17 бесплатных инструментов для глубокого расследования электронной почты

Man

Professional
Messages
2,963
Reaction score
486
Points
83
Подробное руководство по извлечению полезной информации из любого адреса электронной почты.

В этой статье я продемонстрирую различные веб-инструменты и боты Telegram, которые идентифицируют цифровые следы, привязанные к адресу электронной почты.

Каждый инструмент был тщательно протестирован на предмет потенциальных результатов. URL-адреса инструментов, а также их интерфейсы, функции и результаты приведены в каждом разделе.

Вот что вы можете узнать об электронной почте:
  • Связанные номера телефонов
  • URL-адреса профилей на таких платформах, как X(Twitter), Facebook, GitHub, LinkedIn, Skype, Flickr и других
  • Названия социальных сетей и веб-сайтов, связанных с электронной почтой
  • Права собственности на любой домен или веб-сайт
  • Имя и адрес владельца
  • Фотографии профиля
  • Отзывы Google, связанные с учетной записью электронной почты
  • Участие в мошеннической деятельности
  • Украденные данные, такие как пароли, IP-адреса и другие связанные адреса электронной почты.

Требования​

Для использования некоторых инструментов требуется регистрация с использованием адреса электронной почты (например, Gmail или Yahoo), но ни один из них не требует наличия служебного адреса электронной почты .

В целях обеспечения конфиденциальности рекомендуется создать ПОДДЕЛЬНЫЙ адрес электронной почты для использования этих сервисов и избегать использования личного адреса электронной почты.

Telegram BOT для расследования электронных писем​


1. Универсальный поиск​

Ссылка https://t.me/UniversalSearchEasyBot

Этот БЕСПЛАТНЫЙ бот Telegram находит фотографии профиля и ссылки на различные профили в социальных сетях, связанные с адресом электронной почты, как показано на рисунке ниже.

1*9m8K-MU8LBP4iKuNHjgTmg.png

Источник: Результаты универсального поискового бота, привязанные к адресу электронной почты.

2. AllinOneLeaksBOT​

Ссылка https://t.me/AllInOneLeaksBOT

Этот Telegram-бот предлагает 7-дневный бесплатный доступ после регистрации.

Он предоставляет подробную информацию, связанную с адресом электронной почты, такую как имена, номера телефонов, адреса, IP-адреса, даты рождения, пароли и многое другое, как показано на следующем рисунке.

1*0StPUn1spRLVO7jiMlTg4w.png

Источник: Результаты AllinOneLeaksBOT, связанные с адресом электронной почты.

Веб-инструменты для расследования электронной почты​


3. API аватара​

Ссылка https://avatarapi.com/

Этот инструмент показывает фотографию профиля и имя, связанные с адресом электронной почты.

Для использования этого сайта регистрация не требуется.

1*9S1aaz0s8PHlo23YQ9nNZg.png

Источник изображения API Аватара

4. CartrickClues​

Ссылка https://castrickclues.com/

Бесплатная версия этого веб-сайта предоставляет информацию об имени владельца, фотографии профиля, отзывах Google, идентификаторе Google и имени пользователя Skype, связанном с адресом электронной почты.

Регистрация на этом сайте не требуется.

1*QwP2NnxdnpiD98-erKn4vA.png

Источник изображения CartrickClues

1*eRyktipbMAEZnclhXAkrvg.png

1*QGvbFPRQykIpoCNo3kNwrg.png


5. Эпиос​

Ссылка https://epieos.com/

Бесплатная версия Epieos предоставляет доступ к фотографии профиля, имени, данным учетной записи Skype, утечкам данных и проверкам социальных сетей или веб-сайтов, связанных с адресом электронной почты.

Для использования этого сайта необходима регистрация.

1*QWlJyIBy7Ru_G-s5hO9VeA.png

Источник изображения Epieoshttps://epieos.com/

1*KCuq6EU0YBrqjX9rTAmQAA.png


6. Глобальная база данных мошенничества​

Ссылка https://scamsearch.io/

Эта база данных с открытым исходным кодом позволяет проверить, был ли адрес электронной почты замешан в мошеннической деятельности.

Для доступа к этой базе данных регистрация не требуется.

1*jM1YCQ9LHsMAj85HSiWE_Q.png

Источник изображения Глобальная база данных мошенничества

1*qIzhLjJ1LVZqMpMRkm-7Bg.png


7. Холехе​

Ссылка https://osint.rocks/

Инструмент Holehe проверяет, зарегистрирован ли адрес электронной почты на таких платформах, как Twitter, Flickr, Instagram и других.

Он собирает информацию с сайтов, использующих функцию «забыли пароль?».

Для использования этого инструмента регистрация не требуется.

Дополнительную информацию можно найти в репозитории инструмента на GitHub.

Holehe в основном работает как инструмент командной строки; однако доступен также удобный веб-интерфейс, как показано ниже.

1*VhPeQR4e-tOk71fiPebsZw.png

Источник изображения osint.rockshttps://osint.rocks/

1*PqIiJrJML8bDw-4M_qSMSA.png


8. Ракетный Достиг​

Ссылка https://rocketreach.co/

RocketReach предоставляет доступ к электронной почте, номерам телефонов и профилям в социальных сетях более 700 миллионов специалистов.

Введите целевой адрес электронной почты, как показано ниже.

Для доступа к этому сайту необходима регистрация.

