travel_exploreOSINTGuide
Alle Tools
alternate_email

Telefonnummern & E-Mail-Adressen

Ein kuratiertes Verzeichnis von OSINT-Tools zur Untersuchung von Telefonnummern und E-Mail-Adressen.

83 Tools

Eine Telefonnummer ist der nützlichste Identifikator in einer OSINT-Ermittlung und der am häufigsten missverstandene. Sie ist kein Schlüssel, der die Akte einer Person öffnet. Sie ist ein Verknüpfungsschlüssel — ein Wert, der in genügend separaten Datensätzen auftaucht, sodass ihn in zweien davon zu finden einem etwas verrät, das keiner der beiden allein verraten hat.

Die untenstehenden Tools erledigen vier grundverschiedene Aufgaben. Die falsche Familie zu wählen ist der häufigste Grund, warum eine Suche nichts zurückgibt.

Die vier Dinge, die „Telefonnummernsuche“ bedeuten kann

1. Anbieter- und Leitungstyp-Lookup. Das Telefonnetz fragen, welche Art von Leitung das ist. Man erhält den Anbieter laut Register, den Leitungstyp (Mobil, Festnetz, VoIP), und manchmal das Land und die Region, in der die Nummer ausgegeben wurde. Das ist die einzige Familie, die autoritative Infrastruktur abfragt statt gescrapter Daten, und die einzige, die außerhalb der USA zuverlässig funktioniert.

Der Haken ist Rufnummernportabilität. In jedem Land, das sie hat, verrät das Anbieterpräfix, wer die Nummer ausgegeben hat, nicht wer sie heute trägt. Eine echte HLR-Abfrage (Home Location Register) löst den aktuellen Anbieter auf; eine Präfixtabelle nicht. Free Carrier Lookup und das Anbieter-Tool von TextMagic liefern eine kostenlose Antwort auf Präfix-Niveau. Die Lookup-API von Twilio kostet einen Bruchteil eines Cents pro Abfrage und gibt den portierten Anbieter zurück, was meist den Unterschied zwischen einer Vermutung und einer Tatsache ausmacht.

Ein VoIP-Ergebnis ist ein Befund, keine Sackgasse. Es sagt einem, dass die Nummer wahrscheinlich gewählt statt zugewiesen wurde — gut zu wissen, bevor man eine Stunde daran verbringt.

2. Registrierungsprüfung. Eine Plattform fragen, ob ein Konto für diese Nummer existiert, ohne die Person zu kontaktieren. PhoneInfoga und Phunter automatisieren die Aufklärung; Bellingcats Telegram Phone Number Checker beantwortet die spezifische Frage, ob eine Nummer ein Telegram-Konto hat und welcher Anzeigename dabei steht.

Diese Familie ist am ertragreichsten und am fragilsten. Sie funktioniert, indem sie Anmelde- und Passwort-Reset-Abläufe ausnutzt, also bricht sie, sobald eine Plattform diese ändert — man sollte erwarten, dass jede gegebene Prüfung innerhalb eines Jahres nach ihrem letzten Commit tot ist. Das Datum des letzten Commits im Repository prüfen, bevor man einem negativen Ergebnis vertraut.

3. Personensuche-Aggregatoren. Eine kommerzielle Datenbank abfragen, die aus öffentlichen Registern, Marketinglisten und Datenhändlern zusammengestellt ist. ThatsThem, USPhoneBook, SearchPeopleFREE, Zabasearch, PeekYou, Spy Dialer, 411 und Whitepages sind die kostenlose Stufe; BeenVerified und Intelius die kostenpflichtige.

Verstehen, was man liest. Das sind keine Register; es sind Schlussfolgerungen, oft Jahre alt, und sie vermischen Haushalte, frühere Bewohner und Namensvetter, ohne zu kennzeichnen, welches welches ist. Einen Treffer als zu verifizierende Spur behandeln, nie als zu meldende Tatsache. Die Abdeckung bricht außerhalb der USA zusammen — Canada411, British Phonebook und Infobel existieren, weil die US-zentrierten Dienste für den größten Teil der Welt nichts liefern.

4. Leak-Korpus-Suche. Die Nummer in geleakten Datensätzen nachschlagen. DeHashed, LeakCheck, LeakRadar und IntelBase indizieren Leaks nach Telefonnummer ebenso wie nach E-Mail, was sie hier nützlich macht — die meiste Leak-Suche, einschließlich Have I Been Pwned, ist nach E-Mail-Adresse indiziert und kann überhaupt nicht nach Nummer abgefragt werden.

Hier verwandelt sich eine Telefonnummer am häufigsten in eine E-Mail-Adresse, was meist der Identifikator ist, den man eigentlich wollte.

E-Mails: drei Aufgaben, die man miteinander verwechselt

Die E-Mail-Tools auf dieser Seite sehen austauschbar aus und sind es nicht.

Entdeckung — eine Adresse finden, die man nicht hat. Hunter, VoilaNorbert, Snov.io und Toofr leiten Firmenadressen aus einem Namen und einer Domain ab. Email Permutator und Peepmail generieren die Kandidatenmuster zum Testen.

