在调查中如何处理一个电子邮件地址?
想象一下,在你的调查中拥有一个电子邮件地址:你知道该如何处理它吗?有这么多的OSINT工具可用,可能会让人有点不知所措。例如,你用哪些工具来验证一个电子邮件地址?以及如何检查一个电子邮件地址是否与社交媒体上的一个账户相关联?
用搜索引擎进行搜索
通过搜索引擎,你可以检查你的目标电子邮件地址是否存在于所谓的 "表面网络"。例如,当在搜索引擎Google上搜索 "info@aware-online.com "时,你将会看到显示该电子邮件地址的网站结果。
由于搜索引擎的不同,搜索引擎的结果会有所不同。请检查多个搜索引擎,并将您对搜索引擎的选择与您的目标(他或她来自哪里?)
谷歌(全球)、Yandex(东欧)和百度(亚洲)等搜索引擎非常强大。你可能还想看看元搜索引擎和聚类引擎,如Carrot2(https://search.carrot2.org/#/web)
主要搜索引擎
搜索深网
当人们在搜索引擎上找不到一个电子邮件地址时,这并不一定意味着该电子邮件地址没有在互联网上使用。这是因为搜索引擎只显示冰山一角的结果,即索引的信息。表层以下的一切,即所谓的 "深层网络",并不被表层网络搜索引擎所索引。
网站管理员可以操纵搜索引擎的索引过程,让搜索引擎不索引他们的网站。网站管理员可以通过在他们的网站上指定 robots.txt 文件来做到这一点。所有被搜索引擎禁止索引的信息,都位于深网中。社会媒体通常被部分索引,但有时根本没有。
当搜索引擎不能为你提供所需的信息时,你如何搜索深层网络?搜索深层网络的两种方法是调查数据库和调查部分被索引或根本没有索引的社会媒体。
网络的分布
搜索社交媒体
你能通过搜索引擎找到一个电子邮件地址吗?那么你可能需要将你的调查从搜索引擎转移到社交媒体平台。如何做到这一点,取决于你想看的社交媒体平台。在Facebook上,你可以通过使用搜索栏来检查电子邮件地址是否被提及,在Twitter上,你也可以直接填入你的目标电子邮件地址。通过在搜索栏中输入目标电子邮件地址,你要寻找的是提到你的目标电子邮件地址的文章(在Facebook上)和推文(在Twitter上)。
请始终花几分钟时间思考你的目标。你的搜素对象年龄、出生地和其他细节可能与你的调查重点非常相关。例如,像Vkontakte(https://vk.com/)、Nk.pl(https://nk.pl/logowanie)、Xing(https://www.xing.com/en)或Qzone(https://qzone.qq.com/)这样的社交媒体平台可以成为你调查的地方。请确保不要忘记Skype、YouTube和Spotify等社交媒体平台。每个社交媒体平台都有其他方式可以有效搜索信息。
搜索数据库
当用搜索引擎搜索没有任何结果时,你可能想看看(商业)数据库,如Pipl(http://www.yasni.com/), Yasni(http://www.yasni.com/)和ThatsThem(https://thatsthem.com/)。诸如上述数据库是如何收集其数据的,并不总是完全透明的,但其中的数据可能很重要。请确保核实所有结果,因为信息可能已经过时,甚至不正确。
提示:一些数据库和服务在使用应用程序接口(API)或付费许可时为你提供更好的结果。使用API有时是免费的,它可以为你提供比在数据库内常规搜索更好的结果。
搜索被黑的电子邮件地址
普通的搜索引擎有时会向你展示被黑的账户细节,如电子邮件地址和密码。然而,有更好的方法来搜索被黑的电子邮件地址。
可以用来搜索黑客电子邮件地址的网站有HaveIBeenPwned、Dehashed(付费)和Pastebin。这些网站将向你展示一个电子邮件地址是否被哪家公司入侵,以及哪些账户细节可以在互联网上公开找到。
这可以让你深入了解你的目标可能使用的账户和服务、使用的密码以及是否有任何其他与该密码相关的电子邮件账户。
电子邮件地址是否与社交媒体上的账户有关?
对于几乎每个调查员、研究人员或分析师来说,电子邮件地址是OSINT谜题中非常有趣的部分。通过电子邮件地址,人们可能会发现社交媒体上是否有与该电子邮件地址相关的账户。检查的方法取决于你想调查的社交媒体平台。
而通过下面的自定义电子邮件搜索工具(https://www.aware-online.com/osint-tools/e-mail-search-tool/)
你可以找出一个电子邮件地址是否与LinkedIn:www.linkedin.com/sales/gmail/profile/viewByEmail/info@aware-online.com 上的账户有关。
一个电子邮件地址是否与一个网站有关?
另一个选择是检查一个电子邮件地址是否在一个网站的WHOIS数据中注册。在注册域名和网站时,关于域名所有者(注册者)和主机提供商(注册商)的详细信息将被注册。因此,你可以检查一个电子邮件地址是否用于域名或网站的注册,或用于技术联系人的详细联系方式。可能有助于你进行这项调查的网站有DomainBigData(https://www.domainbigdata.com/)和Whoxy(https://www.whoxy.com/)。
如何验证一个电子邮件地址?
当查看一个电子邮件地址时,你如何知道该电子邮件地址是否仍在使用中?有不同的工具可以帮助你解决这个问题。例如,可以试试Mailtester(http://mailtester.com/testmail.php)或Hunter(https://hunter.io/)。
从电子邮件地址到用户名?
在某些情况下,你可以从电子邮件地址推导出一个用户名。图片中我们使用的电子邮件地址 "AO_1987@gmail.com ",或者在这种情况下,用户可能是 "AO_1987",这个用户名也可能用于其他电子邮件地址("AO_1987@hotmail.com","AO_1987@outlook.com",等等)也可能是社交媒体(Facebook,Instagram等等)上的账户名。你将需要验证所发现的电子邮件地址是否可以追溯到你的目标电子邮件地址
电子邮件地址和暗网
除了表面网络和深层网络,电子邮件地址也可能出现在暗网中。暗网是互联网中不被表面网络爬虫索引的部分,需要像TOR浏览器(https://www.torproject.org/)这样的 "特殊 "软件才能访问它。由于暗网几乎没有索引,搜索像电子邮件地址这样的信息可能非常困难。在这篇文章中,没有公布任何所谓 "隐藏服务 "的链接,因为不能保证这些服务是 "安全的"。
免责申明:第三方网站的链接被放在本文中,对这些链接的使用不负任何责任。
往期推荐(在头条【情报站】主页查看)
1.如何来估计抗议游行期间的人数
2.中国票房 收视率数据公开平台
3.世界海关组织开发的信息监控地图
4.此人不存在?
5.互联网到底有多大?
6.查询全国范围内与你同名的人数
7.公司研究工具「1」
文章来源于公众号:情报分析站
,