Pero ¿qué ******* es el OSINT?

Peritajes informáticos, OSINT y auditorías.

Pero ¿qué ******* es el OSINT?

marzo 24, 2022 Blog 0

Somos unos pesados. Lo sabemos, lo reconocemos públicamente y asumimos todito lo que esto conlleva.

Desde que el año pasado sacáramos Dante’s Gates Telegram Bot, nuestra propia aplicación OSINT para todo tipo de investigadores, desde periodistas a detectives, pasando, como no, por policías, no hemos parado de dar la murga hablando de las ventajas de nuestro servicio y de por qué es de lo mejorcito que hay en el mercado.

Sin embargo, hemos cometido un error: hemos creado una aplicación potentísima diseñada para expertos de la información asumiendo que, además, son también expertos en ciberseguridad. Pero no tienen por qué.

Hace unos días, en uno de los artículos en los que repasábamos una de las últimas actualizaciones de Dante’s Gates, nos publicaron un comentario que nos hizo reflexionar si realmente estábamos haciendo las cosas bien.

El comentario, que venía de un usuario cuyo nombre se representa con las siglas L. G., era el siguiente: “me parece muy interesante lo que comentáis y me encantaría probar vuestro servicio, pero ¿qué cojones es el OSINT?”. Toda la razón, L.G. Remendamos nuestro error y procedemos a explicarlo.

¿Qué es el OSINT?

Si nos ceñimos a la definición técnica, el OSINT sería la inteligencia de fuentes abiertas. Tirando más aún de esta definición para nerds (o sea, de la Wikipedia), el OSINT sería una recopilación multifactorial de este tipo de fuentes, que son públicas, para analizarlas y crear, en un contexto de inteligencia, unos datos que nos faciliten una tarea de investigación.

Muy bonito, sí. Pero ¿qué es de verdad el OSINT?

OSINT para dummies

Quizá este artículo sea un insulto para los muchos especialistas en ciberseguridad que nos leen cada semana, pero también hay otro gran grupo de usuarios no técnicos que están pendientes de nuestras publicaciones, por lo que este artículo es para ellos.

Para explicar exactamente qué es el OSINT, vamos a ilustrar nuestro artículo con un ejemplo: el de un periodista (que sabemos que nos leen unos cuantos, guiño, guiño) que quiere investigar a un político presuntamente corrupto.

Pongamos que este periodista trabaja para un diario nativo que vamos a llamar elDigital.es. Nuestro joven periodista ha recibido un chivatazo de un compañero de partido de este político (muy realista lo del fuego amigo, ¿eh?) que le asegura que está cobrando unas comisiones a través de una empresa que está a su nombre.

Nuestro joven periodista, por supuesto, no sabe ni cómo se llama la sociedad del político, ni en qué sector económico opera, ni mucho menos qué consejería u organismo público le ha concedido esa presunta concesión, por lo que se encuentra ante un muro infranqueable que no puede saltar. ¿O sí?

En este punto, es cuando entra en juego nuestro querido OSINT. Como el político al que el periodista está investigando es cargo público, puede conseguir sin problema su DNI y su nombre completo (si el político fuera honesto, habría declarado en documento público las sociedades que tiene a su nombre, pero ya sabemos que no es el caso).

Teniendo estos datos que, a priori, pueden parecer tan básicos, el periodista recurrirá a una buena y poderosa aplicación OSINT, como es el caso de Dante’s Gates, para investigar a fondo al cargo público. En el bot de Telegram de DG, usará la función de /buscarpersona y añadirá su nombre completo, su DNI y su ciudad (además del token que previamente comprará por solo seis euros) para que la aplicación empiece a funcionar. A los pocos minutos, Dante’s le devolverá un informe con toda la información disponible del cargo público.

Nuestro servicio, de una forma no intrusiva, buscará toda la información existente en Internet de ese nombre y ese DNI, indagando por todos los portales de transparencia del Estado e incluyendo en el informe que el periodista recibirá los enlaces a los documentos concesionarios en los que se menciona el nombre de la empresa del político.

Además, el bot encontrará las redes sociales personales del político y, si lo ha publicado alguna vez en algún sitio, su número de teléfono, por lo que podrá contactar con él y contrastar la información que ha encontrado (que el político negará, por supuesto).

En resumidas cuentas, el OSINT sirve para encontrar la información pública que existe de una persona y condensarla en un informe de inteligencia que se puede aplicar a una investigación real. Toda la información que se extrae es pública, pero muchas veces no se encuentra fácilmente, por lo que el OSINT nos ayuda a extraerla.

Dante’s Gates, además, es la aplicación adecuada para todo tipo de investigadores, no solo para periodistas, pues es el primer servicio OSINT “all in one” del mercado. Con ella, se puede buscar nombres, direcciones IP, correos electrónicos e, incluso, usernames. Usándola, obtendremos un informe completo y detallado que nos facilitará muchísimo la vida a la hora de hacer una investigación.

¡Temblad, políticos corruptos!

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada.

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.