Не совсем тривиальное использование сервисов Интернет-банкинга позволяет частично деанонимизировать человека по номеру мобильного телефона.
Причин для проведения подобных изысканий может быть великое множество, я не буду рассматривать их здесь – выходит за рамки статьи, но вот ход решения был опробован и совершенно случайно показался весьма действенным. Искренне надеюсь, что никому это не потребуется, но .. предупреждён, значит вооружён.
Я такой способ проверил на своём Тинькофф, кстати, очень рекомендую – вполне комфортные условия с бесплатным обслуживанием карты и процентом на остаток средств. В общем почитайте сами и подключайтесь к прогрессивному банку.
Конечно, данный способ сработает и если у вас Сбербанк и многие другие банки, имеющие услугу перевода денег по номеру телефона.
А я продолжу.
Предположим, имеется интересующий нас номер телефона. Открываем приложение банка и выбираем пункт “Оплатить -> Переводы Людям”
После чего вводим номер телефона и, если к номеру привязана карта, пусть даже другого банка, отобразится Имя и первая буква фамилии, а также последние 4 цифры карты:
Конечно это лишь крохи, но в совокупности с другими способами (поиск профилей в соц.сетях, объявлений на популярных досках) позволяют провести деанонимизацию быстро и без дополнительных затрат.
Что делать дальше? Как вариант – добавить в контакты этот номер, посмотреть подписи в популярных мессенджерах, приложение GetContact позволит отобразить, как указанный контакт записан у других пользователей приложения и т.д.
Что такое деанон (деанонимизация)?
Многие современные пользователи думают, что если настроить VPN и посещать Интернет с браузера Tor, то нет никаких шансов вычислить их личность. Некоторые, менее продвинутые пользователи, считают, что функция «приватное окно» в браузере обеспечивает им полную анонимность и не позволяет ни коем образом узнать об их «маленьком секрете». Ряд из более продвинутых юзеров используют подключение к удалённому рабочему столу, VPN, средства сокрытия IP-адреса, подмены отпечатков браузера и множество других средств и механизмов по сохранению своей анонимности.
Всё это без сомнения замечательно, но всегда есть небольшое «но».. Деанон (деанонимизация) — то самое из-за чего Вы или иной пользователь может быть однозначно идентифицирован.
Деанон что это?
Начинается всё с понятия «анонимность» (ничто иное, как сокрытие персональных и, в принципе, любых данных о личности). Деанонимизация (деанон) — обратный процесс анонимности, когда персональная информация о человеке становится доступна всем и каждому. К персональным данным можно отнести всё что угодно: ФИО человека, дата рождения, место проживания, номер мобильного телефона, страницы в социальных сетях, IP-адрес и тому подобное.
Виды деанона (деанонимизации)
- Добровольный — пользователь принимает решение и предоставляет информацию о себе самостоятельно. Зачастую происходит с медийными личностями, которые первоначально ведут свою деятельность анонимно и подписчики могут лишь делать предположения кто стоит за тем или иным каналом, блогом. Чаще всего это происходит с YouTube-блоггерами, например,
Пожалуйста, войдите
Вход
или зарегистрируйтесь
Регистрация
для просмотра ссылок.,
Пожалуйста, войдите
Вход
или зарегистрируйтесь
Регистрация
для просмотра ссылок.,
Пожалуйста, войдите
Вход
или зарегистрируйтесь
Регистрация
для просмотра ссылок.,
Пожалуйста, войдите
Вход
или зарегистрируйтесь
Регистрация
для просмотра ссылок.и другие, которые в определённый момент достигли популярности и сделали деанон;
- Случайный — деанонимизация непреднамеренная и нежеланная пользователем, которая возникает вследствие невнимательности к деталям или особой и чрезмерной внимательности со стороны зрителя. Например, при съемке постановочных видео или публикации каких-либо скриншотов, заметок и тому подобное. Автор подобного «произведения» мог показать излишнюю информацию, например, имя или фотографию человека, случайно раскрыть своё местоположение по виду из окна и так далее. Отдельно стоит выделить, что данный вид деанона может произойти вследствие технического прогресса, из примера, когда
Пожалуйста, войдите
Вход
или зарегистрируйтесь
Регистрация
для просмотра ссылок.;
- Злонамеренная — деанон человека и разглашение его персональных данных на всеобщее обозрение с целью преследования, травли или наказания. Обнародование данных может вызвать тревогу, страх, стыд, смущение и другие мало-приятные для человека факторы. Порой, фанаты настолько безумны, что способны
Пожалуйста, войдите
Вход
или зарегистрируйтесь
Регистрация
для просмотра ссылок., сопоставив это с информацией из открытых источников.
Разоблачение личности проблема не только медийных персон, но и простых людей не желающих, чтобы об их присутствие на том или ином сайте, в социальной сети, мессенджере знал кто-либо из их окружения.
