WhatsApp-OSINT: Công Cụ Điều Tra Số Điện Thoại Miễn Phí

ByNgọc Trai MKT29/06/2026in GitHub Tools 0
whats-app-osint

WhatsApp-OSINT là công cụ mã nguồn mở cho phép bạn thu thập thông tin tình báo nguồn mở (OSINT) từ số điện thoại WhatsApp chỉ trong vài giây. Nó giải quyết bài toán kiểm tra nhanh dữ liệu công khai của một tài khoản – từ ảnh đại diện, trạng thái, xác minh Business, đến thiết bị đã liên kết – mà không cần lưu số vào danh bạ. Công cụ này hướng đến chuyên gia an ninh mạng, nhà nghiên cứu bảo mật, hoặc marketer cần xác thực khách hàng tiềm năng một cách nhanh gọn.

Thank you for reading this post, don't forget to subscribe!

Những điểm chính

  • Tra cứu ảnh đại diện WhatsApp chỉ bằng số điện thoại quốc tế.
  • Phát hiện tài khoản Business, phân tích thiết bị đã liên kết và trạng thái online.
  • Giao diện terminal tương tác, hỗ trợ 6 endpoints qua API miễn phí từ RapidAPI.
  • Tự động lưu ảnh JPG, xác thực định dạng số và hiển thị cài đặt quyền riêng tư.

WhatsApp-OSINT là gì và giải quyết vấn đề gì?

WhatsApp-OSINT là gì và giải quyết vấn đề gì?
WhatsApp-OSINT là gì và giải quyết vấn đề gì?

WhatsApp-OSINT là một script Python kết nối tới WhatsApp OSINT API trên RapidAPI để truy vấn dữ liệu công khai từ một số điện thoại. Nó sinh ra để xử lý tình huống bạn cần biết càng nhiều thông tin càng tốt về một số WhatsApp lạ nhưng không muốn – hoặc không được phép – nhắn tin hay thêm vào danh bạ. Chỉ với số điện thoại hợp lệ, bạn nhận được gói dữ liệu gồm ảnh đại diện (nếu có), trạng thái about, kiểm tra tài khoản doanh nghiệp, danh sách thiết bị đang đăng nhập và thiết lập quyền riêng tư. Nhờ vậy, đây là trợ thủ đắc lực cho điều tra an ninh hợp pháp, kiểm toán bảo mật được ủy quyền hoặc các dự án nghiên cứu OSINT mang tính giáo dục. Bạn có thể tải toàn bộ mã nguồn từ repository WhatsApp-OSINT trên GitHub và chạy nội bộ trên máy cá nhân.

WhatsApp-OSINT cung cấp những tính năng OSINT nào?

WhatsApp-OSINT cung cấp những tính năng OSINT nào?
WhatsApp-OSINT cung cấp những tính năng OSINT nào?

Dựa trên API RapidAPI, công cụ phơi bày sáu endpoint giúp bạn khai thác triệt để dữ liệu công khai của một tài khoản WhatsApp. Đầu tiên là about – lấy trạng thái giới thiệu cá nhân. Base64 cho phép tải ảnh đại diện dưới dạng chuỗi mã hóa và tự động lưu file JPG. Business xác minh tài khoản có phải WhatsApp Business hay không, kèm thông tin doanh nghiệp liên quan. Devices phân tích các thiết bị đã từng hoặc đang đăng nhập vào tài khoản đó. Doublecheck kiểm tra trạng thái “đã xem” hoặc “đã nhận” tin nhắn. Cuối cùng, privacy đọc các thiết lập quyền riêng tư như ẩn ảnh đại diện, trạng thái, thông tin cá nhân. Tất cả được gói gọn trong giao diện terminal có màu sắc, menu tương tác, tự động kiểm tra định dạng số điện thoại quốc tế và phát hiện ảnh đại diện bị ẩn hoặc không tồn tại – những chi tiết nhỏ nhưng tiết kiệm rất nhiều thời gian phân tích.

Hướng dẫn cài đặt và chạy WhatsApp-OSINT từng bước

Hướng dẫn cài đặt và chạy WhatsApp-OSINT từng bước
Hướng dẫn cài đặt và chạy WhatsApp-OSINT từng bước

Bạn cần Python 3.8 trở lên cùng các thư viện requests, python-dotenv, colorama. Trước hết, hãy đăng ký API Key trên RapidAPI: truy cập WhatsApp OSINT API, chọn gói Basic (miễn phí giới hạn request) và sao chép key.

