{"id":303402,"date":"2021-02-02T09:53:53","date_gmt":"2021-02-02T14:53:53","guid":{"rendered":"https:\/\/gijn.org\/?p=303402"},"modified":"2025-07-15T08:16:11","modified_gmt":"2025-07-15T12:16:11","slug":"decouvrir-les-liens-entre-differents-sites-webs-avec-spyonweb-virustotal-et-spiderfoot-hx","status":"publish","type":"post","link":"https:\/\/gijn.org\/fr\/histoires\/decouvrir-les-liens-entre-differents-sites-webs-avec-spyonweb-virustotal-et-spiderfoot-hx\/","title":{"rendered":"D\u00e9couvrir les liens entre diff\u00e9rents sites webs avec SpyOnWeb, VirusTotal et SpiderFoot HX"},"content":{"rendered":"<p><span style=\"font-weight: 400\">Bienvenue dans <\/span><a href=\"https:\/\/gijn.org\/fr\/series\/the-toolbox-fr\/\"><span style=\"font-weight: 400\">la Bo\u00eete \u00e0 outils de GIJN<\/span><\/a><span style=\"font-weight: 400\">, une s\u00e9rie d\u2019articles dans laquelle nous recensons pour vous des outils et techniques pouvant \u00eatre utiles pour enqu\u00eater. Dans cet article, nous vous proposons de d\u00e9couvrir <\/span><a rel=\"noopener\" target=\"_blank\" href=\"http:\/\/spyonweb.com\/\"><span style=\"font-weight: 400\">SpyOnWeb<\/span><\/a><span style=\"font-weight: 400\">, <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/dnslytics.com\/tools\"><span style=\"font-weight: 400\">DNSlytics<\/span><\/a><span style=\"font-weight: 400\">, <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.virustotal.com\/\"><span style=\"font-weight: 400\">VirusTotal<\/span><\/a><span style=\"font-weight: 400\"> et <\/span><a rel=\"noopener\" target=\"_blank\" href=\"http:\/\/spiderfoot.net\/\"><span style=\"font-weight: 400\">SpiderFoot HX<\/span><\/a><span style=\"font-weight: 400\">, qui peuvent vous aider \u00e0 cartographier et analyser les liens entre des sites web, tout en pr\u00e9servant votre anonymat.<\/span><\/p>\n<h4><b>A la recherche de connexions masqu\u00e9es entre les sites<\/b><\/h4>\n<p><span style=\"font-weight: 400\">Montrons d\u2019abord comment utiliser les tags sur Google Analytics &#8211; int\u00e9gr\u00e9es dans le code source des sites web &#8211; pour identifier les liens entre diff\u00e9rents sites. Cartographier un r\u00e9seau de cette mani\u00e8re peut aider les journalistes \u00e0 mettre au jour des connexions auparavant invisibles entre des organisations qui pouvaient sembler parfaitement distinctes.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">Pour d\u00e9couvrir comment proc\u00e9der, prenons comme exemple le site internet de GIJN. Inspectons le code source de l\u2019une des pages de notre site pour voir si elle contient un tag Google Analytics. On commence par mettre l\u2019URL suivante dans notre barre d\u2019adresse Chrome :<\/span><\/p>\n<p><code>view-source:https:\/\/www.gijn.org\/contact<\/code><\/p>\n<p><span style=\"font-weight: 400\">Nous g\u00e9n\u00e9rons ainsi le code source de la page qui nous int\u00e9resse :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/source-for-that-page.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">Nous pouvons alors effectuer une recherche \u00ab\u00a0UA-\u00a0\u00bb (\u00ab\u00a0universal analytics\u00a0\u00bb), le tag employ\u00e9 par <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/analytics.google.com\/\"><span style=\"font-weight: 400\">Google Analytics<\/span><\/a><span style=\"font-weight: 400\"> pour identifier notre site et tous les domaines associ\u00e9s \u00e0 notre compte Google Analytics. Vous pouvez rechercher dans le code source les tag \u00ab\u00a0Pub-\u00ab\u00a0, qui sont connect\u00e9es au produit <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.google.com\/adsense\/start\/\"><span style=\"font-weight: 400\">AdSense<\/span><\/a><span style=\"font-weight: 400\"> de Google, ainsi que les tags \u00ab\u00a0G-\u00ab\u00a0, le nouveau <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/developers.google.com\/analytics\/devguides\/collection\/ga4\/basic-tag?technology=gtagjs\"><span style=\"font-weight: 400\">format GA4<\/span><\/a><span style=\"font-weight: 400\"> que Google a d\u00e9ploy\u00e9 \u00e0 travers son produit Analytics. Il est important de comprendre les diff\u00e9rents tags qui peuvent figurer dans le code source afin de pouvoir les rechercher puis les analyser afin d\u2019identifier des connexions, gr\u00e2ce aux outils que nous d\u00e9taillons ci-dessous. Commen\u00e7ons par rechercher \u00ab\u00a0UA-\u00a0\u00bb dans le code source :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/2503.