Как узнать IP-адрес любого пользователя, отправив ему обычную ссылку
Общаясь в интернете с другими людьми, бывает интересно узнать их географическое положение. Если ваш собеседник не хакер, у которого есть все основания скрывать свою личность за маской анонимуса, сделать это не так уже и трудно. Используя специальные веб-ресурсы, применяющие методы социальной инженерии, вы можете определить не только IP собеседника, но даже его Интернет-провайдера и используемый им браузер.
IP Logger
Воспользуемся для этих целей IP Logger — веб-сервисом, созданным для веб-мастеров и позволяющим им отслеживать IP-адреса своих посетителей. Простым отслеживанием IP сервис не ограничивается, но нам будет достаточно и этой одной его функции. Зайдите на сайт iplogger.org, вставьте в поле «Paste a link to website or to image…» ссылку, которой вы планируете поделиться с отслеживаемым человеком и нажмите «Сократить».
В результате на следующей вкладке вы получите таблицу с данными, среди которых вам понадобятся по крайней менее следующие:
- Ваша ссылка для сбора IP-адресов — ее вы передаете отслеживаемому пользователю.
- Ссылка для просмотра статистики с ID — она необходима для перехода на страницу со статистикой.
Если пользователь перейдет по переданной ему ссылке, в кабинете «Сводные данные» у вас отобразиться информация о количестве переходов и стране получателя. Для извлечения более подробных сведений переключитесь на вкладку «Статистика посещений» с указанными IP-адресами, странами, временем перехода и названии компании провайдера.
Можно даже получить идентификатор устройства (браузера) , отметив птичкой опцию «Расширенный список». Наконец, на вкладке «Экспорт статистики» можно создать текстовый отчет в формате XLS или TXT для последующего его детального изучения.
Grabify
Еще один похожий сервис для отслеживания IP-адресов по нажатым ссылкам. Вы переходите на сайт grabify.link и вставляете в поле «Enter a Value URL or Tracking code. » произвольную ссылку, жмете «Creаte URL» и подтверждаете действие нажатием кнопки «I Agree Creаte URL».
Возможно, вам еще будет предложено ввести каптчу, чтобы сервис мог убедиться, что вы не являетесь роботом. Здесь вам также нужны данные из двух полей:
- New URL — короткая ссылка для передачи отслеживаемому пользователю.
- Access Link — ссылка с ID, на которой вы сможете просмотреть полученные данные.
Будучи уверенными, что получивший ссылку пользователь просмотрел отправленный ему материал, переходим по ссылке Access Link и изучаем детальный отчет, содержащий такие данные как IP и устройство, IPS (если доступен) . Если нужно больше информации, жмите «More Info», получив также такую информацию как время посещения, версию операционной системы, страну, разрешение экрана устройства и прочие дополнительные сведения.
Оба сервиса бесплатны для некоммерческого пользования, обязательной регистрации не требуют, вместо обычной ссылки на веб-страницу можно использовать ссылку на изображение, текстовый или даже исполняемый файл.
Исследование IP Logger: Методы обнаружения и защиты
OSINT: Хроники Безопасности
IP Logger – сокращённая ссылка с отслеживанием IP адресов (и технической информации) тех, кто переходит по ней.
Данные ссылки используют не только компании (для анализа клиентов), но и простые люди. Мошенники или любые другие заинтересованные лица могут использовать социальную инженерию и подсунуть такой “подарок”.
Как выявить IP logger? Что делать при случайном переходе? Как безопасно перейти по логгеру?
Выявление
Все представленные домены принадлежат сервису IP Logger и перейдя по ссылке с одним из этих доменов вы напрямую перейдёте на логгер и передадите ваш ip прямиком злоумышленнику.
Помимо данного сервиса существуют и множество других, например вот несколько подобных доменов: grabify.link, www.ps3cfw.com.
Однако чаще всего злоумышленники маскируют Ip логер через сервисы сокращения ссылок, каких существует огромное количество. Самые популярные из них: bit.ly, clck.ru, to.click, u.to, vk.cc, bitly.com, cutt.us, goo.su, rebrandly.com, tinyurl.com, v.gd, vurl.com, urly.fi, murl.com, tinyurl.com, chilp.it и т.д.
Важно подметить, что bit.ly хоть и обычный сервис сокращающий ссылки, но имея в нём подписку можно использовать функционал логгера.
Ко всем сокращённым ссылкам советую относиться с подозрением, особенно в нестандартных ситуациях.
Но сокращённые ссылки не единственное чего стоит опасаться. Злоумышленники могут использовать подмену url. Стоит подмечать существенные мелочи (youtube.com)/(youtude.com). Любое несоответствие оригинальному url адресу должно как минимум насторожить и подтолкнуть использовать некоторую защиту для перехода.
Также оставлю ссылку на статью связанную с форматированием текста в Telegram.
–> https://telegra.ph/Ostorozhno-ssylki-01-03
Логгер через статью Telegraph
Сервис анонимной публикации статей telegra.ph, который используется большинством телеграм-каналов может быть использован для деанонимизации. Он поддерживает возможность вставки изображения с внешнего источника.
Сформируйте специальную отслеживающую ссылку на IPlogger, добавьте к ней в конце расширение .jpg. Для того, чтобы встроить IPlogger в статью нажмите на значок вставки кода <>, вставьте полученную ссылку и нажмите Enter. Теперь в статье находится, казалось бы, безобидное изображение 1×1, но как только пользователь откроет статью его IP появится в вашей панели в IPlogger-е.
