Bienvenidos a este capítulo de esta guía: OSINT #3 Más de 100 Twitter Tools. La inteligencia de fuentes abiertas es cada vez más usada por aficionados y profesionales para verificar y encontrar información. Hemos creado una recopilación de más de 5000 herramientas y recursos OSINT.

Las redes sociales son una enorme fuente de información que puede ser utilizada para obtener una comprensión más profunda de un individuo o situación, y es particularmente tanto para las investigaciones de seguridad e inteligencia, como para campañas de marketing.

Índice

¿Te gustaría enterarte de cuando lanzamos descuentos y nuevos cursos?

Técnicas como la Inteligencia de Fuentes Abiertas (OSINT) son cada vez más valoradas y utilizadas para la investigación en redes sociales y existen herramientas que automatizan la recolección de datos de miles de registros y usuarios, siempre y cuando esta información sea pública. A continuación, compartimos algunas de ellas.

Twitter, la plataforma de microblogging, se presenta como un recurso valioso para obtener información en el ámbito de la ciberseguridad. La OSINT (Inteligencia de Fuentes Abiertas) de Twitter permite a los profesionales de seguridad informática recopilar datos significativos sobre actividades maliciosas y amenazas en línea.

Puede leer nuestro primer capítulo aquí:

Social Media Tools

Lee nuestros capítulos anteriores:


Desentrañando Twitter: Consejos y Herramientas para Investigaciones OSINT

Las investigaciones de fuentes abiertas, particularmente en el ámbito de Twitter, son fundamentales en el mundo de la inteligencia. Ya sea para rastrear a un objetivo, seguir eventos de actualidad, o monitorear amenazas, comprender cómo realizar una investigación efectiva en Twitter es esencial.

Cuando nos enfrentamos al desafío de analizar perfiles en redes sociales, en muchos casos, nos encontramos trabajando con la plataforma de 280 caracteres llamada Twitter. Esto puede llevar a la frustración del analista que se aventura en el análisis de perfiles en esta red social. Entonces, ¿por dónde empezar cuando nos toca investigar un caso en Twitter?

La clave para un análisis efectivo es establecer un flujo de trabajo que nos guíe en la identificación, análisis y procesamiento de datos sobre un perfil de Twitter. Aquí, cubriremos aspectos básicos y distintos enfoques que pueden adaptarse a diversas metodologías.

Utilizando OSINT de Twitter para Proteger la Seguridad Informática

Recopilación de Información

La OSINT de Twitter facilita la recopilación de información detallada sobre amenazas específicas, como ataques DDoS y malware. Además, ofrece la posibilidad de supervisar las actividades en línea de individuos o grupos sospechosos involucrados en actividades ilegales.

Análisis de la Información

Una vez recopilada la información, se puede someter a un análisis profundo para identificar patrones y relaciones entre los datos obtenidos. Este proceso es esencial para prevenir futuros ataques y fortalecer la seguridad en línea.

Alertas Tempranas

La OSINT de Twitter también posibilita la configuración de alertas tempranas, permitiendo la detección proactiva de posibles amenazas antes de que causen daño. Esto da a los profesionales de seguridad la capacidad de tomar medidas preventivas y minimizar el riesgo de sufrir un ataque.

Entendiendo OSINT en el Contexto de Twitter y Seguridad Informática

La Inteligencia de Fuentes Abiertas (OSINT) en el contexto de Twitter se centra en la recopilación y análisis de información disponible públicamente en redes sociales. Este enfoque busca detectar amenazas potenciales y respaldar investigaciones en el campo de la ciberseguridad.

Proceso de Recolección de Información mediante OSINT en Twitter

La recolección de información en Twitter a través de OSINT implica el uso de técnicas de investigación digital, que incluyen búsqueda avanzada, creación de listas y monitorización de hashtags. Además, se pueden emplear herramientas especializadas de OSINT para búsquedas más complejas y obtención persistente de información.

Nota Importante: Es crucial ejercer precaución al utilizar estas técnicas y asegurarse de cumplir con las políticas de uso de Twitter.

