Google Dorks: Guida Completa e Lista Operatori OSINT per Investigazioni 2026
⚠️ AVVISO LEGALE CRITICO
QUESTA NON È UNA GUIDA HACKING O PENETRATION TESTING
Questa guida tratta ESCLUSIVAMENTE l’uso legale di Google Dorks per investigazioni OSINT (Open Source Intelligence) su fonti pubbliche aperte e legalmente accessibili.
È SEVERAMENTE VIETATO E COSTITUISCE REATO PENALE:
- ❌ SQL Injection (art. 615-ter C.P. – reclusione fino a 5 anni)
- ❌ Accesso abusivo a sistemi informatici protetti
- ❌ Ricerca password, credenziali, dati sensibili protetti
- ❌ Violazione privacy e GDPR (sanzioni fino a €20 milioni)
- ❌ Penetration testing non autorizzato
- ❌ Accesso a webcam, database, sistemi IoT senza consenso
DESTINATARI LEGITTIMI:
- ✅ Investigatori privati autorizzati ex art. 134 TULPS
- ✅ Professionisti OSINT certificati
- ✅ Security analyst per difesa informatica legale
- ✅ Avvocati per investigazioni difensive art. 327-bis C.P.P.
- ✅ Giornalisti investigativi per fact-checking fonti aperte
RESPONSABILITÀ E CONSEGUENZE PENALI:
L’autore e il sito declinano ogni responsabilità per usi illeciti di queste tecniche. Chi utilizza Google Dorks per:
- Accedere abusivamente a sistemi informatici (art. 615-ter C.P.)
- Violare privacy altrui (art. 615-bis, 617-bis C.P.)
- Commettere frodi informatiche (art. 640-ter C.P.)
…commette REATI PENALI perseguibili con reclusione fino a 8 anni e sarà perseguito a norma di legge.

I Google Dorks rappresentano una delle tecniche più potenti di OSINT (Open Source Intelligence) per investigatori privati professionisti che necessitano di raccogliere informazioni da fonti pubbliche aperte nel rispetto della legalità. Questa guida completa analizza operatori di ricerca avanzata Google, metodologie investigative legali, esempi pratici e limiti normativi secondo il diritto italiano.
Cosa Sono i Google Dorks e Come Funzionano
Definizione Google Dorks
I Google Dorks (anche chiamati “Google hacking” in ambito security, termine che preferiamo evitare) sono query di ricerca avanzate che utilizzano operatori speciali per filtrare risultati Google e trovare informazioni specifiche che con una ricerca normale sarebbero difficilmente individuabili.
Esempio base:
| Ricerca Normale | Ricerca con Google Dorks | Differenza |
|---|---|---|
bilancio azienda |
site:registroimprese.it filetype:pdf "bilancio 2024" |
Risultati mirati: solo PDF bilanci da registro imprese |
sentenza tribunale |
site:giustizia.it intitle:"sentenza" filetype:pdf |
Solo sentenze PDF da sito Giustizia ufficiale |
Storia Google Dorking (2002-2026)
Il termine “Google Dorks” fu coniato nel 2002 dal security researcher Johnny Long, che pubblicò il database GHDB (Google Hacking Database) contenente query per trovare vulnerabilità web. Nel tempo, la tecnica si è evoluta da strumento security a metodologia OSINT investigativa per ricerca informazioni pubbliche.
Evoluzione:
- 2002-2008: Uso prevalente per penetration testing (spesso illegale)
- 2009-2015: Adozione da parte investigatori per OSINT legale
- 2016-2026: Standard de facto per investigatori privati professionisti e analisti intelligence
Differenza Ricerca Google Normale vs. Avanzata
Ricerca normale: Google interpreta keywords, mostra risultati “rilevanti” secondo algoritmo proprietario.
Ricerca con Google Dorks: L’utente comanda Google con operatori precisi, filtrando risultati per dominio, tipo file, parole nel titolo, URL, etc.
Potenza investigativa: Con Google Dorks, un investigatore privato può trovare in 30 secondi un documento pubblico che con ricerca normale richiederebbe ore di navigazione manuale.
