• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Гостевая статья Деанон пользователя

1580725165200.png


Знакомая фраза. Ее мы можем услышать в фильмах или современном кино, года какой-нибудь маньяк выслеживая жертву посылает звонок на телефон и тихим, холодным голосом говорит это желая напугать жертву. Но не сегодня. Мы живем в современном мире и фразой: "Я тебя по айпи вычислу" сказанной левым школоло уже никого не удивишь. Технологии шагнули далеко вперед и найти человека в реальном мире достаточно сложно. Сегодня я бы хотел отойти от взломов программ, людей и поговорить о вещи с названием OSINT.


Зачем мне это?

1580725186994.png


Скажем так, не всегда вы сможете скрыться в интернете подключив себе один лишь VPN. Это только начальная стадия защиты. А задумывались ли вы, что у данной вещи выходные узлы уязвимы и по ним вас можно вычислить? Если нет, то рекомендую срочно брать на заметку. В данной статье я бы хотел научить вас находить человека используя различные сайты и анализировать человека и его поведение в интернете. Это очень важно, особенно когда нужно быстро отследить своего врага. Но начнем с теории. Что же такое OSINT?

OSINT (Open Source INTelligence) — поиск, сбор и анализ информации, полученной из общедоступных источников.

Звучит законно, но не для нас. Чаще всего эту вещь используют для деанонимизации пользователя в сети. То есть раскрытие личности. А это уже незаконно. Поэтому будем действовать осторожно и стараться не попасть в ловушку.


Как работать?

1580725217034.png


Для начала хотел бы вас познакомить с такой прекрасной вещью как . И выглядит он примерно так:

1580725243918.png


Рассмотрим парочку примеров работы с данным фреймворком.

Вычисление по никнейму: для этого переходим на вкладку Username => Username Search Engines. Арсенал достаточно большой, но чтобы вам использовать гарантированный пробив я выбрал 3 лучших сервиса. Это namechk, namecheckr и checkusernames. Вбивайте свой ник в поле ввода и после вам выдадут все аккаунты с этим именем.

Поиск по почте: идем в раздел Email Address, после в Email Search. Здесь все более проще и работоспособные почти все сайты. Но одним из лучших все же является . Это простой и удобный сайт для быстрого поиска данных по определенному почтовому ящику.

Поиск по номеру: переходим к Telephone Numbers. Здесь все гораздо проще и удобнее. Для работы рекомендую использовать парочку очень хорошо работающих сервиса. Один из них позволяет узнать страну и время, которое показывает данный телефон. Вводите телефон полностью. Следующая вещь позволяет проверить валидность телефона и вводить тут уже нужно без +7 как в предыдущем. Называется он . Проверяет по базе данных наличие каких либо данных на ваш номер. И последний сервис проверит входящие звонки на определенный номер ( ).

Здесь все расписано кратко, поэтому рекомендую ознакомится с данным софтом поближе самостоятельно. Сейчас я бы хотел переключить ваше внимания и попробовать защититься от деанона в интернете.


Защита данных

1580725304696.png


Здесь я предоставил парочку интересных сайтов и рекомендаций по защите в интернете.


  1. Не используйте свое ФИО в социальных сетях и форумах. Придумайте вымышленное имя и фамилию. Если не работает фантазия, то черпайте все .
  2. Меняйте манеру общение в интернете и не делайте копию в реале. Да, эта вещь геморройная, но поможет вам и людям понять, что это другой человек.
  3. Включайте фантазию! А точнее берем один ник и используем его только на одном сайте. В других местах, другое прозвище.
  4. В задницу личные номера. Это залог успеха. Лучше потратится на виртуальный номер, чем регистрировать свои и в разных местах. Проверенный сервис ищем .
  5. Придумайте виртуальную внешность. Зачем выкладывать свое лицо в инсту и палить его? Закрыть его тоже не выйдет, поэтому используйте нейросети для генерации портретов людей. .
Вот вам 5 простых правил защиты информации в сети. По крайней мере если следовать им, то вас будет сложнее найти. Ну а мы ползем к завершению.

Вывод

В данной статье я кратко познакомил вас с основными понятиями пробива людей в сети. Это только малая часть большого моря, в котором я советую вам побродить. Деанон и OSINT это только начало, а двигаться нужно всегда вперед ;)

Источник
 
Последнее редактирование модератором:
  • Нравится
Реакции: Chazer и Hennessy
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!