Revelando a identidade digital de um criador de link de convite no Telegram.

💥🔥 OSINT: Revelando a identidade digital de um criador de link de convite no Telegram.

Manuelbot
Ambição OSINT

¡
A captura de tela mostra uma pesquisa realizada no mecanismo de busca Google utilizando tĂŠcnicas de Google Hacking, com o objetivo de encontrar links de convite do Telegram. Esta pesquisa estĂĄ relacionada ao tema obtenção de dados expostos atravĂŠs do Pastebin.

É possĂ­vel obter a identificação completa de um usuĂĄrio do Telegram? Que tipo de informação pode ser obtida atravĂŠs de um link de convite? E que nĂ­vel de exposição tĂŞm as nossas #impressĂľesdigitaisdigitais? đŸš¨

OlĂĄ pessoal! Meu nome ĂŠ Manuel TravezaĂąo e estou animado em compartilhar com vocĂŞs um novo artigo explorando as tĂŠcnicas OSINT e SOCMINT. Nesta edição, vou me concentrar na obtenção de dados pessoais de criadores de links de convite, que tĂŞm ligação com a divulgação e exposição de dados em sites como o Pastebin. Esses indivĂ­duos costumam incluir em seus textos convites para seguir seus canais do Telegram, anexando links para seus grupos ou canais privados. Mas antes de entrarmos no assunto, se vocĂŞ perdeu algum dos meus artigos anteriores, convido vocĂŞ a visitar meu perfil e encontrar excelentes informaçþes.

  1. - Para começar, aventurei-me numa sessĂŁo de pesquisa no Google, empregando tĂŠcnicas especĂ­ficas como Google Dorks ou Google Hacking, tambĂŠm conhecido como Dorking. Meu objetivo era encontrar links de convite para grupos do Telegram (divulgando o tema dados pessoais e outras informaçþes por meio do Pastebin), que geralmente sĂŁo gerados pelos administradores desses grupos. Esses links, uma vez descobertos, podem revelar informaçþes valiosas e fornecer acesso a comunidades ou conversas especĂ­ficas dentro da plataforma Telegram.

CĂłdigo idiota usado para a pesquisa:
site:pastebin.com intext:t.me/joinchat/

2.- Depois de descobrir mais de 1000 resultados, me deparei com um “link de convite” que me despertou o interesse, entĂŁo resolvi me aprofundar para identificar o criador do link. Usando um bot especĂ­fico do Telegram ( Link Creator ), consegui obter o nĂşmero de identificação e nome de usuĂĄrio do usuĂĄrio.

Foi assim que identifiquei “Cristo D”, que criou o link no dia 9 de março de 2023. Com essas informações estabeleci meu objetivo de pesquisa e continuei com a análise.”

3.- Após obter o número de identificação e o nome de usuário do Telegram de “Christ D.”, procedi à coleta de algumas impressões digitais deste indivíduo.

Utilizando tÊcnicas de anålise, obtive as seguintes informaçþes:

📌 Endereço IP usado durante atividades digitais.
📌 Detalhes específicos sobre data e horário de cada atividade registrada no Telegram.
📌 Identificação do dispositivo utilizado, indicando que se trata de sistema operacional Windows.
📌 Localização geográfica com metros de precisão, mostrando que a atividade teve origem em Lima, Peru 🇵🇪.

Esses detalhes fornecem uma imagem mais completa de “Cristo D.” atividades no Telegram, revelando informaçþes valiosas sobre seu comportamento online e localização geogrĂĄfica.

4.- Vou me concentrar na realização de um feedback OSINT, utilizando a metodologia das quatro fases ou ciclos de inteligĂŞncia atravĂŠs do OSINT. Para iniciar esta investigação, decidi agora utilizar uma nova entrada que seria o endereço IP (190.237.XXX.XXX) encontrado pelo usuĂĄrio. Usando outro recurso muito valioso, continuei investigando para descobrir que tipo de trĂĄfego de rede passava por aquela conexĂŁo. O recurso que utilizo para esta ocasiĂŁo ĂŠ o “ I Know What You Download â€, uma ferramenta que me permite visualizar quais downloads e distribuiçþes de torrent passaram por aquele endereço IP.

https://iknowwhatyoudownload.com/en/peer/

Durante a anĂĄlise, descobri que durante os meses de janeiro e fevereiro de 2024, o usuĂĄrio baixou diversos arquivos, entre filmes, jogos e, principalmente, um arquivo vinculado a conteĂşdo adulto. Esta descoberta fornece informaçþes adicionais sobre os interesses e padrĂľes de comportamento psicossocial do usuĂĄrio em questĂŁo. Ă‰ importante destacar a relevância dessas informaçþes para melhor compreender o perfil e as atividades online desse usuĂĄrio. đŸš¨đŸ˜Ź

5. Da mesma forma, atravĂŠs de outro Telegram Bot, ele forneceu um relatĂłrio detalhado que se revelou crĂ­tico para a investigação em curso. O relatĂłrio de endereço IP incluiu informaçþes relevantes como:

📌 A possível localização geográfica do usuário, identificado como Lima — Peru.
📌 Foi identificada uma possĂ­vel ligação do usuĂĄrio a uma organização relacionada com “Importaçþes e Exportaçþes XXXXXXXXXXXXXXXXXXX”, acrescentando um aspecto intrigante Ă  investigação em curso. đŸš¨
📌 Além disso, foram mencionadas outras páginas de relevância que, por enquanto, optarei por não mencionar.

