Один аналитик запускает скрипт по адресу компании и через несколько секунд получает не один список ссылок, а аккуратный отчёт: контакты, поддомены, DNS-записи, TLS-сертификат и цепочку перенаправлений. Для исследователя это удобный старт, для владельца сайта — напоминание, сколько следов ресурс оставляет в открытом доступе.

Что это за инструмент

PhishIntel — это утилита для WEB-разведки, которая собирает публичные данные с сайтов и доменов. Автор собрал её как быстрый способ получить первичную информационную базу, с которой потом могут работать аналитики, детективы и специалисты по защите информации.

Инструмент написан на Python и частично на Go, не требует дополнительных библиотек и запускается одной командой. Внутри — интерактивное меню, выбор языка и набор модулей для анализа сайта и домена.

Как он работает технически

Основной модуль ведёт себя как краулер: он рекурсивно обходит страницы с заданной глубиной и числом параллельных запросов. По ходу обхода он ищет телефоны, e-mail, криптокошельки и адреса, а затем складывает находки в структурированный JSON-отчёт или в упрощённый HTML-вариант.

Отдельно инструмент смотрит на домен: вытаскивает DNS и IP-данные, reverse DNS, TLS-сертификат, цепочку редиректов, найденные поддомены, внешние домены, API endpoint-ы и JavaScript-файлы. В отчёт также попадает ограниченное сканирование TCP-портов исходного домена и определение технологий.

Автор прямо пишет, что это не замена тяжёлым сканерам. Но для быстрой разведки на первом этапе такого набора часто хватает — особенно если нужно понять, куда смотреть дальше. В похожих историях мы уже показывали, как утечки в официальных каналах и скрытые следы в сервисных данных помогают атакующим строить картину вокруг жертвы.

Почему это важно для защиты

Сама по себе разведка не взламывает сайт. Но она резко сокращает время на подготовку атаки: показывает структуру ресурса, публичные контакты, используемые технологии и связанные домены. После этого мошенникам проще готовить фишинговые письма, искать слабые места в конфигурации и собирать цепочки доверия вокруг компании.

Опасность здесь не только для организаций. Если владелец сайта случайно оставил на страницах лишние номера, адреса, внутренние endpoint-ы или старые JS-файлы, всё это может всплыть в отчёте у любого постороннего человека.

Как понять, что это касается вас

Если у вас есть сайт, лендинг, корпоративный портал или интернет-магазин, такой инструмент может собрать о вас больше, чем вы ожидаете. Особенно это касается ресурсов, где давно не чистили шаблоны, не закрывали тестовые страницы и не пересматривали публичные контакты.

Пользователю это тоже полезно понимать. Когда компания хранит на сайте лишние данные, растёт риск спама, социальной инженерии и поддельных обращений от «службы поддержки» или «службы безопасности».

Если вам нужно отдельно разобраться с сетевыми сбоями или тем, что делать если не запускается дискорд, не смешивайте это с вопросами разведки: причины могут быть бытовыми, а не связанными с атакой.

Что можно сделать уже сейчас

Здесь уместна простая профилактика. Проверьте, что на сайте нет лишних телефонов, тестовых адресов, старых форм и забытых поддоменов. Посмотрите, какие JS-файлы и endpoint-ы открыты наружу, и удалите всё, что не нужно в продакшене.

Для сотрудников и фрилансеров, которые часто работают вне офиса, полезно заранее продумать защищённый канал связи и набор базовых мер на устройстве. Один из практичных шагов — подключение через сервис Freedome, если вам важно снизить объём видимых метаданных в обычных сетевых сценариях.

Не менее важно регулярно обновлять сертификаты, следить за редиректами и проверять, не утекают ли в публичный HTML контактные данные, которые вы не хотели показывать всем подряд. Если сайт связан с клиентскими данными, такую проверку стоит включить в обычный цикл аудита.

Практический чек-лист

  • Проверить, какие контакты и адреса видны на публичных страницах.
  • Убрать тестовые поддомены, старые формы и неиспользуемые endpoint-ы.
  • Пройтись по JS-файлам и удалить лишние открытые ресурсы.
  • Проверить DNS, TLS-сертификат и цепочку редиректов.
  • Сверить, не выдают ли страницы лишние данные о внутренней структуре сайта.
  • Добавить такую проверку в регулярный аудит безопасности.
  • Для удалённой работы заранее настроить базовые меры защиты устройства и связи.
Поделиться: