<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>ʍօօռ</title><subtitle>Пишу статьи на @osint_club_channel
Личный канал: @osintkanal</subtitle><author><name>ʍօօռ</name></author><id>https://teletype.in/atom/moonlighted</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/moonlighted?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@moonlighted?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=moonlighted"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/moonlighted?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-06-05T15:44:59.600Z</updated><entry><id>moonlighted:di0hqpmZWfe</id><link rel="alternate" type="text/html" href="https://teletype.in/@moonlighted/di0hqpmZWfe?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=moonlighted"></link><title>Как можно подключить социальную инженерию к расследованию?</title><published>2022-04-16T10:15:46.430Z</published><updated>2022-04-17T09:11:16.826Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/59/b6/59b64c95-a780-4b7b-bba2-5ccc9a7c1cb7.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/cd/3c/cd3c6871-588a-48ac-8fc1-f075fdb8f736.jpeg&quot;&gt;Этот пост будет посвящён IPLogger'ам и другим мелким уловкам, с помощью которых вы сможете получить такие данные как, геолокацию цели вашего поиска, IP, номер, почту. Многие OSINT'ы считают что IPLogger и социальная инженерия, это не этично и вообще не по осинтерски. Я считаю, что социальная инженерия правда не имеет не какого отношения к OSINT и такое программное обеспечение как IPLogger релевантно использовать в таких случаях, когда вы просто не можете не чего найти. Но уверяю, эта статья будет полезна для вас и еще пригодится.</summary><content type="html">
  &lt;p id=&quot;GFny&quot;&gt;Этот пост будет посвящён IPLogger&amp;#x27;ам и другим мелким уловкам, с помощью которых вы сможете получить такие данные как, &lt;strong&gt;геолокацию&lt;/strong&gt; цели вашего поиска, &lt;strong&gt;IP&lt;/strong&gt;, &lt;strong&gt;номер&lt;/strong&gt;, &lt;strong&gt;почту&lt;/strong&gt;. Многие OSINT&amp;#x27;ы считают что IPLogger и социальная инженерия, это не &lt;strong&gt;этично&lt;/strong&gt; и вообще &lt;strong&gt;не &lt;/strong&gt;по осинтерски. Я считаю, что социальная инженерия правда не имеет &lt;strong&gt;не &lt;/strong&gt;какого отношения к OSINT и такое программное обеспечение как IPLogger &lt;strong&gt;релевантно &lt;/strong&gt;использовать в таких случаях, когда вы просто не можете &lt;strong&gt;не &lt;/strong&gt;чего найти. Но уверяю, эта статья будет &lt;strong&gt;полезна &lt;/strong&gt;для вас и еще &lt;strong&gt;пригодится&lt;/strong&gt;.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;7tIW&quot;&gt;&lt;strong&gt;Ловушки &lt;/strong&gt;— Ловушкой может быть как и &lt;strong&gt;ссылка&lt;/strong&gt; так и &lt;strong&gt;файл&lt;/strong&gt;, &lt;strong&gt;внешний сайт&lt;/strong&gt;, &lt;strong&gt;бот&lt;/strong&gt;. Ловушки используются для получения конфиденциальной информации, которую ваша цель сама передаст по незнанию.  &lt;/p&gt;
  &lt;/section&gt;
  &lt;h3 id=&quot;odpa&quot;&gt;IPLogger, CanaryTokens и схожие сервисы.&lt;/h3&gt;
  &lt;p id=&quot;x2Av&quot;&gt;Да, &lt;strong&gt;IPLogger &lt;/strong&gt;это достаточно &lt;strong&gt;банально&lt;/strong&gt;, про этот сервис знают даже те кто совсем &lt;strong&gt;не &lt;/strong&gt;разбирается в расследованиях в интернете. Этот сервис действительно обладает &lt;strong&gt;поражающим &lt;/strong&gt;функционалом. Сервис умеет маскировать свои ловушки в форматах ссылок, видео, торрентов, фото, word, exel, iso, exe, pdf, zip итд. А также, с помощью iplogger.com, можно вычислить &lt;strong&gt;местоположение &lt;/strong&gt;человека с погрешностью в &lt;strong&gt;10 метров&lt;/strong&gt; используя &lt;strong&gt;geologger&lt;/strong&gt;. Функционал geologger, очень похож на &lt;a href=&quot;https://github.com/Phelifaar/seeker&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Seeker&lt;/strong&gt;&lt;/a&gt; и &lt;a href=&quot;https://github.com/cryptomarauder/TrackUrl&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;TrackUrl&lt;/strong&gt;&lt;/a&gt;, они оба работают используя HTML5 Geo API. Для того чтобы получить местоположение человека, необходимо чтобы объект вашего поиска &lt;strong&gt;предоставил &lt;/strong&gt;доступ к данным о вашем местоположении сайту. После того как он примет запрос, вы получите его местоположении.&lt;/p&gt;
  &lt;figure id=&quot;RZU5&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/cd/3c/cd3c6871-588a-48ac-8fc1-f075fdb8f736.jpeg&quot; width=&quot;711&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;n5Ca&quot;&gt;Кроме этого есть более &lt;strong&gt;продвинутый&lt;/strong&gt;, как я считаю сервис под названием &lt;strong&gt;canarytokens&lt;/strong&gt;. Это такой же логгер который можно маскировать под QR кода, SQL сервера итп. Как по мне, одна из самых интересных называется, &amp;quot;&lt;strong&gt;unique email adress&lt;/strong&gt;&amp;quot;, при отправке письма на адрес &amp;quot;номер вашего токена@canarytokens.org&amp;quot;, вы увидите &lt;strong&gt;IP &lt;/strong&gt;адрес отравителя. А если подключить свой домен к canarytokens, то не кто и &lt;strong&gt;не &lt;/strong&gt;подумает о том что вы пытаетесь его идентифицировать. Это можно сделать используя &lt;a href=&quot;https://github.com/thinkst/canarytokens-docker&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;готовый образ для Doker&lt;/strong&gt;&lt;/a&gt;. Вам нужно будет отредактировать файлы &lt;strong&gt;frontend.env&lt;/strong&gt; и &lt;strong&gt;switchboard.env&lt;/strong&gt;, таким образом:&lt;/p&gt;
  &lt;pre id=&quot;lQzN&quot;&gt;# Домен(ы) которые будут использовать для генерации адресов триггеров 