Essas descobertas destacam a importância do uso de ferramentas como os bots do Telegram na pesquisa de ciberinteligência, fornecendo dados valiosos que podem ajudar os analistas OSINT a compreender melhor o contexto e as conexþes dos assuntos sob investigação, especialmente quando se trata de aspectos relacionados à localização e possíveis afiliaçþes organizacionais.

6.- Aplicando mais uma vez o feedback atravĂŠs da fase OSINT, iniciei uma nova busca focada no nome vinculado “Importaçþes e Exportaçþes XXXXXXXXXXXXXXXXXXXXXX”. Presume-se que este nome corresponda a uma organização ou empresa localizada em Lima, Peru.

Para obter informaçþes relevantes, procedi a pesquisas adicionais no motor de busca Google, que produziram os seguintes resultados:

✅ NĂşmero RUC da Empresa: O RUC ĂŠ o Cadastro Único de Contribuintes do Peru, um identificador de onze dĂ­gitos para pessoas fĂ­sicas e jurĂ­dicas que realizam atividades econĂ´micas no paĂ­s. Este nĂşmero ĂŠ administrado pela SuperintendĂŞncia Nacional de Administração Aduaneira e TributĂĄria (SUNAT).

✅ Endereço Fiscal da Empresa: Esta informação, de acordo com a legislação peruana, está disponível publicamente.

✅ Documento Nacional de Identidade (DNI) do Diretor Geral, ou seja, do proprietĂĄrio da empresa (que curiosamente se identifica como Cristo D.). đŸš¨

captura de tela de um cĂłdigo aberto pertencente a um portal institucional do governo do estado peruano, utilizado para obter dados do proprietĂĄrio de uma empresa.

AlĂŠm desses achados, outros dados relevantes foram obtidos. Ă‰ importante ressaltar que todas as informaçþes expostas neste artigo sĂŁo provenientes de fontes abertas e nĂŁo envolvem qualquer intrusĂŁo ilegal. Esse foco em fontes abertas garante conformidade ĂŠtica e legal no processo de pesquisa.

7.- VocĂŞ conhece um dos erros mais frequentes que as pessoas cometem? Ao criar uma conta no Facebook, muitas pessoas inserem seus nomes completos de forma involuntĂĄria, o que, no caso de “Cristo D.”, resultou na identificação de sua conta de usuĂĄrio na plataforma.

Aproveito para lembrar que evitar inserir dados completos no Facebook ĂŠ fundamental para preservar sua privacidade. NĂŁo siga o mesmo caminho de Cristo D. Evite inserir informaçþes pessoais confidenciais e proteja sua privacidade online! đŸ’ĽđŸš¨

8.- Decidi nĂŁo encerrar esta pesquisa sem antes me aprofundar um pouco mais no usuĂĄrio “Cristo D.” atravĂŠs de sua conta na rede social Facebook. Para isso, optei por realizar uma consulta na filtragem em massa do Facebook atravĂŠs de um bot do Telegram. Os resultados obtidos foram os seguintes:

✅ Número de telefone.
✅ Localização Arequipa — Peru, a localização tambĂŠm revelou outro detalhe interessante: o endereço coincidia com a possĂ­vel residĂŞncia de parentes de “Cristo D.” ou com um local onde viveu anteriormente. Ă‰ importante ressaltar que este endereço adicional ĂŠ adicional ao que obtivemos anteriormente relacionado Ă  sua empresa, “Importaciones y Exportaciones XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX”. Esta informação acrescenta mais uma camada ao perfil do utilizador e pode ser relevante para compreender melhor o seu contexto pessoal e profissional.

Estas descobertas adicionais fornecem uma visĂŁo mais detalhada do perfil de “Christ D.”, revelando informaçþes confidenciais, como o seu nĂşmero de telefone, e confirmando a ligação entre a sua conta no Facebook e o seu negĂłcio. Esta informação pode ser crucial para a investigação em curso, mas tambĂŠm sublinha a importância de proteger a privacidade e os dados pessoais online.

