(The OSINT Toolkit: Essential Free Resources for Student Researchers and Analysts)
कल्पना कीजिए: देश में अचानक कोई हिंसक प्रदर्शन होता है। सोशल मीडिया पर एक तस्वीर वायरल होती है जिसमें दावा किया जाता है कि यह घटना आज सुबह की है। लोग भड़क रहे हैं, जनभावना (Public Pulse) उबल रही है। न्यूज़ चैनल उसी तस्वीर को सच मानकर बहस कर रहे हैं।
लेकिन एक छोटे से कमरे में बैठा एक रिसर्च स्टूडेंट उस तस्वीर को देखता है। वह किसी जासूसी एजेंसी का हिस्सा नहीं है। वह सिर्फ इंटरनेट ब्राउज़र खोलता है, अपने कुछ ‘फ्री टूल्स’ का इस्तेमाल करता है, और 5 मिनट के अंदर साबित कर देता है कि वह तस्वीर आज की नहीं, बल्कि 4 साल पुरानी है और किसी दूसरे देश की है! उसने एक संभावित दंगे को रोक दिया।
यह कोई फिल्म का सीन नहीं है। यह ओपन-सोर्स इंटेलिजेंस (OSINT) की असली ताकत है।
रिसर्च की दुनिया में कदम रखने वाले छात्रों को अक्सर लगता है कि इसके लिए महंगे सुपरकंप्यूटर की जरूरत होगी। लेकिन यह एक बहुत बड़ा मिथक है। OSINT के ज्यादातर बेहतरीन टूल्स वेब-बेस्ड (ब्राउज़र पर चलने वाले) हैं। अगर आपके पास 2011 का कोई पुराना लैपटॉप भी है (मान लीजिए एक बेसिक i3 प्रोसेसर और अच्छी रैम के साथ), और आपने उसमें कोई हल्का, तेज़ और सुरक्षित ऑपरेटिंग सिस्टम डाल लिया है, तो वह भी दुनिया का सबसे बेहतरीन और सुरक्षित OSINT टर्मिनल बन सकता है। असली ताकत मशीन में नहीं, बल्कि रिसर्चर के दिमाग और उसके ‘टूलकिट’ में होती है।
पिछले आर्टिकल की आपकी प्रतिक्रिया के आधार पर, इस बार हम सिर्फ ‘क्या’ पर बात नहीं करेंगे, बल्कि गहराई में जाकर सीखेंगे कि ‘कैसे’ करना है। यह आर्टिकल हर उस स्टूडेंट रिसर्चर के लिए एक ‘मैनुअल’ है जो इंटरनेट के शोर (Noise) के बीच से सच (Signal) निकालना चाहता है।
🛠️ टूलकिट 1: सोशल मीडिया और इंसान की डिजिटल परछाई (SOCMINT)
किसी इंसान या संस्था की असली नीयत जाननी हो, तो सबसे पहले उसके डिजिटल पदचिह्नों (Digital Footprints) को खोजना होता है। इसे सोशल मीडिया इंटेलिजेंस (SOCMINT) कहते हैं।
टूल 1: Sherlock / WhatsMyName (यूज़रनेम ट्रैकिंग)
लोग अक्सर अपना नाम बदल लेते हैं, लेकिन अपना ‘यूज़रनेम’ (जैसे @cooldude99) हर जगह एक ही रखते हैं।
-
यह क्या करता है: यह टूल एक सेकंड में 300 से ज्यादा वेबसाइट्स (इंस्टाग्राम, रेडिट, टिकटॉक, हैकर फोरम आदि) को स्कैन करके बताता है कि यह यूज़रनेम और कहाँ-कहाँ इस्तेमाल हो रहा है।
-
स्टेप-बाय-स्टेप कैसे इस्तेमाल करें:
-
वेब ब्राउज़र पर
whatsmyname.appखोलें (यह Sherlock का वेब वर्ज़न है, इसके लिए कोडिंग की जरूरत नहीं)। -
सर्च बार में टारगेट का यूज़रनेम डालें (बिना @ के)।
-
सर्च पर क्लिक करें।
-
-
डेटा को कैसे डिकोड करें (The Catch): अगर आपको किसी संदिग्ध ट्विटर अकाउंट का यूज़रनेम मिलता है, तो उसे यहाँ डालें। हो सकता है उसी यूज़रनेम से कोई रेडिट अकाउंट भी मिले जहाँ वह इंसान अपनी असली लोकेशन या नौकरी के बारे में बात कर रहा हो।
-
रिसर्चर की चुनौती: कई बार एक ही यूज़रनेम दो अलग-अलग लोगों का हो सकता है। इसलिए क्रॉस-चेक करना बहुत जरूरी है।
टूल 2: The Wayback Machine (डिलीट किए गए राज़ खोजना)
इंटरनेट कभी कुछ नहीं भूलता। अगर किसी नेता या कंपनी ने कोई विवादित पोस्ट या वेब पेज डिलीट कर दिया है, तो वह यहाँ मिलेगा।
-
यह क्या करता है: यह पूरी दुनिया की वेबसाइट्स का ‘स्क्रीनशॉट’ लेकर अपने आर्काइव में सेव करता रहता है।
-
स्टेप-बाय-स्टेप कैसे इस्तेमाल करें:
-
archive.org/webपर जाएं। -
उस वेबसाइट या डिलीट हुए पेज का पूरा URL (लिंक) डालें।
-
एंटर दबाएं। आपके सामने एक कैलेंडर खुलेगा।
-
कैलेंडर में जिस तारीख पर नीला घेरा (Blue circle) हो, उस पर क्लिक करें। आपको वह पेज वैसा ही दिखेगा जैसा वह उस तारीख को था।
-
-
डेटा को कैसे डिकोड करें: थिंकटैंक्स इसका उपयोग कॉर्पोरेट पॉलिसी में हुए चुपचाप बदलावों को ट्रैक करने के लिए करते हैं। जैसे, किसी कंपनी ने अपनी वेबसाइट से “हम 100% रिसाइकल्ड प्लास्टिक इस्तेमाल करते हैं” का दावा कब हटाया?
🏢 टूलकिट 2: कंपनियों और काले धन का भंडाफोड़ (Corporate OSINT)
पब्लिक पल्स को सबसे ज्यादा प्रभावित वह पैसा करता है जो बंद कमरों में राजनेताओं और फर्जी कंपनियों (Shell Companies) के बीच घूमता है।
टूल 1: OpenCorporates (दुनिया का सबसे बड़ा कॉर्पोरेट डेटाबेस)
-
यह क्या करता है: यह दुनिया भर की 20 करोड़ से ज्यादा कंपनियों का पब्लिक रिकॉर्ड रखता है। यह बताता है कि कंपनी का असली मालिक (Director) कौन है और वह कब बनी।
-
स्टेप-बाय-स्टेप कैसे इस्तेमाल करें:
-
opencorporates.comपर जाएं। -
सर्च बार में किसी कंपनी या किसी व्यक्ति (डायरेक्टर) का नाम डालें।
-
‘Search’ पर क्लिक करें।
-
-
डेटा को कैसे डिकोड करें: मान लीजिए किसी नेता ने दावा किया कि उसका फलां कंपनी से कोई लेना-देना नहीं है। आप इस टूल में उस नेता का नाम डालें। आपको एक पूरा नेटवर्क (Network Graph) दिखेगा कि वह नेता किन-किन अन्य कंपनियों में डायरेक्टर है, और उन कंपनियों का एड्रेस क्या है। अक्सर फर्जी कंपनियों का एड्रेस एक ही होता है (एक ही छोटे से कमरे में 50 कंपनियां रजिस्टर्ड होती हैं)।
टूल 2: OCCRP Aleph (इन्वेस्टिगेटिव जर्नलिस्ट्स का सीक्रेट वेपन)
-
