OSINT Беларусь
7.59K subscribers
863 photos
137 videos
45 files
1.46K links
Обратная связь:
email: osintby@proton.me
Admin: @admOSINTBY
Download Telegram
Сервисы для проверки утечки паролей от электронной почты (пароли, которые использовались для регистрации в связке с электронной почтой (на форумах, сервисах и тд)):

https://spycloud.com/check-your-exposure

https://leakcheck.appspot.com/

https://haveibeenpwned.com/

https://monitor.firefox.com/

https://www.dehashed.com/

https://ghostproject.fr/

https://breachalarm.com/

https://sitecheck.sucuri.net/

ВАЖНО!!!
Всегда используйте надежные пароли:
Используйте в пароле сочетание букв в разных регистрах, специальных символов и цифр. Желательно, чтобы пароль был длиннее 16 знаков.
(Очень надежный пароль: q#$M>RdwR1953Vc0Bp#52)

#безопасность
Полезные сервисы для OSINT по фото.

Фото
:
Findclone.ru — поиск аккаунтов по фото из базы Вконтакте.
Pimeyes.com — анализ совпадений ведется не только по социальным сетям, но и по новостным сайтам, а также по популярным сервисам, вроде YouTube, WordPress, Tumblr и Instagram и др.

Search4faces.com — поиск по базам ВКонтакте и Одноклассники.
https://vk.watch — инструмент OSINT для поиска информации о людях ВКонтакте.
Betaface.com — сравнительный анализ фотографий. Определит вероятность того, что на двух разных изображиях один и тот же человек.
Azure.microsoft.com — соотнесение лиц, определит вероятность того, что на двух разных изображениях изображен один и тот же человек, и выдаст оценку достоверности.

Боты, которые ищут по фото:
@pxajety7297bot - Глаз Бога (периодически блокируется, но работает не хуже FindClone)
@Quick_OSINT_bot
@ssb_russian_probiv_bot


Поисковики:
https://yandex.ru/images
https://images.google.com
https://go.mail.ru/search_images
https://tineye.com
https://www.bing.com/visualsearch
Как обеспечить собственную безопасность в сети, а также неприкосновенность своих персональных данных?

Кибер-Партизаны
совместно с OSINT BY описали несколько шагов о том как повысить Вашу безопасность в сети находясь в Беларуси.

Сегодня мы хотели бы Вам их напомнить, так как актуальность данной темы остается достаточно высокой.

https://telegra.ph/Bezopasnost-v-seti-neskolko-prostyh-shagov-10-25
Работаем с email.

1. Lampyre.io - сервис проверки адреса электронной почты и номера мобильного телефона.

Предоставит отчет в электронном виде, а также в формате docx, в котором отображены Интернет-ресурсы, при регистрации на которых использовался указанный email или номер телефона.

LAMPYRE осуществляет поиск по:
Facebook, LinkedIn, Twitter, Skype, PayPal, BlaBlaCar и др.

2. Hunter.io - осуществляет поиск адресов корпоративной электронной почты по домену компании.

Позволяет осуществлять поиск отдельного сотрудника по имени и компании, проверить актуальности почтового адреса, узнать количество email для одного домена или компании.

3. Emailsherlock.com - авто­мати­чес­кий поиск по email-адре­су. Най­дет, к каким сай­там при­вязан адрес поч­ты.

4. Emailrep.io - авто­мати­чес­кий поиск по email-адре­су.

5. Несколько полезных ботов:
@UniversalSearchBot
@EmailPhoneOSINT_bot
@last4mailbot
@LeakCheckBot
@MailLeaksBot
Безвозвратное удаление данных с ПК

Eraser - программа для безопасного, безвозвратного удаления данных с жесткого диска путем перезаписи его несколько раз по тщательно выбранным шаблонам, чтобы невозможно было восстановить стертые данные.

Программа может удалять шифрованные файлы, временные файлы, очищать корзину, удалять все следы пребывания пользователя в интернете, работать по расписанию.
Встраивается в Проводник Windows (в контекстное меню) и позволяет удалять без возможности восстановления как отдельные файлы и папки, так и целые партиции.

Кроме этого, Eraser может эффективно затирать свободное место на жестком диске.

https://eraser.heidi.ie/download
Подборка сервисов временной почты

Как часто Вам приходится вводить свою личную почту при регистрации?
Большинство пользователей указывают свой настоящий email чем вредят своей анонимности.

