Learn

96 artigosCategoria: Tudo
Fundamentos

Como OSINT quebra o anonimato

Quando o anonimato se rompe, nem sempre é por causa de uma invasão técnica.

Só reunir informações públicas pode ligar uma conta anônima à pessoa real.

Isso é a quebra do anonimato por OSINT.

Mesmo que a pessoa pense "não escrevi meu nome real nesta publicação", se redes sociais antigas, imagens, resultados de busca, arquivos e perfis ainda existirem, os candidatos podem ser reduzidos a partir deles.

Contas anônimas se ligam a informações passadas

Ao olhar apenas para uma conta anônima, talvez o nome real não apareça.

No entanto, quando o conteúdo das publicações, o ícone, o nome de usuário, o estilo de escrita ou os temas se sobrepõem a informações antigas de nome real, eles se conectam.

Por exemplo, o fluxo pode ser este.

  1. Uma conta anônima publica sobre uma área especializada
  2. Um blog antigo com o mesmo estilo de escrita é encontrado
  3. O blog antigo contém o mesmo relato de experiência
  4. Esse blog ainda mantém um perfil antigo
  5. Pelo perfil, descobre-se o nome real ou a região

Mesmo que uma única informação não baste para saber, ao conectar as partes algo começa a aparecer.

OSINT não é uma invasão especial

OSINT é uma forma de reunir e analisar informações públicas.

Não é quebrar senhas nem invadir dispositivos. Ela conecta informações visíveis de fora, como motores de busca, redes sociais, busca por imagem, arquivos, perfis públicos, informações de emprego, páginas de eventos e blogs antigos.

Fonte de informaçãoO que pode ser encontrado
Motores de buscaBlogs antigos, perfis, citações
Busca em redes sociaisNomes de usuário antigos, publicações, respostas
Busca por imagemÍcones, rostos, fundos
ArquivosEstados anteriores de páginas removidas
Páginas de eventosParticipação, palestras, afiliação
Páginas de emprego e organizaçõesHistórico profissional, área especializada, região

O que importa em OSINT é que a informação esteja pública. Mesmo informações antigas que a pessoa esqueceu podem virar material de correlação se estiverem visíveis de fora.

Padrões comuns de correlação

Padrão de correlaçãoO que acontece
Mesmo nome de usuárioContas antigas em vários serviços são encontradas
Mesmo íconeA busca por imagem conecta a uma conta de nome real
Mesmo relato de experiênciaLiga-se a blogs antigos ou redes sociais
Mesmo estilo de escritaParece semelhante a publicações sob outro nome
Mesma informação regionalLugares de rotina são estreitados
Mesmas amizadesSobrepõem-se às relações do lado de nome real

Em OSINT, uma única pista nem sempre é suficiente. Várias pistas fracas são combinadas.

Fluxo de quem pesquisa

Quando o anonimato se rompe por OSINT, quem pesquisa estreita os candidatos passo a passo.

Primeiro pesquisa o nome de usuário. Depois examina a imagem do ícone. Coleta a região e a área especializada a partir do conteúdo das publicações. Compara o estilo de escrita e os relatos de experiência com blogs antigos. Consulta páginas removidas e arquivos.

Assim, passa de uma pista para a próxima.

EtapaO que é visto
1Nome de usuário, nome de exibição, perfil
2Ícone, imagens, fundo
3Conteúdo das publicações, região, termos especializados
4Estilo de escrita, relatos de experiência, linha do tempo
5Redes sociais antigas, blogs, arquivos
6Pessoas relacionadas, seguidos, respostas

O lado defensivo usa esse fluxo ao contrário. Pesquise sobre você e verifique onde as coisas se conectam.

Informações removidas podem permanecer

Mesmo que você remova publicações antigas, elas podem permanecer em resultados de busca, capturas de tela, repostagens e arquivos.

Perfis antigos. Blogs encerrados. Publicações removidas de redes sociais. Imagens antigas. Páginas antigas de emprego ou eventos.

Se essas informações permanecerem, elas podem se ligar à atividade anônima atual.

"Já apaguei agora, então está tudo bem" nem sempre é verdade.

Também é importante mudar as publicações atuais

É difícil apagar todas as informações passadas.

Por isso, na defesa, é importante não apenas "apagar o passado", mas também "não emitir, na atividade anônima atual, pistas que se sobreponham a informações passadas".

Não use nomes de usuário antigos. Não use imagens passadas. Não repita os mesmos relatos de experiência. Não escreva sobre regiões ou locais de trabalho com a mesma granularidade. Evite o mesmo estilo de escrita do lado de nome real.

Ação atualRazão para evitar
Reutilizar ID antigoContas passadas são encontradas
Reutilizar imagens passadasA busca por imagem conecta as informações
Mesmo relato de experiênciaLiga-se a blogs antigos
Mesmo tema especializadoSobrepõe-se à profissão ou afiliação
Mesmas amizadesRelações ficam visíveis

Mesmo que informações passadas permaneçam, o risco diminui se elas não se conectarem à atividade anônima atual.

