OSINT de personas
Las personas son, casi siempre, el eslabón más débil. Antes de un phishing dirigido, un password spraying o una ingeniería social, el atacante perfila a los empleados de la organización: quiénes son, qué cargo tienen, su email, sus redes, sus intereses y lo que publican sin querer. El OSINT de personas construye ese perfil solo con fuentes públicas, y alimenta directamente los ataques dirigidos.
Qué se busca y para qué
Sección titulada «Qué se busca y para qué»- Nombres y cargos → objetivos prioritarios (IT, RRHH, finanzas, dirección).
- Emails → listas para spraying (Enumeración de correos) y phishing.
- Usuarios (handles) → reutilización entre plataformas, cuentas personales.
- Teléfonos → smishing, vishing, 2FA por SMS.
- Intereses/vida personal → pretextos creíbles para ingeniería social.
- Foto/apariencia → suplantación, deepfakes, reconocimiento.
Fuentes principales
Sección titulada «Fuentes principales»LinkedIn el oro: organigrama, cargos, tecnologías que usan, nuevas contratacionesTwitter/X, Instagram, Facebook, TikTok vida personal, pretextos, ubicacionesGitHub cuentas de desarrolladores (y sus secretos, ver recon-code)Portales de empresa "equipo", "sobre nosotros", notas de prensaGoogle nombre + empresa, dorks sobre la personaLinkedIn: construir el organigrama
Sección titulada «LinkedIn: construir el organigrama»# enumerar empleados y cargos# herramientas: linkedin2username, CrossLinked -> generan listas de nombrescrosslinked -f '{first}.{last}@target.com' "Target Inc"# patrón de email: deducirlo (ver recon-email) y validarLinkedIn revela el patrón de email de la empresa, las tecnologías (ofertas de empleo, perfiles), y las contrataciones recientes (empleados nuevos = más vulnerables a phishing de “bienvenida”).
Agregadores y búsqueda de personas
Sección titulada «Agregadores y búsqueda de personas»Sherlock / Maigret buscar un username en cientos de plataformasSherlock usuario123WhatsMyName enumeración de cuentas por usernamePipl, Spokeo, That'sThem agregadores de datos personales (según país)# correlación de fotosbúsqueda inversa de imágenes (Google, Yandex, PimEyes)Filtraciones (credenciales de la persona)
Sección titulada «Filtraciones (credenciales de la persona)»HaveIBeenPwned ¿el email aparece en brechas?Dehashed / LeakCheck (según acceso) credenciales filtradas asociadas# una contraseña filtrada en una brecha personal suele reutilizarse en el trabajoLa reutilización de contraseñas conecta una brecha personal antigua con el acceso corporativo actual.
Metodología
Sección titulada «Metodología»1. Identifica la empresa y sus empleados (LinkedIn, web)2. Deduce el patrón de email y genera la lista (recon-email)3. Perfila objetivos de alto valor (IT, finanzas, soporte)4. Busca sus usuarios/cuentas (Sherlock/Maigret)5. Comprueba filtraciones (HIBP, leaks) por reutilización6. Reúne pretextos (intereses, eventos) para ingeniería socialOPSEC y ética
Sección titulada «OPSEC y ética»Perfilar personas roza lo personal: mantente dentro del scope autorizado, no acoses ni contactes fuera del marco del test, y recuerda que mucha de esta info es sensible. En bug bounty/pentest, el OSINT de personas suele limitarse a lo necesario para demostrar el vector (p. ej. phishing), con permiso explícito.
Para la defensa
Sección titulada «Para la defensa»Reducir el perfil: formar a empleados sobre qué publican (cargos técnicos detallados, tecnologías internas), políticas de privacidad en redes, concienciación anti-phishing/vishing, MFA que no dependa de SMS, y monitorizar filtraciones del dominio corporativo (HIBP for business). El factor humano se defiende con formación, no solo con tecnología.
Checklist de prueba
Sección titulada «Checklist de prueba»- Empleados y cargos mapeados (LinkedIn)
- Objetivos de alto valor identificados (IT/finanzas/soporte)
- Patrón de email deducido y lista generada
- Usernames buscados entre plataformas (Sherlock/Maigret)
- Teléfonos y cuentas personales recopilados
- Filtraciones comprobadas (HIBP/leaks) por reutilización
- Pretextos para ingeniería social reunidos
- Todo dentro del scope y de forma ética