25 تغريدة 107 قراءة Sep 16, 2023
الجزء الثاني من معرفة كل شيء عن اي شخص على الانترنت⁉️ ⁉️
كيفية معرفة تفاصيل ومعلومات عن أي شخص على الإنترنت بمجرد معرفة اسم حسابه او ايميله او اي معلومة صغيرة مهم لمختصين الامن السيبراني
أكثر ثريد مرعب على تويتر 🧵🧵🧵
يمكن اختراق أي حساب مع أولئك الذين لديهم المهارات كما أن خروقات البيانات شائعة إلى حد ما على الأنظمة والمواقع الكبيرة. حتى لو لم يكن شخص ما من الهكر، فيمكنه شراء البيانات المخترقة أو العثور عليها.
https://*haveibeenpwned*.com/
يمكن أن يكون HaveIBeenPwned مفيدًا جدًا للفريق الأزرق. ومع ذلك، يحتاج الفريق الأحمر فقط إلى إلقاء نظرة على نسخة من التسريب أو مستند Google أثناء حدوث تسرب كبير للحصول على معلومات شخصية بسهولة.
أود أيضًا أن أشير إلى Drizzy وأداة Doxing Tool الخاصة به
هي عبارة عن أداة تقوم بتجميع معلومات الهدف بطريقة منظمة ومؤتمتة بالكامل. رابط الاتصال بـ Drizzy ورابط التنزيل مدرج أدناه.
https://www.*drizzybot*.com/
drizzybot*.com/releases/download.php
التنسيق المناسب:
عند إجراء عملية جمع المعلومات أو إجراء عملية جمع البيانات ذاتيًا، أوصي بشدة باستخدام التنسيقات التالية لإنشاء ملف تعريف.
معلومات شخصية
Full Name/Age/Birth Date/E-mail/Former E-mails/Phone Number(s)/Former Numbers/Criminal Record/
المدرسة
School/University /Country/State/City/Country Code/Zip Code/Address(s)/
المعلومات التقنية
IP/Router IP/DNS Servers/Operating System/Web Browser/Password(s) used/ Social
Accounts/SSN/Credit Card Info/Bank/Account Balance/Latest Transaction Amount/
المعلومات الشخصية للوالدين
Full Name/Age/Birth Date/E-mail/Former E-mails/Phone Number(s)/Former Numbers/Criminal Record/
او استخدم
Name:
Username/s/:
E-mail:
Home Address:
City:
Zip/Postal:
State/Province:
Country:
Phone number:
Cell Phone number:
Birth-date:
Family Members:
IP address:
ISP:
Operating System:
Website:
عدم الكشف عن هويتك:
عليك أولاً التأكد من أنك لا تستخدم أي معلومات شخصية. إذا كنت متخصصًا في الهندسة الاجتماعية (وهو ما سأغطيه لاحقًا)، فستحتاج إلى اتخاذ الإجراءات اللازمة للحفاظ على أمان معلوماتك، مثل حسابات البريد الإلكتروني المزيفة وحسابات الوسائل الاجتماعية المزيفة.
يجب عليك دائمًا أن تأخذ في الاعتبار المعلومات التي تتركها خلفك.
https://*10minutemail*.com/
هو موقع رسائل بريد إلكتروني مجاني يصل لمدة 10 دقائق. يمكنك أيضًا تمديد الوقت إذا كنت بحاجة إلى ذلك.
http://www.*yopmail*.com/en/
هو موقع بديل ل 10minutemail
http://www.*textem*.net/
بالنسبة لإرسال الرسائل النصية لا يمكنك استقبال الرسائل النصية مرة أخرى أوصي أيضًا باستخدام burner phone
http://www.*fakenamegenerator*.com
ينشئ كل شيء بدءًا من الاسم المزيف إلى رقم الضمان الاجتماعي المزيف، إلى فصيلة الدم المزيفة رائعة أيضًا للشخصيات
https://www.elfqrin[*].com/discard_credit_card_generator.php
يسمح لك بمعرفة ما إذا كان رقم بطاقة الائتمان أو الماستر كارد او الفيزا شرعيًا
الموارد:
وسائل التواصل الاجتماعي
أي شكل من أشكال وسائل التواصل الاجتماعي. قراءة جميع مشاركاتهم. انظر إلى معلوماتهم الشخصية. تأكد من النظر إلى أصدقائه، فهذا سيساعدك لأنه إذا كان الشخص حذرًا، فقد تكون صفحات أصدقائه ذات قيمة أكبر.