Riesgos Asociados a la Recolección de Información mediante OSINT en Twitter

Aunque la recolección de información mediante OSINT en Twitter puede ser beneficiosa para la seguridad informática, implica ciertos riesgos:

  1. Violación de Privacidad:
    • Existe la posibilidad de infringir la privacidad de los usuarios.
    • Es esencial actuar de manera ética y respetar las políticas de uso de Twitter.
  2. Información No Confiable:
    • La información recopilada a través de OSINT puede no ser precisa o actualizada.
    • La utilización ética y responsable de la información es fundamental.

¿Cómo Utilizar OSINT para Identificar y Analizar Amenazas en Twitter?

  1. Identificación de Palabras Clave:
    • Identificar palabras clave relacionadas con la amenaza buscada (por ejemplo, “ransomware”, “phishing”).
  2. Búsqueda en Twitter:
    • Utilizar herramientas como TweetDeck o Hootsuite para buscar tweets con las palabras clave.
    • Emplear la función de búsqueda avanzada de Twitter para resultados más precisos.
  3. Análisis de Resultados:
    • Evaluar cuidadosamente los tweets encontrados para identificar amenazas potenciales.
    • Recordar que no todos los tweets con palabras clave representan amenazas reales.
  4. Identificación de la Fuente:
    • Investigar la fuente de tweets sospechosos, revisando perfiles, historial y seguidores.
  5. Monitoreo Continuo:
    • Realizar búsquedas regulares y monitorear cuentas relevantes para detectar nuevas amenazas.

Proceso, Proceso y Más Proceso

El primer pilar de una buena investigación OSINT en Twitter es seguir un proceso claro y probado. Sin un enfoque sistemático, se corre el riesgo de pasar por alto información vital. Definir claramente el objetivo, lo que se busca encontrar, y luego seguir las mejores prácticas disponibles es esencial. El Ciber investigador @sinwindie ha compartido un proceso detallado que sirve como excelente punto de partida, adaptándolo según las necesidades y métodos de trabajo.

Búsqueda Avanzada de Twitter: La Herramienta Maestra

La búsqueda avanzada de Twitter es la joya de la corona en herramientas OSINT. Permite filtrar por una multitud de parámetros, facilitando búsquedas visuales sin la necesidad de aprender operadores avanzados. Sin embargo, comprender y practicar estos operadores puede llevar la investigación a otro nivel, permitiendo búsquedas más precisas.

Twitter te da varias opciones para buscar resultados en su red. Podemos usar la caja genérica con sus distintas opciones, podemos usar la sección de búsquedas avanzadas, o podemos utilizar operadores en la caja genérica y en la sección de búsquedas avanzadas.

Opciones de Búsqueda Avanzada de Twitter

Todas estas palabras: 

nos buscará todas las palabras que le pidamos pero sin resultados exactos, es decir, puede mostrarlo en cualquier orden. Podemos añadir varias frases entre comillas, por ejemplo («OSINT Twitter» «Búsqueda avanzada en Twitter»).

Esta frase exacta: 

nos mostrará los resultados de la frase exacta que le pidamos. Si no hay coincidencias exactas no mostrará nada. Muy útil para buscar nombres completos. No es necesario que usemos las comillas, el buscador lo hace por nosotros.

Cualquiera de estas palabras:

mostrará todas o alguna de las palabras que busquemos. Sirve para buscar varias opciones de búsqueda cuando no tenemos clara la palabra que estamos buscando o cuando queremos ampliar las opciones de búsqueda. Por ejemplo podemos buscar  @osint osint #osint osint.com, y Twitter lo convertirá en una búsqueda con el operador  «O» – @osint OR osint OR #osint OR osint.com.

Ninguna de estas palabras: 

omitirá mostrar las palabras que le pidamos. Cuando obtenemos muchos resultados irrelevantes para lo que estamos buscando podemos utilizar esta opción para impedir que nos muestre ese contenido. Puede que quieras buscar «Gatos» relacionado con animales y no con herramientas para cambiar ruedas de coches, por lo que puedes decirle a Twitter que no te muestre los tweets que contengan «coche» y «rueda«.

Estos #hashtags: nos mostrará los hashtags que le pidamos, no es necesario poner el símbolo #.

