12 Ferramentas OSINT Gratuitas para Investigações em 2026

O mercado de OSINT atingiu US$ 12,7 bilhões em 2025 e cresce a 26,7% ao ano (Global Market Insights, 2025). Mas você não precisa de orçamento corporativo para começar a investigar. As 12 ferramentas deste guia são gratuitas e cobrem email, username, domínio e vazamentos.

Testamos cada uma dessas ferramentas em investigações reais durante a construção do Espectrosint. Este guia vai além de listas genéricas: para cada ferramenta, você encontra o que ela faz de melhor, suas limitações práticas e quando preferir uma alternativa.

Ao integrar mais de 300 fontes na Espectrosint, avaliamos dezenas de ferramentas OSINT. As 12 selecionadas aqui são as que entregam resultados consistentes sem custo e com manutenção ativa em 2026.

Principais Conclusões

  • As 12 ferramentas cobrem 4 categorias fundamentais: email, username/redes sociais, domínio/IP e vazamentos de dados.
  • Ferramentas de linha de comando (Sherlock, theHarvester, Maigret) exigem Python, mas oferecem maior flexibilidade e automação.
  • Nenhuma ferramenta gratuita isolada cobre dados brasileiros (CPF/CNPJ). A Espectrosint preenche essa lacuna com integração nativa a fontes nacionais.
  • Para investigações profissionais, a combinação de ferramentas gratuitas com uma plataforma consolidada como a Espectrosint é a abordagem mais eficiente.

O Que Faz uma Boa Ferramenta OSINT?

Com 80-90% da inteligência vindo de fontes abertas (PMC/NIH), a escolha da ferramenta certa determina a qualidade da investigação. Nem toda ferramenta gratuita merece seu tempo. Antes de listar as 12 selecionadas, estes são os critérios que usamos para avalia-las.

Precisão dos resultados. Uma ferramenta que retorna 500 resultados com 80% de falsos positivos é pior que uma que retorna 50 resultados limpos. O tempo gasto filtrando ruído anula a economia de custo. Priorizamos ferramentas com taxas baixas de falso positivo.

Manutenção ativa. OSINT depende de APIs e estruturas de sites que mudam constantemente. Ferramentas abandonadas param de funcionar em meses. Todas as 12 listadas receberam atualizações nos últimos 6 meses e tem comunidades ativas.

Facilidade de uso relativa. Separamos as ferramentas por nível: iniciante (interface web, sem código), intermediário (linha de comando básica) e avançado (configuração complexa, scripting). Você não precisa começar pelas avançadas.

Complementaridade. As 12 ferramentas foram escolhidas para cobrir lacunas entre si. Cada categoria tem opções com abordagens diferentes, para que você possa cruzar resultados e reduzir pontos cegos. Afinal, por que confiar em uma única fonte quando você pode validar com três?

12 Ferramentas OSINT Gratuitas por Categoria EMAIL theHarvester Holehe Hunter.io (free) USERNAME Sherlock Maigret WhatsMyName DOMÍNIO / IP Shodan crt.sh SecurityTrails VAZAMENTOS Have I Been Pwned DeHashed Firefox Monitor
Quatro categorias, três ferramentas cada: uma abordagem sistemática para investigações OSINT.

Ferramentas Gratuitas para Email

Com 3.322 vazamentos de dados registrados só nos EUA em 2025 (ITRC, 2026), e-mails se tornaram o identificador mais valioso para investigações OSINT. Um único endereço de email pode revelar contas associadas, vazamentos, domínios conectados e a identidade por trás do endereço.

theHarvester

O theHarvester coleta emails, subdomínios, IPs e nomes associados a um domínio usando múltiplos mecanismos de busca. Ele consulta Google, Bing, Shodan, Censys e outras fontes em uma única execução. É a ferramenta de reconhecimento de domínios mais usada em testes de penetração.

Melhor para: Mapear todos os emails públicos vinculados a um domínio corporativo. Ideal para a fase inicial de uma investigação, quando você precisa identificar alvos de pesquisa.

Limitação: Exige Python e linha de comando. Os resultados dependem da qualidade das fontes indexadas, e algumas APIs externas exigem chave gratuita para funcionar completamente.