Способы деанона
Для тех, кто занимается вопросом деанона пользователей, порой, и не требуется углубляться в поиски, так как часто информация находится на поверхности, в открытых источниках. Всё, что требуется — знать, что и где искать.
Деанонимизацию пользователя могут проводить различными путями:
- искать по никнейму — часто мы используем один и тот же никнейм на всех ресурсах, где проходим регистрацию (социальные сети, форумы, блоги, игры и так далее). Есть специальные сайты, которые в автоматическом режиме осуществляют поиск по нику на самых популярных площадках в Интернете, либо же заинтересованный пользователь может делать это в ручном режиме;
- поиск по фотографии — один из главных атрибутов поиска. При наличии фото человека — возможно воспользоваться автоматическими сервисами поиска и обнаружить различные сайты, где человек мог оставлять о себе какую-либо иную полезную информацию. Помимо этого, любая фотография сделанная пользователем через фотоаппарат или же мобильное устройство имеет часть скрытой информацией — метаданные, которые включают в себя характеристики устройства и, порой, GPS-координаты;
- анализ речи и произношения — если пользователь записывал видео с голосом или просто голосовые сообщения, это также может стать инструментов для деанона. Голос человека даёт возможность узнать: пол (мужчина или женщина), услышать акцент и определить принадлежность к той или иной этнической группе, намерения, запинается человек или говорит с уверенностью, звонкий, громкий или тихий голос — всё это позволит составить портрет и образ человека;
- фингерпринт (отпечатки браузера) — характеристики согласно которым нас могут идентифицировать, даже в том случае, когда мы находимся в другом месте и с иного компьютера. Эта информация может включать в себя: время проведённое в сети, cookie, параметры компьютера (операционная система, разрешение экрана, часовой пояс, установленные языки и шрифты), браузер и его настройки (установленные приложения, расширения, сайты которые мы посещаем и так далее). Каждый из нас имеет свои паттерны поведения в сети (скорость чтения текста, передвижение курсора мыши, применения горячих клавиш и многое другое) — всё это может применяться не только разработчиками и не только с целью маркетинговых манипуляций;
- анализ стиля написания текста — читая тот или иной блог, материал, какой-либо документ, книгу, сообщения в мессенджерах или социальных сетях Вы можете заметить определённый стиль написания, который формировался у автора на протяжении многих лет. Кто-то пишет имена с маленькой буквы, кто-то с большой. Кто-то ставит знаки препинания, другой — игнорирует их полностью или применяет не там, где требуется. Кто-то использует сложные слова, другой же — простые. У кого-то короткие предложения, у иного — длинные и сложно-составные. У одного много ошибок, у другого — их вовсе нет. Чтобы понимать важность лингвистической составляющей в деанонимизации пользователей, рекомендую по этому поводу посмотреть потрясающий мини-сериал «Охота на Унабомбера», основанный на реальных событиях;
- поиск по номеру телефона — сейчас, если и не каждый, то практически все ресурсы с целью безопасности требуют от пользователя обязательной привязки мобильного телефона. С одной стороны — это позволяет обеспечить двухфакторную аутентификацию и защитить аккаунт от взлома. С другой стороны — даёт возможность выполнить деанон пользователя по номеру телефона в мессенджерах, социальных сетях и на любых другим сайтах, где он был указан;
- данные о местоположении — благодаря почти полному насыщению городов различными считывающими устройствами и смартфонами, мы, люди, теперь ходим, разговариваем на фабриках данных. Проходя через турникет метро, отправляя текстовое сообщение, даже просто неся телефон в кармане — мы генерируем данные с метками местоположения в режиме реального времени. Геолокация показывает повторяющиеся посещения часто посещаемых мест повседневной жизни, таких как дом, рабочее место, магазины и тому подобное. Данная информация может быть использована, как в благих целях или же против нас;
- поиск по социальным сетям — думаю, не стоит писать, что соц. сети занимают одну из ключевых позиций в современном мире. Вконтакте, ********, Одноклассники, Инстаграм и другие — очевидно, что социальные сети представляют собой один из главных инструментов для деанона пользователей, так как там находится крайне больше количество информации (начиная от интересов человека и заканчивая его окружением, то есть списком друзей).
Объединение различных наборов данных является ключевым фактором для полноценной деанонимизации, поскольку информация из нескольких источников может дополнять и обогащать друг друга.
Способы защиты от деанона
- при публикации фотографий в Интернете позаботьтесь об исключении метаданных о местоположении;
- посмотрите мини-сериал «Охота на Унабомбера», а при написании какого-либо текста — измените стиль на полностью противоположный;
- просмотрите социальные сети, мессенджеры, форумы, блоги и любые другие открытые источники, где Вы могли публиковать какую-либо информацию компрометирующую и раскрывающую Вас;
- используйте разные ники для разных платформ;
- не передавайте данные о местоположении, в случаях, где это объективно не требуется;
- «молчание — золото».