Google Dorks List: Lista Completa Operatori Ricerca Avanzata
Gli operatori Google sono comandi speciali che filtrano risultati di ricerca. Ecco la lista completa degli operatori utilizzabili per investigazioni OSINT legali:
Operatori Base Essenziali
| Operatore | Sintassi | Funzione | Esempio Investigativo |
|---|---|---|---|
| site: | site:dominio.it |
Cerca solo in dominio specifico | site:linkedin.com "CEO" "Milano" |
| filetype: | filetype:pdf |
Cerca tipo file specifico | filetype:pdf "bilancio 2024" |
| intitle: | intitle:"parola" |
Parola nel titolo pagina | intitle:"sentenza" "tribunale" |
| inurl: | inurl:keyword |
Parola nell’URL | inurl:profile site:facebook.com |
| intext: | intext:"frase" |
Testo nel body pagina | intext:"partita iva" site:gov.it |
| allintitle: | allintitle:parola1 parola2 |
Tutte parole nel titolo | allintitle:CV curriculum vitae |
| allinurl: | allinurl:parola1 parola2 |
Tutte parole nell’URL | allinurl:profile user id |
| “virgolette” | "frase esatta" |
Corrispondenza esatta | "Mario Rossi" "amministratore delegato" |
| -esclusione | keyword -escludi |
Esclude risultati con parola | "azienda tessile" -abbigliamento |
| OR | parola1 OR parola2 |
Uno o l’altro termine | "CEO" OR "amministratore" Milano |
Operatori Avanzati Professionali
| Operatore | Sintassi | Funzione | Uso Investigativo |
|---|---|---|---|
| cache: | cache:url |
Versione cache Google pagina | Recuperare versione precedente pagina modificata/cancellata |
| related: | related:dominio.it |
Siti simili/correlati | Trovare competitor azienda investigata |
| info: | info:dominio.it |
Informazioni su sito | Dati generali sito aziendale target |
| link: | link:url |
Pagine che linkano URL (deprecato) | Network collegamenti azienda (limitato dal 2017) |
| *asterisco | parola * parola |
Wildcard (qualsiasi parola) | "Mario * Rossi" (trova Mario Antonio Rossi, Mario Carlo Rossi, etc.) |
| .. | numero1..numero2 |
Range numerico | "fatturato" 1000000..5000000 euro |
| AROUND(n) | parola1 AROUND(5) parola2 |
Parole entro N parole distanza | "Mario Rossi" AROUND(3) "amministratore" |
Tipi File Comuni per Investigazioni (filetype:)
L’operatore filetype: è fondamentale per investigazioni aziendali. Ecco i formati più utili:
- filetype:pdf – Documenti, bilanci, sentenze, contratti pubblici
- filetype:doc / docx – Documenti Word (CV, lettere, report)
- filetype:xls / xlsx – Fogli Excel (bilanci, liste, database)
- filetype:ppt / pptx – Presentazioni PowerPoint (pitch aziendali pubblici)
- filetype:txt – File testo (log pubblici, readme, note)
- filetype:csv – Database esportati, liste pubbliche
- filetype:xml – Sitemap, feed RSS, configurazioni pubbliche
- filetype:json – API pubbliche, configurazioni
Google Dorks per Investigazioni OSINT: Casi d’Uso Legali
Gli investigatori privati autorizzati utilizzano Google Dorks per raccogliere informazioni da fonti pubbliche aperte in modo efficiente e legale. Ecco i principali casi d’uso investigativi:
1. Background Check Aziende (SOLO Fonti Pubbliche)
Obiettivo: Verificare informazioni pubbliche su azienda target per due diligence, verifica partner commerciali, indagini patrimoniali.
Dorks legali:
“` site:registroimprese.it “nome azienda” site:registroimprese.it “partita iva: 12345678901” site:cervedgroup.com “nome azienda” filetype:pdf site:infocamere.it “nome azienda” “nome azienda” bilancio filetype:pdf “nome azienda” “fatturato” site:it “`Informazioni ottenibili (LEGALI):
- Dati CCIAA pubblici (sede, amministratori, capitale sociale)
- Bilanci depositati pubblicamente
- Visure camerali pubbliche
- Articoli stampa su azienda
- Partecipazioni e controllate
2. Ricerca Documenti Tribunali e Sentenze Pubbliche
Obiettivo: Trovare sentenze pubblicate, decreti, ordinanze per verificare contenziosi azienda/persona.
Dorks legali:
“` site:giustizia.it “sentenza” “nome persona” filetype:pdf site:cortedicassazione.it “sentenza” “numero” filetype:pdf site:gazzettaufficiale.it “decreto” “nome azienda” intitle:”sentenza” site:tribunale*.it “corte d’appello” “nome persona” filetype:pdf “`Limitazioni: Solo sentenze già pubblicate ufficialmente su siti istituzionali. Non si possono cercare sentenze riservate o atti processuali non pubblici.
3. Verifica Informazioni Social Media Pubbliche
Obiettivo: Trovare profili social pubblici persona/azienda per verificare dichiarazioni, attività, network.
Dorks legali:
“` site:linkedin.com “Mario Rossi” “CEO” site:facebook.com “Mario Rossi” “vive a Milano” site:twitter.com “nome azienda” site:instagram.com “username” “Mario Rossi” site:linkedin.com OR site:facebook.com “`IMPORTANTE: Solo profili e post pubblici. Accedere a profili privati, rubare credenziali, utilizzare account falsi è REATO (art. 615-ter, 494 C.P.).
4. Indagini Patrimoniali Pubbliche
Obiettivo: Verificare patrimonio immobiliare pubblico, atti notarili pubblicati, proprietà dichiarate.
Dorks legali:
“` site:agenziaentrate.gov.it “catasto” “nome cognome” “atto notarile” “Mario Rossi” filetype:pdf site:agenziademanio.it “immobile” “proprietà” “visura catastale” site:gov.it “`Limiti legali: Solo dati catastali pubblici. Accedere abusivamente a banche dati Agenzia Entrate è reato.
5. Ricerca Curriculum e Verifiche Pre-Assunzionali
Obiettivo: Verificare veridicità CV candidato, esperienze lavorative dichiarate, formazione.
Dorks legali:
“` “Mario Rossi” CV OR curriculum filetype:pdf site:linkedin.com “Mario Rossi” “esperienza lavorativa” “Mario Rossi” “laureato” OR “diploma” università “Mario Rossi” “certificazione” OR “attestato” site:europages.it OR site:paginegialle.it “azienda dichiarata” “`6. Monitoraggio Menzioni Pubbliche (Brand Reputation)
Obiettivo: Monitorare cosa si dice pubblicamente online su persona/azienda.
Dorks legali:
“` “nome azienda” (recensione OR feedback OR opinione) “Mario Rossi” -site:linkedin.com (esclude LinkedIn) “nome azienda” site:trustpilot.it OR site:google.com/maps intitle:”nome azienda” (truffa OR scam OR frode) “`50 Esempi Google Dorks Investigativi (SOLO LEGALI)
Questa lista Google Dorks contiene 50 query investigative completamente legali per ricerca su fonti pubbliche. Ogni esempio è accompagnato da spiegazione uso investigativo.
⚠️ AVVISO: Tutti gli esempi seguenti cercano ESCLUSIVAMENTE informazioni pubbliche su siti istituzionali, social media aperti, documenti pubblicati legalmente. NON sono inclusi dorks per password, SQL injection, accessi abusivi o violazioni privacy.
Ricerche Aziendali e Commerciali
site:registroimprese.it "partita iva" filetype:pdf
Trova visure camerali pubbliche con partita IVAsite:cervedgroup.com "rating" filetype:pdf
Report affidabilità creditizia aziende (se pubblici)"bilancio consolidato" 2024 filetype:pdf site:it
Bilanci aziende italiane anno 2024site:europages.it "settore tessile" "Prato"
Aziende tessili zona Prato da directory europea"nome azienda" (fatturato OR revenue) 1000000..10000000
Azienda con fatturato range 1-10 milioni eurosite:linkedin.com "azienda X" "ex dipendente" OR "former"
Ex dipendenti azienda (profili pubblici LinkedIn)"nome azienda" "fusione" OR "acquisizione" site:it
Notizie fusioni/acquisizioni aziendasite:paginegialle.it "categoria merceologica" "città"
Elenco aziende settore/zona da PagineGialle"marchio registrato" "nome brand" site:uibm.gov.it
Verifica registrazione marchio UIBMsite:ted.europa.eu "appalto" "nome azienda"
Appalti pubblici europei aggiudicati ad azienda
Ricerche Persone Fisiche
site:linkedin.com "Mario Rossi" "Milano" CEO
