como-identificar-ladron-osint-behackerpro

¿Cómo identificar un ladrón haciendo OSINT?

Caso de la vida real con Rappi

El OSINT en el 2022 lo vivimos con muchos CTFs y nuevas comunidades que han ido creciendo, en las cuales algunos somos voluntarios.
 
Sin embargo, en este post veremos cómo los procesos de OSINT nos fueron útiles para lograr identificar un ladrón de laptop de un amigo y motivar a muchas más personas a este increíble mundo.
 
Este proceso lo mostraremos con los procesos reales empleados, que también son usados en la vida real para resolver investigaciones y llegar incluso a judicializar personas, aún así, ocultaremos por seguridad algunos datos personales.
 
Fecha incidente: 16 /dic/ 2022 – 3:27 pm
 

Contexto:

Un conocido nuestro, a quien llamaremos Tavo, quien en sus tiempos libres nos apoya reparando equipos y haciendo mantenimiento; después de arreglar uno de nuestros laptops decide enviárnoslo por medio de la aplicación Rappi como un Rappifavor.
 
Por descuido, no notó que en la aplicación quien recogería el paquete decía ser una mujer, pero lo recogió un hombre joven, el cual recibió el paquete y procedió a irse en la moto.
 
Unos minutos después, llegó un nuevo mensajero por el pedido, fue ahí cuando Tavo logró darse cuenta de que el mensajero número 1 había hurtado la laptop.
 
El juego empieza:
 
como-identificar-ladron-osint-behackerpro-el-juego
 
16 /dic/ 2022 4:30 pm
Si bien abrimos un caso con Rappi, el soporte no fue muy rápido ni tampoco daba alternativas, simplemente nos decía que el repartidor no contestaba.
 
como-identificar-ladron-osint-behackerpro-Evidencia-chat-soporte-con-Rappi
Evidencia chat de soporte con Rappi
 

A continuación, creamos un grupo en WhatsApp para entender toda la situación y documentar el proceso, en este punto solo teníamos la última ubicación del repartidor y una foto de Google Maps del presunto barrio.

como-identificar-ladron-osint-behackerpro-robo-equipo-chat-temporal
Chat temporal del equipo de investigación donde se registraban los hallazgos de la investigación.
 
Además, teníamos solo el registro facial de la mujer que tenía la cuenta de Rappi asociada y su nombre, sin embargo, en este punto no sabíamos si es un nombre real o falso o si el ladrón abrió la cuenta en la aplicación con un documento robado.
como-identificar-ladron-osint-behackerpro-evidencia-rostro-cuenta-rappi
Evidencia registro facial de la repartidora que aparecía en la aplicación de Rappi.
 
Dado que la situación no tenía algún avance, se propuso iniciar la investigación del sujeto:
 
como-identificar-ladron-osint-behackerpro-chat-temporal-equipo-investigacion-img1
Chat temporal del equipo de investigación donde se registraban los hallazgos de la investigación.
 
Iniciamos con la búsqueda de la mujer que registraba en la aplicación de Rappi “Angie” sin embargo no se lograba identificar a la persona en cuestión.
 
como-identificar-ladron-osint-behackerpro-chat-temporal-equipo-investigacion-img2
Chat temporal del equipo de investigación donde se registraban los hallazgos de la investigación.
 
Después de casi 3 horas de investigar, al final parecía que teníamos una luz, encontramos un video en YouTube de una mujer que se llamaba igual a la de Rappi, sin embargo, no estábamos seguros si era ella.
 
como-identificar-ladron-osint-behackerpro-chat-temporal-equipo-investigacion-img3
Chat temporal del equipo de investigación donde se registraban los hallazgos de la investigación.
 
Aquí ya teníamos una sospecha con alta probabilidad, aún así, ese video no tenía más información que su nombre, su rostro y su voz.
 
Posteriormente un compañero del equipo logró identificar la presunta red social de “angie”
 
como-identificar-ladron-osint-behackerpro-chat-temporal-equipo-investigacion-img4
Chat temporal del equipo de investigación donde se registraban los hallazgos de la investigación.
 
A continuación, usamos el servicio de rekognition de AWS para comparar si la foto de la mujer de Rappi era la misma de nuestra red social; este nos arrojó un 95% de similitud en la comparación de los dos rostros
 
como-identificar-ladron-osint-behackerpro-chat-temporal-equipo-investigacion-img6
Chat temporal del equipo de investigación donde se registraban los hallazgos de la investigación.
 
A la izquierda, la imagen tomada del cuadro de la aplicación de Rappi y a la derecha, la foto de la red social de Facebook que sospechamos.
 
como-identificar-ladron-osint-behackerpro-comparacion-facial
Comparación facial de rostro recogedora de Rappi y mujer de la red social identificada
 
En este punto ya teníamos algo tangible, si bien no fue la persona que nos robó la laptop, era la persona que aparecía en la aplicación de Rappi y gracias a su red social ahora sabíamos de dónde era; Bucaramanga.
 
como-identificar-ladron-osint-behackerpro-red-social
Red social De angie
 
Recapitulando… ¿qué tenemos hasta ahora?
 
  1. El nombre completo de la mujer registrada en la aplicación, su perfil y un video en YouTube
  2. Su red social de Facebook y su presunto origen y ubicación (Bucaramanga)
  3. Además de las redes sociales de su familia.
 
como-identificar-ladron-osint-behackerpro-se-acerca-el-final
 
El juego se acerca a su final…
 
Analizando la red social de Angie, observamos que había un posible hermano de nombre Andrés, Angie tenía una foto de su hermano y su mama el día del grado; eso nos permitió conocer su nombre completo
 
como-identificar-ladron-osint-behackerpro-chat-temporal-equipo-investigacion-img7
Chat temporal del equipo de investigación donde se registraban los hallazgos de la investigación.
 
