Learn

284 artigosCategoria: Tudo
Rastreamento de URL

Casos em que termos de busca ou informações pessoais ficam na URL

O que você pesquisou ou digitou não fica apenas no corpo da página.

Dependendo do serviço Web, termos de busca, nomes de lugares, nomes, endereços de email, números de reserva e IDs de atendimento podem entrar na URL.

Se essa URL for compartilhada sem alteração, você entrega à outra pessoa informações que não estavam escritas no texto.

No anonimato, termos de busca e informações pessoais deixados em URLs passam facilmente despercebidos.

Este artigo organiza em que tipos de URL essas informações tendem a permanecer e o que observar antes de compartilhar.

Como termos de busca ficam na URL

Em serviços de busca e busca interna de sites, o termo pode entrar na URL como string de consulta.

Por exemplo, em uma forma explicativa:

sample.test/search?q=privacy

Aqui, q=privacy indica o termo de busca.

Ao compartilhar uma URL assim, a outra pessoa descobre o que você estava pesquisando.

Termos de busca podem mostrar interesse, alvo de investigação, preocupação, local de moradia, afiliação, doença, consulta jurídica ou conflito no trabalho.

Termos de busca se relacionam ao anonimato porque mostram o que a pessoa estava investigando.

Situações em que informações pessoais ficam na URL

Além de termos de busca, valores próximos a informações pessoais podem entrar em URLs.

SituaçãoInformação que pode ficar na URLCuidados
Busca interna de siteNome, lugar, trabalho, escolaO alvo pesquisado aparece
Serviço de mapasEndereço, estação, estabelecimentoLugares de rotina ou destino aparecem
Site de reservaNúmero de reserva, data, quantidade de pessoasConecta-se a plano de ação
Página de contatoEmail, nome, ID de atendimentoPode ser próximo de identificador direto
Serviço de traduçãoParte do texto inseridoPode mostrar conteúdo ou alvo de investigação

Nem todos os serviços colocam informações pessoais na URL.

Mas, sem verificar antes de compartilhar, você também não sabe se elas estão lá.

Informações pessoais dentro da URL não chamam atenção

Informações pessoais dentro da URL são menos visíveis que o texto da página.

Ficam enterradas em uma URL longa, então até quem compartilha pode não perceber.

InformaçãoPor que passa despercebidaImpacto no anonimato
Termo de buscaEntra na parte final da URLMostra interesse ou alvo de investigação
Nome de lugarEntra como valor de parâmetroMostra lugares de rotina ou destino
EmailMistura-se a preenchimento automático ou link de compartilhamentoVira identificador direto
NúmeroRelaciona-se a reserva ou pedidoConecta-se a histórico de ação
NomeFica em alvo de busca ou valor de formulárioMostra a pessoa ou alguém relacionado

Ao postar anonimamente, apagar nomes do texto não adianta se o nome permanece na URL.

Verifique texto, imagem, arquivo e URL como um conjunto.

Ordem de verificação antes de compartilhar

Para verificar se uma URL contém termos de busca ou informações pessoais, siga esta ordem.

OrdemO que verificarMotivo
1Olhar depois de ?Termos de busca e valores digitados entram ali com frequência
2Procurar q, query, searchTermos de busca costumam permanecer
3Procurar name, email, userVer se identificadores diretos entraram
4Procurar location, address, placeConfirmar lugares e rotina
5Procurar order, ticket, reservationEvitar informações de reserva ou inscrição

Se o valor encontrado não for necessário para compartilhar, remova.

Se remover muda a página, pense se é necessário compartilhar aquela URL.

Quando a URL contém informações pessoais, em vez de formatá-la para uso, geralmente é mais seguro procurar outra URL de compartilhamento.

Ao compartilhar URLs de resultados de busca

Às vezes o próprio termo de busca é o objetivo de compartilhar uma URL de resultados.

Por exemplo, quando se quer que alguém veja "este resultado de busca".

Mesmo nesse caso, verifique se não há outros valores além do termo.

Dependendo do serviço de busca, além do termo podem aparecer valores relacionados a região, idioma, anúncio, sessão e ambiente de uso.

Além disso, se o termo de busca mostra o interesse ou o alvo de investigação da pessoa, é mais seguro compartilhar apenas a URL da página que se quer mostrar, não a página de resultados.

Situações especialmente sensíveis para anonimato

Nestes casos, termos de busca ou informações pessoais dentro da URL viram pistas fortes.

  • Pesquisar informações relacionadas a trabalho ou escola
  • Pesquisar região, estação, hospital, loja ou procedimento administrativo
  • Pesquisar nome real ou nome de usuário antigo
  • Procurar materiais ligados a denúncia de irregularidades ou apuração
  • Pesquisar nomes de familiares ou pessoas relacionadas

Mesmo que esses termos não identifiquem a pessoa isoladamente, quando se conectam ao conteúdo da postagem e ao horário viram material forte de correlação.

Como decidir ao encontrar informação pessoal

Ao encontrar informação pessoal ou termo de busca dentro da URL, não basta apagar imediatamente e encerrar.

Separe informações que podem ser removidas daquelas que indicam que a URL nem deveria ser compartilhada.

Informação encontradaDecisãoMotivo
Termo de buscaRemover se necessário ou compartilhar apenas a página desejadaMostra interesse ou alvo de investigação
Nome de lugarPensar se é necessário para o objetivoMostra lugares de rotina ou destino
NomeEm princípio, não compartilharFica próximo da pessoa ou de relacionados
Endereço de emailNão compartilharVira identificador direto
Número de reserva ou pedidoNão compartilharFica próximo de histórico de ação ou inscrição

Quando informações pessoais ficam dentro da URL, muitas vezes essa URL não é adequada para publicação.

Procure uma página pública oficial ou um link de compartilhamento sem informações pessoais.

Em caso de dúvida, decomponha a URL até conseguir lê-la em voz alta.

Se nela houver termos de busca, lugares, nomes ou números que você não quer mostrar a outras pessoas, não compartilhe a URL como está.

Rastros de busca também ficam fora da URL

Remover o termo de busca da URL não apaga completamente o comportamento de busca.

Se você estiver logado no serviço de busca, o histórico pode se conectar à conta.

O navegador mantém histórico. Em dispositivos do trabalho ou da escola, registros de gerenciamento de dispositivo ou rede podem estar envolvidos.

No anonimato, confirme não apenas a URL, mas também em que ambiente a busca foi feita.

LugarInformação que pode permanecer
Serviço de buscaTermo de busca, horário, estado de login
NavegadorHistórico, , sugestões de entrada
DispositivoÁrea de transferência, screenshot, notificação
RedeDestino, horário, volume de tráfego
Destino da postagemURL compartilhada, horário de postagem, informação da conta

Remover informações dentro da URL é importante.

Mas isso é apenas uma parte do comportamento de busca como um todo.

Resumo

URLs podem manter termos de busca e informações pessoais.

Resultados de busca, mapas, reservas, contatos, tradução e busca interna de sites exigem atenção especial.

Mesmo sem escrever um nome no texto, se depois de ? na URL ficarem nome, lugar, email, termo de busca ou número de reserva, o anonimato enfraquece.

Antes de compartilhar, verifique q, query, search, name, email, location, address, token e valores semelhantes.

Se valores desconhecidos permanecerem, não trate como seguro; procure outra URL de compartilhamento ou atrase o compartilhamento.

URL parece estar fora do texto da postagem, mas na prática faz parte da informação publicada.

Ferramentas relacionadas

OSINT directory

OSINT Framework

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://osintframework.com/

Abrir site externo

Artigos relacionados