Herramientas y Privacidad: El Arsenal Digital
La investigación de fuentes abiertas requiere protección del investigador. No es posible investigar a un atacante si el atacante puede investigar al investigador primero.
Por lo tanto, antes de utilizar herramientas de OSINT, es fundamental comprender que la protección del investigador no es opcional. Cualquier búsqueda de información deja rastro, y ese rastro puede ser detectado.
La Analogía: El Detective de Incognito
Un detective no entra a un bar peligroso con su placa puesta. Usa ropa de civil, nombre falso, y no llama la atención. Que pasaría si entrara con uniforme? Todos lo verian venir.
En OSINT, entras a foros de hackers, páginas de phishing, sitios onion. Sin protección, dejas huella. El atacante sabe que lo investigas. Y a veces, al atacante no le gusta que lo investiguen.
Herramientas Esenciales
Frameworks de OSINT
Recon-ng: Framework modular con workspaces, cientos de modulos. Automatiza búsquedas DNS, WHOIS, redes sociales, Shodan. Es altamente útil para automatizar tareas repetitivas.
theHarvester: Recolecta emails, subdominios, IPs, nombres. Fuentes: Google, Bing, LinkedIn, PGP keys, Shodan, DNS. Es como preguntarle a todo el mundo a la vez.
SpiderFoot: Automatiza consultas a más de 200 fuentes. Escaneo pasivo sin tocar el objetivo. Se lo deja ejecutando y se obtienen resultados en pocos minutos.
Maltego: Visualizacion de relaciones. Transforma datos de OSINT en grafos de conexiones entre personas, empresas, dominios, IPs. Ver las conexiones graficamente facilita la comprensión de relaciones complejas.
Búsqueda de Personas
WhatsMyName: Busca username en 400+ plataformas. Un solo nombre de usuario te puede llevar a 20 perfiles diferentes.
Namechk: Similar, verifica disponibilidad de username.
Sherlock: Búsqueda automática de username en redes sociales. Corre contra 300+ sitios.
Social-analyzer: Analiza perfiles de redes sociales, estima edad, genero, ubicación. No es 100% preciso, pero te da pistas.
Búsqueda de Correos y Credenciales
Have I Been Pwned: Verifica si un email esta en breaches conocidos. Una herramienta fundamental para conocer el nivel de exposición de credenciales.
Dehashed: Busca credenciales filtradas en la web y dark web. Datos estructurados: email, contraseña, hash, IP. Se puede consultar el propio correo para verificar filtraciones.
Hunter.io: Encuentra patrones de email corporativo. Permite descubrir que los emails de una empresa suelen seguir el mismo formato.
Búsqueda de Dominios
whois: Información de registro de dominio. whois example.com. Simple pero revelador.
dnsrecon: Enumera registros DNS (A, AAAA, MX, TXT, CNAME, NS).
crt.sh: Certificate Transparency. Muestra todos los certificados SSL emitidos para un dominio. Revela subdominios ocultos. Muchas veces encuentras subdominios de desarrollo que nadie sabia que existian.
theHarvester -d example.com: Recolecta subdominios y emails asociados.
Búsqueda de Dispositivos
Shodan: Buscador de dispositivos conectados. Filtros: port:22 country:US, org:"Acme Corp", product:nginx. Consultar la propia IP puede revelar dispositivos expuestos.
Censys: Similar a Shodan, con enfoque en certificados SSL y servicios web.
ZoomEye: Alternativa china a Shodan. A veces encuentra lo que Shodan no ve.
Búsqueda de Archivos
Google Dorks: filetype:pdf "confidencial", intitle:"index of", ext:sql "INSERT INTO". El poder de estos operadores radica en que permiten encontrar información que no debería ser pública.
Metagoofil: Extrae metadatos de documentos públicos (PDF, DOC, XLS). Muestra autores, software, fechas. Cada documento tiene una firma invisible.
FOCA: Análisis de metadatos en documentos. Versión Windows, más completa. Si tienes Windows, es tu mejor opción.
Búsqueda de Imagenes
Google Images: Búsqueda inversa de imágenes. TinEye: Búsqueda inversa de imágenes, indexa la web. Yandex Images: Búsqueda inversa, mejor para caras. ExifTool: Extrae metadatos EXIF de imágenes (GPS, cámara, fecha, software). Cada foto que subis puede tener tu ubicación exacta.
Búsqueda en la Web Profunda (Deep Web)
Tor Browser: Acceso a sitios .onion. DuckDuckGo: Buscador anónimo. Ahmia: Buscador de sitios .onion. OnionScan: Escanea sitios onion por vulnerabilidades.
Por qué esto importa: La web que ves en Google es solo la punta del iceberg. Los foros donde los atacantes discuten exploits no están indexados.
