Śledź każdego, kto ma tylko numer telefonu | Śledztwo OSINT

May 15 2023
Możesz być śledczym OSINT, graczem CTF lub po prostu kimś, kto odbiera połączenia spamowe. Ktoś, kto próbuje zweryfikować numer, który widziałeś w reklamie.

Możesz być śledczym OSINT, graczem CTF lub po prostu kimś, kto odbiera połączenia spamowe. Ktoś, kto próbuje zweryfikować numer, który widziałeś w reklamie. Bez względu na to, kim jesteś, chcesz dowiedzieć się, jak uzyskać więcej informacji z numeru telefonu lub potencjalnie śledzić osobę, która kryje się za tym numerem. W takim razie ten post dotyczy Ciebie.

OŚWIADCZENIE: Nie wykorzystuj wiedzy OSINT do naruszania czyjejś prywatności ani do prowadzenia jakichkolwiek działań niezgodnych z prawem.

Metodologia:

Pomysł jest prosty. Będziemy korzystać z wielu stron internetowych i narzędzi, które mają bazę danych numerów telefonów. Podany przez nas numer telefonu zostanie przeszukany przez wszystkie z nich i możemy uzyskać imię i nazwisko, adres lub inne informacje, na przykład jeśli jest to tymczasowy numer do jednorazowego użytku jako spam. To jest dosłownie takie proste. Musisz tylko znać odpowiednie miejsca, w które należy uderzać i szukać.

Przejdźmy więc od razu do rzeczy!

Ważne strony internetowe:

Teraz, zanim omówimy strony internetowe, musimy coś wiedzieć. Prawie wszystkie te witryny mają płatną wersję wyszukiwania, która zapewnia nieograniczoną liczbę wyszukiwań i pełne informacje o numerze, jeśli taki istnieje. Ale darmowa wersja, której będziemy używać, zwykle wypluwa częściowe informacje i ogranicza nasze wyszukiwania. Więc jeśli pracujesz dla firmy lub nie masz nic przeciwko wydaniu na to trochę pieniędzy, śmiało kup abonament.

  1. truecaller.com : To międzynarodowa strona internetowa, więc możesz wyszukiwać numery z dowolnego kraju. Załóż konto i rozpocznij wyszukiwanie.
  2. calleridtest.com : Ta strona wymaga jakiejś subskrypcji. W przeciwnym razie nie masz wystarczających środków do wyszukiwania. Jeśli masz subskrypcję, użyj opcji wyszukiwania zbiorczego, ponieważ możesz przeszukać 500 numerów jednocześnie.
  3. infobel.com : To kolejna międzynarodowa strona internetowa, ale nie ma tak wielu opcji jak truecaller. Przyjeżdżasz tutaj wybierasz kraj, wpisujesz numer telefonu i nazwę miasta. Możesz wyszukiwać za darmo.
  4. whitepages.com : Kolejne narzędzie skoncentrowane w USA Numbers. Istnieje kilka opcji. Odwróć adres, odwróć telefon itp. Chcesz odwrócić telefon i wyszukaj za darmo.
  5. inteltechniques.com : Jest to witryna zawierająca wiele podcastów, blogów, szkoleń itp. związanych z OSINT. Ta witryna zawiera sekcję narzędzi, w której prezentowane są różne narzędzia OSINT. Przejdź tam i wpisz docelowy numer. Automatycznie rozpocznie wyszukiwanie w kilku innych miejscach i witrynach internetowych oraz bazach danych. Możesz po prostu kliknąć odpowiedni wynik, który chcesz zobaczyć, a zostaniesz do niego przekierowany.
  6. whocalld.com : Kolejna międzynarodowa witryna internetowa, która może nie zawierać tylu informacji, ile potrzebujesz. Ale wydaje się, że identyfikuje dostawcę usług telefonicznych. Wystarczy wpisać numer i wskazać kraj. Robi resztę.

Ważne narzędzia:

Narzędzia te wykorzystują tę samą metodologię i przeszukują różne bazy danych w celu uzyskania informacji.

  1. phoneinfoga : To narzędzie może pobrać informacje o numerze. Daje również wszystkie linki Google Dorks, które zrobił, aby znaleźć informacje o numerze, abyś mógł kliknąć te linki i sam się przekonać.
    Najpierw git sklonuj repozytorium. Przejdź do katalogu i postępuj zgodnie z instrukcjami wyświetlanymi na stronie instalacji, aby zainstalować narzędzie. Zainstalowałem przez dockera. W tym celu musisz mieć zainstalowanego dokera na swoim komputerze. Aby to zrobić wykonajapt install docker.io. Następnie przeciągnij obraz dokera za pomocądocker pull sundowndev/phoneinfoga:latest. Na koniec uruchom go za pomocą następującego polecenia, aby wyszukać numer.
  2. docker run --rm -it sundowndev/phoneinfoga scan -n <number_with_country_code>