9.- Outro erro comum que as pessoas cometem ĂŠ baixar aplicativos de identificação de chamadas e permitir acesso aos seus dados. SĂł por causa daquele erro nĂŁo intencional do nosso amigo “Christ D.”, consegui obter o seu e-mail atravĂŠs de uma pesquisa inversa do seu telefone ligado Ă  violação do Facebook. Este feedback adicional revelou uma possĂ­vel ligação ao WhatsApp, o que acrescenta um aspecto interessante Ă  investigação em curso.
💥 É fundamental ter cautela ao conceder acesso a aplicativos (Truecaller, CallAp e outros), pois eles podem acessar informações confidenciais sem que percebamos.

10.- Com os demais dados encontrados (e-mail), fiz consultas em um Recurso Web ( Database Search ), que estĂĄ ativo atĂŠ o momento, obtendo os seguintes resultados:

💥 Sobrenomes completos, nomes de usuários, registros online como Facebook, Twitter Armor Games e senhas.
E o mais alarmante 🚨
💥 Acesso à violação do Facebook (2021).
💥 Acesso a violação do Twitter (2023).

Pesquisa de banco de dados https://search.0t.rocks/

Este retrocesso OSINT via pesquisa reversa de e-mail provou ser um recurso indispensĂĄvel para a obtenção de uma ampla gama de dados pessoais, incluindo senhas e outros detalhes confidenciais. Os resultados revelaram nĂŁo sĂł a presença do utilizador na violação do Facebook em 2021, mas tambĂŠm a sua exposição na violação do Twitter em 2023, e outros serviços digitais, destacando a importância de proteger as informaçþes pessoais online de potenciais vulnerabilidades e violaçþes de segurança.

11.- Concluindo, esta investigação cibernĂŠtica partiu de uma simples busca utilizando tĂŠcnicas como Google Hacking ou Dorking, que levou Ă  descoberta de um link de convite no Telegram. A partir dessa dica inicial, foi desencadeada uma excelente investigação que rendeu uma riqueza de dados pessoais e detalhes relevantes sobre a identificação digital da pessoa online.

Entre as descobertas mais notáveis ​​estavam:

💥 A identificação do criador do link, incluindo seu ID do Telegram e nome de usuário.
💥 A vinculação de um endereço IP específico, revelando registros digitais de downloads de torrent.
💥 A identificação de e-mails, telefone com presença digital nas redes sociais.
💥 A identificação da organização ou empresa vinculada ao usuário.
💥 Obtenção de informações pessoais como telefone, email e senhas.
💥 Acessar dados sensíveis, como a presença do usuário em falhas de segurança no Facebook, Twitter e outros serviços digitais.

Estas descobertas sublinham a importância de proteger os dados pessoais online e destacam os perigos do uso indevido de torrents para descarregar conteĂşdo adulto. AlĂŠm disso, o vĂ­nculo deste indivĂ­duo com sua empresa expĂ´s dados sensĂ­veis e destaca a necessidade de medidas de segurança adequadas para proteger informaçþes privadas no ambiente digital.

FIM!

O que aprendemos? đŸ‘Šâ€đŸŤ

💥 No mundo online, principalmente em plataformas como o Telegram, nada é totalmente seguro.
💥 Evitar inserir nomes completos nas redes sociais ĂŠ crucial para proteger a privacidade e segurança online. đŸš¨
💥 Realizar “Egosurfing” regularmente pode ajudar a detectar e prevenir possíveis comprometimentos de informações pessoais online.
💥 É importante ter cautela ao conceder permissões a aplicativos de identificação de chamadas, pois eles podem acessar dados confidenciais sem consentimento.

CONSELHO:

💥 Esperamos que este usuĂĄrio reflita e tome medidas de precaução em relação a todas as suas informaçþes expostas na Internet. đŸ•ľď¸

💥 É fundamental que você altere periodicamente suas senhas para evitar possíveis repercussões caso tenha sido afetado por alguma violação de segurança.

Estas descobertas representam um ponto de partida sĂłlido para uma investigação mais aprofundada e uma compreensĂŁo completa da natureza do caso. Neste artigo, compartilhei minha experiĂŞncia abordando um desafio de inteligĂŞncia cibernĂŠtica usando fontes pĂşblicas e aplicando tĂŠcnicas e ferramentas especializadas como OSINT e SOCMINT. Espero que vocĂŞ tenha achado esta histĂłria interessante e valiosa para expandir seu conhecimento sobre essas disciplinas fascinantes e Ăşteis.

Para aqueles interessados ​​em explorar mais sobre OSINT e SOCMINT, convido você a seguir minhas plataformas digitais para acessar conteúdo adicional e manter-se atualizado sobre este emocionante campo de estudo.

Meu canal no Telegram:

Minha conta no Twitter: ' ManuelBot59 '

ComentĂĄrios

Ebook

Postagens mais visitadas