Zephyrnet-logo

5 gratis OSINT-tools voor sociale media | WeLiveSecurity

Datum:

Een overzicht van enkele van de handigste tools voor het verzamelen en analyseren van openbaar beschikbare gegevens van Twitter, Facebook en andere sociale mediaplatforms

Sociale-mediasites zijn een bijna bodemloze bron van informatie die bijna iedereen kan gebruiken voor veiligheids- en inlichtingenonderzoek, maar ook voor marketingcampagnes. De platforms stellen iedereen in staat om meer te weten te komen over andere mensen, hun interesses, ervaringen en affiliaties, terwijl organisaties gemakkelijk de sites kunnen doorzoeken om inzicht te krijgen in het sentiment van klanten of om consumentengedrag te voorspellen.

Het is dan ook geen wonder dat technieken zoals Open Source Intelligentie (OSINT) zijn steeds populairder. Tegenwoordig zijn er tal van tools die het verzamelen en analyseren van openbare gegevens over internetgebruikers automatiseren. Deze technieken worden ook specifiek toegepast voor social media intelligence, ook wel SOCMINT genoemd.

In dit artikel bekijken we verschillende tools die je kunnen helpen bij je inspanningen op het gebied van social media intelligence. Belangrijk is dat ze ook een bewijs zijn van het belang van op hun hoede zijn voor wat voor soort informatie iemand van ons online deelt.

Namechk

Laten we beginnen met de gemakkelijkste. Naast het controleren van de beschikbaarheid van een gebruikersnaam op verschillende online platformen, Namechk laat je gemakkelijk zoeken naar de online persona's van een persoon. Om dit te doen, voert u gewoon een gebruikersnaam in en Namechk doorzoekt meerdere online platforms om gebruikersprofielen te vinden die overeenkomen met de verstrekte informatie. Dit is handig voor onderzoekers, journalisten, bedrijven en overheidsinstanties die online informatie over een persoon willen verzamelen of voor mensen die opnieuw in contact willen komen met lang verloren vrienden of kennissen.

Afbeelding 1. ESET Latin America (esetla) gebruikersnaam beschikbaarheidscontrole op sociale media

Sherlock

Sherlock is een open-source opdrachtregelprogramma ontwikkeld in Python dat, net als Namechk, naar een bepaalde gebruikersnaam zoekt op de meest populaire sociale netwerken voordat links naar de profielen worden uitgespuugd. Het heeft geen interface en is toegankelijk via een Windows-, Linux- of MacOS-opdrachtterminal. Voor meer informatie en installatiebegeleiding, bekijk de GitHub-repository van het Sherlock-project.

Afbeelding 2. Zoek naar gebruikers met de gebruikersnaam @esetla

boekhoudanalyse

boekhoudanalyse wordt gebruikt om OSINT-onderzoek uit te voeren met een focus op Twitter. Het produceert een rapport dat een vogelvlucht is van de openbare informatie van een account, inclusief zijn volgers en gevolgde accounts, frequentie van tweets, aantal interacties, tijden van grootste activiteit, meest gebruikte hashtags en nog veel meer.

Deze gegevens zijn nuttig om verschillende conclusies te trekken: van meer te weten komen over de smaak of mening van mensen tot controleren of het een geautomatiseerde gebruiker of bot is (bijv. een slechte reputatie.

Afbeelding 3. Analyse van het Twitter-account van ESET Latijns-Amerika

Maltego

Maltego is een van de bekendste en krachtigste tools in de OSINT-wereld. Het gebruikt grafieken om informatie weer te geven, waarmee u relatiediagrammen kunt maken om patronen te identificeren en verborgen verbanden te ontdekken. Het valt ook op door het aantal bronnen dat het gebruikt.

De meest gebruikte functies zijn de functies die het mogelijk maken om relaties te identificeren en te visualiseren tussen wat de tool entiteiten noemt, zoals IP-adressen, domeinnamen, e-mails, gebruikers van sociale netwerken, enz. Bovendien kunt u met Maltego verschillende informatiebronnen, zoals databases, online zoekhulpmiddelen, API's, enz.

