration, among others, and it is totally free. 🎉
💥🔥 🚀¿Opción de "Personas Cerca" de Telegram, obtenidas con facilidad a través de #Bots de #Telegram?
🔥 ¿Es fácil encontrar ID, usuarios y grupos que se encontrarían cerca a una ubicación geográfica?
🔥 Pues relativamente lo es... y aquí hay un ejemplo. #Osint
🧵🧵
1⃣ En la aplicación de Telegram, tiene una opción muy interesante el de "Personas cerca", que sirve para saber quienes se encontrarían a nuestro alrededor (500 a 1000 metros de distancia), pero esta opción SOLO está disponible si activamos nuestra *UBICACIÓN*... 😪😌.
⬇️
2⃣ También existen repositorios #Osint (#Osintgram), que cumple la misma función, pero esta herramienta solo funciona si ingresamos nuestros códigos API, cosa que tampoco queremos ya que, en muchas ocasiones #Telegram me ha *BLOQUEADO*... 😪😌
1⃣ Una vez, en una investigación de Osint, un grupo de investigadores estaba intentando recabar información sobre una empresa desconocida.
⬇️
2⃣ A través de la búsqueda en internet, encontraron su sitio web y redes sociales, pero no lograban obtener información más detallada sobre los miembros de la dirección y el equipo de trabajo.
El poder de los datos para #OSINT: ¿Es posible lograr la plena identificación de un usuario de Telegram?, ¿Qué información se puede obtener de un enlace de invitación?, ¿Qué tan expuestos estan nuestras #HuellasDigitales? 🚨
1⃣ Estas y otras interrogantes, nos hacemos todos a diario... Es por ello decidí abrir una investigación empezand desde una simple búsqueda en #Dorks, para luego terminar encontrando toda el registro digital de una persona a través d su #HuellaDigital encontrado en #Internet
⬇️
2⃣ Bueno empecemos... navegando por #Google, me puse a rebuscar un rato aplicando #GoogleDorks#GoogleHacking o #Dorking, a fin de encontrar en algunos "enlaces de invitación a grupos de #telegram", los mismos que son generados por los usuarios "administradores" ... 🕵🔎