Escrito en: filtrará por idioma del Tweet.

Desde estas cuentas: 

filtrará los resultados mostrando solo tweets de las cuentas que le digamos. Podemos usar la @ o sin ella. Es conveniente que en los resultados lo filtremos por «Personas«. Para buscar por usuarios podemos usar las búsquedas avanzadas de Google, por ejemplo Carlos Laprovittera Twitter.

Para estas cuentas: filtrará los resultados mostrando solo tweets que se han enviado hacia las cuentas que le digamos.

Mencionando estas cuentas: esta búsqueda muestra menciones del perfil que estamos buscando.

Lugares: 

muestra los resultados en base a la ubicación que seleccionemos. En caso de no aparecer una determinada ubicación entre las opciones, es posible que sea porque no hay suficiente contenido para mostrar en los resultados por ubicación. Debes tener tu ubicación activada para que funcione.

Fechas: nos da la opción de seleccionar entre periodos.

Operadores de búsqueda de Twitter

Las opciones que hemos visto en el apartado anterior las podemos realizar de forma manual desde la caja genérica utilizando los siguientes operadores.

OperadorBusca Tweets…
Twitter operadoresque contienen tanto «Twitter» como «operadores»
«Twitter operadores»que contienen la frase exacta «Twitter operadores»
Monitorizar OR Analizarque contienen «Monitorizar» o «Analizar» o ambos
gato -cocheque contiene «gato» pero no «coche»
#OSINTque contiene el hashtag «OSINT»
from:laprovitteraque han sido enviado por «laprovittera»
to:laprovitteraque ha sido enviado a  «laprovittera»
@laprovitteraque ha sido mencionado «laprovittera»
«curso OSINT» near:»Argentina»que contienen la frase exacta «curso OSINT» y han sido enviados cerca de  «Argentina»
near:Gualeguaychú within:15kmenviados dentro de 15  km de «Gualeguaychú»
laprovittera since:2022-02-17que contiene «laprovittera» y se envió desde la fecha «2022-02-17» (año-mes-día)
Gualeguaychú until:2022-02-17que contiene «Gualeguaychú» y se envió antes del día 2022-02-17
evento -deportivo que contiene «evento» pero no «deportivo», y con una actitud positiva
turista que contiene «turista» y con una actitud negativa
agresión ?que contiene «agresión» y haciendo una pregunta
accidente filter:linksque contiene «accidente» y que enlaza a URLs
noticias source:twitterfeedque contiene «noticias» y se publicó a través de TwitterFeed

Nota: Las dos caritas que aparecen en los operadores booleanos de mas arriba, es porque al poner los : y el ), los convierte en ese emoticón, cosas de WordPress.

Estos operadores está bien saberlos, pero como hemos visto, podemos hacerlo de forma mas sencilla en la sección de búsqueda avanzada.

Ejemplos de combinación de operadores

OSINT from:laprovittera: tweets que contengan un término y que estén en una cuenta concreta.

hola list:laprovittera/osint: tweets enviados por usuarios de una lista. En este caso la lista se llama «osint«, pertenece al usuario «laprovittera«, y estamos buscando el termino “Hola”.

laprovittera since:2023-01-21 until:2024-1-1: con esta combinación buscaremos tweets con la frase «Delitos en Internet» publicados entre las fechas «29 de septiembre del 2016 y 29 de octubre de 2016«.

Si solo ponemos una de las dos opciones since: o until:, en la primera nos mostrará todos los tweets desde la fecha que le pongamos hasta la actualidad, y en el segundo todos los tweets desde los inicios, hasta la fecha que le pidamos.

repositorio osint min_retweets:20: tweets que están teniendo mucha repercusión. La repercusión la medimos por la cantidad de interacciones que está teniendo dicho tweet, para lo que le decimos con el operador min_retweets que tenga un mínimo de retweets.

laprovittera min_faves:10: tweets que contienen la palabra Madrid y que han recibido un mínimo de Me gusta

laprovittera min_replies:10: tweets que contienen la palabra Madrid y que han recibido un mínimo de respuestas.

laprovittera min_retweets:5 OR min_replies:3: tweets que tienen un mínimo de retweets o respuestas.