Ниже представлены ресурсы, которые можно использовать для регистрации.

crazymailing.com - сервис временной почты для борьбы со спамом
temp-mail.org - временная одноразовая почта
dropmail.me - бесплатный анонимный временный адрес электронной почты
my10minutemail.com - сервис временной анонимной электронной почты
10minemail.com - временная почта на 10 минут
mohmal.com - бесплатный анонимный временный адрес электронной почты
emailondeck.com - сервис временной почты для борьбы со спамом
10minutemail.net - временная почта на 10 минут
tempail.com - бесплатный анонимный временный адрес электронной почты
emkei.cz - онлайн фальшивый почтовик с вложениями, шифрованием, HTML-редактор и расширенные настройки, можно установить любой адрес отправителя
gmailnator.com - прием почты на email адрес gmail. com

#безопасность
Как подменить геолокацию в Google Chrome

Как отмечает телеграм-канал Эксплойт, верным решением является расширение Location Guard, которое поможет подменить или вовсе скрыть геолокацию в браузере Chrome.

Location Guard будет предоставлять веб-сайтам ложные данные о Вашем местоположении, полученное путем добавления определенного количества "шума" к реальным координатам.

Расширение дает возможность выбрать фиксированное местоположение.
! Стоит отметить, что веб-сайты по-прежнему смогут узнать где вы находитесь по вашему IP-адресу, но с более с низкой точностью.

#безопасность #GPS
Меняем и симулируем геолокацию смартфона

Рассмотрим приложение, которое позволит скрыть свои реальные GPS-данные и изменить их на те, которые Вам необходимы, а также создать маршрут по которому вы якобы направляетесь, выбрать темп, время пребывания в точках и менять высоту над уровнем моря.

Mock Locations - https://play.google.com/store/apps/details?id=ru.gavrikov.mocklocations&hl=ru

После установки, нужно зайти в настройки, далее зайти в меню с информацией о Вашем устройстве и включить режим «Для разработчиков».

Сделать это можно, несколько раз нажав на поле «Номер сборки».

Далее, в разделе для разработчиков, находим пункт «Выбрать приложения для фиктивных местоположений» и выбираем Mock Locations.

Затем включаем геопозицию и пользуемся приложением.

Применимо только для Android устройств.

#безопасность #GPS
Calc Box — фейковый калькулятор, в которой можно спрятать фотографии и видео.

Принцип работы:
- Вы устанавливаете цифровой пароль, который нужно ввести в "калькуляторе" для доступа к хранилищу.
- используете хранилище на свое усмотрение.

Также можно обратить внимание на схожее приложение: Calculator Vault.
Whoogle — поисковик с открытым исходным кодом, ориентированный на приватность.

Получайте результаты поиска Google, но без рекламы, javascript, ссылок AMP, файлов cookie или отслеживания IP-адресов.

Подробности о Whoogle можно почитать в статье от @JSDio: https://telegra.ph/Whoogle-Kak-Google-tolko-luchshe-09-15
This X Does Not Exist: Коллекция инструментов для создания фейков

This X Does Not Exist - коллекция веб-сайтов, которые используют алгоритм машинного обучения GAN чтобы сгенерировать реалистичные фейки человека, кота, главной страницы стартапа, резюме, музыкальных видео и картин.

Используйте для своих аватар)

https://thisxdoesnotexist.com
Инструменты для обеспечения анонимности в сети Интернет:

Мессенджеры:
Briar - может работать как через интернет, так и без него (локальная сеть в одном WiFi и Bluetooth). Только Android.

Tox - мессенджер, работающий по P2P. Протокол для децентрализованной текстовой, голосовой и видеосвязи в интернете на основе асимметричного шифрования.
iOS не поддерживается.

Jabber - открытый, основанный на XML, свободный для использования протокол для мгновенного обмена сообщениями и информацией о присутствии в режиме, близком к режиму реального времени..

Delta Chat - использует обычный EMail, так что вы можете использовать свою почту.

Element - свободный кроссплатформенный мессенджер, работающий по протоколу Matrix и распространяемый по лицензии Apache.

Signal - мессенджер с открытым исходным кодом. Это о многом говорит.

VPN для мобильных устройств:
ProtonVPN Требует регистрацию. Бесплатно доступны серверы в 3 странах.

NordVPN Требует регистрацию. Есть триал на 30 дней.

