Периодически возникает задача вычислить личность звонившего с неизвестного номера. Причин много: найти злоумышленника, оскорбившего вашу бабушку, проверить не является ли звонивший конкурентом, который пытается выяснить коммерческую тайну и т.д. Есть много платных и бесплатных сервисов предоставляющие услуги поиска номера по различным базам данных. Чаще всего эти сервисы либо не работают, либо имеют устаревшую информацию. Не секрет, что сим-карты можно купить без привязки к паспорту, тогда даже свежие и официальные базы вам помочь не смогут.
В статье мы не будем прибегать к незаконным способам получения персональной информации и будем использовать только открытые источники данных.
Для примера, я возьму свой номер, номер жены и ее согласие, что вся персональная информация, которую я смогу найти через номер мобильного телефона, попадет в статью.
Итак, у нас есть 2 номера +79275472808, +79270650369. Больше никакой исходной информации нет. Цель — получить максимально полную информацию о владельцах данных номеров.
Поисковая выдача
Мероприятия по поиску наших личностей мы будем начинать с самых простых и не затратных по времени методам.
В первую очередь стоит обратиться к поисковым запросам с данными номерами. Очень часто номера оставляют на форумах или досках объявлений о продажи чего-либо, поиске или находке вещей. Искать информацию надо сразу в двух поисковиках(яндекс, гугл), вбивая номер во всех вариациях — 927ххххххх +7927хххххх, 89217******, +7(921)ххх-хх-хх.
Гуглим номер +79275472808 (Дадим ему псевдоним Астро-1)
Псевдоним никакой смысловой нагрузки не несет. Я привязываю псевдоним к номеру (или другой информации о разыскиваемом лице) чтобы в дальнейшем им было легче пользоваться в устной речи, в пояснительных записках и рапортах.
Первый запрос ничего не дал. В выдаче стандартные агрегаторы, в которых можно узнать регион, где Астро-1 получил свой номер. Но пропускать их мимо точно не стоит — если перед нами не простое физ. лицо, а мошенники, которые занимаются обзвоном и разводом, они могут попасть в такие сервисы.
Уберем с запроса +7, и попробуем еще раз.
Первый результат выдачи показал нам ссылку на ВК. Перейдем и посмотрим что там:
Отлично! Всего за пару минут у Астро-1 есть ссылка на профиль Вконтакте, Имя и Фамилия и прочая полезная информация из социальной сети. В целом на этом можно было остановиться и заняться анализом социальных сетей Астро-1, но есть одна особенность — пост, в котором размещен номер был оставлен 7 лет назад.
Про анализ профиля пользователя в социальной сети я напишу отдельную статью, где расскажу как можно точно удостовериться что страничка не фейк, вычислить возраст, город вуз/школу, если эта информация не указана или скрыта на странице.
Часто бывает за такой период, владелец у номера может смениться несколько раз, и нельзя сделать достоверный вывод что Астро-1 и есть Андрей Фролов, чью страницу мы нашли. Мы лишь можем сделать такое предположение, а чтобы удостовериться в нем (или опровергнуть) нужно найти еще подтверждения.
Давайте займемся следующим номером телефона — +7(927)065-03-69, и дадим ему псевдоним Феникс.
Прогоняем искомый номер через гугл:
Гугл не дал никакой информации, кроме агрегаторов, через которые мы можем понять что владелец номера получал сим-карту в Мегафоне Волгоградской области.
Пойдем в Яндекс:
Успех! Яндекс нам говорит что этот номер указан как контактный у Веб-студии из Волжского. У нас, скорее всего, появилось одно из мест работы Феникса. Имея такую информацию, можно вполне легально позвонить в студию под видом потенциального клиента, и при минимальных навыках соц. инженерии вытащить много полезной информации — Имя оператора, пол, примерный возраст, вопросом «можно ли позвонить на этот номер в нерабочее время?», понять имеет ли Феникс полный круглосуточный доступ к этому номеру. Но мы звонить не будем, займемся поиском дальше. На второй странице выдачи попался интересный сниппет:
Заходим
Объявление о потери документов на имя Иваньков А.А. В качестве контактного лица указан Смирнов А.А. Телефон совпадает с искомым и есть емаил. Емаил очень ценная информация, прогон его в поисковиках дает не меньше информации чем телефон. Но к сожалению, этот емаил в поисковый выдаче фигурирует только по ссылке «бюро находок».