1*5FmC6NCBrAowlMbN2s2dlw.png

Источник RocketReach

9. OsintLeak​

Ссылка https://osintleak.com/

Эта база данных предлагает 10 бесплатных поисков ежедневно, позволяя вам раскрыть пароли, IP-адреса и учетные записи социальных сетей, связанные с целевым адресом электронной почты.

Для доступа к этой базе данных необходима регистрация.

1*Fwm4ifCRDs-RUXGN1Tr3Wg.png

Источник OsintLeak

1*T8r8rcLKe-4MyC7GoY24mA.png


10. Проверка на герметичность​

Ссылка https://leakcheck.io/

Этот сайт проверяет адреса электронной почты на предмет утечек данных, перечисляя затронутые платформы и даты утечек.

Регистрация не требуется.

1*5XCEgKvjkCg7S_7MDDrNOA.png

Источник leakcheck

11. ActiveTK.jp​

Ссылка https://gmail-osint.activetk.jp/

Этот инструмент извлекает фотографию профиля, имя и отзывы Google, связанные с адресами Gmail.

Для доступа к этому инструменту регистрация не требуется.

1*9QRdKsuNe2Wh0zzbvj2EAg.png

Источник ActiveTK

Скопируйте и вставьте выходные ссылки в браузер, как показано ниже.

1*QYVQ7fFhwjQS0Kn30IeE_w.png


12. Ктокси​

Ссылка https://www.whoxy.com/

Этот сайт проверяет права собственности на адрес электронной почты любого домена или веб-сайта.

Он также идентифицирует дополнительные домены или веб-сайты, зарегистрированные с этим адресом электронной почты.

Для доступа к этому сайту регистрация не требуется.

1*lpmVrNv5KQus69Dvmln1Dw.png

Источник Whoxy

13. Обратный поиск Whois​

Ссылка https://www.reversewhois.io/

Этот сайт предоставляет схожие с Whoxy функции, позволяя вам проверить право собственности на домен и найти другие домены, зарегистрированные с определенным адресом электронной почты.

Регистрация не требуется.

1*biEJVPAj_7ojVe0jo0xK3w.png

Источник Обратный поиск Whois

14. BigDomainData​

Ссылка https://www.bigdomaindata.com/reverse-whois/

Этот сайт проверяет право собственности на домен или веб-сайт и выводит список дополнительных доменов, а также имя владельца, адрес и номера телефонов, связанные с данным адресом электронной почты.

Для доступа к функциям обратного поиска по электронной почте необходима регистрация.

1*bMC9Z9CI6mFgTOqCxg6yAQ.png

Источник BigDomianData

1*p11VUmQKyQGwMT7hxwRBxQ.png


15. Обзор и анализ утечки адреса электронной почты​

Ссылка https://www.hotsheet.com/inoitsu/

Эта платформа проверяет, фигурирует ли адрес электронной почты в утечках данных.

В нем содержится сводка потенциальной информации, подвергающейся риску, оповещения о критических рисках, связанных с персональными данными, а также относительный рейтинг риска и другие сведения.

Для доступа к этому сайту регистрация не требуется.

1*D1FYCa76Pw3msIkFerSVFQ.png

Источник Иноитсу

Имя пользователя электронной почты​

До сих пор мы исследовали полные адреса электронной почты (например, example327@yahoo.com). Однако имя пользователя электронной почты (example327) играет решающую роль в раскрытии дополнительного цифрового присутствия.

В этой связи я хотел бы выделить два инструмента, которые могут помочь в исследовании имени пользователя адреса электронной почты для получения более подробной информации.

16. Telegram-бот OSINT Мегрэ​

Ссылка https://t.me/osint_maigret_bot

1*ZxBihQQQRbCNg3c3WgXTZw.png

Источник Maigret OSINT бот

Этот бесплатный бот Telegram проверяет, существует ли имя пользователя на 3000 веб-сайтах.

Полученные профили являются интерактивными, но вам следует вручную проверить результаты, чтобы отфильтровать вводящие в заблуждение или неверные профили.

17. КакМеняИмя​

Ссылка https://whatsmyname.app/

Этот сайт проверяет, доступно ли имя пользователя на 596 веб-сайтах, вывод интерактивен, как показано ниже.

Для доступа к этому сайту регистрация не требуется.

1*av_GFCkPrrOMAr9QybTSJw.png

Источник WhatsMyName

Последний метод: Google Dorking​

Операторы расширенного поиска Google должны быть первым пунктом проверки при любом расследовании, будь то адрес электронной почты или имя пользователя.

Ниже приведены некоторые полезные дорки Google, адаптированные для адресов электронной почты и имен пользователей. Копируйте, вставляйте и настраивайте их в соответствии с вашими потребностями.

Примечание: Если вы новичок в этой теме, ознакомьтесь с моими предыдущими статьями о продвинутых и базовых методах доркинга в Google.

Подведение итогов​

Подводя итог, можно сказать, что в этом руководстве рассматриваются основные инструменты и методы проведения комплексных расследований электронной почты, демонстрирующие их способность выявлять ценные цифровые следы.

Каждый инструмент предлагает уникальные идеи, которые могут повысить вашу осведомленность в Интернете и вывести расследования электронной почты на новый уровень.

Изучите эти ресурсы с учетом ваших конкретных потребностей, всегда отдавая приоритет этичному и ответственному использованию в ходе ваших расследований.

Как вам моя статья? Она оказалась для вас полезной? Пожалуйста, дайте мне знать в комментариях, если вам нужна дополнительная помощь. Приятного чтения!

Источник
 
Last edited:
Top