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">Je trouve ainsi : <\/span><code>UA-25037912-1<\/code><\/p>\n<p><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/spyonweb.com\/\"><span style=\"font-weight: 400\">Copions et collons<\/span><\/a><span style=\"font-weight: 400\"> ceci dans le site <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/spyonweb.com\/\"><span style=\"font-weight: 400\">SpyOnWeb, qui permet d\u2019effectuer des recherches sur \u00ab\u00a0des sites web qui appartiennent probablement au m\u00eame propri\u00e9taire\u00a0\u00bb<\/span><\/a><span style=\"font-weight: 400\">. Voici le r\u00e9sultat que nous obtenons\u00a0 :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/spyonweb-e1605761905674.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">Notez que notre tag UA est uniquement associ\u00e9 \u00e0 notre site, gijn.org. Cette m\u00e9thode peut servir \u00e0 suivre un tag UA (ou les tags Pub et G) afin d\u2019identifier des liens entre sites apparemment distincts. La pr\u00e9sence d\u2019un ou plusieurs tags identiques dans les codes sources de diff\u00e9rents sites peut ainsi vous r\u00e9v\u00e9ler une connexion entre ces sites. Si vous d\u00e9couvrez ainsi que le site qui fait l&rsquo;objet de vos recherches est li\u00e9 \u00e0 d&rsquo;autres sites similaires, cela peut vous ouvrir des pistes d\u2019enqu\u00eate suppl\u00e9mentaires, et vous permettre par la suite d\u2019identifier l\u2019organisation, l\u2019individu ou le sponsor qui se cache derri\u00e8re ce r\u00e9seau.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Tentons une autre approche. En utilisant <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/dnslytics.com\/tools\"><span style=\"font-weight: 400\">les outils de<\/span> <span style=\"font-weight: 400\">recherche invers\u00e9e<\/span><\/a><span style=\"font-weight: 400\"> de <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/dnslytics.com\/\"><span style=\"font-weight: 400\">DNSlytics<\/span><\/a><span style=\"font-weight: 400\">, nous pouvons voir quelles autres <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/dnslytics.com\/reverse-ip\"><span style=\"font-weight: 400\">adresses IP<\/span><\/a><span style=\"font-weight: 400\"> ou <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/dnslytics.com\/reverse-analytics\"><span style=\"font-weight: 400\">tags Google Analytics<\/span><\/a><span style=\"font-weight: 400\"> sont connect\u00e9es au site qui nous int\u00e9resse.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">Prenons comme exemple le site du groupe de presse tr\u00e8s marqu\u00e9 \u00e0 froite Breitbart, qui est bas\u00e9 aux \u00c9tats-Unis. Nous allons d&rsquo;abord r\u00e9cup\u00e9rer le code source gr\u00e2ce \u00e0 notre navigateur :<\/span><\/p>\n<p><code>view-source:https:\/\/www.breitbart.com\/<\/code><\/p>\n<p><span style=\"font-weight: 400\">Puis nous y recherchons \u00ab\u00a0UA-\u00ab\u00a0. Effectivement, nous trouvons un\u00a0 tag UA dans le code source :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/bb-source-code-e1605761930810.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">Voyons ce que DNSlytics peut nous dire sur la tag UA <\/span><code>UA-715222-1<\/code><span style=\"font-weight: 400\">.<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/19-domains.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">DNSlytics semble avoir trouv\u00e9 19 domaines contenant ce m\u00eame tag. Je ne peux pas tous les voir car je n&rsquo;ai pas de compte premium chez DNSlytics. Voyons donc ce que SpyOnWeb peut nous apprendre.