As redes sociais são uma mina de ouro de informações para reconhecimento de alvos.
🔍 O que é SOCMINT?
Social Media Intelligence
SOCMINT (Social Media Intelligence) é a coleta e análise de informações de redes sociais para fins de inteligência e segurança.
Por que é importante?
Informação
Uso em Pentest
E-mails corporativos
Phishing direcionado
Nomes de funcionários
Engenharia social
Tecnologias usadas
Reconhecimento técnico
Viagens/Eventos
Janelas de oportunidade
Conexões profissionais
Mapeamento organizacional
Fotos com geolocalização
Localização física do alvo
Hábitos e rotinas
Engenharia social contextual
Reclamações e opiniões
Vetores de manipulação
🧠 OSINT por Username: Conceito e Relevância
O username (nome de usuário) é um dos identificadores mais poderosos em OSINT. Uma pessoa tende a reutilizar o mesmo handle em dezenas de plataformas ao longo dos anos. Isso cria o que chamamos de pegada digital por username: um rastro rastreável que conecta contas, interesses, localização e até dados pessoais.
Por que usernames vazam tanto?
Pessoas escolhem um apelido memorável e o reusam em tudo
Plataformas exibem o username publicamente (URL do perfil, menções)
Mesmo contas “privadas” têm username público na URL
Pesquisas no Google indexam perfis e menções a username
O que se extrai de um username?
username → plataformas ativas
→ perfis públicos (foto, bio, localização)
→ conexões cruzadas (ex: LinkedIn + GitHub + Reddit)
→ posts e comentários históricos
→ e-mail (em alguns casos via vazamentos)
→ pseudônimos alternativos (bio de um perfil menciona outro)
⚖️ Ética e Lei
Coletar dados públicos é legal. Usar para perseguir, assediar ou chantagear é crime.
Art. 154-A do Código Penal (invasão de dispositivo informático e afins)
Lei 9.296/96 (interceptação de comunicações)
Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018): dados pessoais têm uso restrito, mesmo os públicos
Pratique sempre no seu próprio username ou em ambientes de teste com autorização.
🗺️ Fluxo de Investigação OSINT por Username
flowchart TD
A[🎯 Alvo: username conhecido] --> B[Execução paralela de ferramentas]
B --> C[Sherlock<br/>400+ sites]
B --> D[Maigret<br/>3100+ sites]
B --> E[WhatsMyName<br/>700+ sites]
C --> F[Lista de perfis encontrados]
D --> F
E --> F
F --> G[Análise manual dos perfis]
G --> H{Novos usernames<br/>na bio/posts?}
H -- Sim --> A
H -- Não --> I[Correlação cruzada<br/>de dados]
I --> J[E-mail, localização,<br/>contatos, interesses]
J --> K[Relatório OSINT<br/>do alvo]
K --> L[🛡️ Defesa: reduzir<br/>pegada digital]
style A fill:#e74c3c,color:#fff
style K fill:#2ecc71,color:#fff
style L fill:#3498db,color:#fff
# Método recomendado (2025-2026): pipx (isola o ambiente)pipx install sherlock-project# Alternativa via pippip3 install sherlock-project# No Kali Linux (já disponível via apt)sudo apt update && sudo apt install sherlock# Via Dockerdocker pull sherlock/sherlockdocker run --rm sherlock/sherlock meu_usuario
Comandos Fundamentais
# Busca básica: verifica username em 400+ sitessherlock meu_usuario# Mostra apenas perfis encontrados (sem os "não encontrados")sherlock --print-found meu_usuario# Define timeout por requisição (padrão: 60s)sherlock --timeout 15 meu_usuario# Busca em site específicosherlock --site github.com meu_usuario# Exportar resultado em CSVsherlock --csv meu_usuario# Exportar resultado em XLSX (Excel)sherlock --xlsx meu_usuario# Buscar múltiplos usernames de uma vezsherlock usuario1 usuario2 usuario3# Usar arquivo com lista de usernamessherlock --usernames lista.txt# Usar proxy Tor (anonimato durante a busca)sherlock --tor meu_usuario# Buscar via proxy HTTPsherlock --proxy http://127.0.0.1:8080 meu_usuario# Salvar saída em arquivo TXTsherlock meu_usuario --output resultado.txt
🧪 Atividade 1: Mapeie sua própria pegada com Sherlock
Objetivo: descobrir em quais plataformas o SEU username aparece.
