Компьютеры Windows Интернет

Как узнать мой аккаунт. Как узнать свои старые пароли и где хранить новые? (лайфхак)

Инструменты для деанона по открытым источникам

На первых курсах мой сексапильный одногруппник Диса занимался пикапом новеньких девочек на потоке, находя их аккаунты Вконтакте и определяя все их интересы. Популярная практика уже в те времена, судя по моим опросам. Весело и задорно: ВК было несколько лет отроду, о приватности в интернете мало кто думал вообще, а легко добытая личная информация позволяла натворить с человеком всякого. Или, к счастью, не натворить. Сегодня деанонимизирующих данных в интернет сливается еще больше, зачастую удивляя даже ученых мужей нашего времени. В сети можно найти даже людей, которые не пользуются ей — ваших родителей, например. Сегодня говорим о деанонимизации и вашем любимом «вычислении по айпи».

Социальные сети не просто знают о вас всё, они могут знать даже то, что вы не до конца понимаете. Как в истории с беременной школьницей . Попробуйте поковырять таргетинг рекламы на Facebook — вы удивитесь по каким неочевидным параметрам можно впаривать рекламу. Из моего опыта: показ баннера «двум близким людям, временно разлученных расстоянием» и поиск «людей которые много донатят в мобильных играх под iOS».
В социальных сетях можно закрыться или удалиться, но из государственных баз данных уже вряд ли. С одной стороны это удобно: уверенный пользователь ПК — Людмила Михайловна из ЖЭУ, теперь не просит вас приносить заплёванные квиточки из почтового ящика — у неё есть система «Город». Вы можете проверить свои налоги, штрафы и долги, зайдя на сайт соответствующей службы, а современные банки даже научились всё это делать за вас (по крайней мере в Москве).

С другой стороны «базы телефонов» на DVD — хит продаж на Горбушке начала нулевых. Фигня из прошлого, да, но представьте моё удивление, когда по одному из реальных мобильных номеров я смог особых трудностей пробить все данные своего автомобиля. По найденному VIN-номеру я смог узнать телефоны, имена и регионы обитания предыдущих владельцев. По именам — аккаунты в ВК, их предыдущие автомобили и... короче начинаем.
В этом посте поговорим про поиск «простых» людей. Разберем инструменты добычи максимума информации о человеке в открытых источниках сети, не хуже олдскульного «пробить по телефону». Для знаменитостей, политиков и популярных аккаунтов методы могут отличаться, но во многом пересекаться.
С примерами на этот раз сложнее. Несмотря на десяток успешных деанонов, я не могу сослаться ни на один из них, не нарушив приватность участников. Придется брать примеры из других источников или экспериментировать на себе.

Основные зацепки для поиска

Личные данные

Никнейм, имя-фамилия, дата рождения, телефон, адрес, образование, служба, ИНН (SSN), и.т.д. Чаще известно лишь что-то одно, но зачастую этого достаточно чтобы начать.

Идем в Google. Отправная точка большинства расследований. По нику Google выдаст аккаунты человека в играх или на форумах, которые часто раскрывают нам другие данные. Steam вот знает под какими еще никами человек играет, форумы отображают дату рождения. Учебные учреждения часто публикуют списки учащихся. Одно «но» — не бросайтесь сразу доверять найденному. Как часто вы вводите вместо даты рождения на форумах что-то типа 01-02-1983? Вот и я тоже.

Не забывайте про поисковые операторы. Поиск по «filetype:doc» (или xls, pdf) может помочь, если человек участвовал в каких-нибудь олимпиадах или соревнованиях. Учебные заведения часто публикуют их результаты на сайтах, не особо думая о приватности. Американских или евро-студентов можно найти по фильтру «site:.edu», который будет искать по сайтам в зоне университетов.

Социальный поиск и глубокая паутина. Крупные поисковики хоть и договорились с соцсетями индексировать их данные, но часто это лишь имя-фамилия и пара строк биографии. Социальные сети до сих пор остаются практически DeepWeb "ом для исследователей, на сайте расследований FirstDraftNews написана целая статья для иностранцев как зарегаться в ВК чтобы проще вести расследования .

+


Поиск Facebook , , Twitter — главные отправные точки. Их возможности огромны: поиск по нечеткому имени, возрасту, учебе и службе.

