La tua vita privata esposta online

Bebo ha immediatamente dichiarato di avere 42 anni. Non è importante quanto una data di nascita, ma aiuterà a verificare una data una volta che avremo maggiori informazioni da altre fonti. Ho annotato i nomi della mezza dozzina di amici elencati, in modo da poterli confrontare con gli altri in seguito. Il signor X non era attivo su Bebo da un po' di tempo, quindi è andato su Facebook dove era un utente abituale. Ho preso in prestito i consigli ricevuti da Simon Heron, un analista di sicurezza Internet di Network Box, che aveva eseguito un test per ottenere informazioni da Facebook che prevedeva semplicemente l'utilizzo di un “falso account webmail per creare un falso account Facebook”, per poi avvicinarsi ai soggetti presi di mira e chiedere “di essere loro amici, spiegando che li conoscevo da scuola".

La tua vita privata esposta online

Per non destare sospetti ho utilizzato proprio questo resoconto per richiedere la sua amicizia, e questa mi è stata concessa nel giro di un'ora! Ora avevo accesso al suo profilo Facebook, che includeva la sua data di nascita completa, insieme alla sua università, alla data e ai dettagli della sua laurea. Ho preso la sua città natale, la sua attuale città natale, due indirizzi email, un numero di telefono, i suoi nomi bambini e, forse meglio di tutto, una storia lavorativa dettagliata che includeva date, posizioni ricoperte e datore di lavoro.

L'elenco degli amici non era troppo lungo e un controllo incrociato con Bebo ha rivelato un solo nome presente su entrambi. I messaggi pubblicati da questa persona sulla bacheca Facebook del signor X suggerivano che andassero regolarmente a bere insieme. Era, ho dedotto, il suo migliore amico.

Flickr non è molto utile per la creazione di profili, quindi sono passato a LinkedIn. Non dovevo nemmeno farlo accedi a LinkedIn come membro per ricevere informazioni sufficienti per verificare l'occupazione e l'istruzione storia. Vox, nel frattempo, ha segnalato nuovamente il suo migliore amico, oltre a due indirizzi di messaggistica istantanea, un altro indirizzo email e un nome utente Skype. Per la prima volta avevo anche l'URL di una home page personale. Yahoo 360 si è rivelato un vicolo cieco, quindi sono andato direttamente alla sua home page.

Casa per il pollaio

L'esistenza di una homepage, con un dominio adeguato, mi ha permesso di accedere a un server Whois e rivelare rapidamente il nome e l'indirizzo del proprietario. Come la stragrande maggioranza dei proprietari di domini, il signor X non aveva nascosto il suo indirizzo utilizzando un numero di casella postale o chiedendo al registrar del dominio di fornire una registrazione privata. L'indirizzo visualizzato corrispondeva al quartiere londinese che avevo raccolto da Facebook. Allora mi sono rivolto al servizio “Trova un immobile” del Catasto (www.landregistry.gov.uk/wps/portal/Property_Search) e acquistò una copia del registro di proprietà di tale immobile per la principesca somma di £ 3. Ciò rivelò che la proprietà era costata £ 192.500 quando fu acquistata nel 2005 e che il signor X la affitta dal signor Z.

Torniamo quindi alla homepage, dove ho trovato un collegamento a un blog di famiglia scritto da sua moglie. Per una felice coincidenza aveva recentemente annunciato il loro quindicesimo anniversario di matrimonio, fornendomi la data completa del loro matrimonio. Tra le voci veniva menzionato quell'amico di Facebook: si scopre che non era solo il migliore amico del signor X, ma anche il suo testimone. Presentava anche un collegamento Chi sono che puntava direttamente a un profilo di blog di LiveJournal. Questo sito forniva un collegamento per inviargli un messaggio di testo sul suo cellulare. L'ho fatto utilizzando un vecchio cellulare PAYG che sarebbe stato difficile da rintracciare, e ho chiesto se sua moglie si sentiva meglio (il blog menzionava che era stata malata di recente) e, sorprendentemente, ha ricevuto una risposta in cui mi ringraziava per il mio preoccupazione. Adesso avevo il suo numero di cellulare.