Сегодня поговорим о том, как найти людей в ВК по городу. Искать пользователей социальной сети будем через специальный сервис — Vk.barkov.net. Это удобный парсер, в котором есть множество функций, в том числе поиск людей по городу, текущему местоположению и сотням других настроек.
Зачем искать людей в ВК по городу?
Чаще всего собирать аудиторию приходится при настройке рекламы, парсеры помогают работать точечно и прицельно, показывая информацию только нужным людям, а не всем подряд. Благодаря адресному воздействию удается сэкономить бюджет и повысить конверсию. Другой вариант – создание персонализированной рассылки или эксклюзивных предложений, что также повышает результативность рекламных кампаний.
Как найти людей в ВК по городу с помощью VK.BARKOV.NET?
Есть несколько механизмов поиска. Сейчас детально поговорим о каждом из них.
Поиск по городу
Самый простой позволит собрать адреса всех страниц пользователей, указавших город проживания. Для этого нужно зайти на страницу сервиса. Затем:
- Справа найти раздел ВКонтакте.
- Пролистать вниз до раздела «Поиск людей».
Через некоторое время парсер обработает запрос и выдаст результат. Готовый список пользователей можно будет просмотреть тут же на сайте или скачать в архиве, чтобы потом использовать при настройке рекламы.
Внимание! В сервисе существуют ограничения по количеству сборов и количеству обрабатываемых страниц. Возможности зависят от того, на какой период оформлена подписка.
Поиск по родному городу
Этот скрипт поможет отделить коренных жителей города от приезжих или позволит собрать тех, кто родился в определенном городе и потом уехал. Чтобы собрать уроженцев какой-либо местности, нужно:
- Перейти в меню «Поиск людей».
- При необходимости – указать дополнительные настройки, чтобы сразу сделать поиск точнее.
- Дождаться, когда скрипт выполнит всю работу и выгрузить себе список страниц для дальнейшей работы или фильтрации.
Фильтр по городам
Владельцам групп может пригодиться такой скрипт фильтрации. Например, среди подписчиков группы нужно найти тех, кто проживает в каком-либо городе. Искать сначала жителей определенной местности, а потом выделять тех, кто подписан на группу – слишком долго и сложно. Вручную такую работу не провести, а вот парсер справится за несколько минут:
- Сначала нужно собрать адреса подписчиков группы («Основные скрипты» — «Группы» — «Все подписчики групп»).
- Выставить нужные настройки, всего их 34, включая «Город».
- Добавить список адресов подписчиков группы.
- Включить фильтрацию и дождаться результата.
Геолокация
Алгоритм действий:
- Можно добавить дополнительные фильтры.
Можно собрать как самих пользователей, так и данные о фото, в том числе и ссылки на изображения, если нужны именно они, а не сами люди.
Почему именно VK.BARKOV.NET?
Стандартный поиск не всегда удобен и результативен: кто-то скрывает личные данные, кто-то их не указывает вовсе. При этом обрабатывать всю информацию придется вручную, что очень долго и неэффективно. А бывает, что нужны более тонкие настройки, например, родной город или необходимо найти пользователей, когда-то посетивших какое-либо место, но с помощью стандартного поиска ВК эти данные не получить.
Парсер позволяет автоматически собрать тысячи и даже миллионы адресов в удобном для рекламного кабинета формате — в виде айди. А с помощью дополнительных настроек можно собрать целевую аудиторию максимально точно. Например, для рекламы салона подарков сделать рассылку только для мужчин в возрасте от 30 до 35 лет, состоящих в браке, живущих в определенном городе.
В сервисе более 200 скриптов, позволяющих собрать аудиторию максимально точно. При этом можно собирать как пользователей ВК, так и из других соцсетей, например, Одноклассники. Этот парсер позволит сделать работу с данными быстрей и проще в несколько раз.
Источник: Блог AFlife.
Как найти аккаунт человека во всех существующих социальных сетях?
Социальные сети – это тот тип интернет-сервисов, которым пользуется практически каждый человек. VK, Facebook, Instagram, Twitter и прочие – делают общение более простым и доступным. Хотя поддерживать связь благодаря социальным сетям стало легче, некоторые могут «потеряться» среди миллионов пользователей, миллиардов постов, и огромного числа разнообразных интернет-площадок.
Что делать, если нужно найти близкого человека, давнего друга или старого знакомого, но в конкретной социальной сети его просто нет. Есть определенный бесплатный метод, благодаря которому найти пользователя в интернете можно значительно проще и быстрее.
- Зачем искать пользователей во всех социальных сетях?
- Как найти аккаунты пользователя во всех социальных сетях?
- Немного информации о сервисе namechk.com
- Как использовать онлайн-сервис Namechk.com
- Знакомство с пользовательским интерфейсом Namechk
- Поиск
- Дополнительные функции
- Дополнение для разработчиков
- Достоинства и недостатки NameChk
- Вывод
Как правило, на этот вопрос существует несколько ответов. Вот наиболее распространённые из них:
- Самое банальное – в конкретной социальной сети разыскиваемый человек просто не зарегистрирован.
- Людям интересно, на каких еще интернет-платформах сидит его друг.
- Пользователи проверяют, на каких интернет-площадках используется придуманный ими никнейм.
Это несложно, но если написать в Google «Поиск по имени» или «Найти друга по нику», то по подобному запросу найдется множество сервисов. Однако большинство из них не очень удобны или не сильно полезны для пользователей. Поэтому стоит воспользоваться проверенным сервисом, который имеет высокий рейтинг среди пользователей. Например, платформа namechk идеально подойдет для данной задачи.
Namechk – это отличный инструмент, который позволяет узнать, на каких онлайн-платформах используется заданное имя пользователя. Данный онлайн-сервис сканирует различные социальные сети, а также доменные имена и мобильные приложения. Поиск может осуществляться по имени человека, номеру телефона или адресу электронной почты. Если ничего из перечисленного выше неизвестно, то можно начать поиск с никнейма. Люди часто используют один и тот же никнейм на нескольких интернет-платформах.
Важно! Наличия одного только никнейма конечно недостаточно, однако Namechk позволяет сканировать информацию, по которой можно получить дополнительные сведения о разыскиваемом человеке.
Вот краткое руководство по началу работы с онлайн-сервисом Namechk.
При первом посещении онлайн-сервиса Namechk, рядовой пользователь сразу увидит, что сервис удобен и прост в использовании. Сверху главной страницы размещена строка поиска имени пользователя.
Чуть ниже, доступна опция поиска по домену.
Если пролистать главную страницу чуть ниже, там будет представлен длинный список различных социальных сетей.
Многие интернет-площадки не очень популярны, однако их не стоит игнорировать при поиске. Зачастую самый важный контент, который можно найти, будет доступен на менее известных сайтах.
После ввода имени и нажатия на кнопку поиска, данный онлайн-сервис начнет проверку, занято ли оно в каких-либо социальных сетях. Одновременно с этим осуществляется проверка на наличие доменов с этим именем.
Важно! Стоит отметить, что поиск никнеймов осуществляется совершенно бесплатно.
После нескольких секунд ожидания появляются результаты поиска. Логотипы сайтов, помеченные зеленым цветом, означают то, что имя свободно на данном интернет-ресурсе. Если сайт выделен красным цветом – это означает, что произошла ошибка поиска. Но если логотип сайта не выделен никаким цветом – это свидетельствует о том, что в данной социальной сети есть пользователь с разыскиваемым ником.
Вы можете свободно экспериментировать с разыскиваемым именем, чтобы получить удовлетворительныйрезультат. В то же время можно проверить интересующие имена на конкретных порталах, просто нажав на них.Клик будет перенаправлять на этот сайт, а точнее прямо на интересующий профиль, если он существует.
В NameChk есть несколько малозаметных на первый взгляд функций:
- «Show All» – по умолчанию отображаются более популярные сервисы, при нажатии будут показаны даже малоизвестные интернет-ресурсы.