+


Объяснения тут излишни, формы поиска говорят сами за себя. Фильтровать по городу, возрасту и другим данным труда не составит. Но есть и некоторые неочевидные вещи. Из того, чем часто пользуюсь я: Facebook позволяет искать по номеру телефона, даже если пользователь у вас не в друзьях — новая «база телефонов» с Горбушки. твитер поможет найти не только пользователя, но и всех, кто отвечал ему в реплаях или упоминал в определенные даты. Если знаете еще подобные неочевидные фичи — пишите в комменты под этим абзацем.

Мета-поисковики и агрегаторы. В России самый популярный — people.yandex.ru , за рубежом есть PeekYou и аналоги, которые легко нагуглить по запросу «people search». Базы и возможности у них скудные, чаще всего джентльменский набор это имя и город. Но их плюсом является то, что они часто находят связанные аккаунты в других социальных сетях, о которых вы могли даже не догадываться.

Документы и открытые данные

Помимо личного следа в социальных сетях, некоторые данные появляются в сети и без нашего ведома. Базы данных всяких министерств, коммунальщиков, госуслуг , росреестр , реестры юридических лиц , судебных приставов — всё это открывает дополнительные возможности для поиска. Например вы знаете, что ваша цель водит автомобиль, занимается предпринимательством или покупала квартиру — скорее всего какая-то информация об этих операциях легко доступна в сети.

+


Эти данные недоступны для поисковых систем, так как требуют ввода поискового запроса. Но эти базы часто использует тот же ФБК Навального, многие свои расследования они ведут через реестр госзакупок , росреестр (последнее про Медведева тоже) и платный сервис СПАРК , недавно прославившийся в истории с Лигой Школ .

+


Единого мирового хранилища таких данных, очевидно, нет. Если нужно найти человека за пределами РФ — ищите соответствующую базу. Частенько доступность личных данных в других странах может удивлять. На опыте собственных поисков могу сказать, что в Швеции и некоторых штатах США есть так называемые White Pages, где можно без особых усилий пробить такие махровые инсайды, что весь этот пост покажется ненужным. Вплоть до клички кота.

+


В США или Европе открытых данных очень много, в Азии и на Ближнем Востоке — поменьше. Вот еще несколько агрегаторов для примера.

Skipease — пока живая страничка с подборкой социальных поисковых систем по США. Там же на странице собран целый список альтернатив, они могут помочь в других странах.

+


Investigative Dashboard Search — поиск по документам и компаниям, аналог Спарка для интернациональных поисков. Хорошо работает и в России, особенно если человек входит в топы или занимается госзакупками. Вот так можно узнать, что Навальный в 2012 года входил в совет директоров Аэрофлота (но уже нет). Я вот не знал.

+


AVInfo — открытая база по автомобилям в России и их владельцам. Можно искать по госномеру, телефону владельца, VIN"у и получить много информации о предыдущих владельцах, проведенных ТО, страховках и техосмотрах. В базе больше 13 млн российских автомобилей, в основном правда московские и питерские.

2 комментария


На полную катушку используется автоподборщиками, так как кроме всего прочего агрегирует и сохраняет объявления с автору и дрома. Для них есть платный аккаунт с расширенными возможностями, но для большинства наших целей подойдет и бесплатный. Если кто-то еще не понял каких целей, то это даёт возможность по фотографии очередного «пацанчика рядом со своей четыркой» за один запрос узнать его мобильный телефон. А если на радостях он еще и выложил в Instagram фотографию техпаспорта или водительских прав у себя на лбу, как принято при получении, то здесь деанон может быть аж до домашнего адреса. Это наверное тема для отдельного поста.

+


Ну или более бытовой вопрос: узнать номер телефона предыдущего владельца машины, чтобы вежливо (!) спросить давно ли подвеску меняли. Если вы использовали какие-то еще подобные сервисы, делитесь опытом в комментариях ниже.

1 комментарий

Фотографии

Места по фотографии мы искали в предыдущем посте , но эти инструменты зачастую подходят и для людей. Вид из окна может выдать координаты, а реверсивный поиск по изображению может привести на аватарку или альбом с фотографиями пользователя. На лепре или двачах так всегда находят всяких шкур в ВК, это проще простого.

+


Особняком здесь стоит поиск людей по фотографии. Первым подобным сервисом был Face.com, он находил даже неточные совпадения черт лица, но его быстренько купил и закрыл Facebook. Не буду опять шутить про Лукавого Марка, нашутились уже в предыдущем посте. Для ВК в прошлом году появился FindFace от N-Tech.Lab, делающий примерно то же самое, но под оберткой маркетингового инструмента. На его основе особенно бомбанул проект Егора Цветкова из петербургской «Бумаги», когда он он фотографировал незнакомых людей в метро и потом находил их профили в ВК, узнавая про их жизни многое по одной грустной фотографии.

Местоположение

IP адрес. «Вычислю по айпи» хоть и стало мемом, но от этого метод не стал менее рабочим. Через базу GeoIP2 City хорошо определяется страна и город, где находится данный IP-адрес. Точность до города почти гарантирована, в своих проектах использую их базу уже года три. Сбои бывают только в редких случаях, когда какой-нибудь мобильные оператор решает перекинуть пул IP-адресов из одного региона в другой. Но это бывает раз пару лет и спокойно решается ежемесячным обновлением базы.

+


GeoIP выдаёт еще координаты, но предупреждает не использовать их как местоположение пользователя. Чаще всего это просто точка где-то в центре города или района провайдера. Но мы можем попытаться найти карту наносетей этого провайдера, по ней область поиска становится еще больше.

1 комментарий


Но IP очень легко подделать, он никогда не является 100% доказательством. Прокси-серверы и тоннели типа VPN позволяют сделать это любому в один клик. Если человек хочет скрыть IP — это не составит труда. GeoIP выдаёт другую часть света — скорее всего он так и сделал, но всё же иногда это может быть зацепкой.

Другие фотографии пользователя. Получил права — налепи их на лоб и выложи, пусть все узнают серию и номер. Это уже было выше. Из менее очевидного — фотографии чеков из супермаркета, талонов электронной очереди или вида из окна. Определить адрес вплоть до этажа становится делом техники и желания, если это важно.

+


Здесь нет единого совета. Любая информация с фотографии может стать зацепкой, смотрите внимательно на окружение.

Гео-поиск. Во всех популярных социальных сетях есть геометки. Фейсбук предлагает оставить «чекин» в самых разных местах, твитер прописывает ваши координаты к каждому твиту, ВК добавляет геотег к фотографиям из мобильных приложений. Иногда пользователь этого не замечает, а чтобы их подделать — нужно уметь в программирование. Для твитера есть GeoSocialFootprint , который анализирует последние геометки пользователя. Можно попробовать найти подобные сервисы для других соцсетей или перебрать эти данные вручную.

+


Есть и обратная возможность: искать твиты рядом с определенными координатами. Так запрос

При наличии email/никнейма человека и небольшего количества свободного времени можно найти его аккаунты во всех соцсетях и узнать о нем очень многое.

Все сайты из статьи мы тестировали на нашем авторе Романе Юрьеве и его аккаунтах.

1. Pipl.com

Этот сайт умеет искать аккаунты человека на разных сервисах по имени, адресу электронной почты или телефону. Он поддерживает Gravatar, Linkedin, Disqus, YouTube, Last.fm, Github, Twitter, Imgur, Kongregate, Hubpages, Slideshare, Pinterest.

А этот сервис проверяет, заняты ли аккаунты с определенным именем на разных сайтах. В отличие от pipl.com, он ищет аккаунты еще и на Foursquare, YouTube, Delicious, Imgur и WordPress. Но, к сожалению, не дает прямые ссылки на профили.

3. EmailSherlock

4. PeekYou

Здесь надо вводить не email, а никнейм (а почтовые адреса часто содержат его). Первый из четырех сайтов, который дал ссылки на Instagram и Facebook Романа.

5. PoiskMail.com

Этот сайт ничего не ищет, а просто автоматически генерирует ссылки на страницы в разных соцсетях с никнеймом человека. Воспользоваться им будет быстрее, чем набирать эти ссылки вручную.

6. Lullar.com

Еще один генератор ссылок. Список сервисов у него намного длиннее, чем у предыдущего и многие из них в России совсем неизвестны. Но попытать счастья стоит.

7. Поиск на Facebook

И в заключении хотелось бы напомнить о самом простом способе найти информацию о человеке по email: просто вбить его в поиске на Facebook. Частенько этого бывает достаточно.

Сервисы из статьи делают одно и то же - ищут профили в социальных сетях. Но места поиска у всех отличаются. Для достижения максимального результата лучше применять их все в комплексе.

Другие статьи на тему сбора информации о людях в интернете.

В электронной почте, как правило, можно найти не только личные сведения - отсюда хакеры способны открыть себе дорогу и к остальным сервисам, к которым вы задавали пароль. А осуществляется все просто - через восстановление пароля. Какие действия нужно выполнить в первую очередь?

