Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

Pesquisa no Facebook ou como invadir perfis privados

Pesquisa no Facebook ou como invadir perfis privados

2 de dezembro de 2021 por Club OSINT & Veille AEGE

O clube OSINT & Veille está lançando uma série de artigos, os "Guias e dicas OSINT", que oferecem conselhos em poucas linhas com capturas de tela de suporte. Hoje, as ferramentas para invadir perfis privados no Facebook.

Devido ao aumento da conscientização do usuário sobre a higiene básica do computador, muitos estão mudando seus perfis para o modo privado. Essa tendência torna cada vez mais difícil o acesso à rede para fazer OSINT sem interações (login obrigatório, redefinição de senha etc.), o que nem sempre é possível ou desejado por questões de segurança operacional ou refutabilidade. De fato, o alvo pode ser informado de uma conexão de um dispositivo desconhecido e rastrear o rastro dessa tentativa ou pelo menos estar ciente de atividades suspeitas em relação a ele.

Além disso, se o Twitter e o LinkedIn são usados ​​principalmente para fins profissionais e permitem coletar minas de informações úteis, certas categorias de informações estão disponíveis apenas em redes “pessoais”. Dependendo da idade, origem social ou uso pretendido, seu alvo desenvolverá um apetite pelo Facebook, Instagram ou TikTok. Vamos nos concentrar no Facebook neste exemplo.

A função "Pesquisar perfil" (a lupa) permite obter informação adicional sobre um perfil que à primeira vista parece estanque. Permite acessar as atividades não ocultas de um usuário, mas que não aparecem diretamente em seu perfil.

Primeiro procure: 

  1. sobrenome, nome, "sobrenome + nome" do alvo,

  2. você também pode inserir pronomes comuns, conjunções ou palavras comuns (eu, você e, um, para, etc.),

  3. ou expressões que provavelmente foram usadas por seu alvo ou seu círculo de amigos: "feliz" "aniversário" "feliz" "ano novo",

  4. nome do lugar, primeiro nome de amigos ou parentes conhecidos.

Em alguns casos, você chegará a uma página de resultados em branco, mas poderá ver comentários ou menções de seu alvo em outras páginas (amigos, grupos, etc.) que não eram públicas em seu mural. Isso pode, portanto, oferecer a você um novo ponto de articulação e desbloquear sua pesquisa.

 

O + do clube OSINT [1]: a dica linguística.

Se o destino usar um alfabeto diferente do alfabeto latino, repita o processo com os caracteres apropriados. É provável que apareça nos comentários no formulário local, mesmo que o perfil use um nome "latinizado". 

Você pode transcrever nomes próprios no Google Translate ou DeepL com alguma fidelidade (por exemplo: Sébastien |薛巴斯蒂安| 세바스티앙 | Себастьян| Σεμπαστιέν| سيباستيان).

 

O + do clube OSINT [2]: a dica técnica.

Às vezes, a opção "Pesquisar perfil" não aparece no perfil. Nesse caso, basta modificar a URL para tentar a sorte novamente.

https://www.facebook.com/profile/<YOUR-TARGET-USER-ID>/search/?q= <YOUR-SEARCH-TERM>

Substitua <YOUR-TARGET-USER-ID> pelo ID do Facebook.

Substitua <YOUR-SEARCH-TERM> pelas palavras a serem pesquisadas.

NB: 

  • Se for uma página, o seguinte URL deve ser usado: https://www.facebook.com/page/<YOUR-TARGET-USER-ID>/search/?q=<YOUR-SEARCH -TERM>

  • Essa técnica nem sempre funciona porque alguns perfis estão realmente bloqueados.

  • Para encontrar o ID de USUÁRIO do seu alvo:

  • Você também pode usar o USERNAME dele. Ambos funcionam.

Exemplo 1: com um perfil pessoal:

facebook.com/baby.boom.18

Vamos encontrar o USER-ID:

facebook.com/photo.php?fbid=285681648202329&set=pb.100002814897015

 

Perfil de pesquisa:

facebook.com/profile/100002814897015/search?q=babyboom

 

ou :

facebook.com/profile/baby.boom.18/search?q=babyboom

Exemplo 2: com uma página pública:

facebook.com/Dmitry.Medvedev/

Vamos encontrar o USER-ID:

http://www.facebook.com/photo.php?fbid=10151294976736851&set=pb.175517041850

Perfil de pesquisa:

https://www.facebook.com/page/Dmitry.Medvedev/search/?q=vladimir

 

ou :

https://www.facebook.com/page/175517041850/search/?q=vladimir

 

 Clube OSINT e Relógio AEGE

 

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas