{"id":15054,"date":"2026-05-25T22:23:03","date_gmt":"2026-05-25T20:23:03","guid":{"rendered":"https:\/\/www.spiare.com\/blog\/?p=15054"},"modified":"2026-05-25T22:48:50","modified_gmt":"2026-05-25T20:48:50","slug":"foca-metadata-documenti-spionaggio-rete-interna-osint","status":"publish","type":"post","link":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/","title":{"rendered":"FOCA: lo strumento OSINT gratuito che svela tutto di te"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>FOCA \u2014 Fingerprinting Organizations with Collected Archives \u2014 \u00e8 uno strumento OSINT gratuito che in meno di 20 minuti estrae dai documenti pubblici di un&#8217;organizzazione nomi utente interni, hostname dei server, percorsi di rete, versioni software vulnerabili e coordinate GPS. Non richiede accesso ai sistemi bersaglio. Funziona interamente su dati che l&#8217;organizzazione ha gi\u00e0 pubblicato online, spesso senza saperlo.<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\">Ogni PDF che la tua azienda pubblica sul sito web contiene informazioni che non vedi. Il nome dell&#8217;utente che lo ha creato. Il computer su cui \u00e8 stato redatto. Il percorso di rete del file originale \u2014 <code>\\\\fileserver01\\condivisi\\documenti\\<\/code>. La versione di Office usata. A volte le coordinate GPS di dove \u00e8 stata scattata la foto nella prima pagina.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">FOCA raccoglie queste informazioni automaticamente, su scala, da centinaia di documenti contemporaneamente. Il risultato \u00e8 una mappa dettagliata dell&#8217;infrastruttura interna di un&#8217;organizzazione costruita interamente con dati pubblici.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa sono i metadata e perch\u00e9 sono pericolosi<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ogni file digitale \u2014 Word, Excel, PowerPoint, PDF, immagine \u2014 contiene un livello invisibile di informazioni tecniche chiamato metadata. Questi dati vengono creati automaticamente dal software al momento della creazione del file e raramente vengono rimossi prima della pubblicazione.<\/p>\n\n\n\n<div style=\"\n  background: linear-gradient(135deg, #0f0f0f 0%, #1a1a2e 100%);\n  border-left: 4px solid #c8102e;\n  border-radius: 8px;\n  padding: 28px 32px;\n  margin: 40px 0;\n  font-family: inherit;\n  box-shadow: 0 4px 24px rgba(0,0,0,0.3);\n\">\n\n  <p style=\"\n    color: #c8102e;\n    font-size: 11px;\n    font-weight: 700;\n    letter-spacing: 2px;\n    text-transform: uppercase;\n    margin: 0 0 8px 0;\n  \">Polinet S.r.l. \u2014 Dal 2001<\/p>\n\n  <h3 style=\"\n    color: #ffffff;\n    font-size: 20px;\n    font-weight: 700;\n    margin: 0 0 8px 0;\n    line-height: 1.3;\n  \">La tua azienda \u00e8 esposta?<\/h3>\n\n  <p style=\"\n    color: #aaaaaa;\n    font-size: 14px;\n    margin: 0 0 24px 0;\n    line-height: 1.6;\n  \">Eseguiamo valutazioni OSINT e ispezioni TSCM professionali per identificare ogni vettore di esposizione \u2014 documenti pubblici, metadati, segnali RF, dispositivi attivi non autorizzati.<\/p>\n\n  <div style=\"\n    display: grid;\n    grid-template-columns: repeat(auto-fit, minmax(200px, 1fr));\n    gap: 12px;\n    margin-bottom: 24px;\n  \">\n\n    <div style=\"\n      background: rgba(255,255,255,0.05);\n      border-radius: 6px;\n      padding: 14px 16px;\n    \">\n      <p style=\"color:#c8102e; font-size:18px; margin:0 0 4px 0;\">\ud83d\udd0d<\/p>\n      <p style=\"color:#ffffff; font-size:13px; font-weight:700; margin:0 0 4px 0;\">Bonifica TSCM<\/p>\n      <p style=\"color:#888888; font-size:12px; margin:0; line-height:1.5;\">Rilevamento microspie, bug RF, dispositivi di intercettazione attivi e passivi.<\/p>\n    <\/div>\n\n    <div style=\"\n      background: rgba(255,255,255,0.05);\n      border-radius: 6px;\n      padding: 14px 16px;\n    \">\n      <p style=\"color:#c8102e; font-size:18px; margin:0 0 4px 0;\">\ud83d\udce1<\/p>\n      <p style=\"color:#ffffff; font-size:13px; font-weight:700; margin:0 0 4px 0;\">Analisi RF<\/p>\n      <p style=\"color:#888888; font-size:12px; margin:0; line-height:1.5;\">Analisi spettrale completa in banda sub-GHz, Bluetooth, Wi-Fi e ultrasonica.<\/p>\n    <\/div>\n\n    <div style=\"\n      background: rgba(255,255,255,0.05);\n      border-radius: 6px;\n      padding: 14px 16px;\n    \">\n      <p style=\"color:#c8102e; font-size:18px; margin:0 0 4px 0;\">\ud83c\udf10<\/p>\n      <p style=\"color:#ffffff; font-size:13px; font-weight:700; margin:0 0 4px 0;\">OSINT Aziendale<\/p>\n      <p style=\"color:#888888; font-size:12px; margin:0; line-height:1.5;\">Analisi dell&#8217;esposizione pubblica: documenti, metadata, dati indicizzati e fonti aperte.<\/p>\n    <\/div>\n\n    <div style=\"\n      background: rgba(255,255,255,0.05);\n      border-radius: 6px;\n      padding: 14px 16px;\n    \">\n      <p style=\"color:#c8102e; font-size:18px; margin:0 0 4px 0;\">\ud83d\udee1\ufe0f<\/p>\n      <p style=\"color:#ffffff; font-size:13px; font-weight:700; margin:0 0 4px 0;\">Consulenza Sicurezza<\/p>\n      <p style=\"color:#888888; font-size:12px; margin:0; line-height:1.5;\">Protocolli operativi per trasferte ad alto rischio e gestione comunicazioni riservate.<\/p>\n    <\/div>\n\n  <\/div>\n\n  <div style=\"\n    display: flex;\n    flex-wrap: wrap;\n    align-items: center;\n    justify-content: space-between;\n    gap: 12px;\n    border-top: 1px solid rgba(255,255,255,0.1);\n    padding-top: 20px;\n  \">\n    <p style=\"\n      color: #666666;\n      font-size: 11px;\n      margin: 0;\n      line-height: 1.5;\n    \">Licenza ex Art. 28 T.U.L.P.S. &nbsp;|&nbsp; NATO NCAGE AL332 &nbsp;|&nbsp; MEPA\/Consip<\/p>\n\n    <a href=\"https:\/\/www.spiare.com\/contatti\" style=\"\n      background: #c8102e;\n      color: #ffffff;\n      text-decoration: none;\n      font-size: 13px;\n      font-weight: 700;\n      padding: 10px 24px;\n      border-radius: 4px;\n      display: inline-block;\n      letter-spacing: 0.5px;\n    \">Richiedi una valutazione \u2192<\/a>\n\n  <\/div>\n\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">FOCA estrae otto categorie di informazioni dai metadata: dati utente come nome autore e ultimo modificatore, informazioni software come applicazione e versione del sistema operativo, informazioni di rete come hostname del computer e percorsi UNC, informazioni temporali, coordinate geografiche da dati EXIF delle immagini, indirizzi email, percorsi interni del file system, e propriet\u00e0 personalizzate come nome progetto e riferimenti interni. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il dettaglio pi\u00f9 critico dal punto di vista della sicurezza \u00e8 questo: i percorsi di rete rivelano la topologia dell&#8217;infrastruttura interna senza alcuna scansione attiva. Un documento pu\u00f2 contenere <code>\\\\dc01.targetcorp.local\\sysvol\\<\/code> \u2014 identificando nome e ruolo del Domain Controller interno \u2014 insieme a fileserver, server di backup e workstation. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Come funziona FOCA in un attacco reale<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">FOCA opera su un workflow in quattro fasi: Discovery, Download, Metadata Extraction, Analysis. Nella fase di discovery interroga automaticamente Google e Bing con query filetype per trovare tutti i documenti pubblici di un dominio target. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le query generate automaticamente sono:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>site:azienda.com filetype:pdf\nsite:azienda.com filetype:docx\nsite:azienda.com filetype:xlsx\nsite:azienda.com filetype:pptx<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Il risultato tipico su un&#8217;organizzazione media \u00e8 300+ documenti trovati in pochi minuti. Dopo il download automatico e l&#8217;estrazione dei metadata, FOCA presenta una lista di 45+ username unici, 89+ percorsi di rete, software installato con versioni specifiche, e in alcuni casi hostname del Domain Controller interno.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Il tempo operativo totale da zero a mappa dell&#8217;infrastruttura: 10-20 minuti.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Gli username: dal documento al password spraying<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">FOCA costruisce automaticamente una lista di username interni estratti dai metadata \u2014 nome autore, ultimo modificatore, creatore. Identifica il pattern di nomenclatura aziendale \u2014 tipicamente nome.cognome o iniziale.cognome \u2014 e la lista viene esportata direttamente in formato compatibile con strumenti di attacco come Kerbrute per Kerberos pre-authentication o CrackMapExec per autenticazione SMB.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tradotto in termini operativi: un documento PDF pubblicato sul sito aziendale per un comunicato stampa contiene il nome di chi lo ha redatto. Quel nome \u00e8 il suo username di rete. Con il pattern identificato da altri documenti, si costruisce una lista completa di username validi senza mai tentare un accesso.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le versioni software di FOCA: dalla lista alla vulnerabilit\u00e0<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">FOCA identifica le versioni esatte del software usato nell&#8217;organizzazione \u2014 Microsoft Office 2016, Adobe Acrobat DC 2021, LibreOffice 6.4. Ogni versione pu\u00f2 essere incrociata con database di vulnerabilit\u00e0 note come Exploit-DB per identificare CVE non patchati.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un&#8217;organizzazione che pubblica documenti creati con Office 2016 \u2014 fine supporto 2025 \u2014 sta involontariamente comunicando a chiunque che la sua infrastruttura potrebbe non essere aggiornata. \u00c8 un segnale di allarme che un attaccante registra prima ancora di tentare qualsiasi accesso.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">FOCA vs altri strumenti OSINT: quando usarlo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Non tutti gli strumenti OSINT fanno la stessa cosa. FOCA occupa una nicchia precisa \u2014 i documenti pubblici \u2014 che altri strumenti non coprono o coprono solo parzialmente.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Strumento<\/th><th>Funzione principale<\/th><th>Fonte dati<\/th><th>Gratuito<\/th><\/tr><\/thead><tbody><tr><td>FOCA<\/td><td>Metadata da documenti pubblici<\/td><td>Google\/Bing filetype<\/td><td>S\u00ec<\/td><\/tr><tr><td>theHarvester<\/td><td>Email e sottodomini<\/td><td>Motori di ricerca<\/td><td>S\u00ec<\/td><\/tr><tr><td>Maltego<\/td><td>Mapping relazioni e infrastruttura<\/td><td>Fonti multiple<\/td><td>Freemium<\/td><\/tr><tr><td>Shodan<\/td><td>Dispositivi esposti su internet<\/td><td>Scansione diretta<\/td><td>Freemium<\/td><\/tr><tr><td>Metagoofil<\/td><td>Metadata su Linux<\/td><td>Google filetype<\/td><td>S\u00ec<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Il vantaggio operativo di FOCA rispetto agli altri \u00e8 la completezza della ricognizione passiva sui documenti: theHarvester trova email ma non percorsi di rete, Maltego richiede dati di input che FOCA genera autonomamente. In un information gathering professionale i tre strumenti si usano in sequenza, non in alternativa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un caso reale: cosa abbiamo trovato in 20 minuti<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Durante una valutazione OSINT su un&#8217;azienda manifatturiera italiana con circa 200 dipendenti, l&#8217;analisi con FOCA di 43 documenti pubblici indicizzati su Google ha prodotto in meno di 20 minuti:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>31 username interni con pattern nome.cognome identificato<\/li>\n\n\n\n<li>Nome e percorso del Domain Controller interno \u2014 <code>\\\\dc01.azienda.local<\/code><\/li>\n\n\n\n<li>3 versioni di Microsoft Office in uso, di cui una del 2013 fuori supporto<\/li>\n\n\n\n<li>2 indirizzi email di dipendenti non presenti sul sito ufficiale<\/li>\n\n\n\n<li>Coordinate GPS estratte da 4 immagini pubblicate nel report annuale \u2014 corrispondenti alla sede principale e a uno stabilimento secondario non indicato sul sito<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Nessun accesso non autorizzato. Nessuna scansione attiva. Solo documenti che l&#8217;azienda aveva gi\u00e0 pubblicato online, convinta che fossero file neutri.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le coordinate GPS: dove si trovano fisicamente le persone<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Se l&#8217;organizzazione pubblica immagini \u2014 in report annuali, blog, comunicati stampa \u2014 FOCA estrae i dati EXIF incluse le coordinate GPS. Il risultato pu\u00f2 essere una mappa delle sedi fisiche dell&#8217;organizzazione, dei pattern di viaggio dei dipendenti e delle location degli eventi. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una foto scattata con smartphone e pubblicata in un comunicato stampa aziendale contiene spesso coordinate precise della sede dove \u00e8 stata scattata \u2014 o dell&#8217;abitazione del dipendente che l&#8217;ha scattata fuori ufficio.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le query avanzate di FOCA: targeting di documenti sensibili<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">FOCA supporta Google dork personalizzati per targetare documenti ad alto valore informativo. Le keyword pi\u00f9 ricercate in combinazione con filetype sono: &#8220;confidential&#8221;, &#8220;internal use only&#8221;, &#8220;proprietary&#8221;, &#8220;draft&#8221;, &#8220;budget&#8221;, &#8220;architecture&#8221;, &#8220;network diagram&#8221;. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un&#8217;organizzazione che pubblica accidentalmente su un server web accessibile un documento con &#8220;network diagram&#8221; nel nome non ha bisogno di essere attaccata \u2014 si \u00e8 gi\u00e0 esposta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Le implicazioni per la sicurezza aziendale<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">FOCA non fa nulla di illegale nella sua fase di raccolta \u2014 interroga motori di ricerca pubblici e scarica documenti pubblicamente accessibili. Il problema non \u00e8 lo strumento: \u00e8 che la stragrande maggioranza delle organizzazioni non ha mai verificato cosa rivelano i propri documenti pubblici.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le contromisure efficaci operano su due livelli.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Sanitizzazione dei metadata prima della pubblicazione:<\/strong> ogni documento deve essere ripulito dei metadata prima di essere pubblicato. Su Windows \u00e8 sufficiente: File \u2192 Propriet\u00e0 \u2192 Rimuovi informazioni personali. Esistono anche strumenti automatici per la sanitizzazione in batch \u2014 MAT2 su Linux, Document Inspector su Office.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Audit periodico dei documenti pubblici:<\/strong> verificare cosa \u00e8 indicizzato sui motori di ricerca per il proprio dominio usando le stesse query che userebbe FOCA. Se un documento rivela percorsi interni o username, va rimosso e ripubblicato sanitizzato.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Politica di nomenclatura dei file:<\/strong> nomi come <code>bilancio_interno_2025_v3_DRAFT.pdf<\/code> comunicano pi\u00f9 di quanto sembri \u2014 versione, anno, stato di bozza. I file pubblicati devono avere nomi neutrali.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La verifica dell&#8217;esposizione da metadata pubblici rientra nel perimetro di una valutazione di sicurezza OSINT professionale \u2014 un&#8217;analisi di quello che un attaccante pu\u00f2 raccogliere sull&#8217;organizzazione prima ancora di tentare qualsiasi accesso attivo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Polinet S.r.l. include nelle valutazioni di sicurezza l&#8217;analisi OSINT dell&#8217;esposizione pubblica dell&#8217;organizzazione, operando dal 2001 con licenza ex Art. 28 T.U.L.P.S. e codice NATO NCAGE AL332. <a href=\"https:\/\/spiare.com\/contatti\">Contattaci su spiare.com<\/a> per una valutazione riservata.<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Fonte tecnica: <a href=\"https:\/\/hackita.it\/articoli\/foca\/\">HackIta \u2014 FOCA: Metadata Extraction e OSINT su Documenti<\/a><\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Leggi anche <a href=\"https:\/\/www.spiare.com\/blog\/dossier-segreto-su-ogni-straniero-che-viaggia-in-cina\/\" type=\"link\" id=\"https:\/\/www.spiare.com\/blog\/dossier-segreto-su-ogni-straniero-che-viaggia-in-cina\/\">Dossier segreto su ogni straniero che viaggia in Cina<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Domande frequenti<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Cos&#8217;\u00e8 FOCA e chi pu\u00f2 usarlo?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">FOCA \u2014 Fingerprinting Organizations with Collected Archives \u2014 \u00e8 uno strumento OSINT gratuito sviluppato da Informatica64 e distribuito da ElevenPaths. \u00c8 scaricabile liberamente da GitHub, \u00e8 Windows-only nella versione nativa e non richiede competenze avanzate per essere operativo. Chiunque abbia una connessione internet e 20 minuti di tempo pu\u00f2 usarlo per raccogliere informazioni pubbliche su qualsiasi organizzazione.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Cosa rivela un documento Word o PDF pubblicato online?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un documento Office o PDF non sanitizzato pu\u00f2 rivelare: nome e cognome dell&#8217;autore, username di rete, nome del computer su cui \u00e8 stato creato, percorsi interni del file system come <code>\\\\fileserver01\\condivisi\\<\/code>, versione del software e del sistema operativo, date di creazione e modifica, indirizzi email e in alcuni casi coordinate GPS se il file contiene immagini scattate con smartphone.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>FOCA \u00e8 legale da usare?