Bienvenidos a otro capítulo de esta guía sobre OSINT (Open Source Intelligence): OSINT #13 Busca Personas en Internet como un Hacker. En esta página encontrará enlaces a sitios web y herramientas de terceros que puede utilizar en sus investigaciones OSINT. En las descripciones a continuación encontrará el nombre y la descripción de la herramienta.
¿Te gustaría enterarte de cuando lanzamos descuentos y nuevos cursos?
Lee nuestros capítulos anteriores:
- OSINT #1 Más de 200 Search Tools
- OSINT #2 Más de 200 Social Media Tools
- OSINT #3 Más de 100 Twitter Tools
- OSINT #4 Facebook
- OSINT #5 INSTAGRAM
- OSINT #6 Social Networks Tools
- OSINT #7 Whatsapp, Telegram y Mensajería
- OSINT #8 Teléfonos
- OSINT #9 Blogs, Foros, Grupos y RSS
- OSINT #10 Username
- OSINT #11 Mails, Passwords & Leaks
Ya tenemos un artículo dedica a la búsqueda por nombres, pero lo veremos brevemente en este artículo.
OSINT #10 Username & Fake Users
NOMBRE DE USUARIO OSINT
Existen muchas plataformas que muestran contraseñas de sitios web pirateados junto con nombres de usuario. Mantener la misma contraseña para todos los nombres de usuario es bastante peligroso ya que la contraseña de un nombre de usuario puede volver a ser la de otra cuenta de la misma persona.
Existen bases de datos que pueden almacenar sus nombres de usuario y cuentas incluso sin su consentimiento. Sitios web como “ HaveIBeenPwned?” , Firefox Monitor” le ayuda a saber dónde se almacenó su contraseña, nombre de usuario, género, ubicación, religión, etc., se han almacenado.
HaveIBeenPwned es un sitio web que permite a los usuarios de Internet comprobar si sus datos personales se han visto comprometidos por violaciones de datos. El servicio recopila y analiza cientos de volcados y pegados de bases de datos que contienen información sobre miles de millones de cuentas filtradas y permite a los usuarios buscar su propia información ingresando su nombre de usuario o dirección de correo electrónico. Los usuarios también pueden registrarse para recibir notificaciones si su dirección de correo electrónico aparece en volcados futuros. El sitio ha sido ampliamente promocionado como un recurso valioso para los usuarios de Internet que desean proteger su propia seguridad y privacidad.
Database security se refiere al uso de una amplia gama de controles de seguridad de la información para proteger las bases de datos (incluidos potencialmente los datos, las aplicaciones de bases de datos o funciones almacenadas, los sistemas de bases de datos, los servidores de bases de datos y los enlaces de red asociados) contra compromisos de su confidencialidad, integridad y disponibilidad. Implica varios tipos o categorías de controles, como técnicos, procesales/administrativos y físicos.
Firefox Monitor es un servicio en línea desarrollado por Mozilla, anunciado en junio de 2018 y lanzado el 25 de septiembre de ese año.[1] Informa a los usuarios si su dirección de correo electrónico y contraseñas utilizadas se han filtrado en violaciones de datos, utilizando la base de datos proporcionada por Have I been Pwned? (HIBP) y trabajando con el creador de HIBP, Troy Hunt.
ENLACES para herramientas
NombreChk – https://namechk.com/
WhatsMyName — https://whatsmyname.app/
NombreCheckup – https://namecheckup.com/
Verificar nombre de usuario: https://checkusernames.com/
BuscarPOF – https://searchpof.com/
Búsqueda de usuarios: https://usersearch.org/
PeekYou — https://www.peekyou.com/nombredeusuario
Conócelos: https://knowem.com/
Nombres de usuario instantáneos: https://instantusername.com/#/
OSINT para la búsqueda de Personas
Hay muchos lugares de donde se pueden obtener dichos datos. A pesar de que la búsqueda de personas al azar no se considera ética por razones de privacidad, cuando se trata de seguridad y análisis forense, a veces esto se convierte en una obligación.
WhitePages y TruePeopleSearch son uno de los mejores en cuanto a búsqueda de personas. WhitePages puede tener diferentes extensiones para diferentes países. “ whitepages.com ” es la extensión estadounidense.
ENLACES para herramientas
Páginas Blancas: https://www.whitepages.com/
TruePeopleSearch: https://www.truepeoplesearch.com/
FastPeopleSearch: https://www.fastpeoplesearch.com/
FastBackgroundCheck: https://www.fastbackgroundcheck.com/
WebMii— https: //webmii.com/
PeekYou — https://peekyou.com/
Spokeo- https://www.spokeo.com/
Esos son ellos: https://thatsthem.com/ (también se puede utilizar para teléfonos, direcciones, direcciones IP, etc.)
Google: https://www.google.com/
EXPEDIENTES DE VOTANTE
Siempre que vamos a votar, todos necesitamos una identificación de votante. En algunos países como EE. UU., estos registros de votantes se hacen públicos y esto incluye mucha información sobre la persona respectiva.
ENLACES para herramientas
VoterRecords: https://voterrecords.com/ (sitio de EE. UU.)