Profilo LinkedIn CEO Mario Rossi a Milano"Mario Rossi" curriculum OR CV filetype:pdf -job -lavoro
CV pubblici persona (esclude offerte lavoro)"Mario Rossi" "laureato" università OR politecnico
Verifica formazione universitaria dichiaratasite:facebook.com "Mario Rossi" "vive a" "lavora presso"
Profilo Facebook pubblico con info lavoro/residenza"Mario Rossi" "pubblicazione scientifica" OR "paper"
Pubblicazioni accademiche/scientifiche personasite:paginebianche.it "Mario Rossi" "Milano"
Ricerca persona su PagineBianche pubbliche"Mario Rossi" "intervista" OR "dichiarazione" site:repubblica.it
Interviste/dichiarazioni pubbliche su Repubblica"Mario Rossi" "condannato" OR "assolto" site:giustizia.it
Sentenze penali pubbliche (se pubblicate)site:twitter.com "Mario Rossi" OR "@username_mario"
Account Twitter/X pubblici persona"Mario Rossi" "relatore" OR "speaker" conferenza
Partecipazione conferenze/eventi pubblici
Ricerche Documenti e Atti Pubblici
site:gazzettaufficiale.it "decreto" "nome" filetype:pdf
Decreti pubblicati Gazzetta Ufficialesite:senato.it OR site:camera.it "proposta legge" filetype:pdf
Proposte legge Parlamento italianosite:giustizia.it intitle:"sentenza" "tribunale di Milano"
Sentenze Tribunale Milano pubblicatesite:cortedicassazione.it "ordinanza" 2024 filetype:pdf
Ordinanze Cassazione anno 2024"atto notarile" "compravendita" filetype:pdf
Atti notarili compravendita (se pubblicati)site:agenziaentrate.gov.it "circolare" fiscale filetype:pdf
Circolari fiscali Agenzia Entratesite:normattiva.it "decreto legislativo" "privacy"
Normativa italiana su Normattivasite:consob.it "comunicato" "sanzione" azienda
Sanzioni CONSOB aziende pubblicatesite:inps.it "circolare" OR "messaggio" 2024
Circolari INPS anno corrente"bando gara" "comune di" filetype:pdf
Bandi gara comuni italiani
Ricerche Immobiliari e Patrimonio
site:agenziademanio.it "vendita immobile" città
Immobili demanio in vendita"asta immobiliare" tribunale città filetype:pdf
Aste tribunali immobilisite:immobiliare.it "proprietario" "Mario Rossi"
Annunci immobiliari persona (se indicato)"catasto" "particella" "foglio" comune filetype:pdf
Dati catastali pubblicisite:agenziaentrate.gov.it "OMI" "quotazioni" zona
Quotazioni immobiliari OMI Agenzia Entrate
Ricerche Settoriali e Specialistiche
site:scholar.google.com "Mario Rossi" pubblicazione
Pubblicazioni scientifiche Google Scholarsite:brevetti.it OR site:epo.org "brevetto" "nome inventore"
Brevetti depositati persona/aziendasite:onb.it "architetto" OR "ingegnere" "nome cognome"
Verifica iscrizione albo professionale"nome medico" site:fnomceo.it OR site:fnom*.it
Verifica iscrizione ordine medici"nome avvocato" site:consiglionazionaleforense.it
Verifica iscrizione ordine avvocatisite:trustpilot.it "nome azienda" recensione
Recensioni clienti azienda Trustpilotsite:google.com/maps "nome attività" recensioni
Recensioni Google Maps attività"nome azienda" "comunicato stampa" filetype:pdf
Comunicati stampa ufficiali aziendasite:aranzulla.it OR site:html.it "tutorial" argomento
Guide tecniche italiane su argomentosite:reddit.com "argomento italiano" OR "italia"
Discussioni Reddit su temi italiani
Ricerche Avanzate Combinate
("nome azienda" OR "brand") (truffa OR scam OR frode) -site:azienda.it
Segnalazioni truffe azienda (esclude sito ufficiale)"Mario Rossi" (amministratore OR socio OR direttore) site:registroimprese.it
Cariche sociali persona in aziendesite:linkedin.com "azienda concorrente" (dipendente OR employee) -"ex"
Dipendenti attuali competitor (no ex)"nome azienda" AROUND(5) (fusione OR acquisizione OR partnership)
Azienda menzionata vicino a fusioni/partnershipfiletype:pdf (bilancio OR "financial statement") 2022..2024
Bilanci ultimi 3 anni
Ricerche Investigative Territoriali (Google Dorks Italia)
