Тебя вычислить ?! Легко!

Как найти личные данные человека в сети

На первых курсах мой сексапильный одногруппник Диса занимался пикапом новеньких девочек на потоке, находя их аккаунты Вконтакте и определяя все их интересы. Популярная практика уже в те времена, судя по моим опросам. Весело и задорно: ВК было несколько лет отроду, о приватности в интернете мало кто думал вообще, а легко добытая личная информация позволяла натворить с человеком всякого. Или, к счастью, не натворить. Сегодня деанонимизирующих данных в интернет сливается еще больше, зачастую удивляя даже ученых мужей нашего времени. В сети можно найти даже людей, которые не пользуются ей — ваших родителей, например. Сегодня говорим о деанонимизации и вашем любимом «вычислении по айпи».

Социальные сети не просто знают о вас всё, они могут знать даже то, что вы не до конца понимаете. Как в истории с беременной школьницей. Попробуйте поковырять таргетинг рекламы на Facebook — вы удивитесь по каким неочевидным параметрам можно впаривать рекламу. Из моего опыта: показ баннера «двум близким людям, временно разлученных расстоянием» и поиск «людей которые много донатят в мобильных играх под iOS».

В социальных сетях можно закрыться или удалиться, но из государственных баз данных уже вряд ли. С одной стороны это удобно: уверенный пользователь ПК — Людмила Михайловна из ЖЭУ, теперь не просит вас приносить заплёванные квиточки из почтового ящика — у неё есть система «Город». Вы можете проверить свои налоги, штрафы и долги, зайдя на сайт соответствующей службы, а современные банки даже научились всё это делать за вас (по крайней мере в Москве).

С другой стороны «базы телефонов» на DVD — хит продаж на Горбушке начала нулевых. Фигня из прошлого, да, но представьте моё удивление, когда по одному из реальных мобильных номеров я смог особых трудностей пробить все данные своего автомобиля. По найденному VIN-номеру я смог узнать телефоны, имена и регионы обитания предыдущих владельцев. По именам — аккаунты в ВК, их предыдущие автомобили и... короче начинаем.

С другой стороны «базы телефонов» на DVD — хит продаж на Горбушке начала нулевых. Фигня из прошлого, да, но представьте моё удивление, когда по одному из реальных мобильных номеров я смог особых трудностей пробить все данные своего автомобиля. По найденному VIN-номеру я смог узнать телефоны, имена и регионы обитания предыдущих владельцев. По именам — аккаунты в ВК, их предыдущие автомобили и... короче начинаем.

С примерами на этот раз сложнее. Несмотря на десяток успешных деанонов, я не могу сослаться ни на один из них, не нарушив приватность участников. Придется брать примеры из других источников или экспериментировать на себе.



Основа для поиска 

Личные данные

Никнейм, имя-фамилия, дата рождения, телефон, адрес, образование, служба, ИНН (SSN), и.т.д. Чаще известно лишь что-то одно, но зачастую этого достаточно чтобы начать.

Идем в Google. Отправная точка большинства расследований. По нику Google выдаст аккаунты человека в играх или на форумах, которые часто раскрывают нам другие данные. Steam вот знает под какими еще никами человек играет, форумы отображают дату рождения. Учебные учреждения часто публикуют списки учащихся. Одно «но» — не бросайтесь сразу доверять найденному. Как часто вы вводите вместо даты рождения на форумах что-то типа 01-02-1983? Вот и я тоже.

Не забывайте про поисковые операторы. Поиск по «filetype:doc» (или xls, pdf) может помочь, если человек участвовал в каких-нибудь олимпиадах или соревнованиях. Учебные заведения часто публикуют их результаты на сайтах, не особо думая о приватности. Американских или евро-студентов можно найти по фильтру «site:.edu», который будет искать по сайтам в зоне университетов.


Социальный поиск и глубокая паутина. Крупные поисковики хоть и договорились с соцсетями индексировать их данные, но часто это лишь имя-фамилия и пара строк биографии. Социальные сети до сих пор остаются практически DeepWeb'ом для исследователей, на сайте расследований FirstDraftNews написана целая статья для иностранцев как зарегаться в ВК чтобы проще вести расследования.

