Como conduzir OSINT no Linkedin

Como conduzir OSINT no Linkedin

O Linkedin Ê uma fonte valiosa de informaçþes não apenas para recrutadores ou candidatos a emprego, mas tambÊm para pesquisadores de OSINT ou investigadores particulares encarregados de coletar informaçþes sobre um indivíduo ou empresa em particular.

A plataforma restringiu significativamente vårias opçþes de pesquisa (Sales Navigator, operadores de pesquisa avançada, etc.) no último ano devido a preocupaçþes com privacidade, mas ainda hå alguns caminhos a serem explorados ao conduzir um reconhecimento de inteligência de código aberto no Linkedin.

Uma grande ressalva, como sempre acontece com OSINT em plataformas de redes sociais: você realmente deve evitar usar sua conta pessoal para as investigaçþes que conduz.

Com o Linkedin, até mesmo uma conta totalmente bloqueada e privada pode deixar um rastro na forma de atualização de “Aparências de Pesquisa”.

Esse recurso permitirĂĄ que o usuĂĄrio-alvo saiba o nĂşmero de vezes que seu perfil apareceu nos resultados de pesquisa entre determinadas datas, bem como onde os pesquisadores trabalham.

Mesmo que isso não revele a identidade específica que conduziu a pesquisa (desde que a conta do pesquisador esteja definida como privada!), isso pode alertar o usuårio-alvo sobre o fato de que sua conta estå sendo analisada por pessoas que trabalham para uma determinada organização.

Se você está começando de forma ampla, sem metas específicas em mente, mas com o objetivo de conduzir um reconhecimento geral de uma organização e seus funcionários, uma boa coisa para começar é alguma validação dos funcionários — conduzida fora do Linkedin.

1. Validar e-mails de funcionĂĄrios

Minha ferramenta favorita de validação/verificação de e-mail ĂŠ hunter.io .

Ele tem uma versĂŁo gratuita que inclui 50 pesquisas gratuitas por mĂŞs, e ĂŠ uma ferramenta muito flexĂ­vel que permite pesquisar:

  • todos os e-mails publicamente identificĂĄveis ​​pertencentes a um nome de domĂ­nio da empresa;
  • um localizador de endereço de e-mail especĂ­fico;
  • um verificador de endereço de e-mail;
  • opção de pesquisa de tarefas em massa.
hunter.io - Localizador de e-mail

Se você quiser ampliar sua rede, pode tentar diversas permutaçþes de um endereço de e-mail específico com a intenção de verificå-las posteriormente.

Para isso, recomendo usar o Metric Sparrow Email Permutator+

2. Pesquise usando operadores do Google

A indexação de perfis do Linkedin pelo Google pode ser desativada por usuårios individuais, mas geralmente isso não impede que o mecanismo de busca mais poderoso indexe as informaçþes.

Os seguintes operadores do Google retornarĂŁo conteĂşdo valioso sem que vocĂŞ precise fazer login no Linkedin:

site:http://linkedin.com/in “<nome da pessoa>”

site:http://linkedin.com/in “<nome da empresa>”

site:http://linkedin.com/in “<cargo>”

site:http://linkedin.com/in “<palavra-chave de interesse>”

3. Investigue o nome do perfil do Linkedin

O nome do perfil do usuĂĄrio no Linkedin sempre serĂĄ exibido na URL. Embora esse nome de perfil seja gerado pela plataforma a partir dos campos de nome de usuĂĄrio e sobrenome da conta, ele pode ser personalizado.

Se um usuĂĄrio alterar o nome e o sobrenome no perfil, o nome do perfil da URL genĂŠrica tambĂŠm serĂĄ alterado.

No entanto, se um usuĂĄrio decidir personalizar o nome do perfil de URL e posteriormente alterar seu nome de conta e sobrenome, o nome do perfil personalizado permanecerĂĄ inalterado.

Por que isso ĂŠ relevante?

Alguns usuĂĄrios podem decidir mudar seus nomes, ocultar seus sobrenomes ou bloquear seus perfis.

Sem saber o nome do perfil personalizado na URL, pode ser mais difĂ­cil localizar as contas na plataforma.

O nome do perfil de URL deve ser usado como um identificador exclusivo de uma conta de destino – os detalhes do nome e sobrenome devem ser tratados como secundários.

Em alguns casos, os usuĂĄrios terĂŁo um perfil em outra plataforma que se assemelha muito ao seu nome de usuĂĄrio do Linkedin (e vice-versa).

Para satisfazer essas possibilidades, se necessĂĄrio, vocĂŞ pode pesquisar manualmente ou usar operadores do Google e modificar o argumento para atender aos seus critĂŠrios de pesquisa especĂ­ficos:

site:fb.com “williamhgates” OU “william gates” OU “williamgates”

4. Visualize os elementos grĂĄficos do perfil do Linkedin

Os dois principais elementos grĂĄficos de um perfil do Linkedin sĂŁo a foto do perfil e a foto de fundo.

Ambos podem ser baixados e pesquisados ​​reversamente usando um dos seguintes mecanismos de busca de imagens (de forma alguma esta lista é exaustiva – se você puder recomendar outros decentes, por favor, sugira-os nos comentários abaixo do artigo):

Imagens do Google – https://www.google.com/imghp?hl=en

Imagens Yandex – https://yandex.com/images/

Pesquisa de imagens do Flickr – https://www.flickr.com/search/

Shutterstock – https://www.shutterstock.com/

Getty Images – https://www.gettyimages.co.uk/

Olho de lata – https://tineye.com/

A foto do perfil pode ser ampliada clicando nela ou adicionando um parâmetro “ /detail/photo/ â€ na string da URL. Exemplo:

https://www.linkedin.com/in/williamhgates/detail/photo/

5. Realize uma pesquisa manual detalhada no Linkedin

Como geralmente acontece com plataformas de redes sociais, pesquisar usando o mecanismo de busca integrado ou pesquisar manipulando a URL pode gerar resultados variados.

