holehe (email → services)
holehe <email>
Comprueba si un email está registrado en los servicios online con holehe, mapeando las cuentas asociadas a la dirección.
Ejecútalo en la fase de OSINT cuando tengas un email del objetivo y quieras saber en qué servicios está registrado: holehe consulta los servicios (las plataformas, los sitios) con la dirección y reporta las cuentas existentes (y las que devuelven errores distintos). Es la herramienta de OSINT de emails de referencia (de Megadose): el registro del email en los servicios. En el reconocimiento, holehe da el mapa de las cuentas del email — la superficie para el phishing (la plataforma donde el usuario está registrado), el reset de contraseñas (el vector de la cuenta) y el cruce con los breaches.
No lo uses como verificación: los resultados dependen de los selectores de cada servicio (algunos devuelven respuestas ambiguas) — los hallazgos se verifican (el rate limit, la página de login). El barrido genera tráfico a los servicios (y algunos bloquean la IP): se espacia y se usa con cuidado. Y ojo: la herramienta consulta los servicios de forma no autenticada — los servicios con protección (el captcha, el rate limit) fallan; la lista de los servicios soportados se revisa. Para el email en los breaches, las herramientas de búsqueda de brechas; holehe es el registro actual.