Pular para o conteúdo
Bruno Fraga
AULÃO #092··16 minAtualizado em

7 Buscadores Secretos que Investigadores Usam (e o Google Esconde)

Neste artigo

O que você vai aprender neste aulão

Existe uma verdade incômoda que abre este aulão: o Google te mostra menos de 10% da internet, e o resto fica invisível para quem só sabe pesquisar de um jeito. Por isso montei um set de sete buscadores para investigação que vão além do Google, cada um com um propósito diferente, do submundo da Deep Web até o mapeamento de dispositivos conectados. Eu uso essas ferramentas na prática para encontrar informação que a bolha do Google esconde, e o mais interessante é que boa parte serve tanto para investigar quanto para você descobrir o que já está exposto sobre você e sobre a sua empresa. Neste aulão eu vou mostrar o que cada buscador faz, quando faz sentido usar, e onde mora o risco de cada um.

A lógica aqui é defensiva antes de ser ofensiva. Entender que existe um buscador da Dark Web, um buscador de câmeras e um buscador de vazamentos não é sobre atacar ninguém: é sobre saber que essas portas existem para poder fechá-las. Se um investigador consegue achar a sua câmera exposta ou o seu e-mail num leak, você precisa saber disso antes dele. É esse o espírito da aula.

Por que o Google esconde 90% da investigação

O Google não é neutro. Ele responde a uma jurisdição, tem objetivos de receita e mostra o que interessa ao algoritmo, ao anunciante e ao governo do país onde opera. Ele embaça fachadas no Maps, remove resultados e indexa só a superfície, a camada de cima. Para investigação séria, isso é uma limitação enorme.

O primeiro fundamento que eu passo antes dos sete buscadores é geográfico. Cada país tem o seu próprio mecanismo de busca, e ignorar isso é começar cego. Quer um exemplo real? Quando o ex-primeiro-ministro do Japão foi assassinado, a imprensa local já publicava em tempo real enquanto o Brasil ainda não tinha nada em português. Eu só achei aquilo pesquisando no buscador japonês, não no Google.

Para descobrir qual buscador domina cada país, existe o Search Engine Colossus, um diretório que lista os mecanismos de busca por nação. Na Coreia do Sul, por exemplo, quase ninguém usa Google: o rei é o NAVER. Investigar um nome, um telefone ou um endereço coreano no NAVER entrega dados que o Google jamais mostraria. E essa mesma regra vale para China, Rússia e Hong Kong.

Se você quer aprofundar o mapeamento de fontes por região, já tratei disso em detalhe no Aulão #045 — Como Localizar e Rastrear Pessoas na Internet, onde mostrei mais de 360 fontes públicas organizadas.

E Google, por mais gigante que seja, não foi construído para investigar: foi construído para vender e para agradar quem regula o mercado onde ele vive. Essa diferença de propósito é o que abre espaço para os sete buscadores que eu trago hoje. Cada um nasceu de uma dor que o mecanismo tradicional não resolve: privacidade real, profundidade de indexação, alcance geográfico ou acesso a camadas fechadas atrás de login. Mas nenhum deles substitui o Google inteiro. Eles somam. Entram em cena no momento exato em que a busca comum trava, e é justamente nesse instante que a investigação de verdade começa. Pensa comigo: quantas vezes você bateu numa parede achando que a informação não existia, quando na real ela só não estava no lugar onde você procurou?

Buscadores para investigação na Deep Web com o Ahmia

O primeiro dos sete é o Ahmia, um mecanismo que indexa endereços .onion da rede Tor. É como se fosse o Google da Deep Web. Você abre o Tor Browser, faz a busca e recebe links de fóruns, mercados e comunidades que a superfície não alcança. Mas atenção ao enquadramento: o valor investigativo aqui é o monitoramento, não o passeio pelo submundo.

O uso que eu recomendo é sobre o que é seu. Você digita o domínio da sua empresa, o seu e-mail corporativo ou o seu nome e vê se há menção, leak ou comentário circulando em fóruns fora do radar. Se aparecer o seu domínio num fórum de credenciais, isso é um alerta vermelho para agir. É exatamente esse tipo de exposição que vazamentos de senha revelam, tema que destrinchei no Aulão #009 — Investigar Vazamentos de Senhas.