- «Sort by Rank / Sort by Name» – сортировка списка интернет-порталов по рангу/имени. Это полезно, когда не получается найти интересующий сайт.
- «Export» – можно экспортировать результат поиска в текстовый файл.
- «Avaiable domains» – доступные домены, которые можно приобрести.
Namechk включает в себя дополнительную функцию, которой нет у многих других подобных платформ. У Namechk открытый API. Это означает, что, если поиском занимается разработчик, он может оптимизировать свой поиск, создать пользовательские инструменты или интегрировать в поиск по имени кастомные ресурсы, которые у него уже есть.
Обратите внимание! API – это платная услуга ($15 за 10 000 запросов). Если была осуществлена оплата, то использовать оплаченные услуги можно в любое время, то есть у данного онлайн-сервиса нет системы подписок.
Как и у любых интернет-платформ, у NameChk есть свои слабые и сильные стороны
Преимущества:
- Сайт онлайн-сервиса достаточно простой и удобный в использовании;
- Огромное количество интернет-порталов, на которых осуществляется поиск;
- Возможность сортировать полученные результаты.
Недостатки:
- Иногда онлайн-сервис выдает неточные результаты;
- Отсутствует часть региональных порталов и доменов.
Подводя итог, можно смело сказать о том, что NameChk представляет собой действительно полезный инструмент, который значительно облегчает поиск людей в социальных сетях. Однако стоит проверить получаемые с его помощью результаты на других интернет-ресурсах, поскольку в некоторых случаях результаты поиска окажутся не совсем верными.
Наш Сервис VK.BARKOV.NET дает вам множество технических возможностей для того, чтобы найти разных людей ВКонтакте.
Чтобы найти людей по месту проживания ВКонтакте, пройдите по ссылке.
По заданным настройкам будут собраны люди со всего ВК, это будут именно те пользователи Контакта, которые указали на своих ВК страничках страну, город, пол. возраст, указанные в ваших настройках.
Если же вам нужно найти людей по месту проживания по заданной базе пользователей ВК, примените “Фильтр пользователей по их данным” https://vk.barkov.net/filter.aspx
Вставьте в поле список пользователей, среди которых вам необходимо найти конкретных людей, в пункте 4 “Гео-фильтр” выберите интересующее вас место проживания.
А специальная функция (парсер) проверит всех пользователей ВКонтакте из вашего списка (предварительно вы сможете получить его при помощи нашего скрипта “Все подписчики групп” https://vk.barkov.net/members.aspx и выдаст вам только тех, чье место проживания соответствует заданному.
Многие сталкивались с проблемой, когда нужно узнать место проживания человека. Это может быть близкий или дальний родственник, одноклассник, коллега по работе, старый друг и т.д. Ситуации бывают разные, как и цели поиска. В настоящее время есть разные способы, как узнать адрес человека.
Узнать адрес через государственные службы
Самый простой и законный способ – получить информацию через паспортный стол. Для этого нужно написать заявление о пропавшем человеке. Ответ будет дан через определенный срок. Но от вас потребуются личные данные человека, которого вы ищете. Сюда входит:
- Дата и место рождения
- Фамилия, имя, отчество (обязательно)
- Для замужних женщин – девичья фамилия
Важно: чем больше информации у вас на руках – тем проще найти человека.
Если у вас на руках только паспортные данные, в таком случае получить место прописки другого человека можно через миграционную службу. Для этого потребуется предварительное согласие гражданина на передачу данных третьему лицу.
В пакет необходимых документов заявителя входит:
- ФИО разыскиваемого
- Дата и место рождения
- Личные данные заявителя (серия, номер паспорта)
Важно: обязательно нужно указать причину розыска человека, указав при этом на родственные связи, если таковы имеются.
Через налоговую службу можно обратиться, когда в качестве информации только имя и фамилия личности. Главная трудность в получении данных о другом гражданине, это его обязательное согласие на предоставление такой информации.
Узнать адрес по номеру телефона
Нередко владельцы мобильного номера оставляют информацию о себе в открытом доступе в интернете. В глобальной сети можно обнаружить много интересного, если иметь при себе минимальную информацию о человеке.
Определение адреса через поисковик
Введите номер телефона в любой поисковик и просмотрите варианты ответов. Любое указание номера в сети могло оставить информацию о личности на различных форумах, доске объявлений или социальных сетях. Возможно, во всем этом найдется адрес проживания.
Если среди всей информации вы обнаружили фотографию нужного человека, это будет большая подсказка. Используйте фото в сервисе FindFace, чтобы обнаружить еще больше данных.
Проверка социальных сетей
Проверьте все основные социальные сети. Введите номер телефона в специальное поле поиска, после чего вы увидите аккаунты, которые были привязаны к этому абоненту. Получив профиль человека, перейдите к нему на страницу и просмотрите всю информацию. Даже если не удастся узнать точный адрес, то вероятнее всего у вас получится найти улицу или район.
Совет: просмотрите фотографии пользователя на наличие отметок геолокации. Домашние снимки покажут местоположение страны, города и улицы.
Поиск информации через мессенджеры
Многие люди пользуются мессенджерами. В последнее время активность этих сервисов взошла на новый уровень. Вместе с этим все легче стало обнаружить какую-либо личность. Также часто у каждого человека сразу несколько аккаунтов. По номеру телефона проверьте профиль в WhatsApp, Вайбер, Telegram, Skype, Facebook Messenger.
Важно: сведения с мессенджеров дадут толчок к более эффективному вычислению адреса человека.
Использование онлайн-сервисов
В интернете существует много сервисов, которые предоставляют информацию о человеке по номеру телефона. В полученных сведениях вы увидите адрес регистрации, адрес электронной почты и фото. Иногда данные оказываются устарелыми. К тому же, минус в том, что услуги таких сайтов платные. Сюда же можно включить способ проверки номера по базе номеров. Принцип их работы во многом похож.
Вычислить адрес с помощью специальных программ
Местоположение абонента вычисляется также с помощью специальных софтов. Самостоятельно просмотрите подобные приложения на IOS и Android в AppStore и Google Play Market. Пользоваться такими программами просто. Например, в Family Locator этот процесс проходит в несколько шагов:
- Ввести номер телефона абонента
- Сохранить контакт, введя имя
- Начать поиск
- Приложение покажет местоположение
[appbox googleplay id=com.sygic.familywhere.android&hl=ru]
Find My Device по аналогичному принципу. Поиск другого человека происходит при наличии собственного аккаунта Google. Для обнаружения абонента требуется подключение к интернету.
[appbox googleplay id=com.google.android.apps.adm&hl=ru]
Встроенная в смартфоны Apple функция Find my iPhone позволяет быстро находить других по номеру телефона. У вас для этого должен быть аккаунт iCloud. Остальные действие происходят по аналогии с предыдущими приложениями.
[appbox appstore id376101648]
Использование сервиса Google
Для выполнения поиска нужно сделать несколько шагов:
- Зайти в поиск браузера
- В окне меню выбрать пункт «мой аккаунт»
- Опуститься по странице в самый низ
- Выбрать функцию «поиска телефона»
Чтобы получить доступ к аккаунту, введите пароль своей учетной записи Google. После этого сервис определяет местоположение устройства. Единственное условие для того, чтобы способ сработал – связь с аккаунтом другого телефона и включенный GPS.
Обращение в полицию
Бывают экстренные и критические ситуации, когда дело доходит до уголовного или административного нарушения. Если против вас совершили неправомерное действие, вы вправе обратиться за помощью в полицию, написав заявление о нарушении. Полиция сделает запрос оператору, после чего вы получите все необходимые данные о человеке.
Заключение
Узнать адрес другого человека в наше время не составляет огромного труда. Для этого понадобиться немного терпения и времени. Но также стоит помнить, что есть границы в легальном сборе информации и незаконном сборе. Поэтому будьте честны, в первую очередь, перед самим собой.
Время на прочтение
9 мин
Количество просмотров 904K
В очередной статье нашего цикла публикаций, посвященного интернет-разведке, рассмотрим, как операторы продвинутого поиска Google (advanced search operators) позволяют быстро находить необходимую информацию о конкретном человеке.
В комментариях к первой нашей статье, читатели просили побольше практических примеров и скриншотов, поэтому в этой статье практики и графики будем много. Для демонстрации возможностей «продвинутого» поиска Google в качестве целей были выбраны личные аккаунты автора. Сделано это, чтобы никого не обидеть излишним интересом к его частной жизни. Хочу сразу предупредить, что никогда не задавался целью скрыть свое присутствие в интернете, поэтому описанные методы подойдут для сбора данных об обычных людях, и могут быть не очень эффективны для деанонимизации фэйковых аккаунтов, созданных для разовых акций. Интересующимся читателям предлагаю повторить приведенные примеры запросов в отношении своих аккаунтов и оценить насколько легко собирать информацию по ним.
Прежде чем заниматься сбором и анализом информации о конкретном человеке необходимо представить всю картину того, какие данные о человеке существуют.
Подобную карту нужно детализировать до уровня, необходимого для решения конкретной задачи. Любой поиск информации начинается с некоторого начального набора данных. В нашем случае это будет фамилия, имя и место работы. Остальные данные где-то есть, но связать их с имеющимися мы пока не можем. Поэтому мы формируем гипотезы и проверяем с помощью поисковых запросов.
Источниками информации о человеке могут быть:
- он сам: аккаунты в соцсетях, блог и т.п.;
- государство: базы данных налоговой, судебных приставов, судов и т.п. См. ссылки в статье
- кто-то еще (друзья, враги, СМИ, работодатель и т.п.)
В настоящей статье рассмотрим п.1. – будем вычислять аккаунты автора в социальных сетях.
Цель номер один: ники пользователя
Что такое ник и как мы его выбираем?
Ник представляет собой наше имя в интернете: мы выбираем его, создавая свой личный почтовый ящик, а потом часто используем и в различных сервисах.
Мы ничем не ограничены при выборе ников, но есть любимые алгоритмы формирования наших интернет-имен:
- Игры со своим именем: фамилия, имя+фамилия, имя+год рождения, имя+дата, инициалы;
- Игры с именами любимых персонажей (tovbender, napoleon);
- Немного о себе: профессия, психология (coolhacker, murmur);
- Демонстрация увлечений: footballer, boxer;
- “Чтобы никто не догадался”: слово наоборот, русское слово в английской раскладке, слово на латыни и т.п.
Если мы не знаем ник, но знаем кое-что о человеке, мы уже можем строить предположения и проверять их.
Хорошим способом вычислить ник пользователя является поиск и анализ его страниц в соцсетях и поиск адреса личной электронной почты.
Начать поиск информации о конкретном пользователе можно с простого запроса, подобного следующему:
джон смит ромашка
где «ромашка» — название компании.
На текущий момент мы должны вспомнить, что некоторые особенности работы поисковика Google:
- Google читает запрос слева направо.
- Google не различает регистр: «Земля» и «земля» для него одно и то же;
- длина запроса не должна превышать 32 слов;
- * представляет одно слово в запросе;
- можно искать точную фразу, взяв ее в кавычки;
- между словами в запросе стоит невидимое логическое «И»;
- Google сам умеет склонять слова;
- Оператор «-» исключает из выдачи результаты, которые содержат выражение, помещенное сразу за данным оператором (обязательно без пробела).
- в верху выдачи находятся страницы, которые, по мнению Google, являются самыми релевантными. Тем не менее это его догадка, так как наших мыслей он читать пока не умеет;
- для уточнения параметров поиска необходимо владеть операторами продвинутого поиска (advanced search operators).
Теперь можно ввести аналогичный запрос по автору статьи и получить массу страниц, среди которых должна быть и искомые страницы в социальных сетях:
Информации в выдаче поисковика достаточно много, и чтобы найти страницы в социальных сетях нам придется пересмотреть большое количество страниц.
