Üretken Veri Zekası

Sosyal medya için 5 ücretsiz OSINT aracı | WeLiveSecurity

Tarih:

Twitter, Facebook ve diğer sosyal medya platformlarından halka açık verilerin toplanması ve analizi için en kullanışlı araçlardan bazılarının bir özeti

Sosyal medya siteleri, neredeyse herkesin güvenlik ve istihbarat araştırmalarının yanı sıra pazarlama kampanyaları için kullanabileceği dipsiz bir bilgi kaynağıdır. Platformlar, herkesin diğer insanlar, ilgi alanları, deneyimleri ve bağlantıları hakkında daha fazla bilgi edinmesine olanak tanırken, kuruluşlar müşteri duyguları hakkında fikir edinmek veya tüketici davranışını tahmin etmek için siteleri kolayca inceleyebilir.

gibi tekniklerin kullanılmasına şaşmamak gerek. Açık Kaynak İstihbaratı (OSINT) giderek daha popüler hale geliyor. Bu günlerde, internet kullanıcıları hakkında kamuya açık verilerin toplanmasını ve analizini otomatikleştiren çok sayıda araç var. Bu teknikler, bazen SOMİNT olarak da adlandırılan sosyal medya istihbaratı için özel olarak uygulanır.

Bu yazıda, sosyal medya istihbarat çabalarınıza yardımcı olabilecek çeşitli araçlara bakacağız. Daha da önemlisi, onlar aynı zamanda öneminin bir kanıtıdır. herhangi birimizin çevrimiçi olarak ne tür bilgiler paylaştığı konusunda dikkatli olmak.

Namechk

En kolay olanla başlayalım. Çeşitli çevrimiçi platformlarda bir kullanıcı adının kullanılabilirliğini kontrol etmenin yanı sıra, Namechk bir kişinin çevrimiçi kişilerini kolayca aramanıza olanak tanır. Bunu yapmak için, sadece bir kullanıcı adı girin ve Namechk, sağlanan bilgilerle eşleşen kullanıcı profillerini bulmak için birden çok çevrimiçi platformu tarar. Bu, bir kişi hakkında çevrimiçi bilgi toplamak isteyen araştırmacılar, gazeteciler, işletmeler ve devlet kurumları veya uzun süredir kayıp olan arkadaşlar veya tanıdıklarla yeniden bağlantı kurmak isteyen kişiler için yararlıdır.

Şekil 1. Sosyal medyada ESET Latin Amerika (esetla) kullanıcı adı uygunluğu kontrolü

Sherlock

Sherlock, Python'da geliştirilmiş, Namechk gibi, profillere bağlantılar vermeden önce en popüler sosyal ağlarda belirli bir kullanıcı adını arayan açık kaynaklı bir komut satırı aracıdır. Arayüzü yoktur ve bir Windows, Linux veya MacOS komut terminali aracılığıyla erişilir. Daha fazla bilgi ve kurulum kılavuzu için şuraya bakın: GitHub deposu Sherlock Projesi'nden.

Şekil 2. @esetla kullanıcı adına sahip kullanıcıları arayın

hesap analizi

hesap analizi Twitter odaklı OSINT araştırması yapmak için kullanılır. Bir hesabın takipçileri ve takip edilen hesapları, tweet sıklığı, etkileşim sayısı, en büyük aktivite zamanları, en çok kullanılan hashtag'ler ve daha pek çok şey dahil olmak üzere genel bilgilerinin kuşbakışı görünümü olan bir rapor üretir.

Bu veriler, çeşitli sonuçlar çıkarmak için kullanışlıdır: İnsanların zevkleri veya görüşleri hakkında daha fazla bilgi edinmekten, bunun otomatikleştirilmiş bir kullanıcı mı yoksa bot mu olduğunu kontrol etmeye (örn. kötü bir itibar.

Şekil 3. ESET Latin America'nın Twitter hesabının analizi

MALTEGO

Maltego, OSINT dünyasının en iyi bilinen ve en güçlü araçlarından biridir. Modelleri tanımlamak ve gizli bağlantıları keşfetmek için ilişki şemaları oluşturmanıza izin veren bilgileri temsil etmek için grafikler kullanır. Ayrıca kullandığı kaynak sayısı ile de öne çıkmaktadır.

En çok kullanılan özellikler, aracın IP adresleri, etki alanı adları, e-postalar, sosyal ağ kullanıcıları vb. veritabanları, çevrimiçi arama araçları, API'ler vb. gibi bilgi kaynakları.