Filtros por imágenes o vídeos, enlaces, noticias o cuentas verificadas:

Filtros por Idioma: Si queremos filtrar en español, añadiremos a la búsqueda lang:es. Si queremos resultados en Inglés, añadiremos lang:en. Si queremos resultados de varios idiomas a la vez podemos combinarlos añadiendo varias opciones como en este ejemplo: lang:es OR lang:en OR lang:de.

Aquí te dejo un listado de siglas de lenguas de todos los países.

Análisis de un perfil de Twitter para OSINT

Ya hemos visto todo lo que se puede hacer con el simple buscador de Twitter sin necesidad de herramientas externas.

Si bien es cierto que existen fantásticas herramientas como Tinfoleak que nos pueden extraer mucha información, en muchas ocasiones solo vamos a necesitar pequeños fragmentos de esta, y no será necesario utilizar herramientas.

Ahora te voy a dejar un listado de búsquedas y herramientas para OSINT, con las que podrás profundizar en el análisis de perfiles en concreto.

Para usarlos recuerda cambiar el usuario que yo he puesto (twitter), por el que quieras analizar tú.

Análisis de Redes Sociales (SNA) y Filtrado de Cuentas de Interés

El análisis de redes sociales en Twitter, a pesar de ser estéticamente atractivo, a veces tiene limitada utilidad práctica. Sin embargo, al filtrar cuentas de interés mediante criterios como seguidores y seguidos mutuos, se pueden identificar conexiones relevantes para la investigación.

El Tesoro de Twitter: Primeros Seguidores y Seguidos

En muchos casos, los seguidores y seguidos iniciales de una cuenta son oro puro. Estas personas a menudo son conocidas o familiares, proporcionando información valiosa sobre el objetivo. Explorar estas conexiones puede revelar detalles significativos, especialmente cuando el objetivo es discreto y no revela información personal directa.

Atención a las Filtraciones de Nodos Cercanos

La información sensible a menudo se filtra a través de amigos o conocidos descuidados en redes sociales. Observar las interacciones y conexiones cercanas a un objetivo puede proporcionar pistas valiosas.

Recuperando Tuits Borrados

Tuits borrados no significan información perdida. Utilizando herramientas como The Wayback Machine, el caché de Google, o servicios de terceros, es posible recuperar tuits que fueron eliminados.

El Significado de los “Favs”

Explorar los “Me gusta” de un objetivo puede revelar preferencias y patrones de comportamiento. Estos pueden proporcionar información valiosa, incluso sorprendente.

Descargando Imágenes a Mayor Resolución

Si las imágenes en Twitter tienen baja resolución, es probable que hayan sido reducidas por la plataforma. Al abrir la imagen en una nueva pestaña y eliminar parte de la URL que indica baja resolución, se puede acceder a versiones de mayor calidad.

Borra la parte de &name=small para obtener la imagen a mayor resolución.

Averiguar el ID de la Cuenta de Twitter

El nombre de usuario puede cambiar, pero el ID de la cuenta permanece constante. Averiguar el ID es esencial para rastrear cambios en los nombres de usuario.

Certificar Tuits Importantes

Dada la naturaleza efímera de Twitter, es esencial certificar tuits importantes. Utilizar servicios como Egarante permite conservar pruebas, especialmente útil en situaciones legales o cuando el objetivo decide borrar contenido.

Explorar Twitter desde una perspectiva OSINT requiere paciencia, método y un conocimiento profundo de las herramientas disponibles. Con estos consejos y herramientas, se puede maximizar la efectividad de las investigaciones en esta red social dinámica.

Las Mejores Herramientas OSINT para Investigar Twitter

Después de explorar los consejos para las investigaciones OSINT en Twitter, es momento de sumergirse en las herramientas que pueden potenciar tus habilidades como investigador. Aunque hay muchas disponibles, un buen investigador tiende a utilizar unas pocas favoritas. Sin embargo, conocer una variedad de herramientas siempre es beneficioso, ya que algunas pueden ofrecer funcionalidades únicas o encontrar información que otras pasaron por alto.