# они должны указывать на IP-адрес сервера где запущен Docker. На эти же домены нужно будет выпускать SSL-сертификат. 
CANARY_DOMAINS=example1.com,example2.com 
# Этот домен нужен только если вы собираетесь использовать триггер в виде PDF-файла 
# в этом случае NS-записи для этого домена должны указывать на домен в предыдущем пункте. 
# Иначе говоря example3.com должен быть делегирован на example1.com и example2.com CANARY_NXDOMAINS=example3.com&lt;/pre&gt;
  &lt;figure id=&quot;CbbC&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c6/98/c6983c65-b7eb-4b76-a51b-7bd03b5ad671.jpeg&quot; width=&quot;521&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;W58w&quot;&gt;Хотел бы еще вам рассказать о &lt;strong&gt;малоизвестном &lt;/strong&gt;telegram-боте расположенным по адресу &lt;strong&gt;@Infosec_Find_bot&lt;/strong&gt;, который &lt;strong&gt;имитирует &lt;/strong&gt;новостной ресурс, после перехода по ссылке, вы увидите такую красивую анимацию.&lt;/p&gt;
  &lt;figure id=&quot;O0Hh&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/13/69/136964b7-fec3-4c5b-865f-cc384a13e45b.jpeg&quot; width=&quot;716&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;EqaB&quot;&gt;Кстати, из ботов еще бы посоветовал вам &lt;strong&gt;@FakeSMI_bot&lt;/strong&gt;, это бот от Евгения Антипова который создаст смешную новость (Вы ее сами напишите.) на известных площадках как Meduza или Комерсантъ со встроенным &lt;strong&gt;логгером&lt;/strong&gt;. Увы, на данный момент создание новостей приостановлено со связью с ситуацией.&lt;br /&gt;Но кроме того как публиковать новости, бот умеет создавать &lt;strong&gt;фейковую&lt;/strong&gt; ссылку на запрос Яндекса, при переходе по этой ссылке, атакующий увидит &lt;strong&gt;юзерагент&lt;/strong&gt; и &lt;strong&gt;IP&lt;/strong&gt; того кто перешел. А при отправке фото боту, он &lt;strong&gt;зальет&lt;/strong&gt; фото на хостинг и при переходе, мы увидим тот же IP и юзерагент. &lt;/p&gt;
  &lt;figure id=&quot;Gweh&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/1d/b8/1db81848-50fd-4a41-8d2a-b2faeb71ce4e.jpeg&quot; width=&quot;637&quot; /&gt;
    &lt;figcaption&gt;Фейковая ссылка на яндекс.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;oiPS&quot;&gt;Так же хотел бы упомянуть утилиту под называнием &lt;strong&gt;Trape&lt;/strong&gt;, название говорит само за себя, так как Trape с английского переводится как &lt;strong&gt;ловушка&lt;/strong&gt;. После перехода по ссылке которую сгенерировал Trape, мы увидим &lt;strong&gt;IP&lt;/strong&gt;, &lt;strong&gt;местоположение &lt;/strong&gt;и главная фишка этой утилиты в том что, мы увидим клиентские &lt;strong&gt;сеансы &lt;/strong&gt;пользователя в браузере. Trape умеет обнаруживать открытые вкладки с ниже перечисленными сервисами. &lt;/p&gt;
  &lt;p id=&quot;Mmaq&quot;&gt;&lt;strong&gt;➜ Amazon &lt;br /&gt;➜ Dropbox &lt;br /&gt;➜ Facebook &lt;br /&gt;➜ Instagram &lt;br /&gt;➜ Gmail&lt;br /&gt;➜ Tumblr &lt;br /&gt;➜ Reddit&lt;br /&gt;➜ Tumblr &lt;br /&gt;➜ Reddit&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;OSFS&quot;&gt;И это только малая часть этих сервисов. &lt;/p&gt;
  &lt;figure id=&quot;4hH7&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c0/a1/c0a15c22-8a5b-4fe6-b38a-0049fd16e622.jpeg&quot; width=&quot;561&quot; /&gt;
    &lt;figcaption&gt;Пример работы trape.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;IFe9&quot;&gt;Боты-ловушки.&lt;/h3&gt;
  &lt;p id=&quot;FZCs&quot;&gt;C IPLogger мы плавно перешли к &lt;strong&gt;ботам-ловушкам&lt;/strong&gt;. Концепция этих telegram-ботов в том чтобы &lt;strong&gt;обманным&lt;/strong&gt; образом заставить пользователя отправить номер своего телефона, или перейти по ссылки передав свой &lt;strong&gt;ip&lt;/strong&gt;, кинуть боту &lt;strong&gt;геометку&lt;/strong&gt;. После того как вы передадите боту данные, атакующий увидит ваш IP-адрес. @addprivategroup_bot ,@protestchat_bot ,@TgDeanonymizer_bot, это пример таких ботов, конечно их гораздо &lt;strong&gt;больше&lt;/strong&gt;, но это одни из таких &amp;quot;ботов ловушек&amp;quot;. Для того чтобы просмотреть базу данных этих ботов, вам надо будет отправить &lt;strong&gt;TgID &lt;/strong&gt;вашей цели и узнать номер цели. А для того чтобы сделать такого же бота, только под себя, можно воспользоваться &lt;a href=&quot;https://github.com/lamer112311/Dnnme2.git&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Dnnme2&lt;/strong&gt;&lt;/a&gt;. Эта утилита, которая способна создать такого же бота, только со своим &lt;strong&gt;уникальным &lt;/strong&gt;именем и описанием.&lt;/p&gt;
