Интернет-Розыск
52.3K subscribers
8.36K photos
182 videos
495 files
9.46K links
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Holele
[https://github.com/megadose/holehe]

сервис с открытым исходным кодом для поиска зарегистрированных аккаунтов по электронным письмам.

• holehe проверяет, существует ли аккаунт на таких сайтах, как twitter, instagram, imgur и более чем 120 других.
• все просто. Извлекает информацию, используя функцию забытого пароля.
• не оповещает целевые email о восстановлении пароля.
• все написано на Python, также имеется возможность использовать в качестве библиотеки в ваших проектах.
• данные приходят в json-формате (иногда возвращаются частично номера телефонов для восстановления)
• интегрируется с Maltego

#osint #python #email
🐾 Поговорим о проверке адреса электронной почты. А то злоумышленники научились и почтовый адрес отправителя подделать, да и анонимки шлют с разными нехорошими сообщениями.

ВИДЫ ПРОВЕРОК:
1️⃣ SMTP-запрос (проверка существования адреса email на почтовом сервере)
2️⃣ Исследование технических заголовков email / файла email (трассировка письма)
3️⃣ Сбор информации о доменном имени (WHOIS, проверка домена)
4️⃣ Сбор информации о никнейме, имени и фото пользователя (совпадение с другими онлайн-сервисами)
5️⃣ Проверка использования email при регистрации в онлайн-сервисах
6️⃣ Поиск сведений об адресе email в утечках (БД)
7️⃣ Попытка восстановления доступа к email

ДОПОЛНИТЕЛЬНО:
1️⃣ ADINT-исследование адреса email
2️⃣ Поиск совпадений по паролю (при наличии)
3️⃣ Поиск совпадений по PGP-ключу (при наличии)
4️⃣ Логирование получателя email
5️⃣ Получение информации у владельца домена или почтового сервиса

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EMAIL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥5🥰2🤣21👏1😁1🫡1
🔤 EML Analyser - отличный облачный сервис для исследования электронных писем в форматах EML, MSG.

➡️https://eml-analyzer.herokuapp.com/#/

ℹ️ Для любителей оффлайна порекомендую:

➡️https://www.freeviewer.org/ (для PST, OST, MBOX, EML, MSG)

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EMAIL #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🆒41🔥1😁1
🐾 Какие элементы электронного письма помогают вас отслеживать?

1️⃣ пиксель — это крошечное прозрачное изображение, встроенное в определенное электронное письмо. После того, как вы открываете электронное письмо, пиксель подзагружается и передает сигнал на исходный сервер, который в конечном итоге отправляет конфиденциальную информацию отправителю. В качестве такого элемента слежения может выступать и рекламный счетчик, типа Я.Метрики.

2️⃣ гиперссылки — помогают отслеживать ваши переходы из электронного письма на внешние веб-ресурсы. Гиперссылки могут представлять собой элементы дизайна письма (баннеры, кнопки и т.п.)

3️⃣ уведомление о прочтении — если оно включено, то почтовый сервис отслеживает открытие этого письма и уведомляет об этом отправителя. Процесс прост, но часто требует согласия получателя. Особенно для личных аккаунтов.

4️⃣ технические заголовки — они содержат такую ​​информацию, как IP-адрес отправителя, почтовые серверы, через которые проходило электронное письмо, и временные метки для каждого шага. С их помощью вы сможете увидеть реальный почтовый сервер, который может быть скрыт доменным именем организации, а также обнаружить наличие скрытых получателей электронных писем.

5️⃣ рекламный идентификатор — который генерируется для электронного адреса поисковыми машинами и социальными сетями. Он позволяет, в т.ч., проводить отслеживание перемещений устройств, использующих или использовавших в прошлом этот электронный адрес (ADINT)

ℹ️ Что из нового ПО мне попалось по этой теме:

➡️https://mailtag.io/
➡️https://mailvibes.io/
➡️https://mailsuite.com/
➡️https://inboxpro.io/ru/email-tracking

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LOGGER #EMAIL
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍8👏1😢1
📌 https://youtu.be/P41JP5Y8oaU

🐾 Как узнать местоположение отправителя email? Я ранее писал о том, за счет чего происходит отслеживание получателя email. Да, чаще всего речь идет о логировании, как в приведенном видео.

➡️https://mailtag.io/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LOGGER #EMAIL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2👏1
🔤 Email Spy Pixel - пиксель отслеживания для электронной почты.