Facebook:
يمكنك البحث عن بريدهم الإلكتروني في بحث Facebook والعثور على صفحة Facebook الخاصة بالأشخاص. قد تحتوي على معلومات مثل أرقام الهواتف وأفراد العائلة .
تويتر: يمكنك العثور على مواقع أخرى مرتبطة بها. يمكنك العثور على الأشياء التي يحبونها وتسجيلها للاستفادة منها
Google:
يرتبط كل حساب YouTube بـ Google وما لم يغير المستخدم الإعداد، فسيتم نشر كل تعليق على YouTube على صفحة Google الخاصة به
Instagram
إذا كانت لديك صورهم فيمكنك تشغيل صورهم من خلال البحث العكسي عن الصور وقد تتمكن من العثور على وسائل التواصل الاجتماعي الأخرى الخاصة بهم
البحث عن العنوان
https://www.*zabasearch*.com/
http://*www.411*.com/
https://www.*advancedbackgroundchecks*.com
عنوان البريد الإلكتروني
http://www.*lullar*.com
إذا كان لديك بريدهم الإلكتروني ثم يمكنك استخدام هذا للعثور على الأشياء المرفقة بالبريد الإلكتروني
البحث عن عنوان IP
يعد الحصول على عنوان IP لشخص ما أحد أكثر المعلومات المفيدة التي يمكنك الحصول عليها. ستحتاج إلى معلومات عنها، وعنوان البريد الإلكتروني هو الأكثر فائدة.
https://www.*robtex*.com/
يعطي معلومات حول عناوين IP وDNS.
https://www.*ipaddress*.com/
يمكنك استخدام هذا للعثور على الرمز البريدي والموقع ونظام التشغيل الخاص بهم.
https://*who*.is/
https://*ipaddress.ip-adress*.com/
يعطي خط الطول وخط العرض وعنوان IP. إذا كان الهدف يستخدم VPN أو وكيلًا، فلن تكون هذه الخدمات مفيدة.
البحث عن الصور
https://www.*tineye*.com/
موقع التعرف على الصور. يمكنه معرفة ما إذا كانت الصورة التي عثرت عليها قد تم نشرها في مكان آخر.
https://*web.stagram*.com/
إذا كان الشخص الذي تبحث عنه لديه Instagram.
البحث عن رقم الهاتف
http://www.*fonefinder*.net
https://www.*spydialer*.com/default.aspx
يمكنه توفير الاسم من رقم هاتف أو إعطائك البريد الإلكتروني الخاص به.
يمكن أن تكون البيانات الوصفية لبيانات EXIF من الصور مفيدة للموقع ونوع الكاميرا/الهاتف المحمول.
http://*exif.regex*.info/exif.cgi
البحث عن عنوان MAC إذا تمكنت من الحصول على MAC الخاص بهم، فسيخبرك هذا فقط بالعلامة التجارية لبطاقة NIC أو الكمبيوتر المحمول.
http://www.*macvendorlookup*.com/
https://*aruljohn*.com/mac.pl
http://*coffer*.com/mac_find/
دليل دفاع الفريق الأزرق:
لذا دعونا ننتقل مباشرة للدفاع عن نفسك من التشهير. الدفاع الأكثر فعالية هو الشعور الجيد بالذات. على الرغم من أنك قد لا تعتقد أنه من المحتمل أن يتم إقصاؤك على الإطلاق ابدأ بالتحكم في كمية معلوماتك الشخصية عبر الإنترنت.
إجراء تدقيق شخصي للمعلومات المتاحة عنك من خلال الطرق التي أتناولها في دليل الفريق الأحمر. وهذا يعني أنه يجب عليك دائمًا أن تكون على دراية بالمعلومات الخاصة التي تشاركها.
مكافحة الثقة
وبعبارة أخرى، توقف عن الثقة في الخدمات عبر الإنترنت فيما يتعلق ببياناتك.
تمتلك Google وFacebook وغيرها من الخدمات المشابهة بياناتك وتقوم بتزويدها بها من باب الراحة. على الرغم من أن الكثير منا يعلم أنه لا ينبغي لنا أن نثق في هذه المنصات، إلا أننا نثق بها.
😢😢 ما خلصنا ثريد طويل كثيييييير تابعنا لتكمل معنا 😭😭

جاري تحميل الاقتراحات...