Social Media Tools

Inteligência em Redes Sociais

As redes sociais são uma mina de ouro de informações para reconhecimento de alvos.


🔍 O que é SOCMINT?

Social Media Intelligence

SOCMINT (Social Media Intelligence) é a coleta e análise de informações de redes sociais para fins de inteligência e segurança.

Por que é importante?

InformaçãoUso em Pentest
E-mails corporativosPhishing direcionado
Nomes de funcionáriosEngenharia social
Tecnologias usadasReconhecimento técnico
Viagens/EventosJanelas de oportunidade
Conexões profissionaisMapeamento organizacional
Fotos com geolocalizaçãoLocalização física do alvo
Hábitos e rotinasEngenharia social contextual
Reclamações e opiniõesVetores de manipulação

🧠 OSINT por Username: Conceito e Relevância

O username (nome de usuário) é um dos identificadores mais poderosos em OSINT. Uma pessoa tende a reutilizar o mesmo handle em dezenas de plataformas ao longo dos anos. Isso cria o que chamamos de pegada digital por username: um rastro rastreável que conecta contas, interesses, localização e até dados pessoais.

Por que usernames vazam tanto?

  • Pessoas escolhem um apelido memorável e o reusam em tudo
  • Plataformas exibem o username publicamente (URL do perfil, menções)
  • Mesmo contas “privadas” têm username público na URL
  • Pesquisas no Google indexam perfis e menções a username

O que se extrai de um username?

username → plataformas ativas
         → perfis públicos (foto, bio, localização)
         → conexões cruzadas (ex: LinkedIn + GitHub + Reddit)
         → posts e comentários históricos
         → e-mail (em alguns casos via vazamentos)
         → pseudônimos alternativos (bio de um perfil menciona outro)

⚖️ Ética e Lei

Coletar dados públicos é legal. Usar para perseguir, assediar ou chantagear é crime.

  • Art. 154-A do Código Penal (invasão de dispositivo informático e afins)
  • Lei 9.296/96 (interceptação de comunicações)
  • Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018): dados pessoais têm uso restrito, mesmo os públicos

Pratique sempre no seu próprio username ou em ambientes de teste com autorização.


🗺️ Fluxo de Investigação OSINT por Username

flowchart TD
    A[🎯 Alvo: username conhecido] --> B[Execução paralela de ferramentas]
    B --> C[Sherlock<br/>400+ sites]
    B --> D[Maigret<br/>3100+ sites]
    B --> E[WhatsMyName<br/>700+ sites]
    C --> F[Lista de perfis encontrados]
    D --> F
    E --> F
    F --> G[Análise manual dos perfis]
    G --> H{Novos usernames<br/>na bio/posts?}
    H -- Sim --> A
    H -- Não --> I[Correlação cruzada<br/>de dados]
    I --> J[E-mail, localização,<br/>contatos, interesses]
    J --> K[Relatório OSINT<br/>do alvo]
    K --> L[🛡️ Defesa: reduzir<br/>pegada digital]

    style A fill:#e74c3c,color:#fff
    style K fill:#2ecc71,color:#fff
    style L fill:#3498db,color:#fff

🛠️ Arsenal de Ferramentas: Username Enumeration

Ferramentas por Cobertura (2026)

FerramentaSites CobertosFormato de SaídaInstalaçãoDestaques
Sherlock400+TXT, CSV, XLSXpip/pipx/Docker/aptReferência histórica, Kali nativo
Maigret3.100+HTML, PDF, JSON, XMindpipBusca recursiva, interface web, dossie completo
WhatsMyName700+Web/JSONWeb UI + integraçãoDataset open source, base de outros tools
Blackbird600+PDF, CSV, JSONpipUsa WhatsMyName, profiling por IA
Naminter730+JSONpipAnti-bot via curl_cffi, bypass Cloudflare
Social-Analyzer900+Web/JSONDockerAnálise de perfis e sentimento
MaltegoMultiGrafo visualDesktop (freemium)Visualização de conexões e relações
SpiderFootMultiWeb dashboardpip/DockerOSINT automatizado, múltiplas fontes
recon-ngMultiBanco de dadospip (já no Kali)Framework modular, ver recon-ng

