Как узнать контакты сайта

Как определяют номер телефона у посетителей сайта?

Зашел на сайт Уральского банка реконструкции и развития, через некоторое время мне позвонили, сказали что я интересовался ими и предложили свои услуги. Как они определили номер телефона? Куки исключены, браузер не сохраняет их и не хранит историю. Такая же история была с сайтом ЖК head liner. Может провайдер (дом ру) передает информацию?

Простой 5 комментариев

Ну а то что там твою инфу кто-то куда-то скинул, ну вон гугл или помойка Яндекс уже этим десяток лет занимаются, все ретаргетинги так работают, это пол беды

Куки исключены, браузер не сохраняет их и не хранит историю.

1. Про evercookie слышали? А про Web Fingerprint?
На хакере перечислена масса способов хранить ID на вашем компе без использования Куков и кэша, а технология Web Fingerprint позволяет хранить цифровой отпечаток компа, браузера на сервере банка: Фингерпринтинг конкретного ПК с точностью 99,24%, не спасает даже смена браузера.

2. Если вы лазите по инету залогиненым в Вконтакте/Яндексе, то через backdoors в их API можно определить ваш профиль и все ваши данные.
Сайт Соцфишинг работает на этом принципе.
Сам банк тоже может использовать соцфишинг и ставить невидимый ифрейм на своё меню, и при клике вы автоматически авторизуетесь через аккаунт, например, Вконтакте. Зная ваш ID на Вконтакте, ваш телефон легко узнаётся, их базы регулярно сливаются и продаются

Источник

Как найти владельца сайта — легальные и рабочие способы

Зачем нужны контакты владельца сайта? На деле поводов связаться с администратором ресурса хватает — конфликт с недобросовестным продавцом, задержки с доставкой товара, да и мошенничества всех видов в сети достаточно. Другой случай — вам приглянулся домен, сайт выглядит заброшенным, и вы хотите его купить. Либо площадка привлекла вас отличным контентом, и вы хотите предложить хозяину сотрудничество. Проблем нет, если телефон и email размещены на сайте, но так бывает не всегда. Как абсолютно легально узнать контакты владельца? Рассмотрим самые популярные и достаточно простые способы.

Поиск информации на сайте

На сайте раздела “О нас” может не быть совсем, либо вам предлагают заполнить форму обратной связи, но на сообщения никто не реагирует. Не стоит опускать руки и уходить с сайта — часто страницу контактов просто убирают из меню, но оставляют на ресурсе, поэтому пользователю она не видна. В этом случае можно попробовать поискать скрытые разделы с помощью карты сайта, которую создают для поисковых роботов. Это хml-файл, в котором указывают пути к страницам. Чтобы открыть его в браузере, пишем в адресной строке прямой путь — site.ru/sitemap.xml. Здесь и далее вместо site.ru подставляем имя нужного домена.

Если раздел контактов имеется, далее дело техники — копируем строку с адресом и открываем страницу в браузере. Если адреса в карте нет, можно попытаться найти спрятанные директории через адресную строку браузера с использованием распространенных имен, которые дают страницам веб-мастера:

Далеко не всегда такой способ срабатывает, но попытаться стоит. Когда админ запрещает доступ к внутренним разделам с помощью движка, то попасть на скрытые страницы невозможно, но нередко доступ к папкам остается открытым не только для пользователей, но и для поисковых ботов. Тогда полезную информацию легко выудить с помощью Google.

Расширенный поиск Google

Google может найти все, что угодно — html-страницы, картинки, документы и flash-ролики. Хозяева сайтов часто хранят на хостинге файлы, в содержании которых может скрываться полезная информация, и с помощью поисковой системы мы можем их обнаружить и скачать. При установке Microsoft Office и других программ владельцы компьютеров нередко указывают свои личные данные, а перед загрузкой документов в интернет забывают удалить сведения о себе. В результате фамилия и имя владельца программы сохраняются в свойствах файла, которые легко посмотреть.

Функции Google пригодятся и при поиске email хозяина сайта. Как правило, адреса составляют по единым принципам:

Меняем в адресе домен на нужный и отправляем в расширенный поиск Google. Второй путь — пишем запрос прямо в строке, например, info@site.ru site: https://site.ru. Гугл найдет страницы с адресом и выведет их в списке результатов.