1. Twint – Twitter Intelligence Tool

Twint es una herramienta OSINT que realiza scraping en lugar de utilizar la API de Twitter, permitiendo sortear la restricción de 3200 tuits impuesta por la API. Esta herramienta te permite guardar tuits para un análisis detenido, filtrar por términos específicos, seguidores, seguidos y favoritos. Es ampliamente utilizada y apreciada por su utilidad. Puedes descargarla e obtener instrucciones de instalación en su repositorio de Github.

2. Twosint

Twosint es otra herramienta OSINT para Twitter que se maneja de manera similar a Metasploit y herramientas afines. Con módulos especializados, como la búsqueda de tuits con enlaces, términos específicos, seguidores y seguidos, ofrece un enfoque modular. Para la descarga y las instrucciones de uso, visita su repositorio de Github.

3. Tinfoleak

Tinfoleak es un clásico en el ámbito OSINT. Al introducir una cuenta, proporciona una cantidad significativa de datos sobre la misma. Aunque no toda la información puede resultar útil, es ideal para obtener una visión general del objetivo. Visita Tinfoleak para utilizar esta herramienta.

Tinfoleak es una herramienta conocida que genera informes en línea detallados sobre una cuenta específica. Proporciona información sobre dispositivos utilizados, enlaces de referencia, actividad, imágenes subidas, entre otros.

4. Twitter Audit

Twitter Audit es útil para descubrir cuántos seguidores falsos tiene una cuenta de Twitter. Es especialmente relevante al analizar políticos, hashtags y temas similares. Explora Twitter Audit para obtener información sobre la autenticidad de los seguidores.

5. Followerwonk

Followerwonk se enfoca en los seguidores de una cuenta, siendo invaluable para análisis en esa área. Puedes comparar cuentas, ver cómo se superponen los seguidores, buscar en biografías y más. Visita Followerwonk para explorar sus características. Era mi herramienta preferida hasta que fue comprada y su uso es ahora discutible.

6. Omnisci

Omnisci genera mapas en tiempo real de tweets georreferenciados, permitiendo búsquedas en un rango de tiempo específico. Esto es útil para filtrar resultados por palabras clave, ofreciendo una perspectiva geográfica de los tweets.

