不同职业的代表如何刺穿你





您无需具备超级技术知识即可在Internet上进行开源调查。



以前,此类调查仅适用于大型公司。如今,小型企业以及通常具有Internet的任何人都可以利用开放数据的优势。



公司使用开放数据来制定关键决策,获得竞争优势并维护安全性。开放信息的收集和研究成本更低,并且可用-您只需要Internet和计算机,并且大多数工具是免费使用的。此类数据易于分发:它是开放的,每个人都可以立即访问它。此外,OSINT可以加快搜索速度并支持实时研究。



在本文中,我们提供了一些简单的示例,说明了如何在工作中使用OSINT。也许您已经在积极地使用以下所述的某些内容,但是某些内容在您看来似乎很有趣,并且可以将您推向新的领域。



人力资源(HR)



Eichars在搜索候选者,检查候选者以及它们已经运行时使用OSINT。随着社交媒体的发展,这变得越来越容易。

应用程序:通过电报(TG)搜索员工



在本文中,我们将研究如何在Telegram搜索引擎Telegago中搜索不同的专家在上一篇文章中,您可以阅读Telegram的OSINT功能以查找有关人员的信息



1.按简历按公开组搜索。如果在Telegago中 输入“专业” +“#简历”可以找到对找工作感兴趣的人。您不仅会收到来自不同职位的职位空缺,还会收到结果。一切都在一个地方,都是新鲜的,不需要漫长而沉闷的运河漫步。







2.在个人资料中按专业搜索...一些用户在简历中写出他们的职业/职位,国家/地区,城市,甚至还附有简历和作品集。他们很可能这样做是有原因的。对于工作机会也很可能。



您可以按以下方式在同一资源上搜索潜在的候选人。您可以将所需的专家带入搜索引擎。然后单击“联系人”。我们有近3000个联系人。





现在,您可以在搜索框中添加城市,然后尝试从所需区域中查找专家。我们得到9个结果。





我们设法通过SERP在LinkedIn上找到了大多数人的名字。然后您想,为什么我们不只是去LinkedIn?但是事实是,如果程序员经常在此资源上注册,那么,例如,营销人员就远非如此,尤其是来自俄语国家的商人。利用TG的数据,您可以在搜索引擎和社交网络中搜索有关某人的更多信息。让我们来看一个例子。



在这里,我们找到了设计师。





我们在TG中查看他的个人资料。从那里我们可以发现他多大年纪,他的名字以及他(大概)的样子。





现在,我们想了解他的其他联系人,以及通常情况下,什么样的人在我们面前。众所周知,人们经常在不同的资源上使用相同的用户名。这发挥了作用。该Google问题可用于在其他平台和社交网络上搜索Vitaliy:



Vitaliy inurl:<用户名>网站:instagram.com | twitter.com | facebook.com | ticktock.com | linkedin.com



在请求开始时,您可以添加应聘者在其个人资料中使用的关键字。它不仅可以是姓名,还可以是他工作的公司,年龄,居住地等。通常,用户名会出现在链接中,因此我们使用“ inurl”工具来查找是否在其他站点上找到了这样的昵称。



在Twitter和Instagram的SERP中出现了两个不同的姓氏。在Twitter上很难理解这是否是Vitaly,但是在照片中的Instagram上,他非常相似,而且他的订阅中有不同的设计师。





除了Google之外,还有其他资源-NamechkInstant Username和其他资源,它们显示在哪个平台上具有特定昵称的注册用户。但是,我们将无法在搜索中添加人员的其他特征,并且存在被许多不当帐户吸引的风险。特别是如果昵称很普遍,而不是不寻常的昵称。

应用程序:Facebook,用于监视哪些员工以及有关公司的内容



要跟踪机密信息的传播或员工对公司的负面反馈,您可以执行以下操作:



