Docsity
Docsity

Prepare-se para as provas
Prepare-se para as provas

Estude fácil! Tem muito documento disponível na Docsity


Ganhe pontos para baixar
Ganhe pontos para baixar

Ganhe pontos ajudando outros esrudantes ou compre um plano Premium


Guias e Dicas
Guias e Dicas

OSINT PARA ATIVIDADE, Notas de aula de Inteligência Artificial

OSINT PARA INVESTIGAÇÃO DE REDES SOCIAIS

Tipologia: Notas de aula

2024

Compartilhado em 09/03/2025

erc-menezes-7
erc-menezes-7 🇧🇷

1 documento

1 / 22

Toggle sidebar

Esta página não é visível na pré-visualização

Não perca as partes importantes!

bg1
1 de 22
TALS
pf3
pf4
pf5
pf8
pf9
pfa
pfd
pfe
pff
pf12
pf13
pf14
pf15
pf16

Pré-visualização parcial do texto

Baixe OSINT PARA ATIVIDADE e outras Notas de aula em PDF para Inteligência Artificial, somente na Docsity!

Sumário

1. Uso do ChatGPT em Operações de Inteligência

O GPT OSINT foi desenvolvido para auxiliar agentes de inteligência em tempo real. Ele permite que operadores façam perguntas e obtenham respostas rápidas sobre ferramentas e técnicas de OSINT , agilizando o processo de coleta de dados e permitindo que decisões sejam tomadas com mais precisão. Exemplo de Pergunta ao GPT OSINT:

  • "Como posso rastrear um perfil no Instagram usando técnicas de OSINT?"
  • "Quais ferramentas posso usar para capturar o IP de um suspeito?"
  • "Como identificar vulnerabilidades em câmeras de segurança expostas na internet?" A flexibilidade e rapidez do GPT OSINT permitem que ele atue como uma ferramenta de suporte direto em operações de campo. GPT OSINT: https://chatgpt.com/g/g-ZycUtCks4-osint-seguranca- publica

2. Navegadores e Plugins Úteis

Plugins para os navegadores Chrome e Brave Ferramentas essenciais para automatizar a coleta de dados e análise em redes sociais e sites.

  • Fireshot : Captura de tela de páginas inteiras de sites.
  • Instant Data Scraper : Extrai dados estruturados de sites automaticamente.
  • ESUIT ID Finder para Instagram : Localiza o ID de usuários do Instagram.
  • Growman : Extrator de e-mails públicos e seguidores no Instagram.
  • IGFET : Exporta seguidores do Instagram para análise.
  • Profile Picture Viewer : Exibe imagens de perfil em alta resolução.
  • YCS (YouTube Comment Search) : Pesquisa comentários em vídeos do YouTube.
  • YouTube Summary with ChatGPT & Claude : Gera resumos automáticos de vídeos do YouTube.

3. Google Dorks

Os Google Dorks são comandos de busca avançada que ajudam a encontrar informações sensíveis, muitas vezes ocultas, na web. Eles são particularmente úteis em investigações de inteligência, como a identificação de vulnerabilidades em sistemas. (https://www.exploit-db.com/google-hacking- database) https://support.google.com/websearch/answer/2466433?hl=pt- BR&ref_topic= Exemplos de Google Dorks Relevantes para Operações de Inteligência:

  • Aspas (" ") : Busca por frases exatas. o Exemplo: "login portal" ▪ Encontra páginas que contenham exatamente "login portal".
  • Sinal de Menos (-) : Exclui termos indesejados. o Exemplo: site:al.gov.br - login ▪ Exclui páginas que contenham "login" nos resultados de sites do governo de Alagoas.
  • Asterisco ()* : Coringa que substitui qualquer palavra. o Exemplo: site:gov.br "documento * confidencial"

o Descrição : Identifica páginas de login vulneráveis em sites do governo do Alagoas que ainda utilizam HTTP, expondo potenciais credenciais de usuários e senhas a ataques.

