Pular para o conteúdo principal

DOE AGORA Qualquer valor

Puppet

O Puppeteer OSINT

Ao fazer a pesquisa OSINT, especialmente em plataformas de redes sociais, é importante usar um perfil falso ou o que gostamos de chamar de fantoche de meia-idade por motivos de segurança operacional.
No blog desta semana, queremos fornecer-lhe algumas dicas e truques sobre como construir um bom fantoche de meia ... para fins de pesquisa .

crafting
Criando uma 'meia'

Antes de criar uma meia, vamos ter um momento e pensar em quem você quer estar on-line.
Perguntas a serem consideradas são: quem / o que você está pesquisando? E qual é o seu público esperado?
Pense em como você pode se misturar. Pense no seu comportamento (de cliques) on-line, bem como no seu endereço IP, nas configurações do navegador, mas também pense no seu personagem. Quem é Você?

Nome

Se você está pesquisando alguém em outro país e a plataforma exige que você se inscreva com um nome, escolha um nome que seja comum naquele país. Se você está preso, confira os nomes populares do bebê naquele país, por exemplo. Isso pode ajudá-lo a obter alguma inspiração para o seu nome de fantoche de meia.
Sem inspiração? Você sempre pode experimentar o fakenamegenerator.com .
Tem um nome legal? Sempre faça uma busca rápida no nome. Só para ter certeza de que o nome escolhido não é o maior criminoso da história 😉Faça o mesmo se você também selecionou um nome de usuário. Você pode verificar um nome de usuário apenas usando qualquer mecanismo de pesquisa ou tente namechk.com para ver se o seu nome de usuário ainda não foi usado.

Personalidade

Pense em quem é sua meia e onde ela trabalha? Quais os interesses que ele ou ela tem? Onde ele ou ela foi para a escola? Quem são seus familiares e amigos? Pense em colar e passatempo futuro e interesses para o seu fantoche Sock. Anote isso antes de criar uma meia. Olhe em pessoas ou grupos semelhantes online, estude seus perfis. Como são seus perfis? Tente e imite seu comportamento online.
Algumas plataformas têm algoritmos muito bons que detectam quanto tempo você leva para preencher um formulário de inscrição. Porque se você é uma pessoa real; se eu perguntasse qual é o nome do seu animal de estimação, a que escola primária você foi, etc, você poderia me responder em alguns segundos. Então, se alguém demora muito tempo preenchendo isso online, isso pode ser um sinal de alerta para o algoritmo detectar que você é uma meia, e isso pode fazer com que você seja suspenso ou bloqueado. Escrever tudo isso pode ajudar a contornar o algoritmo e permite que você o digite como uma pessoa natural faria. Não copie / cole as informações sobre o seu fantoche de meia, isso também pode ser detectado por algoritmos.
Dependendo de quão abrangente você quer que sua meia seja, essas podem ser coisas que você deve levar em consideração ao criar sua meia:
  • Nome (primeiro nome, sobrenome, apelidos, nome de usuário, etc)
  • Sexo, peso, altura
  • Data e local de nascimento (incluindo o seu signo)
  • Residência (onde mora a sua meia? País, estado, cidade, etc)
  • Escola (primária, alta, faculdade, universidade, etc)
  • Trabalho / profissão (histórico de trabalho, etc)
  • Detalhes de contato (email, telefone, mídia social, etc)
  • Relação (solteiro, casado, 'é complicado', etc)
  • Filhos (nomes, datas de nascimento, etc)
  • Outras relações (familiares) (pais, irmãos, primos, amigos, vizinhos, etc)
  • Animais de estimação
  • Veículos / meios de transporte (incluindo matrículas, etc)
  • Tópicos de interesse (gatos, jogos, cerâmica, esportes, etc)
Além disso, às vezes você terá perguntas de segurança, como "Qual é o nome da sua mãe?". Se você não anotar essas informações, não poderá responder a essas perguntas mais tarde, quando esquecer a senha.