Más de 100 Twitter Tools

_IntelligenceX: Twitterhttps://intelx.io/tools?tab=twitter
Affinit Tweethttps://affinitweet.com
Aware Online Twitter Searchhttp://www.aware-online.com/en/osint-tools/twitter-search-tool
BirdSQLhttp://perplexity.ai/sql
Birdwatcherhttps://awesomeopensource.com/project/michenriksen/birdwatcher
Chatterhttps://github.com/visualbasic6/chatter
Code of Ninja: Find Twitter IDhttps://codeofaninja.com/tools/find-twitter-id
DownAlbumhttps://chrome.google.com/webstore/detail/downalbum/cgjnhhjpfcdhbhlcmmjppicjmgfkppok
Download Twitter Videohttp://www.downloadtwittervideo.com
Eight Dollarshttps://github.com/wseagar/eight-dollars
Exportcommentshttps://exportcomments.com/
ExportDatahttps://www.exportdata.io/
FlockNethttps://www.flock.network/
foller.mehttps://foller.me
Follower Wonk/Comparehttps://followerwonk.com/compare/
FollowerAudithttps://www.followeraudit.com/
Followerwonkhttp://followerwonk.com
Get day Twitter Trendshttps://getdaytrends.com/
Hashtagifyhttps://hashtagify.me/
iTrendedhttps://itrended.com
MyTweetAlertshttps://www.mytweetalerts.com/
OneMillionTweetMaphttp://onemilliontweetmap.com
Owleadhttps://owlead.com
Phantom Busterhttps://phantombuster.com/phantombuster
projects.noahliebman.net/listcopyhttp://projects.noahliebman.net/listcopy/connect.php
RiteTaghttps://ritetag.com
Score Social-alertshttps://github.com/mamoedo/social-alerts
Scoutzenhttps://www.scoutzen.com/twitter-lists/search
Scyllahttps://github.com/josh0xA/Scylla
Seek a Tweethttps://www.seekatweet.com
Sentiment140http://www.twittersentiment.appspot.com/
Social Bearinghttp://www.socialbearing.com
SocioVizhttp://socioviz.net
SourcingLabhttps://sourcinglab.io/search/twitter
Spaces Downhttps://spacesdown.com/
Sparkhttps://sparktoro.com/tools
Stweethttps://github.com/markowanga/stweet
TAF feruglihttps://github.com/sowdust/tafferugli
Tagdefhttps://tagdef.com
The Twitter Stream Grabhttps://archive.org/details/twitterstream
Thread Readerhttps://threadreaderapp.com
Tinfoleakhttps://tinfoleak.com | https://github.com/vaguileradiaz/tinfoleak
tinfoleak.comtinfoleak.com
Treeversehttps://github.com/paulgb/Treeverse
Treeverse.apphttps://treeverse.app/
Trends Predictionshttps://trendspredictions.com/
Trends24http://trends24.in
TrendsMaphttp://trendsmap.com
Truthnesthttps://www.truthnest.com/
Twayback Machinehttp://staringispolite.github.io/twayback-machine
TwChathttp://twchat.com/
TWDOWNhttps://twdown.net
TWEEDShttps://github.com/achyuthjoism/tweeds
Tweepihttps://tweepi.com
Tweeple Searchhttps://tweeplesearch.com
Tweeplershttps://www.tweeplers.com/map/
Tweepsmap Unfollowshttps://tweepsmap.com/dash/unfollows
Tweet Binderhttps://www.tweetbinder.com/
Tweet Mapperhttps://keitharm.me/projects/tweet
Tweet Sentiment Visualizationhttps://www.csc2.ncsu.edu/faculty/healey/tweet_viz/tweet_app/
TweetArchivisthttp://www.tweetarchivist.com
TweetDeckhttps://www.tweetdeck.com
TweetDeletehttps://tweetdelete.net
TweeterIDhttps://tweeterid.com
TweetMaphttp://mapd.csail.mit.edu/tweetmap
Tweets_analyzerhttps://github.com/x0rz/tweets_analyzer
Twemexhttps://chrome.google.com/webstore/detail/twemex-sidebar-for-twitte/amoldiondpmjdnllknhklocndiibkcoe/related
Twiendshttps://twiends.com
Twiiter Trending Archivehttp://archive.twitter-trending.com/
Twilerthttp://www.twilert.com
Twinthttps://github.com/twintproject/twint | https://pypi.org/project/twint
Twint-utilshttps://github.com/twintproject/twint-utils
Twitonomyhttp://www.twitonomy.com
Twitscoophttps://www.twitscoop.com
Twitter account detectorhttps://chrome.google.com/webstore/detail/twitter-account-detector/papcdbgfejihdinhieggiamjnkclhkck/related
Twitter Advanced Searchhttps://twitter.com/search-advanced
Twitter Advanced Searchhttps://github.com/igorbrigadir/twitter-advanced-search
Twitter Analyticshttps://analytics.twitter.com/
Twitter Archive Parserhttps://github.com/timhutton/twitter-archive-parser
Twitter Audithttps://www.twitteraudit.com
Twitter BFTDhttps://github.com/misterch0c/twitterBFTD
Twitter Botometrhttps://botometer.osome.iu.edu/
Twitter Control Panelhttps://github.com/insin/control-panel-for-twitter
Twitter fallhttp://twitterfall.com
Twitter GEOhttps://twitter.com/search?q=geocode%3A38.952451%2C-90.195011%2C1km&src=typd
Twitter List Copyhttp://projects.noahliebman.net/listcopy/connect.php
Twitter Mentions Maphttps://www.twitonomy.com/mentions-map.php
Twitter Money Calculatorhttps://influencermarketinghub.com/twitter-money-calculator/
Twitter Scraperhttps://console.apify.com/actors/u6ppkMWAx2E2MpEuF
Twitter Searchhttps://twitter.com/explore
Twitter Search2Gephihttps://github.com/hjunker/TwitterSearch2Gephi
Twitter Shadow Ban Checkerhttps://shadowban.yuzurisa.com/
Twitter Spoonbill thttps://github.com/sferik/t
Twitter Timehttps://twitter.com/search?q=busqueda%20since%3A2012-01-01%20until%3A2012-01-02&src=typd
Twitter URL Scraperhttps://apify.com/zuzka/twitter-url-scraper
Twittimerhttps://twittimer.com
Twitualhttp://twitual.com
TwitWorkhttps://github.com/atmoner/TwitWork
twXplorer TWUBShttps://twxplorer.knightlab.com
US Twitter Trend Calendarhttps://us.trend-calendar.com/
Wayback Tweetshttps://waybacktweets.streamlit.app/
Whotwihttps://en.whotwi.com/
Yotterhttps://github.com/ytorg/Yotter