site:gov.it "nome comune" "delibera" filetype:pdf
Delibere comunali pubblicatesite:regione.*.it "bando" OR "contributo" 2024
Bandi regionali anno corrente (qualsiasi regione)"nome strada" "Milano" site:comune.milano.it
Informazioni strade/toponomastica Comune Milanosite:prefettura.it "licenza" OR "autorizzazione" provincia
Licenze/autorizzazioni Prefetture"partita iva" site:registroimprese.it "provincia" 2024
Nuove partite IVA provincia anno corrente
❌ ESEMPI GOOGLE DORKS VIETATI – NON UTILIZZARE
I seguenti dorks costituiscono REATO e NON sono inclusi in questa guida:
- ❌
inurl:admin.php?id=(SQL injection) - ❌
intitle:"index of" password(directory esposte password) - ❌
filetype:log inurl:password(file log password) - ❌
inurl:view/index.shtml(webcam non protette) - ❌
intitle:"Live View" AXIS(telecamere accesso non autorizzato) - ❌
filetype:sql "INSERT INTO"(dump database) - ❌
inurl:phpMyAdmin(accesso database)
UTILIZZO = REATO PENALE art. 615-ter C.P. – Reclusione fino a 5 anni
Google Dorks Italia: Ricerche su Fonti Italiane
Per investigazioni OSINT in Italia, è fondamentale conoscere i principali domini istituzionali italiani da interrogare con Google Dorks:
Domini Governativi Italiani (.gov.it)
| Dominio | Istituzione | Tipo Dati Pubblici |
|---|---|---|
site:giustizia.it |
Ministero Giustizia | Sentenze, decreti, circolari giustizia |
site:gazzettaufficiale.it |
Gazzetta Ufficiale | Leggi, decreti, concorsi pubblici |
site:agenziaentrate.gov.it |
Agenzia Entrate | Circolari fiscali, OMI, normativa |
site:registroimprese.it |
Registro Imprese | Visure camerali, bilanci depositati |
site:inps.it |
INPS | Circolari previdenziali, servizi |
site:consob.it |
CONSOB | Sanzioni, comunicati mercati finanziari |
site:senato.it |
Senato Repubblica | Proposte legge, atti parlamentari |
site:camera.it |
Camera Deputati | Disegni legge, interrogazioni |
Esempi Google Dorks Italia Specifici
“` site:gov.it “delibera giunta” comune filetype:pdf site:regione.*.it “bando europeo” FESR site:giustizia.it “tribunale di Roma” sentenza 2024 site:gazzettaufficiale.it “concorso pubblico” “comune di” site:registroimprese.it “società a responsabilità limitata” Milano “`Tool Professionali per Google Dorking Investigativo
Oltre alla ricerca manuale su Google, esistono tool professionali che automatizzano e potenziano Google Dorking per investigazioni OSINT:
1. Google Advanced Search
URL: google.com/advanced_search
Funzionalità: Interfaccia visuale per costruire query avanzate senza conoscere sintassi operatori. Ideale per investigatori alle prime armi con Google Dorks.
Vantaggi: User-friendly, no learning curve, tutti operatori disponibili.
2. OSINT Framework
URL: osintframework.com
Funzionalità: Framework completo tool OSINT categorizzati, include sezione Google Dorks e custom search engines.
Vantaggi: Overview completa tool OSINT disponibili, costantemente aggiornato.
3. Google Custom Search Engine (CSE)
Funzionalità: Creare motori ricerca personalizzati che cercano solo su domini selezionati.
Uso investigativo: CSE pre-configurato per cercare solo su siti istituzionali italiani (.gov.it, tribunali, CCIAA).
Esempio CSE investigativo:
“` Domini inclusi: giustizia.it, gazzettaufficiale.it, registroimprese.it, agenziaentrate.gov.it, inps.it, consob.it “`4. Maltego (Commerciale)
Funzionalità: Piattaforma OSINT professionale con “transforms” che includono Google Dorking automatizzato.
Costo: Da €999/anno (licenza professionale)
Target: Agenzie investigative con budget per tool professionali.
5. theHarvester (Open Source)
Funzionalità: Tool OSINT command-line che utilizza Google Dorks per raccogliere email, nomi, sottodomini.
Uso: Background check aziende, raccolta contatti pubblici.
