Você está na página 1de 7

29/02/24, 14:07 Kit Arsenal de Ferramentas de OSINT

Kit Arsenal de Ferramentas de OSINT

Para quem eu criei este Kit de


Ferramentas?

Este Kit de Ferramentas de OSINT é para você…


…cujo sucesso depende brutalmente de informações e inteligência privilegiadas.
…que deseja estar na vanguarda da sua carreira profissional e vida pessoal.
…e que sabe muito bem que informação é poder.

Serei direto e já te entregarei algo instantaneamente transformador, logo nesta página.

Mas para a sua experiência ser completa, com as +30 ferramentas poderosas de investigação que
selecionei a dedo para você, precisa entender um ponto importante.

Um ponto que conecta toda A Arma Secreta, e que inclusive te trouxe até aqui:

Os golpes, fraudes, roubos de dados, invasões… os CRIMES dominaram o DIGITAL.

Vivemos em um mundo onde criminosos preferem te enviar um e-mail phishing e roubar sua conta
do banco - às vezes do outro lado do planeta - ao invés de arrombar sua porta.

O prejuízo desses crimes digitais não é de R$1.000… nem R$100.000… nem R$100.000.000…

…ele já ultrapassou os BILHÕES (+R$1.000.000.000) somente em UMA empresa brasileira de


comércio varejo. Sem contar todas as outras. - Fonte G1/Globo.

https://brunofragax.notion.site/Kit-Arsenal-de-Ferramentas-de-OSINT-ee50f113ef534b3d983734bead548627 1/7
29/02/24, 14:07 Kit Arsenal de Ferramentas de OSINT

Agora, vou te revelar um segredo:

Não existe crime perfeito. Em todos eles, vestígios e rastros são deixados para trás.

Se o crime fosse no mundo físico - digamos, um arrombamento no cofre de uma residência, quais
seriam os vestígios?

Um detetive perguntaria para pessoas, buscaria por digitais… pegadas… traços de DNA…
testemunhas oculares… imagens de câmera…

Essas são as fontes de dados do detetive. Concorda?

No mundo digital não é diferente. As fontes de dados também estão lá.

Em um crime digital - digamos que um invasor tomou conta do servidor da empresa. Quais são as
fontes de dados?

O log do servidor… o endereço IP usado no ataque… credenciais de acesso usadas… o horário que
o ataque ocorreu…

Nessa e em outras situações, especialistas são capazes de analisar (e até mesmo prevenir) crimes,
investigando:

• Redes Sociais

• Registros de Domínio e DNS

• Logs de Servidores e Aplicações

• Mapeamento e Satélite

• Fóruns e Comunidades Online

• Até mesmo o Google, usando técnicas de hacking/dorking.

Todas essas são fontes de dados, recursos que alimentam as nossas investigações através de
informações, que ao serem trabalhadas por um Investigador Digital se tornam inteligência.

Por exemplo: uma simples e única curtida em uma postagem no Facebook é o suficiente para
provar que um desaparecido está vivo, e um investigador digital sabe interpretar isso.

É disso que o OSINT (Open Source Intelligence, ou Inteligência em Fontes Abertas) se trata.
Ser capaz de estar sempre um passo a frente, capturando dados em fontes públicas.

Estas são +30 ferramentas de OSINT escolhidas a dedo por mim, extraindo o máximo de fontes de
dados valiosas, para te dar uma vantagem desleal e instantânea em suas investigações.

Aproveite:

https://brunofragax.notion.site/Kit-Arsenal-de-Ferramentas-de-OSINT-ee50f113ef534b3d983734bead548627 2/7
29/02/24, 14:07 Kit Arsenal de Ferramentas de OSINT

Ferramentas

[AAS] Kit de Ferramentas OSINT

https://brunofragax.notion.site/Kit-Arsenal-de-Ferramentas-de-OSINT-ee50f113ef534b3d983734bead548627 3/7
29/02/24, 14:07 Kit Arsenal de Ferramentas de OSINT

Ferramenta Descrição Link

Whois Descoberta de donos de site .com, .net, .org, .info e mais who.is/
(Internacional)

Whois (Brasileiro) Descoberta de donos de sites .com.br registro.br/tec…whois/

TinEye Busca reversa de imagens tineye.com/

Social Searcher Busca em Redes Sociais social-searcher.com/

SISTRAM Consulta e rastreamento de embarcações marítimas sistram.mar.mil.br/#

Shodan Busca avançada de dispositivos conectados à Internet em todo o shodan.io/


mundo como câmeras, roteadores, servidores e mais. (Internet
of Things)

QualOperadora Descoberta da operadora de um número de celular qualoperadora.net/

Qual Empresa Me Consulta de números de telefone públicos de empresas qualempresameligou.com.br/


Ligou

Portal do BNMP Busca por Mandados de Prisão portalbnmp.cnj.jus.br/#/p…a-peca

Keplaca Consulta de dados através de placa do veículo keplaca.com/

Jusbrasil Busca por processos jusbrasil.com.br/

IntelX Tools Twitter Agregador de ferramentas de consulta no Twitter intelx.io/too…witter

IntelX Tools Agregador de ferramentas de consulta no Telegram intelx.io/too…legram


Telegram

IntelX Tools Agregador de ferramentas de consulta no LinkedIn intelx.io/too…nkedin


LinkedIn

IntelX Tools IP Agregador de ferramentas para consulta de endereço IP intelx.io/too…tab=ip

IntelX Tools Agregador de ferramentas de consulta no Facebook intelx.io/too…cebook


Facebook

Infraero Consulta e rastreamento de voos nacionais .infraero.gov.br/

Google Earth Pro Versão mais completa do Google Earth. Imagens de satélite e google.com/ear…th-pro
street view.

Flight Radar 24 Monitoramento de voos em tempo real flightradar24.com/

Falecidos Busca por falecidos no Brasil (CNF) falecidosnobrasil.org.br/

eSocial Ferramenta para consulta de dados cadastrais de trabalhadores consultacadastral.inss.gov.br/Eso….xhtml

Escavador Consulta de pessoas e empresas através do nome, CPF ou CNPJ escavador.com/

Dehashed Consulta por e-mails, usuários e senhas vazados sem censura dehashed.com/

Consulta TSE Busca por Título Eleitoral e Local de Votação tse.jus.br/ser…otacao

Consulta IMEI Consulta do status do IMEI de um aparelho celular consultaaparelhoimpedido.com.br/pub…elcome

Consulta de Consulta de embarcações navais mercante.transportes.gov.br/g36…cdIrin


Embarcações

CNPq Busca por Currículo Lattes buscatextual.cnpq.br/bus…sentar

CNPJ BIZ Busca por CNPJs de todo o Brasil cnpj.biz/

CNES Consulta por estabelecimentos de saúde no DATASUS cnes.datasus.gov.br/

CFM Pesquisa Busca por médicos por nome, região, CRM e especialidade portal.cfm.org.br/bus…dicos/

Câmeras CET SP Câmeras de Segurança da Cia. de Engenharia de Tráfego em São cameras.cetsp.com.br/Vie…m.aspx


Paulo

https://brunofragax.notion.site/Kit-Arsenal-de-Ferramentas-de-OSINT-ee50f113ef534b3d983734bead548627 4/7
29/02/24, 14:07 Kit Arsenal de Ferramentas de OSINT

Blockchain Explorer Buscas na blockchain - transações, wallets e blocos de blockchain.com/explorer


criptomoedas

ANAC - CTAX Consulta de Aeronaves e Empresas de Taxi Aéreo sistemas.anac.gov.br/voeseguro/

Casos Reais de Uso do OSINT

Caso 1: Identificação de atividades terroristas

Os serviços de inteligência têm usado com sucesso ferramentas OSINT para identificar e rastrear
atividades terroristas. A Bellingcat, uma organização de jornalismo investigativo, conseguiu
identificar e localizar os responsáveis pelo abate do voo MH17 da Malaysia Airlines em 2014.
Através da análise de postagens de mídia social, fotos e vídeos publicamente disponíveis, eles
foram capazes de rastrear o movimento do sistema de mísseis que foi usado para derrubar o avião
desde a Rússia até a Ucrânia. Eles também conseguiram identificar os membros individuais da
equipe de mísseis.

Caso 2: Acessando o HQ de uma Empresa Bilionária

https://brunofragax.notion.site/Kit-Arsenal-de-Ferramentas-de-OSINT-ee50f113ef534b3d983734bead548627 5/7
29/02/24, 14:07 Kit Arsenal de Ferramentas de OSINT

Em uma de suas investigações, Lucas Estevam foi capaz de obter acesso a documentos e imagens
internas do prédio de uma empresa de tecnologia. Usando ferramentas listadas acima, como
Google Earth Pro, ele localizou uma placa de aluga-se na lateral do prédio, que levava a um site da
corretora imobiliária com a planta do prédio e um tour interno. Mais tarde, através de vazamentos
encontrados no Dehashed (também na lista de ferramentas) e imagens encontradas no Instagram,
Lucas foi capaz de localizar a casa do CEO da empresa.

Caso 3: Investigação de fraude financeira

Em um grande caso de fraude financeira, as ferramentas OSINT foram usadas para rastrear o
dinheiro roubado e identificar os responsáveis. Usando ferramentas como o OpenCorporates e o
Panama Papers database, os investigadores conseguiram rastrear a movimentação de fundos
através de várias empresas offshore. Isso levou à identificação dos indivíduos envolvidos e à
recuperação de uma porção significativa dos fundos roubados.

Caso 4: Identificação de violações dos direitos humanos

As organizações de direitos humanos têm usado ferramentas OSINT para documentar violações
dos direitos humanos em todo o mundo. Em um caso, a Human Rights Watch usou imagens de
satélite disponíveis publicamente para documentar a destruição de vilas rohingya em Myanmar.
Usando a ferramenta Google Earth, eles foram capazes de mostrar que as vilas foram queimadas no
mesmo período em que o exército de Myanmar estava conduzindo uma campanha de "limpeza
étnica" contra os rohingya.

https://brunofragax.notion.site/Kit-Arsenal-de-Ferramentas-de-OSINT-ee50f113ef534b3d983734bead548627 6/7
29/02/24, 14:07 Kit Arsenal de Ferramentas de OSINT

E isso é apenas a ponta do


iceberg…

Todos os dias o OSINT é usado para alavancar inteligência em


casos como:

• Investigação de Crimes Cibernéticos: As ferramentas de OSINT podem ser usadas para rastrear
atividades suspeitas na internet, identificar IP's suspeitos e analisar padrões de comportamento
que possam indicar atividades ilegais, como hacking ou phishing.

• Investigações de Fraude: Os investigadores podem usar o OSINT para rastrear transações


suspeitas, identificar contas bancárias offshore e desvendar esquemas complexos de lavagem

https://brunofragax.notion.site/Kit-Arsenal-de-Ferramentas-de-OSINT-ee50f113ef534b3d983734bead548627 7/7

Você também pode gostar