Lo que tú no ves y yo sí (parte 1)

OSINT
Detective investigando OSINT

¿Complementar una investigación real con OSINT?

En el mundo actual, donde los medios digitales son un hervidero de información, y lo publicado hace una hora ya parece desactualizado, nadie parece preocuparse del rastro de miguitas de pan que van dejando. Si estás mínimamente relacionado con el ámbito de la tecnología, seguro que te has encontrado en alguna ocasión el término OSINT (Open Source Intelligence) . OSINT se basa en la recopilación y análisis de datos disponibles públicamente, para extraer información útil de estos datos.

¿Información útil? Si es información pública seguro que no hay nada tan interesante, ¿verdad?

Después de leer este artículo vuelve a plantearte esta pregunta. Descubrirás por qué los profesionales de la seguridad (detectives privados, policía, agencias de inteligencia…) se especializan cada vez más en esta disciplina, ya que les permite encontrar información que pasa inadvertida a simple vista.

¿Qué es OSINT y cómo se utiliza?

OSINT, o Inteligencia de Fuentes Abiertas, abarca herramientas y técnicas que analizan información pública para generar conocimientos útiles. Esto incluye:

Estas fuentes de datos son una herramienta más al servicio de las fuerzas de seguridad, para localizar personas, rastrear actividades sospechosas, verificar identidades y mucho más.

Ejemplos (CASI) Prácticos: OSINT en Acción

Imaginemos un caso en el que un detective privado necesita encontrar a una persona desaparecida o localizar activos ocultos. OSINT puede ser una solución ideal:

  1. Rastreo en redes sociales: Analizando publicaciones públicas, pueden identificarse ubicaciones frecuentes o conexiones relevantes.
    • Ejemplo: Una foto publicada desde un lugar específico, con metadatos que indican coordenadas GPS.
  2. Búsqueda de correos electrónicos: Herramientas como Hunter.io o herramientas avanzadas de scraping pueden identificar direcciones de correo asociadas a perfiles públicos.
    • Ejemplo: Encontrar correos relacionados con perfiles de LinkedIn o sitios personales.
  3. Uso de servicios avanzados o bases de datos privadas: Plataformas como Pipl o Spokeo ayudan a reunir información dispersa, conectando datos de diferentes fuentes, filtraciones…

Las Redes Sociales: Una Mina de Oro para OSINT

– ¡Pero Santi! ¡Yo esperaba más chicha! Creí que nos íbamos a meter en barro, ensuciarnos las manos, ¡ver algo de acción!

Tranquilos… Lo bueno viene ahora.

Mario Casas OSINT

Hasta aquí la teoría. En la próxima entrada de este blog, vamos a coger a una persona real, un tío con pinta muy chunga (es broma Mario, eres un actorazo), y vamos a analizar sus redes sociales para tratar de extraer información útil como:

  • Direcciones de correo electrónico ocultas.
  • Números de teléfono asociados.
  • Ubicaciones deducidas mediante metadatos o patrones de actividad.