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nella fase di raccolta s\u00ec \u2014 FOCA interroga motori di ricerca pubblici e scarica documenti pubblicamente accessibili. Non effettua accessi non autorizzati a sistemi. Il problema legale sorge nell&#8217;uso successivo delle informazioni raccolte. In ambito di penetration testing autorizzato o security assessment \u00e8 uno strumento standard. Usarlo per raccogliere informazioni su organizzazioni senza autorizzazione a fini offensivi configura reati informatici.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Come si rimuovono i metadata da un documento prima di pubblicarlo?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Su Windows con Microsoft Office: File \u2192 Informazioni \u2192 Controlla documento \u2192 Rimuovi informazioni personali. Su PDF con Adobe Acrobat: Strumenti \u2192 Redigi \u2192 Sanifica documento. Per sanitizzazione automatica in batch su Linux esiste MAT2 \u2014 Metadata Anonymisation Toolkit. La procedura va applicata sistematicamente prima di qualsiasi pubblicazione online.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Come verifico se la mia azienda \u00e8 esposta tramite metadata pubblici?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il metodo pi\u00f9 rapido \u00e8 usare le stesse query di FOCA manualmente su Google: <code>site:tuodominio.com filetype:pdf<\/code> e ripetere per docx, xlsx, pptx. Scarica alcuni documenti e aprili con un visualizzatore di propriet\u00e0 per controllare cosa contengono. Una valutazione OSINT professionale analizza sistematicamente tutta l&#8217;esposizione pubblica dell&#8217;organizzazione, inclusi documenti indicizzati, dati esposti e informazioni ricavabili da fonti aperte.<\/p>\n\n\n\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"NewsArticle\",\n  \"headline\": \"FOCA: lo strumento OSINT gratuito che svela tutto di te\",\n  \"datePublished\": \"2026-05-25T00:00:00+02:00\",\n  \"dateModified\": \"2026-05-25T00:00:00+02:00\",\n  \"mainEntityOfPage\": {\n    \"@type\": \"WebPage\",\n    \"@id\": \"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/\"\n  },\n  \"author\": {\n    \"@type\": \"Person\",\n    \"name\": \"Francesco Polimeni\",\n    \"url\": \"https:\/\/www.spiare.com\/chi-siamo\/\"\n  },\n  \"publisher\": {\n    \"@type\": \"Organization\",\n    \"name\": \"Polinet S.r.l.\",\n    \"url\": \"https:\/\/www.spiare.com\",\n    \"logo\": {\n      \"@type\": \"ImageObject\",\n      \"url\": \"https:\/\/www.spiare.com\/logo.png\",\n      \"width\": 200,\n      \"height\": 60\n    }\n  },\n  \"image\": {\n    \"@type\": \"ImageObject\",\n    \"url\": \"https:\/\/www.spiare.com\/wp-content\/uploads\/foca-metadata-osint-documenti-spionaggio-aziendale.jpg\",\n    \"width\": 1200,\n    \"height\": 630,\n    \"caption\": \"FOCA strumento OSINT estrazione metadata documenti PDF Word spionaggio aziendale rete interna\"\n  },\n  \"description\": \"Ogni PDF pubblicato online rivela username, server interni e versioni software vulnerabili. FOCA li estrae in 20 minuti da dati pubblici. Come proteggersi.\",\n  \"articleSection\": \"Cybersecurity\",\n  \"keywords\": \"FOCA, metadata, OSINT, spionaggio aziendale, documenti, PDF, username, infrastruttura, sicurezza, information gathering, TSCM\",\n  \"inLanguage\": \"it-IT\",\n  \"isAccessibleForFree\": true,\n  \"citation\": {\n    \"@type\": \"CreativeWork\",\n    \"name\": \"FOCA: Metadata Extraction e OSINT su Documenti per Information Gathering\",\n    \"url\": \"https:\/\/hackita.it\/articoli\/foca\/\",\n    \"publisher\": {\n      \"@type\": \"Organization\",\n      \"name\": \"HackIta\"\n    }\n  }\n}\n<\/script>\n\n\n\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Cos'e' FOCA e chi puo' usarlo?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"FOCA - Fingerprinting Organizations with Collected Archives - e' uno strumento OSINT gratuito sviluppato da Informatica64 e distribuito da ElevenPaths. E' scaricabile liberamente da GitHub, e' Windows-only nella versione nativa e non richiede competenze avanzate per essere operativo. Chiunque abbia una connessione internet e 20 minuti di tempo puo' usarlo per raccogliere informazioni pubbliche su qualsiasi organizzazione.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Cosa rivela un documento Word o PDF pubblicato online?