Araç içinde yeni bir grafik oluştururken, e-posta, yaygın olarak kullanılan kullanıcı adı veya tam ad gibi hedefle ilgili varlıkları veya zaten bilinen verileri ekleyebiliriz. Ve "" yardımıyladönüşümler”, Maltego ilgili varlıkları ilkine ekleyecektir.

Örneğin, aşağıdaki resimde “ESET Latinoamérica” aramasından kaynaklanan bazı varlıkları görüyoruz. Araç, diğerlerinin yanı sıra ESET'in sosyal ağlarını ve WeLiveSecurity dahil ilgili sitelerini döndürdü.

Şekil 4. "ESET Latinoamérica" ​​adına göre varlıkları arayın

Yeni keşfedilen varlıklardan dönüşümleri yeniden çalıştırmak mümkündür. Aşağıdaki görüntü, ortaya çıkan Instagram profilini incelemenin Wayback Machine'de kaydedilen dosyaları döndürdüğünü göstermektedir.

Şekil 5. Maltego

maltego, resmi sitesinden indirilebilir, hem kullanıcı hem de kurumsal düzeyde ücretsiz (ancak sınırlı) lisanslama ve sınırsız ücretli sürümler sunan bir masaüstü uygulamasıdır.

Arama motorları olarak sosyal medya

Tamam, bu gerçekten bir OSINT aracı olarak düşündüğünüz şey değil, ancak sosyal medya sitelerine entegre arama işlevleri, uygulamanın kendisinden ayrılmadan istihbarat toplamak için güçlü kaynaklar olarak ikiye katlayabilir. Bu, özellikle araştırmanızın hedefi yakın veya ünlü bir kişiyse geçerlidir. Bazı yararlı seçenekler şunlardır:

  • Profil arama: Sosyal ağdaki profilini bulmak ve gönderileri ve paylaşılan fotoğrafları gibi genel etkinliklerini görüntülemek için araştırdığınız kişinin tam adını ve diğer ilgili ayrıntılarını arayın.
  • Hashtag arama: Araştırdığınız kişiyle ilgili gönderileri bulmak için ilgili hashtag'leri kullanın. Örneğin, bir etkinlik hakkında bilgi arıyorsanız, o etkinlikle ilişkili hashtag'i aramak ve kişinin bu konuda bilgi paylaşıp paylaşmadığına bakmak mümkündür.
  • Grup arama: Araştırdığınız kişinin sosyal ağdaki herhangi bir grubun üyesi olup olmadığını kontrol edin çünkü bu, ilgi alanları ve faaliyetleri hakkında ek bilgi sağlayabilir.
  • Mansiyon arama: Diğer insanların onlar hakkında konuşup konuşmadıklarını görmek ve çevrimiçi itibarları ve ilişkileri hakkında daha fazla bilgi almak için sosyal ağda araştırdığınız kişinin bahsetmelerini arayın.

Öneriler

OSINT araçlarını kullanırken, bireylerin ve toplanan bilgilerin gizliliğine ve güvenliğine saygı gösterilmesini sağlamak için belirli önlemleri uyguladığınızdan emin olun. Bu nedenle şunları öneriyoruz:

  • Yasayı bilin: Bir suç işlememek veya başkalarının mahremiyetini ihlal etmemek için kamuya açık bilgilerin toplanması ve kullanılmasıyla ilgili yerel ve ulusal yasa ve yönetmelikleri bilmek çok önemlidir.
  • Kişilerin mahremiyetine saygı gösterin: Etkilenen kişinin açık rızası olmadan özel veya gizli bilgilerin toplanmaması önemlidir.
  • Bilgileri doğrulayın: Toplanan bilgilerin herhangi bir amaçla kullanılmadan önce doğruluğunun ve uygunluğunun doğrulanması önemlidir.
  • Güvenliği koruyun: Bilgi toplarken ve saklarken, olası hırsızlık veya veri ihlallerine karşı korumak için önlemler almak önemlidir.

Sosyal medya araştırması için OSINT araçları çok yararlı olabilir, ancak aynı zamanda bize, olmasını istemediğimiz veya kötü amaçlarla kullanılabilecek bilgileri korumanın önemini de hatırlatır.

Çevrimiçi olarak ne yayınladığınıza dikkat edin ve kaçının özel hayatınızdan detayları fazla paylaşmak sosyal medya üzerine.

spot_img

En Son İstihbarat

spot_img

Bizimle sohbet

Merhaba! Size nasıl yardım edebilirim?