⚙️ Sherlock: Instalação e Uso Completo

Instalação

# Método recomendado (2025-2026): pipx (isola o ambiente)
pipx install sherlock-project
 
# Alternativa via pip
pip3 install sherlock-project
 
# No Kali Linux (já disponível via apt)
sudo apt update && sudo apt install sherlock
 
# Via Docker
docker pull sherlock/sherlock
docker run --rm sherlock/sherlock meu_usuario

Comandos Fundamentais

# Busca básica: verifica username em 400+ sites
sherlock meu_usuario
 
# Mostra apenas perfis encontrados (sem os "não encontrados")
sherlock --print-found meu_usuario
 
# Define timeout por requisição (padrão: 60s)
sherlock --timeout 15 meu_usuario
 
# Busca em site específico
sherlock --site github.com meu_usuario
 
# Exportar resultado em CSV
sherlock --csv meu_usuario
 
# Exportar resultado em XLSX (Excel)
sherlock --xlsx meu_usuario
 
# Buscar múltiplos usernames de uma vez
sherlock usuario1 usuario2 usuario3
 
# Usar arquivo com lista de usernames
sherlock --usernames lista.txt
 
# Usar proxy Tor (anonimato durante a busca)
sherlock --tor meu_usuario
 
# Buscar via proxy HTTP
sherlock --proxy http://127.0.0.1:8080 meu_usuario
 
# Salvar saída em arquivo TXT
sherlock meu_usuario --output resultado.txt

Interpretando a Saída

[*] Checking username meu_usuario on:
[+] GitHub: https://www.github.com/meu_usuario
[+] Twitter: https://twitter.com/meu_usuario
[-] Facebook: Not Found!
[+] Instagram: https://www.instagram.com/meu_usuario/
...
[*] Results: 87 found.
  • [+] Perfil encontrado nessa plataforma
  • [-] Não encontrado
  • [*] Informação geral do processo

🧪 Atividade 1: Mapeie sua própria pegada com Sherlock

Objetivo: descobrir em quais plataformas o SEU username aparece.

Pré-requisito: ter o Sherlock instalado (Kali já vem com ele).

# Substitua SEU_USERNAME pelo seu handle principal
sherlock --print-found --csv SEU_USERNAME

Resultado esperado: uma lista de URLs de perfis seus em diversas plataformas, exportada em CSV.

Questões para reflexão:

  • Quantos perfis foram encontrados que você nem lembrava que tinha?
  • Algum perfil antigo expõe informações que você não quer mais públicas?
  • O resultado mudaria se você usasse um username diferente em cada rede?

Ação prática: escolha 2 perfis encontrados que você não usa mais e delete-os (use justdeleteme.xyz para guia de exclusão por plataforma).


⚙️ Maigret: Dossie Completo com 3.100+ Sites

Maigret (inspirado no detetive Maigret de Simenon) vai além do Sherlock: ele não só encontra perfis, mas extrai dados diretamente das páginas (nome real, bio, localização, links para outros perfis) e permite busca recursiva: se encontrar um novo username na bio de um perfil, ele repete a busca automaticamente.

Instalação

# Via pip (Python 3.10+)
pip3 install maigret
 
# Via pipx (recomendado, ambiente isolado)
pipx install maigret
 
# Via Docker (com interface web)
docker pull soxoj/maigret
docker run -p 5000:5000 soxoj/maigret --web
 
# No Kali: clonar e instalar manualmente
git clone https://github.com/soxoj/maigret
cd maigret
pip3 install -r requirements.txt
python3 maigret.py --help

Comandos Fundamentais

# Busca básica em 3.100+ sites
maigret meu_usuario
 
# Gerar relatório HTML navegável (MUITO mais legível)
maigret meu_usuario --html
 
# Gerar PDF do dossie
maigret meu_usuario --pdf
 
# Gerar mapa mental XMind (mapeamento visual)
maigret meu_usuario --xmind
 
# Busca recursiva (segue usernames encontrados nas bios)
maigret meu_usuario --recursive
 
# Filtrar por categoria de site
maigret meu_usuario --tags social
 
# Filtrar por país
maigret meu_usuario --tags br
 
# Interface web local (abre em http://127.0.0.1:5000)
maigret --web
 
# Busca com timeout menor (mais rápido, menos preciso)
maigret meu_usuario --timeout 10
 
# Usar todos os sites sem filtro (mais lento, mais completo)
maigret meu_usuario --all-sites

Diferença entre Sherlock e Maigret

AspectoSherlockMaigret
Sites400+3.100+
Extrai dados do perfilNãoSim (nome, bio, links)
Busca recursivaNãoSim
Relatório visualNãoHTML, PDF, XMind
VelocidadeMais rápidoMais lento
FocoEncontrar linksConstruir dossie

⚙️ WhatsMyName: Dataset Aberto e Ferramentas Derivadas

WhatsMyName é um dataset comunitário (JSON) com 700+ sites para verificação de username. Ele é a base de dados usada por diversas outras ferramentas (Blackbird, Naminter, recon-ng, Maltego, SpiderFoot).

Uso via Interface Web

Acesse: https://whatsmyname.app
1. Digite o username
2. Clique em "Search"
3. Veja quais plataformas têm esse perfil
4. Filtre por categoria (social, gaming, tech, etc.)

Uso via CLI (Blackbird, que usa a mesma base)

# Instalar Blackbird
pip3 install blackbird-osint
 
# Busca por username
blackbird -u meu_usuario
 
# Busca por e-mail
blackbird -e email@exemplo.com
 
# Gerar relatório PDF
blackbird -u meu_usuario --pdf

🧪 Atividade 2: Mapeie sua pegada com WhatsMyName e compare com o Sherlock

Objetivo: comparar resultados de duas ferramentas diferentes para o mesmo username.

Parte A (web):

1. Acesse https://whatsmyname.app
2. Busque SEU_USERNAME
3. Anote quantas plataformas foram encontradas e em quais categorias

Parte B (CLI com Sherlock):

sherlock --print-found SEU_USERNAME

Compare:

  • Quais plataformas aparecem em uma ferramenta mas não na outra?
  • Que tipo de dado cada ferramenta retorna?
  • Qual seria mais útil para um pentest real?

Ação de defesa: para cada plataforma encontrada em que você não quer ser localizável, vá até a configuração de privacidade e altere o username para algo genérico, ou exclua a conta.


🌐 Ferramentas OSINT por Plataforma Específica

Instagram

# Instaloader: baixar perfil público (fotos, bio, seguidores)
pip3 install instaloader
instaloader NOME_DO_PERFIL
 
# Apenas metadados (sem baixar fotos)
instaloader --no-pictures --no-videos NOME_DO_PERFIL
 
# Baixar posts com geolocalização
instaloader --geotags NOME_DO_PERFIL
FerramentaFunção
InstaloaderDownload de perfis públicos, metadados, geolocalização
OsintgramAnálise de seguidores, posts, comentadores, localizações
SnapInstaDownload de fotos/vídeos para evidência

Twitter / X

# Twint (scraping sem API)
pip3 install twint
twint -u nome_usuario              # todos os tweets
twint -u nome_usuario -s "palavra" # tweets com palavra-chave
twint -u nome_usuario --since 2024-01-01 # tweets desde data
twint -u nome_usuario --email      # busca e-mails nos tweets

LinkedIn

FerramentaFunção
LinkedIn Sales NavigatorMapeamento corporativo avançado (pago)
CrossLinkedEnumeração de e-mails de funcionários via LinkedIn
linkedin2usernameGera lista de possíveis usernames de e-mail a partir de funcionários
# CrossLinked: gerar possíveis e-mails de funcionários
pip3 install crosslinked
crosslinked -f '{first}.{last}@empresa.com' "Nome da Empresa"

Facebook

FerramentaFunção
Search is BackPesquisa avançada de pessoas e eventos
StalkFaceAnálise de perfil público
Lookup-IDEncontra ID numérico de perfil/página

🔬 Análise Aprofundada de Perfis

Extração de Metadados de Imagens (EXIF)

Fotos publicadas em redes sociais frequentemente contêm metadados EXIF com localização GPS, modelo do celular, data e hora exatos.

# Instalar exiftool
sudo apt install libimage-exiftool-perl
 
# Analisar metadados de uma imagem
exiftool foto.jpg
 
# Extrair apenas GPS
exiftool -gps:all foto.jpg
 
# Analisar imagem direto de URL (baixa e analisa)
wget -O /tmp/foto.jpg "URL_DA_FOTO"
exiftool /tmp/foto.jpg

⚠️ Plataformas modernas removem EXIF

Facebook, Instagram, Twitter e WhatsApp removem automaticamente os metadados EXIF ao fazer upload. Plataformas mais antigas ou e-mails diretos podem não fazer isso. Sempre verifique antes de publicar uma foto sua.