  • Outros exemplos de vulnerabilidades encontradas em sites governamentais:
  • http://sisgou.seds.al.gov.br/Login_Novo/ Encontrar Grupos de WhatsApp, Telegram, TikTok e Outras Plataformas: WhatsApp :
  • intext:"https://chat.whatsapp.com" +polícia o Descrição : Encontra links públicos de grupos do WhatsApp relacionados à polícia. Telegram :
  • site:t.me/joinchat polícia
  • site:telegram.me/ o Descrição : Busca por grupos de Telegram com convites públicos que mencionam "polícia". TikTok :
  • site:tiktok.com/tag +crime o Descrição : Localiza vídeos e postagens no TikTok relacionados a atividades criminosas. Trello :
  • site:trello.com +intext:confidencial o Descrição : Busca painéis públicos no Trello que contêm informações confidenciais. Dorks para Documentos Sensíveis:
  • filetype:pdf intext:confidencial

o Descrição : Localiza PDFs que contenham a palavra "confidencial", potencialmente vazando informações sensíveis.

  • filetype:xls intext:senha o Descrição : Encontra planilhas Excel que contenham a palavra "senha". Vulnerabilidades em Câmeras de Segurança:
  • inurl:axis-cgi/jpg ext:jpg o Descrição : Localiza câmeras de segurança expostas online que utilizam a tecnologia Axis.

4. Shodan

Shodan é uma ferramenta poderosa para encontrar dispositivos conectados à internet, como câmeras de segurança e servidores. Ele permite que agentes de inteligência identifiquem dispositivos vulneráveis que podem ser explorados. Link: Shodan.io

  • Contribuição : Identificação de câmeras, servidores e roteadores inseguros expostos na internet.

5. Captura de IPs

Estas ferramentas permitem capturar o endereço IP do alvo ao enviar um link rastreável. Elas são úteis para identificar a localização geográfica de um suspeito durante operações de inteligência e ajudam a identificar provedores de internet e potenciais vulnerabilidades de rede.

Ferramentas para Identificar Provedores e Localizações Internacionais: Quando o IP capturado pertence a um provedor fora do Brasil, existem outras ferramentas que ajudam a identificar a localização geográfica e o provedor de internet do alvo:

  • IPinfo (https://ipinfo.io/): Ferramenta popular que oferece detalhes como a localização do IP, provedor de internet, e ASN (Autonomous System Number). Pode ser usada para identificar IPs internacionais.
  • MaxMind GeoIP (https://www.maxmind.com/en/geoip-demo): Oferece um serviço de geolocalização para IPs, mostrando o país, cidade e provedor de internet, com suporte para IPs internacionais.
  • Whois Lookup (https://whois.domaintools.com/): Permite consultar informações detalhadas sobre o proprietário e o provedor de endereços IP.
  • ViewDNS (https://viewdns.info/): Ferramenta que oferece múltiplos serviços de pesquisa de DNS e IP, incluindo a identificação do provedor de IP em todo o mundo.

6. Wi-Fi Mapping com Wigle

Wigle é uma ferramenta que permite mapear redes Wi-Fi, especialmente aquelas não registradas ou clandestinas, o que pode ser essencial em operações de inteligência que investigam atividades criminosas em áreas específicas. Link: Wigle.net

  • Contribuição : Mapeamento de redes Wi-Fi em áreas críticas para a operação, ajudando a identificar redes utilizadas por criminosos.

7. Criação de Perfis trabalho para operações de Inteligência

Uma técnica comum em operações de inteligência é a criação de perfis de trabalho para conduzir investigações discretas. Aqui estão ferramentas que ajudam a criar perfis convincentes em redes sociais: Geradores de Perfis e Avatares:

  • 4devs - Gerador de Pessoas (Link): Gera perfis completos com nome, endereço, CPF e outros dados falsos.
  • This Person Does Not Exist (Link): Gera imagens realistas de pessoas que não existem, criadas por IA.
  • Generated Photos (Link): Oferece uma biblioteca de fotos geradas por IA que podem ser usadas para criar perfis falsos.

8. Plataformas de Monitoramento de Redes Sociais

Nesta seção, você encontrará diversas ferramentas para monitoramento de redes sociais, que auxiliam na coleta e análise de perfis e atividades em plataformas como Facebook, Instagram, TikTok, e YouTube. As ferramentas estão divididas por plataformas específicas, permitindo que o agente de campo tenha acesso às opções mais relevantes para suas investigações. Redes Sociais (Pesquisa Geral) Estas ferramentas permitem a pesquisa de perfis, posts e atividades de usuários em várias redes sociais ao mesmo tempo. Social Searcher (https://www.social-searcher.com/google-social-search/): Permite fazer buscas públicas em várias redes sociais ao mesmo tempo, analisando posts e menções.