  &lt;figure id=&quot;P7jo&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/35/b7/35b7562d-3836-42d1-a26d-c2f4dd48cd56.jpeg&quot; width=&quot;544&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;Cq2H&quot;&gt;Трюк с google-документом. &lt;/h3&gt;
  &lt;p id=&quot;Oszq&quot;&gt;Вы наверно слышали про все эти трюки с google id и про другие дырки гугла, но эта дырка крайне &lt;strong&gt;интересна&lt;/strong&gt;, она позволяет вытащить почту и google id через ссылку на Google Drive, Google Docs ,Google Spreadsheets, Google Slides, Google Drawning, Google My Maps, Google Apps Script, Google Jamboard. Вы можете попросить атакуемого залить документ на google drive к примеру и отправить ссылку. После того как он отправит вам ссылку, вы сможете идентифицировать человека используя &lt;a href=&quot;https://github.com/Malfrats/xeuledoc&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;xeuldoc&lt;/strong&gt;&lt;/a&gt;. После отправки ссылки на документ этому инструменту, вы узнаете почту и &lt;strong&gt;google ID&lt;/strong&gt; атакуемого, &lt;strong&gt;дату создания&lt;/strong&gt; документа и &lt;strong&gt;дату&lt;/strong&gt; последнего &lt;strong&gt;редактирования &lt;/strong&gt;документа.&lt;/p&gt;
  &lt;figure id=&quot;tJe4&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f4/76/f4764bc2-fd54-4a5f-b810-cec648376214.gif&quot; width=&quot;708&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;QQxL&quot;&gt;Трюк с Яндексом.&lt;/h3&gt;
  &lt;p id=&quot;6OWt&quot;&gt;Это &lt;strong&gt;интересная &lt;/strong&gt;тема, можете попробовать сами зайти в яндекс, ввести любой запрос и посмотреть на значение &lt;strong&gt;lr=&lt;/strong&gt; в вашей ссылке. Ведь в зависимости от региона значение &lt;strong&gt;разное&lt;/strong&gt;. Вы можете найти свой регион в &lt;a href=&quot;https://yandex.ru/dev/xml/doc/dg/reference/regions.html&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;таблице регионов поиска&lt;/strong&gt;&lt;/a&gt;. Но далеко не всегда вы найдете там свой регион. В случае, если вы не можете найти регион, воспользуйтесь таким хитрым запросом:&lt;br /&gt;&lt;strong&gt;&lt;a href=&quot;https://yandex.ru/search/?text=&quot; target=&quot;_blank&quot;&gt;https://yandex.ru/search/?text=&lt;/a&gt;Погода&amp;amp;lr=код региона.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;virq&quot;&gt;Используя это, вы сможете узнать регион вашей цели, к примеру попросить отправить поисковую выдачу.&lt;/p&gt;
  &lt;figure id=&quot;M482&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/63/4c/634c2ff0-a428-43ed-81b9-bb23c7bede27.jpeg&quot; width=&quot;688&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;ts3V&quot;&gt;Через звонок.&lt;/h3&gt;
  &lt;p id=&quot;7fP8&quot;&gt;Это достаточно &lt;strong&gt;нетипичный &lt;/strong&gt;способ ловушки, думаю он вам &lt;strong&gt;не&lt;/strong&gt; пригодится, но знать его было бы &lt;strong&gt;не&lt;/strong&gt; плохо. Суть в том чтобы пользователь набрал вам и звонок &lt;strong&gt;сохранился&lt;/strong&gt;. Тогда вы сможете установить страницу в &lt;strong&gt;ВК&lt;/strong&gt; или &lt;strong&gt;Whatsapp&lt;/strong&gt; объекта вашего поиска. Для этого вам необходимо будет &lt;strong&gt;оформить&lt;/strong&gt; сайт, и сделать так чтоб ваш объект &lt;strong&gt;захотел&lt;/strong&gt; нажать на кнопку. &lt;strong&gt;HTML&lt;/strong&gt; код кнопки будет выглядеть так:&lt;/p&gt;
  &lt;p id=&quot;mgYi&quot;&gt;&lt;strong&gt;ВКонтакте:&lt;/strong&gt;&lt;br /&gt;&amp;lt;a href=&amp;quot;&lt;a href=&quot;https://vk.com/call?id=&quot; target=&quot;_blank&quot;&gt;https://vk.com/call?id=&lt;/a&gt;Ваш ID&amp;quot;&amp;gt;Текст кнопки&amp;lt;/a&amp;gt;&lt;/p&gt;
