Eine Telefonnummer ist der nützlichste Identifikator in einer OSINT-Ermittlung und der am häufigsten missverstandene. Sie ist kein Schlüssel, der die Akte einer Person öffnet. Sie ist ein Verknüpfungsschlüssel — ein Wert, der in genügend separaten Datensätzen auftaucht, sodass ihn in zweien davon zu finden einem etwas verrät, das keiner der beiden allein verraten hat.
Die untenstehenden Tools erledigen vier grundverschiedene Aufgaben. Die falsche Familie zu wählen ist der häufigste Grund, warum eine Suche nichts zurückgibt.
Die vier Dinge, die „Telefonnummernsuche“ bedeuten kann
1. Anbieter- und Leitungstyp-Lookup. Das Telefonnetz fragen, welche Art von Leitung das ist. Man erhält den Anbieter laut Register, den Leitungstyp (Mobil, Festnetz, VoIP), und manchmal das Land und die Region, in der die Nummer ausgegeben wurde. Das ist die einzige Familie, die autoritative Infrastruktur abfragt statt gescrapter Daten, und die einzige, die außerhalb der USA zuverlässig funktioniert.
Der Haken ist Rufnummernportabilität. In jedem Land, das sie hat, verrät das Anbieterpräfix, wer die Nummer ausgegeben hat, nicht wer sie heute trägt. Eine echte HLR-Abfrage (Home Location Register) löst den aktuellen Anbieter auf; eine Präfixtabelle nicht. Free Carrier Lookup und das Anbieter-Tool von TextMagic liefern eine kostenlose Antwort auf Präfix-Niveau. Die Lookup-API von Twilio kostet einen Bruchteil eines Cents pro Abfrage und gibt den portierten Anbieter zurück, was meist den Unterschied zwischen einer Vermutung und einer Tatsache ausmacht.
Ein VoIP-Ergebnis ist ein Befund, keine Sackgasse. Es sagt einem, dass die Nummer wahrscheinlich gewählt statt zugewiesen wurde — gut zu wissen, bevor man eine Stunde daran verbringt.
2. Registrierungsprüfung. Eine Plattform fragen, ob ein Konto für diese Nummer existiert, ohne die Person zu kontaktieren. PhoneInfoga und Phunter automatisieren die Aufklärung; Bellingcats Telegram Phone Number Checker beantwortet die spezifische Frage, ob eine Nummer ein Telegram-Konto hat und welcher Anzeigename dabei steht.
Diese Familie ist am ertragreichsten und am fragilsten. Sie funktioniert, indem sie Anmelde- und Passwort-Reset-Abläufe ausnutzt, also bricht sie, sobald eine Plattform diese ändert — man sollte erwarten, dass jede gegebene Prüfung innerhalb eines Jahres nach ihrem letzten Commit tot ist. Das Datum des letzten Commits im Repository prüfen, bevor man einem negativen Ergebnis vertraut.
3. Personensuche-Aggregatoren. Eine kommerzielle Datenbank abfragen, die aus öffentlichen Registern, Marketinglisten und Datenhändlern zusammengestellt ist. ThatsThem, USPhoneBook, SearchPeopleFREE, Zabasearch, PeekYou, Spy Dialer, 411 und Whitepages sind die kostenlose Stufe; BeenVerified und Intelius die kostenpflichtige.
Verstehen, was man liest. Das sind keine Register; es sind Schlussfolgerungen, oft Jahre alt, und sie vermischen Haushalte, frühere Bewohner und Namensvetter, ohne zu kennzeichnen, welches welches ist. Einen Treffer als zu verifizierende Spur behandeln, nie als zu meldende Tatsache. Die Abdeckung bricht außerhalb der USA zusammen — Canada411, British Phonebook und Infobel existieren, weil die US-zentrierten Dienste für den größten Teil der Welt nichts liefern.
4. Leak-Korpus-Suche. Die Nummer in geleakten Datensätzen nachschlagen. DeHashed, LeakCheck, LeakRadar und IntelBase indizieren Leaks nach Telefonnummer ebenso wie nach E-Mail, was sie hier nützlich macht — die meiste Leak-Suche, einschließlich Have I Been Pwned, ist nach E-Mail-Adresse indiziert und kann überhaupt nicht nach Nummer abgefragt werden.
Hier verwandelt sich eine Telefonnummer am häufigsten in eine E-Mail-Adresse, was meist der Identifikator ist, den man eigentlich wollte.
E-Mails: drei Aufgaben, die man miteinander verwechselt
Die E-Mail-Tools auf dieser Seite sehen austauschbar aus und sind es nicht.
Entdeckung — eine Adresse finden, die man nicht hat. Hunter, VoilaNorbert, Snov.io und Toofr leiten Firmenadressen aus einem Namen und einer Domain ab. Email Permutator und Peepmail generieren die Kandidatenmuster zum Testen.