Поиск Facebook, VK, Twitter — главные отправные точки. Их возможности огромны: поиск по нечеткому имени, возрасту, учебе и службе.

Объяснения тут излишни, формы поиска говорят сами за себя. Фильтровать по городу, возрасту и другим данным труда не составит. Но есть и некоторые неочевидные вещи. Из того, чем часто пользуюсь я: Facebook позволяет искать по номеру телефона, даже если пользователь у вас не в друзьях — новая «база телефонов» с Горбушки. твитер поможет найти не только пользователя, но и всех, кто отвечал ему в реплаях или упоминал в определенные даты. Если знаете еще подобные неочевидные фичи — пишите в комменты под этим абзацем.

Мета-поисковики и агрегаторы. В России самый популярный — people.yandex.ru, за рубежом есть PeekYou и аналоги, которые легко нагуглить по запросу «people search». Базы и возможности у них скудные, чаще всего джентльменский набор это имя и город. Но их плюсом является то, что они часто находят связанные аккаунты в других социальных сетях, о которых вы могли даже не догадываться.


Документы и открытые данные

Помимо личного следа в социальных сетях, некоторые данные появляются в сети и без нашего ведома. Базы данных всяких министерств, коммунальщиков, госуслуг, росреестр, реестры юридических лиц, судебных приставов — всё это открывает дополнительные возможности для поиска. Например вы знаете, что ваша цель водит автомобиль, занимается предпринимательством или покупала квартиру — скорее всего какая-то информация об этих операциях легко доступна в сети.

Эти данные недоступны для поисковых систем, так как требуют ввода поискового запроса. Но эти базы часто использует тот же ФБК Навального, многие свои расследования они ведут через реестр госзакупок, росреестр (последнее про Медведева тоже) и платный сервис СПАРК, недавно прославившийся в истории с Лигой Школ.

Единого мирового хранилища таких данных, очевидно, нет. Если нужно найти человека за пределами РФ — ищите соответствующую базу. Частенько доступность личных данных в других странах может удивлять. На опыте собственных поисков могу сказать, что в Швеции и некоторых штатах США есть так называемые White Pages, где можно без особых усилий пробить такие махровые инсайды, что весь этот пост покажется ненужным. Вплоть до клички кота.

В США или Европе открытых данных очень много, в Азии и на Ближнем Востоке — поменьше. Вот еще несколько агрегаторов для примера.

Skipease — пока живая страничка с подборкой социальных поисковых систем по США. Там же на странице собран целый список альтернатив, они могут помочь в других странах.

Investigative Dashboard Search — поиск по документам и компаниям, аналог Спарка для интернациональных поисков. Хорошо работает и в России, особенно если человек входит в топы или занимается госзакупками. Вот так можно узнать, что Навальный в 2012 года входил в совет директоров Аэрофлота (но уже нет). Я вот не знал.

AVInfo — открытая база по автомобилям в России и их владельцам. Можно искать по госномеру, телефону владельца, VIN'у и получить много информации о предыдущих владельцах, проведенных ТО, страховках и техосмотрах. В базе больше 13 млн российских автомобилей, в основном правда московские и питерские.

На полную катушку используется автоподборщиками, так как кроме всего прочего агрегирует и сохраняет объявления с автору и дрома. Для них есть платный аккаунт с расширенными возможностями, но для большинства наших целей подойдет и бесплатный. Если кто-то еще не понял каких целей, то это даёт возможность по фотографии очередного «пацанчика рядом со своей четыркой» за один запрос узнать его мобильный телефон. А если на радостях он еще и выложил в Instagram фотографию техпаспорта или водительских прав у себя на лбу, как принято при получении, то здесь деанон может быть аж до домашнего адреса. Это наверное тема для отдельного поста.
+
Ну или более бытовой вопрос: узнать номер телефона предыдущего владельца машины, чтобы вежливо (!) спросить давно ли подвеску меняли. Если вы использовали какие-то еще подобные сервисы, делитесь опытом в комментариях ниже.


Фотографии

Места по фотографии мы искали в предыдущем посте, но эти инструменты зачастую подходят и для людей. Вид из окна может выдать координаты, а реверсивный поиск по изображению может привести на аватарку или альбом с фотографиями пользователя. На лепре или двачах так всегда находят всяких шкур в ВК, это проще простого.