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Effectuons la m\u00eame recherche, sur le tag UA <\/span><code>UA-715222-1<\/code><span style=\"font-weight: 400\">, dans SpyOnWeb :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/11\/Google-Analytics.jpg\" \/><\/p>\n<p><span style=\"font-weight: 400\">SpyOnWeb trouve sept noms de domaines, ce qui est un bon d\u00e9but. Essayons une recherche \u00e0 partir du tag Pub, toujours dans SpyOnWeb, et voyons les r\u00e9sultats que nous obtenons. Voici le tag Pub dans le code source du site Breitbart :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/pub-tag-sc.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">Lorsqu&rsquo;on tape le tag Pub de <\/span><code>pub-9229289037503472<\/code><span style=\"font-weight: 400\"> dans SpyOnWeb, voici ce que nous trouvons :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/pub-tag-spyonweb-bb-e1605761682637.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">SpyOnWeb a trouv\u00e9 17 domaines utilisant la m\u00eame tag Pub que breitbart.com. (Contre une trentaine sur DNSlytics, via une recherche similaire du tag Pub, mais nous ne pouvons pas les afficher sans compte premium.) Certains de ces domaines recoupent ceux trouv\u00e9s en effectuant une recherche invers\u00e9e \u00e0 partir du tag UA de Breitbart. Ce sont les suivants :<\/span><\/p>\n<p><code>biggovernment.com<\/code><\/p>\n<p><code>bigpeace.com<\/code><\/p>\n<p><code>breitbartchildrenstrust.com<\/code><\/p>\n<p><code>bigjournalism.com<\/code><\/p>\n<p><code>breitbart.tv<\/code><\/p>\n<p><code>breitbart.com<\/code><\/p>\n<p><span style=\"font-weight: 400\">Nous souhaitons approfondir nos recherches sur ces domaines, mais sans nous mettre en danger en nous rendant sur des sites inconnus. Tout d\u2019abord parce que nous ne savons pas encore qui se cache derri\u00e8re ce r\u00e9seau de sites, et nous ne voulons pas encore les alerter sur notre enqu\u00eate. Par ailleurs, si nous n&rsquo;utilisons pas de r\u00e9seau priv\u00e9 virtuel (RPV, ou VPN en anglais), le propri\u00e9taire des sites pourrait voir l&#8217;emplacement g\u00e9ographique associ\u00e9 \u00e0 notre adresse IP (protocole Internet), ainsi que d&rsquo;autres informations dont nous pourrions souhaiter qu\u2019elles restent priv\u00e9es. (Nous vous sugg\u00e9rons d&rsquo;utiliser un VPN lors de certaines enqu\u00eates en ligne, surtout sur des sujets sensibles. Pour en savoir plus sur le sujet, consultez les articles de GIJN <\/span><a href=\"https:\/\/gijn.org\/resource\/digital-security\/\"><span style=\"font-weight: 400\">4 Conseils de s\u00e9curit\u00e9 num\u00e9rique que chaque journaliste doit conna\u00eetre<\/span><\/a><span style=\"font-weight: 400\"> et <\/span><a href=\"https:\/\/gijn.org\/stories\/essential-reading-a-cheat-sheet-for-open-source-digital-security-options\/\"><span style=\"font-weight: 400\">Quelques lectures essentielles sur les options de s\u00e9curit\u00e9 num\u00e9rique en open source<\/span><\/a><span style=\"font-weight: 400\">.) Pour finir, nous ne savons pas si des logiciels malveillants ou des logiciels de \u00ab\u00a0tracking\u00a0\u00bb sont install\u00e9s sur les sites sur lesquels nous enqu\u00eatons.<\/span><\/p>\n<p><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.virustotal.com\/\"><span style=\"font-weight: 400\">VirusTotal<\/span><\/a><span style=\"font-weight: 400\"> est un des outils qui peut nous aider \u00e0 \u00e9viter cet \u00e9cueil, en recherchant des logiciels malveillants sur ces sites. En collant n&rsquo;importe quelle URL dans <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.virustotal.com\/gui\/home\/url\"><span style=\"font-weight: 400\">cette page<\/span><\/a><span style=\"font-weight: 400\"> vous obtiendrez des r\u00e9sultats en quelques secondes. VirusTotal vous indique \u00e9galement le domaine vers lequel l\u2019URL redirige ses visiteurs. Par exemple, si vous essayez de vous rendre sur <\/span><code>biggovernment.com<\/code><span style=\"font-weight: 400\">, vous finirez, comme nous l\u2019apprend VirusTotal, \u00e0 l\u2019adresse suivante :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/re-dirbody.png\" \/><\/p>\n<p><code>Biggovernment.com<\/code><span style=\"font-weight: 400\"> semble n\u2019\u00eatre qu\u2019une porte d\u2019entr\u00e9e suppl\u00e9mentaire vers la section politique du m\u00e9dia <\/span><code>breitbart.com<\/code><span style=\"font-weight: 