Итак, какие предположения мы можем сделать на этот этапе:
Астро-1 — Муж., Андрей Фролов, 25-30 лет, ник - andrey_marlboro, Волгоградская область
Феникс — Иваньков ИИ./Алексей Смирнов, работает в студии СММДЕВ, г. Волжский.
Считаю неплохой результат за пять минут работы. Дальше мы рассмотрим еще несколько способов идентифицировать личность по телефону.
Facebook поиск
Мало кто пользуется этим простым способом, который иногда дает неплохие результаты. Все очень просто — в строке поиска надо ввести номер телефона в формате 7хххххххххх (7-это для России).
Попробуем найти Астро-1:
Не найдено. Ну ничего, не все коту масленица. Ищем Феникса:
А вот Феникс нашелся. Имя — Алексей Смирнов (Мы уже его видели на доске объявлений о потерях). Место работы SocMediaMarketing — 5 минут в гугле и стало понятно что это одно из названий SMMDEV, компании в которой был указан искомый номер как контактный. Я думаю уже можно с большей вероятностью сказать Феникс — это Алексей Смирнов, начальник разработке в компании СоцМедиаМаркетинг. В целом по Фениксу мы нашли ссылку на профиль ФБ, имя, фамилию, место работы и учебы — на этом можно было бы остановиться. Но, далеко не всегда так везет, что с помощью поисковиков и ФБ мы находим человека по номеру. Так что попробуем собрать еще личных данных другими способами.
Банковские приложения
Как ни странно, банковские приложения тоже можно использовать для получения информации о владельце телефона. При регистрации в банке, физическое лицо оставляет там номер телефона, для получения уведомлений, использования мобильного банка и т.д. Мы рассмотрим два сервиса: сбербанк онлайн и альфа-клик. Для получения доступа к ним необходимо быть клиентом этих банков. Очень многие люди имеют отношения со сбербанком — открывают счета, вклады и кредиты. Их номера телефона привязываются к счетам и мы попытаемся этим воспользоваться.
Что надо: быть клиентом Себрбанка, получить доступы в «Сбербанк онлайн» или в приложение «Сбер. Онлайн». Алгоритм поиска такой:
1) Авторизуемся в Сбербанк-онлайн (на сайте или в приложении).
2) Переходим в «Платежи» ->«перевод клиенту банка».
3) Вводим номера телефона, и выбираем сумму (Например, 1 руб), нажимаем «далее».
4) Если номер телефона зарегистрирован в сбербанке то выведется информация о получателе перевода в формате ИМЯ ОТЧЕСТВО Ф.
Если после п.4 не нажимать кнопку далее и не подтверждать перевод, то получателю не придет никаких уведомлений.
Попробуем, таким образом, узнать данные о Фениксе и Астра-1.
Как мы видим, информация совпадает с предыдущими результатами. Теперь у нас есть и полное Ф. И. О. Феникса — Алексей Алексеевич Смирнов.
На заметку — сбербанк один из немногих сервисов, через которые можно получить отчество искомого человека. Отчество необходимо для получения информации из ЕГРЮЛ и других нужных мест.
Попытка пробить информацию по номеру Астра-1 дала неожиданные результаты — Дарья Артуровна С., что в корне не совпадает с предыдущим результатом. Теперь Астра-1 потенциально может быть двумя людьми. Будем разбираться дальше.
Попробуем аналогичные действия произвести в Альфа-банке:
Как видим, Альфа-банк лучше заботится о персональных данных клиента, информации намного меньше чем в Сбербанке, но кое-что полезное мы оттсюда возьмем. Банк показал на наименования получателя Сми****a Д.А. Сопоставив результаты со Сбером, получим Ф. И. О. Астра-1 — Сми****a Дарья Артуровна.
Поиск страницы VK
К сожалению, так просто как в фейсбуке найти страницу VK по номеру, к которой он привязан, не получиться. Поможет нам ссылка "Забыли пароль», которая находится справа от кнопки «Войти» на странице авторизации. При нажатии на нее, будет форма куда надо вставить искомый номер. Начнем с Феникса:
Вводим и нажимаем далее.
И вот тут кроется первый подводный камень: для начала процедуры восстановления нужно знать фамилию, которая указана на странице. Как найти человека в вк, без телефона будет в след. статье.