Примечание:
Кстати, а что делать, если мы хотим найти человека из определенной компании, но забыли его фамилию? Тут может помочь оператор звездочка:
джон * ромашка
А если мы ищем человека из ООО «Ромашка», а таких «Ромашек» — миллион: и АО «Ромашка», и АНО «Ромашка», и ФГУП «Ромашка» и т.д.
Вариант 1. Искать полную фразу «ООО Ромашка».
Вариант 2. «Минусовать» ненужные слова: -АНО – АО –ФГУП (но так можно «заминусовать» и нужные результаты, например если на странице говорится, что наша «Ромашка» подружилась с ФГУП «Апельсин».
Теперь нам необходимо сузить выдачу и найти страницу автора статьи в социальной сети «ВКонтакте». Это позволит нам определить один из ников пользователя, а затем и вычислить адрес электронной почты. Для этого будет полезно использовать такой оператор, как site. Он ограничивает поиск определенным доменом любого уровня.
Вторая ссылка уже ведет на страницу автора статьи в сети «ВКонтакте». Обратите внимание, что автор сознательно выбрал короткий ник: alexdorofeev. Не все интернет-ресурсы дают возможность самим задать ссылку на свою страницу, иногда она формируется автоматически, но может содержать в себе ник, взятый из адреса электронной почты.
Используя добытую информацию и знания, постараемся найти аналогичную страницу в сети Facebook.
Сначала на удачу в браузере введем следующий URL: https://www.facebook.com/alexdorofeev, но, к сожалению, увидим, что страница принадлежит кому-то другому. Тогда воспользуемся проверенным приемом и добавим в запрос site:facebook.com.
В результатах выдачи отсутствует прямая ссылка на профиль, который мы ищем, так как пользователь проявил в свое время бдительность и запретил «сдачу» его странички поисковикам
Здесь необходимо снова сделать небольшое отступление и вспомнить как работают поисковики и в том числе Google.
Что поисковики сделать могут, а что не могут?
Поисковики в общих чертах работают по следующему алгоритму:
- боты поисковых машин обходят сайты;
- содержимое страниц индексируется;
- по запросу пользователей извлекаются ссылки на релевантные страницы.
Поисковики не могут:
- проиндексировать информацию, доступ к которой возможен только авторизованным пользователям;
- данные, которые доступны после заполнения форм, например, результаты выгрузки из различных баз данных;
- качественно извлечь информацию из видео, фото, аудио-материалов.
Еще некоторые нюансы:
- контекст: результат выдачи зависит от запроса пользователя, от истории его предыдущих запросов и от истории просмотров страницы другими пользователями;
- поиск осуществляется только на том языке, на котором пользователь ввел свой запрос;
- имеется некоторый конфликт интересов: поисковики зарабатывают на рекламе, на которую кликают пользователи, потому что нужные им страницы оказались не в самом верху выдачи;
- действует цензура из-за нарушения чьих-либо прав (авторские, право на забвение и т.п.).
Facebook относится к той категории интернет-ресурсов, которые не очень жалуют индексацию своего сайта и о чем непосредственно сообщают в robots.txt:
Для обнаружения страницы скрытного пользователя на Facebook нам потребуется авторизоваться в данной сети и воспользоваться встроенным функционалом поиска. Ссылка на страницу пользователя может «утечь» и оказаться в выдаче поисковика, но только если пользователь сознательно опубликовал материал за своим авторством на всеобщее обозрение.
С помощью поиска страница автора легко обнаруживается:
Анализируя URL страницы, мы можем определить еще один ник пользователя: adorofeev.
Таким образом, мы уже раздобыли два ника: alexdorofeev и adorofeev. Так как пользователей на популярных ресурсах очень много, то ник может отличаться от того, что реально любит использовать человек, так его «родной» идентификатор уже кем-то занят. По этой причине у автора статьи ник на Хабре: alexdorofeeff, хотя больше нравится adorofeev.