OpenVPN 6$ в день, или 36$ за год. Триал на 30 дней.
Свободная реализация технологии виртуальной частной сети с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами.

Psiphon Не требует регистрацию.

FCK_RKN VPN/proxy Первые три дня подписки бесплатно.
Дальше стоимость от 227 ₽/месяц или 150 ₽/ 10GB.

Почта:
https://protonmail.com - не требует номер телефона для регистрации. Можно просто пройти капчу, или указать адрес другой почты.

Файлообменники:
Пригодятся, если кому-то нужно что-то передать.
https://anonfiles.com
https://bayfiles.com

#безопасность
Аналоги сервисов Google

Бизнес-модель компании Google построена на сборе данных о своих пользователях.

В качестве альтернативы продуктам Google, а также с целью повышения собственной безопасности в сети рассмотрим ресурсы-аналоги, которые заботятся о своей репутации:

f-droid.org - альтернатива Google Play. Каталог FOSS приложений для Android (ПО с открытым исходным кодом).

protonmail.com - замена Gmail. Сервис базируется в Швейцарии и им можно пользоваться бесплатно до достижения 500 МБ.

mega.io - альтернатива Google Drive. Компания предлагает доступные планы и 50 GB защищенного облачного хранилища бесплатно.

cryptpad.fr - Open-source альтернатива Google Docs. Содержимое шифруется и расшифровывается прямо в Вашем браузере. Администраторы сервиса не могут его прочитать.

osmand.net - приложение с открытым исходным кодом на замену Google Maps. Поддерживает Android и iOS. Карты строятся на основе данных OpenStreetMap.

duckduckgo.com - аналог поисковой системы от Google.
Forwarded from Russian OSINT
🤹‍♂️Сегодня один из пользователей реддит опубликовал новый OSINT сервис под названием "BirdHunt" для поиска опубликованных постов на платформе Twitter с учётом привязки к географическим координатам и радиусу.

🏙🎯 Принцип работы: вам необходимо выбрать конкретную локацию (город), район, место на глобальной карте, указать нужный радиус поиска от 0 до 25км и далее при нажатии SEARCH FOR TWEETS вас перебросит в Twitter, где уже в поисковой строке автоматом пропишутся такие параметры как geocode: и радиус. Удобно пользоваться👍

🗺 Пример в Twitter:
geocode:47.37572378797617,8.5452636758383,2.8km

Добавим в коллекцию)
https://birdhunt.co/
Определение геолокации по фотографии.

Просмотр метаданных фотографии:
http://exif.regex.info/exif.cgi
https://www.imgonline.com.ua
https://www.pic2map.com
http://fotoforensics.com

Поиск по объектам на кадре:
https://yandex.ru/images
https://images.google.com
https://tineye.com

Опознаем растения и птиц:
https://identify.plantnet.org
https://merlin.allaboutbirds.org

Поиск по серийному номеру фотоаппарата:
http://www.stolencamerafinder.com
http://www.cameratrace.com

Время съемки по солнцу:
https://www.suncalc.org

Plus:
https://labs.tib.eu/geoestimation
https://www.peakfinder.org
https://search.descarteslabs.com

©Интернет-Розыск
Ищем пользователя по никнейму

Часто используете один и тот же никнейм (usrename) при регистрации на различных ресурсах? Их все можно найти...

1. namecheckup.com - проверка сайтов и приложений.
2. Instantusername.com - проверка сайтов и приложений.
3. spokeo.com - ищет по имени, нику, телефонному номеру и адресу.
4. @usersbox_bot – поиск по нику, номеру телефона, email и профилю в соцсетях. Поиск по Sherlock.
5. thatsthem.com – находит людей по имени, адресу, номеру телефона и др.
6. usersearch.org – поможет сузить поиск по нику до определенных категорий.
7. @maigret_osint_bot – проверяет наличие пользователя по более чем 1350 сайтам.
8. whatsmyname.app - быстрая проверка сайтов.
9. boardreader.com - поисковик по форумам, также поиск по нику.
10. leakedsource.ru - поиск по базам данных.
11. yasni.com - автоматический поиск в Интернете.
12. social-searcher.com - найдет упоминания в социальных сетях и на сайтах.
13. socialmention.com - найдет упоминания.

#nickname #пробив #OSINT
Forwarded from OSINT CLUB
Top10_2_CyberYozh.pdf
1.7 MB
Топ-10 сервисов для OSINT по версии кибер-ежей.