  &lt;p id=&quot;oKrI&quot;&gt;&lt;strong&gt;WhatsApp:&lt;/strong&gt;&lt;br /&gt;&amp;lt;a href=&amp;quot;&lt;a href=&quot;https://wa.me/&quot; target=&quot;_blank&quot;&gt;https://wa.me/&lt;/a&gt;Ваш номер WhatsApp?text=Любой текст&amp;quot;&amp;gt;Текст кнопки&amp;lt;/a&amp;gt;&lt;br /&gt;&lt;br /&gt;После нажатия атакуемого по кнопке, он совершит звонок, либо напишет сообщение в WhatsApp. Я не уверен в работоспособности этого метода.&lt;/p&gt;
  &lt;figure id=&quot;M13N&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/cd/92/cd926af3-a92f-47ab-b32c-72bde72b5039.jpeg&quot; width=&quot;677&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;pcq4&quot;&gt;Как маскировать логгеры?&lt;/h3&gt;
  &lt;p id=&quot;j7R9&quot;&gt;Сначала я расскажу вам про &lt;strong&gt;telegraph&lt;/strong&gt;, да, тот самый &lt;strong&gt;telegra.ph&lt;/strong&gt;. Первая дыра в безопасности этого сервиса в том, что он &lt;strong&gt;не &lt;/strong&gt;предупреждает о переходе по ссылкам. По этому, вы сможете &lt;strong&gt;замаскировать &lt;/strong&gt;там IPLogger, выдавая логгер ссылку за &lt;strong&gt;безобидную &lt;/strong&gt;ссылку. &lt;/p&gt;
  &lt;figure id=&quot;Fqgc&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/2c/cf/2ccf7de5-3a7c-4c45-b6ee-be3564bb5563.jpeg&quot; width=&quot;755&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;0aUq&quot;&gt;И это еще &lt;strong&gt;не &lt;/strong&gt;все дыры telegraph. Для того чтобы реализовать следующую дыру, вам будет необходимо создать невидимый логгер с расширением &lt;strong&gt;jpg &lt;/strong&gt;,или &lt;strong&gt;png&lt;/strong&gt;, &lt;strong&gt;jpeg&lt;/strong&gt;.  Скопируйте ссылку и нажмите на значок для вставки кода &amp;quot;&lt;strong&gt;&amp;lt;&amp;gt;&lt;/strong&gt;&amp;quot;. После того как нажали, вставите ссылку и нажмите &lt;strong&gt;enter&lt;/strong&gt;. После этого у вас образуется изображение &lt;strong&gt;1x1&lt;/strong&gt;, которое будет &lt;strong&gt;собирать &lt;/strong&gt;все IP адреса которые &lt;strong&gt;перешли &lt;/strong&gt;по ссылке на telegraph.&lt;/p&gt;
  &lt;figure id=&quot;iQng&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/8c/e8/8ce8d1dd-a043-4387-93e0-0a4270bee2a5.jpeg&quot; width=&quot;703&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;DM8q&quot;&gt;Есть еще способ замаскировать логгер под ссылку youtube используя &lt;a href=&quot;https://webresolver.nl/tools/iplogger&quot; target=&quot;_blank&quot;&gt;websolver&lt;/a&gt;.&lt;br /&gt;В создании логгера нету абсолютно ничего сложного. Вам просто на всего понадобится нажать кнопку &amp;quot;&lt;strong&gt;Generate&lt;/strong&gt;&amp;quot; для создания собственного логгера с доменом yȯutube.com.&lt;/p&gt;
  &lt;figure id=&quot;dCdF&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0b/d9/0bd992ed-789f-46ee-8520-c2ee078e963f.jpeg&quot; width=&quot;698&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;eVQa&quot;&gt;А чтобы найти IP пользователя социальной сети ВКонтакте вам необходимо будет обойти защиту away.php. Которая проверяет все ссылки перед переходом, по вредоносной или фишинговой ссылке перейти не получится. &lt;br /&gt;&lt;br /&gt;А если мы отравим пользователю сразу ссылку, вместе с away.php, то проверка не будет производится. Такая ссылка будет выглядеть вот таким образом:&lt;br /&gt;&lt;a href=&quot;https://vk.com/away.php?to=itsnotalogger.xyz&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;https://vk.com/away.php?to=itsnotalogger.xyz&lt;/strong&gt;&lt;/a&gt;.&lt;br /&gt;Такие же ссылки можно создать для других ресурсов, вот смотрите:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;➜ https://www.google.com/url?q=itsnotalogger.xyz&lt;br /&gt;➜ http://instagram.com.xsph.ru?u=itsnotalogger.xyz&lt;br /&gt;➜ &lt;a href=&quot;https://www.youtube.com/redirect?q=itsnotalogger.xyz&quot; target=&quot;_blank&quot;&gt;https://www.youtube.com/redirect?q=itsnotalogger.xyz&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;h3 id=&quot;bxoD&quot;&gt;Итоги.&lt;/h3&gt;