Validierung — beweisen, dass eine Adresse Mail annimmt. Verify Email, MailboxValidator, EmailHippo, Reacher und MailTester führen Prüfungen auf SMTP-Ebene durch. Ein „gültiges“ Ergebnis bedeutet, dass das Postfach existiert, nicht dass die gesuchte Person es besitzt.
Kontoaufzählung — die für OSINT relevante. Holehe, Blackbird, GHunt, Epieos und Zehef verraten, welche Dienste ein Konto mit dieser Adresse registriert haben. GHunt löst insbesondere eine Gmail-Adresse zu einer Google-Konto-ID, öffentlichen Fotos und Bewertungen auf. So wird aus einer E-Mail eine Person.
Ein ehrlicher Vorbehalt zu dieser Seite: Spamhaus, Multirbl, Blacklist Checker und mxtoolbox sind hier gelistet, sind aber Zustellbarkeits-Tools. Sie sagen, ob ein Mailserver auf einer schwarzen Liste steht. Darin sind sie ausgezeichnet und für die Ermittlung gegen eine Person nutzlos.
Was es kostet
Anbieter-Lookups sind bei Ermittlungsvolumen faktisch kostenlos. Registrierungsprüfungen sind kostenlos und Open Source. Bei der Leak-Suche fließt Geld — DeHashed und LeakCheck sind Abo-Dienste im niedrigen zweistelligen Dollarbereich pro Monat, und sie sind die einzigen kostenpflichtigen Tools auf dieser Seite, die die meisten Ermittler tatsächlich brauchen. Personensuche-Seiten bewerben kostenlose Ergebnisse und stellen dann den gewünschten Teil hinter eine Bezahlschranke; mit dem Ärger rechnen, nicht mit dem Abo.
Die rechtliche Grenze
Das ist bei Telefonnummern wichtiger als bei jedem anderen Identifikator.
In den USA ist Pretexting gegenüber einem Anbieter — anrufen und sich als der Teilnehmer ausgeben, um Anrufprotokolle zu erhalten — ein Bundesverbrechen nach dem Telephone Records and Privacy Protection Act von 2006. Keine Grauzone. Jede Technik auf dieser Seite ist genau deshalb passiv.
Getrennt davon lehnen Personensuche-Aggregatoren die Einhaltung des Fair Credit Reporting Act ab, und dieser Haftungsausschluss ist tragend. Ihr Ergebnis für eine Beschäftigungs-, Wohnungs-, Kredit- oder Versicherungsentscheidung zu verwenden ist unrechtmäßig, unabhängig davon, wie die Daten beschafft wurden. Unter der DSGVO ist eine Telefonnummer ein personenbezogenes Datum, und die Rechtsgrundlage muss existieren, bevor man die Abfrage ausführt, nicht nachdem man etwas Interessantes gefunden hat.
Eine Suche, die tatsächlich funktioniert
Die Reihenfolge ist wichtig, weil jeder Schritt entscheidet, ob sich der nächste lohnt.
- Auf E.164 normalisieren (
+14155550123). Die Hälfte aller „keine Ergebnisse“ sind Formatabweichungen, keine fehlenden Daten. - Anbieter und Leitungstyp zuerst. Kostet nichts, dauert Sekunden, und ein VoIP- oder ungültiges Ergebnis erspart einem die restlichen Schritte.
- Registrierungsprüfung. Welche Plattformen haben ein Konto? Ein Telegram- oder WhatsApp-Anzeigename ist oft der erste echte Name, den man erhält.
- Leak-Suche. Die Nummer wenn möglich in eine E-Mail-Adresse umwandeln.
- Zur E-Mail pivotieren, und darauf eine Kontoaufzählung durchführen. Hier öffnet sich die Ermittlung meist.
- Erst jetzt die Personensuche-Aggregatoren abfragen, und nur um einen bereits aus den Schritten 3–5 gewonnenen Namen zu bestätigen. Hiermit anzufangen führt zu selbstsicheren Berichten über die falsche Person.
Zwei erwähnenswerte Fehlermodi. Eine Nummer ohne soziale Registrierungen und ohne Leak-Präsenz ist meist neu, prepaid oder geschäftliches VoIP — ein Signal an sich, keine gescheiterte Suche. Und ein Personensuche-„Treffer“, der mit nichts anderem übereinstimmt, das man gefunden hat, ist fast immer ein veralteter Datensatz eines früheren Inhabers der Nummer; Nummern werden recycelt, typischerweise innerhalb eines Jahres nach der Abschaltung.
Wohin als Nächstes
Für die vollständige Anleitung siehe den Leitfaden zur OSINT-Telefonnummernsuche. Die Methodenseite eine Telefonnummer untersuchen deckt denselben Boden als Checkliste ab. Ist der Ausgangspunkt ein Name oder ein Handle statt einer Nummer, stattdessen mit Konten aus einem Benutzernamen finden beginnen.