Деанонимизация для домохозяек.

Думаю, вы сталкивались с ситуацией, когда нужно добыть инфу о человеке, имея только ник/почту/скайп/etc. Не используя специсточники, как телефонные справочники, базы сотовых операторов, можно вычислить практически любого.

 

Начнём с того, что у многих есть свои сайты, блоги и, быть может, даже на своём домене. Раньше, до появления Private Person, большинство владельцев доменов при реге указывали свои реальные данные. К сожалению, сейчас whoisинфа домена, не имеет практически никакой ценности, так как не позволяет напрямую связаться с адмном сайта. Максимум, что можно оттуда выудить - данные о регистраторе, который возможно поможет связаться с админом, но скорее всего - нет. К тому же, регастратор не имеет право разглашать приватные данные пользователя. Мы можем только посмотреть историю whois, в этом помогут сервисы www.1stat.ru который, к сожалению не обновляются с 2012 года, да и нет особого смысла, Privat Person же! www.whoishistory.ru не показывает некоторые данные, но мыло можно узнать. Суть подобных сервисов такова, можно вбить домен и если удастся, посмотреть мыло и телефон владельца, если он их указывал до того, как изменил регистрационную инфу на Private Person.

А можно ущё проще - на большинствве блогов/сайтов есть раздел "Контакты", где иногда указывается ICQ, скайп или мыло. Эти данные так же могут по неосторожности могут выкладываться анонимом, на форумах и сайтах, где он тусуется.

 

Следующий вариант - обычный поиск. Смотрите в поисковиках, где зареган, чем интерессуется, с кем общается, есть ли дополнительная инфа, например, альтернативные ники и средства связи. Яндекс, в плане поиска, не уступает  Гуглу. а в некоторых случаях и опережает. Не забывайте про www.people.yandex.ru 

Не стоит недооценивать поиск по ICQ www.people.icq.com пробуем искать по имени или уже по известному номеру аськию Часто там можно найти дату рождения и имя. Если данные не фальшивые, нетрудно по ним найти профили в соцсетях. Стоит дополнительно поискать в Скайпе, часто к нему привязан номер телефона. Если не указан город, можно посмотреть в настройках местное время анонима, тем самым сузив местоположение по часовому поясу.

Если правильно работать с инфой и найти ей правильное применение, так же не забывая про социоинженерию и импровизацию, можно добиться неплохих результатов. Можно потратить кучу времени в поисках владельца мыла, а можно ему написать, например с предложением работы итд... Можно сутками сидеть, пытаясь отыскать хозяина телефонного номера, а можно просто позвонить под убедительным предлогом. Если это не твой вариант - читаем дальше, что можно узнать о человеке по одному лишь мылу/телефону.

 

Создаём аккаунт на Gmail и добавляем в контакты своего анонима, так и назовём - аноним.

Надо заполнить поле с мылом и указать телефон, если он есть. Нужно вычислить нескольких? Ещё лучше! Будем пробивать людейоптом. Если всё сделано, как положено и  добавлено в гугл, мыло анона или несколько емейлов, то делаем следующее: заходим в www.vk.com/friends?ach=find  и выполняем поиск друзей через Gmail и сервисы. VK сам произведёт импорт контактов и выдаст список ссылок на найденные аккаунты. Однако, чтоб не запутаться и узнать, кто есть кто, лучше добавлять контакты по одному. В Fasebook аалогичную функцию выполняет страничка "Пригласить друзей" https://www.fasebook.com/friends/requests/?fcret=ffb справа внизу окно "Добавить личные контакты", а там "Другая электронная почта". Готово? Теперь идём на Linkedin и так же импортируем контакты  https://www.linkedin.com/fetch/importAndlnviteEntry И тут не нашлось? Тогда проверим, если у искомого объекта кошелек на ВебМани. Заходим на www.contacts.webmoney.ru  для этого не нужно иметь там аккаунт и производим поиск. В отличии от соцсетей, если Вебмани находит подтверждённый аккаунт, то там, почти стопроцентно, будет достоверная инфа. Таким образом, можно спалить адрес и телефон.

 

Кто то использует соцсети для общения, для связи с родными, кто то троллит, скрывая комплексы, кто то слушает музыку, играет в игры и собирает лайки. В любом случае, у большинства там есть аккаунты. В отличии от Фейсбука, Вконтактик жадный, не хочет просто так восстанавливать номер телефона - введите фамилию. Чтоб его задобрить, переходим на мобильную версию m.vk.com - он работает без фамилии, несколько дней назад проверялось. Тыкаем "Восстановить пароль", вводим мыло или мобилку и смотрим, есть ли объект в соцсети. Перейдём к его зарубежному прародителю.

На Фейсбуке, разработчики добрые и сама соцсеть, получилась такая белая и пушистая. Зайдя туда на страницу восстановления пароля, можно ввести мыло или номер телефона, и он тебе по братски может выдать фото и имя, спросит, восстанавливаем по мылу или телефону.

Допустим, повезло,и мы нашли фоту/аву анонима в обеих соцсетях, заходим в поиск и ищем его страницу. А теперь пошли смотреть его авки.  Манипулируя с возрастом, можно узнать приблизительную дату рождения.  Включаем социоинженерию. Полученные фото, могут засветиться в любом месте, нам в этом поможет Гугель и TinEye.com

Если только картинка не подставная, то и этот способ, может привести на другой сйт, который может раскрыть дополнительную инфу об объекте. По картинке можно многое узнать, откуда взята итд.

 

Продолжение будет...

Статья написана в ознакомительных целях.