Прежде чем писать письмо, стоит проверить email, так как он может быть неактивным в результате сбоя в работе сервера или повреждений баз данных, что часто случается на давно заброшенных сайтах. Сервис https://2ip.ru/mail-checker/ поможет выяснить, существует ли адрес в настоящий момент, нужно лишь ввести его в форму.

Поиск контактов через whois

Система whois содержит сведения о владельцах домена, ip-адресах и регистраторах. Базы данных пополняют только организации, аккредитованные ICANN — некоммерческой корпорацией по присвоению доменных имен. Любое юридическое или физическое лицо, которое хочет создать сайт, обязано сообщить регистратору:

Все вместе эти сведения называются WHOIS-данными, которые по условиям договора собственники доменов обязаны подтверждать ежегодно. Получить развернутую информацию о ресурсе поможет сервис https://2ip.ru/whois/, где в форму необходимо ввести адрес сайта.

В результатах поиска вы увидите краткую информацию о ресурсе, более подробные сведения появятся на экране после клика по кнопке «Подробнее».

В развернутых данных данных вы узнаете дату регистрации домена, срок действия прав на него, название хостинга, сведения о компании-регистраторе. Если повезет, в WHOIS-данных будет фамилия и имя владельца, контактный телефон и даже адрес. Крупные порталы и солидные компании обычно разрешают указывать все свои контакты.

Читайте также:  Как установить автобусную остановку

Однако в большинстве случаев частные лица и небольшие организации подключают сервис защиты личных данных, чтобы избежать рассылки спама или нежелательных звонков. В таком случае вместо адреса и телефона владельца будут доступны только контакты регистратора, самые крупные из которых — reg.ru и nic.ru. Отправить запрос в их адрес можно, но по правилам сервисов информация об администраторе домена не подлежит разглашению, если того не хочет владелец.

Регистраторы сообщают личные данные клиентов только по обращениям:

Адрес и телефон собственника регистраторы предоставляют только лицам, намеренным подать судебный иск. Организации направляют запросы на фирменном бланке с печатью и подписью руководителя, письма от обычных людей принимаются через адвоката. Просто так контакты владельца домена получить крайне сложно — нужны серьезные основания.

Регистраторы предлагают обратиться к владельцу сайта через форму обратной связи:

Пример письма, которое приходит хозяину домена, зарегистрированному на nic.ru.

Реагировать или нет — решает хозяин сайта. Если ответа вы не получили, есть еще одна возможность найти контакт — с помощью сервиса https://2ip.ru/domain-list-by-email/. Система ищет все сайты одного владельца по адресу ресурса или email. В случае удачи сервис отобразит список источников и мейлы.

Небольшой шанс получить контакты существует, если вы обратитесь напрямую к хостеру. Результатом запроса через форму https://2ip.ru/guess-hosting/ будет название сервиса, который оказывает услуги хостинга и обслуживает сайт.

Однако получить информацию напрямую у провайдера сложно без веских причин, поэтому ваше письмо должно быть достаточно убедительным. В большинстве случаев этот способ результата не дает, и приходится задействовать другие сервисы.

Сервис domain-contact.org

Сервис https://www.domain-contact.org помогает связаться с людьми, управляющими доменом. В списке контактов выбираем владельца или администратора, пишем сообщение и ждем ответа.

Обратные ссылки

Часто владельцы молодых сайтов размещают ссылки на ресурс в своих профилях на форумах и в социальных сетях, а также заказывают публикацию статей о себе через специализированные площадки. Нередко в постах и комментариях администраторы указывают электронную почту для контактов с потенциальными клиентами или свои личные данные. Список обратных ссылок можно найти через специальные сервисы, один из них — https://ahrefs.com/backlink-checker. При анализе результатов обращайте внимание на источник — ссылка в личном профиле на блоге даст больше шансов найти нужного человека, чем линк в обзорной статье.

Изображения на сайте

Размещенные на ресурсе картинки могут стать полноценным источником информации, в особенности если владелец сделал фото с помощью собственного смартфона и забыл обработать снимки перед загрузкой. Метаданные в формате EXIF содержат сведения о технических параметрах изображения, месте и времени съемки, а также о владельце камеры. Скачиваем несколько картинок с сайта, проверяем их через сервис http://exif.regex.info/exif.cgi и анализируем результаты.

Архивные копии

Интернет-архивы сохраняют старые копии сайтов, в которых может оставаться удаленная информация, в том числе и контакты. Такие сервисы помогают восстановить весь сайт или его отдельные разделы после аварии. Одна из крупных площадок — https://archive.org/, где кэшированные страницы хранятся много лет. Открываем архивные копии кликом по графику или выделенной дате.