400\">. Selon <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/themarkup.org\/blacklight?url=breitbart.com\"><span style=\"font-weight: 400\">Blacklight<\/span><\/a><span style=\"font-weight: 400\">, un outil de confidentialit\u00e9 en ligne produit par le m\u00e9dia \u00e0 but non lucratif The Markup, Breitbart utilise un grand nombre de logiciels de suivi sur son site web. Pour autant, le site ne semble pas contenir de logiciels malveillants, <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.virustotal.com\/gui\/url\/650c7a960b967b48b7e3624a5c0945215d94e4036ce36b33e1f0419718144cdf\/detection\"><span style=\"font-weight: 400\">selon l&rsquo;analyse r\u00e9alis\u00e9e par VirusTotal<\/span><\/a><span style=\"font-weight: 400\">. En prime, VirusTotal regroupe \u00e9galement toutes les informations que nous avions recueillies pr\u00e9c\u00e9demment, comme les tags UA et Pub :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/vt-tracksers.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">Enfin, VirusTotal vous donne l\u2019option de <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/support.virustotal.com\/hc\/en-us\/articles\/360004687837-VirusTotal-Graph-nodes\"><span style=\"font-weight: 400\">voir les liens entre domaines \/ URL \/ adresses IP<\/span><\/a><span style=\"font-weight: 400\"> sous forme de graphique. Voici le graphique de r\u00e9seau g\u00e9n\u00e9r\u00e9 par VirusTotal pour l&rsquo;un des sites que nous avons rencontr\u00e9s pr\u00e9c\u00e9demment <\/span><code>bigpeace.com<\/code><span style=\"font-weight: 400\"> :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/ud-notes.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">On y voit le logo de Breitbart : la lettre \u00ab\u00a0B\u00a0\u00bb dans un cadre orange. En utilisant la fonction graphique de r\u00e9seau &#8211; encore une fois, sans avoir \u00e0 nous rendre sur les sites web en question &#8211; nous pouvons donc voir que <\/span><code>bigpeace.com<\/code><span style=\"font-weight: 400\"> apparait sous l&rsquo;ic\u00f4ne de <\/span><code>breitbart.com<\/code><span style=\"font-weight: 400\">. C&rsquo;est tr\u00e8s utile pour tout journaliste souhaitant v\u00e9rifier ce qui se cache derri\u00e8re une URL sans jamais s\u2019y rendre. Autre fonctionnalit\u00e9 int\u00e9ressante, VirusTotal vous permet de consulter l&rsquo;historique des adresses IP et des archives <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.domaintools.com\/support\/what-is-whois-information-and-why-is-it-valuable\"><span style=\"font-weight: 400\">Whois<\/span><\/a><span style=\"font-weight: 400\">, ainsi que tous les sites associ\u00e9s \u00e0 une URL sp\u00e9cifique. Voici la liste des sites li\u00e9s \u00e0 <\/span><code>bigpeace.com<\/code><span style=\"font-weight: 400\">, qui redirige ses visiteurs vers la page s\u00e9curit\u00e9 nationale de <\/span><code>breitbart.com<\/code><span style=\"font-weight: 400\"> :<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/outgoing-links-bigpeace.png\" width=\"628\" height=\"287\" \/><\/p>\n<p><span style=\"font-weight: 400\">Merci \u00e0<\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.buzzfeednews.com\/author\/janelytvynenko\"><span style=\"font-weight: 400\"> Jane Lytvynenko<\/span><\/a><span style=\"font-weight: 400\"> et <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.buzzfeednews.com\/author\/craigsilverman\"><span style=\"font-weight: 400\">Craig Silverman<\/span><\/a><span style=\"font-weight: 400\">, de BuzzFeed News, qui ont pr\u00e9sent\u00e9 ces m\u00e9thodes lors d\u2019une s\u00e9ance de formation aux enqu\u00eates num\u00e9riques \u00e0 la <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.ire.org\/events-and-training\/conferences\/2020-ire-conference\"><span style=\"font-weight: 400\">conf\u00e9rence<\/span><\/a><span style=\"font-weight: 400\"> IRE 2020. <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/domainbigdata.com\/\"><span style=\"font-weight: 400\">DomainBigData<\/span><\/a><span style=\"font-weight: 400\">, <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/whoisology.com\/\"><span style=\"font-weight: 400\">Whoisology<\/span><\/a><span style=\"font-weight: 400\">, <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/whois.domaintools.com\/\"><span style=\"font-weight: 400\">DomainTools<\/span><\/a><span style=\"font-weight: 400\"> et <\/span><a rel=\"noopener\" target=\"_blank\" href=\"http:\/\/builtwith.com\/\"><span style=\"font-weight: 400\">BuiltWith<\/span><\/a><span style=\"font-weight: 400\"> sont des outils similaires.