Clase 250 — OSINT de personas

Parte: 12 — OSINT e ingeniería social · Fuente: Open Source Intelligence Techniques (M. Bazzell) ⏱️ Duración estimada: 100 min · Nivel: Intermedio


🎯 Objetivo

Aprender a construir un perfil OSINT de una persona a partir de identificadores públicos —nombre, correo, usuario, teléfono— usando pivoteo entre fuentes, siempre sobre objetivos autorizados o consentidos. El alumno terminará capaz de correlacionar cuentas, detectar reutilización de alias y producir un dossier verificable, entendiendo el impacto en la privacidad de estas técnicas.

⚖️ Nota ética

El perfilado de personas se practica solo sobre ti mismo, sobre un objetivo autorizado por escrito o sobre un compañero que consienta en el ejercicio. Compilar datos de terceros sin base legal es doxing y puede ser delito. Trata cada dato personal como sensible.

📚 Resultados de aprendizaje

Al finalizar, el alumno podrá:

  1. Pivotar entre nombre, correo, usuario y teléfono para enlazar cuentas de una misma persona.
  2. Verificar la validez de correos y detectar brechas asociadas.
  3. Rastrear la reutilización de un alias en múltiples plataformas.
  4. Evaluar el nivel de confianza y evitar falsos positivos por homónimos.
  5. Redactar un informe mínimo con procedencia, confianza y respeto a la privacidad, sin convertirlo en un dossier intrusivo.

🗺️ Temas

# Tema Por qué importa
1 Identificadores y pivoteo El correo enlaza cuentas dispersas
2 Búsqueda de nombres y homónimos Evita atribuir datos a la persona equivocada
3 Enumeración de correos Descubre cuentas y valida existencia
4 Alias/usernames cruzados Un mismo nick suele repetirse
5 Números de teléfono Enlazan mensajería y registros
6 Brechas de datos Revelan contraseñas y patrones
7 Verificación y confianza Separa hecho de inferencia

🧠 Explicación en profundidad

Resolver identidad exige probar coincidencias y diferencias

Investigar a una persona no consiste en unir perfiles porque comparten un nombre. La resolución de entidades compara atributos —alias, trayectoria, ubicación aproximada, fechas, relaciones y estilo de publicación— y busca tanto confirmaciones como contradicciones. Un identificador fuerte puede ser reutilizado, falsificado o reciclado; varios identificadores débiles pueden coincidir por azar.

Hipótesis: perfiles A y B
son la misma persona

Indicadores permitidos
alias, bio, tiempo, vínculos

Coincidencias

Contradicciones

Hipótesis alternativas

Corroboración independiente

Conclusión mínima
+ confianza + límites

El diagrama obliga a formular una hipótesis refutable. Si dos cuentas publican simultáneamente desde lugares incompatibles o muestran carreras distintas, la contradicción pesa. Si ambas usan la misma foto, puede existir copia. Una fotografía inversa ayuda a encontrar apariciones, pero no identifica por sí sola a su sujeto.

Alcance legítimo y minimización

Una revisión de exposición propia, una investigación periodística con garantías o una debida diligencia autorizada tienen propósitos diferentes. Antes de buscar se documentan base legítima, categorías permitidas, tiempo de retención y destinatarios. No se intenta recuperar contraseñas, acceder a cuentas privadas, engañar contactos ni recopilar familiares que no son relevantes. «Está en Internet» no elimina expectativas, legislación de protección de datos ni riesgo humano.

Los datos de filtraciones requieren un tratamiento especial. Un servicio defensivo puede permitir comprobar si un identificador propio aparece comprometido sin revelar contraseñas. Descargar o redistribuir bases robadas amplía el daño y puede ser ilegal. Para una evaluación de exposición se registra la existencia de una alerta y la acción defensiva, no el contenido sensible.

Construir una línea temporal sin fabricar continuidad

Las fechas de creación, empleo y publicación pueden ordenar hechos, pero las plataformas cambian zona horaria, permiten editar y muestran fechas incompletas. Se conserva el valor original y la conversión aplicada. Los huecos se presentan como huecos. Las relaciones sociales son señales: seguir a una empresa no demuestra trabajar allí; aparecer en una foto no demuestra una relación actual.