Aqui estão alguns exemplos de mÊtodos de pesquisa que dependem da modificação dos valores de URL (os colchetes indicam qual Ê o valor e não fazem parte da consulta de pesquisa):

https://www.linkedin.com/search/results/people/?firstName=[ nome ]&lastName=[ sobrenome ]

O acima inclui os parâmetros de pesquisa apenas para nome e sobrenome.

Esta pesquisa pode ser enriquecida incluindo tanto o nome quanto o sobrenome como palavras-chave, dando-lhe assim um escopo mais amplo:

https://www.linkedin.com/search/results/people/?firstName=[ nome ]&keywords=[ nome ]%20[ sobrenome ]&lastName=[ sobrenome ]

Ambos os valores de pesquisa podem ser enriquecidos adicionando critĂŠrios adicionais, como o nome da empresa e o cargo da pessoa que estamos procurando:

https://www.linkedin.com/search/results/people/?firstName=[ nome ]&lastName=[ sobrenome ]&company=[ nome da empresa ]&title=[ cargo]

6. Pesquise a atividade recente do perfil do Linkedin

A atividade recente de um perfil do Linkedin normalmente ĂŠ visĂ­vel para os contatos do usuĂĄrio apenas por meio do site ou da interface do aplicativo mĂłvel.

No entanto, ele tambĂŠm pode ser visto por qualquer pessoa manipulando a URL adicionando a parte “ /detail/recent-activity/ â€ ao perfil.

EntĂŁo, para ilustrar este exemplo:

https://www.linkedin.com/in/williamhgates/detail/recent-activity/

A “atividade” do Linkedin pode ser pesquisada de forma holística como “Todas as atividades” (inclui curtidas e reações às postagens de outros usuários) ou navegada separadamente.

No Linkedin, a atividade associada ao conteĂşdo gerado pelo usuĂĄrio ĂŠ dividida em:

  • Artigos
  • Postagens
  • Documentos

7. Estabeleça o cronograma exato

Isso pode ser relevante se vocĂŞ precisar saber exatamente quando o conteĂşdo X foi postado, atĂŠ a data, a hora e o minuto.

Para ilustrar isso com um exemplo, identifiquei uma publicação específica da conta do Linkedin de Bill Gates na qual estou interessado.

Esta postagem atraiu quase 8.000 respostas (no momento em que escrevi) e tambÊm recebeu alguns comentårios abusivos, ameaçadores ou spam.

EntĂŁo digamos que eu queira descobrir quando exatamente esse comentĂĄrio foi criado.

  1. Enquanto estiver no comentårio, selecione a opção Copiar link para comentårio e abra o comentårio de seu interesse em uma nova aba ou janela.
  2. Pressione o botĂŁo F12 e visualize o cĂłdigo-fonte da pĂĄgina usando as ferramentas de desenvolvedor integradas ao navegador.
  3. Pressione CTRL + F para habilitar a barra de pesquisa na seção Elementos.
  4. Selecione uma palavra-chave ou uma sequĂŞncia de palavras-chave de interesse (eu escolhi “ so full of shit â€) e pesquise na barra de pesquisa. O texto contendo a frase aparecerĂĄ acima dela.
  5. Clique com o botão direito do mouse nessa seção da janela, selecione Copiar, selecione Copiar elemento. Abra um novo arquivo .txt e cole o conteúdo lå.

Agora, no seu documento de texto, pressione CTRL + F e procure por “criado”.

Ele o levarĂĄ ao registro de data e hora anexado ao comentĂĄrio, que ĂŠ armazenado no seguinte formato:

“tempocriado”:1587206197828

Este formato é um registro de data e hora Unix Epoch – ele mostra o número de segundos (ou milissegundos, dependendo da configuração) entre uma data específica e 01/01/1970.

Isso nĂŁo ĂŠ amigĂĄvel para humanos, entĂŁo use um conversor – eu recomendo o Epoch Converter .

E aqui estĂĄ:

.

8. Leve-o para referĂŞncia futura

O perfil do Linkedin de cada usuårio tem uma opção útil, destinada a converter o conteúdo da conta em um documento do tipo CV.

A opção “Salvar em PDF” permitirá que você adquira rapidamente o conteúdo de um perfil de destino.

É um recurso útil, especialmente se uma conta específica for encerrada: você pode reter os dados pelo tempo que for necessário.

Observe que isso não baixarå nenhuma informação pessoal ou nenhuma atividade detalhada, mas fornecerå uma visão geral do seu perfil.

O que vocĂŞ nĂŁo obtiver em um download em PDF, poderĂĄ complementar com capturas de tela ou marcando conteĂşdo de interesse especĂ­fico (mas lembre-se, ele serĂĄ perdido se o perfil ou uma atividade especĂ­fica for excluĂ­da).

3 pensamentos sobre “Como conduzir OSINT no Linkedin”

  1. Às vezes, para validar e-mails, também uso o TheHarvester (construído no Kali Linux) e ele me dá melhores resultados do que o Hunter

ComentĂĄrios

Ebook

Postagens mais visitadas