Uma dica de método que eu uso: parte desse mercado escreve em russo. Testar termos como credencial e vazamento traduzidos costuma trazer resultado diferente do português. E existe um detalhe cultural interessante ali dentro. Boa parte do conhecimento publicado na Deep Web não busca anúncio nem ranqueamento: são pessoas compartilhando guias, reviews de VPN e material de estudo por intenção, não por dinheiro. Vale a pena conhecer? Sim, desde que você use o Tor de forma legítima e não interaja com conteúdo criminoso.

E Ahmia carrega um limite honesto: a infraestrutura da rede Tor é lenta por natureza, então cada busca demora bem mais que a do Google. Faz parte do jogo. Quem investiga na Deep Web troca velocidade por acesso a um território que a superfície nem admite existir. Eu costumo deixar a consulta rodando enquanto trabalho em outra frente, e volto para ler o resultado depois. Vale lembrar que muito fórum indexado ali pode estar offline no momento do clique, e isso é normal nesse ambiente instável.

Shodan, o buscador para investigação de dispositivos expostos

O segundo buscador é o Shodan, e ele muda a chave da sua cabeça. Enquanto o Google entrega informação, o Shodan entrega dispositivos: tudo que está plugado na internet das coisas aparece ali, de câmeras a servidores, de bombas de combustível a caixas eletrônicos. O resultado não é uma página, é um IP com portas e serviços expostos.

Aqui o enquadramento defensivo é o que mais importa. Um filtro simples de país mais um tipo de dispositivo (por exemplo country:BR combinado com um serviço) já lista milhares de máquinas com painel aberto, desktop remoto exposto e câmera sem senha. Isso não é sobre bisbilhotar a casa dos outros. É sobre você entender que a sua câmera, o seu roteador e o servidor da sua empresa podem estar nessa lista pública neste exato momento.

O uso legítimo do Shodan é claro: pesquisador de segurança auditando a própria superfície, administrador conferindo o que da sua rede está visível de fora, analista mapeando ativos com autorização. Se eu encontro um dispositivo meu ali, corro para fechar. E é por isso que eu mostro o Shodan: para você reconhecer a exposição antes que alguém a use contra você. Aprofundei essa ferramenta no Aulão #020 — Shodan na Prática, inclusive com demonstração de busca por região.

Uma observação honesta sobre limites: a conta gratuita do Shodan restringe o número de consultas por dia. Para uso pontual resolve; para trabalho contínuo, a versão paga compensa.

E Shodan não para nas câmeras domésticas. Ele lista servidores corporativos, sistemas inteiros de empresa, painéis de login abertos e até o inventário de tanques de postos de combustível plugados sem proteção nenhuma. Cada ponto vermelho no mapa do Shodan é um dispositivo real, com IP, porta e serviço à mostra. A quantidade de coisa exposta numa única capital brasileira assusta qualquer pessoa que veja pela primeira vez. O recado que eu deixo é sempre o mesmo: se está exposto para mim numa busca de trinta segundos, está exposto para qualquer criminoso do outro lado do planeta.

PimEyes e Yandex: busca reversa por rosto na investigação

O terceiro e o quarto buscadores atacam o mesmo problema por ângulos diferentes: encontrar alguém a partir de um rosto. O Google Lens foca em objetos e composição, não deixa você travar a busca num rosto específico. Já o PimEyes é um buscador dedicado a busca reversa facial. Você envia uma foto e ele aponta onde aquele rosto aparece na internet.

O quarto é o Yandex, o olho russo. A jurisdição dele não é americana, então LGPD e GDPR muitas vezes não se aplicam da mesma forma, e o recurso de imagem é impressionante para rosto. Ele também revela fachadas e endereços que o Google Maps embaçou a pedido de governos. Se você já pediu para borrar a sua casa no Google, saiba que no Yandex ela pode continuar visível.

Qual o valor defensivo disso? Enorme. Com busca reversa facial você descobre perfis falsos usando a sua foto, clones de identidade e onde a sua imagem circula sem autorização. É a diferença entre ser vítima calada e ser alguém que monitora a própria exposição. Mostrei o passo a passo de rastreamento por rosto no Aulão #090 — Busca Reversa de Imagem e reuni ferramentas do gênero no Aulão #054 — GeoSpy, PimEyes e Surveillance.

Sobre o PimEyes vale uma nota de custo: o teste é gratuito, você só paga para ver o resultado completo. Quanto vale uma resposta? Depende do caso. Quando o resultado resolve uma investigação real, o investimento se paga sozinho.