<\/span><\/p>\n<h4><b>R\u00e9aliser des graphiques de r\u00e9seau sur SpiderFoot HX\u00a0<\/b><\/h4>\n<p><span style=\"font-weight: 400\">Vous voulez trouver toutes ces connexions automatiquement ? Essayez la 6\u00e8me \u00e9dition de SpiderFoot HX, qui est sortie en septembre. Nous avons d\u00e9j\u00e0 \u00e9voqu\u00e9 SpiderFoot HX dans un <\/span><a href=\"https:\/\/gijn.org\/stories\/the-toolbox-digging-for-people-trawling-the-web-and-keeping-yourself-safe\/\"><span style=\"font-weight: 400\">num\u00e9ro pr\u00e9c\u00e9dent <\/span><\/a><span style=\"font-weight: 400\">de la Bo\u00eete \u00e0 outils. Certaines fonctionnalit\u00e9s de cet outil en ligne sont accessibles \u00e0 tous, <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.spiderfoot.net\/hx\/#plan\"><span style=\"font-weight: 400\">d\u2019autres sont payantes<\/span><\/a><span style=\"font-weight: 400\">.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Donnons un exemple d\u2019emploi de cet outil, en nous int\u00e9ressant au site Now8News. Nous savons que ce m\u00e9dia relaie de nombreuses fausses informations, mais est-il pour autant associ\u00e9 \u00e0 d&rsquo;autres faux sites d&rsquo;information ?\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">D\u2019abord, quelques informations sur Now8News. Snopes, le m\u00e9dia d\u00e9di\u00e9 \u00e0 la v\u00e9rification de faits, a inclus ce site dans son<\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.snopes.com\/news\/2016\/01\/14\/fake-news-sites\/\"><span style=\"font-weight: 400\"> Guide pratique des sites de fausses nouvelles et des pourvoyeurs de canulars<\/span><\/a><span style=\"font-weight: 400\">.<\/span><\/p>\n<div style=\"width: 648px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/snopes.png\" alt=\"\" width=\"638\" height=\"180\" \/><p class=\"wp-caption-text\">Capture d&rsquo;\u00e9cran : snopes.com<\/p><\/div>\n<p><span style=\"font-weight: 400\">Et voici une capture d&rsquo;\u00e9cran de l&rsquo;<\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/mediabiasfactcheck.com\/now8news\/\"><span style=\"font-weight: 400\">analyse<\/span><\/a><span style=\"font-weight: 400\"> sans appel qu\u2019en fait le site <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/mediabiasfactcheck.com\/\"><span style=\"font-weight: 400\">Media Bias \/ Fact Check<\/span><\/a><span style=\"font-weight: 400\"> :<\/span><\/p>\n<div style=\"width: 757px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/mbfc.png\" alt=\"\" width=\"747\" height=\"300\" \/><p class=\"wp-caption-text\">Capture d&rsquo;\u00e9cran : mediabiasfactcheck.com<\/p><\/div>\n<p><span style=\"font-weight: 400\">Voyons maintenant si d\u2019autres sites sont li\u00e9s d\u2019une mani\u00e8re ou d\u2019une autre \u00e0 Now8News. Cliquez sur la fonction \u00ab\u00a0Investigate\u00a0\u00bb en haut de SpiderFoot HX :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/sfhx.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">Choisissez un nom pour votre enqu\u00eate, puis dans la barre de recherche inscrivez <\/span><code>now8news.com<\/code><span style=\"font-weight: 400\"> et cliquez sur \u201cStart Investigation\u201d (\u00ab\u00a0Lancer l&rsquo;enqu\u00eate\u00a0\u00bb).<\/span><\/p>\n<p><span style=\"font-weight: 400\">SpiderFoot HX g\u00e9n\u00e8re alors automatiquement un graphique de r\u00e9seau, comme ceci :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/skeleton-e1605761780995.