Dati verificati & conformi GDPR — Reg. UE 2016/679

OSINT — Intelligence da fonti aperte

L'OSINT (Open Source Intelligence) è la raccolta e l'analisi di informazioni provenienti esclusivamente da fonti pubbliche e lecite. Qui trovi da dove si prendono i dati, con quali strumenti si lavora e come si svolge un'analisi, passo dopo passo.

Cos'è l'OSINT

Per OSINT si intende l'insieme delle attività di ricerca, raccolta e analisi di informazioni ottenute da fonti aperte: dati liberamente consultabili da chiunque, senza accessi non autorizzati né tecniche intrusive. L'obiettivo è trasformare tanti dati sparsi in informazione verificata e utile — per una due diligence, una verifica di identità, un'analisi di rischio o l'arricchimento di un'anagrafica aziendale. Il valore non sta nel singolo dato, ma nel correlare più fonti indipendenti e nel validare ciò che si trova.

Da dove si prendono le informazioni

Tutte le informazioni provengono da fonti aperte e lecite. Ecco le principali categorie di fonti che consultiamo e incrociamo.

🏛️

Registri e banche dati pubbliche

Registro Imprese e visure camerali, Gazzetta Ufficiale, elenchi P.IVA, catasto e conservatorie, albi professionali, bandi e appalti, open data della PA.

Registro ImpreseVisureOpen data PA
🌐

Web, motori di ricerca e archivi

Siti aziendali e istituzionali, motori di ricerca con operatori avanzati (dorking), cache e archivi storici delle pagine (Wayback Machine), comunicati e rassegna stampa.

Search engineGoogle dorkingArchivi web
📱

Social media e profili pubblici

Contenuti resi pubblici su LinkedIn, Facebook, Instagram, X, YouTube, Telegram e forum: profili aziendali, dichiarazioni, relazioni professionali (SOCMINT).

LinkedInSOCMINTProfili pubblici
🔗

Domini, DNS e infrastruttura

Record WHOIS e DNS, certificati TLS, sottodomini, indirizzi IP, tecnologie di un sito, e-mail e presenze online collegate a un'azienda o a un brand.

WHOISDNSCertificati
🗺️

Dati geospaziali (GEOINT)

Mappe, immagini satellitari e stradali, punti d'interesse, metadati di geolocalizzazione presenti in contenuti pubblici, per verificare sedi e presenza sul territorio.

MappeSatellitareGeolocalizzazione
🛡️

Leak pubblici e segnali di rischio

Verifica in indici pubblici di violazioni note (es. presenza di un indirizzo e-mail aziendale in data breach divulgati), liste sanzioni, PEP e fonti reputazionali aperte.

Breach notiSanzioni / PEPReputazione

Gli strumenti che usiamo

Non esiste un unico strumento: l'OSINT combina più tool, ciascuno specializzato su un tipo di fonte. Ecco le famiglie di strumenti impiegate.

🔎

Motori e aggregatori specializzati

Motori di ricerca avanzati e piattaforme che indicizzano dispositivi, domini e contenuti pubblici (tipo Shodan, Censys o meta-motori), per partire da una base ampia.

👤

Ricerca per identità digitale

Strumenti per correlare username, e-mail e numeri a profili e presenze online pubbliche (es. Sherlock, Maltego, Holehe), utili in verifiche e due diligence.

🧩

Analisi delle relazioni (link analysis)

Software di correlazione visuale (es. Maltego, SpiderFoot) che collegano persone, aziende, domini e recapiti in un unico grafo, facendo emergere legami non evidenti.

🖥️

Dominio, rete e certificati

Utility WHOIS/DNS, ricerca sottodomini e certificati (crt.sh, tool DNS), analisi delle tecnologie di un sito e della sua infrastruttura pubblica.

🖼️

Immagini e geolocalizzazione

Ricerca inversa delle immagini, lettura dei metadati (EXIF) presenti in file pubblici e verifica di luoghi tramite mappe e immagini stradali/satellitari.

📊

Raccolta, verifica e reportistica

Framework di automazione della raccolta, fogli di lavoro strutturati e strumenti di validazione dei recapiti, fino al report finale ordinato e documentato.

Come si svolge un'analisi OSINT

Un lavoro OSINT serio segue un metodo ripetibile: non è "cercare su internet", ma un ciclo strutturato di raccolta, correlazione e verifica.

1

Definizione dell'obiettivo

Si fissano la domanda a cui rispondere, il perimetro (chi/cosa) e i dati che servono davvero. Un obiettivo chiaro evita raccolte inutili e riduce i falsi positivi.

2

Raccolta dalle fonti

Si interrogano in modo sistematico le fonti aperte (registri, web, social, domini, dati geospaziali), annotando per ogni informazione la provenienza e la data.

3

Correlazione e analisi

I dati raccolti vengono messi in relazione: persone, aziende, recapiti e domini si collegano tra loro per far emergere legami, incongruenze e pattern rilevanti.

4

Verifica e cross-check

Ogni elemento chiave viene confermato da almeno due fonti indipendenti. Si scartano i dati non verificabili e si segnala il livello di affidabilità.

5

Report e documentazione

I risultati confluiscono in un report ordinato, con fonti citate e metodo tracciato, pronto per la decisione: fornitura dati, due diligence o valutazione del rischio.

Solo fonti aperte e lecite. Lavoriamo esclusivamente su informazioni pubblicamente accessibili, nel rispetto del GDPR (Reg. UE 2016/679) e della normativa italiana. Non effettuiamo accessi non autorizzati, non aggiriamo protezioni e non trattiamo dati ottenuti illecitamente. Per ogni fornitura documentiamo la provenienza e la base giuridica del trattamento; gli obblighi informativi e di consenso verso gli interessati restano in capo al cliente titolare della campagna. Leggi la nota sulla conformità →

Hai bisogno di un'analisi OSINT o di una due diligence?

Raccontaci l'obiettivo: ti diciamo cosa è possibile ricostruire da fonti aperte e con quali tempi.

Richiedi una verifica