E Yandex vai muito além do rosto. O mapa de satélite dele mostra, em certas regiões, o que o Google Maps borrou por pressão de governo, de base militar a instalação sensível. Para um investigador que precisa cruzar fachada, endereço e imagem, ter uma segunda fonte de mapa muda completamente o resultado. Eu cuido bastante ao usar o Yandex ao vivo, porque ele não tem o mesmo filtro de conteúdo do Google, e isso exige responsabilidade de quem pesquisa.

Intelligence X e OSINT Industries: vazamentos e perfis em um só lugar

O quinto buscador é o Intelligence X, na minha opinião a maior base de vazamentos disponível hoje. Você consulta um e-mail, um domínio, um IP ou uma carteira de criptoativo e ele mostra em quais leaks aquele identificador apareceu. Diferente de outras bases, ele entrega o arquivo do vazamento em si, agregando logs de infostealer, dumps de fóruns e material de data brokers num único ponto. Se o domínio corporativo da sua empresa retorna resultado ali, é crítico.

O detalhe é o preço. Ver que existe vazamento costuma ser gratuito, mas o acesso ao conteúdo do leak passa da casa dos milhares de euros por ano. Eu já paguei essa assinatura numa fase mais intensa de trabalho e, para quem vive de investigação, cada centavo se justificou. Para estudantes existe um programa de pesquisa com e-mail educacional. E há alternativas mais baratas para checar a sua própria exposição, como o Have I Been Pwned, que eu recomendo para qualquer pessoa.

Mas o preço do Intelligence X afasta boa parte das pessoas, e não tem problema: a lição aqui é escolher a ferramenta certa para o bolso e para o objetivo certos. Nem toda investigação precisa da base mais cara do mundo. Boa parte dos casos se resolve com o gratuito bem usado e um pouco de paciência.

O sexto buscador é o OSINT Industries, e ele fecha uma lógica que o Google não cobre. Em vez de buscar o que está indexado, ele entra nas plataformas por dentro, via endpoint e API, e procura por um nome, um username, um e-mail ou um telefone em centenas de redes sociais. Eu joguei o meu nome ali e ele achou conta no GitHub, no Strava, no Chess.com, no Quora, no Behance, com foto, cargo e descrição. Isso não está na superfície: está atrás de uma tela de login, e mesmo assim ele alcança.

O uso defensivo é imediato: descobrir o rastro que o seu nome, o seu e-mail ou o seu telefone deixaram em plataformas que você nem lembra ter usado. E OSINT Industries é pago, mas entrega um alcance que quase nada iguala hoje. Se você quer entender como um username costura a sua identidade por dezenas de serviços, tratei disso no Aulão #074 — Como Investigar Usernames.

Perplexity AI: o buscador para investigação com inteligência artificial

O sétimo e último é o Perplexity AI. Ele usa o Google e outras fontes, mas o diferencial é que monta as dorks de busca sozinho e entende linguagem natural. Você pede algo como encontrar menções de um nome ligado a determinado assunto e ele constrói a consulta avançada, interpreta e devolve o achado com fonte.

O que me impressionou de verdade foi a leitura de vídeo. Com o browser da Perplexity, o Comet, eu peço para achar o minuto exato em que uma palavra é dita num vídeo do YouTube e ele assiste, lê a legenda, baixa a transcrição e me devolve os timestamps. Delego uma análise inteira e recebo a resposta mastigada. Para quem investiga conteúdo em áudio e vídeo, isso poupa horas. Sobre o casamento entre dorks e inteligência artificial, aprofundei no Aulão #083 — A Nova Era do Google Hacking com IA.

Uma ressalva de expectativa: o Perplexity não é mágica e a versão que usei tem custo. Ele acelera e organiza, mas o critério da investigação continua sendo seu.

Mas mesmo com toda a inteligência artificial por trás, o Perplexity depende da qualidade da pergunta que você faz. Lixo entra, lixo sai. A ferramenta acelera quem já tem método e confunde quem ainda não tem. Por isso eu insisto tanto em fundamento antes de ferramenta: a IA amplia o investigador que você já é, não inventa um do zero.

Tabela de ferramentas: os 7 buscadores para investigação

Para consultar rápido, aqui está o resumo dos sete buscadores para investigação, o que cada um faz e o link oficial. O Search Engine Colossus entra como fundamento inicial de fontes por país.