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Un documento Office o PDF non sanitizzato puo' rivelare: nome e cognome dell'autore, username di rete, nome del computer su cui e' stato creato, percorsi interni del file system, versione del software e del sistema operativo, date di creazione e modifica, indirizzi email e in alcuni casi coordinate GPS se il file contiene immagini scattate con smartphone.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"FOCA e' legale da usare?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Nella fase di raccolta si' - FOCA interroga motori di ricerca pubblici e scarica documenti pubblicamente accessibili. Non effettua accessi non autorizzati a sistemi. Il problema legale sorge nell'uso successivo delle informazioni raccolte. In ambito di penetration testing autorizzato o security assessment e' uno strumento standard. Usarlo per raccogliere informazioni su organizzazioni senza autorizzazione a fini offensivi configura reati informatici.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Come si rimuovono i metadata da un documento prima di pubblicarlo?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Su Windows con Microsoft Office: File - Informazioni - Controlla documento - Rimuovi informazioni personali. Su PDF con Adobe Acrobat: Strumenti - Redigi - Sanifica documento. Per sanitizzazione automatica in batch su Linux esiste MAT2 - Metadata Anonymisation Toolkit. La procedura va applicata sistematicamente prima di qualsiasi pubblicazione online.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Come verifico se la mia azienda e' esposta tramite metadata pubblici?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Il metodo piu' rapido e' usare le stesse query di FOCA manualmente su Google: site:tuodominio.com filetype:pdf e ripetere per docx, xlsx, pptx. Una valutazione OSINT professionale analizza sistematicamente tutta l'esposizione pubblica dell'organizzazione, inclusi documenti indicizzati, dati esposti e informazioni ricavabili da fonti aperte. Polinet S.r.l. opera con licenza ex Art. 28 T.U.L.P.S. e codice NATO NCAGE AL332 dal 2001.\"\n      }\n    }\n  ]\n}\n<\/script>\n<div style='text-align:center' class='yasr-auto-insert-visitor'><\/div>","protected":false},"excerpt":{"rendered":"FOCA \u2014 Fingerprinting Organizations with Collected Archives \u2014 \u00e8 uno strumento OSINT gratuito che in meno di 20 minuti estrae dai documenti pubblici di un&#8217;organizzazione nomi utente interni, hostname dei server, percorsi di rete, versioni software vulnerabili e coordinate GPS. Non richiede accesso ai sistemi bersaglio. Funziona interamente su dati che l&#8217;organizzazione ha gi\u00e0 pubblicato online, spesso senza saperlo.  Ogni PDF che la tua azienda pubblica sul sito web contiene informazioni che non vedi. Il nome dell&#8217;utente che lo ha creato. Il computer su cui \u00e8 stato redatto. Il percorso di rete del file originale \u2014 \\\\fileserver01\\condivisi\\documenti\\. La versione di Office usata. A volte le coordinate GPS di dove \u00e8 stata scattata la foto nella prima pagina. FOCA raccoglie queste informazioni automaticamente, su scala, da centinaia di documenti contemporaneamente. Il risultato \u00e8 una mappa dettagliata dell&#8217;infrastruttura interna di un&#8217;organizzazione costruita interamente con dati pubblici.\u2026","protected":false},"author":1,"featured_media":15056,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"","yasr_overall_rating":0,"yasr_post_is_review":"","yasr_auto_insert_disabled":"","yasr_review_type":"","footnotes":""},"categories":[240],"tags":[12,349],"ppma_author":[418],"class_list":["post-15054","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-spiare","tag-spionaggio","author-francesco_spiare"],"featured_image_src":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/05\/foca.jpg","author_info":{"display_name":"Francesco Polimeni","author_link":"https:\/\/www.spiare.com\/blog\/author\/francesco_spiare\/"},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.7 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>FOCA: lo strumento OSINT gratuito che svela tutto di te<\/title>\n<meta name=\"description\" content=\"FOCA estrae username, server interni e versioni software da qualsiasi documento online. Scopri come proteggerti\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"FOCA: lo strumento OSINT gratuito che svela tutto di te\" \/>\n<meta property=\"og:description\" content=\"FOCA estrae username, server interni e versioni software da qualsiasi documento online. Scopri come proteggerti\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/\" \/>\n<meta property=\"og:site_name\" content=\"Spiare Blog | Spionaggio, TSCM e Sicurezza delle Comunicazioni\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/pages\/Spiarecom\/126534451336\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/polimeni.francesco\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-25T20:23:03+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-25T20:48:50+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/05\/foca.