Metodologia de coleta de informações a partir de fontes públicas para investigações éticas e legais
OSINT (Open Source Intelligence) é uma metodologia de coleta de informações a partir de fontes públicas. Diferente do reconhecimento ativo, o OSINT não interage diretamente com o alvo, tornando-o mais discreto e geralmente legal quando usado eticamente.

A coleta de informações através de OSINT permite investigações discretas sem interação direta com o alvo, utilizando apenas dados disponíveis publicamente.
Embora o OSINT em si não seja ilegal por envolver apenas informações públicas, o uso indevido dessas informações pode ter consequências legais.
Sempre respeite a privacidade e as leis de proteção de dados ao realizar investigações OSINT.
O uso ético das informações obtidas é fundamental para manter a integridade da investigação e evitar problemas legais.
Plataforma para obter informações de domínios públicos, revelando dados sobre o proprietário e configurações técnicas.
Acesse https://whois.domaintools.com/ ou https://who.is/, digite o domínio que deseja pesquisar (ex: example.com) e clique em "Search".
Para domínios internacionais, pode revelar: nome do proprietário, e-mail de contato, endereço físico, telefone, data de criação e expiração do domínio, e servidores DNS.
Navegue até https://registro.br/ em seu navegador
Na barra de pesquisa, insira o domínio brasileiro que deseja consultar
Clique em "Consultar" para obter as informações disponíveis
Verifique informações do titular, responsável pelo domínio, endereços, telefones e CNPJ (quando aplicável)
Clone o repositório com: git clone https://github.com/laramies/theHarvester.git
Entre na pasta: cd theHarvester
Instale as dependências: pip3 install -r requirements.txt
Execute: theHarvester -d dominio.com.br -b google
-d: Especifica o domínio alvo
-b: Especifica o mecanismo de busca (google, bing, linkedin, etc.)
-l: Limita o número de resultados
-f: Salva os resultados em um arquivo
Subdomínios, endereços de e-mail, nomes de funcionários, tecnologias utilizadas e informações não disponíveis no Whois
Técnica que explora o mecanismo de pesquisa do Google para filtrar resultados e encontrar informações específicas, muitas vezes não intencionalmente públicas.
Filtra resultados de um domínio específico.
Exemplo: site:empresa.com.br
Filtra por tipos de arquivo específicos.
Exemplo: filetype:pdf site:empresa.com.br
Busca por palavras específicas no corpo do texto.
Exemplo: intext:senha site:empresa.com.br
Busca por palavras específicas no título da página.
Exemplo: intitle:"index of"
Busca por palavras específicas na URL.
Exemplo: inurl:admin intext:login
Exclui resultados de um domínio específico.
Exemplo: site:gov.br -site:presidencia.gov.br
filetype:pdf site:empresa.com.br confidencial
intitle:"painel de administração" inurl:admin
intitle:"Index of" intext:backup site:empresa.com.br
intitle:"live view" intext:camera
filetype:sql intext:password
Ferramenta para extrair metadados de imagens, vídeos e outros tipos de arquivos, revelando informações ocultas como localização, data e equipamento utilizado.
Windows: Baixe o arquivo ZIP do site oficial, extraia e renomeie "exiftool(-k).exe" para "exiftool.exe"
Linux: sudo apt-get install libimage-exiftool-perl
macOS: brew install exiftool

Abra o terminal/prompt de comando e execute: exiftool nome_da_imagem.jpg
Para remover todos os metadados: exiftool -all= imagem.jpg
Modelo da câmera/smartphone utilizado para capturar a imagem
Momento exato da captura da imagem
Coordenadas GPS do local onde a foto foi tirada (se disponíveis)
Software utilizado para editar a imagem
Nome do autor ou proprietário da imagem
Parâmetros técnicos como ISO, abertura e velocidade do obturador
Aplicativo completo para visualizar e editar metadados de imagens no Android.
Download: Google Play
Solução para iOS que permite remover facilmente metadados de suas fotos.
Download: App Store
Windows: pip install sherlock-project
Linux: git clone https://github.com/sherlock-project/sherlock.git, cd sherlock, python3 -m pip install -r requirements.txt
Comando básico: sherlock nome_de_usuario
Comando avançado: sherlock nome_de_usuario --timeout 3 --output resultados.txt --verbose
Examine a lista de URLs onde o username foi encontrado para mapear a presença online do usuário
Define o tempo limite para cada requisição, útil para conexões mais lentas ou para evitar bloqueios.
Salva os resultados em um arquivo de texto para análise posterior e documentação.
Mostra informações detalhadas durante a execução, permitindo acompanhar o progresso em tempo real.
Salva os resultados em uma pasta específica, útil para organizar investigações de múltiplos alvos.
O Sherlock rastreia contas de usuário, não pessoas. Um mesmo username pode pertencer a diferentes pessoas em diferentes plataformas.
Utilize apenas para fins legítimos como pesquisa de segurança, investigações autorizadas ou verificação da própria presença online.
A ferramenta pode levar bastante tempo para verificar todas as plataformas suportadas, especialmente sem definir um timeout adequado.
Alguns resultados podem ser falsos positivos, sempre verifique manualmente os perfis encontrados.
Visualização e análise de grandes volumes de dados
Módulos que buscam informações em diversas fontes
Representações gráficas das conexões entre entidades
Community Edition gratuita com funcionalidades básicas e algumas limitações
Versão paga com recursos completos para profissionais e empresas de pequeno porte
Versão empresarial com capacidades avançadas para grandes organizações
Acesse o site oficial www.maltego.com/downloads/, baixe a versão desejada, execute o instalador e crie uma conta gratuita
Inicie o Maltego e crie um novo gráfico através do menu File > New
Arraste uma entidade para o gráfico (ex: Domain, Person, Email) e preencha as informações
Clique com o botão direito na entidade e selecione "Run Transforms", escolhendo os transformers desejados
Explore as conexões descobertas e continue aplicando transformers para aprofundar a investigação
Descubra subdomínios, endereços IP, servidores DNS e e-mails associados a um site
Encontre perfis em redes sociais, e-mails e empresas associadas a um indivíduo
Visualize a estrutura de rede de uma organização, identificando pontos vulneráveis
Identifique conexões entre empresas, diretores e transações financeiras públicas
Mecanismo de busca especializado em indexar dispositivos conectados à internet, como servidores, câmeras, roteadores e dispositivos IoT.

Filtra por país (ex: country:BR para Brasil)
Filtra por cidade (ex: city:"São Paulo")
Filtra por porta aberta (ex: port:22 para SSH)
Filtra por sistema operacional
Filtra por produto/serviço (ex: product:nginx)
Filtra por organização (ex: org:"Banco do Brasil")
country:BR webcam
country:BR "MikroTik RouterOS" port:8291
product:MySQL country:BR
title:"Dashboard" country:BR
Versão móvel do Shodan para dispositivos Android, permitindo realizar buscas em qualquer lugar.
Download: Google Play
Aplicativo oficial do Shodan para iPhone e iPad, com interface otimizada para dispositivos Apple.
Download: App Store
Acesse o site, clique no ícone da câmera na barra de pesquisa, faça upload da imagem ou cole a URL e analise os resultados.
URL: https://tineye.com/
Acesse o site, faça upload da imagem ou cole a URL, clique em "Search" e explore os resultados, que podem ser filtrados por data, tamanho, etc.
Acesse o site, clique no ícone da câmera na barra de pesquisa, faça upload da imagem ou cole a URL e analise os resultados (geralmente mais precisos para reconhecimento facial).
URL: https://pimeyes.com/
Como usar:
Planos: Gratuito (limitado) e pagos (a partir de €29,99/mês)

Como usar:
Planos: Gratuito (limitado) e pagos
O uso de ferramentas de reconhecimento facial levanta sérias questões éticas e legais. Utilize apenas para fins legítimos e com consentimento quando necessário.
Obtenha permissão antes de realizar buscas faciais de terceiros, especialmente em contextos profissionais ou investigativos.
Esteja ciente das leis de proteção de dados e privacidade em seu país, como a LGPD no Brasil, que podem restringir o uso dessas tecnologias.
Navegue até https://epieos.com/
Insira o endereço de e-mail que deseja pesquisar no campo de busca
Clique em "Search" para começar a pesquisa
Examine as contas em redes sociais, serviços online associados, vazamentos de dados e informações públicas encontradas
URL: https://hunter.io/
Função: Encontrar e-mails associados a um domínio específico, ideal para mapeamento de funcionários de uma empresa.
Planos: Gratuito (limitado) e pagos com recursos avançados.
URL: https://emailrep.io/
Função: Verificar a reputação de um e-mail e informações associadas, útil para identificar possíveis fraudes.
Planos: Gratuito (API com limites) para uso básico.
Respeite a privacidade das pessoas ao realizar investigações OSINT, evitando expor informações sensíveis.
Obtenha consentimento quando necessário, especialmente em investigações corporativas ou profissionais.
Utilize as informações apenas para fins legítimos como segurança, pesquisa ou verificação de identidade.
Não compartilhe dados sensíveis encontrados durante suas investigações OSINT.
Conheça as leis de proteção de dados do seu país (LGPD no Brasil) e suas implicações para investigações OSINT.
Entenda que o OSINT em si não é ilegal, mas o uso indevido das informações pode ser considerado crime.
Evite técnicas de reconhecimento ativo sem autorização, como port scanning ou tentativas de acesso.
Documente suas ações para fins de auditoria, especialmente em investigações profissionais ou corporativas.
Use as informações obtidas de forma responsável, considerando o impacto potencial em indivíduos e organizações.
Reporte vulnerabilidades encontradas aos responsáveis, seguindo práticas de divulgação responsável.
Não utilize OSINT para assédio, stalking ou doxing (exposição maliciosa de informações pessoais).
Considere o impacto de suas ações na segurança e privacidade de terceiros antes de divulgar informações.
Estude continuamente técnicas avançadas e novas ferramentas para manter-se atualizado no campo do OSINT.
Acompanhe blogs e canais especializados em segurança da informação para conhecer as últimas tendências e ferramentas.
Participe de cursos e workshops sobre OSINT para aprimorar suas habilidades e conhecer novas metodologias.