  &lt;p id=&quot;1hyK&quot;&gt;Конечно, это не все ловушки которые существуют, их больше. Но это самые базовые и интересные на мой взгляд. Спасибо за то что прочитали статью, надеюсь что вам было полезно и эти приемы вам пригодятся в дальнейших поисках. Обязательно подписывайтесь на мой канал, я ежедневно публикую новости в сфере OSINT,новые сервисы, утилиты и приемы. &lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;cEwx&quot;&gt;&lt;strong&gt;Автор: &lt;/strong&gt;@moonIighted&lt;/p&gt;
  &lt;p id=&quot;Kbne&quot;&gt;&lt;strong&gt;Канал: &lt;/strong&gt;@osintkanal &lt;br /&gt;&lt;br /&gt;👏 &lt;em&gt;Спасибо Игорю Бедерову за помощь в написании статьи.&lt;/em&gt;&lt;br /&gt;🔥&lt;em&gt; Спасибо за 500 подписчиков!&lt;/em&gt;&lt;/p&gt;

</content></entry><entry><id>moonlighted:YdmQyhaoTBf</id><link rel="alternate" type="text/html" href="https://teletype.in/@moonlighted/YdmQyhaoTBf?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=moonlighted"></link><title>Поиск по почте. Как выжить максимум информации из почты?</title><published>2022-04-04T13:47:06.763Z</published><updated>2022-04-05T17:08:30.162Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/c6/61/c66153ae-8a92-4a07-912b-88dc2cdcc587.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/96/15/961586c2-b370-413d-ae5c-97b5eb823afc.jpeg&quot;&gt;В этой статье я расскажу как производить поиск по почтовому адресу. Для примера я буду использовать почтовый адрес мошенников. </summary><content type="html">
  &lt;p id=&quot;VsOM&quot;&gt;В этой статье я расскажу как производить поиск по почтовому адресу. Для примера я буду использовать почтовый адрес мошенников. &lt;/p&gt;
  &lt;h3 id=&quot;KSJP&quot;&gt;С чего начать?&lt;/h3&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;VxMF&quot;&gt;&lt;strong&gt;info&lt;/strong&gt;@&lt;em&gt;bookairporttransfers.com&lt;/em&gt; - Пример обыкновенной почты. Я выделил никнейм и подчеркнул курсивом домен.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;MMKf&quot;&gt;Обычно у нас есть &lt;strong&gt;никнем&lt;/strong&gt; пользователя, домен, это либо почтовый сервис как Gmail или Mail.ru, либо это &lt;strong&gt;сайт&lt;/strong&gt; какой либо организации которой принадлежит сама почта. Мы можем перейти к исследованию самого домена, если это домен организации. Об исследовании сайтов, я расскажу как ни будь позже. Ведь суть этой статьи - идентификация владельца адреса электронной почты.&lt;/p&gt;
  &lt;h3 id=&quot;SeOk&quot;&gt;Проверка почты на существование.&lt;/h3&gt;
  &lt;p id=&quot;IDg5&quot;&gt;&lt;a href=&quot;https://2ip.ru/mail-checker/&quot; target=&quot;_blank&quot;&gt;2ip&lt;/a&gt; - Это сервис который проверит существует ли адрес электронной почты. Все просто. Если почты нет выйдет надпись &amp;quot;email не существует&amp;quot;, если почта существует, соответсвенно  выйдет противоположный результат.&lt;/p&gt;
  &lt;figure id=&quot;EIUH&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/96/15/961586c2-b370-413d-ae5c-97b5eb823afc.jpeg&quot; width=&quot;563.269155206287&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;URUt&quot;&gt;Использовалась ли почта в других целях?&lt;/h3&gt;
  &lt;p id=&quot;2qF8&quot;&gt;Для проверки почты на использование в других целях, нам нужно будет ее просто загуглить. Можно попробовать использовать google-дорки для повышения эффективности поиска.&lt;/p&gt;
  &lt;figure id=&quot;CePn&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/9f/da/9fda258f-d0e6-454b-9747-4efdf4460425.jpeg&quot; width=&quot;691.5445026178011&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Uhyb&quot;&gt;С помощью поиска почты в поисковиках, мы сможем найти такие данные как номера телефонов, связанные домены, личности и другие интересные данные.&lt;/p&gt;
  &lt;h3 id=&quot;mBNA&quot;&gt;Просмотр пути отправки.&lt;/h3&gt;
  &lt;p id=&quot;xDXr&quot;&gt;Все почтовые клиенты обладают такой функции как &amp;quot;просмотр оригинала&amp;quot;. Данная функция может называтся  по разному, но она всегда будет присутствовать. По сути это просто просмотр пути письма, мы увидем все промежуточные сервера. Просматривать оригинал стоит с низу в верх, так как низ это конечная точка письма (получатель), а верх это начальная точка письма (отправитель). &lt;br /&gt;Вам стоит обратить внимание на такие поля как Authentication-Results, Return-Path, Return-SPF. С помощью просмотра пути отправки мы можем узнать адрес серверов, IP-адреса серверов и возможно другие почтовые адреса. Полученную информацию я советую хорошо проанализировать, возможно выписать элементы которые вам важны.&lt;/p&gt;
  &lt;figure id=&quot;cnvW&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/df/55/df55c431-ef50-435c-b58d-bcda3f3c3225.jpeg&quot; width=&quot;721&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;ObQ7&quot;&gt;Слитые пароли &lt;/h3&gt;
  &lt;p id=&quot;tQsd&quot;&gt;Зачем нам эти слитые пароли, спросите вы. Мы же не собираемся кого то брутить, они даже не актульны. &lt;br /&gt;Да, брутить мы не кого не собираемся и пароли правда не актуальны, но используя пароль можно выйти на другие аккаунты, возможно в социальных сетях, либо другие электронные почты. Такие сервисы как havibeenpwned, dehashed или даже глаз бога, способны найти слитые пароли, позже используя глаз бога или схожие сервисы, можно узнать, где еще использовался пароль. И так выйти на другие аккаунты.&lt;/p&gt;
  &lt;figure id=&quot;q1zP&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f8/cd/f8cd77f1-4697-413b-a559-7d8bccb1ebff.jpeg&quot; width=&quot;459&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;8ZPo&quot;&gt;Я использовал почту ermakov@mail.ru для примера, а не почту наших мошенников, так как я не нашел слитых паролей связанных с ней.&lt;/p&gt;
  &lt;p id=&quot;rF4q&quot;&gt;&lt;a href=&quot;https://www.haveibeenemotet.com/&quot; target=&quot;_blank&quot;&gt;haveibeenemotet&lt;/a&gt; - Этот сервис нам поможет узнать взломана ли почта вредоносным ПО &amp;quot;Emotet&amp;quot;. Если почта скомпрометирована, мы узнаем что рассылка производится не от имени владельца электронного ящика.&lt;/p&gt;
  &lt;figure id=&quot;T9Es&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/83/57/83576334-ed88-4106-b7fc-4e33b4ff2311.jpeg&quot; width=&quot;707.814371257485&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;pjDa&quot;&gt;Преобразуем почту в телефон.&lt;/h3&gt;
  &lt;p id=&quot;cgnl&quot;&gt;&lt;a href=&quot;https://www.martinvigo.com/email2phonenumber/&quot; target=&quot;_blank&quot;&gt;email2phonenumber&lt;/a&gt; - Это очень интересный софт который восстанавливает номера используя различные сервисы. Программа использует функцию &amp;quot;Забыл пароль&amp;quot;. Она восстановит номер на максимальном количестве сервисов и попробует подобрать оставшиеся цифры.&lt;/p&gt;
  &lt;figure id=&quot;7EvD&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b9/65/b965f627-b049-4ff2-a396-eb0333f7e826.png&quot; width=&quot;644&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;l4Hj&quot;&gt;Дополнительно.&lt;/h3&gt;
  &lt;p id=&quot;Pxfp&quot;&gt;Кроме этого вы можите проанализировать никнейм используя @maigret_osint_bot и поисковые системы, так можно выйти на другие аккаунты. Еще я советую проанализировать домен, если это домен организации проверьте сайт используя whois и другие сервисы, вы можите все это найти найти все это на 2ip.ru. &lt;br /&gt;Если у вас не выходит ничего найти, вы всегда сможите использовать дополнительное ПО как IPLogger. О таких ловушках как IPLogger я расскажу в следующей статье, по этому подписывайтесь на &lt;a href=&quot;http://t.me/osintkanal&quot; target=&quot;_blank&quot;&gt;наш канал.&lt;/a&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;eObn&quot;&gt;Автор: @moonIighted&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;KNtT&quot;&gt;@osintkanal - Forensics and OSINT community.&lt;/p&gt;
  &lt;/section&gt;

</content></entry><entry><id>moonlighted:TadkCtaEZng</id><link rel="alternate" type="text/html" href="https://teletype.in/@moonlighted/TadkCtaEZng?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=moonlighted"></link><title>Мониторинг организаций и людей</title><published>2022-03-21T16:13:50.785Z</published><updated>2022-03-21T16:13:50.785Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/2b/5b/2b5baf59-a589-4998-9620-bcae807f0b19.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/41/b0/41b0820e-3de3-485a-b13d-a4c54ff4f7f6.png&quot;&gt;Если ваша цель оказалось организацией или медийной личностью, то будет разумным ходом проверить СМИ на упоминание вашей цели в статьях, так можно найти много интересного.</summary><content type="html">