Особняком здесь стоит поиск людей по фотографии. Первым подобным сервисом был Face.com, он находил даже неточные совпадения черт лица, но его быстренько купил и закрыл Facebook. Не буду опять шутить про Лукавого Марка, нашутились уже в предыдущем посте. Для ВК в прошлом году появился FindFace от N-Tech.Lab, делающий примерно то же самое, но под оберткой маркетингового инструмента. На его основе особенно бомбанул проект Егора Цветкова из петербургской «Бумаги», когда он он фотографировал незнакомых людей в метро и потом находил их профили в ВК, узнавая про их жизни многое по одной грустной фотографии.


МестоположениеIP адрес. 

«Вычислю по айпи» хоть и стало мемом, но от этого метод не стал менее рабочим. Через базу GeoIP2 City хорошо определяется страна и город, где находится данный IP-адрес. Точность до города почти гарантирована, в своих проектах использую их базу уже года три. Сбои бывают только в редких случаях, когда какой-нибудь мобильные оператор решает перекинуть пул IP-адресов из одного региона в другой. Но это бывает раз пару лет и спокойно решается ежемесячным обновлением базы.
GeoIP выдаёт еще координаты, но предупреждает не использовать их как местоположение пользователя. Чаще всего это просто точка где-то в центре города или района провайдера. Но мы можем попытаться найти карту наносетей этого провайдера, по ней область поиска становится еще больше.

Но IP очень легко подделать, он никогда не является 100% доказательством. Прокси-серверы и тоннели типа VPN позволяют сделать это любому в один клик. Если человек хочет скрыть IP — это не составит труда. GeoIP выдаёт другую часть света — скорее всего он так и сделал, но всё же иногда это может быть зацепкой.

Другие фотографии пользователя.

 Получил права — налепи их на лоб и выложи, пусть все узнают серию и номер. Это уже было выше. Из менее очевидного — фотографии чеков из супермаркета, талонов электронной очереди или вида из окна. Определить адрес вплоть до этажа становится делом техники и желания, если это важно.

Здесь нет единого совета. Любая информация с фотографии может стать зацепкой, смотрите внимательно на окружение.


Гео-поиск.

 Во всех популярных социальных сетях есть геометки. Фейсбук предлагает оставить «чекин» в самых разных местах, твитер прописывает ваши координаты к каждому твиту, ВК добавляет геотег к фотографиям из мобильных приложений. Иногда пользователь этого не замечает, а чтобы их подделать — нужно уметь в программирование. Для твитера есть GeoSocialFootprint, который анализирует последние геометки пользователя. Можно попробовать найти подобные сервисы для других соцсетей или перебрать эти данные вручную.

Есть и обратная возможность: искать твиты рядом с определенными координатами. Так запрос самолет geocode:48.035569,38.755646,40km since:2014-07-17 until:2014-07-18 выдает первые фотографии с места крушения Боинга под Донецком.

«Пробить по IP» иногда всё-же полезно для определения города и провайдера. При наличии яиц можно попробовать позвонить в поддержку провайдера и с помощью социального инжиниринга узнать больше информации

Круг общения и коммуникации

В каждом поиске настаёт момент, когда он заходит в тупик. Мало данных, закрытые аккаунты и другие проблемы. Приходится погружаться в рутинный просмотр всей доступной информации в надежде интуитивно обнаружить хоть какую-то зацепку. При поиске мест приходится просматривать километры спутниковых снимков, а при поиске людей — всё публичное социальное взаимодействие. Входящее и исходящее. Неосторожный комментарий про «любимый универ» или «открывшийся около дома кинотеатр» может стать главной зацепкой.



Если человек спрятал свой аккаунт под замок, социальные сети стараются скрыть как можно больше данных. Но чаще всего не могут сделать это полностью. Тот же Twitter скрывает от чужих глаз ленту и подписчиков, но позволяет легко найти все публичные упоминания и реплаи пользователю.

Вконтакте тоже, причем ищет даже в ссылках и метаданных. Но если аккаунт человека известен, то по его ID можно найти куда больше информации о круге общения. Попробуйте вбить свой ID в URL, узнаете много интересного.