Comunidade ativa no Reddit dedicada à discussão de técnicas, ferramentas e metodologias de OSINT.
Servidor do Discord com profissionais e entusiastas de OSINT compartilhando conhecimentos e recursos.
Fórum especializado em OSINT com discussões técnicas e compartilhamento de recursos.
URL: https://osint.team/
Participe de desafios CTF (Capture The Flag) focados em OSINT para testar suas habilidades em ambiente competitivo
Realize exercícios práticos em ambientes controlados para aprimorar técnicas específicas de OSINT
Aplique as técnicas em projetos pessoais legítimos, como pesquisa de mercado ou verificação da própria presença online
Forme ou participe de grupos de estudo para compartilhar conhecimentos e realizar investigações colaborativas
Plataforma de aprendizado com salas temáticas dedicadas a OSINT e outros aspectos de segurança da informação.
Ambiente de laboratório com máquinas e desafios que frequentemente incluem componentes de OSINT.
Agregador de competições CTF ao redor do mundo, muitas incluindo categorias de OSINT.
URL: https://ctftime.org/
Battlefield Forensics & Data Acquisition - Certificação reconhecida que aborda técnicas avançadas de OSINT e forense digital.
Certificação especializada em técnicas e metodologias de OSINT para profissionais de segurança.
OSINT Certified Lead Officer - Certificação focada em liderança de equipes de OSINT e investigações complexas.






Os metadados de imagens podem revelar informações surpreendentemente detalhadas sobre quando, onde e como uma foto foi tirada, além de quem a criou e editou.
intitle:"Index of" intext:wp-config.php
Este dork busca por arquivos de configuração do WordPress expostos, que podem conter credenciais de banco de dados e outras informações sensíveis.
inurl:admin intext:username intext:password
Busca por páginas de login administrativo que podem ter informações sensíveis expostas no código-fonte ou na interface.
filetype:pdf site:gov.br confidencial OR restrito OR sigiloso
Procura por documentos PDF em sites governamentais brasileiros que contenham termos indicando confidencialidade.
intitle:"Index of" intext:database.sql
Localiza backups de bancos de dados SQL expostos em diretórios listáveis de servidores web.
Reunir informações de fontes públicas usando ferramentas OSINT
Filtrar e organizar os dados coletados
Interpretar os dados e identificar padrões e conexões
Documentar e apresentar as descobertas de forma clara
Maltego, IBM i2, Palantir
Shodan, Censys, Epieos, Hunter.io
Sherlock, ExifTool, The Harvester
Google, Bing, Whois, Registro.br
Exposição indevida de informações pessoais e sensíveis
Violação de leis de proteção de dados e privacidade
Prejuízos à imagem pessoal ou corporativa
Criação de vulnerabilidades exploráveis por terceiros
Dados pessoais de brasileiros expostos em vazamentos recentes
Crescimento de incidentes de vazamento de dados no último ano
Valor médio gasto por empresas brasileiras após um vazamento
Tempo médio para identificar um vazamento de dados no Brasil






O OSINT possui diversos usos legítimos e éticos, desde investigações corporativas e jornalísticas até análise de ameaças cibernéticas e verificação da própria presença digital.
Surgimento do conceito de OSINT com foco militar e governamental
Expansão para uso corporativo e crescimento das ferramentas especializadas
Democratização com ferramentas acessíveis e uso em segurança cibernética
Integração com IA, automação avançada e foco em ética e privacidade
Regulamentação mais rigorosa e equilíbrio entre transparência e privacidade
O OSINT é uma disciplina em constante evolução, com importância crescente no cenário de segurança da informação. A capacidade de coletar e analisar informações de fontes públicas de forma ética e legal é uma habilidade valiosa para profissionais de diversas áreas.
Este guia apresentou as principais ferramentas e técnicas de OSINT disponíveis em 2025, mas lembre-se de que o campo está em constante mudança. Mantenha-se atualizado, pratique regularmente e sempre priorize a ética em suas investigações.

Esperamos que este guia completo e detalhado sobre OSINT seja útil para seus estudos e aplicações práticas. Todas as ferramentas mencionadas incluem URLs, instruções de instalação e uso, além de exemplos práticos em português brasileiro.
OSINT 2025: Guia Completo em Português Brasileiro