¡Vd. usa un navegador obsoleto!

Es posible que la página no se visualice correctamente.

Términos especiales

СпецНаз (специальные названия)

Otras ediciones de este tema (47)
  • añadir a favoritos
    Añadir a marcadores

Los métodos de búsqueda OSINT y cómo protegerse de cyberstalkers

Consultas: 949 Comentarios: 0 Ranking: 0

viernes 15 de octubre de 2021

Internet es un sitio muy peligroso, y en cada edición de “El Mundo de antivirus” intentamos dar recomendaciones sobre cómo uno puede proteger al máximo su presencia en la red mundial. Informamos sobre el uso indispensable del antivirus, el cambio frecuente de contraseñas, damos consejos sobre cómo no ser víctima de un truco de phishing etc. Hoy día vamos a prestar atención a las huellas que dejamos en Internet, — hablaremos sobre cómo son los métodos OSINT y cómo hacer que nuestra presencia en Internet sea invisible al máximo.

#drweb

Qué son los métodos OSINT

OSINT (de inglés Open Source INTelligence) – es investigación usando fuentes abiertas. Así se llama un conjunto de modos de búsqueda de información disponible públicamente. En otras palabras, los clichés de hackers, tales como “buscar a la persona por foto” o “detectar IP por la cuenta en un juego”– todo eso tiene que ver con los métodos OSINT. Si se puede averiguar algo sobre una persona, el investigador realizará su búsqueda siempre por las fuentes abiertas.

Los recursos públicamente disponible más populares son las redes sociales. Sin pensar mucho, dejamos en las mismos nuestra información privada: nombre, apellidos, fecha de nacimiento, ciudad, escuela, nuestros parientes más cercanos en la lista de amigos – casi cualquier persona interesada puede ver estos datos.

Así mismo, las imágenes publicadas pueden dar mucha información sobre nosotros. Imaginemos una situación: hace unos días Vd. se reunió con los amigos en su casa y decidió hacer una foto para compartirlo con sus amigos virtuales, pero olvidó desactivar la visualización de la ubicación debajo de la foto. De esta forma, la dirección de Su casa se revelará no solo a Sus amigos, sino también a terceros. En el ejemplo mencionado solo gracias a una foto se puede recabar mucha información: cuándo, quién y con quién se reunió. Además de eso, al ver el interior de la casa, se puede suponer el nivel de Su bienestar, cómo Vd. gana dinero etc.

Aquí está descrito un modo sencillo que puede usar cualquiera que use las redes sociales con regularidad. Pero los que se enteran bien de OSINT podrán sacar aún más información de la imagen: empezando por EXIF (de inglés Exchangeable Image File Format) – la información técnica sobre la foto– y terminando por la hora exacta de la foto en función de la posición del sol. En teoría, casi cualquier persona puede aprender los métodos OSINT, pero este conocimiento es vital para los expertos en informática forense (ciencia sobre la revelación de los delitos informáticos) y periodismo.

¿Cómo se filtran nuestros datos?

Según el ejemplo más arriba, podemos sin querer revelar múltiples detalles sobre nosotros mismos. Sí, a veces hasta nuestro nombre y la foto real pueden ser una fuente de información más que suficiente para los malintencionados potenciales. Ya desde hace muchos años existen varios servicios de pago que permiten localizar a una persona por su imagen o hasta por un fragmento de la misma. Significa que no es obligatorio subir una foto a su página web personal de la red social para ser localizado. Basta con tener algunas fotos comunes con sus amigos en sus cuentas.

Al enterarse de su nombre completo y la fecha de nacimiento, un malintencionado sin mucho esfuerzo puede averiguar todo lo demás, hasta si, al parecer, Vd. no ha publicado nada más en ningún otro sitio. Nada impide consultar Su lista de amigos, suscripciones “me gusta” en las redes sociales para averiguarse de Sus intereses y domicilio exacto.

Supongamos que Vd. es aficionado a la pesca – está suscrito a los grupos temáticos, de vez en cuando deja los comentarios, hay Sus fotos con peces en la mano. Por ejemplo, alguien desea buscar un poco más información sobre Vd. de lo que está disponible en la red social. Para eso, uno puede probar menciones de Su nombre o nickname en los sistemas de búsqueda. A lo mejor así se podrá averiguar un poco más sobre Sus aficiones. Si la búsqueda no trae nada, se puede consultar los foros populares sobre la pesca – seguramente Vd. ha comunicado allí con los demás aficionados a este hobby: se habrá jactado de lo pescado, compartido los secretos del arte de pescar o intentado averiguar dónde se puede comprar la caña deseada. Es muy probable que hace un par de años durante una discusión sobre “el mejor sitio para la pesca” Vd. haya escrito que suele pescar toda la vida en el mismo lago. Es muy probable que Su horario de trabajo sea de 5/2, lo cual significa que Vd. sale a pescar por la mañana los fines de semana. Por lo tanto, es donde uno puede localizarle en caso requerido.

En cualquier caso, al dejar algún mensaje en los foros o en las redes sociales con Su nombre real o con nickname frecuentemente usado, Vd. ofrece demasiada información a un malintencionado potencial. A veces los profesionales hasta consiguen localizar los datos de pasaporte, las demandas judiciales, la información detallada sobre Su trabajo y muchas otras cosas.

¿Cómo protegerse de los cyberstalkers?

No recomendamos tomar muy en serio todos estos ejemplos. Si Vd. es un ciudadano honrado y no entra en conflictos con nadie, puede estar seguro de que a nadie se le ocurrirá espiarle.

Pero hay reglas básicas que recomendamos seguir en cualquier caso. Como ya mencionamos antes, es importante supervisar con atención cada huella dejada en Internet. Hemos preparado los consejos que le ayudarán a protegerse contra la supervisión potencial.

El mundo de antivirus recomienda

  • Desactive la ubicación en las fotos que Vd. tiene previsto subir para todos en las redes sociales.
  • Elimine los metadatos de las imágenes si no desea que los terceros se enteren de qué dispositivo Vd. usa para sacar fotos.
  • Entre solamente en diálogos privados e intente evitar la comunicación pública en los foros y otros sitios web.
  • Preste atención a qué páginas web y portales visita Vd. Algunos de ellos pueden requerir demasiada información para registrarse: Nombre y Apellidos, número de teléfono, la dirección real.
  • Use varios nicknames en Internet, así será más complicado localizarle.
  • Cambie su perfil al modo privado, si la red social permite hacerlo. Así mismo, es importante añadir a la lista de amigos solo a la gente conocida en la vida real.

#seguridad #ciberdelito #nombres #supervisión_de_la_ubicación #datos_personales #privacidad #supervisión #redes sociales #terminología

[Twitter]

Nos importa su opinión

Para redactar un comentario, debe iniciar sesión para entrar en su cuenta del sitio web Doctor Web. - Si aún no tiene la cuenta, puede crearla.