我于2025年11月15日举行的TraceLabs全球OSINT搜索派对CTF期间,有幸体验了SockPuppet的Alias平台。如果你不了解TraceLabs,他们通过举办OSINT CTF来协助执法部门寻找失踪人员。SockPuppet也是TraceLabs的赞助商之一,并且是其CTF的奖品之一。
我参与过多次OSINT CTF,对我来说最令人沮丧的事情就是创建不会被封禁的傀儡账号。 SockPuppet的Alias平台(完全基于浏览器)简直太棒了。它是一种“傀儡账号即服务”类型的平台,你可以访问已经创建并维护好的傀儡账号(即“别名”),这些账号配备了照片、数字人设(姓名、出生日期、职业等),以及一部虚拟手机和电话号码。它还包括一个可用于OSINT调查的虚拟桌面。虚拟桌面和虚拟手机都具备屏幕录制选项。
每个“别名”都附带几个预先创建的账户。你也可以根据需要为任何一个“别名”添加任意数量的其他账户。在CTF期间,我不得不临时添加账户,短信和邮件验证都完美运行。你可以在平台内的一个标签页中查看所有短信,并且可以使用为每个“别名”预先创建的电子邮件账户。
平台有一个“平台账户”标签页,用于存储每个账户的所有信息,例如用户名、密码、电子邮件地址、电话号码和显示名称。
此外,还有一个“文件保险库”,允许你在虚拟桌面、虚拟手机和SockPuppet平台本身之间共享文件。
不仅如此,SockPuppet还为每个“别名”提供了多个可选的地理位置。 我还测试了将某个“别名”与Magnet AXIOM Cyber的公共社交媒体采集功能结合使用。在我尝试的两个社交媒体账户中,其中一个成功了。第二个社交媒体账户拦截了登录操作。在SockPuppet虚拟桌面和手机环境之外使用“别名”更具挑战性,但据告知,通过一些调整(例如让账号“养”一段时间),SockPuppet将能够支持在未安装在SockPuppet虚拟桌面上的取证软件(如Magnet AXIOM)中进行公共账户采集。 使用SockPuppet的Alias平台,是我在OSINT CTF中使用傀儡账号以来迄今为止最棒的体验。 至于成本,个人使用的起价约为每月500美元。