Não esqueça a busca por imagem e os arquivos

Em OSINT, além da busca comum por texto, a busca por imagem e os arquivos também são importantes.

O mesmo ícone, fotos usadas no passado, imagens de perfil de blogs e fotos de eventos podem ser encontrados por busca por imagem. Páginas removidas também podem permanecer em arquivos.

O que verificarRazão
Imagem de íconeConecta a contas passadas
Foto de rostoConecta a perfis de nome real ou fotos de eventos
Foto de fundoRevela lugares de rotina ou locais de trabalho
Blog antigoMantém perfis ou estilo de escrita
ArquivoMantém informações removidas

Não julgue que você está seguro só porque nada aparece em uma busca de texto. Verifique também imagens e páginas passadas.

Defesa contra OSINT não é só remoção

Ao falar em medidas contra OSINT, é comum pensar apenas em remover informações passadas.

No entanto, há informações que não podem ser removidas. Publicações de outras pessoas, citações, capturas de tela, arquivos, cache de resultados de busca, páginas de eventos e outras.

Nesse caso, passa a ser importante não emitir as mesmas pistas na atividade anônima atual.

MedidaObjetivo
RemoverReduzir a exposição que você consegue controlar
Solicitar remoção de resultados de buscaReduzir as entradas visíveis
Generalizar as publicações atuaisnar mais difícil conectá-las a informações passadas
Mudar nomes e imagensEvitar correlação com contas passadas
Verificar periodicamentePerceber informações que aparecem de novo

A defesa contra OSINT envolve tanto o trabalho de apagar o passado quanto o trabalho de reduzir a correlação atual.

Fazer OSINT sobre si mesmo

Antes de iniciar atividade anônima, verifique suas informações públicas dentro de um escopo seguro.

Pesquise principalmente informações textuais que já são visíveis de fora, como nome real, nomes de usuário antigos, IDs de redes sociais publicados, blogs antigos e perfis públicos. Os próprios termos de busca também podem virar registros do lado do serviço, então evite repetir verificações de alto risco a partir de uma conta de nome real ou do navegador habitual. Evite inserir ou enviar diretamente endereços de e-mail, números de telefone, fotos de rosto, imagens não publicadas, materiais anteriores a uma denúncia e itens semelhantes a serviços externos de busca ou serviços de busca facial.

Se for indispensável usar busca por imagem, use apenas imagens já publicadas e parta do pressuposto de que o serviço de busca pode manter imagens ou histórico de busca. Se você pesquisar a partir de uma conta de nome real, o histórico de busca pode permanecer, então preste atenção também ao ambiente de investigação.

O que pesquisarO que olhar
Nome realPerfis, escolas, locais de trabalho, eventos
Nomes de usuário antigosRedes sociais passadas, fóruns, IDs de jogos
Endereços de e-mail ou contatos publicadosRegistros antigos ou informações vazadas
Imagens publicadasÍcones, rostos, fundos
Texto característicoBlogs e publicações antigas

Informações que você consegue encontrar por conta própria também podem ser encontradas por terceiros.

O que o lado defensivo deve observar

Para evitar a quebra do anonimato por OSINT, verifique suas próprias informações de fora.

  • Pesquise seu nome real
  • Pesquise nomes de usuário antigos
  • Verifique se contatos publicados se ligam a informações passadas
  • Pesquise nomes de usuário que você usa com frequência
  • Verifique se ícones e fotos publicados se ligam a informações passadas
  • Verifique blogs e redes sociais do passado
  • Verifique se algo permanece em arquivos

É mais seguro fazer essa verificação antes da atividade anônima. Mesmo que você se apresse para remover coisas depois do início da atividade, elas podem já ter sido vistas.

Também é preciso ter cuidado ao deixar os resultados verificados em uma nuvem de nome real ou em notas habituais. As próprias notas de investigação podem virar registros que conectam a atividade anônima ao ambiente de nome real.

Resumo

O anonimato se rompe por OSINT porque informações públicas se conectam.

Mesmo que uma conta anônima não tenha nome real, os candidatos são reduzidos quando nomes de usuário, ícones, estilo de escrita, relatos de experiência, informação regional e publicações passadas se sobrepõem.

Informações removidas também podem permanecer em resultados de busca e arquivos.

Para proteger o anonimato, é necessário verificar não só as publicações atuais, mas também como as informações públicas do passado aparecem.

Ferramentas relacionadas

Archive check

Wayback Machine

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://web.archive.org/

Abrir site externo
Search result removal

Google Search removal tools

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://support.google.com/websearch/answer/3143948

Abrir site externo
OSINT directory

OSINT Framework

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://osintframework.com/

Abrir site externo
Reverse image search

Google Lens

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://lens.google/

Abrir site externo
Breach check

Have I Been Pwned

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://haveibeenpwned.com/

Abrir site externo
Metadata inspection

ExifTool

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://exiftool.org/

Abrir site externo
Metadata removal

MAT2

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://0xacab.org/jvoisin/mat2

Abrir site externo

Artigos relacionados