Ya solo nos falta la confirmación de nuestro único testigo: Tavo, el cual nos dijo que ese sí era el ladrón.
 
como-identificar-ladron-osint-behackerpro-chat-temporal-equipo-investigacion-img8

 

¡Encontramos nuestro ladrón!

 
como-identificar-ladron-osint-behackerpro-ladron-encontrado
 
Ahora ya sabemos que nuestro ladrón se llama Andrés y es el hermano de Angie, quien está en Bucaramanga, él probablemente usó su cuenta de Rappi para trabajar.
 
El siguiente reto en este punto era encontrar la red social de Andrés. En este punto el equipo ya creó un diagrama de conexiones para enfocar mejor la investigación:
como-identificar-ladron-osint-behackerpro-analisis-link
Análisis link preliminar de la investigación
 
 
Alrededor de las 11:32 p.m., el equipo logró encontrar el perfil de Andrés, además por sus publicaciones, logramos ver que trabajó en otra aplicación de envíos de comida, en este caso Ifood:
 
como-identificar-ladron-osint-behackerpro-evidencia-red-social
Evidencia en red social de Andrés donde se comprueba trabajo en ifood.
 
Investigando un poco más a Angie (su hermana), logramos ver un correo y teléfono, además de correlacionar su dirección física en Bucaramanga.
 
como-identificar-ladron-osint-behackerpro-chat-temporal-equipo-investigacion-img9
Chat temporal del equipo de investigación donde se registraban los hallazgos de la investigación.
 
Gracias a un like, del padre de ellos, a una fanpage de Facebook, logramos determinar la empresa de Angie y conocer los anteriores datos
 
como-identificar-ladron-osint-behackerpro-pagina-padre-angie
Paginas que sigue el padre de Angie las cuales nos permitió perfilar un teléfono y dirección física.
 
Ahora bien, con los datos identificados hasta el momento podemos afirmar que:
 
  • Andrés y Angie son hermanos
  • Angie está en Bucaramanga, pero su hermano está en Medellín y trabaja con los datos de ella en Rappi
  • Andrés ha trabajado antes en otras empresas de mensajería.
  • Andrés esta entre los 18 y 26 años de edad
  • Tenemos el registro facial de Andrés
  • Tenemos la foto de su moto y placa parcial
como-identificar-ladron-osint-behackerpro-actor-foto-redes
Foto del actor tomada de sus redes sociales donde se logró observar la placa de su motocicleta

Para finalmente localizar a Andrés, necesitábamos ahora pensar un poco fuera de la caja, Andrés seguía activo en Rappi, por lo que es probable siguiera recibiendo pedidos; ya sabíamos también que estaba en el norte de la ciudad de Medellín.

Así, el siguiente paso sería disponernos a realizar vigilancia a los centros comerciales del sector norte, empezamos por el más grande: Puerta del Norte Centro Comercial.

Se inició por este centro comercial, dado que es uno de los más grandes y donde podría haber más posibilidad de que nuestro objetivo estuviese.
 
17 de diciembre del 2022 – La confrontación.
 
En el centro comercial Puerta del Norte, en la zona de comidas, Tavo logró identificar a Andrés en horas de la tarde, estaba recogiendo pedidos. 
 
Allí se logró la confrontación, en donde este actor se asustó y pidió disculpas, posterior a eso, acordó que al otro día entregaría el equipo y se fue (en el proceso de la confrontación se le mostró las fotos de él, sus familiares y demás).
 
como-identificar-ladron-osint-behackerpro-foto-actor-confrontado
Foto tomada al actor luego de la confrontación en puerta del norte
 
Finalmente, en horas de la mañana del 18 de diciembre del 2022, Andrés se presentó y nos devolvió el equipo.
 
como-identificar-ladron-osint-behackerpro-bolso-equipo-recuperado
Foto 1 del computador recuperado
 
Equipo, que por cierto tiene unas calcomanías muy cool de behackerpro 😛
 
como-identificar-ladron-osint-behackerpro-foto-equipo-recuperado
Foto 2 del computador recuperado
 
Si bien la investigación fue corta, se pudo aplicar varios procesos de OSINT para la identificación del actor y la recopilación de los datos de manera ordenada, conectando las evidencias entre sí mediante un análisis link, que a su vez,  nos permitió dar estructura a la investigación y lograr el final esperado
 
como-identificar-ladron-osint-behackerpro-analisis-link-investigacion
Análisis link de la investigación
 
Al final de esta historia nos sentíamos como Liam Neeson. Cabe mencionar que, finalmente, el personal de Rappi y su soporte, no nos logró dar solución al reporte, por lo que buscamos la solución por nuestra cuenta.
 
como-identificar-ladron-osint-behackerpro-caso-cerrado
 
Esperamos hayan disfrutado esta historia tanto como nosotros los que la vivimos y los tips y procesos aplicados les puedan ser de ayuda. 
 
Si tienen historias similares los invitamos nos las cuenten en nuestras redes sociales o en los comentarios de este post.
 
Recuerden registrarse en nuestro sitio y seguirnos en la redes
behackerpro-pentesting-aprende-ciberseguridad

Suscríbete hoy a nuestros cursos Exploratorios

¡Descubre cuál es tu perfil Hacker!

¡Quiero Registrarme Gratis!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *