OSINT反诈案例博客
OSINT Fans 是一个围绕开源情报调查、网络钓鱼与网络犯罪基础设施分析的安全研究网站。抓取内容显示,其文章包括 Gumtree 与 Australia Post 信用卡诈骗、BulletProftLink 钓鱼服务调查、自托管 VPN for OSINT 等。它不是传统意义上的防火墙、EDR、邮件网关或威胁情报平台,而是以博客形式发布调查过程、证据链和 IOC。
在“防护类型”上,它主要提供威胁情报与 OSINT 研究参考,尤其擅长拆解钓鱼页面、凭据收集端点、域名注册线索、社交账号与托管基础设施。文本中列出了大量 URL、邮箱、域名和通信账号,可用于反钓鱼分析或导入其他安全系统做检测规则。
部署方式方面,OSINT Fans 本身是网站/RSS 内容阅读模式。文中提到 tfvpn 是一个用于 OSINT 调查的自托管 VPN 自动化项目,但没有证据表明该网站提供 SaaS、企业版控制台或托管防护服务。合规认证、API、SIEM 集成、权限管理和告警机制均未披露。
抓取文本未显示 OSINT Fans 对读者收费,也未出现订阅价格。作为内容型站点,其使用门槛较低,读者可直接阅读文章并提取 IOC。但如果企业希望形成持续监控、自动告警、工单流转或威胁情报运营,还需要配合 MISP、SIEM、TIP、urlscan.io、VirusTotal、Censys 等工具完成工程化落地。
优点是案例细节丰富,调查链条较完整,覆盖钓鱼页面、品牌仿冒、Google Cloud Storage 托管、Cloudflare 隐藏源站、被动 DNS、社交媒体关联等实战要素,对安全研究人员具有方法论价值。缺点也明显:它不是产品化防护服务,缺少 SLA、团队支持、合规认证和自动化能力;从抓取内容看更新频率有限,最新文章为 2022 年。
它适合 OSINT 调查人员、反钓鱼团队、威胁情报分析师和安全研究学习者,不适合作为企业唯一的安全防护系统。中国访问情况文本未提供,支付信息也未披露。若访问或数据源受限,可考虑 MISP、Maltego、SpiderFoot、VirusTotal、urlscan.io、Censys、Maltiverse 等替代或补充工具。
本测评基于公开资料整理,不构成购买建议,请以 osint.fans 官网实际信息为准。
拆解网络诈骗、钓鱼和开源情报技巧。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。