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">Trois n\u0153uds apparaissent : un n\u0153ud racine interne (celui illustr\u00e9 par une araign\u00e9e), un n\u0153ud nom de domaine et un n\u0153ud nom Internet. Un clic droit sur le n\u0153ud nom de domaine fait appara\u00eetre l\u2019option \u00ab\u00a0Investigate\u2026\u00a0\u00bb, puis \u00ab\u00a0Passive DNS\u00a0\u00bb, puis \u00ab\u00a0Mnemonic PassiveDNS\u00a0\u00bb. Cliquez sur cette derni\u00e8re. Cela ex\u00e9cutera le module Mnemonic PassiveDNS, qui est l&rsquo;un des nombreux outils int\u00e9gr\u00e9s au logiciel SpiderFoot HX. Ce <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/docs.mnemonic.no\/display\/public\/API\/Passive+DNS+Overview\"><span style=\"font-weight: 400\">module<\/span><\/a><span style=\"font-weight: 400\"> recueille de mani\u00e8re passive les requ\u00eates DNS, ce qui nous permet de voir les domaines connect\u00e9s au site qui nous int\u00e9resse. La dur\u00e9e du module d\u00e9pendra du nombre de connexions trouv\u00e9es, patientez donc quelques minutes pour que les donn\u00e9es soient bien trait\u00e9es. Puis passez \u00e0 l&rsquo;\u00e9tape suivante.<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/rightclick-e1605761809925.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">Cliquez sur \u00ab\u00a0Browse by\u2026\u00a0\u00bb et s\u00e9lectionnez \u00ab\u00a0Data Type\u00a0\u00bb, puis \u00ab\u00a0Co-Hosted Site\u00a0\u00bb.<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/cohostedsites.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">Cela vous donne une liste de tous les sites co-h\u00e9berg\u00e9s que le module Mnemonic PassiveDNS a r\u00e9cup\u00e9r\u00e9s \u00e0 partir de l&rsquo;adresse IP du site qui vous int\u00e9resse, en l\u2019occurrence <\/span><span style=\"font-weight: 400\">now8news.com<\/span><span style=\"font-weight: 400\">. La liste est longue, il faut donc pr\u00e9ciser lesquels sont pertinents. Cliquez sur la case \u00e0 gauche des sites qui vous paraissent pertinents puis s\u00e9lectionnez le bouton \u00e9toile en haut \u00e0 droite, comme ceci :<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/star.png\" width=\"534\" height=\"83\" \/><\/p>\n<p><span style=\"font-weight: 400\">Cliquez ensuite sur \u00ab\u00a0Starred\u00a0\u00bb pour ne voir que les sites ainsi s\u00e9lectionn\u00e9s.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Une fois votre liste compl\u00e9t\u00e9e, s\u00e9lectionnez le bouton \u00ab\u00a0Toggle View\u00a0\u00bb :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/toggleview.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">Et s\u00e9lectionnez \u00ab\u00a0Node graph\u00a0\u00bb. Cela g\u00e9n\u00e8re automatiquement un graphique de r\u00e9seau bas\u00e9 sur les sites co-h\u00e9berg\u00e9s que vous avez choisis. Voici le graphique que j&rsquo;ai obtenu de cette mani\u00e8re :<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/graph-e1605761854580.png\" \/><\/p>\n<p><span style=\"font-weight: 400\">Remarquez que tous ces n\u0153uds &#8211; <\/span><a rel=\"noopener\" target=\"_blank\" href=\"http:\/\/www.news4ktla.com\"><code>news4ktla.com<\/code><\/a><span style=\"font-weight: 400\"> et <\/span><code>abc4la.com<\/code><span style=\"font-weight: 400\">, entre autres &#8211; partent de l&rsquo;adresse IP de <\/span><code>now8news.com<\/code><span style=\"font-weight: 400\">, qui est <\/span><code>67.227.229.104<\/code><span style=\"font-weight: 400\">. Cela signifie qu&rsquo;ils sont tous h\u00e9berg\u00e9s \u00e0 la m\u00eame adresse IP. Nous pouvons confirmer cela en recherchant <\/span><code>now8news.com<\/code><span style=\"font-weight: 400\"> via l&rsquo;<\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/dnslytics.com\/reverse-ip\"><span style=\"font-weight: 400\">outil IP invers\u00e9 de DNSlytics<\/span><\/a><span style=\"font-weight: 400\"> :<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/sameIP.png\" width=\"860\" height=\"677\" \/><\/p>\n<p><span style=\"font-weight: 400\">Il y a de nombreuses autres fonctionnalit\u00e9s \u00e0 essayer sur SpiderFoot HX. <\/span><span style=\"font-weight: 400\">Faites-nous savoir<\/span><span style=\"font-weight: 400\"> si vous aimeriez qu\u2019un prochain num\u00e9ro de la Bo\u00eete \u00e0 outils s\u2019int\u00e9resse \u00e0 un module en particulier. En attendant, vous pouvez consulter le <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/nixintel.info\/osint-tools\/crypto-scam-investigation-using-spiderfoot-hx-for-osint-automation\/\"><span