Licenza: GPL (gratuito, open source)
Google Dorks: Cosa è Legale e Cosa è Reato in Italia
Questa sezione è FONDAMENTALE per comprendere i limiti legali dell’uso di Google Dorks secondo la normativa italiana.
✅ USO LEGALE: Fonti Pubbliche Aperte
È LEGALE utilizzare Google Dorks per cercare:
- ✅ Documenti pubblicati su siti istituzionali (.gov.it, .edu.it)
- ✅ Profili social media con privacy impostata su “pubblico”
- ✅ Articoli stampa, comunicati, interviste pubblicate
- ✅ Bilanci aziende depositati legalmente presso CCIAA
- ✅ Sentenze tribunali pubblicate su siti ufficiali giustizia
- ✅ CV/curriculum pubblicati volontariamente online
- ✅ Informazioni white pages, directory pubbliche
- ✅ Bandi gara, appalti pubblici
- ✅ Pubblicazioni scientifiche, brevetti pubblici
Principio generale: Se un’informazione è pubblicamente accessibile senza bisogno di credenziali, autenticazione o bypass protezioni, la ricerca tramite Google Dorks è legale.
❌ USO ILLEGALE: Accessi Abusivi e Violazioni Privacy
È ILLEGALE e costituisce REATO PENALE utilizzare Google Dorks per:
- ❌ Accedere a sistemi informatici protetti (art. 615-ter C.P.)
- ❌ Cercare password, credenziali, token autenticazione
- ❌ Trovare vulnerabilità per SQL injection, XSS, exploit
- ❌ Accedere a database, file log, backup non protetti
- ❌ Visualizzare webcam, telecamere, dispositivi IoT senza consenso
- ❌ Raccogliere dati sensibili (salute, orientamento sessuale, religione) protetti GDPR
- ❌ Violare corrispondenza privata, email, messaggi
- ❌ Accedere a profili social con privacy “privato” tramite tecniche circumvention
Articolo 615-ter Codice Penale: Accesso Abusivo Sistema Informatico
Il reato di accesso abusivo è disciplinato dall’art. 615-ter Codice Penale:
Art. 615-ter C.P. – Accesso abusivo ad un sistema informatico o telematico
“Chiunque abusivamente si introduce in un sistema informatico o telematico protetto da misure di sicurezza ovvero vi si mantiene contro la volontà espressa o tacita di chi ha il diritto di escluderlo, è punito con la reclusione fino a tre anni.
La pena è della reclusione da uno a cinque anni:
- se il fatto è commesso da un pubblico ufficiale o da un incaricato di un pubblico servizio…
- se il colpevole per commettere il fatto usa violenza sulle cose o alle persone…
- se dal fatto deriva la distruzione o il danneggiamento del sistema o l’interruzione totale o parziale del suo funzionamento…”
Interpretazione: Anche solo visualizzare dati protetti tramite Google Dorks (es. file password.txt non protetto ma non pubblico intenzionalmente) può configurare accesso abusivo.
GDPR e Limiti Ricerca OSINT
Il GDPR (Regolamento UE 2016/679) regola il trattamento dati personali, incluso quello raccolto tramite OSINT. Secondo il Garante Privacy:
- Dati personali pubblici: Possono essere trattati se rispettano principi GDPR (liceità, correttezza, trasparenza, limitazione finalità)
- Dati sensibili (art. 9 GDPR): Salute, orientamento sessuale, opinioni politiche, religione – trattamento vietato salvo eccezioni
- Profilazione: Creare profili dettagliati persone tramite OSINT massivo può violare GDPR
Per investigatori privati: L’attività investigativa è eccezione legittima al GDPR (art. 6 GDPR) se svolta da soggetti autorizzati ex art. 134 TULPS per finalità legittime (difesa diritti in giudizio, prevenzione reati).
Conseguenze Penali Uso Illecito Google Dorks
Chi utilizza Google Dorks per scopi illegali rischia:
| Reato | Articolo | Pena |
|---|---|---|
| Accesso abusivo sistema informatico | art. 615-ter C.P. | Reclusione 1-5 anni |
| Interferenze illecite vita privata | art. 615-bis C.P. | Reclusione 6 mesi – 4 anni |
| Intercettazione illecita comunicazioni | art. 617-bis C.P. | Reclusione 1-4 anni |
| Frode informatica | art. 640-ter C.P. | Reclusione 6 mesi – 3 anni |
| Danneggiamento dati/sistemi | art. 635-bis C.P. | Reclusione 6 mesi – 3 anni |
| Violazione GDPR (sanzioni amministrative) | Reg. UE 2016/679 | Fino a €20.000.000 |
Metodologia OSINT Investigativa con Google Dorks
Gli investigatori privati professionisti seguono una metodologia strutturata per massimizzare efficacia Google Dorking nel rispetto della legalità:
Fase 1: Definizione Obiettivo Indagine
Domande chiave:
- Quale informazione specifica cerco? (es. bilanci azienda, profilo social, sentenze)
- Per quale finalità investigativa? (background check, verifica CV, indagini patrimoniali)
- Le informazioni che cerco sono pubbliche e legalmente accessibili?