  &lt;p id=&quot;ui9R&quot;&gt;Если ваша цель оказалось организацией или медийной личностью, то будет разумным ходом проверить СМИ на упоминание вашей цели в статьях, так можно найти много интересного.&lt;/p&gt;
  &lt;figure id=&quot;WI5e&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/41/b0/41b0820e-3de3-485a-b13d-a4c54ff4f7f6.png&quot; width=&quot;655.4&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;J69d&quot;&gt;Google Dorks&lt;/h3&gt;
  &lt;p id=&quot;eKrp&quot;&gt;Самое главное средство для поиска каких либо упоминаний на сайтах это google доркинг.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;yayA&quot;&gt;Google доркинг - это специальные запросы в поисковики (в данной ситуации это Google.) которые вам выдадут больше информации чем обычные запросы.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;lwDE&quot;&gt; Ниже я приведу несколько дорков которые вам 100% понадабятся.&lt;/p&gt;
  &lt;pre id=&quot;C9kI&quot;&gt;&amp;quot;Цель&amp;quot; - поможет искать эффективнее и только по ключевому слову, результаты
будут только с ключевым словом. &lt;/pre&gt;
  &lt;pre id=&quot;C9kI&quot;&gt;&amp;quot;Цель&amp;quot; site:вашсайт.com - Ищет по ключевому слову на сайте который указан.&lt;/pre&gt;
  &lt;pre id=&quot;oOuE&quot;&gt;inurl:twitter @elonmusk - найдет упоминания о пользователе на
разных платформах, twitter к примеру.&lt;/pre&gt;
  &lt;figure id=&quot;PKRV&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/77/e3/77e33ba7-259c-46de-9a99-3b5ec9b5fcfd.jpeg&quot; width=&quot;597.5280898876406&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;hXVE&quot;&gt;Специализированные сервисы&lt;/h3&gt;
  &lt;p id=&quot;AuaX&quot;&gt;kribrum.io - сервис с удобным интерфейсом, ищет упоминания о человеке на страницах в Instagram, ВКонтакте, FaceBook, Одноклассники, LifeJournal, Ответы Mail.ru, YouTube, Twitter, Telegram. Вы можете как и выбрать все платформы сразу, так и искать на одной определенной платформе. Кроме того вы можете выбрать  период времени в котором был сделаны посты, 3 дня, 1 неделя, месяц, все время. Так же вы можете выбрать автора сообщества или блога. &lt;br /&gt;У сервиса есть еще 2 полезные функции: Рейтинг автора, вы можите проверить рейтинг интересующего вас сообщества. И еще статистика фраз, вы можите проверить на сколько часто та или иная фраза используется в соц сетях. например, слово &amp;quot;Форензика&amp;quot;.&lt;/p&gt;
  &lt;figure id=&quot;7Cwa&quot; class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/06/ca/06caaf02-f8ea-4ce9-8bfb-d84bc0769326.jpeg&quot; width=&quot;678.5&quot; /&gt;
    &lt;figcaption&gt;Статистика слова &amp;quot;Форензика&amp;quot;. Статистка была собрана сервисом kribrum.io.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;sWeK&quot;&gt;&lt;a href=&quot;https://www.google.ru/alerts&quot; target=&quot;_blank&quot;&gt;Google Alerts&lt;/a&gt; - Как вы поняли это сервис от известных американских разработчиков Google LLC. Это достаточно интересный сервис который позволяет вам создавать &amp;quot;оповещения&amp;quot;. При создании какого либо материала в интренете с ключевым словом вам придет оповещение на электронную почту, как ключевое слово можно использовать ФИО, или наименование организации. Если вы не хотите оставлять там свою почту, можите регулярно проверять вашу фразу, для примера опять использовал слово &amp;quot;Форензика&amp;quot;&lt;/p&gt;
  &lt;figure id=&quot;jThu&quot; class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f7/22/f7228c76-1b1c-4d82-be22-dc37519e1830.jpeg&quot; width=&quot;662&quot; /&gt;
    &lt;figcaption&gt;Пример работы сервиса &amp;quot;Google Alerts&amp;quot;. &lt;br /&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;MUqs&quot;&gt;sitesputnik.ru - Это софт для поиска, сбора, мониторинга и анализа информации размещенной в интернете. Это платный софт обладающий огромным количеством функций, он и ищет и анализирует, собирает статистку. Программа производит поиск используя разные поисковики.&lt;/p&gt;