Используя данный api можно получить полноразмерную фотографию страницы:
- https://api.swisscows.com/preview/screenshot?url=ССЫЛКА?v=&fullPage=true
Ну вот вы не хотите рисковать, вдруг ссылка которую вам дали logger. Есть несколько способов узнать её содержимое относительно не рискуя своей безопасность.
VPN
Если вы не хотите заморачиваться и просто перейти по ссылке советую использовать VPN. VPN – базовая степень защиты при переходе на ip логер. VPN может скрыть ip адрес, но не некоторую техническую информацию устройства. Существует множество различных VPN сервисов, но самые безопасные обычно платные сервисы. Но для базовых вещей можно использовать например Proton VPN.
Сайты
IP Logger – Опять же сам сервис предоставляет услуги выявления логгера.
Suip – Простой и удобный в использовании сайт, покажет куда ведёт ссылка.
Ink – Также сайт для анализа ссылки.
Urlscan – Профиссиональный анализ url.
Prozavr – Расшифровка короткой ссылки.
Боты
Удобные и быстрые в использовании, всегда под рукой.
@siteshot_bot – скинет вам скриншот сайта которого вы пришлёте.
@checkurls_bot – Покажет вам куда ведёт ссылка. (Присутствует реклама)
Анонимайзеры
Анонимайзер – общее название средств для скрытия информации о пользователе, о его IP-адресе.
В интернете существует множество анонимайзеров. Ниже представлены наиболее известные из них.
Приложения (Android)
URLCheck – Приложение выступает в качестве посредника при открытии URL-ссылок или обмене ими. Как только URL-адрес будет отправлен в приложение, вы сможете взаимодействовать с ним через модули. После этого вы можете открыть ссылку (в нужном вам приложении). (Похожая функция есть и в Link Protector).
Плагин
Dr.web – бесплатное расширение, которое позволит мгновенно проверить интернет-страницу или файл, скачиваемый из Интернета.
• Защита от фишинга. Внешние ссылки в некоторых соцсетях проверяются автоматически, после чего выдается предупреждение об опасности перехода из соцсети на те или иные сайты.
• Блокировка попыток отслеживания поведения пользователя в Интернете, в том числе в соцсетях.
• Блокировка рекламы.
• Проверки по запросу пользователя на фишинг, наличие вредоносных программ, нежелательные и нерекомендуемые сайты.
• Проверка интернет-ссылок — до перехода на сайт.
• Проверка файлов (размером до 12 МБ), загружаемых из сети Интернет, — до их загрузки.
• Проверка ссылок в электронных письмах, обрабатываемых Mozilla Thunderbird.
• Выявление и проверка видоизмененных ссылок.
Скачать
uBlock Origin – Бесплатный блокировщик рекламы с открытым кодом. Перейдя в настройки плагина в разделе “Мои фильтры” вставьте данные из GitHub. Благодаря этому данный плагин будет пассивно блокировать ip логгеры.
В итоге должно получится примерно как на изображении.
Скачать
Вывод
В статье указано множество способов выявления и безопасного перехода на ip логгер, однако перейдя по ссылке с логгером по неосторожности вы быстро отдаёте свой ip третьим лицам и ничего не сможете с этим сделать. Всегда следует быть внимательными при открытии ссылок, особенно в сокращённом виде или с подменой домена. Защита приватности и безопасности в Интернете – это сложный и очень кропотливый процесс. Надеюсь данная статья хотя бы немного помогла вам. Спасибо за внимание. Приятного вам сёрфинга.
What’s IpLogger
Iplogger is a tool that allows users to track the location of anyone who clicks on a specially crafted link. The tool creates a unique link that, when clicked, records the visitor’s IP address and other information such as their browser and operating system. This information can then be used to track the visitor’s approximate location and other details.
Type an IP in search box to find
what to do with the IP
Tracking someone’s IP address typically involves using tools or services that can capture the IP address of a device and then using that information to determine the location of the device. One common method is to use an IP lookup tool or website, which can provide information on the general location of the device based on its IP address. These tools typically use databases that contain information on the locations of various IP addresses.
Create an Tracking URL
- Enter an URL that you want Iplogger to track
- Send the Generated link to other people through IM or email
- Check Result on Tracking Link
Make it TRACKABLE
QR code for new IpLogger Link
Logic Behind IpLogger
As we all know, websites and apps can easily obtain a user’s IP address. This is achieved through simple means, whereby the program running on the server can effortlessly obtain and utilize a pre-built function to obtain the user’s IP address. Typically, websites will record these IP addresses for further analysis. Moreover, such programs can also collect the user’s browser information, including the browser’s time zone and time settings. Through analyzing the browser version, one can also determine the user’s device type, such as a mobile phone or computer, along with device brand information and the OS version system.
$user_ip = $_SERVER['REMOTE_ADDR']; var user_agent = navigator.userAgent;
how to use MaiPDF’s Privnote
To use Mainote, you can go to the MaiPDF website and click on the Mainote link. You will then be taken to a page where you can create your note. You can enter your message and set an expiration time for the note. Once you have created your note, you can share it with anyone by sending them the link. When they click on the link, they will be able to read the note once before it disappears forever.
При подготовке материала использовались источники:
https://telegra.ph/IP-Logger—vyyavlenie-05-24
https://iplogger.icu/