Registros de votos en India: https://services.india.gov.in/service/detail/search-your-name-in-voters-list
Búsqueda de nombre real
Recursos gubernamentales
Puede encontrar información sobre personas y organizaciones en Internet, y su accesibilidad depende del país. Deliberadamente no ampliaremos este tema ya que los recursos gubernamentales podrían no ser relevantes para el público en general. Básicamente, sólo necesita saber que dichos recursos existen, así que utilice consultas de búsqueda periódicas para encontrarlos. No es nada difícil.
Google Dorks o Google Hacking
Es una técnica utilizada por medios de comunicación, agencias de inteligencia y profesionales de la seguridad. Es necesario detectar información oculta y vulnerabilidades que sean indetectables en los servidores públicos. Este método ayuda a utilizar las consultas de búsqueda habituales de sitios web en toda su extensión y a encontrar detalles discretos. Por ejemplo:
- “laprovittera” site:twitter.com hace que la Búsqueda de Google genere una coincidencia exacta al buscar en Instagram.
- “laprovittera” -“site:twitter.com/laprovittera” site:twitter.com oculta las publicaciones de una persona pero muestra los comentarios que dejó en las publicaciones de otras personas.
- “laprovittera” “carlos” -site:twitter.com excluye Instagram de la búsqueda y muestra la coincidencia exacta del nombre y apellido en varias variaciones.
- “CV” OR “Curriculum Vitae” filetype:PDF “laprovittera” “carlos” busca el CV de la persona en formato PDF
De forma predeterminada, Google intentará formar su palabra clave de la forma en que la mayoría de la gente la busca. Por lo tanto, debe incluir palabras individuales entre comillas si está seguro de su ortografía para buscar una coincidencia exacta con su consulta. Curiosamente, con las consultas correctas de Google Dorks, puedes ver los comentarios y los me gusta de las cuentas cerradas.
Tenga en cuenta que otros motores de búsqueda además de Google pueden dar resultados diferentes. Por ejemplo, puede intentar utilizar consultas de búsqueda avanzada en Bing, Yandex o Yahoo.
Lista completa de Google Dorks
búsqueda de personas
Algunos sitios web se especializan en encontrar personas. Por lo tanto, puede encontrar información interesante ingresando su nombre real, nombre de usuario, dirección de correo electrónico o número de teléfono.
- https://rayosx.contact/
- https://www.spokeo.com
- https://people.yandex.ru
- https://www.fastpeoplesearch.com
- https://www.familytreenow.com
- https://www.beenverified.com
- https://thatsthem.com
- https://www.truepeoplesearch.com
Estos sitios permiten a los usuarios eliminar su información previa solicitud. Sin embargo, lo más probable es que estos datos vuelvan a estar disponibles en unos meses, ya que la mayoría de las bases de datos se duplican constantemente. Ciertas empresas son propietarias de estas bases de datos, e incluso si una persona elimina sus datos de la lista, estos datos se pueden copiar a un nuevo dominio.
Esas son buenas noticias para los investigadores del OSINT: si alguien borra su información, pronto reaparecerá en un nuevo lugar. Una forma de encontrar personas que borran sus datos una y otra vez es visitar uno de estos sitios. A continuación, debe utilizar una búsqueda de párrafo único citado en Google y encontrar todos los sitios de la empresa. Quizás alguno de ellos todavía tenga información sobre su objetivo.
OSINT PEOPLE TOOLS
Public Records
Document Checking
documentchecker | https://www.documentchecker.com |
International Court of Justice: Document Search | https://www.icj-cij.org/en/advanced-search |
Nasjonalt ID-senter | https://www.nidsenter.no |
Passport Index | https://www.passportindex.org |
Missing People
Child Rescue | https://www.childrescue.eu |
DOE Network | http://www.doenetwork.org |
FBI: Kidnappings and Missing Persons | https://www.fbi.gov/wanted/kidnap |
Global Missing Kids | https://globalmissingkids.org |
International Centre for Missing and Exploited Children | https://www.icmec.org |
International Commission on Missing Persons | https://www.icmp.int |
LOST | https://lost.team |
Missing Children Europe | https://missingchildreneurope.eu |
Missing Kids | https://www.missingkids.org |
Missing People | https://www.missingpeople.org.uk |
Missing Persons | https://www.missingpersons.ie |
Missing Persons Australia | https://missingpersons.gov.au |
Missing You | https://missing-you.net |
NamUs | https://www.namus.gov |
Polly Klaas Foundation | http://www.pollyklaas.org |
Restoring Family Links | https://familylinks.icrc.org |
South African Centre for Missing and Exploited Children | http://www.missingkids.co.za |
Contact Detail
Universal Contact & Leaks Search
Ancestry
Ancestor Hunt | http://ancestorhunt.com |
Ancestry | http://www.ancestry.com |
Archives | https://www.archives.com/search/ancestor |
Cyndi’s List | https://www.cyndislist.com |
Family Search | https://familysearch.org |
Find my past | https://www.findmypast.com |
Forebears | http://forebears.io |
FreeBMD | https://www.freebmd.org.uk |
Genealogy | https://www.genealogy.com |
Genealogy Bank | http://www.genealogybank.com |
Genealogy in Time | http://www.genealogyintime.com |
Genealogy Links | http://www.genealogylinks.net |
Genes Reunited | https://www.genesreunited.com |
Legacy.com | https://www.legacy.com |
Locate Family | https://www.locatefamily.com |
MyHeritage | https://www.myheritage.com |
Rootsweb | http://home.rootsweb.ancestry.com |
Search for Ancestors | http://www.searchforancestors.com |
Sorted By Name | http://sortedbyname.com |
The Genealogist | https://www.thegenealogist.co.uk |
The National Archives UK | http://www.nationalarchives.gov.uk |
No te detengas, sigue avanzando
La inteligencia de código abierto es un arte y una ciencia que evoluciona constantemente. Con más de 5000 herramientas recopiladas en este artículo, solo hemos arañado la superficie de las posibilidades infinitas que el OSINT ofrece. Al incorporar estas herramientas en tu caja de herramientas digital, te conviertes en un investigador más ágil y eficiente. Pero recuerda, con gran poder viene una gran responsabilidad; utiliza estas habilidades con ética y respeto por la privacidad. ¡Adelante, adéntrate en el fascinante mundo del OSINT y lleva tu capacidad de investigación al siguiente nivel!