Busca Reversa de Imagens

# Via linha de comando (usando APIs de busca reversa)
# Alternativa: acesso direto via browser com a imagem
 
# Serviços web para busca reversa:
# - Google Images: images.google.com
# - TinEye: tineye.com
# - Yandex Images: yandex.com/images (muito eficaz para faces)
# - PimEyes: pimeyes.com (reconhecimento facial, pago)

Geolocalização por Pistas Visuais

Técnica de análise de imagens para determinar localização por elementos visuais (placa de carro, arquitetura, vegetação, sinalização, fonte de luz):

  • Verificar placa de veículo visível (formato por país/estado)
  • Observar tomadas elétricas, plugues (diferem por país)
  • Analisar vegetação característica de região
  • Buscar nomes de estabelecimentos ao fundo no Google Street View

📊 Correlação de Dados: Montando o Perfil Completo

A real inteligência OSINT está em correlacionar dados de múltiplas fontes:

graph LR
    U[Username] --> S[Sherlock/Maigret]
    S --> GH[GitHub<br/>contribuições + e-mail]
    S --> TW[Twitter/X<br/>opiniões + rede]
    S --> LI[LinkedIn<br/>empresa + cargo]
    S --> RD[Reddit<br/>interesses + opiniões]
    GH --> E[E-mail real]
    E --> HB[HaveIBeenPwned<br/>vazamentos]
    TW --> L[Localização<br/>approximada]
    LI --> C[Colegas + empresa]
    RD --> I[Interesses pessoais]
    HB --> P[Senhas vazadas<br/>hashcat]
    L & C & I & P --> PERFIL[🎯 Perfil OSINT<br/>Completo]

    style PERFIL fill:#e74c3c,color:#fff
    style U fill:#3498db,color:#fff

Verificação de Vazamentos

# Have I Been Pwned (via API)
curl "https://haveibeenpwned.com/api/v3/breachedaccount/EMAIL" \
  -H "hibp-api-key: SUA_CHAVE"
 
# Via web (sem API key)
# Acesse: https://haveibeenpwned.com
# Digite o e-mail e veja em quais vazamentos ele aparece
 
# Verificar se um username específico vazou
# Acesse: https://dehashed.com (pago, mas muito completo)

🛠️ Ferramentas Populares: Tabela Completa

Arsenal OSINT para Redes Sociais (2026)

FerramentaPlataformaDescriçãoTipo
SherlockMulti (400+)Busca username em 400+ sitesCLI open source
MaigretMulti (3.100+)Dossie completo, busca recursivaCLI open source
WhatsMyNameMulti (700+)Dataset + web UI, base de outros toolsWeb + dataset
BlackbirdMulti (600+)Usa WhatsMyName + profiling IACLI open source
Social-AnalyzerMulti (900+)Análise de perfis e sentimentoCLI/Docker
MaltegoMultiVisualização de conexões em grafoDesktop freemium
SpiderFootMultiOSINT automatizado, módulosWeb/CLI
recon-ngMultiFramework modular, ver recon-ngCLI framework
TwintTwitter/XScraping sem APICLI open source
InstaloaderInstagramDownload de perfis públicosCLI open source
CrossLinkedLinkedInEnumeração de e-mails de funcionáriosCLI open source
OsintgramInstagramAnálise de seguidores e postsCLI open source
ExifToolImagensExtração de metadados EXIFCLI
theHarvesterMultiE-mails, domínios, hostsCLI (já no Kali)
NamechkMultiVerificar disponibilidade de usernamesWeb

🌐 Recursos Online

Ferramentas Web Essenciais

RecursoURLFunção
WhatsMyNamewhatsmyname.appVerificar username em 700+ sites
Namechknamechk.comDisponibilidade de usernames
Social Searchersocial-searcher.comBusca em redes sociais
Have I Been Pwnedhaveibeenpwned.comVerificar vazamentos
OSINT Frameworkosintframework.comMapa de ferramentas OSINT
IntelTechniquesinteltechniques.comRecursos OSINT avançados
JustDeleteMejustdeleteme.xyzGuias para excluir contas
TinEyetineye.comBusca reversa de imagens
PimEyespimeyes.comReconhecimento facial por imagem
Bellingcat Toolkitbellingcat.gitbook.io/toolkitToolkit de investigação online

🛡️ Defesa: Reduzindo sua Pegada Digital

Conhecer as técnicas de OSINT serve também para proteger a si mesmo. Um profissional de segurança deve saber auditar e reduzir sua própria exposição.