- Ho mandato investigativo legittimo per questa ricerca?
Fase 2: Identificazione Keywords e Domini Target
Elementi da identificare:
- Nome target: Persona fisica, azienda, brand
- Keywords correlate: Carica sociale, città, settore, università
- Domini rilevanti: .gov.it per enti pubblici, .it per aziende italiane, social media
- Tipologia file: PDF per documenti ufficiali, DOCX per CV, XLS per bilanci
Fase 3: Costruzione Query Google Dorks
Strategia progressiva:
1. **Query ampia iniziale:** “` “Mario Rossi” Milano “` 2. **Raffinamento con operatori:** “` “Mario Rossi” Milano (CEO OR amministratore) “` 3. **Filtraggio dominio:** “` site:linkedin.com “Mario Rossi” Milano CEO “` 4. **Filtraggio tipo file:** “` “Mario Rossi” curriculum filetype:pdf “` 5. **Query combinata finale:** “` site:linkedin.com “Mario Rossi” “Milano” (CEO OR “amministratore delegato”) -site:facebook.com “`Fase 4: Filtraggio e Verifica Risultati
Verifica critica risultati:
- ✅ Il risultato è effettivamente rilevante per l’indagine?
- ✅ L’informazione proviene da fonte attendibile?
- ✅ La data è aggiornata o è informazione obsoleta?
- ✅ L’informazione è verificabile con altre fonti (cross-reference)?
- ❌ Scartare risultati da siti spam, fake news, fonti non verificabili
Fase 5: Documentazione e Report Investigativo
Il report investigativo OSINT deve contenere:
- Data/ora ricerca
- Query Google Dorks utilizzate
- Screenshot risultati rilevanti (con URL e timestamp)
- Fonte di ogni informazione raccolta
- Valutazione affidabilità fonti
- Dichiarazione legalità metodo (solo fonti pubbliche)
Per approfondire come redigere report investigativi validi in tribunale, consulta la guida come assumere un investigatore privato.
Errori Comuni Google Dorking Investigativo
Errore 1: Credere Tutto Ciò che Google Trova
Problema: Non tutte le informazioni trovate con Google Dorks sono accurate o aggiornate.
Soluzione: Sempre cross-reference informazioni con fonti multiple. Una notizia su un solo sito non verificato non è prova affidabile.
Errore 2: Violare Privacy Inconsapevolmente
Problema: Trovare dati sensibili esposti per errore (es. CV con dati salute) e utilizzarli.
Soluzione: Se trovi dati sensibili chiaramente esposti per errore (non intenzionalmente pubblici), NON utilizzarli. Potresti violare GDPR anche se tecnicamente “pubblici”.
Errore 3: Usare Google Dorks per SQL Injection (REATO!)
Problema: Testare vulnerabilità siti con dorks tipo inurl:?id= per SQL injection.
Soluzione: MAI utilizzare Google Dorks per trovare vulnerabilità web da sfruttare. È reato penale (art. 615-ter, 635-bis C.P.).
Errore 4: Non Verificare Fonti
Problema: Citare informazioni da siti non affidabili, blog personali, forum senza verifica.
Soluzione: Privilegiare fonti primarie: siti istituzionali, documenti ufficiali, testate giornalistiche verificate. Fonti secondarie (blog, forum) richiedono verifica incrociata.
Errore 5: Conservare Dati Illegalmente
Problema: Raccogliere massivamente dati personali tramite OSINT e conservarli senza base legale GDPR.
Soluzione: Investigatori privati devono avere mandato investigativo specifico e conservare dati solo per finalità legittime, con misure sicurezza GDPR.