  1. Mở terminal và clone repo: git clone https://github.com/kinghacker0/WhatsApp-OSINT
  2. Di chuyển vào thư mục dự án: cd whatsapp-osint
  3. Tạo môi trường ảo và kích hoạt: python3 -m venv myvenv rồi source myvenv/bin/activate (trên Windows dùng myvenv\Scripts\activate)
  4. Cài đặt phụ thuộc: pip3 install -r requirements.txt
  5. Đổi tên file .env.example thành .env, mở bằng nano hoặc VS Code: nano .env
  6. Sửa dòng RAPIDAPI_KEY=your_api_key_here thành key thực của bạn, ví dụ: RAPIDAPI_KEY=yysnssksls536m3mdlldldmdddlld
  7. Lưu file (Ctrl+O, Enter, Ctrl+X) và kiểm tra: cat .env
  8. Chạy script: python3 whatsapp-osint.py

Sau khi script khởi động, menu 6 lựa chọn hiện ra. Nhập số tương ứng với endpoint muốn truy vấn, gõ số điện thoại bao gồm mã quốc gia (ví dụ: 84987654321) và nhận kết quả ngay lập tức. Ảnh đại diện sẽ tự động lưu dưới định dạng JPG cùng thư mục. Lưu ý: gói Basic của RapidAPI có thể giới hạn lượt gọi mỗi ngày, bạn cần nâng cấp nếu dùng thường xuyên.

⚠️ Cảnh báo sử dụng: Công cụ này chỉ được tạo ra cho điều tra an ninh mạng hợp pháp, kiểm toán bảo mật được ủy quyền và các dự án OSINT giáo dục có sự đồng ý rõ ràng. Tuyệt đối không dùng vào hoạt động bất hợp pháp, quấy rối hoặc xâm phạm quyền riêng tư khi chưa được phép.

Ai nên dùng – ai không nên dùng WhatsApp-OSINT?

Ai nên dùng – ai không nên dùng WhatsApp-OSINT?
Ai nên dùng – ai không nên dùng WhatsApp-OSINT?

Dân OSINT chính hiệu, chuyên gia an ninh mạng, nhà nghiên cứu bảo mật muốn kiểm tra nhanh một số điện thoại trong khuôn khổ điều tra được ủy quyền sẽ thấy WhatsApp-OSINT là viên gạch lót đường tiện lợi. Marketer muốn xác minh số điện thoại khách hàng tiềm năng có phải tài khoản Business hay không cũng có thể tận dụng, miễn là tuân thủ quy định về quyền riêng tư. Ngược lại, nếu bạn định dùng nó để rình mò người yêu cũ, quấy rối người lạ hoặc thực hiện bất kỳ hành vi thiếu đạo đức nào, hãy dừng lại ngay. Công cụ không ẩn danh bạn, mọi truy vấn đều qua API Key gắn với tài khoản RapidAPI, và hành vi lạm dụng hoàn toàn có thể bị truy vết. Ngoài ra, người mới chưa quen với terminal và Python có thể gặp chút khó khăn khi cài đặt môi trường, nhưng hướng dẫn trên đã giúp bạn vượt qua.

Câu hỏi thường gặp

WhatsApp-OSINT có miễn phí hoàn toàn không?

Mã nguồn mở hoàn toàn miễn phí, nhưng để chạy bạn cần API Key từ RapidAPI. Gói Basic của WhatsApp OSINT API thường miễn phí với số lượng request giới hạn mỗi tháng – đủ cho nhu cầu thử nghiệm và cá nhân. Nếu cần dùng nhiều, bạn phải trả phí cho gói cao hơn trên RapidAPI.

Dữ liệu truy vấn từ WhatsApp-OSINT có bị lưu trữ ở đâu không?

Script chỉ chạy trên máy bạn, kết quả hiển thị trong terminal và ảnh tải về ổ cứng. Không có máy chủ trung gian lưu trữ dữ liệu từ phía tác giả công cụ. Tuy nhiên, RapidAPI có thể ghi log request theo chính sách của họ, bạn nên đọc kỹ điều khoản dịch vụ.

Tôi có thể kiểm tra số điện thoại người khác mà không được phép không?

Không. Công cụ được thiết kế cho mục đích hợp pháp như kiểm toán bảo mật được ủy quyền hoặc điều tra có sự đồng ý. Việc tự ý tra cứu thông tin cá nhân khi chưa được phép có thể vi phạm pháp luật về quyền riêng tư và điều khoản sử dụng của WhatsApp. Hãy luôn có sự đồng ý rõ ràng trước khi thực hiện.

WhatsApp-OSINT hoạt động trên hệ điều hành nào?

Công cụ đã được kiểm thử thành công trên Kali Linux 2025.2, Parrot Security OS 6.3, Windows 11, BackBox 9 và Arch Linux. Miễn là máy bạn cài được Python 3.8+ và có kết nối Internet, nó sẽ chạy tốt.

Kết luận

WhatsApp-OSINT là mảnh ghép nhỏ nhưng sắc bén trong bộ toolkit OSINT của bạn. Nó cung cấp cái nhìn nhanh, có chiều sâu về một số điện thoại WhatsApp mà không cần thao tác phức tạp. Quan trọng nhất, hãy dùng nó có trách nhiệm – đúng luật, đúng đạo đức. Nếu bạn cần một công cụ kiểm tra số điện thoại đáng tin cậy cho mục đích chuyên môn, ghé ngay trang GitHub của dự án để tải về và bắt đầu ngay hôm nay.

Related Posts