Обнаруживаем чужое присутствие в логах

На сайте haveibeenpwned.com легко проверить, не всплывал ли ваш адрес электронной почты во время утечек данных

Узнать, есть ли у посторонних доступ к вашим учетным записям, зачастую можно путем анализа статистики использования аккаунта (логов), которую ведут все крупные сервисы. Однако такие журналы скрываются глубоко в настройках. Мы покажем, где их нужно искать, на примере Gmail.

Сведения о входе в аккаунт. При просмотре информации о заходах в ваш аккаунт Google обращайте внимание на сведения об устройстве и месторасположении (1). В настройках можно включить оповещения о подозрительных действиях (2)

В почтовом сервисе Google при желании вы получаете оповещение, когда кто-то успешно заходит в ваш аккаунт с незнакомого компьютера или мобильного гаджета. Чтобы активировать отправку таких сообщений, после ввода учетных данных нажмите на свой профиль и щелкните по кнопке «Мой аккаунт». Здесь выберите раздел «Действия на устройстве и оповещения» и нажмите на «Управление настройками».


Защита почтового ящика
У многих провайдеров для этой цели предусмотрены секретные вопросы. Периодически стоит их менять

Задайте способ, которым Google впоследствии будет делиться с вами подобной информацией о заходах. Получение уведомления может сигнализировать о том, что кто-то выследил и вскрыл ваш аккаунт. В таком случае снова зайдите, как описано выше, в «Действия на устройстве и оповещения» и нажмите на «Посмотреть подключенные устройства». Вы увидите список всех устройств, с которых осуществлялся вход в Google под вашим логином.

Удаляем токены хакеров

Если в списке сервиса Google появилось незнакомое вам устройство, необходимо срочно принять меры - немедленно поменяйте пароль и выдворите злоумышленников. Поскольку те после успешного входа напрямую соединяются с сервисами через так называемый токен, простой смены паролей недостаточно.

Смысл в том, что токен - это индивидуальный ключ доступа, с помощью которого ПК или смартфон регистрируется в сервисе. Он не меняется даже при сбросе пароля и действует вплоть до своей деактивации.

Для этого в Gmail снова зайдите в настройки аккаунта и там нажмите на «Связанные приложения и сайты | Управление приложениями». В открывшемся окне вы увидите все подключенные токеном сервисы и устройства.

Если вы не уверены в том, какие ключи были созданы с вашего компьютера, в целях предосторожности удалите все. Единственный недостаток: после этого придется заново авторизоваться в Gmail со всех устройств.

Фото: компании-производители

Если в результате каких-либо причин пользователь теряет доступ к своему аккаунту в Google, то при этом он теряет доступ и ко всем сервисам Гугла, которыми можно было воспользоваться через эту учетную запись. Наиболее часто такая ситуация встречается если пользователь просто забыл свой пароль от аккаунта. В этом случае придется обратиться в Google Account Recovery. Здесь вы сможете найти инструкцию как восстановить свой доступ к аккаунту.

Ппри создании аккаунта автоматически осуществляется привязка аккаунта к указанному номеру. К одному телефонному номеру можно привязать до 10 аккаунтов. Если же аккаунт был создан раньше, то вполне вероятно, что вы не привязывали его к номеру телефона. В этом случае восстановить доступ по телефону у вас не получится и тогда придется ответить на несколько вопросов, чтобы определить действительно ли вы являетесь владельцем этого аккаунта. Если это подтвердится, то вы получите возможность осуществить сброс пароля.

Чтобы сохранить себя от этой ситуации, при регистрации аккаунта необходимо вводить в строку контактных данных свои реальные данные, которые забыть невозможно. Вам будет намного удобнее потом, если вы введете собственные ФИО. Для этих же целей обязательно нужно ввести дополнительный адрес электронной почты. Этим вы облегчите работу Гуглу и себе по восстановлению своего аккаунта.

Восстановление доступа к аккаунту, если он был удален

Помеченные на удаление аккаунты Google хранятся недолго. Точно не известно время, в течение которого аккаунт еще можно восстановить. Поэтому, чем быстрее вы действуете, тем больше шансов на восстановление. Быстро восстановить аккаунт можно через телефон, но это реально только в случае, если он уже привязан.

Итак, как восстановить аккаунт если вы забыли и имя пользователя, и пароль. Идите на страницу « » и жмите на кнопку «Я не помню пароль».


Дальше следует ввести удаленный адрес почтового ящика: теперь нажимайте кнопку «Продолжить».


Вы будете перенаправлены на страницу, на которой следует выбрать куда будет отправлен код подтверждения. Теперь нажимайте кнопку Продолжить.


На ваш телефон должен прийти проверочный код, который вы вводите в специальное поле и отправляете таким образом запрос на восстановление пароля.


Теперь вы оказываетесь на странице, на которой активна ссылка на запрос о восстановлении. Нажимайте эту ссылку. Если же никакой ссылки на странице нет, значит вы просто не успели и ваш аккаунт уже удален. Если все благополучно выполняйте последующие шаги по верификации аккаунта. Вам нужно придумать новый пароль, затем его подтвердить.

Если вы не указывали личные данные для восстановления

Но что делать, если нужно поменять пароль, а вы еще не прикрепили к аккаунту ни номер телефона, ни дополнительный e-mail? Сделайте таким образом. Перейдите на страницу Google « », нажмите кнопку «Я не помню пароль».


Затем нажмите «Затрудняюсь ответить».


В этом случае вам нужно будет ответить на вопросы, подтверждающие вашу личность, чтобы доказать что этот аккаунт принадлежит вам. Вспомните последнюю дату входа в аккаунт, хотя бы примерно дату его создания, а также названия ярлыков и электронные адреса, которыми вы часто пользовались. Чтобы максимально обезопасить вас от взлома компания Google задает непростые вопросы. Главное, чтобы вы отвечали на них как можно точнее. Если же память вас подводит, попробуйте хотя бы угадать максимально приближенный ответ - хуже уже не будет. Старайтесь заходить в Гугл с того компьютера, на котором вы чаще всего и выполняли вход в аккаунт.


Затем Google оценит ваши ответы и предложит или сменить пароль или за 24 часа вам отправят на почту письмо, чтобы связаться с вами. Тогда вам нужно будет прочитать это письмо и действовать в соответствии с рекомендациями. Вполне возможно, что Гугл ответит вам, что вам не удалось доказать, что аккаунт принадлежал вам. С этим вы уже ничего поделать не сможете.

Как вы сами убедились Гугл максимально облегчил все шаги пользователя, чтобы упростить управление аккаунтом. Необходимо только следовать инструкции восстановления. В любом случае лучше внимательно проверьте все свои настройки и введите свои данные в информацию об аккаунте, осуществите привязку телефонного номера и введите дополнительную электронную почту. В этом случае, чтобы ни случилось, восстановить доступ к своему аккаунту вы сможете за считанные секунды. В любой момент вы можете обратиться с вопросами в систему поддержки.

Покажу как проверить Google аккаунт на безопасность. Это поможет вам узнать какие приложения имеют доступ к вашему Google аккаунту и вы сможете посмотреть, где и когда использовался ваш аккаунт.

Зайдите на страницу myaccount.google.com и нажмите на проверку безопасности, чтобы надежнее защитить свой аккаунт, проверить действия в нем и настройки безопасности.

Приступив к проверке безопасности вы увидите ваш номер привязанный к вашему Google аккаунту и резервный адрес электронной почты. Здесь же можно поменять телефон к Google аккаунту и резервный e-mail. После того как всё проверили или изменили нажмите «готово».

Теперь проверьте список подключенных устройств. Посмотрите список устройств, подключенных к вашему аккаунту Google. Сообщите нам, если обнаружите незнакомое устройство, и мы поможем защитить ваши данные. Здесь будет отображено ваше устройство на котором вы сейчас просматриваете эту страницу, и прочие смартфоны, планшеты, на которых вы входили в свой Google аккаунт.

Если вы нашли здесь незнакомые действия, которые вы не делали, то нажмите «незнакомые действия», если все хорошо, нажмите «все в порядке».

Далее проверьте настройки доступа к аккаунту. Просмотрите список приложений, сайтов и устройств, связанных с вашим аккаунтом Google. Убедитесь, что все они надежны, и удалите ненужные. Здесь может быть ваш браузер, игры, которые записывают сохранения или связываются с ваших Google +страницей, почтовые клиенты и приложения вашей партнерки на youtube, которое позволяет просматривать основные сведения о вашем аккаунте.

Если хотите закрыть доступ приложению к вашему аккаунту нажмите «удалить. Далее нажмите «готово».

Способ подтверждения: SMS на ваш номер. Резервные способы входа в аккаунт: резервный номер телефона.

Нажимаем «готово».

Готово. Если мы заметим что-то подозрительное, то сообщим вам. Вы можете повторить эту проверку в любое время.

  • Телефон и резервный адрес проверены
  • Список действий проверен
  • Список устройств проверен
  • Настройки доступа обновлены
  • Настройки Gmail проверены
  • Настройки двухфакторной аутентификации проверены

Нажимаем «продолжить».