Facebook хоть и выпилил Graph Search, всё равно позволяет себе некоторые вольности. Есть сайт graph.tips, который знает куда фейсбук спрятал доступные поисковые запросы. Для меня с удовольствием расскажет всем места, которые я посещал или фотографии, которые комментировал.

Благодаря этому появляются агрегаторы типа SocialMention, которые могут делать это одновременно по нескольким социальным сетям. Но их возможности ограничены, а закрываются они так быстро, что уже через пол года эта ссылка может быть нерабочей.



Круг общения человека — уникальный социальный отпечаток. Его можно отследить и воспроизвести.
Если персонаж молчит или даже закрыл аккаунт от посторонних — его друзья могут быть гораздо более общительны, выдавая его просто самим фактом своего присутствия. Так мы однажды в рамках детективного Вастрик.Чатанашли владельца закрытого аккаунта, когда пробежались по списку людей, с которыми он взаимодействовал в твитере. Найдя каждого их них в ВК оставалось только соотнести их списки друзей. Можно найти уже готовые решения анализа таких социальных пересечений. Лично мне известны для твитера и для ВК.

В качестве примера анализа социальных связей есть расследование от Bellingcat, где с помощью оставленного социального отпечатка раскрыли личность одного из представителей «золотой молодежи», оказавшегося сыном крупного чиновника. Парень неосторожно комментировал чужие фотографии в Instagram, чем выдал свою фамилию, университет и факультет, что позволило найти его в списках учащихся и понять все зависимости. После этого он закрыл аккаунт и больше не постил видео с пренебрежениями к правилам дорожного движения.
Пример из расследования Bellingcat про Rich Russian Kids. Как два неосторожных комментария в инстаграме вывели на коррупционную схему отца молодого человека. Ссылка на полное расследование в конце поста



Интересы и группы

Помимо круга общения, яркими маркерами могут стать интересы. В личных аккаунтах мало кто думает об их фальсификации: если человек увлекается программированием или фотографией, то скорее всего в разных социальных сетях он будет подписан на группы по этим интересам. Если групп нет — подойдут лайки. Для ВК есть целая куча приложений, рекомендаций от меня тут не будет, их можно найти «смотреть лайки в вк». Есть сайты-шпионы, которые следят за активностью конкретных пользователей (сайт не проверен, может быть вредоносным).
+
Для других соцсетей дела обстоят сложнее. Facebook не показывает какие посты лайкнул пользователь, только группы. Поиск в Instagram тоже ничего не умеет, но есть сторонние сервисы типа One Million Likes, изначально созданные для продвижения и накрутки лайков, но полезные для нас. Для поиска комментариев Instagram хорошо индексируется гуглом, что позволяет найти всю публичную активность пользователя по фильтру «site:instagram.com».
+
В твитере есть Lists, куда ботописатели часто добавляют аккаунты по ключевым словам. Что еще удобнее, ведь выйти из листа нельзя. Написал твит про SEO — добро пожаловать в список сеошников навечно.
1 комментарий
Дальнейшее использование списка групп и интересов ограничивается только вашим воображением. Если есть идеи — пишите ниже.

Ну и пара ссылок по теме:


Расследование Bellingcat про «Rich Russian Kids», которое использовалось в качестве примера как человек может сам себя спалить.
Красивое разоблачение авторов аккаунтов Fake_MIDRF в твитере (оригинал был утерян вместе с сайтом, это репост). Моя любимая часть — как вычисляли номер телефона. Оказывается разные сервисы скрывают звездочками разные цифры.
Пост на схожую тематику на хабре. Нашел когда готовил материалы для статьи.