Pré-requisito: ter o Sherlock instalado (Kali já vem com ele).
# Substitua SEU_USERNAME pelo seu handle principalsherlock --print-found --csv SEU_USERNAME
Resultado esperado: uma lista de URLs de perfis seus em diversas plataformas, exportada em CSV.
Questões para reflexão:
Quantos perfis foram encontrados que você nem lembrava que tinha?
Algum perfil antigo expõe informações que você não quer mais públicas?
O resultado mudaria se você usasse um username diferente em cada rede?
Ação prática: escolha 2 perfis encontrados que você não usa mais e delete-os (use justdeleteme.xyz para guia de exclusão por plataforma).
⚙️ Maigret: Dossie Completo com 3.100+ Sites
Maigret (inspirado no detetive Maigret de Simenon) vai além do Sherlock: ele não só encontra perfis, mas extrai dados diretamente das páginas (nome real, bio, localização, links para outros perfis) e permite busca recursiva: se encontrar um novo username na bio de um perfil, ele repete a busca automaticamente.
Instalação
# Via pip (Python 3.10+)pip3 install maigret# Via pipx (recomendado, ambiente isolado)pipx install maigret# Via Docker (com interface web)docker pull soxoj/maigretdocker run -p 5000:5000 soxoj/maigret --web# No Kali: clonar e instalar manualmentegit clone https://github.com/soxoj/maigretcd maigretpip3 install -r requirements.txtpython3 maigret.py --help
Comandos Fundamentais
# Busca básica em 3.100+ sitesmaigret meu_usuario# Gerar relatório HTML navegável (MUITO mais legível)maigret meu_usuario --html# Gerar PDF do dossiemaigret meu_usuario --pdf# Gerar mapa mental XMind (mapeamento visual)maigret meu_usuario --xmind# Busca recursiva (segue usernames encontrados nas bios)maigret meu_usuario --recursive# Filtrar por categoria de sitemaigret meu_usuario --tags social# Filtrar por paísmaigret meu_usuario --tags br# Interface web local (abre em http://127.0.0.1:5000)maigret --web# Busca com timeout menor (mais rápido, menos preciso)maigret meu_usuario --timeout 10# Usar todos os sites sem filtro (mais lento, mais completo)maigret meu_usuario --all-sites
Diferença entre Sherlock e Maigret
Aspecto
Sherlock
Maigret
Sites
400+
3.100+
Extrai dados do perfil
Não
Sim (nome, bio, links)
Busca recursiva
Não
Sim
Relatório visual
Não
HTML, PDF, XMind
Velocidade
Mais rápido
Mais lento
Foco
Encontrar links
Construir dossie
⚙️ WhatsMyName: Dataset Aberto e Ferramentas Derivadas
WhatsMyName é um dataset comunitário (JSON) com 700+ sites para verificação de username. Ele é a base de dados usada por diversas outras ferramentas (Blackbird, Naminter, recon-ng, Maltego, SpiderFoot).
Uso via Interface Web
Acesse: https://whatsmyname.app
1. Digite o username
2. Clique em "Search"
3. Veja quais plataformas têm esse perfil
4. Filtre por categoria (social, gaming, tech, etc.)
🧪 Atividade 2: Mapeie sua pegada com WhatsMyName e compare com o Sherlock
Objetivo: comparar resultados de duas ferramentas diferentes para o mesmo username.
