[OSINT con emails] Cómo encontrar toda la información posible de una persona a partir de su correo electrónico

osint emails

¿Sabes el dicho de “Quien tiene un amigo tiene un tesoro”?

Pues para los que investigamos con OSINT, la frase se podría cambiar por: “Quien tiene un email tiene un tesoro”.

Y no lo digo en sentido figurado.

Con un “simple” email puedes encontrar muchísima información sobre la persona que estás investigando.

Me refiero a información como:

  • Sus cuentas de redes sociales.
  • Una imagen suya.
  • Dónde vive.
  • Qué sitios frecuenta (restaurantes, lugares de ocio, etc.).

Es como tener una mirilla para “espiar” toda la vida de esa persona… si sabes cómo hacerlo, claro.

Por eso este post.

Aquí voy a compartir contigo diferentes técnicas y herramientas para hacer OSINT a un email.

Vamos a por ello.

 

👉 5 técnicas y herramientas para hacer OSINT a un email

Hay muchas vías para investigar a una persona a través de su dirección de correo.

Y sí, las herramientas son una parte.

Pero si me sigues desde hace un tiempo, sabrás que no soy muy amigo de depender de ellas para todo.

Lo primero es entender cómo fluye la información en Internet y dónde puedes encontrarla.

Y a partir de ahí decides si necesitas usar una herramienta concreta, o si puedes recurrir a alguna técnica OSINT para recabar datos a partir de ese email que tienes.

Aquí voy a darte ambas: tanto técnicas como herramientas.

IMPORTANTE

Para mí, entender este concepto del flujo de información supuso un cambio radical en mi manera de investigar. Si al igual que yo te dedicas profesionalmente a la investigación, atento porque al final del post te cuento más.

 

✅ 1. Búscalo en Google (pero usando dorks)

Parece obvio, pero lo primero que puedes hacer es introducir el email que has encontrado en Google para saber si está publicado en alguna web (una red social, una página legal, etc.).

Si no diera resultado, tenemos algunos dorks o comandos de búsqueda para hacer consultas más específicas:

  • [nombredelapersona] + “email”: imagina que esa persona que estás investigando se llama “José García”, un nombre tan común que te cuesta encontrar resultados interesantes. Para acotar la búsqueda, puedes usar este dork para encontrar resultados que contengan tanto el nombre como la dirección de correo.
  • intext:emaildelapersona filetype:pdf: con este comando podrías encontrar archivos PDF que contengan esa dirección de email.
  • intext:emaildelapersona filetype:pdf intext:password: si lo que quieres es encontrar específicamente un PDF que contenga, no solo el email de esa persona, sino también su contraseña, prueba con este otro dork.
  • site:sitioweb emaildelapersona: con esta búsqueda puedes localizar el email de una persona en una página web determinada. Por ejemplo, puedes usarlo para encontrar un perfil de LinkedIn que tenga ese correo publicado (te pongo LinkedIn como ejemplo porque, al ser una red profesional, es más fácil que un usuario ponga su email en su perfil; pero puedes probar con cualquier otra red social).

Eso sí: como suelo decir, Google solo te permite acceder al 20 % de la información disponible en Internet.

Por suerte, si la gran ‘G’ nos falla tenemos otros recursos.

 

✅ 2. Encuentra sus perfiles de redes sociales

De un tiempo a esta parte las leyes de protección de datos se han endurecido bastante.

Y eso ha hecho que muchas redes sociales apliquen medidas de privacidad extra, haciendo que localizar el perfil de una persona por su email se vuelva muy complicado.

Pero todavía nos quedan un par de trucos en la recámara.

Una forma sería utilizar el dork que te expliqué en el apartado anterior (“site:sitioweb emaildelapersona”).

Si no diera resultado, también puedes introducir el nombre o nickname del correo en el buscador de la red social en cuestión (si hay un perfil con ese nombre/nick, es posible que te aparezca).

O si prefieres automatizar el proceso y hacer esta búsqueda en varias redes simultáneamente, tienes herramientas como Namecheck.

Esto es solo un resumen, pero en este post te explico en detalle cómo buscar a una persona por su email en cada una de las principales redes sociales.

Y en este otro post te doy algunos consejos para detectar si un perfil de redes sociales es falso.

 

➡️ Un truco extra para descubrir si una persona tiene cuenta en una red social

Te aviso de que este truco es arriesgado, pero puede ser interesante.

Se trata de utilizar la función de recuperación de contraseña.

Accedes a una web social concreta, introduces el email de la persona que estás investigando y le das a “Recuperar contraseña”. De esta manera averiguarás si existe una cuenta creada con ese correo o no.

¿Por qué digo que es arriesgado?

Porque a esa persona le llegará un email de haber solicitado recordatorio de contraseña, y podría alertarlo de que está siendo investigado.

Entra a tu juicio como investigador valorar cuándo es interesante y cuándo no.

 

✅ 3. [Epieos] encuentra sus otros perfiles y reseñas en Google

Ahora sí, pasamos a las herramientas.

Y empiezo con una de las más potentes cuando se trata de aplicar OSINT a un email: Epieos.

Con esta herramienta puedes encontrar información valiosísima sobre la persona que estás investigando, como:

  • Sus perfiles en diferentes plataformas: desde redes sociales hasta otras como Trello, Gravatar, etc.
  • Su imagen de perfil: y a partir de esa foto hacer una búsqueda inversa de imágenes.
  • Las reseñas que ha dejado con su perfil de Google: si esas reseña las ha dejado en establecimientos físicos, te puedes hacer una idea de dónde vive y qué lugares frecuenta.

