El OSINT (Open Source Intelligence, o Inteligencia de Fuentes Abiertas) es el proceso de recolectar, analizar y tomar decisiones basadas en información pública disponible en la web. En el mundo de la ciberseguridad (y especialmente en las fases de reconocimiento o footprinting), el OSINT es una habilidad crítica.
1. Búsqueda Avanzada en Google (Dorks)
Google es posiblemente la herramienta de OSINT más poderosa. Utilizando operadores avanzados (Google Dorks), puedes encontrar información que no está destinada a ser pública, como bases de datos expuestas, paneles de control o archivos de configuración.
# Buscar archivos de configuración expuestos
filetype:env "DB_PASSWORD"
# Buscar paneles de administración expuestos de WordPress
inurl:wp-admin intext:"Dashboard"
2. Análisis de Metadatos
Las imágenes y documentos de Office suelen contener metadatos (EXIF) que pueden revelar el tipo de cámara, coordenadas GPS de donde se tomó la foto, o nombres de usuario del sistema. La herramienta exiftool es indispensable para este propósito.
# Ver todos los metadatos de una imagen
exiftool imagen_sospechosa.jpg
3. OSINT en Redes Sociales
Las redes sociales son minas de oro para la ingeniería social. Herramientas como Sherlock te permiten comprobar si un nombre de usuario existe en cientos de redes sociales de manera automática.
# Buscar un usuario en +300 plataformas
python3 sherlock.py nombre_usuario
4. Búsqueda Inversa de Imágenes y Correos
Servicios como Yandex, TinEye o Google Images permiten encontrar perfiles asociados a una imagen en concreto. Por otro lado, herramientas como theHarvester y portales como HaveIBeenPwned te dicen si un correo electrónico ha estado envuelto en una filtración de datos.
Ética y OPSEC
Es importante recordar que el OSINT debe hacerse con ética. Además, debes cuidar tu propio OPSEC (Seguridad Operacional) mientras investigas: utiliza máquinas virtuales aisladas (VMs), VPNs, Tor, y perfiles de investigación falsos para no dejar rastros de tu IP personal.