전화번호만 있으면 누구나 추적 | OSINT 조사

May 15 2023
OSINT 수사관, CTF 플레이어 또는 단순히 스팸 전화를 받는 사람일 수 있습니다. 광고에서 본 번호를 확인하려는 사람.

OSINT 수사관, CTF 플레이어 또는 단순히 스팸 전화를 받는 사람일 수 있습니다. 광고에서 본 번호를 확인하려는 사람. 당신이 누구든 전화번호에서 더 많은 정보를 얻거나 전화번호 뒤의 사람을 잠재적으로 추적하는 방법을 배우고 싶을 것입니다. 그런 다음이 게시물이 적용됩니다.

고지 사항: OSINT 지식을 사용하여 다른 사람의 개인 정보를 침해하거나 불법적인 행위를 하지 마십시오.

방법론:

아이디어는 간단합니다. 우리는 전화번호 데이터베이스가 있는 여러 웹사이트와 도구를 사용할 것입니다. 우리가 입력한 전화번호는 모든 전화번호를 통해 검색되며 이름, 주소 또는 임시 일회용 스팸 번호인 경우 기타 정보를 얻을 수 있습니다. 이것은 말 그대로 간단합니다. 적중하고 검색할 올바른 장소를 알아야 합니다.

그럼 바로 시작하겠습니다!

중요 웹사이트:

이제 웹사이트에 대해 논의하기 전에 알아야 할 것이 있습니다. 거의 모든 웹사이트에는 무제한 검색과 해당 번호에 대한 전체 정보를 제공하는 유료 검색 버전이 있습니다. 그러나 우리가 사용하게 될 무료 버전은 일반적으로 부분적인 정보를 내뱉고 검색을 제한합니다. 따라서 회사에서 일하거나 이것에 약간의 돈을 쓰는 것을 꺼리지 않는다면 계속해서 구독을 받으십시오.

  1. truecaller.com : 국제 웹사이트이므로 모든 국가의 전화번호를 검색할 수 있습니다. 계정을 만들고 검색을 시작하십시오.
  2. calleridtest.com : 이 웹사이트는 일종의 구독이 필요합니다. 그렇지 않으면 검색할 크레딧이 충분하지 않습니다. 구독자가 있는 경우 일괄 조회 옵션을 사용하면 한 번에 500개의 번호를 검색할 수 있습니다.
  3. infobel.com : 이것은 또 다른 국제 웹사이트이지만 truecaller만큼 많은 옵션이 없습니다. 여기 와서 국가를 선택하고 전화번호와 도시 이름을 적으세요. 무료로 검색할 수 있습니다.
  4. whitepages.com : USA Numbers에 집중된 또 다른 도구입니다. 몇 가지 옵션이 있습니다. 역방향 주소, 역방향 전화 등 무료로 역방향 전화 및 검색을 원합니다.
  5. inteltechniques.com : OSINT 관련 팟캐스트, 블로그, 교육 등이 많이 있는 웹사이트입니다. 이 웹사이트에는 다양한 OSINT 도구를 소개하는 도구 섹션이 있습니다. 거기로 이동하여 대상 번호를 입력하십시오. 자동으로 진행되어 여러 다른 장소와 웹사이트 및 데이터베이스에서 검색합니다. 보고 싶은 각각의 결과를 클릭하면 해당 결과로 리디렉션됩니다.
  6. whocalld.com : 필요한 만큼의 정보를 제공하지 않을 수 있는 또 다른 국제 웹사이트입니다. 그러나 콜 서비스 제공자를 식별하는 것 같습니다. 번호를 입력하고 국가를 식별하기만 하면 됩니다. 그것은 나머지를 않습니다.

중요한 도구:

이러한 도구는 동일한 방법론을 사용하고 다양한 데이터베이스에서 검색하여 정보를 얻습니다.

  1. phoneinfoga : 이 도구는 번호에 대한 정보를 가져올 수 있습니다. 또한 해당 링크를 클릭하고 직접 볼 수 있도록 번호에 대한 정보를 찾기 위해 수행한 모든 Google dorks 링크를 제공합니다.
    먼저 저장소를 git clone합니다. 디렉토리로 이동하여 설치 페이지에 표시된 지침에 따라 도구를 설치합니다. 도커를 통해 설치했습니다. 이를 위해서는 컴퓨터에 도커가 설치되어 있어야 합니다. 그렇게 하려면apt install docker.io. 그런 다음docker pull sundowndev/phoneinfoga:latest. 마지막으로 다음 명령으로 실행하여 번호를 검색합니다.
  2. docker run --rm -it sundowndev/phoneinfoga scan -n <number_with_country_code>