Una investigación digital efectiva se basa en gran medida en la recopilación de pequeñas porciones de información sobre una persona o grupo y en la combinación de éstas para crear una imagen más completa. Encontrar direcciones de correo electrónico, nombres de usuario y sitios en los que tienen cuentas ayuda a crear un perfil que se puede utilizar en una investigación periodística.
Encontrar direcciones de correo electrónico
Hunter.io
Encontrar las direcciones de correo electrónico de las personas u organizaciones que estás investigando es un componente básico de la investigación online. El problema es que no puedes enviar correos electrónicos y simplemente esperar a ver cuál rebota, no solo porque es una técnica ineficiente sino porque seguramente no querrás alertar al sujeto de tu investigación de que estás buscando algo. Es mejor usar Hunter.io, una herramienta para buscar direcciones de correo electrónico. El servicio online (gratuito para hasta 100 búsquedas) facilita la búsqueda de direcciones de correo electrónico asociadas a un dominio. Una pesquisa en microsoft.com, por ejemplo, devolverá miles de direcciones de correo electrónico asociadas con ese dominio, así como enlaces a las distintas fuentes de cada dirección de correo electrónico.
Hunter.io también ofrece servicios de búsqueda masiva de correos electrónicos basadas en una lista de nombres, así como un verificador de correo que hará pruebas en las direcciones para ver si están operativas. También hay una extensión de Chrome que brinda acceso rápido a la mayoría de los servicios que ofrece Hunter.io.
Encontrar nombres de usuario
Otra técnica de investigación útil es buscar nombres de usuario para ver qué conexiones surgen. Puede que sepas qué nombre de usuario usa alguien en un sitio específico. Haz una búsqueda de ese nombre: con frecuencia encontrarás otros sitios web y servicios online conectados al mismo usuario. E incluso si no tiene un nombre de usuario específico, probar varias combinaciones también puede arrojar resultados.
UserSherlock
User Sherlock es uno de los muchos servicios que buscan nombres de usuario en múltiples sitios. Una búsqueda devuelve resultados para más de 20 sitios y servicios populares en línea con enlaces a cuentas encontradas con el nombre de usuario dado.
Si deseas ir un paso más allá, IntelTechniques ofrece un servicio similar que busca no solo en UserSherlock sino en otros 20 sitios similares. Las búsquedas en IntelTechniques son esencialmente búsquedas en buscadores, lo que puede arrojar una gran cantidad de resultados inesperados.
Desentrañar la web
Muchas de las herramientas de investigación que se utilizan hoy en día hacen búsquedas de un solo tipo: números de teléfono, direcciones de correo electrónico, nombres de usuario, etc. Pero hay una categoría creciente de herramientas que están diseñadas para rastrear decenas o incluso cientos de fuentes diferentes simultáneamente, lo que puede reducir significativamente los tiempos de búsqueda originales. Una de las herramientas más populares en este sentido es IntelTechniques, que reúne decenas de fuentes populares en una sola herramienta de búsqueda. Otra herramienta novedosa, que tiene muchos entusiastas entre la comunidad de inteligencia de código abierto (OSINT en inglés), es Spiderfoot.
Mapear la web
Spiderfoot es una herramienta de código abierto escrita en Python que se puede usar para consultar más de 100 fuentes públicas de datos de manera simultánea. La herramienta es modular, por lo que las distintas fuentes consultadas se pueden activar y desactivar según sea necesario. Los resultados se pueden visualizar para un mejor análisis. Spiderfoot es un poco más técnica que la mayoría de las otras herramientas de esta lista y necesita ser descargada e instalada en tu computadora. Las instrucciones de uso explican cómo se puede instalar Spiderfoot en la mayoría de las plataformas. Si bien las instrucciones mencionan específicamente a Windows y a Linux, también la tengo descargada y activa en MacOS. Spiderfoot puede ser un poco desalentadora al principio, pero si dedicas un poco de tiempo a aprender a configurarla correctamente verás que vale la pena.
Cómo protegerte
Si hay algo que la investigación online nos revela es que no solo es fácil encontrar información sobre otras personas sino también la nuestra. Si investigas tu propio nombre y otros datos personales utilizando algunas de las herramientas anteriores, verás cuánta información hay disponible sobre ti. No hay mucho que puedas hacer al respecto en el mundo hiperconectado de hoy para mantener tu información completamente privada, pero sí hay algo que puedes activar para hacer que tu vida sea un poco más segura: un administrador de contraseñas.
Hace poco hubo un inmenso hackeo de bases de datos (se piratearon más de 700 millones de archivos), lo que significa que la mayoría de nosotros ya estamos potencialmente expuestos a los piratas informáticos. Mantener tus contraseñas actualizadas y hacerlas lo suficientemente complejas es difícil sin el uso de un administrador de contraseñas.
Hay muchos administradores de contraseñas disponibles, incluidos LastPass, DashLane y KeePass de código abierto, y todos funcionan casi igual. La idea es que almacene todas tus contraseñas en un repositorio central que luego se asegura con una sola contraseña maestra. Esto tiene muchas ventajas a la hora de tratar de recordar todas tus contraseñas o escribirlas en algún lugar. Una de ellas es que puedes crear una contraseña única, larga y difícil de adivinar para todas de tus cuentas. No necesitarás recordarla, ya que puede que tenga una longitud de decenas de caracteres. Si usas una extensión para tu navegador, o una aplicación en tu teléfono, tu administrador de contraseñas completará automáticamente los detalles de tu contraseña cuando visites sitios conocidos.
Existe, por supuesto, el riesgo de que olvides tu contraseña maestra. Si te pasa, puedes quedar bloqueado para siempre de tu depósito de contraseñas, ya que todos los buenos proveedores de contraseñas se aseguran de que todas estén cifradas y que nunca se almacenen en texto sin formato. Pero siempre y cuando guardes una copia de tu contraseña maestra en un lugar seguro (es decir, no en tu escritorio), no deberías correr peligro, y tener todas sus contraseñas almacenadas en una sola bóveda segura vale realmente la pena.
Este post fue publicado originalmente en la Red Global de Periodismo de Invstigación (GIJN, por su sigla en inglés) y es reproducido en IJNet con permiso.
Alastair Otter es el coordinador de TI de GIJN. Ha trabajado en numerosos proyectos de periodismo de datos en Sudáfrica y se especializa en la programación de visualizaciones interactivas de datos.
Imagen con licencia CC en Unsplash, vía Barn Images.