Validierung — beweisen, dass eine Adresse Mail annimmt. Verify Email, MailboxValidator, EmailHippo, Reacher und MailTester führen Prüfungen auf SMTP-Ebene durch. Ein „gültiges“ Ergebnis bedeutet, dass das Postfach existiert, nicht dass die gesuchte Person es besitzt.

Kontoaufzählung — die für OSINT relevante. Holehe, Blackbird, GHunt, Epieos und Zehef verraten, welche Dienste ein Konto mit dieser Adresse registriert haben. GHunt löst insbesondere eine Gmail-Adresse zu einer Google-Konto-ID, öffentlichen Fotos und Bewertungen auf. So wird aus einer E-Mail eine Person.

Ein ehrlicher Vorbehalt zu dieser Seite: Spamhaus, Multirbl, Blacklist Checker und mxtoolbox sind hier gelistet, sind aber Zustellbarkeits-Tools. Sie sagen, ob ein Mailserver auf einer schwarzen Liste steht. Darin sind sie ausgezeichnet und für die Ermittlung gegen eine Person nutzlos.

Was es kostet

Anbieter-Lookups sind bei Ermittlungsvolumen faktisch kostenlos. Registrierungsprüfungen sind kostenlos und Open Source. Bei der Leak-Suche fließt Geld — DeHashed und LeakCheck sind Abo-Dienste im niedrigen zweistelligen Dollarbereich pro Monat, und sie sind die einzigen kostenpflichtigen Tools auf dieser Seite, die die meisten Ermittler tatsächlich brauchen. Personensuche-Seiten bewerben kostenlose Ergebnisse und stellen dann den gewünschten Teil hinter eine Bezahlschranke; mit dem Ärger rechnen, nicht mit dem Abo.

Die rechtliche Grenze

Das ist bei Telefonnummern wichtiger als bei jedem anderen Identifikator.

In den USA ist Pretexting gegenüber einem Anbieter — anrufen und sich als der Teilnehmer ausgeben, um Anrufprotokolle zu erhalten — ein Bundesverbrechen nach dem Telephone Records and Privacy Protection Act von 2006. Keine Grauzone. Jede Technik auf dieser Seite ist genau deshalb passiv.

Getrennt davon lehnen Personensuche-Aggregatoren die Einhaltung des Fair Credit Reporting Act ab, und dieser Haftungsausschluss ist tragend. Ihr Ergebnis für eine Beschäftigungs-, Wohnungs-, Kredit- oder Versicherungsentscheidung zu verwenden ist unrechtmäßig, unabhängig davon, wie die Daten beschafft wurden. Unter der DSGVO ist eine Telefonnummer ein personenbezogenes Datum, und die Rechtsgrundlage muss existieren, bevor man die Abfrage ausführt, nicht nachdem man etwas Interessantes gefunden hat.

Eine Suche, die tatsächlich funktioniert

Die Reihenfolge ist wichtig, weil jeder Schritt entscheidet, ob sich der nächste lohnt.

  1. Auf E.164 normalisieren (+14155550123). Die Hälfte aller „keine Ergebnisse“ sind Formatabweichungen, keine fehlenden Daten.
  2. Anbieter und Leitungstyp zuerst. Kostet nichts, dauert Sekunden, und ein VoIP- oder ungültiges Ergebnis erspart einem die restlichen Schritte.
  3. Registrierungsprüfung. Welche Plattformen haben ein Konto? Ein Telegram- oder WhatsApp-Anzeigename ist oft der erste echte Name, den man erhält.
  4. Leak-Suche. Die Nummer wenn möglich in eine E-Mail-Adresse umwandeln.
  5. Zur E-Mail pivotieren, und darauf eine Kontoaufzählung durchführen. Hier öffnet sich die Ermittlung meist.
  6. Erst jetzt die Personensuche-Aggregatoren abfragen, und nur um einen bereits aus den Schritten 3–5 gewonnenen Namen zu bestätigen. Hiermit anzufangen führt zu selbstsicheren Berichten über die falsche Person.

Zwei erwähnenswerte Fehlermodi. Eine Nummer ohne soziale Registrierungen und ohne Leak-Präsenz ist meist neu, prepaid oder geschäftliches VoIP — ein Signal an sich, keine gescheiterte Suche. Und ein Personensuche-„Treffer“, der mit nichts anderem übereinstimmt, das man gefunden hat, ist fast immer ein veralteter Datensatz eines früheren Inhabers der Nummer; Nummern werden recycelt, typischerweise innerhalb eines Jahres nach der Abschaltung.

Wohin als Nächstes

Für die vollständige Anleitung siehe den Leitfaden zur OSINT-Telefonnummernsuche. Die Methodenseite eine Telefonnummer untersuchen deckt denselben Boden als Checkliste ab. Ist der Ausgangspunkt ein Name oder ein Handle statt einer Nummer, stattdessen mit Konten aus einem Benutzernamen finden beginnen.