Анализ robots.txt

Файл robots.txt размещают в корневом каталоге сайта. Веб-мастера прописывают в нем служебные директории, закрытые для поисковых ботов. Найти файл достаточно просто — пишем в адресной строке https://site.ru/robots.txt, и он откроется прямо в окне браузера. Ищем в тексте пути к хранилищу фотографий, заброшенному форуму или папке с личными данными, в которой вполне могут оказаться нужные сведения. Когда владельцы занимаются площадкой самостоятельно, они часто не думают о безопасности и загружают на хостинг персональную информацию.

Поиск разработчиков в файле humans.txt

Неплохой шанс найти владельца домена дает файл humans.txt. Это своеобразный отчет авторов проекта, где указаны имена тех, кто работал над сайтом. Файл размещают в корневой директории сайта, и открывается он тем же способом, что и robots.txt — через адресную строку браузера: https://site.ru/humans.txt.

В содержании ищем прямые контакты программистов, дизайнеров, верстальщиков и копирайтеров и через них узнаем о заказчике.

Как видите, легальных способов найти владельца площадки много, и один из них наверняка даст результат. Однако методы вряд ли сработают, если с помощью сайта ведется противозаконная деятельность, и администратор целенаправленно скрывает контакты. В этом случае проще действовать официально и обратиться напрямую к регистратору.

Источник

12 способов разыскать владельца сайта и узнать всё про него

Очередной мануал для начинающих разведчиков.

Информация о владельце домена является конфиденциальной и предоставляется регистратором только по запросу органов власти. Но есть несколько возможных способов выведать ее. О них и расскажем в этой статье.

Зачем это нужно: найти управу на человека, который нагло ворует ваш контент, оценить платежеспособность владельца сайта перед тем как сделать ему предложение о покупке, найти специалиста в узкой области, который пишет для своего блога толковые статьи, но подписывается обезличенным никнейном и т.п.

1. Смотрим историю whois

Начать стоит с проверки сайта на who.is. На скрине показан пример, когда c помощью этого сервиса стал известен не только email, но также мобильный телефон и адрес владельца (такое бывает, если очень повезет). Я в шоке от политики приватности своего хостера! В большинстве случаев отображается только ссылка, по которой можно отправить сообщение владельцу домена через регистратора. И с ее помощью есть шанс узнать много интересного.

Читайте также:  так я стала горничной герцога

2. Пытаемся связаться с ним официальным способом

Отправив сообщение через регистратора, можно выведать действующий email человека, его фамилию/имя, контактный телефон и IP-адрес, которые помогут полностью идентифицировать его личность (см. статью 15 фишек для сбора информации о человеке в интернете).

Результат зависит от удачи. Неизвестно проверяет ли человек ту почту, которую указал при регистрации домена и насколько достоверные предоставлены им данные. Также важны ваши навыки социнженерии. Можно предлагать инвестиции, представляться ассистентом Юрия Мильнера:-), убеждать что нужно непременно созвониться по телефону или скайпу, спросить о возможности личной встречи. Главное убедить человека, что судьба подкинула ему реальный шанс заработать и выпросить максимум данных, которые можно применить в дальнейшей разведке.

Желательно добавить фразу: «Пожалуйста, дайте мне знать, что предложение вам не интересно». Это увеличивает шанс того, что человек из вежливости черкнет пару строк, засветив свою почту, имя и IP-адрес.

Также стоит написать всем предыдущим владельцам домена, с просьбой дать контакты тех людей, которым они передали его. Если повезет, то в ответе будет: «Продал Васе N, его телефон +791612345…». Но, к сожалению, люди часто бывают скрытны. Но также часто бывают вежливы и отписываются: «Простите, но я не могу поделиться этой информацией». И это уже нам на руку.

Зная электронную почту бывшего владельца (и его никнейм), можно найти его объявление о продаже сайта/домена на специализированном форуме и список пользователей, которые на него откликнулись. Из них можно составить круг возможных нынешних владельцев домена.

3. Ищем сайты, зарегистрированные на имя владельца

Зная адрес электронной почты человека, можно узнать, какие домены на него зарегистрированы. Сделать это можно на domainiq.com. Не исключено, что одним из этих сайтов окажется личный блог, по которому можно установить личность человека.

