¿Sabes ubicar un teléfono, tablet o PC en tiempo real?
En este artículo se aborda la pregunta recurrente de cómo encontrar la ubicación exacta de un dispositivo, ya sea un teléfono, tableta o computadora, utilizando métodos de OSINT (fuentes de inteligencia de código abierto). Se mencionan diversas tecnologías que permiten determinar la geolocalización con distintos niveles de precisión.
En primer lugar, mencionanos el uso de tecnologías como el GPS, que utiliza la señal de los satélites para calcular la posición con una precisión de entre 7 y 15 metros. También se menciona el LBS (Location-Based Service), que utiliza la estación base celular para determinar la ubicación con una precisión de entre 50 metros y 1.5 kilómetros. Por último, se menciona el WiFi, que puede establecer la geolocalización basándose en los puntos de acceso (routers) cercanos, con una precisión de entre 100 y 150 metros.
Estas tecnologías están presentes en la mayoría de los dispositivos modernos por defecto, pero el desafío radica en cómo utilizarlas de manera efectiva para realizar un seguimiento de la ubicación sin tener acceso físico al dispositivo.
Una opción es utilizar la función “Encontrar mi teléfono” que ofrecen los fabricantes de sistemas operativos móviles como Apple y Google. Esta función no requiere autenticación adicional en la cuenta del usuario, pero se necesita conocer la dirección de correo electrónico asociada al dispositivo y la contraseña actual. Sin embargo, si el usuario ha bloqueado el acceso a la geolocalización por motivos de privacidad o si no se conoce la contraseña correcta, no se podrá utilizar esta función.
Otra opción es utilizar servicios de geolocalización, como geologgers, que permiten generar un enlace especial que, al ser clicado por el usuario, proporciona información sobre su conexión y dispositivo. Estos servicios pueden proporcionar la ubicación exacta del usuario, pero requieren que el usuario conceda permisos al navegador para transmitir información de geolocalización. De lo contrario, la ubicación se determinará mediante la dirección IP, lo cual tiene un alcance limitado a nivel de localidad.
Seeker [https://github.com/thewhiteh4t/seeker]
Trape [https://github.com/jofpin/trape]
TrackUrl [https://github.com/cryptomarauder/TrackUrl]
Bigbro [https://github.com/Bafomet666/Bigbro]
R4ven [https://github.com/spyboy-productions/r4ven]
IPlogger [https://iplogger.org/location-tracker/]
Ngrok [https://ngrok.com/]
Telegram también ofrece funcionalidades de geolocalización. A través de técnicas de falsificación de geolocalización, es posible cargar listas de usuarios de Telegram en cualquier parte del mundo. Utilizando estas técnicas y realizando solicitudes periódicas, es posible rastrear los movimientos del usuario en tiempo real. Sin embargo, es importante destacar que esto solo es efectivo si el usuario utiliza Telegram y no ha desactivado la opción de compartir su geolocalización en la aplicación.
En Telegram, puedes encontrar chats y usuarios que están cerca de tu dispositivo. Al usar el spoofing de geolocalización, podrás subir listas de usuarios de Telegram en cualquier parte del mundo. Con una frecuencia de solicitud de 1 vez en 5 minutos, proporcionada por las reglas del messenger, tendrás la oportunidad de rastrear los movimientos del usuario en línea, excepto en los casos en que el usuario no use Telegram o haya desactivado la capacidad de detectar su geolocalización en él.
Telegram Nearby Map [https://github.com/tejado/telegram-nearby-map]
Telegram Trilateration [https://github.com/jkctech/Telegram Trilateration]
Geogramint [https://github.com/Alb-310/Geogramint]
Otro enfoque, es el uso de técnicas de ADINT (inteligencia sobre módulos publicitarios). Estas técnicas permiten aislar códigos de identificación publicitaria asociados a números de teléfono móvil, direcciones de correo electrónico o direcciones MAC del dispositivo. A partir de estos identificadores, se pueden lanzar campañas publicitarias geolocalizadas. Cuando un usuario recibe una publicidad en una ubicación geográfica específica, el anunciante puede recibir información al respecto en su cuenta personal. Al igual que en el caso de la falsificación de geolocalización en Telegram, esta técnica no implica el seguimiento directo del dispositivo del usuario, sino el control de su posible aparición en ubicaciones específicas con un radio de cobertura de 500 metros a 10 kilómetros.
Yandex [https://audience.yandex.ru/]
Google [https://ads.google.com/]
Mytarget [https://target.my.com/]
En resumen, existen diferentes métodos y tecnologías para encontrar la ubicación exacta de un dispositivo. Estos métodos pueden variar en términos de precisión y acceso necesario al dispositivo. Algunas opciones requieren conocer la dirección de correo electrónico y contraseña asociadas al dispositivo, mientras que otras dependen de la configuración de privacidad del usuario o de su consentimiento para compartir información de geolocalización. Es importante tener en cuenta que el uso de estas técnicas plantea cuestiones éticas y de privacidad, y su aplicación debe ser siempre acorde a la legislación vigente y respetando los derechos de los usuarios.