Holehe

O Holehe verifica em quais plataformas online um email está registrado. Ele testa mais de 120 serviços (Twitter, Instagram, Spotify, Adobe, entre outros) e indica se o email tem conta, sem precisar de senha ou acesso à conta.

Melhor para: Descobrir em quais serviços uma pessoa tem cadastro a partir de um único email. Útil para mapear a pegada digital de um alvo e identificar plataformas para investigação mais profunda.

Limitação: Ferramenta de linha de comando em Python. Alguns serviços bloqueiam consultas em massa, então resultados podem variar. Falsos negativos acontecem quando plataformas mudam seus fluxos de verificação.

Hunter.io (versão free)

O Hunter.io encontra emails associados a um domínio e verifica se endereços específicos são válidos e entregáveis. A versão gratuita permite 25 buscas e 50 verificações por mês.

Melhor para: Validar rapidamente se um email corporativo existe antes de usa-lo em uma investigação. A interface web é amigável para quem não usa terminal.

Limitação: O limite de 25 buscas mensais na versão gratuita restringe o uso a investigações pontuais. Para volume, você precisará de plano pago ou alternativas como theHarvester.

Ferramentas Gratuitas para Username e Redes Sociais

5,66 bilhões de pessoas usam redes sociais no mundo, representando 69,9% da população global (DataReportal, 2025). Pessoas reutilizam usernames entre plataformas por conveniência. Isso transforma um único nome de usuário em uma chave que abre dezenas de perfis conectados.

Sherlock

O Sherlock é a ferramenta de busca de username mais popular no ecossistema OSINT. Verifica a existência de um nome de usuário em cerca de 400 plataformas, incluindo redes sociais, fóruns, marketplaces e serviços de streaming.

Melhor para: Mapeamento rápido da presença digital de alguém usando um username conhecido. Instalação simples via pip e resultados em formato limpo.

Limitação: Falsos positivos acontecem em plataformas que reservam usernames automaticamente ou redirecionam páginas inexistentes para perfis genéricos. Exige validação manual dos resultados mais críticos.

Maigret

O Maigret nasceu como fork do Sherlock, mas evoluiu para algo significativamente mais completo. Cobre mais de 2.500 sites (contra 400 do Sherlock), detecta falsos positivos com maior precisão e extrai dados adicionais dos perfis encontrados, como nomes, localizações e bios.

Melhor para: Investigações profundas onde a cobertura máxima é prioritária. O Maigret gera relatórios em HTML, PDF e JSON, facilitando a documentação. É a escolha certa quando você precisa não apenas encontrar perfis, mas extrair informações deles.

Limitação: A execução em 2.500+ sites é mais lenta que o Sherlock. Configuração um pouco mais complexa. Para buscas rápidas, o Sherlock pode ser mais prático.

WhatsMyName

O WhatsMyName é o único desta categoria com interface web. Basta digitar o username e ele verifica centenas de plataformas diretamente no navegador. Também é usado como base de dados por outras ferramentas, incluindo Sherlock e Maigret.

Melhor para: Iniciantes que querem começar sem instalar nada. Verificações rápidas quando você está longe do seu ambiente de trabalho. Por que instalar Python se você só precisa de uma busca rápida?

Limitação: Menos plataformas que Maigret. Sem opções avançadas de exportação ou automação. Para trabalho recorrente, ferramentas de linha de comando oferecem mais controle.

Ferramentas Gratuitas para Domínio e IP

99% da internet não é indexada por buscadores tradicionais (Recorded Future). Ferramentas de reconhecimento de domínio e IP acessam essa camada invisível: infraestrutura de servidores, certificados, registros DNS e serviços expostos que o Google nunca mostra.

Shodan

O Shodan é o mecanismo de busca para dispositivos conectados a internet. Indexa servidores, câmeras IP, roteadores, sistemas industriais e qualquer dispositivo com porta aberta. A versão gratuita permite buscas básicas e visualização de resultados limitados.

Melhor para: Descobrir a superfície de ataque de uma organização. Identificar servidores expostos, versões de software desatualizadas e serviços mal configurados. Fundamental para due diligence técnica.

Limitação: A conta gratuita restringe resultados e não permite filtros avançados. Para varreduras completas, o plano acadêmico (gratuito para pesquisadores) ou o plano pago são necessários.

crt.sh

O crt.sh é um banco de dados público de certificados SSL/TLS emitidos. Ao buscar um domínio, você vê todos os certificados já emitidos para ele, revelando subdomínios, serviços internos e infraestrutura que a organização pode não querer expor.

Melhor para: Enumeração de subdomínios. Se uma empresa tem dev.exemplo.com, staging.exemplo.com ou admin.exemplo.com, o crt.sh mostra. Tudo via navegador, sem instalação.

Limitação: Só mostra domínios que tiveram certificados emitidos por autoridades públicas. Domínios com certificados auto-assinados ou sem HTTPS não aparecem.

SecurityTrails

O SecurityTrails fornece histórico completo de DNS, registros WHOIS e dados de infraestrutura para qualquer domínio. A versão gratuita permite 50 consultas mensais com acesso ao histórico de alterações de DNS.

Melhor para: Investigar o histórico de um domínio. Quando ele mudou de servidor? Quem era o registrante original? Quais outros domínios compartilham o mesmo IP? Essas perguntas revelam conexões entre entidades aparentemente separadas.

Limitação: 50 consultas mensais na versão gratuita. Dados históricos mais profundos exigem plano pago. Para volume, combine com crt.sh e Shodan.

Ferramentas Gratuitas para Vazamentos

O custo médio de um vazamento de dados alcançou US$ 4,44 milhões globalmente, e US$ 10,22 milhões nos EUA (IBM, 2025). Verificar se credenciais já foram expostas é a primeira linha de defesa, tanto para proteger a si mesmo quanto para avaliar a postura de segurança de terceiros.

Have I Been Pwned

O Have I Been Pwned (HIBP), criado por Troy Hunt, é a referência global para verificação de vazamentos. Basta digitar um email para saber em quantos vazamentos ele apareceu, com detalhes sobre cada incidente: data, tipo de dados expostos e volume.

Melhor para: Ponto de partida absoluto para qualquer investigação de exposição. Interface limpa, resultados imediatos, zero configuração. Se você vai usar uma única ferramenta desta lista, use esta.

Limitação: Mostra em quais vazamentos o email aparece, mas não exibe os dados vazados em si (senhas, endereços). Para investigações que precisam dos dados expostos, DeHashed oferece mais profundidade.

DeHashed (busca limitada)

O DeHashed permite buscar em bilhões de registros vazados por email, username, IP, nome, endereço e até hash de senha. A versão gratuita oferece busca limitada com resultados parciais.

Melhor para: Quando você precisa ver quais dados específicos foram vazados, não apenas se o email aparece. Útil para avaliar a gravidade real de uma exposição em processos de due diligence.

Limitação: A versão gratuita mascara parte dos resultados. Para acesso completo, é necessário plano pago. A interface pode ser confusa para iniciantes.

Firefox Monitor

O Firefox Monitor, da Mozilla, usa os dados do Have I Been Pwned com uma interface mais amigável e a opção de monitoramento contínuo gratuito. Você cadastra seus emails e recebe alertas quando novos vazamentos são detectados.

Melhor para: Monitoramento passivo. Cadastre emails pessoais e corporativos e receba notificações automáticas. É a forma mais simples de manter vigilância continua sem esforço recorrente.

Limitação: Dados idênticos ao HIBP, então não adiciona cobertura. O diferencial é a experiência de usuário e o monitoramento automático, não a base de dados.

Ferramentas por Nível de Dificuldade 12 Ferramentas Iniciante (40%) HIBP, Hunter, WhatsMyName, Firefox Monitor, crt.sh Intermediário (35%) Sherlock, Holehe, Shodan, SecurityTrails Avançado (25%) theHarvester, Maigret, DeHashed Classificação baseada em requisitos técnicos e curva de aprendizado
40% das ferramentas funcionam sem qualquer conhecimento técnico, direto no navegador.

Como a Espectrosint Combina Tudo em Uma Busca?

91% das organizações planejam aumentar gastos com inteligência em 2026 (Recorded Future, 2025). O motivo é claro: alternar entre 12 ferramentas para cada investigação consome tempo que ninguém tem. A Espectrosint resolve isso consolidando mais de 300 fontes em uma interface única.