FerramentaPara que serveCustoLink oficial
AhmiaBusca na Deep Web e monitoramento de leaks em fóruns .onionGratuitoahmia.fi
ShodanMapeamento de dispositivos e serviços expostos na internetFreemiumshodan.io
PimEyesBusca reversa por rosto e detecção de perfis falsosFreemiumpimeyes.com
YandexBusca com jurisdição russa e imagem reversa focada em rostoGratuitoyandex.com
Intelligence XBase de vazamentos por e-mail, domínio, IP e walletPagointelx.io
OSINT IndustriesBusca de contas por nome, username, e-mail e telefonePagoosint.industries
Perplexity AIBusca com IA, montagem de dorks e leitura de vídeoFreemiumdocs.perplexity.ai
Search Engine ColossusDiretório de buscadores por país (fundamento inicial)Gratuitosearchenginecolossus.com

O resumo da ópera: qual buscador usar em cada caso

Fechando o set, a regra que eu sigo é escolher a ferramenta pela pergunta que preciso responder. Cada buscador resolve uma dor específica, e misturar tudo é o que separa a busca amadora da investigação de verdade.

  • Precisa checar leaks e conhecimento fora do radar? Ahmia na Deep Web, sempre sobre o que é seu.
  • Precisa saber se um dispositivo, câmera ou servidor está exposto? Shodan, e o primeiro alvo é a sua própria rede.
  • Precisa identificar alguém por um rosto ou achar perfis falsos com a sua foto? PimEyes e Yandex.
  • Precisa confirmar se um e-mail ou domínio caiu em vazamento? Intelligence X, com Have I Been Pwned como alternativa acessível.
  • Precisa mapear o rastro de um nome ou identificador nas redes? OSINT Industries.
  • Precisa acelerar a busca e interpretar vídeo com dorks automáticas? Perplexity AI.

Se você está começando e quer um mapa maior de ferramentas antes de escolher a sua stack, montei um guia com testes ao vivo no Aulão #038 — As Melhores Ferramentas para OSINT. O ponto que eu bato sempre: essas ferramentas revelam o que já existe. Usá-las para proteger o que é seu é onde o poder delas realmente aparece.

E vou ser honesto sobre a limitação de tudo isso: buscador nenhum pensa por você. Eles entregam pistas, não conclusões. O trabalho de cruzar, validar e descartar o que é ruído continua sendo humano, e é essa parte que separa quem coleciona ferramenta de quem resolve caso. Neste aulão eu quis te dar o mapa; o caminho você percorre com repetição e critério. Comece apontando cada uma dessas sete ferramentas para você mesmo, antes de mirar em qualquer investigação externa. É o exercício mais seguro, o mais legal do ponto de vista ético e, de longe, o que mais ensina.

Perguntas Frequentes

O que são buscadores para investigação além do Google?

São mecanismos de busca que indexam camadas que o Google não alcança: Deep Web, dispositivos conectados, vazamentos de dados e contas dentro de plataformas fechadas. Eles existem porque o Google mostra apenas a superfície e responde a uma jurisdição comercial.

As ferramentas são legítimas e usadas por pesquisadores de segurança, jornalistas e analistas. O que define a legalidade é o uso: auditar os próprios ativos, monitorar a própria exposição ou trabalhar com autorização é legal. Invadir dispositivo alheio ou comprar dado criminoso, não.

Qual buscador é melhor para busca reversa por rosto?

PimEyes é o dedicado a rosto e costuma trazer o resultado mais direto. O Yandex é uma alternativa forte porque permite focar num rosto na busca por imagem, algo que o Google Lens não faz bem. Usar os dois em conjunto aumenta a chance de acerto.

Preciso pagar para usar esses buscadores?

Depende. Ahmia, Yandex e Search Engine Colossus são gratuitos. Shodan, PimEyes e Perplexity têm plano gratuito com limite. Intelligence X e OSINT Industries são pagos, e o Intel X em especial cobra caro pelo acesso ao conteúdo dos vazamentos.

Como esses buscadores ajudam na minha defesa e não só no ataque?

Todos permitem apontar a lente para você mesmo: ver se a sua câmera está exposta no Shodan, se o seu e-mail vazou no Intelligence X, se a sua foto virou perfil falso no PimEyes ou se o seu domínio circula em fóruns no Ahmia. Quem enxerga a própria exposição primeiro consegue corrigir antes do golpe.

O Google vai deixar de ser útil para investigação?

Não. O Google continua sendo o ponto de partida e resolve boa parte das buscas do dia a dia. A ideia não é abandoná-lo, e sim somar buscadores especializados quando ele bate no limite: outra jurisdição, dispositivo exposto, leak ou conta dentro de uma plataforma fechada.

Referências e Recursos

Conteudo Relacionado