509 миллионов записей Facebook, 164 миллиона LinkedIn, 16,6 миллиона mail.ru — и это лишь три утечки из десятков зафиксированных. В каждой — email, пароли, телефоны, геолокация. Аккуратно разложены по полям базы данных и доступны любому, кто знает, где искать.
Большинство гайдов по самозачистке сводятся к «загуглите своё имя». Это закрывает от силы 20% реальной работы. Остальные 80% — заброшенные форумы, кэшированные страницы в Яндексе, профили на сайтах объявлений, о которых вы забыли лет десять назад. Именно они становятся точками входа для атакующего.
🔎Зачем вообще кому-то ваши данные?
Атакующие работают по матрице MITRE ATT&CK, тактика Reconnaissance. Логика простая: чем больше идентификаторов собрано на этапе разведки, тем точнее social engineering и тем выше шанс успешной атаки. Ваш email из утечки — это credential stuffing. Домен без приватизации WHOIS — ФИО, телефон и физический адрес на блюдечке. Старый профиль ВК — материал для доксинга.
Цель самозачистки — сделать так, чтобы вас было дороже пробивать, чем соседа.
🎇С чего начать прямо сейчас:
• Обычный запрос «Иван Петров» бесполезен — слишком много шума. Используйте Google Dorking:
"ivan.petrov@mail.ru" -site:mail.ru, "+79123456789", "ваш_никнейм" site:github.com. Проверяйте не только Google, но и Яндекс — индексы различаются, страница, невидимая в Google, спокойно лежит в кэше Яндекса.• Загляните в Have I Been Pwned. Вводите email — получаете список утечек. Если адрес фигурирует хотя бы в одной базе, пароль нужно считать скомпрометированным везде, где он использовался повторно. Подпишитесь на уведомления — при новой утечке оповещение придёт в течение суток.
• Откройте почту и поищите письма со словами «регистрация», «welcome», «ваш аккаунт». Вы удивитесь, сколько сервисов там всплывёт. Пройдитесь по сохранённым паролям в Chrome — там часто валяются аккаунты, о которых вы не вспомните без подсказки.
• Проверьте archive.org. Удалённая страница ВК или старый форумный профиль может храниться в снапшотах годами. Для удаления пишите на
info@archive.org с указанием конкретных URL и ссылкой на персональные данные без согласия.➡️Ирония: в сентябре 2024 сам Internet Archive был взломан — утекли 31 миллион записей. Хранилище чужих следов само оставило след.
Это лишь верхушка айсберга. Полный OSINT-чеклист с инструментами, шаблонами запросов и пошаговой методологией — в полной версии статьи.
https://codeby.net/threads/kak-udalit-informatsiyu-o-sebe-iz-interneta.95488/