TikTok Aglomeração (m.tiktok.com aglomeração, vm.tiktok.com aglomeração): Pesquisas relacionadas a atividades de aglomeração no TikTok. Mavekite (https://mavekite.com/): Ferramenta que permite buscar e analisar usuários do TikTok. Instafollowers (Localizar ID de Usuário) (https://www.instafollowers.co/find- tiktok-user-id): Identificação do ID de usuários no TikTok. Instafollowers (Baixar Vídeos do TikTok) (https://www.instafollowers.co/tiktok-video-downloader): Ferramenta para baixar vídeos do TikTok. Instagram Ferramentas para pesquisar, analisar e baixar conteúdos do Instagram, bem como rastrear atividades de perfis específicos. Instagram User ID (https://commentpicker.com/instagram-user-id.php): Ferramenta para identificar o ID de perfis no Instagram. Inflact (Profile Analyzer) (https://inflact.com/tools/profile-analyzer/): Ferramenta que faz análise de perfis do Instagram. Picuki (https://www.picuki.com/): Plataforma para visualizar e analisar perfis do Instagram sem a necessidade de login. SearchMy.Bio (https://www.searchmy.bio/): Ferramenta para buscar e analisar perfis e bios do Instagram. Instagram Locations (https://www.instagram.com/explore/locations/): Busca por perfis ou postagens baseados em localizações específicas. ToolsWow (Downloader) (https://www.toolswow.com/internet/instagram- photo-video-downloader): Ferramenta para baixar fotos e vídeos do Instagram. Save-o-Gram (http://www.save-o-gram.com/): Software para download de múltiplas fotos e vídeos do Instagram.

Free Instagram Downloader (https://free-instagram- downloader.com/#!prettyPhoto): Alternativa para baixar conteúdos do Instagram. StoriesIG (https://storiesig.net/): Ferramenta para visualizar e baixar stories do Instagram. GetRaider (https://www.getraider.com/): Outra ferramenta para baixar conteúdos de perfis do Instagram. 4K Stogram (https://www.4kdownload.com/products/product-stogram): Ferramenta de desktop para download de fotos, vídeos e stories do Instagram. Instagram Location Search (https://www.instagram.com/location_search/?latitude=latitude&longitude=longit ude): Permite buscar conteúdos no Instagram com base em coordenadas geográficas. Instahunt (https://instahunt.co/): Ferramenta para localizar e analisar perfis e postagens no Instagram. Facebook Ferramentas para analisar perfis do Facebook, incluindo identificação de IDs de usuários, análise de amigos mútuos, e pesquisa em anúncios. Lookup-ID (https://lookup-id.com/): Ferramenta para identificar IDs de usuários no Facebook. Mutual Friends (https://web.facebook.com/browse/mutual_friends/?uid=ID1&node=ID2&_rdc= &_rdr): Visualiza os amigos mútuos entre dois perfis do Facebook. Facebook Ads Library (https://www.facebook.com/ads/library/): Biblioteca que permite visualizar anúncios ativos e inativos vinculados a perfis no Facebook. Code of a Ninja Tools (https://tools.codeofaninja.com/): Conjunto de ferramentas para coletar dados de perfis do Facebook.

10. Tratamento de Imagens

As ferramentas de tratamento de imagens ajudam a melhorar a qualidade de fotos e vídeos capturados durante operações, permitindo que detalhes cruciais, como placas de veículos ou rostos, sejam identificados com maior clareza. ImageJ O que faz : Melhora imagens e facilita a extração de detalhes ocultos. Link : ImageJ GIMP O que faz : Ferramenta de edição de imagens para aplicar filtros e melhorar a qualidade. Link : GIMP Comparação de Faces (App Android) O que faz : Compara rostos em fotos para verificar se duas imagens pertencem à mesma pessoa. Link : Image Analysis Toolset

11. Monitoramento e Pesquisa de Conteúdos

Estas ferramentas auxiliam no monitoramento de informações em diversas fontes, como alertas de novos conteúdos ou análise de documentos e informações públicas. Elas são essenciais para coletar dados de fontes abertas de forma contínua.

  • Google Alerts (https://www.google.com.br/alerts): Cria alertas personalizados para receber notificações de novos conteúdos relevantes publicados na web.
  • Donodozap (https://donodozap.com/): Ferramenta para identificar o proprietário de números de WhatsApp.
  • Truecaller (https://www.truecaller.com/pt-br): Ajuda a identificar e verificar números de telefone, revelando informações sobre o proprietário.
  • Epieos (https://epieos.com/): Ferramenta avançada para pesquisas reversas de e-mails e detecção de informações associadas a um endereço de e- mail.
  • VirusTotal (https://www.virustotal.com/gui/home/upload): Permite fazer o upload de arquivos ou URLs para verificar se contêm malware.
  • Archive.org (https://archive.org/): Para acessar versões antigas de websites que não estão mais disponíveis.
  • Carrot2 (https://search.carrot2.org/#/search/web): Motor de busca que agrupa resultados relacionados a uma pesquisa, facilitando a visualização de padrões de informações.
  • OSINT Framework (https://osintframework.com/): Um framework com diversas ferramentas categorizadas para facilitar a busca por informações em fontes abertas.
  • Fontes Abertas (https://www.fontesabertas.com.br/): Plataforma brasileira que lista várias ferramentas de coleta e análise de dados. Aeronaves e Embarcações Ferramentas para rastrear aeronaves e embarcações em tempo real, auxiliando nas investigações que envolvem a movimentação de veículos aéreos e marítimos.
  • AIS (https://ais.cavok.in/): Plataforma para rastrear aeronaves e voos em tempo real.
  • FlightAware (https://pt.flightaware.com/): Monitoramento de voos comerciais e privados.
  • MarineTraffic (https://www.marinetraffic.com/): Rastreamento de navios e embarcações em tempo real.
  • Taxa do Corpo de Bombeiros de Alagoas (https://taxa.cbm.al.gov.br/portal/filtroImovel): Consulta de taxas de imóveis vinculadas aos Bombeiros.
  • CAR (Cadastro Ambiental Rural) (https://www.car.gov.br/publico/imoveis/index): Ferramenta para consulta de imóveis rurais cadastrados no sistema público.
  • Rede CNPJ (www.redecnpj.com.br): Verificação e consulta de CNPJs de empresas.
  • Receita Federal (Consulta CNPJ) (https://solucoes.receita.fazenda.gov.br/servicos/cnpjreva/cnpjreva_solicitacao.a sp): Consulta e validação de CNPJs no Brasil. Provedores de Internet e Telecomunicações Ferramentas para consultar provedores de internet , redes de telecomunicações e informações sobre operadoras.
  • Consulta de Operadoras (ABR Telecom) (https://consultanumero.abrtelecom.com.br/consultanumero/consulta/consultaS ituacaoAtualCtg): Ferramenta oficial para consulta de operadoras de números de telefone no Brasil.
  • Mapa de Antenas (Teleco) (https://www.telecocare.com.br/mapaerbs/index.php): Ferramenta que mapeia as ERBs (Estações Rádio Base), que são as antenas de telecomunicações no Brasil. E-mails e Provedores de Serviço de E-mail Essas ferramentas permitem investigar e verificar endereços de e-mail e provedores associados.
  • Have I Been Pwned (https://haveibeenpwned.com/): Verifica se um e-mail ou senha foi comprometido em uma violação de dados.
  • Mohmal (https://www.mohmal.com/pt): Gera e-mails temporários para fins de anonimato em operações.
  • Temp-Mail (https://temp-mail.org/pt/): Outra opção para criação de e-mails temporários.
  • Epieos (Reverse Email Lookup) (https://tools.epieos.com/): Pesquisa reversa para identificar informações de um e-mail.
  • IntelX (https://intelx.io/): Ferramenta de busca avançada em dados públicos e privados, útil para verificar e-mails e informações associadas.
  • Email Sherlock (https://www.emailsherlock.com/): Realiza pesquisas reversas de e-mails

12. Mandados de Prisão

A Ferramenta MTK , desenvolvida pelo Delegado Cristiano Ritta e outros colaboradores, é uma plataforma poderosa para a gestão de mandados de prisão. Essa ferramenta se integra ao Banco Nacional de Mandados de Prisão e facilita o acompanhamento de mandados em tempo real, permitindo que agentes de inteligência monitorem e planejem operações com mais eficácia. Recursos do MTK:

  • Georreferenciamento : Exibe os mandados de prisão em um mapa , permitindo a visualização dos endereços associados aos alvos de forma geolocalizada.
  • Top Procurados : Lista os criminosos mais procurados na sua região, com detalhes sobre seus crimes e o status de seus mandados.
  • Alertas Personalizados : É possível cadastrar alvos para que você seja notificado assim que um mandado de prisão for emitido para eles. Você recebe alertas via e-mail e WhatsApp.