style=\"font-weight: 400\">tutoriel<\/span><\/a><span style=\"font-weight: 400\"> de l&rsquo;expert en recherches en sources ouvertes NixIntel sur l&rsquo;utilisation qu\u2019il a faite de SpiderFoot HX pour enqu\u00eater sur une arnaque \u00e0 la crypto-monnaie d\u2019une soci\u00e9t\u00e9 enregistr\u00e9e au Royaume-Uni. NixIntel a utilis\u00e9 SpiderFoot HX de la mani\u00e8re d\u00e9crite ci-dessus &#8211; en utilisant des noms de domaine, des adresses IP et des tags Google Analytics &#8211; afin de r\u00e9aliser un graphique du r\u00e9seau du site web organisant l\u2019arnaque. Rendez-vous sur le <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.spiderfoot.net\/\"><span style=\"font-weight: 400\">site <\/span><\/a><span style=\"font-weight: 400\">et la <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.youtube.com\/channel\/UCujtHhVLNeiJA_3F-lghD-w\/videos\"><span style=\"font-weight: 400\">cha\u00eene YouTube<\/span><\/a><span style=\"font-weight: 400\"> de SpiderFoot pour en savoir plus.<\/span><\/p>\n<h4><b>Liens recommand\u00e9s<\/b><\/h4>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Les <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/datajournalism.com\/read\/handbook\/verification-1\"><span style=\"font-weight: 400\">1\u00e8re<\/span><\/a><span style=\"font-weight: 400\">, <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/datajournalism.com\/read\/handbook\/verification-2\"><span style=\"font-weight: 400\">2\u00e8me<\/span><\/a><span style=\"font-weight: 400\"> et <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/datajournalism.com\/read\/handbook\/verification-3\"><span style=\"font-weight: 400\">3\u00e8me<\/span><\/a><span style=\"font-weight: 400\"> \u00e9ditions du \u00ab\u00a0Manuel de v\u00e9rification des contenus num\u00e9riques\u00a0\u00bb<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Le <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/sector035.nl\/articles\/category:week-in-osint\"><span style=\"font-weight: 400\">blog<\/span><\/a><span style=\"font-weight: 400\"> \u201cWeek in OSINT\u201d sur le site Sector035 (publi\u00e9 tous les lundis \u00e0 6 heures GMT)<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Les bo\u00eetes \u00e0 outils de <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/start.me\/p\/m6OJgv\/the-bbc-africa-eye-forensics-dashboard\"><span style=\"font-weight: 400\">BBC Africa Eye<\/span><\/a><span style=\"font-weight: 400\">, <\/span><a rel=\"noopener\" target=\"_blank\" href=\"http:\/\/bit.ly\/bcattools\"><span style=\"font-weight: 400\">Bellingcat<\/span><\/a><span style=\"font-weight: 400\">, <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/docs.google.com\/document\/d\/1ZJbIUk5L8fe3VKK9CLVNMj9qOFdXG-RhQT6pyEgsS4I\/edit\"><span style=\"font-weight: 400\">Craig Silverman<\/span><\/a><span style=\"font-weight: 400\">, <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/start.me\/p\/wMv5b7\/first-draft-advanced-toolkit\"><span style=\"font-weight: 400\">First Draft<\/span><\/a><span style=\"font-weight: 400\">, <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/osintframework.com\/\"><span style=\"font-weight: 400\">OSINT Framework<\/span><\/a><span style=\"font-weight: 400\">, <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/www.osinttechniques.com\/osint-tools.html\"><span style=\"font-weight: 400\">OSINT Techniques<\/span><\/a><span style=\"font-weight: 400\"> et <\/span><a rel=\"noopener\" target=\"_blank\" href=\"https:\/\/start.me\/p\/wMdQMQ\/tools\"><span style=\"font-weight: 400\">Technisette<\/span><\/a><\/li>\n<\/ul>\n<h4><b>Lectures compl\u00e9mentaires<\/b><\/h4>\n<p><a href=\"https:\/\/gijn.org\/2020\/06\/16\/the-forensic-methods-reporters-are-using-to-trace-attacks-by-security-forces\/\"><i><span style=\"font-weight: 400\">Techniques pour enqu\u00eater sur les violences polici\u00e8res<\/span><\/i><\/a><\/p>\n<p><a href=\"https:\/\/gijn.org\/stories\/6-tools-and-6-techniques-reporters-can-use-to-unmask-the-actors-behind-covid-19-disinformation\/\"><i><span style=\"font-weight: 400\">6 outils et 6 techniques que les journalistes peuvent utiliser pour d\u00e9masquer les auteurs de fausses nouvelles concernant le Covid-19<\/span><\/i><\/a><\/p>\n<p><a href=\"https:\/\/gijn.org\/stories\/investigating-a-cyberwar\/\"><i><span style=\"font-weight: 400\">Enqu\u00eater sur une cyber-guerre<\/span><\/i><\/a><\/p>\n<hr \/>\n<p><b><i><\/i><\/b><b><i><a href=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/Brian-Perlman.