यह क्या करता है: यह एक ग्लोबल आर्काइव है जहाँ दुनिया भर के लीक हुए दस्तावेज़, बैंक रिकॉर्ड्स और अदालती मामले मौजूद हैं।
-
स्टेप-बाय-स्टेप कैसे इस्तेमाल करें:
-
aleph.occrp.orgपर जाएं। -
किसी भी कंपनी, राजनेता या बिज़नेसमैन का नाम डालकर सर्च करें।
-
-
डेटा को कैसे डिकोड करें: अगर वह नाम किसी भी अंतरराष्ट्रीय घोटाले (जैसे पनामा पेपर्स) या ब्लैकलिस्ट में होगा, तो उसका पूरा डॉक्युमेंट यहाँ मिल जाएगा। रिसर्च के छात्रों के लिए यह किसी सोने की खदान से कम नहीं है।
🌍 टूलकिट 3: इमेज और लोकेशन वेरिफिकेशन (GEOINT & IMINT)
जब ‘पब्लिक पल्स’ की बात आती है, तो फर्जी तस्वीरें जनभावना को भड़काने का सबसे बड़ा हथियार होती हैं। एक एनालिस्ट को तस्वीर का ‘पोस्टमार्टम’ करना आना चाहिए।
टूल 1: Google Reverse Image Search & Yandex
-
यह क्या करता है: यह टूल तस्वीर को ही ‘सर्च कीवर्ड’ मानकर पूरे इंटरनेट पर ढूंढता है कि यह तस्वीर पहले कब और कहाँ अपलोड हुई थी।
-
स्टेप-बाय-स्टेप कैसे इस्तेमाल करें:
-
images.google.comपर जाएं और कैमरा आइकन (Google Lens) पर क्लिक करें। -
संदिग्ध तस्वीर अपलोड करें।
-
प्रो-टिप: हमेशा रूसी सर्च इंजन Yandex (
yandex.com/images) का भी इस्तेमाल करें। चेहरों और पुरानी तस्वीरों को पहचानने में Yandex दुनिया में सबसे सटीक और खतरनाक टूल माना जाता है।
-
-
डेटा को कैसे डिकोड करें: अगर कोई तस्वीर आज के दंगे की बताकर शेयर की जा रही है, और रिवर्स सर्च में वही तस्वीर 2018 के किसी न्यूज़ आर्टिकल में मिल जाती है, तो आप तुरंत उसका पर्दाफाश कर सकते हैं।
टूल 2: EXIF Data Viewer (तस्वीर के अंदर छिपा डेटा)
जब हम कोई डिजिटल फोटो खींचते हैं, तो कैमरा तस्वीर के साथ-साथ कई छिपी हुई जानकारियां (Metadata) भी सेव करता है, जैसे— फोन का मॉडल, खींचने का समय और GPS लोकेशन।
-
यह क्या करता है: यह टूल तस्वीर के इस ‘कंकाल’ (Metadata) को पढ़ने में मदद करता है।
-
स्टेप-बाय-स्टेप कैसे इस्तेमाल करें:
-
वेब ब्राउज़र पर
jimpl.comया कोई भी फ्री EXIF Viewer खोलें। -
ओरिजिनल तस्वीर (जो सीधे कैमरे से ली गई हो) अपलोड करें।
-
यह आपको एग्ज़ैक्ट GPS कोऑर्डिनेट्स (Latitude/Longitude) दे देगा।
-
-
रिसर्चर की चुनौती: वॉट्सऐप, फेसबुक और ट्विटर अपलोड करते समय सुरक्षा के लिए तस्वीर का EXIF डेटा अपने आप मिटा देते हैं। इसलिए यह टूल तभी काम करता है जब तस्वीर ईमेल, वेबसाइट या ओरिजिनल फाइल शेयरिंग (जैसे गूगल ड्राइव) के जरिए मिली हो।
💻 टूलकिट 4: वेबसाइट्स की जन्मकुंडली (Infrastructure OSINT)
चुनाव के समय अचानक रातों-रात दर्जनों न्यूज़ वेबसाइट्स बन जाती हैं जो फर्जी खबरें फैलाती हैं। एक रिसर्चर कैसे पता लगाए कि इनके पीछे कौन है?