Aquí tienes un propósito para este 2024 que debes considerar seriamente: si has querido mejorar tus habilidades en hacking, Ciberseguridad y programación ahora es definitivamente el momento de dar el siguiente paso. ¡Desarrolla tus habilidades aprovechando nuestros cursos a un precio increíble y avanza en tu carrera!
OSINT: Espionaje Digital Avanzado
Aprenderás todas las herramientas y metodologías para realizar una investigación a través de internet con OSINT Año 2023
Lo más vendido Calificación: 4,6 de 54,6 (1.207 calificaciones) 4943 estudiantes Creado por Alvaro Chirou • 1.800.000+ Enrollments Worldwide
Nuestra vida es completamente digital.
Toda nuestra información se encuentra en internet, y nos guste o no, muchas personas pueden estar accediendo a ella.
En este curso aprenderás, además de mejorar tu privacidad en internet, también a cómo cuidar la información de tus seres queridos e inclusive brindar el servicios de protección de datos en internet.
Saber cómo buscar y encontrar personas en internet es una habilidad sumamente útil, sea por que te están amenazando, extorsionando o simplemente deseas identificar a una persona que se a puesto en contacto contigo.
Las empresas e instituciones contratan a profesionales con conocimientos en OSINT (Open Source Intelligence) que sepan investigar de forma online para encontrar la información que necesitan.
Además que saber aplicar OSINT es una de las primeras fases en el pentesting y un conocimiento muy valorado por los Hackers.
¿Cuáles son las ventajas del OSINT?
Permiten acelerar y mejorar la obtención de datos e información en fuentes abiertas (principalmente internet) sobre personas, empresas e instituciones, contribuyendo así a una mejor toma de decisiones a nivel operativo, táctico y estratégico.
En la era de la información, toda persona y profesión necesita saber obtener información de forma eficaz, ágil y segura.
Los conocimientos sobre investigación online son más necesarios que nunca.
Lo que aprenderás
- Realizar un informe completo y detallado sobre la información personal que se encuentra en internet de una determinada persona
- Podrás realizar ciberpatrullaje
- Encontrar cualquier dato personal que se encuentre en internet, propio o ajeno
- Mejorar su propia imagen digital
- Detectar y localizar delincuentes en internet que te estén hostigando, extorsionando u amenazando
- Detectar la falsificación de datos personales o suplantación de identidad
- Reconocer falsas noticias o suplantación de marca
- Brindar el servicio de marca personal y presencia digital o mejorar tu marca personal y presencia digital.
- Realiza auditorias sobre empresas en relación a cuánta información de la misma es pública.
Empieza a aprender ya mismo y acompáñame en este increíble curso.
¿Te gustaría enterarte de cuando lanzamos descuentos y nuevos cursos?
Sobre los autores
Álvaro Chirou
Yo soy Álvaro Chirou, tengo más de 20 Años de experiencia trabajando en Tecnología, eh dado disertaciones en eventos internacionales como OWASP, tengo más de 1.800.000 estudiantes en Udemy y 100 formaciones profesionales impartidas en la misma. Puedes serguirme en mis redes:
Laprovittera Carlos
Soy Laprovittera Carlos. Con más de 20 años de experiencia en IT brindo Educación y Consultoría en Seguridad de la Información para profesionales, bancos y empresas. Puedes saber más de mi y de mis servicios en mi sitio web: laprovittera.com y seguirme en mis redes:
¿Quieres iniciarte en hacking y ciberseguridad pero no sabes por dónde empezar? Inicia leyendo nuestra guia gratuita: https://achirou.com/como-iniciarse-en-ciberseguridad-y-hacking-en-2024/ que te lleva de 0 a 100. Desde los fundamentos más básicos, pasando por cursos, recursos y certificaciones hasta cómo obtener tu primer empleo.