OSINT EMAILS

¡Hola, Cyber Hunters! 🦊

En muchas ocasiones la gente suele decir que no importa que alguien tenga su email personal, que es un dato irrelevante… Hoy me propongo cambiar un poco esa perspectiva. ¿Por qué es importante conocer un correo electrónico? ¿Qué información podemos obtener a partir de uno de ellos?

La mayoría de las investigaciones de OSINT involucran una dirección de correo electrónico. Es más, en algunas incluso solo contamos con esa información. 🕵🏻

Hoy me propongo enseñaros diversas herramientas online las cuales podéis utilizar para investigar dichos correos electrónicos, sobre todo para aquell@s perezos@s (yo incluido) y/o personas que preferimos comenzar una investigación con herramientas online en lugar de las típicas que requieren utilizar terminal y comandos. Para ello he creado una pequeña lista con las herramientas que más suelo utilizar para este fin. ¡Disfrutadlas!

 

1.- THATSTHEM.

Esta herramienta online nos permite obtener información de un email buscando en más de un billón de registros de correo electrónico y vinculándolo con el registro público del propietario. Con sólo introducir un correo electrónico obtendremos acceso instantáneo al nombre, ubicación, número telefónico e incluso a información educativa del propietario del mismo.

 

URL: https://thatsthem.com/reverse-email-lookup

2.- HUNTER.IO

Hunter.io es una herramienta cuya función principal es la de encontrar los correos electrónicos relacionados con un dominio concreto, permitiéndonos obtener información relevante de las personas que trabajan en la misma.

 

URL: https://hunter.io/search

3.- SKYMEM.

Esta herramienta online nos permite obtener direcciones de correo electrónico asociados a un dominio introduciéndolo en el buscador.

Además, SkyMem nos permite buscar por nombres y apellidos junto con el nombre de dominio de la empresa de nuestro objetivo, en caso de que nuestra investigación requiera encontrar las direcciones de correo de una persona cuya empresa conocemos (entre otras cosas).

 

URL: https://www.skymem.info/

4.- MAILSHUNT.

MailsHunt nos permite enumerar todas las direcciones de correo electrónico de las personas que trabajan en una empresa en concreto. Para ello hacen uso de potentes algoritmos para filtrar direcciones de email relevantes de más de 20 millones de direcciones de correo electrónico, tal y como indican en su página web.

Además, la herramienta también nos permite encontrar la dirección de correo electrónico de cualquier persona introduciendo el dominio de la empresa y el nombre de nuestro objetivo, además de validar las identificaciones de correo en tiempo real para llegar a personas reales.

La única desventaja es que para obtener la información completa es necesario registrarse.

 

URL: https://www.mailshunt.com/

5.- DORKING.

También podemos encontrar información relativa a un correo electrónico mediante el uso de Dorks.

Para ello, colocaremos en nuestro buscador lo siguiente.

intext:«gmail.com» site:linkedin.com nombrecualquiera

También podemos modificar el dork anterior haciendo uso del tipo de archivo.

intext:»email@email.org» filetype:pdf

6.- LINKEDIN.

Linkedin está lleno de oportunidades OSINT, incluso para investigar un correo electrónico. Linkedin nos permite modificar su URL para ver si hay un perfil vinculado a una cuenta de correo electrónico.

https://www.linkedin.com/sales/gmail/profile/viewByEmail/user@domain.com

Para ayudarnos en nuestras investigaciones también se ha desarrollado una extensión con la cual podemos automatizar el proceso.

URL: https://osint.support/chrome-extensions/2019/09/03/linkedin-email-reverse-lookup.html

 

Próximamente, os hablaré de una extensión de Google la cual funciona increíblemente bien junto con Dorking, la cual nos permite extraer y automatizar el proceso de búsqueda de emails.

¡¡¡Hasta la próxima publicación y buena investigación Cyber Hunters!!!🤓

👉🏾 Únete al canal @cyberhunteracademy en Telegram para aprender más OSINT

Redacción: Mikel Hernández Alonso
Edición y revisión: Patricia Caballero