Источник

Комментариев нет

Отправить комментарий

Популярные сообщения

Бизнес в стиле фанк (21) funky busness (20) Йонас Риддерстрале (17) Кьелл Нордстрем (16) Идея стартапа (11) Blockchain (10) Веб-студия (10) цитаты (10) биткоин (9) идеи (9) бизнес (8) блокчейн (8) тренды (7) Стартап (6) искусственный интеллект (6) предпринимательство (6) Google (5) TOR (5) будущее (5) веб-разработка (5) ии (5) криптовалюта (5) продажи (5) #hrdcch (4) ai (4) идея (4) лидерство (4) мотивация (4) продажи в веб-студии (4) эффективность (4) Scrum (3) bitcoin (3) future (3) Интернет (3) бизнес идея (3) блокчеин (3) бытьсобой (3) интернет-агентство (3) лидер (3) нейронные сети (3) развитие бизнеса (3) роботы (3) сайт (3) шпионаж (3) Agile (2) Big Data (2) Dark net (2) Facebook (2) GNU (2) Google Deep Dream (2) HARDCORE CHALLENGE (2) IoT (2) James Altucher (2) Linux (2) QR-code (2) Remote (2) big brother (2) darknet (2) deepweb (2) digital-агенство (2) Биткойн (2) Даркнет (2) Джеймс Альтушер (2) Дизайн (2) Интернет маркетинг (2) Нейросеть (2) Россия (2) Технологии (2) биржи (2) бирюзовые компании (2) вирусное видео (2) вирусный маркетинг (2) вредные советы (2) индивидуализм (2) индивидуальный (2) интернет агентство (2) интернет реклама (2) карма (2) клиенты (2) конкуренция (2) контентный маркетинг (2) креатив (2) люди (2) машинное обучение (2) образование (2) организация (2) предприниматели (2) прогресс (2) создание сайтов (2) стартапы (2) структура веб-студии (2) успех (2) фрилансеры (2) экономика (2) #hrdcch1 (1) #hrdcch2 (1) #hrdcch3 (1) .Пакет Яровой (1) 10 правил (1) 10 простых правил пылевглазапускания (1) 2013 (1) 2016 (1) Agile-манифест (1) Anonymouse (1) BKoнтакте (1) CMS (1) DSDM (1) Data Mining (1) Digital October (1) Digital-консалтинг (1) DuckDuckGo (1) Exchange (1) FDD (1) Face2Face (1) FindSounds (1) Free BSD (1) Fuck Technology (1) Future Village (1) Gianluca Vacchi (1) Google Alerts (1) Google Books (1) Google Brain (1) Google Docs (1) HIPSTA PRO (1) Hell Yeah (1) Libreboot (1) Machine Learning (1) NDA (1) NeuralTalk (1) Out of Body Experience (1) PARC (1) PRISM (1) Picsearch (1) PirateBrowse (1) PornHub (1) Prancer (1) Predictive World (1) ProtonMail (1) RaaS (1) Seo (1) Sight (1) Steemit. (1) Stikbox (1) Tempora (1) Uber (1) ViralNova (1) Watson (1) WiiFit (1) WolframAlpha (1) WordPress (1) YaCy (1) Yahoo (1) Zenmatе (1) badboss (1) black mirror (1) btc (1) coub (1) crypto (1) cryptocurrency (1) darknet россия (1) deep learning (1) deepdream (1) digital-консультант (1) download (1) dream team (1) fail (1) fake (1) fire chat (1) freenet (1) friGate (1) future people (1) golos.io (1) government (1) i2p (1) ip (1) morgan (1) not Evil (1) reddit (1) russia (1) saas (1) self-made (1) share-economy (1) smart (1) trablshuter (1) trump (1) validation (1) vk (1) vr (1) xerox (1) youtube (1) Абонентский договор (1) Агентский договор (1) Анализ (1) Антон Гладкобородов (1) Архива Интернета (1) Ассоциация (1) Аудио книга (1) Аудиокнига (1) Аудиокнига "Фиолетовая корова" (1) Боба Парсонс (1) ВОА (1) ВСЕМИРНЫЙ МОЗГ (1) Виртуальная реальность (1) Виталик Бутерин (1) Выборы (1) ДИСКО- цели (1) Дарио Салас (1) Ден кеннеди (1) Децентрализация (1) Договор разработки (1) Документирование (1) Дональд Трамп (1) Дримтим (1) Дроны (1) Зенон.