为此,您需要登录Facebook并让您的员工成为朋友。因此,在搜索框中输入您公司的名称,单击“帖子”,然后按仅由您的朋友发布的内容进行过滤。





不仅会突出显示员工在其页面上发布的内容,还会在帖子和评论中提及该品牌,您的员工以某种方式在其中注明,以及他以某种方式做出响应的链接。



然后您可以按时间进行过滤:例如,每月检查一次。





顺便说一下,有专门从事OSINT的招聘公司。例如英国议程他们通过检查自己的数字足迹来筛选候选人。这使您可以确定候选人的价值观和行为。

法律事务



律师不仅在立法方面工作。碰巧在法律和案件中根本没有解决客户或经理的问题的答案。然后,该律师成为OSINT研究人员,因为他的工作是寻找问题的答案。



例如,公开数据有助于检查交易对手,避免违法或寻找索赔的必要证据。法律基础的研究可以归结为开放数据搜索。例如,当使用OSINT工具来跟踪法规更新时。

应用:冲压公司



让我们看一些步骤,以帮助您更详细地了解公司。



1.我们正在寻找该公司官方数据。如果您最初不知道法人或TIN的名称(例如,来自合同),则可以在网站上进行搜索-有时会在页脚中进行搜索。





有时在联系中。





您也可以尝试将带有拉丁字母拼音的名称(如果名称为英语)输入到统一的法律实体登记册中。在搜索结果中,查找与公司位置相匹配的地址,或者在CEO位置查找熟悉的名称。



2.如果您具有公司的正式名称,TIN或地址,则可以在此资源上找到更多详细信息。在这里你会发现财务报告,其中包含有关整个公司的很多信息。例如,在“资产负债表和财务结果表的说明”中(平台将在平台的底部为您提供有关公司的信息,该页面的底部),您可以找到以下信息:

-关于分支机构。

-有关公司集团成员的数据-属于所研究组织的不同国家和地区的公司。

-公司投资。

-财产信息-例如,房地产和土地的可用性。

-关于租借的物品。





-关于公司的债务人(因此,关于客户和合作伙伴)。





-关于债务。

-关于主要收入来源。





-费用来源。您可以找到有关慈善捐赠和罚款金额的信息。





-公司拥有帐户的银行。





3.在上一个资源上,您只能研究上一年的当前报告。可以在此处查看有关2012-2018年财务的一些历史数据



4.现在,您可以确定公司是否有通过法院收取的债务。可以在执法程序中搜索此信息。为此,您需要输入公司的名称和大概位置。案例数据可公开获得,直到停止生产为止。



5.可以在这里检查公司的往来账户是否被冻结... 您需要TIN和BIC。这很重要,因为在以下情况下(根据《俄罗斯联邦税法》76条),税务机关会封锁公司的帐户



-公司未缴纳税费,也未响应税收要求。

-申报或报告未按时提交。如果延迟10天之内公司仍未提交,税务局可能会冻结该帐户。

-审计的结果是,税务机关处以罚款。如果公司没有可以确保执行决定的财产,则税务机关有权冻结该帐户。



应用:知识产权搜索



保护您的版权,不要侵犯他人的版权

1.我们正在寻找我们作品的副本。 OSINT将帮助您找到那些完全不用打扰您的作品的人。原始文字,图片,视频,旋律等例如,这就是图片处理的方式。



Media Srsly.ru于2020年5月在一系列Instagram图片中发布。





让我们尝试在Yandex搜索引擎中搜索其中的一个(它比Google搜索相似的图片更好)。这就是他给我们的。有很多副本。





一些品牌只是将具有有趣想法的图片复制到其社交网络中,而没有进行任何更改。





有些人甚至把他们的签名放在精神的最底层。



这种图片的想法已经被更多的公司复制。但这不再与版权有关。



2.我们不侵犯他人的版权。也可能是另一种方式-您自己想使用图片或视频,并且怀疑它是否合法。有简单的解决方案。 Google图片可让您按许可类型过滤图片。





Flickr中,也喜欢吃饭。通过“视频版权”功能进行





InVID扩展将有助于确定Twitter和Youtube的视频许可证。在Twitter上,只需将链接复制到帖子即可。好吧,在YouTube上-视频的链接。





通过商标可以学到什么

1。您可以注册的公司,品牌或产品的名称。开放的商标注册机构将帮助您检查某个地方是否有相似或相似的名称。如果是的话,它们在哪个国家注册,什么商品和服务,是否过期。这一切都可以在国际数据库,如检查欧洲一个,并 WIPO基础的- ,以及在国家那些美国,在英国俄罗斯在这里您可以找到国家基地和其他国家。这完全取决于您想获得商标保护的国家。



2.有关您的交易对手的其他信息...通过搜索商标,您可以找到其所属的公司,以及该组织拥有的其他品牌。许多注册表都允许您按图像(徽标)和名称进行搜索。



例如,让我们在英国数据库中找到Oracle。搜索“关键字,词组或图像”。在这里,我们可以看到它被正式称为“ Oracle国际公司”,商标“ Oracle”已注册7类服务和商品。这不仅是软件,还包括印刷材料,计算机和软件领域的教育服务等。





当我们拥有拥有商标的公司的名称时,我们可以“按所有者”搜索注册处。现在,让我们尝试在美国数据库中查找在美国属于Oracle的商标。去平台为我们提供的最简单的搜索选项在“字段”中选择“所有者名称和地址”。我们必须用引号输入官方名称,以便问题出在我们需要的所有者身上。





并且我们获得了该公司在美国注册的50个商标。他们也有运动场!





信息安全



在这方面,专家使用OSINT研究工具来确定是否容易伤害公司。可以针对整个公司和个人针对漏洞进行搜索。检查连接到互联网的设备;公有领域的文件;个人资料。所有这些都是为了至少将网络攻击的风险降到最低。

: mind-map



可以在Internet上找到白板,攻击者可以利用此功能。因此,最好检查一下是否有任何员工在Telegram的公开组中或FB的页面上共享了具有内部信息的董事会。以Miro板为例。白板URL结构如下所示:miro.com/app/board/



因此,我们尝试在不同的平台上进行搜索。



在Google上

我们将URL括在引号中,不要忘记排除网站miro.com本身。





当然,搜索范围可以缩小到您所需的资源。尤其是YouTube,Instagram,Twitter,Facebook,LinkedIn,VK,Medium,Habr,Trello。





在电报中

1)我们使用已经熟悉的Telegago搜索引擎





2)Tgstat.ru与以前的工具相似,但是有一个按国家,语言,频道主题进行的“高级搜索”。在示例中:我们正在寻找特定的链接。





在Twitter上

如果要获得最新结果,请不要忘记单击“最后”。您可以在Twitter上阅读有关OSINT附加功能的信息在示例中:查找带有白板链接的文章并提及一家公司。





在Facebook上

我们正在“职位”部分中寻找。





营销与公关



在销售和广告环境中,OSINT用于分析市场和消费者意见并监视竞争对手。例如,使用开放数据,您可以在网站上找到客户评论或在社交网络上找到个人资料;自动监控竞争对手;找到合适的促销和广告平台。

应用:对竞争对手的研究



我们已经写了一篇关于使用Google进行开放数据搜索的详细文章,但是我们将继续介绍不同的用例。



谷歌“相关”在一般搜索结果中向我们展示了LIKE资源,而在“图片”中-主要是与站点名称相关的页面。因此,此呆子可用于两个目的。



1.寻找不明显的竞争对手

秘密是,当您寻找消费者时,通常会将这个呆子定位为搜索相似的页面。这使我们能够找出算法认为满足您公司需求的资源。



因此,我们在搜索引擎中输入到您组织或竞争对手之一的网站的链接。我们取得了良好的结果。





但是有时候,当在某些网站上被问到时,谷歌说它什么都不知道。在这种情况下,您可以深入研究“图片”,有机会偶然发现一些意想不到的竞争对手。您可以通过在搜索栏中添加例如“ site:facebook.com”,将搜索范围缩小到特定的社交网络和平台。



2.搜索品牌提及。贵公司和竞争对手

仅通过“图片”进行搜索。以下呆子适用于此目的:相关:“公司站点” -site:“公司站点”。您也可以在这里尝试通过不同的平台和社交网络进行过滤。





值得注意的是,其他名称也可以用于此目的:

信息:“公司站点/公司名称”-公司站点

inurl:

“公司名称” intext:“公司名称”-公司站点

链接:“公司站点” -site:“公司网站”




,但结果不同。有时它很强,有时不是很强。

应用程序:查找可以放置本地广告的网站



为了节省时间而不浪费时间,您可以查看关于您的主题的赞助文章已经发布在哪里。如果您希望使用说俄语的受众群体,则可以使用以下Google古怪文字进行搜索:

“小生境/领域”内文:“会员”

“小生境/领域”内文:“会员” inurl:促销

“小生境/领域”内文:“会员材料

” niche / sphere“ intext:特殊项目inurl:特殊

” niche / sphere“ intext:”在支持下编写的材料“






如果使用英语,则这些内容:

” niche“ intext:”付费文章“

” niche“ intext:”由“

” niche赞助“ Intext:赞助商内容” inurl:赞助

“利基” intext:“赞助”

“ niche” intext:“赞助内容”

“小生境” intext:“赞助帖子” inurl:“赞助帖子”




这些傻瓜的不同组合可以产生不同的结果。因此,进行实验。



诸如OSINT之类的技术和工具已被公司积极使用,这些公司通过使用开源来帮助品牌更有效地推广其服务和产品。这里只是几个:BrandWatchTalkWalkerBrand24AnswerThePublicBuzzSumo



这些公司分析社交网络,论坛,博客,视频,评论,搜索查询,并为公司提供机会,以了解社会上正在谈论的内容或更详细地研究客户-他们需要什么,感兴趣什么,观看,阅读,去哪里。



所有这些只是小例子,证明OSINT已在许多公司中得到积极使用,并且基础知识不仅对技术专家有用。



All Articles