С интсрументами и спосабами, можно ознакомиться в
Пожалуйста, войдите
Вход
или зарегистрируйтесь
Регистрация
для просмотра ссылок.
В этой статье я опубликовал список сервисов и ботов для пробива. Сразу скажу, что из опубликованных сервисов я регулярно пользовался не более чем 10. Остальные имеют хорошую репутацию и отзывы от проверенных людей.
Телеграм боты для пробива
- Глаз Бога — этот бот уже стал легендой. Если в этом боте нет инфы, то 70% что в других ее тоже нет. Сервис платный, но покажет часть результата.
- Info Baza –– украинских аналог Глаза Бога. Базы содержат только жителей Украины!
- Поиск по ID –– поисковик информации данных о людях по ID Telegram и Вконтакте
- Quick OSINT — может найти комментарии пользователя, проанализировать его друзей и фотографии
- Insight –– Бот выдает интересы пользователей по телеграм аккаунту. Вывод делает на основе базы каналов и чатов на которые подписан пользователь. Если честно без понятия откуда у них это инфа.
- Username_to_id_bot — показывает ID акканта/канала/чата в телеграм.
- Поиск по номеру – поисковая система поиска номеров телефона и других данных по открытым источникам.
- BTC Searcher — производит поиск данных о владельце биткоин кошелька.
- UniversalSearchBot — выдает ссылки на гугл аккаунты, вебархивы, карты сбербанка, номер телефона, аккаунты яндекса.
- PasswordSearchBot — показывает пароли по email адресу.
- Iptools_robot — поиск информации об ip адресе, владельце домена и многое другое. Больше 30 вариантов поиска.
- Neuroperson_bot — с помощью нейросетей бот генерирует фото несуществующего человека и его личные данные, такие как: ФИО, банковские карты, номер телефона, домашний адрес с индексом и т.д.
- MotherSearchBot –– поисковик по телеграму.
- Egrul_bot — присылает информацию о российских компаниях и индивидуальных предпринимателях.
Заголовок блока
Незаконный сбор персональной информации — это нарушение закона «О персональных данных» и других законов РФ. Также подобные действия могут образовать состав преступления по статье 137 УК РФ «Нарушение неприкосновенности частной жизни». Ни автор, ни редакция не несут ответственности за любые последствия использования приведенных в этой публикации сведений, которые представлены здесь исключительно ради информирования читателя.
Сервисы для деанона
- leakcheck.io — найдет слитые пароли и ФИО владельца по email адресу.
- Saverudata ─ можете проверить себя или своего знакомого.
- haveibeenpwned.com — проверка почты в слитых базах.
- dehashed.com — это поисковая машина по взломанным базам данных, созданная для аналитиков безопасности, журналистов, охранных компаний и обычных людей, чтобы помочь защитить учетные записи и предоставить информацию о взломах баз данных и утечках учетных записей. Позволяе вам искать IP-адреса, email адреса, юзернеймы, имена, номера телефонов, номера VIN, адреса, паролей, хэшей и т. д.!
- intelx.io — многофункциональный поисковик, поиск осуществляется еще и по даркнету. Самая большая в мире база данных. Доступ к сервису стоит 2000 евро в год. Но можно попользоваться 7 дней ограниченным функционалом.
- tools.epieos.com — найдет Google ID, даст ссылки на профиль в Google карты, альбомы и календарь, найдет к каким сайтам привязана почта, профиль LinkedIn.
- ininterests.com — информация аккаунта вк несколько лет назад.
- account.lampyre.io — программа выполняет поиск по аккаунтам в соц. сетях и мессенджерам и другим источника.
- hunter.io — найдет профессиональные адреса электронной почты и связаться с людьми, которые важны для вашего бизнеса.
- m.ok.ru — показывает часть номера телефона, email, фамилии и полностью город с датой регистрации, используй во вкладке инкогнито.
- dolg.xyz — находит связанные лица и государственные органы.
Пробив по биткоин-кошельку
Уже не является секретом, что биткоин не так анонимен, как многие думают. Баланс кошелька и все его переводы можно легко отследить. Именно для этого привожу список некоторых сервисов, которые помогут нам в этом
1. Bitref — Проверка биткоин кошелька.
2. Blockchain — Обозреватель блоков, так же позволяет отследить транзакции на кошельке.
3. Cryptocurrency Alerting — Сервис, позволяющий настроить оповещения об активности интересующего вас адреса.
4. Blockseer — Визуализация связей между адресами, участвовавшими в осуществлении транзакций.
Поиск по номеру карты
- bincheck.io
- binchecker.com
- bincheck.org
- freebinchecker.com
- binlist.io
- binlist.net