Зная ник, мы можем поискать еще страницы, потенциально связанные с нужным человеком.
Здесь мы снова отвлечемся на Google и вспомним следующие моменты:
- По умолчанию Google ищет выражение (слово или фразу, взятую в кавычки) во всех частях страницы: в URL, в заголовке, в тексте, в тексте ссылок. В то же время специальные «продвинутые» операторы позволяют указать где именно нам нужно, что бы был искомый текст. Для этого нам необходимо использовать операторы: inurl:, intext:, intitle:, inanchor:, а также их собратьев с приставкой all.
- Google понимает логические выражения и скобки. AND – логическое «И», по умолчанию именно оно стоит между словами разделенными пробелами в строке поиска. OR или I – логическое «ИЛИ».
- Если мы применяем оператор, то после двоеточия должно быть искомое выражение без пробела.
- Операторы с приставкой all позволяют их применить к ряду выражений после двоеточия, разделенных пробелами. Для этих же задач можно использовать операторы без all, но со скобками и логическими выражениями.
Поиграемся с оператором inurl, который ищет страницы, содержащие в URL страницы нужное слово. Так как мы уже знаем несколько ников автора, то можем сделать следующий запрос:
inurl:(adorofeev | alexdorofeeff | alexdorofeev)
В результатах выдачи мы тут же обнаружим страницы соответствующих аккаунтов и часть страниц будет принадлежать автору. Таким образом, если у нас есть предположения об используемых никах, мы можем в самом начале наших изысканий получить список потенциально интересных страниц.
Закрывая тему с никами, хочу обратить ваше внимание на сервисы, позволяющие быстро узнать используется ли данный ник в ряде популярных ресурсов. Так мы можем найти дополнительные страницы конкретного человека. Пример подобного сервиса: https://namechk.com/
Как узнать e-mail?
Теперь, заполучив набор любимых ников пользователя, мы можем попробовать узнать его личный e-mail. Зачем он нужен? Иногда нужно выяснить принадлежит ли конкретный e-mail данному человеку, чтобы определить авторство письма. Также е-mail будет полезен для поиска объявлений, оставленных пользователем на форумах и т.п.
Мы знаем ники, но пока не знаем домены почтовых служб. Так давайте сделаем предположения и проверим. Раз пользователь из России, то вероятнее всего что он использует один или несколько следующих сервисов:
- Mail.ru
- Яндекс.Почта
- Google Gmail
- Рамблер Почта
Соответственно мы можем сгенерировать адреса (наши гипотезы на данный момент) с никами adorofeev, alexdorofeev и alexdorofeeff.
Как мы можем проверить, а существуют ли подобные адреса на самом деле? Один из вариантов: немного «пообщаться» с почтовыми серверами каждого сервиса по протоколу SMTP:
Шаг 1. Находим почтовый сервер для конкретного домена.
nslookup -type=mx "имя домена"
Шаг 2. Подключаемся к почтовому серверу и имитируем начало отправки сообщения. Если сервер на имя получателя ответит «ОК», значит есть такая учетная запись.
Вариант 1: e-mail существует.
telnet gmail-smtp-in.l.google.com 25
Вариант 2: e-mail не существует.
Верификация e-mail
Определив существуют ли почтовые адреса, мы можем попробовать определить связан ли конкретный адрес с нужным нам человеком.
На mail.ru некоторые пользователи создают свои страницы, к которым можно обратиться следующим образом my.mail.ru/mail/nick/
«Пробиваем» один из адресов:
Также можно посмотреть страницы пользователей на всех проектах Mail.ru, воспользовавшись комбинацией уже известных нам операторов inurl: и site:
inurl:ник site:mail.ru
Если мы знаем, как выглядит человек, знаем его имя или даже уже нашли его страницу в социальной сети ВКонтакте (наш случай), то задача проверки принадлежности определенного email-адреса значительно упрощается. Мы можем воспользоваться механизмом восстановления доступа к странице. Нам потребуется удача: пользователь с таким адресом должен существовать, ну и разместить свое фото.
Давайте проверим четыре варианта адресов для ника «adorofeev» и увидим, что для двух адресов страниц не существует вовсе, для одного – другое имя:
А вот для соответствующего адреса на Gmail.com мы находим страницу автора:
Итак, мы вычислили реальный личный адрес электронной почты.
Как вычислить корпоративный адрес электронной почты?
Здесь ситуация намного проще. Все дело в том, что многие организации имеют свои правила формирования имен учетных записей электронной почты, которые не отличаются особым разнообразием: инициалы + фамилия, первая буква имени + фамилия и т.п. Нам нужно лишь понять какое правило используется в конкретной компании, чтобы по нему сформировать адрес нужного нам человека.
Отправляем в Google запрос следующего вида:
email @домен
Пролистывая результаты выдачи, находим индивидуальные адреса сотрудников и все становится очевидным.
Как вычислить пользователя instagram по гео-меткам?
Теперь попробуем вычислить аккаунт автора в Instagram. Сначала проверяем самые очевидные варианты: https://www.instagram.com/adorofeev/, https://www.instagram.com/alexdorofeeff и https://www.instagram.com/alexdorofeev/ Видим, что это не те аккаунты.
Определив, что человек работает в конкретной компании, мы можем искать фотографии с соответствующей гео-меткой. В нашем случае это будет «НПО Эшелон».
Мы видим, что публикации с данной гео-меткой в основной своей массе сделаны сотрудниками компании. Логично предположить, что среди подписчиков многих сотрудников компании «Эшелон» должен быть и аккаунт автора, который мы без труда и находим:
Как пользоваться машиной времени?
Проведя аналогичный анализ в отношении аккаунта в twitter, можно обнаружить, что автор вел сайт adorofeev.ru, который сейчас не доступен. Что делать в этой ситуации? Ведь материалы исчезнувшего сайта могут представлять реальный интерес. В практике автора была ситуация, когда подобный исчезнувший сайт содержал опубликованные материалы уголовного дела, с которым было интересно ознакомиться.
Если сайт выключили совсем недавно, то нам может помочь опять таки Google, предлагающий оператор cache: с помощью которого можно извлечь закэшированные страницы, добытые поисковиком.
cache:www.adorofeev.ru/
Мы видим, что сайт 5-го февраля еще был включен, но ничего интересного из себя не представлял.
Очень хочется заглянуть в более далекое прошлое – на несколько лет назад. Для этого подошла бы машина времени и, как ни странно, она есть и доступна любому любознательному пользователю по адресу: https://archive.org/web/
«Пробивая» сайт автора, можно увидеть, что в прошлом там были какие-то материалы:
Причем, выбрав определенные даты, можно увидеть контент сайта на конкретный момент:
Вместо заключения: несколько слов об автоматизации процесса и других операторах Google
Можно ли процесс поиска интересной информации с помощью Google автоматизировать? Можно, и неплохие попытки уже есть: скрипт theHarvester.
Надо отметить, что Google это не приветствует и борется, поэтому надежность результатов применения всевозможных скриптов придется дополнительно проверять. Даже просто играясь с вполне легальными операторами, которые мы рассмотрели выше, вы постоянно будете видеть капчу и будете доказывать, что вы не робот.
Статья получилась довольно объемной и мы не стали рассматривать многие другие операторы продвинутого поиска Google , которые могут быть также полезны в интернет-разведке. Если применение операторов в подобном ключе интересно, то мы обязательно продолжим эту тему в одной из следующих статей.
Литература
- Что в имени тебе моем: как качественно «пробить» человека в сети Интернет?
- Интернет-разведка в действии: who is Mr./Ms. Habraman?
- Social Media in Identifying Threats to Ensure Safe Life in a Modern City Aleksandr Dorofeev, Alexey Markov, Valentin Tsirlov
- Google Hacking for Penetration Testers, Third Edition 3rd Edition by Johnny Long, Bill Gardner, Justin Brown.