O que é Holehe?

Holehe é uma ferramenta OSINT de e-mail de código aberto que recebe um endereço de e-mail e mostra em qual dos mais de 200 serviços online ele está cadastrado. É uma das utilidades mais citadas na comunidade OSINT para mapear a pegada digital por trás de um e-mail.

A definição curta

Holehe é um verificador de cadastro de e-mail. Dado um endereço como [email protected], ele consulta os pontos públicos de cada site, normalmente o formulário de cadastro ou o fluxo de recuperação de senha, em mais de 200 plataformas (redes sociais, serviços de desenvolvedor, lojas online, jogos, música e mais) e informa, para cada uma, se existe uma conta vinculada ao e-mail.

A ferramenta foi originalmente publicada como utilitário de linha de comando em Python open source. Este site é a versão para o navegador: a mesma cobertura, sem instalação, funcionando em qualquer dispositivo.

Como o Holehe funciona por baixo dos panos

O Holehe nunca faz login, nunca tenta adivinhar senhas e nunca raspa conteúdo privado. Para cada site suportado, ele usa o sinal público do próprio site, geralmente a resposta do formulário de cadastro ou do fluxo de «esqueci minha senha», para deduzir se há uma conta cadastrada.

  • Envia uma única requisição discreta por site
  • Analisa a resposta e classifica o endereço como Encontrado, Não encontrado ou Limitado
  • Agrega tudo em um relatório consolidado
  • Marca cada resultado por categoria: social, dev, compras, jogos, música…

O que um relatório do Holehe revela

Um scan do Holehe transforma um simples e-mail em uma pegada de contas. Em menos de um minuto você descobre:

  • Quais plataformas a pessoa usa ativamente (LinkedIn, Twitter, Spotify, Steam…)
  • Se o endereço está ligado a ecossistemas de desenvolvedores (GitHub, GitLab, npm)
  • Pistas sobre hábitos de consumo via cadastros em e-commerce
  • Pivôs para o restante da investigação OSINT: usernames, avatares e URLs de perfil

Quem usa o Holehe?

Holehe é feito para trabalho OSINT autorizado. Os usuários típicos são:

  • Pentesters e red-teamers delimitando a superfície de ataque externa de um alvo
  • Analistas de threat intelligence perfilando caixas de e-mail comprometidas
  • Jornalistas e fact-checkers verificando a existência de uma fonte ou sujeito
  • Equipes de fraude e trust-and-safety triando cadastros suspeitos
  • Pesquisadores acadêmicos estudando identidade online

Holehe em comparação com outras ferramentas OSINT de e-mail

Holehe se concentra em uma única pergunta, «este e-mail está cadastrado aqui?», e a responde em mais de 200 sites. É complementar a:

  • HaveIBeenPwned, diz se o endereço apareceu em algum vazamento
  • EmailRep / Hunter, pontuação de reputação e contexto corporativo
  • Sherlock / Maigret, mesma ideia, mas partindo de nomes de usuário
  • GHunt, mergulho profundo em uma única conta Google

Holehe costuma ser o primeiro passo: ele indica onde olhar em seguida.

Experimente o Holehe no navegador

Não precisa de Python, pip nem terminal. Cole um e-mail no console da página inicial e o relatório é gerado em segundos.

Executar um scan do Holehe →

Perguntas frequentes sobre o Holehe

O Holehe é seguro?
Sim. O Holehe só lê as respostas públicas de cadastro e de recuperação de senha de cada site. Nunca faz login, não adivinha senhas, não acessa conteúdo privado e não notifica o dono do e-mail.
Como instalar o Holehe?
Não é preciso instalar nada para usar o Holehe online: abra holehe-osint.com no navegador e cole um e-mail. Para o CLI Python original, rode "pip install holehe" em um virtualenv com Python 3.10 ou 3.11.
Como usar o Holehe?
No holehe-osint.com, cole um e-mail no console da página inicial e clique em Buscar. Os resultados chegam conforme cada um dos 200+ módulos devolve o veredito.
Como rodar o Holehe pela linha de comando?
Depois de "pip install holehe", rode "holehe [email protected]" no terminal. O Holehe varre todos os sites suportados e imprime Encontrado / Não encontrado para cada um.
Tem versão do Holehe para Android?
Não existe APK oficial do Holehe. A versão online (holehe-osint.com) roda no navegador do celular Android, então você obtém o mesmo relatório de qualquer smartphone, sem precisar instalar APK ou aplicativo.
O Holehe é legal?
O Holehe só lê sinais públicos de cadastro, o que em geral é lícito. A legalidade depende da sua jurisdição e do propósito da investigação. Reserve para pentest autorizado, threat intelligence, jornalismo, antifraude ou suas próprias contas.