Caso razonado: homónimo en un informe de selección

Un analista encuentra un proceso judicial asociado al nombre de un candidato. La ciudad coincide, pero el segundo apellido y la edad no. En lugar de elevarlo como hallazgo, trata el resultado como homónimo y exige un identificador autorizado e independiente. Documenta la no coincidencia y evita conservar el dato. El objetivo no es completar una historia, sino impedir una atribución dañina.

📔 Glosario operativo

Término Definición útil
Resolución de entidades Evaluación de si registros distintos representan al mismo sujeto.
Homónimo Persona diferente que comparte nombre u otro atributo.
Identificador Atributo usado para relacionar registros, con fuerza y riesgo variables.
Minimización Recopilar y conservar solo lo necesario para el propósito declarado.
Contradicción Evidencia que reduce la plausibilidad de una hipótesis de identidad.

✅ Criterio de dominio

Hay dominio cuando el alumno puede resolver una identidad propia o ficticia con criterios positivos y negativos, mantener hipótesis alternativas, explicar la base y los límites de la búsqueda y producir un informe que no exponga datos innecesarios.

📖 Definiciones y características

🧰 Herramientas y preparación

🧪 Laboratorio guiado

Objetivo: tu propio identificador (o el de un compañero que consienta).

  1. Anota tus identificadores de prueba: nombre, un correo dedicado, un alias.
  2. Busca el alias en múltiples plataformas: sherlock tu_alias y maigret tu_alias. Registra coincidencias reales vs. falsos positivos.
  3. Comprueba en qué servicios está registrado un correo: holehe correo@example.com.
  4. Consulta brechas asociadas al correo en Have I Been Pwned y anota qué datos se filtraron.
  5. Pivota: si un perfil revela una web personal, extrae de ella nuevos correos o alias y repite.
  6. Construye una tabla de correlación (dato, fuente, confianza, verificado sí/no).
  7. Marca al menos un homónimo que aparezca y explica cómo lo descartaste (foto, ubicación, fecha).
  8. Redacta un mini-dossier de 1 página con lo enlazado y su nivel de confianza.

✍️ Ejercicios

  1. Ejecuta sherlock y maigret sobre el mismo alias y compara falsos positivos.
  2. Explica por qué un "match" de usuario no prueba que sea la misma persona.
  3. Documenta una cadena de pivoteo de al menos 3 saltos (correo → perfil → web → correo nuevo).
  4. Analiza una brecha propia en HIBP y deriva 3 recomendaciones de higiene de credenciales.
  5. Diseña criterios objetivos para descartar homónimos.
  6. Investiga la diferencia legal entre OSINT autorizado y doxing en tu país.

📝 Reto verificable

Entrega un dossier de auto-OSINT que enlace al menos 3 cuentas tuyas mediante pivoteo, con la cadena documentada y un nivel de confianza justificado por cada enlace. Criterio de aceptación: cada enlace es reproducible desde la fuente citada y el dossier incluye al menos un falso positivo descartado con criterio explícito.

⚠️ Errores comunes

Síntoma / mensaje Causa y cómo arreglar
Muchos perfiles falsos en Sherlock La herramienta reporta 404 como match. Verifica cada uno manualmente.
Atribuir datos a la persona equivocada Homónimo. Cruza con foto, ciudad o fecha antes de concluir.
Rate limit / bloqueo Consultas masivas desde la misma IP. Espacia peticiones o usa la VM/VPN del alcance.
Correo "no encontrado" pero existe El servicio oculta la enumeración. Prueba otro método pasivo.
Usar leaks robados como prueba Fuente ilícita. Úsalos solo para patrones y según lo permita el engagement.

❓ Preguntas frecuentes

❓ ¿Puedo perfilar a cualquiera con estas herramientas? Técnicamente sí, legal y éticamente no. Solo sobre ti, con consentimiento o con autorización escrita en un engagement.

❓ ¿Un match de username es prueba definitiva? No. Es un indicio. Necesitas corroboración cruzada (foto, biografía, enlaces) para elevar la confianza.

❓ ¿Qué hago si encuentro datos muy sensibles de mí? Documenta, reduce tu exposición (elimina cuentas, cambia contraseñas, activa 2FA) y considera solicitudes de eliminación a los servicios.

🔗 Referencias

📥 Material descargable

⬅️ Clase anterior

Clase 249 — Fundamentos de OSINT

➡️ Siguiente clase

Clase 251 — OSINT de empresas y dominios