Email2phonenumber: Instalación y Uso
Email2phonenumber: Instalación y Uso
Email2phonenumber es una herramienta de OSINT (Inteligencia de Fuentes Abiertas) diseñada para ayudar a encontrar el número de teléfono asociado a una dirección de correo electrónico mediante el análisis de procesos de recuperación de contraseñas y brechas de datos.
Aquí tienes una guía en español sobre cómo instalarla y utilizarla en Kali Linux.
1. Instalación en Kali Linux
Esta herramienta está escrita en Python, por lo que necesitaremos usar pip y git. Sigue estos pasos en tu terminal:
Clonar el repositorio:
Bashgit clone https://github.com/m0rtem/CloudFail.git(Nota: El autor original es
m0rtem, pero asegúrate de clonar la versión oficial o un fork activo como el demarcanndsi el original no está disponible).Entrar al directorio:
Bashcd email2phonenumberInstalar dependencias:
Bashpip install -r requirements.txt
2. Cómo funciona la herramienta
La lógica detrás de email2phonenumber no es "mágica"; utiliza tres métodos principales para obtener datos:
Scraping de recuperación: Analiza páginas de inicio de sesión (como Google, Microsoft o Yahoo) que a menudo muestran los últimos dígitos de un número de teléfono al intentar recuperar una cuenta.
Diccionarios de prefijos: Intenta triangular el país y el proveedor basándose en los dígitos obtenidos.
Bases de datos públicas: Consulta si el correo aparece en filtraciones de datos antiguas.
3. Comandos básicos de uso
Una vez instalada, puedes ejecutarla desde la terminal usando python3.
Buscar por correo electrónico:
Este es el uso más común. Intentará encontrar el número vinculado a ese email.
python3 email2phonenumber.py scrape -e objetivo@gmail.com
Generar una lista de posibles números:
Si ya tienes los últimos dígitos (por ejemplo, *******89), la herramienta puede generar una lista de todos los números posibles que coincidan con ese patrón para ataques de fuerza bruta o mayor investigación.
python3 email2phonenumber.py generate -m 54911******89 -o lista_numeros.txt
4. Consideraciones Importantes
Eficacia: Debido a que las grandes empresas (Google, Apple, Meta) mejoran constantemente su seguridad, a veces solo obtendrás los últimos 2 o 4 dígitos del número.
Uso Ético: Esta herramienta debe usarse exclusivamente para auditorías de seguridad autorizadas, investigaciones forenses o fines educativos. El acoso o la obtención de datos sin consentimiento es ilegal.
Proxies/VPN: Si realizas demasiadas consultas, los servicios (Google/Yahoo) pueden bloquear tu dirección IP temporalmente.