4. Обращаемся к хостеру

На hostadvice.com можно узнать хостинг-провайдера сайта. Если вы сможете письменно обосновать необходимость предоставления вам данных о владельце, то есть шанс, что хостер поделится ими с вами. Или будет очень упорны (недели настойчивых писем должно хватить).

Обращаясь к кому-то из сферы IT по интернету лучше представляться женщиной (и ставить в профиль скромное фото со светлыми волосами). Неопытные мужчины думают, что блондинки недалеки, не представляют никакой опасности и с радостью оказывают им мелкие услуги.

5. Смотрим информацию о создателях файлов

Google умеет искать не только по html-страницам, но и по разным типам файлов. Вот пример запроса для поиска пдфок на определенном сайте: filetype:pdf site:tech.yandex.ru

Найденные на сайте файлы нужно скачать на компьютер и в свойствах посмотреть их автора, создателя и т.п. Очень многие люди в информации о компьютере указывают свои реальные имя и фамилию, а при выкладке файлов со своей машины в интернете забывают стереть эту информацию.

Google умеет искать файлы со следующими расширениями:

6. Ищем «полезные» файлы в robots.txt

В этом файле владельцы указывают файлы и папки, которые они закрывают от индексации поисковиками. Иногда там могут быть указаны старые страницы с личными данными или фотографиями. Мой опыт показывает, что есть определенная категория людей, которые использует свои сервера в качестве облачного хранилища и кладут туда что попало. Как правило, файл robots.txt лежит в корневом каталоге сайта.

7. Ищем «полезные» страницы в sitemap.xml

В файле с картой сайта: sitemap.xml, который часто располагается в той же папке, что и robots.txt также можно найти страницы, которые могут содержать полезную информацию. К примеру, страницу с контактами, ссылка на которую была убрана с главной страницы.

8. Ищем почтовые адреса, связанные с доменом

Указываем адрес сайта на emailhunter.co и получаем список адресов, связанных с ним.

9. Ищем сайты, которые ссылаются на домен

Указываем сайт в форму поиска на Backlink Checker и получаем 50 ссылок на страницы, которые ссылаются на него. Есть шанс отыскать среди них профили в соцсетях, а также другие проекты владельца ресурса.

10. Проверяем exif-данные фотографий

Иногда люди выкладывают на свои сайты фотографий без их предварительной оптимизации для веба. Можно попробовать посмотреть пару снимков с помощью Jeffry’s Exif Viewer. Таким образом можно узнать адрес владельца и модель его мобильного телефона.

11. Идентифицируем владельца по лицу

Если сайт небольшой, то можно с помощью поиска Google по картинкам и оператора site: посмотреть все изображения которые есть на нем. Не исключено, что среди них может быть его фотография (какой-нибудь admin.jpg пятилетней давности). Личность человека по фото можно установить с помощью findface.ru.

12. Читаем комментарии в исходном коде

Заходим на сайт, нажимаем Shift + Command + U (или выбираем из меню пункт Показать программный код страницы). Сначала просматриваем HTML-код на предмет палевных комментов с именами и никнеймами. К примеру: «BigFatNagibator, проверь это место пожалуйста!». Попутно ищем js-скрипты, которые были написаны владельцем сайта специально для этого ресурса. Не исключено, что в них может оказаться торжественная надпись «Created by Sasha Petrov. Irkutsk» и ссылка на его профиль в Github.

Читайте также:  Как уложить выгнутый ламинат

Результативность всех этих методов зависит большой частью от вашего упорства и смекалки. Если владелец сайта не конченый параноик и живет онлайн-жизнью, то обязательно должна быть ниточка, которая поможет найти его.

Если вам не нужно никого искать, но у вас есть проект, владение которым вы хотели бы скрыть, то рекомендую проверить по всем пунктам из статьи степень сложности идентификации своей личности. Может, будете удивлены.

Источник

Как узнать контакты сайта

Допустим, вам нужно срочно связаться с владельцем конкретного сайта, но вот беда ‒ адреса электронной почты у вас нет. Тем не менее, эта беда и не беда вовсе. Есть несколько очень простых способов выудить нужные адреса.

1. «Контакты» и страницы «О нас».

Некоторые могут подумать: «Серьёзно? Чего уж тут снова открывать Америку, изобретая велосипед?» На самом деле ‒ всё абсолютно серьёзно, даже без тени иронии. Ссылки на страницы с контактными данными размещаются в колонтитулах, на боковой панели или даже авторских изображениях. Есть также и негласно принятые «стандартные» названия страниц для контактных сведений. К примеру, можно попробовать набрать в адресной строке браузера вот так:

Example.com/contact
Example.com/contact-us
Example.com/contact-me
Example.com/about
Example.com/about-me
Example.com/about-us

2. Данные WHOIS.

Сервис WHOIS предоставляют открытый публичный доступ к информации о доменном имени и его администраторе. Выжимайте из Who.is всё возможное!

3. Google.

Ищем как обычно. В запрос пишем имя нашей цели, а затем «адрес электронной почты», «e-mail» или любые другие запросы, которые нас интересуют.

4. Facebook.

Страницы Facebook ‒ прекрасное место, чтобы найти контактные данные людей и компаний. Немалое количество пользователей в своих профилях охотно вписывает как можно больше информации о себе и поддерживает её в актуальном состоянии, что крайне облегчает получение, например, действующего адреса электронной почты.

5. Ваш собственный список адресов электронной почты.

Если вы достаточно долго работаете в определенной нише, то имеются хорошие шансы обнаружить e-mail нужных вам людей в списке ваших подписчиков.

6. Twitter.

Вы можете обратиться к человеку в Twitter с просьбой в надежде на то, что он откликнется и даст электронный адрес для дальнейших взаимодействий, но ваш твит легко может остаться незамеченным. Поэтому пишите кратко и по делу — человек должен быть заинтересован ответить вам, причём не просто ответить, но и дать адрес электронной почты. Однако помните, что публикация адреса электронной почты может привести к спаму, и, понимая это, человек может дать не основной e-mail. В любом случае, не настаивайте и не выясняйте ничего через Twitter. Спишитесь с ним по тому, что есть, а потом разберётесь при личном общении.

7. Смекалка.

Куда же без неё. Обратитесь к своим знаниям и опыту и попытайтесь воссоздать наиболее вероятные структуры адресов электронной почты. Обычно ведь адреса электронной почты строятся по следующему принципу:

Имя@example.com
Имя.Фамилия@example.com
Имя_Фамилия@example.com
Первая буква инициалов.Фамилия@example.com

Теперь немного об элементе «example»: если у вас есть какой-нибудь электронной адрес из той же компании, где задействован нужный вам человек, с вероятностью 90% домен его e-mail будет тем же.

8. Сервис Spokeo.

Spokeo как раз и предназначен для поиска людей. Все, что вам нужно, это счет ($5 в месяц) ‒ и ищите хоть до посинения. Это действительно так просто. Проблема возникает только в том случае, если имя человека, которого вы ищете, широко распространено, и больше вы об этом человеке ничего не знаете. Естественно, система выдаст вам кучу электронных адресов, и без кофейной гущи вы так и не поймёте, какой же из них всё-таки принадлежит нужному вам человеку. Поэтому постарайтесь заранее узнать как можно больше информации о нужном вам человеке, а потом только приступайте к поиску.

9. Ninja Outreach.

Ninja Outreach — пока ещё «гадкий утёнок» в своей нише, но у него есть все шансы со временем вырасти в прекрасного лебедя. Этот сервис в едином интерфейсе автоматически выводит найденные в связи с запросом контактные данные, избавляя от необходимости рыскать по страницам собственноручно. Чем-то выдающимся Ninja Outreach пока не отличается, но может быть полезен для быстрого поиска адресов электронной почты. Наряду с электронными адресами сервис предоставляет ссылки на социальные сети и целый ряд других интересных данных.

10. Экспорт связей LinkedIn.

Возможно, некоторые из связей в LinkedIn попадают в сферу ваших интересов. Экспорт связей в LinkedIn ‒ малоизвестный инструмент, но полезный инструмент. Вот как он работает.

1) Перейдите к странице ваших связей и нажмите на маленькую «шестерёнку».
2) Справа вы увидите ссылку “Export LinkedIn Connectios”.
3) После нажатия на ссылку все ваши связи будут сведены в таблицу.

Вот и список электронных адресов. Анализируйте и выбирайте. Однако этим методом не стоит злоупотреблять. Если вы будете без разбора добавлять людей через LinkedIn, вам сначала запретят добавлять связи, а потом могут и вообще забанить.

А у вас есть какие-нибудь интересные советы, способы и хитрости для нахождения неуловимых электронных адресов? 🙂

Источник

Обучающий проект