Funktionen
Vier professionelle OSINT-Module in einer Plattform
Von der Benutzername-Suche auf 2.004 Plattformen bis zur tiefen GitHub-Analyse — jedes Modul extrahiert maximale Intelligence aus legal zugänglichen öffentlichen Quellen.
👤
Benutzername-Suche — 2.004 Plattformen
Das umfassendste Benutzername-OSINT-Tool auf dem Markt. Suchen Sie jeden Benutzernamen auf 2.004 sozialen Netzwerken, Gaming-Plattformen, Entwickler-Tools, Kunstgemeinschaften, Krypto-Foren und mehr — gleichzeitig, in unter 60 Sekunden.
- Parallele Durchsuchung von 2.004 Plattformen über 50 asynchrone Worker
- Intelligente Erkennung: prüft Benutzername in Seiten-Metadaten, nicht nur HTTP-Status
- Vertrauensstufen: Bestätigt / Unsicher / Nicht gefunden
- Aktive Anreicherung: lädt automatisch Profilbild, echten Namen, Biografie, Follower-Anzahl
- Automatisches Cross-Referencing: entdeckt abgeleitete Benutzernamen aus echten Namen
- Facebook-Erkennung per E-Mail (Kontowiederherstellungsverfahren)
- Facebook-Erkennung per Telefonnummer
- Ergebnisse nach Kategorie: Social, Gaming, Dev, Art, Musik, Krypto, Dating…
Anwendungsfälle
- Investigativjournalist: alle Online-Konten einer Person kartografieren
- HR-Hintergrundprüfung vor der Einstellung
- Penetrationstester: OSINT-Aufklärungsphase
- Markenschutz: Identitätsmissbrauch erkennen
- Eigenen digitalen Fußabdruck überprüfen
Plattform-Kategorien
Soziale Netzwerke · Gaming · Entwicklung · Kunst & Design · Musik · Krypto · Foren · Dating · Sport · Streaming · Regional (VK, Weibo…) · Blogs · Podcasts
🌐
IP-Geolokalisierung — Vollständige Analyse
Lokalisieren Sie jede IPv4- oder IPv6-Adresse mit Präzision. Gleicht mehrere Geolokalisierungsdatenbanken für maximale Genauigkeit ab. Enthält VPN-, Proxy- und Tor-Erkennung — unerlässlich, um festzustellen, ob ein Benutzer seinen echten Standort verschleiert.
- Land, Region, Stadt, Postleitzahl, ungefähre GPS-Koordinaten
- ISP, ASN (Autonomes Systemnummer), Netzwerkinhaber
- Zeitzone und Ortszeit
- VPN-Erkennung: Abgleich gegen kommerzielle VPN-ASN-Liste
- Proxy-Erkennung: öffentliche SOCKS- und HTTP-Proxys
- Tor-Exit-Node-Erkennung
- Rechenzentrum-Erkennung: AWS, GCP, Azure, OVH, Hetzner…
- Reverse-DNS und WHOIS-Einträge
Anwendungsfälle
- IP aus einem verdächtigen E-Mail-Header analysieren
- Geografischen Ursprung von Server-Verbindungsprotokollen identifizieren
- Bots erkennen: Ist die IP ein Rechenzentrum?
- Überprüfen, ob ein Kontakt seinen echten Standort verbirgt
Erkennungsgenauigkeit
Land>99%
Region / Bundesland~90%
Stadt~75%
VPN / Proxy / Tor✓ Aktive Erkennung
📞
Telefon-Lookup — International + Facebook-Erkennung
Analysieren Sie jede internationale Telefonnummer. Technische Validierung kombiniert mit Anbieter-Identifikation und Facebook-Kontoerkennung — eine der effektivsten OSINT-Techniken, um eine Telefonnummer mit einer echten Identität zu verknüpfen.
- E.164-Format-Validierung und internationale Normalisierung
- Anbieter-Identifikation per Vorwahl (oder Nummernportierung)
- Land, internationale Vorwahl, geografische Zuordnungszone
- Leitungstyp: Mobil, Festnetz, VoIP, Premium, gebührenfrei
- Zugehörige Zeitzone
- Facebook-Kontoerkennung über Metas Kontowiederherstellungsverfahren
Anwendungsfälle
- Anbieter und Standort einer unbekannten Nummer identifizieren
- Telefonnummer mit einer Facebook-Identität verknüpfen
- Bei Betrug oder Scams verwendete Nummern untersuchen
- In einem Formular oder einer Bewerbung angegebene Telefonnummer verifizieren
Facebook-Lookup-Mechanismus
Metas "Passwort vergessen"-Wiederherstellungsablauf akzeptiert eine Telefonnummer und gibt preis: Vorname und Nachname-Initial, teilweise maskierte E-Mail, Profilbild. Dies ist eine offizielle, öffentliche Meta-Funktion — kein Sicherheitsangriff.
🐙
GitHub-Intelligence — Tiefe OSINT-Analyse
GitHub ist eine Goldgrube für OSINT-Ermittlungen bei Entwicklern oder Tech-Organisationen. Vestigo nutzt die öffentliche GitHub-API, um ein umfassendes Profil zu erstellen: Aktivität, Fähigkeiten, versehentlich exponierte Kontakte und Zugehörigkeiten.
- Vollständiges Profil: Biografie, angegebener Standort, Unternehmen, persönlicher Blog
- Öffentliche Repositories: Top-Repos nach Stars, Sprachen, Beschreibungen
- In der Commit-Historie exponierte E-Mails (oft nicht im Profil angezeigt)
- Dem Profil hinzugefügte öffentliche GPG- und SSH-Schlüssel
- GitHub-Organisationsmitgliedschaften (zeigt Arbeitgeber/Projekte)
- Statistiken: Repo-Anzahl, Follower, Beitragsfrequenz
- Top-Programmiersprachen und zeitliche Aktivität
- Öffentliche Gists (enthalten oft aufschlussreiche Konfigurations-Snippets)
Anwendungsfälle
- Berufliche oder persönliche E-Mail eines Entwicklers finden
- Technische Fähigkeiten eines Jobkandidaten verifizieren
- Sicherheitsaudit: in Commits exponierte Geheimnisse (API-Schlüssel, Tokens)
- Code-Zuordnung: Autor eines anonymen Repositories identifizieren
Warum Commit-E-Mails wichtig sind
Git verknüpft jeden Commit mit dem Namen und der E-Mail, die auf dem Rechner des Entwicklers konfiguriert sind. Ein Entwickler, der sowohl vom Arbeits- als auch vom Heimrechner committet, kann sowohl seine berufliche als auch persönliche E-Mail in der Historie eines einzigen öffentlichen Repositories preisgeben.
Alle 4 OSINT-Module jetzt ausprobieren
Ein Abonnement, ein Dashboard. Starten Sie mit einer Woche für 9,90 €, keine Bindung.