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Francesco Polimeni\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@spiarecom\" \/>\n<meta name=\"twitter:site\" content=\"@spiarecom\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Francesco Polimeni\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minuti\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"FOCA: lo strumento OSINT gratuito che svela tutto di te","description":"FOCA estrae username, server interni e versioni software da qualsiasi documento online. Scopri come proteggerti","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/","og_locale":"it_IT","og_type":"article","og_title":"FOCA: lo strumento OSINT gratuito che svela tutto di te","og_description":"FOCA estrae username, server interni e versioni software da qualsiasi documento online. Scopri come proteggerti","og_url":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/","og_site_name":"Spiare Blog | Spionaggio, TSCM e Sicurezza delle Comunicazioni","article_publisher":"https:\/\/www.facebook.com\/pages\/Spiarecom\/126534451336","article_author":"https:\/\/www.facebook.com\/polimeni.francesco","article_published_time":"2026-05-25T20:23:03+00:00","article_modified_time":"2026-05-25T20:48:50+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/05\/foca.jpg","type":"image\/jpeg"}],"author":"Francesco Polimeni","twitter_card":"summary_large_image","twitter_creator":"@spiarecom","twitter_site":"@spiarecom","twitter_misc":{"Scritto da":"Francesco Polimeni","Tempo di lettura stimato":"9 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/#article","isPartOf":{"@id":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/"},"author":{"name":"Francesco Polimeni","@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/person\/c739e0444466f527de7c9a66b30fcd88"},"headline":"FOCA: lo strumento OSINT gratuito che svela tutto di te","datePublished":"2026-05-25T20:23:03+00:00","dateModified":"2026-05-25T20:48:50+00:00","mainEntityOfPage":{"@id":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/"},"wordCount":1613,"commentCount":0,"publisher":{"@id":"https:\/\/www.spiare.com\/blog\/#organization"},"image":{"@id":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/#primaryimage"},"thumbnailUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/05\/foca.jpg","keywords":["spiare","Spionaggio"],"articleSection":["Tecnologia"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/","url":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/","name":"FOCA: lo strumento OSINT gratuito che svela tutto di te","isPartOf":{"@id":"https:\/\/www.spiare.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/#primaryimage"},"image":{"@id":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/#primaryimage"},"thumbnailUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/05\/foca.jpg","datePublished":"2026-05-25T20:23:03+00:00","dateModified":"2026-05-25T20:48:50+00:00","description":"FOCA estrae username, server interni e versioni software da qualsiasi documento online. Scopri come proteggerti","breadcrumb":{"@id":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/#primaryimage","url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/05\/foca.jpg","contentUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/05\/foca.jpg","width":1200,"height":630,"caption":"foca"},{"@type":"BreadcrumbList","@id":"https:\/\/www.spiare.com\/blog\/foca-metadata-documenti-spionaggio-rete-interna-osint\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.spiare.com\/blog\/"},{"@type":"ListItem","position":2,"name":"FOCA: lo strumento OSINT gratuito che svela tutto di te"}]},{"@type":"WebSite","@id":"https:\/\/www.spiare.com\/blog\/#website","url":"https:\/\/www.spiare.com\/blog\/","name":"Spiare Blog | 1.001 notizie di spionaggio","description":"Dal 2001 Francesco Polimeni analizza microspie, intercettazioni e controspionaggio. Tecnico, aggiornato, senza filtri","publisher":{"@id":"https:\/\/www.spiare.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.spiare.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.spiare.com\/blog\/#organization","name":"Polinet s.r.l","url":"https:\/\/www.spiare.