Quando você insere um email na Espectrosint, a plataforma verifica ao mesmo tempo domínios associados, contas cadastradas, vazamentos, usernames correlacionados e muito mais. O resultado chega em menos de 2 minutos, estruturado por categoria.

O diferencial principal para investigadores brasileiros: a Espectrosint é a única plataforma que integra nativamente fontes nacionais. Consultas de CPF, CNPJ, DataJud, TSE e bases da Receita Federal não existem em nenhuma das 12 ferramentas gratuitas listadas acima. Se sua investigação envolve entidades brasileiras, essa cobertura não é opcional.

Fluxo prático: Use ferramentas gratuitas para aprender OSINT e executar verificações pontuais. Quando o volume de investigações crescer ou você precisar de dados brasileiros, o plano gratuito da Espectrosint oferece buscas ilimitadas com acesso a 300+ fontes. Os planos pagos adicionam exportação de relatórios, API e monitoramento contínuo.

Perguntas Frequentes

Qual a melhor ferramenta OSINT gratuita para iniciantes?

O Have I Been Pwned é o ponto de partida ideal: basta digitar um email para verificar exposição em vazamentos. Para buscas de username, o WhatsMyName funciona direto no navegador. Se você prefere uma interface unificada sem terminal, o plano gratuito da Espectrosint consolida múltiplas ferramentas em uma busca.

Ferramentas gratuitas são suficientes para investigações profissionais?

Para investigações pontuais e simples, sim. Para trabalho profissional recorrente, ferramentas gratuitas apresentam rate limits, falta de integração entre fontes e ausência de relatórios estruturados. Profissionais tipicamente combinam ferramentas gratuitas para tarefas específicas com plataformas pagas para consolidação e escala.

Preciso saber programar para usar essas ferramentas?

Depende. Have I Been Pwned, Hunter.io, WhatsMyName, crt.sh e Firefox Monitor funcionam pelo navegador. Sherlock, Maigret, theHarvester e Holehe exigem Python e terminal básico. Plataformas como o Espectrosint oferecem todas essas funcionalidades em interface web, sem código.

Qual a diferença entre Sherlock e Maigret?

Sherlock busca usernames em cerca de 400 plataformas e tem comunidade maior. Maigret é um fork do Sherlock com cobertura expandida para 2.500+ sites, detecção de falsos positivos mais precisa e capacidade de extrair informações adicionais dos perfis. Para buscas rápidas, Sherlock. Para investigações profundas, Maigret.

A Espectrosint substitui todas essas ferramentas?

A Espectrosint consolida a funcionalidade da maioria em uma única plataforma, cobrindo email, username, telefone, CPF, CNPJ, domínio e vazamentos em 300+ fontes. Ele não substitui ferramentas especializadas como Shodan (varredura de infraestrutura profunda) ou Maltego (grafos visuais), mas elimina a necessidade de alternar entre dezenas de ferramentas.

Essas ferramentas funcionam com dados brasileiros?

A maioria funciona globalmente, mas nenhuma tem módulos específicos para CPF, CNPJ, TSE ou DataJud. Para investigações focadas no Brasil, o Espectrosint é a única plataforma da lista com integração nativa a fontes nacionais, incluindo Receita Federal, tribunais e bases eleitorais.

Conclusão

As 12 ferramentas deste guia cobrem as quatro categorias fundamentais de investigação OSINT: email, username, domínio e vazamentos. Todas são gratuitas, mantidas ativamente e testadas em investigações reais. Para quem está começando, representam um arsenal completo sem custo.

A limitação real não é o preço das ferramentas. É o tempo. Alternar entre 12 interfaces diferentes, copiar resultados manualmente e cruzar dados entre fontes consome horas que poderiam ser gastas em análise. Quando o volume de trabalho justificar, plataformas consolidadas eliminam esse gargalo.

Comece por onde faz sentido para você. Se nunca usou OSINT, abra o Have I Been Pwned e pesquise seu próprio email. Se já domina o básico, experimente o Maigret para expandir sua cobertura. E quando precisar de dados brasileiros ou escala profissional, o plano gratuito da Espectrosint está pronto para consolidar tudo em uma busca.