travel_exploreOSINTGuide
Categoria: OPSEC e privacidade

Honeytoken

canary tokencanarytoken

Uma isca — uma credencial falsa, um arquivo ou um link de rastreamento — que avisa silenciosamente seu dono quando alguém a acessa, revelando que houve espionagem.

Um honeytoken é uma isca deliberadamente plantada que não faz nada de útil, exceto avisar quando é tocada. Pode ser um documento que "liga para casa" ao ser aberto, um login falso que alerta quando usado ou um link de rastreamento único. Como um usuário legítimo não tem motivo para interagir com ele, qualquer acesso é um forte sinal de que alguém está bisbilhotando.

Honeytokens cortam nos dois sentidos em OSINT. Defensores e pessoas preocupadas com privacidade os usam para detectar quando seus dados estão sendo sondados ou quando um arquivo vazado é aberto. Investigadores, por sua vez, precisam supor que documentos, links e imagens que encontram podem ser honeytokens — abrir um em um dispositivo atribuível pode revelar seu IP, sua localização e o fato de que você está observando. É uma razão central para trabalhar a partir de um ambiente isolado.

Termos relacionados