टूल 1: WHOIS Lookup
-
यह क्या करता है: यह बताता है कि कोई वेबसाइट कब बनी, किसने बनाई और कहाँ रजिस्टर्ड है।
-
स्टेप-बाय-स्टेप कैसे इस्तेमाल करें:
-
whois.domaintools.comपर जाएं। -
फर्जी न्यूज़ वेबसाइट का लिंक (Domain name) डालें।
-
-
डेटा को कैसे डिकोड करें: अगर कोई वेबसाइट दावा कर रही है कि वह 50 साल पुराना न्यूज़ चैनल है, लेकिन WHOIS डेटा बताता है कि वह डोमेन सिर्फ 10 दिन पहले किसी अनजान व्यक्ति द्वारा रजिस्टर किया गया है, तो सच आपके सामने है।
टूल 2: ViewDNS.info (Reverse IP Lookup)
-
यह क्या करता है: यह एक ही सर्वर (IP Address) पर चलने वाली बाकी सभी वेबसाइट्स का पता लगाता है।
-
स्टेप-बाय-स्टेप कैसे इस्तेमाल करें:
-
viewdns.infoपर जाएं और “Reverse IP Lookup” चुनें। -
टारगेट वेबसाइट का डोमेन डालें।
-
-
डेटा को कैसे डिकोड करें (मास्टरस्ट्रोक): मान लीजिए आपने एक नफरत फैलाने वाली वेबसाइट का नाम डाला। इस टूल ने बताया कि उसी IP एड्रेस पर 5 और वेबसाइट्स चल रही हैं जो अलग-अलग धर्मों के नाम पर बनी हैं! इसका मतलब है कि एक ही इंसान या संस्था दोनों तरफ से लोगों को भड़काने (Public Pulse मैनिपुलेशन) का खेल खेल रही है।
🛑 OSINT का गोल्डन रूल: OPSEC (ऑपरेशनल सिक्योरिटी)
रिसर्च के छात्रों के लिए सबसे अहम चेतावनी: कभी भी अपने असली अकाउंट या बिना सुरक्षा के शिकार के घर में न झांकें। अगर आप किसी को देख रहे हैं, तो याद रखें, वह भी आपको देख सकता है।
-
VPN (वर्चुअल प्राइवेट नेटवर्क): हमेशा VPN चालू करके रिसर्च करें ताकि आपकी असली लोकेशन छिप जाए (प्रोटॉन वीपीएन – ProtonVPN छात्रों के लिए एक अच्छा फ्री विकल्प है)।
-
सॉक पपेट्स (Sock Puppets): सोशल मीडिया पर रिसर्च करने के लिए कभी अपने असली नाम और फोटो वाले अकाउंट का इस्तेमाल न करें। हमेशा एक ‘फर्जी पहचान’ (Sock Puppet) बनाएं और उसी से रिसर्च करें।
🎯 निष्कर्ष: डेटा ही नया हथियार है
थिंकटैंक और रिसर्च की दुनिया में, अज्ञानता सबसे बड़ा खतरा है। इंटरनेट एक बहुत बड़ा और गहरा समुद्र है, जहाँ सच और झूठ एक साथ तैर रहे हैं। इस ‘OSINT टूलकिट’ में दिए गए तरीके कोई जादू नहीं हैं, बल्कि यह एक व्यवस्थित (Systematic) विज्ञान है।
जब आप Sherlock से इंसान को, OpenCorporates से पैसे को, Yandex से तस्वीर को और WHOIS से वेबसाइट को डिकोड करना सीख जाते हैं, तो आप सिर्फ एक छात्र नहीं रहते; आप एक ‘डिजिटल डिटेक्टिव’ बन जाते हैं। और आज के समय में, जनभावना (Public Pulse) को मैनिपुलेट होने से बचाने के लिए दुनिया को ऐसे ही डिटेक्टिव्स की सख्त जरूरत है।