Если после ввода телефона появилась эта форма, значит есть страничка, которая привязана к нему. Другими словами, человек с этим номером есть в вк. Если бы не был — появилась ошибка что такого телефона не существует.
В случае с Фениксом фамилию мы уже выяснили, попробуем ввести:
Ожидаемо, Алексей Смирнов из Волжского. Теперь надо найти его страницу, но тут кроется второй подводный камень — vk нам показал только аватарку и текст с именем и фамилией. Ссылок на профиль тут нет.(извлечь id профиля из url аватарки не получиться). Но выход есть, и он очевидный — поиск через вк. Имя Фамилия, указываем город, и листаем сравнивая с аватаркой.
Не нажимайте кнопку «Да, это нужная страница» и далее. Это приведет отправке СМС юзеру, о том что он пытается восстановить пароль. Все методы, которые мы рассматриваем в этой статье, работают тихо, т. е. пользователь не получает никаких уведомлений, и как следствие ниочем не догадываться.
В нашем случае это заняло не больше минуты, но если будет Вася Петров Москва — придется повозиться, либо сужать поиск той информацией что мы уже накапали.
По Фениксу, я считаю вопрос закрыт. Есть очное Ф. И. О., ссылки на соц. сети. Как получить интересную информацию по соц. сетям человека, я расскажу в других статьях.
Таким же образом пытаемся восстановить страницу Астра-1,по фамилии Фролов — результатов нет. Значит, та страничка которую мы нашли вначале не привязана к этому номеру.
Немножко социальной инженерии
У нас остался не закрытым вопрос с Астра-1. Итак, на владельца этого номера пробиваются сразу два человека — Михаил и Дарья. Напомню что Михаил указывал этот номер в посте VK, а Дарья зарегистрирована в двух банках. Мой разум говорит, что банки повесомей поста вконтакте семилетней записи, стоит отмести Михаила и рыть дальше в сторону Дарьи. Но пока, давайте проверим гипотезу — что Дарья и Михаил близко знакомы, и Михаил указывал ее номер как контактный когдабыл в Волгограде. Ведь он об этом и писал:
P.s. Волгоградский номер: 9375472808
Давайте поищи в друзьях у Михаила, Даш с фамилией Сми****а. К сожалению, поиск не дал результатов. Конечно, чтобы окончательно расставить все точки над Дарьей и Михаилом можно позвонить — мужской и женский голос отличить каждый может, а вот достать интересующую информацию - нужны умения. Но, бывают случаи когда объект поиска не должен подозревать о том, что его ищут, поэтому оставим этот вариант.
Мобильные приложение — наше все
Когда все предыдущие варианты не дали результатов, переходим к «тяжелой артелерии» Большое количество приложений использует контакты записной книжки телефона, для предложения вам возможных друзей. Для примера возьмем приложение vk. Перейдем в пункт друзья, и нажмем плюс вверху справа, появится вот такой интерфейс:
Черным квадратом я закрыл рекомендации. Если вы не давали раньше доступ к телефонной книжке рекомендации будут подобраны по внутренним алгоритмам или из привязанных соц сетей. Надо внимательно осмотреть рекомендации, чтобы увидеть кого нового он порекомендует в дальнейшем.
Заводим в телефонную книжку номер который мы ищем, называем его как-нибудь.
Потом кликаем по значку контакты и смотрим рекомендации, среди них обязательно должна появится искомая страница.
Попробуем так отыскать Астра-1. Добавил Номер в контакты, нажал «импорт друзей» из контактов, и вот:
Аккаунт найден! Только фамилия не совпадает, с той что мы пробивали через банки. Но мы это проверим, отправив запрос на восстановление:
В следующей форме вводим фамилию, которую нам предлагал вк - вводим и получаем:
Круг замкнулся, страничка ВК есть и она принадлежит искомому номеру.
Это все? — нет!
Приложение Вконтакте я привел как пример. Инстраграмм, фб и еще много приложений работают по такому же принципу. При добавлении контакта в в телефон, мессенджеры (viber. wathsup, telegram) подгружают немного личной информации. Делать это с личного телефона неудобно — искомые контакты смешиваются с настоящими и теряется время. Поэтому как совет — virtualbox c андройдом и набором приложений.
Наверное, найдется еще 1001 способ как выудить персональную информацию, имея обезличенную инфу в виде телефона или адреса электронной почты.