📌 https://youtu.be/TlztKf7PlJ8
➡️https://github.com/collinsmc23/spy-pixel

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LOGGER #EMAIL
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥61🥰1👏1
ℹ️ Как узнать адрес электронной почты, скрытый звездочками? Обычно такие водятся в системах восстановления доступа к различным онлайн-сервисам и социальным сетям. Рассказываю...

1️⃣ Официальный запрос к правообладателю сервиса от лица, правомочного делать такие запросы (полицейский, следователь, суд, в отдельных случаях - адвокат).

2️⃣ OSINT-исследование, позволяющее собрать упоминания схожих электронных ящиков (прямо со звездочками, да), подобрать возможный никнейм владельца ящика.

3️⃣ Подбор похожих адресов электронной почты в базах утечек (поиск неизвестных данных также идет со звездочками).

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EMAIL #RECOVER
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💊12🙈3👏2🤔2❤‍🔥11👍1😁1
🐾 Поиск информации в данных WHOIS по домену, ключевикам, электронному адресу и сведениям о владельцах

➡️https://www.whoxy.com/

ℹ️ Также могу посоветовать:

➡️https://viewdns.info/reversewhois/
➡️https://www.reversewhois.io/
➡️https://www.bigdomaindata.com/
➡️https://phonebook.cz/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EMAIL #WHOIS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥42👏1
💻 Пара сервисов для исследования технических заголовков электронных писем. Да, их гораздо больше. Но мне дороги именно эти!

➡️https://toolbox.googleapps.com/apps/messageheader/analyzeheader
➡️https://mxtoolbox.com/EmailHeaders.aspx

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EMAIL
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84🥰1👏1
🔤 Eyes - инструмент OSINT для получения существующих учетных записей из электронной почты.

➡️https://github.com/N0rz3/Eyes.git

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EMAIL #EYES
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61👏1
🔤 Email-Format - еще один сервис, который позволяет находить адреса электронной почты, связанной с доменом.

➡️https://www.email-format.com/

ℹ️ Схожие по функционалу решения:

➡️https://www.skymem.info/
➡️https://phonebook.cz/
➡️https://www.bigdomaindata.com/
➡️https://www.whoxy.com/
➡️https://hunter.io/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EMAIL #SITE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏211❤‍🔥1
🔤 Slash - пробивает никнейм и/или почту по множеству сервисов, проверяя на них наличие аккаунтов с заданным именем. Работает в многопоточном режиме, что значительно ускоряет процесс сбора, а также , при возможности, извлекает телефон, местонахождение и подобную информацию.

➡️https://github.com/theahmadov/slash

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EMAIL #SITE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🔥2
🔤 Gophish - инструмент, позволяющий с легкостью развертьвать мощные, удобные и эффективные платформы для создания фишинговых решений в рамках пентестинга и тренировок.

➡️https://github.com/gophish/gophish
➡️https://getgophish.com/

ℹ️ В качестве альтернативы:

➡️https://github.com/UndeadSec/SocialFish
➡️https://github.com/graysuit/LitePhish
➡️https://github.com/rsmusllp/king-phisher

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EMAIL #PHISHING
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👏3😱1
👀 Что такое "активные мероприятия" в OSINT? Чаще всего, под ними понимают получение важной информации непосредственно у ее носителя. Сюда попадают #HumINT (агентурная разведка), а также различные формы логирования. Например, перед нами стоит цель идентификации пользователя анонимной электронной почты. В этом случае, мы будем отрабатывать два блока задач:

🧰🔤🔤🔤🔤🔤🔤🔤
Поскольку предполагается общение посредством переписки по электронной почте, вы должны тщательно продумать свою легенду прикрытия, а также тот предлог, под которым будете выходить на объект исследования.

Легенда прикрытия − это специально подобранные с учетом назначения и условий использования факты, вымышленные и реальные сведения, присваивая которые или ссылаясь на них, специалисты OSINT скрывают от внешнего окружения свою принадлежность к конкретной компании и/или сфере бизнеса, тем самым создавая благоприятные условия для решения профессиональных задач.


По общему правилу, легенда прикрытия должна быть проверяемой и обосновывающей выход на объект. Для этого вы можете использовать личности реальных людей, а общение выстраивать в рамках их профессиональной деятельности. Например, вы можете скопировать никнейм журналиста, сделать для него новый адрес электронной почты, а также оформить подпись отправителя в официальном стиле редакции. В этом случае, проверка по никнейму выведет на действующего журналиста, а звонок в редакцию еще больше убедит проверяющего в реальность вашей легенды.

📌🔤🔤🔤🔤🔤🔤🔤
Главное правило использования логеров в их максимально возможном числе. Любые гиперссылка, кнопка или вложенный файл, расположенные в электронном письме, должны логироваться. Если переписка допускает использование сокращенных гиперссылок, документов на файлообменниках или облачных электронных документов - это должны быть только отечественные сервисы. Полагаю, не нужно объяснять почему... Разумеется, само тело письма также должно содержать логер в виде прозрачного пикселя или иного графического контента (логотип в подписи к письму подойдет). Несмотря на то, что большинство email-сервисов проксирует соединение с графическим логером, это позволит зафиксировать точное время открытия вашего электронного письма (пригодится в последующем анализе логов или для time-атаки). Для маскировки логируемых гиперссылок используйте сервисы-сокращатели (естественно, отечественные), а также переадресацию через @, которую позволяет делать большое число веб-ресурсов.

Любопытной маскировкой логирования через email является имитация рекламной рассылки. Такая рассылка может уходить одновременно на большое количество адресов электронной почты и иметь встроенную кнопку на веб-страницу для отписки. На данной странице нужно указать свой электронный адрес, чтобы отменить рассылку. Там же происходит и фиксация пары EMAIL-FINGERPRINT.


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LOGGER #EMAIL
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍8💯4💘2💊21🥴1🆒1
🔤 email2phonenumber — инструмент OSINT, который позволяет вам получить номер телефона цели, имея его адрес электронной почты.

📌https://www.youtube.com/watch?v=dfvqhDUn81s
➡️https://github.com/martinvigo/email2phonenumber

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHONE #EMAIL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4💊4🤣3🔥2
📱 А вы уже пробовали использовать нейросети для проверки телефонных номеров? Ловите приспособы для разных нейронок, начиная от Яндексовской...
https://ya.ru/n?text=расскажи+что+знаешь+о+номере+телефона+78126771705

https://you.com/search?q=расскажи+что+знаешь+о+номере+телефона+78126771705&fromSearchBar=true&tbm=youchat&chatMode=default

https://www.perplexity.ai/search/new?q=расскажи+что+знаешь+о+номере+телефона+78126771705


ℹ️ Аналогичная история и с адресами email:
https://ya.ru/n?text=где+упоминается[email protected]

https://you.com/search?q=где+упоминается[email protected]&fromSearchBar=true&tbm=youchat&chatMode=default

https://www.perplexity.ai/search/new?q=где+упоминается[email protected]


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHONE #EMAIL #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍186🔥3🤷‍♂2👏2🤨2🤔1
🔤 X-Ray - поиск личности по адресу электронной почты, номеру телефона, ссылкам в социальных сетях или изображению. Есть кредиты для бесплатных запросов.

➡️https://x-ray.contact/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHONE #EMAIL
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👌2🤝2
🔤 Email Rep — специализированный инструмент для оценки репутации и рисков, связанных с адресами электронной почты. Опрашивая его базу данных, аналитики могут раскрыть такие подробности, как связан ли адрес электронной почты с вредоносной деятельностью, спамом или известными фишинговыми кампаниями.

➡️https://emailrep.io/

Он также предоставляет сведения о домене электронной почты, возрасте, доставляемости и связанных учетных записях социальных сетей. Благодаря простому интерфейсу и API для интеграции в рабочие процессы аналитики могут использовать Email Rep для оценки легитимности учетных записей электронной почты, задействованных в инцидентах или расследованиях, или для выявления адресов электронной почты с высоким уровнем риска до того, как они будут использованы в атаках.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EMAIL #SAFETY
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤‍🔥1🤗1
🔤 KeepNet Labs предлагает бесплатный инструмент анализа электронной почты, который позволяет аналитикам безопасности безопасно загружать и проверять подозрительные электронные письма.

➡️https://keepnetlabs.com/free-phishing-email-analysis

Платформа обрабатывает загруженные электронные письма, чтобы предоставить подробную разбивку их компонентов, включая заголовки, вложения, ссылки и встроенный контент. Она также генерирует предварительный просмотр электронного письма, позволяя аналитикам изучать его внешний вид, не рискуя взаимодействием с вредоносными элементами. Эта функция помогает службам безопасности быстро и уверенно классифицировать подозрительные электронные письма, блокировать угрозы и расставлять приоритеты реагирования.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EMAIL #SAFETY
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82❤‍🔥1🔥1🤝1💘1