Técnicas Efectivas de OSINT para Detectar Amenazas Cibernéticas en Twitter

La OSINT (Inteligencia de Fuentes Abiertas) es una técnica crucial en seguridad informática, aprovechando información pública para obtener datos relevantes sobre posibles amenazas. En el caso de Twitter, varias técnicas de OSINT destacan como eficaces para monitorear y detectar ataques cibernéticos.

1. Monitorización de Tweets

Es esencial monitorear tweets relacionados con seguridad informática y ciberseguridad, utilizando hashtags específicos como #Ciberseguridad o #SeguridadInformatica. Además, seguir cuentas de expertos en el tema o de grupos de hackers conocidos por sus actividades maliciosas brinda una perspectiva valiosa.

2. Búsqueda Avanzada

La función de búsqueda avanzada de Twitter permite realizar búsquedas específicas y filtrar resultados mediante operadores de búsqueda (AND, OR, NOT) y palabras clave. Esta técnica facilita encontrar tweets relacionados con términos específicos de ciberseguridad y ciberriesgos, como “phishing” o “ataque informático”.

3. Análisis de Tendencias

El análisis de tendencias en Twitter puede ofrecer información valiosa sobre posibles amenazas. Si un hashtag relacionado con un ataque cibernético se vuelve trending topic, puede indicar que ese ataque está ganando fuerza en la red social. Esta técnica proporciona una visión en tiempo real de las discusiones relevantes.

4. Monitoreo de URLs

Dado que Twitter permite acortar URLs en los tweets, los atacantes pueden aprovechar esto para ocultar enlaces maliciosos. Realizar un monitoreo de todas las URLs presentes en los tweets mediante herramientas específicas permite escanear su contenido en busca de malware o phishing, fortaleciendo la seguridad contra posibles amenazas.

Conclusión

En conclusión, el análisis de perfiles en Twitter requiere un enfoque estructurado y la utilización de diversas herramientas y métodos. La OSINT de Twitter emerge como una herramienta valiosa en ciberseguridad, permitiendo la recopilación, análisis y detección temprana de amenazas.

Al combinar buscadores específicos, genéricos y las capacidades de búsqueda directa en Twitter, los analistas pueden obtener una visión completa y detallada de un perfil en particular. Experimentar con estas herramientas y explorar los operadores de búsqueda permitirá a los investigadores adaptarse a diferentes escenarios y mejorar sus habilidades OSINT en el contexto de Twitter.

OSINT puede ser una herramienta valiosa para identificar amenazas en Twitter, requiriendo tiempo y esfuerzo pero ayudando a prevenir ataques reales. Estas técnicas de OSINT, cuando se combinan, ofrecen una visión amplia y clara de las posibles amenazas en la plataforma de Twitter. La monitorización proactiva, la búsqueda precisa, el análisis de tendencias y el escaneo de URLs forman un conjunto integral para la detección temprana y efectiva de amenazas cibernéticas.

No te detengas, sigue avanzando

La inteligencia de código abierto es un arte y una ciencia que evoluciona constantemente. Con más de 200 herramientas, solo hemos arañado la superficie de las posibilidades infinitas que el OSINT ofrece. Al incorporar estas herramientas en tu caja de herramientas digital, te conviertes en un investigador más ágil y eficiente. Pero recuerda, con gran poder viene una gran responsabilidad; utiliza estas habilidades con ética y respeto por la privacidad. ¡Adelante, adéntrate en el fascinante mundo del OSINT y lleva tu capacidad de investigación al siguiente nivel!

