Email Harvesting

Coletando Contatos

E-mails são a porta de entrada para ataques de phishing e engenharia social.


🎯 O que é Email Harvesting?

Definição

Email Harvesting é o processo de coletar endereços de e-mail de um determinado domínio ou alvo.

Informações Coletáveis

TipoUtilidade
E-mailsPhishing, engenharia social
SubdomíniosMapear infraestrutura
HostsIdentificar dispositivos
Nomes de funcionáriosEngenharia social direcionada
Portas abertasIdentificar serviços
BannersVersões de software

🛠️ theHarvester

Ferramenta Principal

theHarvester é a ferramenta mais utilizada para email harvesting. Já vem instalada no Kali Linux.

🔗 GitHub - theHarvester

Uso Básico

# Sintaxe básica
theHarvester -d <dominio> -l <limite> -b <fonte>
 
# Exemplo: Coletar do Google
theHarvester -d kali.org -l 500 -b google
 
# Exemplo: Coletar do LinkedIn
theHarvester -d empresa.com.br -l 200 -b linkedin

Parâmetros Importantes

ParâmetroDescrição
-dDomínio alvo
-lLimite de resultados
-bFonte de busca (google, bing, linkedin, etc.)
-fSalvar em arquivo
-vVerificar hosts

Fontes Disponíveis

FonteTipo de Dados
googleE-mails, hosts
bingE-mails, hosts
linkedinNomes de funcionários
twitterPerfis relacionados
dnsdumpsterDNS, subdomínios
crtshCertificados SSL
allTodas as fontes

💻 Exemplos Práticos

Coleta Completa

# Usar todas as fontes
theHarvester -d alvo.com.br -l 500 -b all
 
# Salvar resultado em arquivo
theHarvester -d alvo.com.br -l 500 -b all -f resultado

Verificar Hosts

# Coletar e verificar se hosts estão ativos
theHarvester -d alvo.com.br -l 500 -b google -v

🌐 Alternativas Online

Ferramentas Web

FerramentaURLDescrição
Hunter.iohunter.ioBusca de e-mails corporativos
Phonebook.czphonebook.czBusca em vazamentos
Snov.iosnov.ioEncontrar e-mails
Clearbit Connectclearbit.comExtensão Chrome

🔍 Outras Ferramentas

FerramentaDescrição
InfogaColeta informações de e-mails
EmailHarvesterScript Python para coleta
Recon-ngMódulos de harvesting
MaltegoVisualização de conexões

⚠️ Considerações Éticas

Atenção

  • Use apenas em alvos autorizados
  • E-mails coletados são para reconhecimento, não spam
  • Respeite a LGPD e legislações de privacidade
  • Documente suas descobertas de forma ética