Vestigo détecte les comptes Facebook associés à un email ou un numéro de téléphone grâce à la procédure de récupération de compte — une fonctionnalité publique de Facebook. Légal, éthique, et automatisé.
Facebook propose une fonctionnalité grand public pour retrouver son propre compte : la procédure de récupération de compte. En entrant un email ou un numéro de téléphone sur la page de récupération, Facebook retourne les comptes associés — permettant à l'utilisateur de récupérer l'accès à son compte.
Vestigo automatise cette procédure de façon transparente :
Vestigo charge la page principale de Facebook pour extraire le token CSRF (LSD) nécessaire à l'authentification des requêtes GraphQL.
Vestigo envoie une requête à l'endpoint GraphQL de Facebook avec l'email ou le numéro comme paramètre de recherche — exactement comme le ferait le navigateur sur la page de récupération.
Facebook retourne les comptes associés à l'identifiant. Vestigo parse la réponse et extrait les informations disponibles pour chaque compte trouvé.
Les comptes détectés s'affichent avec nom, photo de profil et identifiant unique — directement intégrés dans les résultats du Lookup Téléphone ou Email.
Quand un ou plusieurs comptes Facebook sont détectés, Vestigo affiche :
Dépendance aux paramètres de confidentialité : Si l'utilisateur Facebook a configuré son numéro ou email en mode "Uniquement moi" dans ses paramètres de confidentialité → Facebook, la recherche ne retournera aucun résultat. Le résultat dépend entièrement des choix de confidentialité de chaque utilisateur.
La recherche Facebook n'est pas un module isolé dans Vestigo — elle est intégrée automatiquement dans d'autres modules :
Lors de l'analyse d'un numéro de téléphone, Vestigo effectue automatiquement une recherche Facebook avec le numéro en format national (ex: 0612345678) ET en format international (+33612345678). Les comptes Facebook associés s'affichent directement dans les résultats du lookup téléphone.
Lors d'une recherche par pseudo, si un enrichisseur détecte un email associé au profil (via Gravatar, GitHub, Ko-fi…), Vestigo peut optionnellement effectuer une recherche Facebook croisée avec cet email.
Facebook est l'une des plateformes les plus difficiles à analyser via OSINT traditionnel :
C'est pour ces raisons que Sherlock, Maigret et WhatsMyName ne proposent pas de lookup Facebook — la contrainte technique est significative. Vestigo a développé une solution robuste basée sur la procédure de récupération de compte.
Un journaliste d'investigation peut avoir un email ou un numéro de téléphone associé à une source anonyme. Le Facebook Lookup permet de vérifier si un compte Facebook est associé à ces identifiants, et d'en savoir plus sur l'identité réelle de la source.
Lors d'une enquête sur une arnaque en ligne, vérifier si le numéro de téléphone utilisé par l'arnaqueur est associé à un profil Facebook réel peut révéler son identité. Les fraudeurs utilisent parfois de vraies lignes mobiles associées à leurs comptes sociaux.
Avant une collaboration commerciale, vérifier qu'un email professionnel correspond à un compte Facebook réel permet de confirmer l'existence réelle de l'interlocuteur et de valider son identité déclarée.