Les comparto una URL temporal que expone registros de direcciones IP públicas asociadas a usuarios identificados dentro del foro internacional DarkForums.
La información proviene de una filtración reciente y permite analizar infraestructura utilizada por actores vinculados a actividades de ciberdelincuencia. El sistema permite visualizar geográficamente direcciones IP por país, explorar registros a nivel mundial, buscar directamente usernames o coincidencias relacionadas con determinados ciberdelincuentes y observar las distintas IP que han utilizado alrededor del mundo.
Asimismo, la plataforma permite visualizar información técnica asociada a cada dirección IP, incluyendo proveedor de internet (ISP/ASN), país de origen y geolocalización aproximada del registro. En algunos casos se identificaron conexiones asociadas a proveedores residenciales en México, como Totalplay, lo que podría indicar que algunos usuarios no implementaron medidas adecuadas de anonimización. También se observó el uso de servicios VPN como ProtonVPN para aparentar tráfico local y posiblemente evadir restricciones geográficas implementadas en diversas plataformas.
La herramienta facilita la correlación de usernames internacionales, patrones de conexión y comportamiento de infraestructura, proporcionando una visión útil para labores de investigación digital, análisis de amenazas y ciberinteligencia.
Para garantizar la integridad y autenticidad de la información compartida, el archivo original en formato JSON cuenta con el siguiente hash SHA-256:
77E12E11465CDAC07F3F24B968FD1EA2B089BCA01208510DD380FF9C07E0B33D
El proyecto opera actualmente con recursos limitados y sin APIs comerciales de pago, por lo que soporta aproximadamente hasta 3,000 consultas diarias relacionadas con enriquecimiento de datos IP.
Plataforma:
https://t.co/2nhSRdXejX
If you go to https://t.co/Xf3UtEIKBU (must be logged into google) you can see literally all of your activities online since 2009 that google has stored on you. They are holding an enormous amount of information about you. Use alternatives other than Google, Chrome, and Gmail.
Open Registry
Free online tool for searching info about companies in different countries 🇬🇧🇮🇹🇫🇮🇫🇷🇪🇸🇨🇭🇨🇦🇨🇿
+ MCP server with 27 tools that connects AI clients to the official registries of 27 countries.
https://t.co/wUvb4MXacJ
#osint#corpint
OSINT tools should give you actionable leads, not just random URLs and raw data 🫡
My open source tool Maigret has always been able to search by username, but making sense of the results was up to the user.
I've now added AI analytics and identity resolution, so you can get fast conclusions about a target across 3000 sites.
Over the last few weeks, I also rewrote Maigret and cleaned up the checks database. Near-zero false positives. Open source. MIT licensed.
Want to know why such a powerful tool is open? Apply via the link below and add the comment: “show me Crimewall QuickLink mode” — and see how insanely far the commercial tools I'm building go beyond this.
👉 Learn more about QuickLink: https://t.co/YFc1F3dIm5
Most investigators stop their research when they see a Cloudflare IP
That’s a mistake!
Cloudflare hides the origin server’s real IP address but it doesn’t always make it impossible to find.
With the right techniques, you can often uncover the actual hosting infrastructure behind a protected website.
Here are 3 methods I regularly use:
🧠 Criminal IP Search Engine:
One of the fastest ways to investigate infrastructure behind a domain.
🔎 Reverse Favicon Search: Some websites reuse the same favicon across multiple services or subdomains. Searching by favicon hash can reveal infrastructure that isn’t behind Cloudflare.
📜 WHOIS History: Older WHOIS records sometimes expose previous hosting providers or IP addresses used before Cloudflare protection was enabled.
Using Criminal IP, you can pivot from a domain and uncover:
✅Possible origin server IPs
✅Passive DNS history
✅ Abuse records
✅Malware associations
✅Scanner activity
✅Related infrastructure
Example:
I searched a Cloudflare-protected domain inside Criminal IP and it immediately revealed the underlying server IP where the website was actually hosted.
Most people never go this far but this step often unlocks the biggest findings in a website investigation.
Try out the search engine: https://t.co/dCp8oISFW3
Hoy por el tráfico bestial que tuvo https://t.co/tPpoerdzJ6 (llegó a picos de casi 30.000 personas por hora), el sitio tuvo algunos problemas de conexión por momentos que pude solucionar con algunos ajustes al código.
Mañana será otro día. 😎
FROM DIGITAL FOOTPRINT TO PERSONA
A journey into exposing a fraudulent actor through phone number OSINT
In the article, I shared the different methodologies and tools used to uncover the person behind the scenes.
https://t.co/YkLS7Lm8KR
#OSINT#Cybersecurity
🚨 Google acaba de lanzar una ruta de aprendizaje gratuita sobre IA generativa para principiantes.
Incluye 5 actividades prácticas y un certificado oficial, sin pagar nada.
Si quieres aprender sobre IA, esto te interesa 👇
☁️ Cloudflare dice al Gobierno de Trump que España usa los ⚽️ bloqueos de IP para favorecer intereses comerciales de entidades locales
👇
https://t.co/fm3Llr6Xt3
Xplore
A tool for generating Twitter search queries to find tweets in a specific location (like BirdHunt).
You can select the search radius and content type (images, videos).
https://t.co/8Okuz7KYMh
The tool is good, but it missed filter:native_video.
#socmint
The Plonk It Guide to GeoGuessr
A very detailed guide to identifying images from Google Maps for 133 countries (+ cities and regions in each). Car license plates, power lines, soils, road surface and many other details.
https://t.co/TR79uPn3Y9
Tip by @trbrtc#geoint
Want to get better at GeoGuessr?
@Mousewithbeers’ GeoHints breaks down the signs, poles, soil, and road features the pros use to pinpoint locations.
Free, no signup, just sharp tools:
🌍 https://t.co/DlnX5tQmGv
Nuestro canal #Telegram (4k+ seguidores) fue eliminado, pero ¡seguimos adelante!🚀
Únete #GRATIS a nuestra comunidad en #Patreon para recibir herramientas, técnicas y recursos de #OSINT y #SOCMINT directamente en tu email.
🔗https://t.co/HuOj1MAG8F
#ciberinteligencia#infosec
@ayo_sm@durov En este momento nos estamos reorganizando en Discord! a la espera de decidir si lanzaremos un nuevo grupo en Telegram, aunque visto lo visto se están cargando grupos totalmente legítimos de un plumazo y sin explicaciones
Discord: https://t.co/r9cjZwOuph