Mẹo tìm thông tin của người khác trên Internet

0
128

Hiện nay hầu như những người sử dụng Internet đều có tài khoản mạng xã hội và hầu như mọi thử đều ảo. Để tìm thông tin của người khác trên Internet không phải không khó, nhưng cần có thủ thuật. Thật khó khăn nếu các thông tin của người bạn tìm kiếm đều bị ẩn đi hoặc tài khoản đó đã bị xóa. Có 2 cách là bạn có thể tìm kiếm bạn bè và thành viên gia đình của người đó để có thêm thông tin hoặc bạn có thể tìm kiếm các tài khoản mạng xã hội khác của người đó. Tốt nhất, bạn nên làm cả hai nhưng trong bài viết này, mình sẽ tập trung vào cách thứ 2 để tìm thông tin của người khác trên Internet.

Giả sử rằng chúng ta đã biết tên tài khoản (username) của người cần tìm, mình sẽ chỉ cho bạn ba công cụ khác nhau nhưng rất giống nhau để bạn có thể tìm kiếm tài khoản mục tiêu của mình trên nhiều nền tảng mạng xã hội.

Điều quan trọng cần nhấn mạnh là những công cụ như thế này có thể không chính xác 100%. Chúng chỉ giúp bạn tiết kiệm rất nhiều thời gian, từ đó có thể làm các nhiệm vụ khác, chẳng hạn như phân tích thực tế tất cả thông tin thu thập được.

Thủ thuật tìm thông tin của người khác trên Internet

WhatsMyName

Công cụ tìm thông tin của người khác đầu tiên mình muốn giới thiệu là WhatsMyName. Đặc biệt, mình muốn cho bạn thấy ứng dụng web mà OSINT Combine đã hợp tác phát triển với tác giả gốc, Micah(@webbreacher) và những nhà phát triển khác của WhatsMyName. Giao diện cực kỳ dễ sử dụng và không cần giải thích thêm.

Chỉ cần sao chép tên người dùng và dán vào thanh tìm kiếm. Để tinh chỉnh các tìm kiếm của mình, bạn có thể chọn một danh mục ở phía bên phải. Ví dụ: nếu bạn biết rằng mục tiêu của mình là một game thủ, bạn có thể kiểm tra các trang web game trước rồi mới đến các trang web khác. Nói chung, mình khuyên bạn nên chọn ‘All‘ vì bạn có thể tìm thấy những thông tin tiềm năng.

Ở dạng ban đầu, WhatsMyName dựa trên Python. Bạn có thể truy cập kho GitHub của WhatsMyName tại đây. Kể từ đó, nó đã được tích hợp vào một số công cụ OSINT khác, chẳng hạn như Spiderfoot, Recon-NG và Sn0int.

Namecheckup.com

Công cụ tiếp theo là Namecheckup. Nó thực sự được xây dựng để cho phép người dùng kiểm tra tên người dùng trên các mạng xã hội và tên miền trên nhiều nền tảng. Tuy nhiên, đó là một công cụ tuyệt vời hoàn toàn phù hợp với nhu cầu điều tra của chúng ta.

Trang web có giao diện đẹp, cực kỳ dễ sử dụng và không cần giải thích thêm. Để chứng minh khả năng của nó, dưới đây là một ví dụ nhanh với thủ tướng Vương quốc Anh, Boris Johnson (BorisJohnson – xem Hình 1).

Đối với mục đích của mình, mình chỉ quan tâm đến các ô màu xám – đây là những ô chứa tên người dùng. Bước tiếp theo, bạn sẽ phải xác minh tài khoản. Để làm như vậy, chỉ cần nhấp vào hộp có màu xám và tiến hành các bước xác minh của bạn.

Trở lại với Boris Johnson, tài khoản Twitter được đề xuất đã được xác định chính xác (Hình 2); tuy nhiên, tài khoản Instagram được đề xuất không phải là tài khoản của Boris (xem Hình 2). Đây là điều mà bạn có thể sẽ thường xuyên gặp phải. Trong trường hợp này, hãy thử thay đổi tên người dùng và lặp lại tìm kiếm. Hoặc, truy cập trực tiếp vào nền tảng đó và tìm kiếm tài khoản mục tiêu, sử dụng các tên người dùng khác nhau cũng như tên thật. Trong trường hợp này, mình quyết định truy cập trực tiếp vào Instagram và tìm kiếm Boris Johnson, cuối cùng thì mình cũng tìm được đúng tài khoản (Hình 2).

Sherlock

Công cụ cuối cùng mà mình muốn giới thiệu là Sherlock, được cung cấp bởi Dự án Sherlock rất hữu hiệu để tìm thông tin của người khác trên mạng xã hội. Tương tự như UserRecon, Sherlocks cho phép bạn dễ dàng tìm kiếm người dùng trên nhiều nền tảng. Trên thực tế, tại thời điểm viết bài blog này, Sherlock đã bao phủ 306 nền tảng mạng xã hội. Nó là một công cụ dòng lệnh dựa trên Python rất mạnh, cũng được các nhà phát triển tích cực duy trì. Nếu bạn không biết nhiều về mục tiêu của mình, mình thực sự khuyên bạn nên dùng Sherlock vì nó có một số lượng lớn các nền tảng chẳng hạn như Facebook, Instagram, TikTok,….

Sherlock rất dễ sử dụng và không cần giải thích nhiều. Để cài đặt nó, bạn chỉ cần làm theo các bước trên trang GitHub. Hoặc đọc bài viết hướng dẫn dùng Sherlock của mình tại đây. Tuy nhiên, có hai điều mình muốn nhấn mạnh:

Đầu tiên, bạn có thể tìm kiếm nhiều tên người dùng trên tất cả các nền tảng. Điều này đặc biệt hữu ích khi xử lý nhiều mục tiêu hoặc thử các biến thể khác nhau của một tên người dùng. Để làm như vậy, chỉ cần thêm tên người dùng được phân tách bằng dấu cách vào cuối lệnh. Ví dụ:

python3 sherlock.py lorandbodo dutch_osintguy technisette

Nếu bạn muốn thực hiện các tìm kiếm của mình theo OPSEC cao, Sherlock cũng sẽ giúp bạn. Bạn có thể tìm kiếm qua proxy, danh sách proxy và thậm chí cả mạng TOR. Để biết thêm thông tin, hãy xem trang GitHub của dự án tại đây.