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2018\/10\/spiare.jpg","contentUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2018\/10\/spiare.jpg","width":299,"height":53,"caption":"Polinet s.r.l"},"image":{"@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/pages\/Spiarecom\/126534451336","https:\/\/x.com\/spiarecom","https:\/\/www.youtube.com\/user\/microspie"]},{"@type":"Person","@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/person\/c739e0444466f527de7c9a66b30fcd88","name":"Francesco Polimeni","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png3cb5e2f1ae430cad3fc5998aa0b5a92c","url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png","contentUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png","caption":"Francesco Polimeni"},"description":"Francesco Polimeni \u00e8 un esperto riconosciuto nel campo del Technical Surveillance Counter Measures (TSCM), con oltre trent'anni di esperienza nel settore della sicurezza e del controspionaggio. Dopo una carriera come agente della Polizia di Stato, ha fondato Polinet S.r.l. a Roma, un'azienda leader nelle bonifiche elettroniche e nella vendita di dispositivi di sorveglianza. Dal 2001 \u00e8 Amministratore Unico della Polinet S.r.l., tra le societ\u00e0 leader in Italia esperte in tecnologie di Controsorveglianza e Anti Intercettazioni. La sua specializzazione include la bonifica di microspie in ambienti privati e professionali, nonch\u00e9 la rimozione di localizzatori GPS nascosti nei veicoli. Polimeni \u00e8 anche un volto noto nei media italiani, avendo partecipato a numerose trasmissioni televisive di rilievo come \"Porta a Porta\" e \"Matrix\", dove \u00e8 spesso invitato come esperto per discutere di tematiche legate alla sicurezza delle informazioni e al controspionaggio. La sua attivit\u00e0 non si limita alla capitale; infatti, offre i suoi servizi di bonifica in tutta Italia, mantenendo un alto livello di riservatezza e professionalit\u00e0 in ogni intervento. Francesco Polimeni \u00e8 iscritto al Ruolo Periti ed Esperti dalla C.C.I.A.A. di Roma al numero *** RM-2368 *** quale \"Esperto in Sistemi di Prevenzione del Crimine\". Competenze chiave: - Bonifiche elettroniche e rimozione di dispositivi di sorveglianza - Consulenze tecniche per la prevenzione del crimine - Utilizzo di tecnologie avanzate per il rilevamento di localizzatori GPS - Esperienza pluriennale nel settore TSCM e controspionaggio Titolare della Licenza Ministeriale ex Art. 28 T.U.L.P.S., rilasciata dalla Prefettura di Roma, che autorizza la vendita e manutenzione di materiale per le Forze Armate e le Forze di Polizia. Certificato NATO NCAGE AL332 nel NATO Codification System, riconosciuto come fornitore ufficiale per le Amministrazioni della Difesa e gli Enti Governativi NATO. Qualificato MEPA\/Consip e iscritto all'Albo Fornitori Carabinieri e al registro del Ministero della Difesa. - Licenza Ministeriale ex Art. 28 T.U.L.P.S. - Certificazione NATO NCAGE AL332 - Fornitore qualificato MEPA\/Consip \u2014 Ministero della Difesa - Albo Fornitori Carabinieri","sameAs":["https:\/\/www.spiare.com","https:\/\/www.facebook.com\/polimeni.francesco","https:\/\/x.com\/spiarecom"]},false]}},"modified_by":"Francesco Polimeni","yasr_visitor_votes":{"stars_attributes":{"read_only":false,"span_bottom":false},"number_of_votes":2,"sum_votes":10},"authors":[{"term_id":418,"user_id":1,"is_guest":0,"slug":"francesco_spiare","display_name":"Francesco Polimeni","avatar_url":{"url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png","url2x":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png"},"1":"","2":"","3":"","4":"","5":"","6":"","7":"","8":""}],"_links":{"self":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts\/15054","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/comments?post=15054"}],"version-history":[{"count":6,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts\/15054\/revisions"}],"predecessor-version":[{"id":15062,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts\/15054\/revisions\/15062"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/media\/15056"}],"wp:attachment":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/media?parent=15054"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/categories?post=15054"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/tags?post=15054"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/ppma_author?post=15054"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}