R-SHE
Sherlock
Busca un nombre de usuario en cientos de redes sociales y plataformas web para OSINT.
Sitio oficialVolver al catálogo
RESUMEN
Sherlock toma un único nombre de usuario y lo revisa contra una lista mantenida de cientos de sitios — redes sociales, foros, plataformas de gaming, comunidades de desarrolladores — reportando en cuáles existe una cuenta con ese handle exacto. Es un paso habitual cuando surge un nombre de usuario a partir de una filtración de correos, la convención de nombres de una empresa u otra herramienta OSINT.
Como solo verifica si una URL de perfil resuelve (y aplica lógica específica por sitio para evitar falsos positivos de páginas genéricas de "no encontrado"), es rápido y produce una lista de enlaces que un analista puede verificar manualmente y usar como punto de partida.
CASOS DE USO
Casos de uso en un engagement
- 01
Pivotar de un nombre de usuario filtrado o adivinado a cada plataforma social donde está registrado.
- 02
Construir un perfil de la presencia pública en línea de un empleado para una evaluación de ingeniería social.
- 03
Confirmar si un handle sospechoso visto en una campaña de phishing tiene una huella pública real.
- 04
Cruzar nombres de usuario encontrados vía theHarvester, datos de filtraciones o GitHub contra plataformas sociales.
PRIMEROS PASOS
En OSINT centrado en personas, con un nombre de usuario candidato, para ver en qué otros sitios esa identidad está (o estuvo) registrada.
- Instala Sherlock y sus dependencias de Python.
- Ejecútalo contra el nombre de usuario candidato para revisarlo en todos los sitios soportados.
- Abre manualmente los enlaces devueltos para confirmar que pertenecen al objetivo real y no a un homónimo.
- Anota los perfiles confirmados para la sección de OSINT/ingeniería social del informe.
sherlock target_username --timeout 10ANTES DE USARLA
Qué revisar antes de lanzarla
El diseño de los sitios cambia constantemente, así que ocurren tanto falsos positivos como falsos negativos — confirma siempre un resultado manualmente antes de citarlo.
Un nombre de usuario común o compartido puede devolver cuentas de una persona totalmente distinta; corrobora con otros datos identificativos.
Ejecutarlo genera peticiones reales a decenas de sitios de terceros desde tu IP — ten esto en cuenta si el OPSEC de la propia consulta importa.