Para acceder a gran parte de los datos hay que contratar un plan de pago, pero sin duda es una opción a tener en cuenta.

 

✅ 4. [Have I Been Pwned] Averigua si se ha filtrado en una brecha de seguridad

Si llevas tiempo en el mundo de OSINT seguro que esta herramienta te suena.

Con Have I Been Pwned puedes descubrir si el email de esa persona que estás investigando se ha visto involucrado en alguna brecha de seguridad.

Y además te dice en qué plataformas concretas se han dado esas fugas de información (dicho de otro modo, te permite saber dónde tiene una cuenta creada esa persona).

Te dejo un ejemplo:

 

✅ 5. [Email Rep] analiza la reputación y antigüedad de ese email

Email Rep te da una información similar a las otras que ya hemos visto (los perfiles de redes sociales asociados a ese correo, si se ha visto involucrado en alguna brecha de seguridad…).

Pero también te ofrece otros dos datos muy relevantes:

  1. Su reputación: te permite saber si ha sido utilizado para actividades sospechosas.
  2. Su antigüedad (aproximada): si es un email antiguo es más sencillo que se haya utilizado en otros sitios y que puedas seguir tirando del hilo.

Fíjate:

Como ves en esta captura, la herramienta nos dice que el email que hemos introducido se ha utilizado en sitios webs como Twitter y que lleva activo, como mínimo, desde 2018.

Eso ya nos da un camino por el que seguir investigando.

 

👉 Ya tienes algunas claves para hacer OSINT a un email (pero hay mucho más bajo la superficie)

Si te quedas con una sola idea después de leer este artículo, que sea esta:

Un email puede ser una puerta abierta para rastrear toda la huella digital de una persona… si tienes la llave.

Y cuando hablo de “llave” no me refiero a tener un repertorio inmenso de herramientas ni conocer lenguajes de programación como Python.

La información en Internet está mucho más accesible de lo que crees.

Eso es lo que explico en OSINTERS PRO.

Un curso donde te cuento cómo encontrar toda la información que necesitas sobre una persona a partir de un único dato (su nombre, su username, su teléfono, una imagen o, por supuesto, su email).

Pero lo más importante es que te enseño a cambiar de mentalidad como investigador.

Porque cuando entiendes cómo fluye la información en Internet, tu manera de investigar cambia para siempre (y entre otras cosas, dejas de depender de las herramientas para todo).

>> Aquí tienes toda la información sobre OSINTERS PRO.

Espero que este artículo te haya resultado útil. Ya sabes que si te surge cualquier duda, solo tienes que dejarme un comentario. Estaré encantado de ayudarte en lo que necesites.

Como decía Sherlock Holmes: ya conoces mis métodos, ahora aplícalos. 😉

REFERENCIAS

1000 Best Google Dorks List (Google Hacking Guide) – 2023

https://www.maltego.com/blog/using-google-dorks-to-support-your-open-source-intelligence-investigations/

También te puede interesar...

Deja un comentario

  • Responsable » Julián Gutiérrez
  • Finalidad » gestionar los comentarios.
  • Legitimación » tu consentimiento.
  • Destinatarios » los datos que me facilitas estarán ubicados en los servidores de Siteground (proveedor de hosting de ciberpatrulla.com) dentro de la UE. Ver política de privacidad de Siteground.
  • Derechos » podrás ejercer tus derechos, entre otros, a acceder, rectificar, limitar y suprimir tus datos.

CURSO GRATUITO SOBRE TÉCNICAS Y HERRAMIENTAS OSINT

1- Realizar búsquedas avanzadas con comandos especiales

2- Encontrar fuentes alternativas de información o herramientas de Inteligencia Artificial (IA)

3- [Cambio de mentalidad] Encontrarás datos en sitios que no imaginas

[CURSO GRATUITO SOBRE TÉCNICAS Y HERRAMIENTAS OSINT]

Realiza búsquedas avanzadas con comandos especiales, encuentra fuentes alternativas de información y descubre una herramienta OSINT de Inteligencia Artificial (IA). Y lo más importante, te ayudaré a realizar un cambio de mentalidad que te permitirá encontrar datos en sitios que no imaginas.

Recibe el curso gratuito sobre OSINT

Rellena estos estos datos para enviarte el acceso

Accede  a la clase gratuita sobre OSINT y descubre mi método de trabajo

Rellena estos estos datos para enviarte el acceso

Recibe el curso gratuito sobre OSINT

Rellena estos estos datos para enviarte el acceso.

Accede  a la clase gratuita sobre OSINT y descubre mi método de trabajo

Rellena estos estos datos para enviarte el acceso

Accede  a la clase gratuita sobre OSINT y descubre mi método de trabajo

Rellena estos estos datos para enviarte el acceso

Accede  a la clase gratuita sobre OSINT y descubre mi método de trabajo

Rellena estos estos datos para enviarte el acceso

Recibe el curso gratuito sobre OSINT

Rellena estos estos datos para enviarte el acceso

Recibe el curso gratuito sobre OSINT

Rellena estos estos datos para enviarte el acceso.

Recibe el curso gratuito sobre OSINT

Rellena estos estos datos para enviarte el acceso.

CURSO GRATUITO OSINT

Descubre técnicas OSINT Y herramientas de investigación online en fuentes abiertas

 

Apúntate al curso gratuito aquí

 

Logotipo Ciberpatrulla