🔎 Where I Find New OSINT Tools
Most people spend hours searching for a specific OSINT tool.
This is why I want to share with you websites that have almost all OSINT tools.
All in one place.
Here are 5 worth bookmarking right now. 👇
🗂️ TOOLBOXES
✅ OSINTRack - A growing OSINT tools directory with a clean interface. Good for discovering tools by category quickly.
Website link: https://t.co/a1iXLjcnTA
✅ OSINT Tools Library - A maintained directory from the OSINT Newsletter. Every tool is tagged by access level (free, limited, or paid). The most actively updated resource of its kind.
Website link: https://t.co/VTxL7eTcM1
✅ Bellingcat Toolkit - Bellingcat's curated collection of open source investigation tools, organized by category. A trusted resource from one of the most respected names in OSINT.
Website link: https://t.co/d2BjMgEqGK
✅ OSINT Library - A community-built collection of OSINT tools and resources, organized by investigation type. Great for finding tools you have never heard of before.
Website link: https://t.co/14uG600gxy
✅ Open Source Intelligence Hub - A clean, no-frills index of OSINT tools and techniques. Useful for quickly scanning what is available across different investigation categories.
Website link: https://t.co/r4JiS1RNiR
__________
Do you know other toolboxes? Let me know in the comments. 👇
P.S. ♻️ Repost if you found this helpful.
<<MIENTRAS PIDEN REGISTRAR TU CURP Y TU NÚMERO, DESTAPAN PRESUNTA RED DE FRAUDE CON DATOS FILTRADOS
En medio de la polémica por el registro obligatorio de líneas telefónicas vinculado a datos personales, una presunta extorsionadora exhibida por el youtuber Gusgri aseguró que su organización obtiene información bancaria y telefónica gracias a contactos dentro de las autoridades.
Durante la llamada, la mujer afirmó que un presunto enlace relacionado con la Fiscalía de Ecatepec les proporciona bases de datos, números extranjeros y hasta audios reales de bancos para hacer más creíbles sus fraudes.
También reveló que ella recibe apenas el 20% de lo obtenido, mientras el resto se distribuye entre quienes operan la red.
Las declaraciones han reavivado el debate sobre la seguridad de los datos personales en México, justo cuando el gobierno de Claudia Sheinbaum impulsa mecanismos para vincular números telefónicos con la identidad de los ciudadanos.
Si hoy los delincuentes presuntamente consiguen bases de datos bancarias, muchos se preguntan qué garantías existen para proteger la información de millones de mexicanos.>> de la red.
🔎📡🛡️ shodan-dorks
Listas de Shodan dorks que se actualizan cada 6 horas automáticamente. Elimina dorks muertos y muestra conteo de resultados en tiempo real.
Categorías: cámaras, ICS, redes, dispositivos comprometidos y más. Perfecto para OSINT y reconnaissance.
[Solo en entornos autorizados]
#shodan #osint #ciberseguridad #recon
Los eSIM (chip virtual) le están ganando la batalla al gobierno mexicano y parece que no hay vuelta atrás.
Si aún andan medio perdidos con las alternativas al registro de números telefónicos, les dejo este artículo.
¡No registren su línea! 👇
Using a VPN changes your IP address, but it doesn't make you invisible online because websites can still track your location through other clues.
Browser settings, such as your timezone and language header, can clash with your apparent IP location,
while leaks from DNS requests or WebRTC, a browser feature for real-time communication, can expose your true IP address.
Furthermore, being logged into services like Google or Netflix makes privacy difficult, as these platforms rely on stored account data regarding your home country rather than just your current IP address.
Effective online privacy requires addressing browser fingerprinting and account activity, as a VPN is only one component of protecting your location.
🚨 ÉNORME CHANGEMENT !!
La France ordonne aux services publics de se débarrasser de Microsoft Windows afin de réduire sa dépendance aux technologies américaines 🇺🇸
Tous les ordinateurs de l’État français fonctionneront sous Linux d’ici l’automne 2026 💀
The SILENT WITNESS ON YOUR COMPUTER WAITING FOR YOU TO GET INTO TROUBLE.
Most people believe that deleting a folder, clearing recent files, or wiping their history is enough to hide their tracks on a computer. What they don’t realize is that Windows quietly keeps a hidden record of the folders they open, even after those folders are deleted or the drive is removed. These records are called Shellbags, and they are one of the most powerful and incriminating artifacts available to forensic investigators.
Shellbags appear inside two registry hives NTUSER.DAT and USRCLASS.DAT and they store detailed information about a user’s folder-browsing activity. This includes local folders, USB drives, external hard drives, network shares, and even directories that no longer exist. Each time a user opens a folder in Windows Explorer, the system automatically creates or updates a Shellbag entry. These entries contain timestamps, folder paths, the hierarchy of subfolders, the order in which a folder was accessed, and even the specific view settings used by the user. Because of this, Shellbags reconstruct a user’s exact navigation trail long after the person believes the evidence is gone. What makes Shellbags truly dangerous is the fact that they survive actions that users typically rely on to cover their tracks.
Deleting a folder does not delete the Shellbag. Formatting a drive does not delete it. Even privacy tools and cleaners like CCleaner or BleachBit cannot reliably erase Shellbag data, because the information is deeply embedded within registry hives that standard cleaning utilities do not touch. The only way to remove Shellbags is through advanced forensic wiping, and attempting such wiping is, in itself, a sign of suspicious behavior.
Forensic examiners rely heavily on Shellbags because they expose the truth even when a suspect tries to lie.
If a person denies ever accessing a directory, the Shellbags can show when that folder was opened, how many times it was accessed, and whether it was located on an internal drive, an external USB, or a deleted partition. This makes Shellbags extremely valuable in investigations involving insider threats, data theft, fraud, child exploitation, unauthorized data access, and corporate disputes. In many cases, Shellbags become the deciding factor that disproves a suspect’s story. In the screenshot, the highlighted red section shows three important keys inside the registry.
When all of this information is combined, Shellbags become a silent witness that never forgets. They reconstruct a hidden story of user activity that the person cannot deny, overwrite, or talk their way out of. This is why Shellbags remain one of the most feared artifacts for anyone attempting to conceal their actions on a Windows computer. You can delete the folder… but Shellbags still show it existed
Even if you format a drive or delete the directory, Windows has already logged:
1. The folder name
2. Its full path
3. When it was opened
4. How many times it was opened
5. The view settings (icon mode, window size)
6. The order in which folders were browsed
This means forensic investigators can prove someone accessed:
“Secret” directories
Hidden folder structures
USB drives or removable media
Folder paths used for storage of illicit or suspicious
Folder paths used for storage of illicit or suspicious data even if the folders are long gone.
Escucha el episodio de mi podcast “A la sombra del águila” dedicado a Emiliano Zapata, hoy, en el aniversario luctuoso de este protagonista de la Revolución Mexicana.
YouTube: https://t.co/aNE82wQiH6
Spotify: https://t.co/8zQfdjxifZ
@adnnoticiasmx
🔴 | CIBERTERRORISTA QUE TIENE NEXOS CON MÉXICO ENTRA A LOS 10 MÁS BUSCADOS DEL FBI
Anibal Alexander Canelón, también conocido como Prometeo o El Ingeniero, instalaba malware en cajeros automáticos para forzar retiros no autorizados de efectivo.
Ahora dirige una organización criminal transnacional que ha robado millones de dólares a instituciones financieras y actúa en apoyo del Tren de Aragua, una organización designada como terrorista.
Referente al bot Praedon, que opera en Telegram y se dedica a la venta de datos de ciudadanos mexicanos, se cuenta con la siguiente información:
El punto central del caso es que utiliza pagos vía SPEI, mediante transferencias bancarias en México, utilizando la siguiente cuenta:
. Cuenta: 012180015434303580
. Banco: BBVA
. Titular: Claudia Patricia S… I…
. Región: Guanajuato
Esta información fue recopilada de fuentes públicas. Por razones de seguridad, no se proporciona el nombre completo.
Este caso debe ser revisado por las autoridades, ya que estos ciberdelincuentes frecuentemente utilizan identidades bancarias robadas, por lo que es posible que este sea el caso. No se debe caer en la trampa, pues existe la intención de manchar a terceros o desviar investigaciones. También es posible que se difundan números de cuenta de forma deliberada, sin que los titulares tengan conocimiento alguno.
Otra posibilidad es que alguien haya financiado estas operaciones para profundizar el uso de dicha numeración y asociarla con otros cargos de fraude anteriores, con la intención de “blanquear” casos ocurridos en México y vincularlos a ciberdelincuentes internacionales, fuera del alcance de las autoridades mexicanas.
En caso de obtener beneficios de estos montos, podrían realizarse operaciones de conversión de fondos, por ejemplo a través de plataformas como Mercado Pago, donde los recursos podrían convertirse de pesos a bitcoin.
Se proporcionan los ID asociados al presunto ciberdelincuente para su seguimiento. El perfil es relativamente nuevo, por lo que podría desaparecer, como ha ocurrido con otros perfiles vinculados a actividades ilícitas que actualmente afectan a México.
También se tiene conocimiento de que cuenta con suscripción premium en BreachForums, presuntamente por su participación en grupos de Telegram, donde obtiene beneficios como acceso a charlas privadas. Hasta el momento, no se encontraron antecedentes del username en foros previos, lo que refuerza la hipótesis de que se trata de una identidad reciente o rotativa.
Telegram:
ID: 800435065
Username: iBuriedmyGlock
Bot asociado:
ID: 8447754095
Username: *******
Nombre: Praedon
DarkForums:
Straightonumberone
CEH Certified Ethical Hacker All-in-One Exam Guide
Download here: https://t.co/oj2bOuKeCr…
Pls Quote this with anything in your gallery my account has been shadow banned.