  &lt;figure id=&quot;Z5Ml&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6e/37/6e3731f7-dc7b-4a88-b100-1bc412f3b42d.jpeg&quot; width=&quot;730&quot; /&gt;
    &lt;figcaption&gt;Тестовый запрос в sitesputnik.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Nh4j&quot;&gt;&lt;a href=&quot;https://tgstat.ru/search&quot; target=&quot;_blank&quot;&gt;Tgstat&lt;/a&gt; - Этот сервис пользуется популярностью среди администраторов каналов telegram, он собирает аналитку о сообществах telegram. Сервис покажет многое, к примеру репосты, какие каналы репостнули посты канала который вам интересен. Может производить поиск по гео канала, названию, ключевым словам, языку, тематике и другим фильтрам. Показывают статистику лучших каналов в telegram и многое другое.&lt;/p&gt;
  &lt;figure id=&quot;zJ8O&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/7f/ec/7fec39bf-7958-4a7e-a1bc-3b137d2a4454.jpeg&quot; width=&quot;633.6760563380282&quot; /&gt;
    &lt;figcaption&gt;Пример работы сервиса &amp;quot;TgStat&amp;quot;.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;TXwy&quot;&gt;Сбор данных и аналитика деятельности организаций&lt;/h3&gt;
  &lt;p id=&quot;Fedr&quot;&gt;Эта часть стати будет посвящена чисто мониторингу организаций, если прошлая часть статьи была как и про людей, так и про компании, то эта часть будет чисто про организации.&lt;/p&gt;
  &lt;p id=&quot;Ohpg&quot;&gt;&lt;a href=&quot;https://service.nalog.ru/regmon/&quot; target=&quot;_blank&quot;&gt;nalog.ru&lt;/a&gt; - Это официальный сервис от налоговой службы, он создаст запрос о факте представления в ФНС России документов при гос. регистрации. Отчеты будут приходить вам на почту.&lt;/p&gt;
  &lt;figure id=&quot;FcEo&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/8b/22/8b22de37-0a0c-4161-9b98-cf5280e5b02a.jpeg&quot; width=&quot;756&quot; /&gt;
    &lt;figcaption&gt;Запрос о факте представления в ФНС России документов при гос. регистрации.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;MRyD&quot;&gt;&lt;a href=&quot;https://guard.arbitr.ru/#index&quot; target=&quot;_blank&quot;&gt;Арбитражные суды &lt;/a&gt;- Это опять же официальный сайт арбитражных судов РФ, который находится по DDOS атакой на момент написания статьи. Сервис проверит организацию в реестре арбитражных судов РФ.&lt;/p&gt;
  &lt;p id=&quot;QoCy&quot;&gt;&lt;a href=&quot;https://fedresurs.ru/monitoring?attempt=1&quot; target=&quot;_blank&quot;&gt;Федресурс&lt;/a&gt; - Это ресурс для мониторинга публикаций на ЕФРСБ и Федресурс.&lt;/p&gt;
  &lt;p id=&quot;y72p&quot;&gt;Followthatpage.com - Это сервис который мониторит веб-страницы и пришлет вам на почту любое изменения на сайте который вы мониторите.&lt;/p&gt;
  &lt;p id=&quot;vDxt&quot;&gt;&lt;a href=&quot;https://github.com/dgtlmoon/changedetection.io&quot; target=&quot;_blank&quot;&gt;Changedetection&lt;/a&gt; - софт который выполняет в принципе ту же работу что и сервис выше, возможно он обладает лучшим интерфейсом и он не отправляет результат на почту, вся информация хранится внутри самого приложения.&lt;/p&gt;
  &lt;p id=&quot;4vu3&quot;&gt;&lt;a href=&quot;https://zachestnyibiznes.ru/lp/proverka_kontragenta&quot; target=&quot;_blank&quot;&gt;ЗаЧестныйБизнес &lt;/a&gt;- Это сервис по проверки контрагента, вы получите такие данные как руководитель организации, блокировки счетов, дату регистрации, ОРГН итп.&lt;/p&gt;
  &lt;figure id=&quot;T7TZ&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/7c/ec/7cec4ea9-ceb4-4d72-bcb9-cff460b60bc9.jpeg&quot; width=&quot;388&quot; /&gt;
    &lt;figcaption&gt;Отчет о организации сгенерированный сервисом &amp;quot;ЗаЧестныйБизнес&amp;quot;.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;XMLD&quot;&gt;&lt;br /&gt;&lt;strong&gt;Спасибо всем кто прочел статью.&lt;/strong&gt;&lt;br /&gt;Спасибо компании T.Hunter за подборку сервисов.&lt;/p&gt;
  &lt;p id=&quot;Snga&quot;&gt;Мой канал: &lt;strong&gt;@Osintkanal&lt;/strong&gt; &lt;br /&gt;Автор: &lt;strong&gt;@moonIighted&lt;/strong&gt;&lt;/p&gt;

</content></entry></feed>