Pular para o conteúdo principal

Whatsapp 47 988618255

Compartilhe

RT : Anatomia do phishing: Como identificar um e-mail falso

Anatomia do phishing: Como identificar um e-mail falso Por  Jaqueline Sousa  • Editado por  Jones Oliveira  |  07/12/2025 às 18:00 Compartilhe: Seu resumo inteligente do mundo tech! Assine a newsletter do Canaltech e receba notícias e reviews sobre tecnologia em primeira mão. E-mail inscreva-se Confirmo que li, aceito e concordo com os  Termos de Uso e Política de Privacidade do Canaltech. Reprodução/Crypto ID A arte de enganar usuários para coletar dados sensíveis, como senhas e informações bancárias, tem um nome para chamar de seu:  phishing . O que é phishing e como se proteger? Smishing e Vishing: o phishing que chega por SMS e ligação de voz Identificado originalmente na época da internet discada, lá nos anos 1990, esse tipo de ataque digital se fortaleceu ao longo das últimas décadas graças aos  avanços tecnológicos , como a popularidade de ferramentas de inteligência artificial (IA), por exemplo, mas sua essência sempre permaneceu a mesma. ...

Coleta de Dados Públicos e Documento Público do Site e outro serviço para propósito OSINT

Coleta de Dados Públicos e Documento Público do Site e outro serviço para propósito OSINT

Belati
Belati - Coleta de Dados Públicos e Documento Público do Site e outro serviço para propósito OSINT
 Belati é uma ferramenta para coletar dados públicos e documentos públicos do site e outro serviço para fins OSINT. Estas ferramentas são inspiradas por Foca e Datasploit para OSINT :)

Versão

V.0.2.1-dev

Por que eu fiz isso?

Apenas por aprender coisas e propósito OSINT. Corrija-me se eu estiver errado

O que Belati pode fazer?

  • Whois (suporte de TLD indonésio)
  • Banner Grabbing
  • Enumeração de subdomínios
  • Serviço de digitalização para todas as máquinas de subdomínio
  • Suporte Web Appalyzer
  • Mapeamento DNS / Zone Scanning
  • Mail Harvester do Website e Search Engine
  • Mail Harvester do MIT PGP Public Key Server
  • Desmarcando o documento público para domínio do mecanismo de pesquisa
  • Agente de usuário falso e aleatório (Evite bloquear)
  • Suporte de Proxy para Colheita de E-mails e Documentos
  • Git Finder público no domínio / subdomínio
  • Buscador de SVN público no domínio / subdomínio
  • Robot.txt Scraper no domínio / subdomínio
  • Reúna informações e funcionários da empresa pública
  • Suporte de banco de dados SQLite3 para armazenar os resultados da Belati
  • Assistente de Configuração / Configuração para Belati

FAÇAM

  • OSINT automático com suporte de nome de usuário e e-mail
  • Organização ou empresa suporte OSINT
  • Coletando Dados do Serviço Público com Nome de Usuário e Email para LinkedIn e outros serviços.
  • Assistente de Configuração para Token e configuração Belati
  • Suporte Token
  • Email Colheita com conteúdo múltiplo (github, linkedin, etc.)
  • Destruição de documentos públicos com vários mecanismos de pesquisa (yahoo, yandex, bing etc.)
  • Extractor de metadados
  • Versão web com o Django
  • Exportar relatório de digitalização para PDF
  • Verificador de reputação de domínio ou subdomínio
  • Relatório de suporte para JSON, PDF
  • Belati Updater

Instalação / Uso

git clone https://github.com/aancw/Belati.git
cd Belati
git submodule update --init --recursive --remote
pip install -r requirements.txt #please use pip with python v2
sudo su
python Belati.py --help

Testado

Ubuntu 16.04 x86_64 Arch Linux x86_64 CentOS 7

Requisitos de Python

Esta ferramenta não é compatível com o Python 3. Preciso migrar isso mais tarde. Então, use python v2.7 em seu lugar!

Por que precisa de privilégio de raiz?

Eu tentei evitar o uso do Privilégio Raiz, mas o nmap precisa do Privilégio Raiz. Você pode adicionar sudo ou outra maneira de executar o nmap sem privilégio de root. É a sua escolha ;)
Referência -> https://secwiki.org/w/Running_nmap_as_an_unprivileged_user
Não se preocupe. Belati ainda está executando quando você é executado com o usuário normal;)

Dependências

  • Urllib2
  • Dnspython
  • solicitações de
  • Argparse
  • Tabela de texto
  • Python-geoip-geolite2
  • Python-geoip
  • Dnsknife
  • Termcolor
  • Colorama
  • Validadores
  • Tqdm
  • Tldextract
  • Agente de usuário falsificado

Dependências do sistema

Para o usuário do CentOS / Fedora, instale isso:
yum install gcc gmp gmp-devel python-devel

Biblioteca

  • Python-whois
  • Sublist3r
  • Subbruta
  • Nmap
  • Git
  • Sqlite3

Comentários

Como usar um Agente OSINT IA

Pericia Digital

Ebook

OSINT NEWS NO X

Postagens mais visitadas