Райан Холид (1) Инновации (1) Интернет вещей (1) Искусство заключать сделки (1) Китай (1) Контекст (1) Коучинг (1) Линус Торвальдс (1) Личные данные (1) Луна-парк с нуля (1) Мастерчейна (1) Нейросети (1) Обменник (1) Открывая организации будущего (1) Павел Дуров (1) Пол Грэм (1) Правовой статус (1) Провал (1) Программирование (1) Проектирование (1) Развитие (1) Революционная ОС (1) Рикардо Семлер (1) Ричард Сталлман (1) Робо-экономика (1) Роскомнадзор (1) Россиия (1) Рэймара Тирадо (1) Сатана (1) Свобода (1) Секты (1) Сергей филиппов (1) Слежка (1) Социальные медиа (1) Соцсети (1) Спирулина (1) Стартаперы (1) Стеганография (1) Стивен Кови (1) Стоицизм (1) Стэнфорд (1) Тестирование (1) Тина Силиг (1) Том Корли (1) Тренды развития компаний по веб-разработке (1) Уникальность (1) ФБР (1) Фандрайзинг (1) Фредерик Лалу (1) Фриланс (1) Шаблон договора (1) Эко-города (1) Яровая (1) альтернативные технологии (1) аналогии (1) анархизм (1) атлас (1) аутсорс (1) бесплтано (1) бизнес - цели (1) бирюзовая компания (1) блокировка (1) большой брат (1) вакансии (1) вдохновение (1) веб (1) виртуальная валюта (1) вирусы (1) внедрнеие (1) волт дисней (1) воровство (1) всероссийское общество автомобилистов (1) вымогательство (1) гаджеты (1) генри форд (1) города (1) государство (1) дарквеб (1) деньги (1) деревня (1) дипвеб (1) директ-маркетинг (1) договор (1) домен (1) еда (1) заменалиц (1) заповеди (1) зло (1) зож (1) идентификация (1) идея приложения (1) инвестиции (1) инвестор (1) инетрнет (1) инсайд (1) интервью (1) история компании (1) калории (1) качество (1) квантовая механика (1) кейс (1) кладбище (1) кластер (1) клиаенты (1) книги (1) коко шанель (1) команда (1) компания (1) конспирология (1) контент-маркетинг (1) концепция (1) копирайт (1) копирайтинг (1) коуб (1) краудинвестинг (1) краудфандинг (1) криптография (1) лайвхак (1) лалу (1) ловушки (1) лучшие обменники биткоинов (1) любовь (1) люди будущего (1) манипуляции (1) маркетинг (1) медиа (1) место (1) микробюджеты (1) миллионеры (1) молодые предприниматели (1) навыки (1) наставничество (1) не стандартные продажи (1) нетология (1) новости (1) новые профессии (1) обменник биткоин (1) одежа (1) онлайн (1) оон (1) организации (1) ориентиры (1) отношения . (1) оферта (1) оценка (1) ошибки (1) пакет Яровой (1) партнерская программа (1) патенты (1) перспективы (1) пиксельная война (1) плагиат (1) поиск (1) поисковики (1) понятия (1) постправда (1) потери (1) потребности (1) правила (1) правила успеха (1) правило минус один (1) президент США (1) привычки (1) приемы (1) провал стартапа (1) прогнозы (1) продвижение (1) продуктивность (1) проеб (1) прорывное мышление (1) пылевгазапускание (1) работа (1) работа интернет-агентства. (1) работы специалиста в час (1) разведка (1) распределенная архитектура (1) расчет питания (1) реклама (1) ресурсное мышление (1) робот (1) рост (1) саботаж (1) саморазвитие (1) секреты (1) сервисы для текста (1) сет годин (1) скачать (1) сколько стоит сайт (1) советы (1) социальные сети (1) способ заработка (1) стоимость (1) стратегии (1) талан (1) тату (1) тв (1) творчество (1) текст (1) текстовая гигиена (1) токен (1) томас эдисон (1) траблшутер (1) трансляции (1) тренинги (1) уроки (1) утопии (1) уязвимости (1) фесбук (1) фильмы (1) фиолетовая корова (1) фитнес (1) фитнесс (1) фотосинтетические светильники (1) хипста про (1) холократия (1) хостинг (1) ценообразование (1) цифровая валюта (1) цифровая эпоха (1) цифровое золото (1) цифровой след (1) черное зеркало (1) шаньский (1) шифрование (1) эвристика (1) эко-поселение (1) электронная наличность (1)
comments powered by HyperComments

Обменник Биткоинов 24/7

Обменник

.............................................................................................

НРАВЯТСЯ ИДЕИ - ПОДДЕРЖИ!

Строительная кампания "Азбука Жилья"

Строительная кампания "Азбука Жилья"
www.azbuka-jilya.ru