Parte A (web):
1. Acesse https://whatsmyname.app
2. Busque SEU_USERNAME
3. Anote quantas plataformas foram encontradas e em quais categorias
Parte B (CLI com Sherlock):
sherlock --print-found SEU_USERNAME
Compare:
Quais plataformas aparecem em uma ferramenta mas não na outra?
Que tipo de dado cada ferramenta retorna?
Qual seria mais útil para um pentest real?
Ação de defesa: para cada plataforma encontrada em que você não quer ser localizável, vá até a configuração de privacidade e altere o username para algo genérico, ou exclua a conta.
🌐 Ferramentas OSINT por Plataforma Específica
Instagram
# Instaloader: baixar perfil público (fotos, bio, seguidores)pip3 install instaloaderinstaloader NOME_DO_PERFIL# Apenas metadados (sem baixar fotos)instaloader --no-pictures --no-videos NOME_DO_PERFIL# Baixar posts com geolocalizaçãoinstaloader --geotags NOME_DO_PERFIL
Ferramenta
Função
Instaloader
Download de perfis públicos, metadados, geolocalização
Osintgram
Análise de seguidores, posts, comentadores, localizações
SnapInsta
Download de fotos/vídeos para evidência
Twitter / X
# Twint (scraping sem API)pip3 install twinttwint -u nome_usuario # todos os tweetstwint -u nome_usuario -s "palavra" # tweets com palavra-chavetwint -u nome_usuario --since 2024-01-01 # tweets desde datatwint -u nome_usuario --email # busca e-mails nos tweets
LinkedIn
Ferramenta
Função
LinkedIn Sales Navigator
Mapeamento corporativo avançado (pago)
CrossLinked
Enumeração de e-mails de funcionários via LinkedIn
linkedin2username
Gera lista de possíveis usernames de e-mail a partir de funcionários
# CrossLinked: gerar possíveis e-mails de funcionáriospip3 install crosslinkedcrosslinked -f '{first}.{last}@empresa.com' "Nome da Empresa"
Facebook
Ferramenta
Função
Search is Back
Pesquisa avançada de pessoas e eventos
StalkFace
Análise de perfil público
Lookup-ID
Encontra ID numérico de perfil/página
🔬 Análise Aprofundada de Perfis
Extração de Metadados de Imagens (EXIF)
Fotos publicadas em redes sociais frequentemente contêm metadados EXIF com localização GPS, modelo do celular, data e hora exatos.
# Instalar exiftoolsudo apt install libimage-exiftool-perl# Analisar metadados de uma imagemexiftool foto.jpg# Extrair apenas GPSexiftool -gps:all foto.jpg# Analisar imagem direto de URL (baixa e analisa)wget -O /tmp/foto.jpg "URL_DA_FOTO"exiftool /tmp/foto.jpg
⚠️ Plataformas modernas removem EXIF
Facebook, Instagram, Twitter e WhatsApp removem automaticamente os metadados EXIF ao fazer upload. Plataformas mais antigas ou e-mails diretos podem não fazer isso. Sempre verifique antes de publicar uma foto sua.