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-thumbnail wp-image-276973\" src=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/Brian-Perlman-140x140.png\" alt=\"\" width=\"140\" height=\"140\" srcset=\"https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/Brian-Perlman-140x140.png 140w, https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/Brian-Perlman-60x60.png 60w, https:\/\/gijn.org\/wp-content\/uploads\/2020\/10\/Brian-Perlman.png 336w\" sizes=\"auto, (max-width: 140px) 100vw, 140px\" \/><\/a>Brian Perlman<\/i><\/b><i><span style=\"font-weight: 400\"> est journaliste \u00e0 GIJN. Il est sp\u00e9cialis\u00e9 dans les recherches sur les violations des droits de l\u2019homme \u00e0 l\u2019aide de m\u00e9thodes d\u2019enqu\u00eate en ligne avanc\u00e9es, de l\u2019analyse de donn\u00e9es et de techniques d\u2019enqu\u00eate en sources ouvertes. Il est dipl\u00f4m\u00e9 de la Graduate School of Journalism de l\u2019UC Berkeley et ancien coordinateur au sein du Human Rights Center de Berkeley Law.<\/span><\/i><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dans cet article, nous vous proposons de d\u00e9couvrir SpyOnWeb, DNSlytics, VirusTotal et SpiderFoot HX, qui peuvent vous aider \u00e0 cartographier et analyser les liens entre des sites web, tout en pr\u00e9servant votre anonymat.<\/p>\n","protected":false},"author":3031133,"featured_media":127173,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_price":"","_stock":"","_tribe_ticket_header":"","_tribe_default_ticket_provider":"","_tribe_ticket_capacity":"0","_ticket_start_date":"","_ticket_end_date":"","_tribe_ticket_show_description":"","_tribe_ticket_show_not_going":false,"_tribe_ticket_use_global_stock":"","_tribe_ticket_global_stock_level":"","_global_stock_mode":"","_global_stock_cap":"","_tribe_rsvp_for_event":"","_tribe_ticket_going_count":"","_tribe_ticket_not_going_count":"","_tribe_tickets_list":"[]","_tribe_ticket_has_attendee_info_fields":false,"republication-tracker-tool-hide-widget":false,"footnotes":"","_tec_slr_enabled":"","_tec_slr_layout":""},"categories":[23098],"tags":[19646,21266],"gijn_topic":[18642],"series":[],"gijn_language":[19911,17784],"gijn_region":[],"class_list":["post-303402","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-histoires","tag-enquete-en-sources-ouvertes-fr","tag-outils-fr","gijn_topic-outils-conseils-pour-enqueter","gijn_language-en-fr","gijn_language-fr-fr"],"acf":[],"ticketed":false,"_links":{"self":[{"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/posts\/303402","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/users\/3031133"}],"replies":[{"embeddable":true,"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/comments?post=303402"}],"version-history":[{"count":1,"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/posts\/303402\/revisions"}],"predecessor-version":[{"id":2382321,"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/posts\/303402\/revisions\/2382321"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/media\/127173"}],"wp:attachment":[{"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/media?parent=303402"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/categories?post=303402"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/tags?post=303402"},{"taxonomy":"gijn_topic","embeddable":true,"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/gijn_topic?post=303402"},{"taxonomy":"series","embeddable":true,"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/series?post=303402"},{"taxonomy":"gijn_language","embeddable":true,"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/gijn_language?post=303402"},{"taxonomy":"gijn_region","embeddable":true,"href":"https:\/\/gijn.org\/fr\/wp-json\/wp\/v2\/gijn_region?post=303402"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}