Bij het maken van een nieuwe grafiek in de tool kunnen we entiteiten of reeds bekende gegevens over het doel invoegen, zoals e-mail, veelgebruikte gebruikersnaam of volledige naam. En met behulp van “transformaties”, zal Maltego de gerelateerde entiteiten aan de eerste toevoegen.

In de volgende afbeelding zien we bijvoorbeeld enkele entiteiten die het resultaat zijn van een zoekopdracht naar "ESET Latinoamérica". De tool retourneerde onder meer de sociale netwerken en gerelateerde sites van ESET, waaronder WeLiveSecurity.

Afbeelding 4. Zoeken naar entiteiten op basis van de naam "ESET Latinoamérica"

Van de nieuw ontdekte entiteiten is het mogelijk om de transformaties opnieuw uit te voeren. De volgende afbeelding laat zien dat het graven in het resulterende Instagram-profiel bestanden oplevert die zijn opgeslagen in de Wayback Machine.

Figuur 5. Maltego

Malta, beschikbaar om te downloaden van de officiële site, is een desktop-applicatie die gratis (maar beperkte) licenties en onbeperkte betaalde versies biedt op zowel gebruikers- als bedrijfsniveau.

Sociale media als zoekmachines

Oké, dit is niet echt wat je zou denken als een OSINT-tool, maar zoekfunctionaliteiten die zijn geïntegreerd in sociale-mediasites kunnen ook dienen als krachtige bronnen voor het verzamelen van informatie - zonder de app zelf te verlaten. Dit is vooral het geval als het doelwit van uw onderzoek een naaste of bekende persoon is. Enkele handige opties zijn:

  • Profiel zoeken: Zoek naar de volledige naam en andere relevante details van de persoon die u onderzoekt om hun profiel op het sociale netwerk te vinden en hun openbare activiteit te bekijken, zoals hun berichten en gedeelde foto's.
  • Hashtag zoeken: gebruik relevante hashtags om berichten te vinden die betrekking hebben op de persoon die u onderzoekt. Als u bijvoorbeeld op zoek bent naar informatie over een evenement, is het mogelijk om te zoeken naar de hashtag die bij dat evenement hoort en te zien of de persoon er informatie over heeft gedeeld.
  • Zoeken in groepen: controleer of de persoon die u onderzoekt lid is van een groep op het sociale netwerk, aangezien dit aanvullende informatie kan geven over hun interesses en activiteiten.
  • Vermelding zoeken: Zoek naar vermeldingen van de persoon die u onderzoekt op het sociale netwerk, om te zien of andere mensen over hen praten en om meer informatie te krijgen over hun online reputatie en relaties.

Aanbevelingen

Zorg er bij het gebruik van OSINT-tools voor dat u bepaalde maatregelen toepast om ervoor te zorgen dat de privacy en veiligheid van personen en de verzamelde informatie wordt gerespecteerd. Daarom raden wij aan:

  • Ken de wet: Het is cruciaal om de lokale en nationale wet- en regelgeving met betrekking tot het verzamelen en gebruiken van openbare informatie te kennen om ervoor te zorgen dat u geen misdaad pleegt of de privacy van anderen schendt.
  • Respecteer de privacy van mensen: Het is belangrijk om geen privé- of vertrouwelijke informatie te verzamelen zonder de uitdrukkelijke toestemming van de getroffen persoon.
  • Controleer de informatie: Het is belangrijk om de waarheidsgetrouwheid en relevantie van de verzamelde informatie te verifiëren voordat u deze voor welk doel dan ook gebruikt.
  • Behoud veiligheid: Bij het verzamelen en opslaan van informatie is het belangrijk om maatregelen te nemen om deze te beschermen tegen mogelijke diefstal of datalekken.

OSINT-tools voor onderzoek naar sociale media kunnen erg nuttig zijn, maar herinneren ons ook aan het belang van het beschermen van de informatie waarvan we niet willen dat deze beschikbaar is of die voor kwaadaardige doeleinden kan worden gebruikt.

Wees voorzichtig met wat u online plaatst en vermijd details uit uw privéleven te veel delen op social media.

spot_img

Laatste intelligentie

spot_img

Chat met ons

Hallo daar! Hoe kan ik u helpen?