E-Mail-Suche / E-Mail-Prüfung

OSINT-Rückwärtssuche für Telefonnummern

Sonstiges

E-Mail-Adressen

Recherche zu Telefonnummern

OSINT-Newsletter-Bibliothek

Häufig gestellte Fragen

Gibt es eine kostenlose OSINT-Telefonnummernsuche, die tatsächlich funktioniert?add

Ja, für zwei der vier Suchtypen. Anbieter- und Leitungstyp-Lookups sind bei Ermittlungsvolumen kostenlos — Free Carrier Lookup und das Anbieter-Tool von TextMagic liefern eine brauchbare Antwort ohne Konto. Registrierungsprüfung ist kostenlos und Open Source: PhoneInfoga, Phunter und Bellingcats Telegram Phone Number Checker kosten nichts.

Was nicht nennenswert kostenlos ist, ist die Leak-Korpus-Suche. DeHashed und LeakCheck sind die Tools, die eine Telefonnummer in eine E-Mail-Adresse umwandeln, und beide sind kostenpflichtig. Die kostenlosen Personensuche-Seiten sind kostenlos zum Abfragen und stellen dann das Ergebnis hinter eine Bezahlschranke, was etwas anderes ist als kostenlos zu sein.

Was ist der Unterschied zwischen einer umgekehrten Telefonsuche und OSINT auf eine Telefonnummer?add

Eine umgekehrte Telefonsuche beantwortet eine einzige Frage: wessen Name auf dieser Nummer steht, laut einer kommerziellen Datenbank. Es ist eine einzelne Abfrage gegen einen Personensuche-Aggregator, und die Antwort ist eine Schlussfolgerung aus Marketingdaten und öffentlichen Registern, die Jahre alt sein können.

OSINT auf eine Telefonnummer ist eine Sequenz: die Nummer normalisieren, Anbieter und Leitungstyp feststellen, prüfen, welche Plattformen ein Konto damit registriert haben, in Leak-Korpora nach einer zugehörigen E-Mail suchen, dann zu dieser E-Mail pivotieren. Die umgekehrte Suche ist ein optionaler Schritt gegen Ende, um einen bereits vorhandenen Namen zu bestätigen — nicht um einen zu erzeugen.

Kann man die E-Mail-Adresse von jemandem anhand seiner Telefonnummer finden?add

Manchmal, und es gibt einen zuverlässigen Weg: die Leak-Korpus-Suche. Dienste, die geleakte Datensätze nach Telefonnummer ebenso wie nach E-Mail indizieren — DeHashed, LeakCheck, LeakRadar, IntelBase — geben die E-Mail-Adressen zurück, die zusammen mit dieser Nummer in einem Leak auftauchten. Have I Been Pwned kann das nicht; seine Suche ist ausschließlich nach E-Mail-Adresse indiziert.

Der zweite Weg ist indirekt. Zeigt eine Registrierungsprüfung, dass die Nummer an ein Google- oder Telegram-Konto gebunden ist, reicht der dabei offengelegte Anzeigename oft aus, um die Adresse auf anderem Wege zu finden. Es gibt kein Tool, das eine E-Mail rechnerisch aus einer Nummer ableitet; jede Methode hängt davon ab, dass das Paar zuvor irgendwo erfasst wurde.

Welche OSINT-Tools funktionieren für Telefonnummern außerhalb der USA?add

Anbieter- und Leitungstyp-Lookups sowie Registrierungsprüfungen funktionieren global, weil sie Telefoninfrastruktur und Plattform-Anmeldeabläufe abfragen statt nationaler Datenbanken. Twilio Lookup, PhoneInfoga, Phunter und der Telegram-Checker sind nicht US-spezifisch.

Personensuche-Aggregatoren sind das Gegenteil: ThatsThem, USPhoneBook, Zabasearch, SearchPeopleFREE und Whitepages haben praktisch keine Abdeckung außerhalb Nordamerikas. Canada411, British Phonebook und Infobel existieren, um diese Lücke für Kanada, das Vereinigte Königreich beziehungsweise Kontinentaleuropa zu füllen, und ihre Abdeckung ist immer noch dünner als die US-Äquivalente.

Ist es legal, eine Telefonnummer nachzuschlagen?add

Die passiven Techniken auf dieser Seite — Anbieter-Lookups, Registrierungsprüfungen, Leak-Suche, Abfrage öffentlicher Aggregatoren — sind in den meisten Jurisdiktionen rechtmäßig. Zwei harte Grenzen gelten.

In den USA ist es ein Bundesverbrechen nach dem Telephone Records and Privacy Protection Act von 2006, Anrufprotokolle durch Pretexting gegenüber einem Anbieter zu erlangen. Getrennt davon lehnen Personensuche-Seiten die Einhaltung des Fair Credit Reporting Act ab, was es unrechtmäßig macht, ihr Ergebnis für Beschäftigungs-, Wohnungs-, Kredit- oder Versicherungsentscheidungen zu nutzen.