🔗 Veja também

Esta seção se conecta diretamente com Anonimato e privacidade e Apagando rastros.

Auditoria de Pegada Digital: Passo a Passo

# 1. Busque seu próprio username com Sherlock
sherlock --print-found SEU_USERNAME --csv
 
# 2. Busque mais fundo com Maigret
maigret SEU_USERNAME --html
 
# 3. Busque seu e-mail no Have I Been Pwned
curl "https://haveibeenpwned.com/api/v3/breachedaccount/SEU@EMAIL.COM"
 
# 4. Busque seu nome no Google (aspas para exato)
# "Seu Nome Completo" site:linkedin.com OR site:github.com
 
# 5. Faça busca reversa da sua foto de perfil no TinEye/Yandex

Estratégias de Redução de Exposição

AçãoImpactoComo Fazer
Username único por plataformaAltoElimina correlação entre contas
Deletar contas inativasAltojustdeleteme.xyz por plataforma
Foto de perfil diferente por redeMédioEvita busca reversa de imagem
Configurar perfis como privadosMédioConfigurações de cada rede
Remover EXIF antes de publicarMédioexiftool -all= foto.jpg
E-mail diferente por serviçoAltoAliases (SimpleLogin, iCloud Hide My Email)
Revisar permissões de localizaçãoMédioConfig do celular, por app
Ativar 2FAAltoApp authenticator (não SMS)
Remover de data brokersAltoOpt-out manual ou serviço pago

Remover Metadados EXIF antes de Publicar

# Instalar exiftool
sudo apt install libimage-exiftool-perl
 
# Remover TODOS os metadados de uma foto
exiftool -all= foto.jpg
 
# Verificar que foi removido
exiftool foto_sem_exif.jpg
 
# Em lote (toda uma pasta)
exiftool -all= /pasta/de/fotos/

🧪 Atividade 3: Configure a privacidade de uma rede a partir do que achou

Objetivo: usar os resultados do Sherlock/WhatsMyName para tomar uma ação concreta de proteção.

Passo a passo:

  1. Execute sherlock --print-found SEU_USERNAME e identifique a plataforma mais sensível que retornou
  2. Acesse as configurações de privacidade dessa plataforma
  3. Ajuste: perfil para privado, remova localização, oculte lista de seguidores/seguindo
  4. Execute o Sherlock novamente. O perfil ainda aparece? (A URL existe, mas o conteúdo fica inacessível)

Reflexão:

  • Por que a URL ainda aparece mesmo com o perfil privado?
  • Qual a diferença entre “privado” e “anônimo”?
  • O que um atacante ainda consegue ver num perfil privado?

📚 Recursos de Aprendizado

Para Aprofundar

Sugestão de pesquisa:

"social media tools security hacking"
"OSINT social media reconnaissance"
"social engineering information gathering"
"username enumeration OSINT 2025"
"OSINT digital footprint reduction"

Cursos e Tutoriais

  • OSINT Framework: osintframework.com
  • IntelTechniques: Recursos OSINT avançados
  • Bellingcat: Investigação online e OSINT
  • GitHub soxoj/osint-namecheckers-list: lista completa de checkers por username

Leituras Complementares (no Vault)


⚠️ Considerações Éticas e Legais

⚖️ Limites Legais e Éticos

  • Respeite a privacidade das pessoas
  • Use apenas em alvos autorizados (pentest com contrato, ou seu próprio perfil)
  • Informação pública não é igual a uso irrestrito
  • Art. 154-A do Código Penal: invasão de dispositivo informático, pena de 1 a 4 anos
  • LGPD (Lei 13.709/2018): dados pessoais têm uso restrito, mesmo os publicamente disponíveis
  • Perseguição e assédio configurados via informação OSINT são crimes (Lei 14.132/2021)
  • Documente de forma ética, legal e rastreável
  • Em CTFs e treinos: use plataformas como Trace Labs, HackTheBox OSINT, ou o seu próprio perfil

✅ Boas Práticas em Pentest

  • Tenha sempre autorização por escrito antes de coletar dados sobre alvos
  • Guarde logs de todas as atividades realizadas
  • Entregue relatórios apenas ao cliente contratante
  • Não compartilhe dados coletados com terceiros
  • Destrua dados sensíveis após o engajamento, conforme contrato

📚 Fontes (2026)