OPSEC (Operational Security)
Amenazas al Investigador
- El objetivo detecta el escaneo.
- El objetivo identifica al investigador.
- El objetivo retaliaciona (doxxing, acoso, ataque).
- Proveedores registran actividad.
No es paranoia. Es una posibilidad real que debe considerarse.
Principios de OPSEC
Separacion de Identidades
Nunca usar cuentas personales para OSINT ofensivo. Crear identidades separadas: correos desechables, cuentas de redes sociales alternativas, navegador dedicado.
Tu cuenta personal de Google tiene tu nombre real, tu foto, tu ubicación, tus contactos. No la uses para buscar información de un objetivo.
Navegación Segura
VPN confiable (sin logs): ProtonVPN, Mullvad, IVPN. Tor Browser para investigaciones sensibles. Navegador aislado del sistema principal (máquina virtual).
Dispositivo Dedicado
Máquina virtual para OSINT. Sistema operativo aislado (Tails, Qubes, o VM con Debian). Sin datos personales en la máquina OSINT. Nada de "déjame revisar rápidamente el mail personal en la VM de OSINT".
Limpieza de Metadatos
Antes de publicar cualquier hallazgo, limpiar metadatos. Las imágenes contienen GPS, fecha, cámara. Los PDFs contienen autor, software, fecha de creación.
Herramientas: ExifTool (borrar metadatos), MAT (Metadata Anonymization Toolkit).
Gestión de Cuentas
Correos temporales: Guerrilla Mail, 10 Minute Mail, Temp Mail.
Números de teléfono virtuales: Google Voice, TextNow, Burner.
Cuentas de redes sociales sin datos reales. No foto personal, no ubicación real, no nombre real.
Automatización
Python para OSINT
Requests: HTTP requests. BeautifulSoup: HTML parsing. Selenium: Automatización de navegador.
Scrapy: Framework de scraping. Para proyectos grandes.
APIs
Shodan API: Búsqueda programatica. VirusTotal API: Escaneo de archivos/URLs. Have I Been Pwned API: Verificación de emails. Hunter API: Búsqueda de emails corporativos.
Automatizar con Cuidado
Respetar rate limits. No sobrecargar servidores. Muchos sitios bloquean scraping masivo. Si se es bloqueado, se pierde la fuente.
Privacidad Personal vs Privacidad del Investigador
Privacidad Personal
Minimizar huella digital: no usar nombre real en foros, no publicar ubicación, no conectar cuentas.
Privacidad del Investigador
Además de lo personal, mantener separación completa entre identidad real y identidad de investigación.
OSINT Pasivo vs Activo
Pasivo
No interactúa con el objetivo. Usa fuentes públicas, archivos historicos, datos ya recolectados. No deja rastro detectable por el objetivo. Es la forma segura.
Activo
Interactúa con sistemas del objetivo: escaneo de puertos, consultas DNS directas, scraping de sitio web. Deja rastro en logs del objetivo.
El OSINT pasivo es seguro. El activo puede alertar al objetivo. Regla de oro: si puedes obtener el dato sin tocarlo, no lo toques.
Herramientas de Defensa
Monitoreo de Exposición
Alertas de Google para nombre/empresa. Monitoreo de breaches. Verificación periódica de credenciales.
Minimizacion de Superficie
Borrar cuentas no usadas. Revisar permisos de aplicaciones. Desactivar geolocalizacion en fotos. Revisar configuración de privacidad en redes sociales.
Tendencias
Automatización Total
Plataformas que integran todas las fuentes en un dashboard. SOCMINT (Social Media Intelligence) automatizado.
OSINT con IA
Análisis automático de sentimiento, clasificación de imágenes, identificación de personas.
Nuevas Fuentes
Telegram, Discord, Signal como fuentes de OSINT. Canales públicos de ransomware groups. Los atacantes están en estos canales, y a veces hablan sin saber que alguien los escucha.
Formas de Falla
Usar VPN corporativa para OSINT: La empresa registra todo. La investigación queda expuesta.
Conectar cuentas personales: "Iniciar sesión con Google" en una herramienta OSINT vincula tu identidad. No lo hagas.
No aislar el entorno: El malware del sitio onion infecta tu máquina principal. Usa una VM.
Confiar en VPN gratis: Venden logs. Usar VPN que no registre.
Ignorar metadatos: Publicar una imagen con GPS incrustado revela tu ubicación.
Depender de una sola herramienta: Cada herramienta tiene limitaciones. Combinar fuentes.
El Ángulo del Hacker
Como el Atacante Usa Estas Herramientas
El atacante recolecta la misma información sobre sus víctimas. Cada herramienta OSINT tiene una versión ofensiva. La diferencia no es la herramienta, es la intención.