Número de telefone

Atualmente, muitas plataformas exigem um número de telefone para verificação da conta. É fundamental ter um para sua meia. Então vá para a sua farmácia local ou loja de mídia e compre o cartão sim pré-pago mais barato que você pode obter. Não se inscreva para obter créditos extras e não assine um contrato, isso não é necessário.
Se o seu país de residência exigir que você se identifique ao comprar um cartão pré-pago, sempre há uma opção para obter um número de telefone voip.
Ou, se você viaja muito, compre cartões SIM em diferentes países. Às vezes, é necessário ativá-lo no país em que você comprou o cartão sim, então lembre-se de trazer um telefone antigo.
Em alguns países, os números de telefone que não mostram atividade serão colocados de volta no circuito para outra pessoa usar. Lembre-se de ligar para o correio de voz uma ou duas vezes por mês para manter o simcard ativo.
Coloque o cartão SIM em um telefone antigo (pode ser tão antigo quanto um Nokia 3210, porque você só precisa receber textos de verificação). Então, agora, quando você cria uma meia, conecte-se ao número de telefone da conta.
Certifique-se de ter números separados para cada meia. As plataformas podem ficar alarmadas se várias meias forem criadas com o mesmo número. Se necessário; anote o nome da meia no seu cartão SIM para que você saiba sempre qual número pertence a qual meia.

Fotos

Talvez as plataformas sociais exijam que você adicione uma foto. Especialmente uma foto de um rosto. Isso às vezes pode ser um grande desafio se você não estiver disposto a enviar uma foto do seu próprio rosto.
Existem duas opções principais:
1: Você pode selecionar uma foto de estoque. Ou uma versão paga ou uma foto stock gratuita. Certifique-se de alterar ligeiramente a foto. Você pode alterar a cor para preto e branco, cortar a foto, espelhá-la ou invertê-la. Dessa forma, qualquer algoritmo que detecte automaticamente o uso de fotos em estoque terá um tempo muito difícil.
2: Morph um par de fotos juntos. Você pode fazer isso, por exemplo, no Photoshop. Mas se você não for tão habilidoso no Photoshop, existem alguns sites dispostos a ajudá-lo. Há morpthing.com ou faceplusplus.com . O último é muito bom em fazer fotos morphed.

Sendo o marionetista

Quando você está fazendo muita pesquisa, você pode precisar de mais do que apenas um fantoche de meia. E controlar esses fantoches pode ser um grande desafio. Portanto, certifique-se de criar um gerenciador de senhas para armazenar todas as senhas de contas de meia, use aplicativos como Rambox ou Meetfranz.com para manter suas contas conectadas. Ou apenas mantenha uma pasta no seu computador (ou na nuvem) ou um arquivo do Excel com guias diferentes para as suas meias, onde você gerencia seus detalhes, configurações e muito mais. Dessa forma, você sempre terá todos os detalhes de suas meias em um só lugar.
Também pode ajudar a manter suas contas "vivas". Se você quiser fazer isso em uma base regular, você pode criar um calendário de eventos para que você possa planejar quando estar ativo com sua meia. Certifique-se de criar um calendário para estar ativo fora de suas horas de pesquisa / trabalho. Você também pode pensar em fazer seu fantoche de meia auto-postar ou como certas coisas usando ifttt.com recepies.
Faça mais com sua conta do que as coisas que você precisa fazer para sua pesquisa. Responda a uma mensagem, como algo, jogue um jogo (com outras pessoas), faça uma pergunta, etc. Isso ajudará a manter sua meia viva e dará ao algoritmo um tempo difícil para detectar que você é uma meia. até mesmo um fantoche passivo oculto de meia-idade deve mostrar atividade (sinais de vida) de tempos em tempos.
Para fantoches de meias ativos que se envolvem em conversas, há muito mais coisas a serem lembradas. Por exemplo, o fuso horário onde vive o seu fantoche de meias é essencial a que horas do dia você está online ou bate-papo. esta coisa pode explodir sua cobertura de fantoches de meia é que você não presta atenção. Você, como marionetista, reagirá a partir do seu viés pessoal sobre tópicos e conversas. Então, você pode precisar reagir fora da sua zona de conforto pessoal para manter credível a sua identidade de fantoches de meia.
Também tenha em mente que você pode precisar de uma história confiável: alguém duvida da sua identidade de fantoches de meia e começa a fazer perguntas. O que você dirá ou fará quando isso acontecer? E ainda mais importante o que é o risco da opsec quando um boneco de meias é exposto como um fantoche de meia? Pode ser rastreada até você (ou empresa) ou seu computador? Qual é o risco disso?
Se você tiver outras sugestões sobre como criar a meia perfeita ou como ser um excelente marionetista, deixe um comentário abaixo!
Blog escrito por: Technisette, Sector035, Micah Hoffman, Dutch_OsintGuy.

Comentários

Ebook

Postagens mais visitadas