Aquí tienes un propósito para este 2024 que debes considerar seriamente: si has querido mejorar tus habilidades en hacking, Ciberseguridad y programación ahora es definitivamente el momento de dar el siguiente paso. ¡Desarrolla tus habilidades aprovechando nuestros cursos a un precio increíble y avanza en tu carrera!

OSINT: Espionaje Digital Avanzado

Aprenderás todas las herramientas y metodologías para realizar una investigación a través de internet con OSINT Año 2023

Lo más vendido Calificación: 4,6 de 54,6 (1.207 calificaciones) 4943 estudiantes Creado por Alvaro Chirou • 1.800.000+ Enrollments Worldwide

Nuestra vida es completamente digital.

Toda nuestra información se encuentra en internet, y nos guste o no, muchas personas pueden estar accediendo a ella.

En este curso aprenderás, además de mejorar tu privacidad en internet, también a cómo cuidar la información de tus seres queridos e inclusive brindar el servicios de protección de datos en internet.

Saber cómo buscar y encontrar personas en internet es una habilidad sumamente útil, sea por que te están amenazando, extorsionando o simplemente deseas identificar a una persona que se a puesto en contacto contigo.

Las empresas e instituciones contratan a profesionales con conocimientos en OSINT (Open Source Intelligence) que sepan investigar de forma online para encontrar la información que necesitan.

Además que saber aplicar OSINT es una de las primeras fases en el pentesting y un conocimiento muy valorado por los Hackers.

¿Cuáles son las ventajas del OSINT?

Permiten acelerar y mejorar la obtención de datos e información en fuentes abiertas (principalmente internet) sobre personas, empresas e instituciones, contribuyendo así a una mejor toma de decisiones a nivel operativo, táctico y estratégico.

En la era de la información, toda persona y profesión necesita saber obtener información de forma eficaz, ágil y segura.

Los conocimientos sobre investigación online son más necesarios que nunca.

Lo que aprenderás

  • Realizar un informe completo y detallado sobre la información personal que se encuentra en internet de una determinada persona
  • Podrás realizar ciberpatrullaje
  • Encontrar cualquier dato personal que se encuentre en internet, propio o ajeno
  • Mejorar su propia imagen digital
  • Detectar y localizar delincuentes en internet que te estén hostigando, extorsionando u amenazando
  • Detectar la falsificación de datos personales o suplantación de identidad
  • Reconocer falsas noticias o suplantación de marca
  • Brindar el servicio de marca personal y presencia digital o mejorar tu marca personal y presencia digital.
  • Realiza auditorias sobre empresas en relación a cuánta información de la misma es pública.

Empieza a aprender ya mismo y acompáñame en este increíble curso.

¿Te gustaría enterarte de cuando lanzamos descuentos y nuevos cursos?

Sobre los autores

Álvaro Chirou

Yo soy Álvaro Chirou, tengo más de 20 Años de experiencia trabajando en Tecnología, eh dado disertaciones en eventos internacionales como OWASP, tengo más de 1.800.000 estudiantes en Udemy y 100 formaciones profesionales impartidas en la misma. Puedes serguirme en mis redes:

Laprovittera Carlos

Soy Laprovittera Carlos. Con más de 20 años de experiencia en IT brindo Educación y Consultoría en Seguridad de la Información para profesionales, bancos y empresas. Puedes saber más de mi y de mis servicios en mi sitio web: laprovittera.com y seguirme en mis redes:

¿Quieres iniciarte en hacking y ciberseguridad pero no sabes por dónde empezar? Inicia leyendo nuestra guia gratuita: https://achirou.com/como-iniciarse-en-ciberseguridad-y-hacking-en-2024/ que te lleva de 0 a 100. Desde los fundamentos más básicos, pasando por cursos, recursos y certificaciones hasta cómo obtener tu primer empleo.

Cómo Iniciarse en Hacking y Ciberseguridad en 2024