Como el Atacante Detecta Investigadores
Monitoreo de consultas DNS a sus dominios. Scanners de puertos detectados. Cuentas falsas que recolectan datos de investigadores. Si se investiga a alguien con experiencia, puede que esa persona también este investigando al investigador.
Counter-OSINT
El atacante planta información falsa para que el investigador la encuentre. Usa servicios que filtran datos falsos de empleados. A veces lo que encuentras es un cebo.
Configuración de un Entorno OSINT
Máquina Virtual Dedicada
Sistema: Debian o Ubuntu mínimo. Aislada del host. Sin cuentas personales. Sin acceso a redes internas.
Herramientas básicas: Python, curl, wget, git. Navegador aislado: Firefox con contenedores. Tor para investigaciones onion.
Contenedores para Herramientas
Docker para herramientas específicas: recon-ng, theHarvester, SpiderFoot. Evita contaminacion entre herramientas.
Workspaces
Organizar investigaciones en directorios separados. Cada cliente o caso en su workspace. Notas, resultados, screenshots separados.
Automatización de Investigaciones
Workflows Tipicos
- Dominio -> whois, dnsrecon, crt.sh, theHarvester.
- Email -> Hunter, HaveIBeenPwned, Dehashed.
- Username -> WhatsMyName, Sherlock, Google.
- Empresa -> LinkedIn, Google Dorks, Shodan.
Scripts de Automatización
Python con requests + BeautifulSoup. Bash con curl + jq. Makefiles para ejecutar workflows completos.
Privacidad del Dispositivo
Sistema Operativo
Tails OS: Sistema en vivo que no deja rastro. Qubes OS: Aislamiento por máquinas virtuales. Whonix: Tráfico siempre via Tor.
Navegador
Firefox con arkenfox/user.js. uBlock Origin, NoScript, Cookie AutoDelete. Contenedores de Firefox. Sin extensiones que filtren datos.
Comunicaciones
ProtonMail o Tutanota para correo cifrado. Signal o Matrix para mensajeria. VPN + Tor para capas de anonimato.
Counter-OSINT
Protección Contra OSINT
El objetivo también puede protegerse:
- Privacidad en redes sociales.
- Uso de alias.
- Metadata stripping en publicaciones.
- Monitoreo de propia huella.
Como Detectan Investigadores
Honeytokens: Datos falsos que alertan cuando son accedidos. Logs de acceso a recursos. Monitoreo de consultas DNS.
Workflow de una Investigación OSINT
Fase 1: Reconocimiento Pasivo
Buscar sin tocar al objetivo. Google Dorks, whois, crt.sh, Archive.org, redes sociales.
Fase 2: Reconocimiento Activo
Consultar directamente: Shodan, Censys, escaneo de puertos (con permiso).
Fase 3: Correlacion
Conectar datos: el dominio X usa hosting Y, el admin es Z, Z usa email en breach.
Fase 4: Documentación
Escribir hallazgos en informes. Incluir screenshots, evidencias, fechas.
Fase 5: Limpieza
Verificar metadatos de archivos generados. Cerrar sesiones. Limpiar historial.
Casos de Uso de OSINT
Due Diligence
Evaluar una empresa antes de inversión o adquisición. Buscar filtraciones, litigios, reputación.
Investigación de Fraude
Identificar identidades falsas, empresas fantasma, conexiones entre personas.
Pentesting
Recolectar información del objetivo antes del test de penetracion. Emails, empleados, tecnologías, infraestructura.
Defensa Personal
Buscar tu propia información pública. Saber que sabe un atacante sobre ti.
Automatización con Bash
Comandos utiles:
whois example.com -> Información de dominio.
dig example.com ANY -> Todos los registros DNS.
host -t mx example.com -> Servidores de correo.
curl -s https://crt.sh/?q=example.com | grep TD | grep -o '[a-z0-9\.-]*\.example\.com' -> Subdominios.
curl -s "https://api.hunter.io/v2/domain-search?domain=example.com&api_key=KEY" | jq -> Emails.
Recursos Adicionales
Libros
"Open Source Intelligence Techniques" (Michael Bazzell). "The Art of Invisibility" (Kevin Mitnick).
Comunidades
r/OSINT en Reddit. OSINT Curious (podcast y web). IntelTechniques (foro).
Evaluación de Herramientas
Criterios: costo, facilidad de uso, fuentes que cubre, calidad de resultados, frecuencia de actualización.
Nunca depender de una sola herramienta. Combinar varias para obtener mejor cobertura.