Busca Reversa de Imagens
# Via linha de comando (usando APIs de busca reversa)# Alternativa: acesso direto via browser com a imagem# Serviços web para busca reversa:# - Google Images: images.google.com# - TinEye: tineye.com# - Yandex Images: yandex.com/images (muito eficaz para faces)# - PimEyes: pimeyes.com (reconhecimento facial, pago)
Geolocalização por Pistas Visuais
Técnica de análise de imagens para determinar localização por elementos visuais (placa de carro, arquitetura, vegetação, sinalização, fonte de luz):
Verificar placa de veículo visível (formato por país/estado)
Observar tomadas elétricas, plugues (diferem por país)
Analisar vegetação característica de região
Buscar nomes de estabelecimentos ao fundo no Google Street View
📊 Correlação de Dados: Montando o Perfil Completo
A real inteligência OSINT está em correlacionar dados de múltiplas fontes:
graph LR
U[Username] --> S[Sherlock/Maigret]
S --> GH[GitHub<br/>contribuições + e-mail]
S --> TW[Twitter/X<br/>opiniões + rede]
S --> LI[LinkedIn<br/>empresa + cargo]
S --> RD[Reddit<br/>interesses + opiniões]
GH --> E[E-mail real]
E --> HB[HaveIBeenPwned<br/>vazamentos]
TW --> L[Localização<br/>approximada]
LI --> C[Colegas + empresa]
RD --> I[Interesses pessoais]
HB --> P[Senhas vazadas<br/>hashcat]
L & C & I & P --> PERFIL[🎯 Perfil OSINT<br/>Completo]
style PERFIL fill:#e74c3c,color:#fff
style U fill:#3498db,color:#fff
Verificação de Vazamentos
# Have I Been Pwned (via API)curl "https://haveibeenpwned.com/api/v3/breachedaccount/EMAIL" \ -H "hibp-api-key: SUA_CHAVE"# Via web (sem API key)# Acesse: https://haveibeenpwned.com# Digite o e-mail e veja em quais vazamentos ele aparece# Verificar se um username específico vazou# Acesse: https://dehashed.com (pago, mas muito completo)
# 1. Busque seu próprio username com Sherlocksherlock --print-found SEU_USERNAME --csv# 2. Busque mais fundo com Maigretmaigret SEU_USERNAME --html# 3. Busque seu e-mail no Have I Been Pwnedcurl "https://haveibeenpwned.com/api/v3/breachedaccount/SEU@EMAIL.COM"# 4. Busque seu nome no Google (aspas para exato)# "Seu Nome Completo" site:linkedin.com OR site:github.com# 5. Faça busca reversa da sua foto de perfil no TinEye/Yandex
Estratégias de Redução de Exposição
Ação
Impacto
Como Fazer
Username único por plataforma
Alto
Elimina correlação entre contas
Deletar contas inativas
Alto
justdeleteme.xyz por plataforma
Foto de perfil diferente por rede
Médio
Evita busca reversa de imagem
Configurar perfis como privados
Médio
Configurações de cada rede
Remover EXIF antes de publicar
Médio
exiftool -all= foto.jpg
E-mail diferente por serviço
Alto
Aliases (SimpleLogin, iCloud Hide My Email)
Revisar permissões de localização
Médio
Config do celular, por app
Ativar 2FA
Alto
App authenticator (não SMS)
Remover de data brokers
Alto
Opt-out manual ou serviço pago
Remover Metadados EXIF antes de Publicar
# Instalar exiftoolsudo apt install libimage-exiftool-perl# Remover TODOS os metadados de uma fotoexiftool -all= foto.jpg# Verificar que foi removidoexiftool foto_sem_exif.jpg# Em lote (toda uma pasta)exiftool -all= /pasta/de/fotos/
🧪 Atividade 3: Configure a privacidade de uma rede a partir do que achou
Objetivo: usar os resultados do Sherlock/WhatsMyName para tomar uma ação concreta de proteção.
Passo a passo:
Execute sherlock --print-found SEU_USERNAME e identifique a plataforma mais sensível que retornou
Acesse as configurações de privacidade dessa plataforma
Ajuste: perfil para privado, remova localização, oculte lista de seguidores/seguindo
Execute o Sherlock novamente. O perfil ainda aparece? (A URL existe, mas o conteúdo fica inacessível)
Reflexão:
Por que a URL ainda aparece mesmo com o perfil privado?
Qual a diferença entre “privado” e “anônimo”?
O que um atacante ainda consegue ver num perfil privado?
📚 Recursos de Aprendizado
Para Aprofundar
Sugestão de pesquisa:
"social media tools security hacking"
"OSINT social media reconnaissance"
"social engineering information gathering"
"username enumeration OSINT 2025"
"OSINT digital footprint reduction"