Learn

284 artículosCategoría: Todo
Seguimiento URL

Casos en que quedan términos de búsqueda o información personal en una URL

Lo que buscaste o introdujiste no queda solo en el cuerpo de una página.

Según el servicio web, la URL puede incluir términos de búsqueda, topónimos, nombres, direcciones de correo, números de reserva o ID de consulta.

Si compartes esa URL tal cual, entregas a la otra parte información que no escribiste en el texto.

En anonimato es fácil pasar por alto términos de búsqueda e información personal que quedan en la URL.

Este artículo ordena en qué URL suelen quedar términos de búsqueda o información personal y qué mirar antes de compartir.

Cómo quedan términos de búsqueda en una URL

En servicios de búsqueda y búsquedas dentro de sitios, los términos pueden entrar en la URL como cadena de consulta.

Por ejemplo, escrito para explicación, puede tener esta forma.

sample.test/search?q=privacy

Aquí q=privacy indica el término de búsqueda.

Si compartes una URL así, la otra parte sabe qué estabas buscando.

Los términos de búsqueda pueden mostrar intereses, objeto de investigación, preocupaciones, lugar de residencia, afiliación, enfermedad, consulta legal o problema laboral.

Los términos de búsqueda se relacionan con el anonimato porque muestran qué investigaba una persona.

Situaciones en que queda información personal en la URL

Además de términos de búsqueda, una URL puede incluir valores cercanos a información personal.

SituaciónInformación que puede quedar en la URLPrecaución
Búsqueda interna de un sitioNombre, topónimo, lugar de trabajo, escuelaSe ve el objetivo investigado
Servicio de mapasDirección, estación, instalaciónSe ven lugares rutinarios o destino de desplazamiento
Sitio de reservasNúmero de reserva, fecha, número de personasSe vincula con planes de conducta
Página de consultaCorreo, nombre, ID de consultaPuede acercarse a identificadores directos
Servicio de traducciónParte del texto introducidoPuede mostrar contenido u objetivo de investigación

No todos los servicios ponen información personal en la URL.

Pero si no revisas antes de compartir, tampoco sabes si está ahí.

La información personal dentro de una URL no destaca

La información personal dentro de una URL destaca menos que el texto.

Queda enterrada en una URL larga, así que incluso quien comparte puede no notarla.

InformaciónPor qué se pasa por altoImpacto en anonimato
Término de búsquedaEntra en la parte final de la URLSe ven intereses u objetivo de investigación
TopónimoEntra como valor de parámetroSe ven lugares rutinarios o destino
CorreoSe mezcla por autocompletado o enlace compartidoSe convierte en identificador directo
NúmeroRelacionado con reserva u ordenSe vincula con historial de conducta
NombreQueda en objetivo de búsqueda o valor de formularioSeñala a la persona o a alguien relacionado

Al publicar de forma anónima, borrar el nombre del texto no sirve si el nombre queda en la URL.

Texto, imágenes, archivos y URL se revisan como conjunto.

Orden de revisión antes de compartir

Para comprobar si quedan términos de búsqueda o información personal en una URL, sigue este orden.

OrdenQué comprobarRazón
1Mirar después de ?Ahí suelen entrar términos o valores introducidos
2Buscar q, query, searchLos términos de búsqueda suelen quedar ahí
3Buscar name, email, userVer si hay identificadores directos
4Buscar location, address, placeConfirmar topónimos o lugares rutinarios
5Buscar order, ticket, reservationEvitar información de reservas o solicitudes

Si el valor encontrado no es necesario para compartir, elimínalo.

Si al quitarlo cambia la página, piensa si de verdad necesitas compartir esa URL.

Cuando una URL contiene información personal, suele ser más seguro buscar otra URL de uso compartido que formatearla.

Al compartir URL de resultados de búsqueda

Al compartir una URL de resultados de búsqueda, a veces el propio término de búsqueda es el objetivo.

Por ejemplo, cuando quieres que otra persona vea "estos resultados".

Incluso entonces, comprueba que no queden valores distintos del término de búsqueda.

Según el servicio de búsqueda, además del término pueden añadirse valores relacionados con región, idioma, publicidad, sesión o entorno de uso.

Además, si el término muestra tus intereses u objetivo de investigación, puede ser más seguro compartir solo la URL de la página que quieres mostrar, no la URL de resultados.

Situaciones especialmente delicadas para el anonimato

En casos como los siguientes, los términos de búsqueda o la información personal dentro de la URL se convierten en pistas fuertes.

  • Estás investigando información relacionada con trabajo o escuela
  • Estás buscando región, estación, hospital, tienda o trámite administrativo
  • Estás buscando tu nombre real o seudónimo antiguo
  • Estás buscando material relacionado con denuncia de irregularidades o investigación periodística
  • Estás buscando nombres de familiares o personas relacionadas

Aunque estos términos no identifiquen a la persona por sí solos, al combinarse con contenido publicado u hora se vuelven material de correlación fuerte.

Juicio al encontrar información personal

Si encuentras información personal o términos de búsqueda dentro de la URL, no basta con borrarlos de inmediato y terminar.

Separa la información que puede eliminarse de la información que quizá no debería compartirse en absoluto.

Información encontradaJuicioRazón
Término de búsquedaQuitar si hace falta o compartir solo la página que quieres mostrarSe ven intereses u objetivo de investigación
TopónimoPensar si es necesario para el propósito de compartirMuestra lugares rutinarios o destino
NombreEn principio no compartirSe acerca a la persona o a alguien relacionado
Correo electrónicoNo compartirSe convierte en identificador directo
Número de reserva u ordenNo compartirSe acerca a historial de conducta o solicitud

Cuando una URL contiene información personal, muchas veces esa URL no es para publicación.

Busca una página pública oficial o un enlace compartible que no contenga información personal.

Si dudas, descompón la URL hasta poder leerla en voz alta.

Si dentro hay términos de búsqueda, topónimos, nombres o números que no quieres mostrar a otras personas, no compartas esa URL tal cual.

Los rastros de búsqueda también quedan fuera de la URL

Aunque elimines términos de búsqueda de la URL, la conducta de búsqueda en sí no desaparece por completo.

Si tienes sesión iniciada en el servicio de búsqueda, el historial puede vincularse con la cuenta.

El navegador conserva historial. En dispositivos de trabajo o escuela, pueden intervenir registros de administración del dispositivo o de red.

En anonimato, revisa no solo la URL, sino también en qué entorno buscaste.

LugarInformación que puede quedar
Servicio de búsquedaTérmino de búsqueda, hora, estado de sesión
NavegadorHistorial, , sugerencias de entrada
DispositivoPortapapeles, capturas, notificaciones
RedDestino de conexión, hora, volumen de comunicación
Destino de publicaciónURL compartida, hora de publicación, información de cuenta

Eliminar información dentro de la URL es importante.

Pero es solo una parte de toda la conducta de búsqueda.

Resumen

Una URL puede conservar términos de búsqueda o información personal.

Hay que prestar especial atención a URL de resultados de búsqueda, mapas, reservas, consultas, traducción y búsquedas internas.

Aunque no escribas un nombre en el texto, si después de ? en la URL quedan nombre, topónimo, correo, término de búsqueda o número de reserva, el anonimato se debilita.

Antes de compartir, comprueba q, query, search, name, email, location, address, token y valores similares.

Si quedan valores que no entiendes, no los trates como seguros; busca otra URL de uso compartido o retrasa compartir.

La URL parece estar fuera del texto de la publicación, pero en realidad forma parte de la información publicada.

Herramientas relacionadas

OSINT directory

OSINT Framework

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://osintframework.com/

Abrir sitio externo

Artículos relacionados