OSINT para Pentesters
Fase de reconocimiento: recolección de información antes del test de penetracion. Objetivos: empleados, tecnologías, infraestructura, credenciales filtradas.
Automatización de Reportes
Generación de informes automáticos con resultados de búsquedas. Plantillas HTML, PDF, CSV.
Privacidad en Dispositivos Móviles
Apps de OSINT en móvil: no instalar en teléfono personal. Usar dispositivo dedicado o emulador.
Workflows de Investigación
- Recibir caso. 2. Crear workspace. 3. Ejecutar búsquedas automáticas. 4. Analizar resultados. 5. Verificar hallazgos. 6. Documentar. 7. Reportar.
Herramientas Específicas por Tipo
Redes: Shodan, Censys, ZoomEye. Personas: Sherlock, WhatsMyName, Social-analyzer. Documentos: Metagoofil, FOCA. Imagenes: ExifTool, Google Images, TinEye.
Manejo de Resultados
Exportar resultados a CSV, JSON, PDF. Organizar por fuente. Mantener un registro de búsquedas realizadas.
Consideraciones Legales
Cada país tiene leyes sobre recolección de información pública. GDPR restringe el tratamiento de datos personales. Consultar con legal antes de investigar.
Prácticas de OPSEC Avanzadas
Proxy chains, Tor sobre VPN, bridges de Tor, sistemas operativos amnesicos (Tails).
Separacion de Casos
Cada investigación en su workspace. No mezclar datos de diferentes casos. Destruir datos al finalizar caso.
Autoevaluación
-
Un investigador usa su PC personal para buscar en Shodan. Que riesgos corre?
-
Que es OPSEC y por qué es crítico en OSINT?
-
Diferencias entre OSINT pasivo y activo. Cuando usarías cada uno?
-
Un sitio onion contiene malware. Como accedes sin comprometer tu sistema?
-
Que metadatos contiene una foto tomada con un celular? Como los remueves?
-
Una empresa contrata OSINT para evaluar su exposición. Que buscas primero?
-
Diferencias entre una VPN y Tor. Cuando usarías cada uno?
-
Un atacante descubre que alguien investigo su dominio. Como pudo detectarlo?
-
Por qué no debes usar la misma cuenta de Google para OSINT y tu vida personal?
-
Cual es la herramienta OSINT más importante y por qué no es una herramienta técnica?
Fuentes oficiales y referencias
Consulta estas fuentes primarias para verificar y ampliar la información de esta guía.
En esta página
- La Analogía: El Detective de Incognito
- Herramientas Esenciales
- Frameworks de OSINT
- Búsqueda de Personas
- Búsqueda de Correos y Credenciales
- Búsqueda de Dominios
- Búsqueda de Dispositivos
- Búsqueda de Archivos
- Búsqueda de Imagenes
- Búsqueda en la Web Profunda (Deep Web)
- OPSEC (Operational Security)
- Amenazas al Investigador
- Principios de OPSEC
- Automatización
- Python para OSINT
- APIs
- Automatizar con Cuidado
- Privacidad Personal vs Privacidad del Investigador
- Privacidad Personal
- Privacidad del Investigador
- OSINT Pasivo vs Activo
- Pasivo
- Activo
- Herramientas de Defensa
- Monitoreo de Exposición
- Minimizacion de Superficie
- Tendencias
- Automatización Total
- OSINT con IA
- Nuevas Fuentes
- Formas de Falla
- El Ángulo del Hacker
- Como el Atacante Usa Estas Herramientas
- Como el Atacante Detecta Investigadores
- Counter-OSINT
- Configuración de un Entorno OSINT
- Máquina Virtual Dedicada
- Contenedores para Herramientas
- Workspaces
- Automatización de Investigaciones
- Workflows Tipicos
- Scripts de Automatización
- Privacidad del Dispositivo
- Sistema Operativo
- Navegador
- Comunicaciones
- Counter-OSINT
- Protección Contra OSINT
- Como Detectan Investigadores
- Workflow de una Investigación OSINT
- Fase 1: Reconocimiento Pasivo
- Fase 2: Reconocimiento Activo
- Fase 3: Correlacion
- Fase 4: Documentación
- Fase 5: Limpieza
- Casos de Uso de OSINT
- Due Diligence
- Investigación de Fraude
- Pentesting
- Defensa Personal
- Automatización con Bash
- Recursos Adicionales
- Libros
- Comunidades
- Evaluación de Herramientas
- OSINT para Pentesters
- Automatización de Reportes
- Privacidad en Dispositivos Móviles
- Workflows de Investigación
- Herramientas Específicas por Tipo
- Manejo de Resultados
- Consideraciones Legales
- Prácticas de OPSEC Avanzadas
- Separacion de Casos
- Autoevaluación