Formazione OSINT per Investigatori: Corsi e Risorse
Per utilizzare professionalmente Google Dorks in ambito investigativo, è consigliabile formazione specializzata:
Certificazioni OSINT Riconosciute
- OSINT Professional Certification (OPC) – Sans Institute
- Certified OSINT Analyst (COA) – OSINT Combine
- Advanced OSINT Practitioner – Tactical OSINT
Corsi Federpol e Associazioni Investigatori
Le principali associazioni investigatori italiane (Federpol, FNIP) organizzano periodicamente corsi OSINT per investigatori privati autorizzati.
Risorse Gratuite Online
- OSINT Framework: osintframework.com
- IntelTechniques by Michael Bazzell: inteltechniques.com
- Bellingcat – Investigative Toolkit: Guide OSINT giornalismo investigativo
Community OSINT Italiane
- Gruppi LinkedIn investigatori privati Italia
- Forum Federpol (riservato membri)
- Community Telegram OSINT Italia (verificare affidabilità)
FAQ: Domande Frequenti Google Dorks
Google Dorking è legale in Italia?
Sì, Google Dorking è legale se utilizzato per cercare informazioni pubbliche su fonti aperte. È illegale se usato per accedere abusivamente a sistemi protetti, cercare password/credenziali, violare privacy (art. 615-ter, 615-bis C.P.).
Investigatori privati possono usare Google Dorks?
Sì, gli investigatori privati autorizzati ex art. 134 TULPS possono utilizzare Google Dorks per investigazioni OSINT legali su fonti pubbliche aperte, nel rispetto di GDPR e normativa privacy.
Quali dati posso cercare con Google Dorks senza violare la legge?
Puoi cercare solo dati pubblici: documenti su siti istituzionali, profili social pubblici, articoli stampa, bilanci depositati CCIAA, sentenze pubblicate, CV pubblicati volontariamente. NON puoi cercare password, dati sensibili protetti, sistemi protetti.
Come verifico se una ricerca OSINT è legale?
Domandati: “Questa informazione è pubblicamente accessibile senza credenziali, bypass protezioni o violazione privacy?” Se sì = legale. Se no = illegale. In dubbio, consulta avvocato specializzato cybercrime.
Google Dorks funziona ancora nel 2025?
Sì, Google Dorks funziona perfettamente nel 2025. Google ha mantenuto tutti gli operatori avanzati e continua a essere il principale motore ricerca per OSINT. Alcuni operatori (come link:) sono deprecati, ma quelli principali (site:, filetype:, intitle:) sono pienamente funzionanti.
Posso usare Google Dorks per trovare informazioni su me stesso?
Sì, assolutamente. Anzi, è consigliato fare periodicamente “Google Dorking su se stessi” per verificare quali informazioni personali sono pubbliche online e richiedere eventualmente rimozione (diritto oblio GDPR).
Qual è la differenza tra Google Dorks e Google Hacking?
“Google Hacking” è termine usato in ambito security per indicare uso Google Dorks per trovare vulnerabilità web (spesso con intenti illegali). “Google Dorks” è termine neutro che indica semplicemente query avanzate Google. Preferiamo “Google Dorks” per investigazioni legali OSINT.
⚠️ DISCLAIMER LEGALE FINALE
RESPONSABILITÀ UTILIZZO GOOGLE DORKS
L’autore e il sito investigazioni-private.eu declinano ogni responsabilità per:
- ❌ Uso illecito delle tecniche descritte in questa guida
- ❌ Violazioni art. 615-ter C.P. (accesso abusivo sistemi informatici)
- ❌ Violazioni GDPR e normativa privacy
- ❌ Danni derivanti da utilizzo improprio Google Dorks
- ❌ Conseguenze penali per usi illegali
QUESTA GUIDA È DESTINATA ESCLUSIVAMENTE A:
- ✅ Investigatori privati autorizzati ex art. 134 TULPS
- ✅ Professionisti OSINT per finalità legittime
- ✅ Formazione su uso legale ricerca avanzata
CHI UTILIZZA GOOGLE DORKS PER:
- SQL injection, hacking, penetration testing non autorizzato
- Accesso abusivo sistemi informatici protetti
- Violazione privacy e dati sensibili
- Raccolta illegale dati personali
…COMMETTE REATI PENALI perseguibili con reclusione fino a 8 anni e sanzioni GDPR fino a €20.000.000.
RACCOMANDAZIONE: In caso di dubbi sulla legalità di una ricerca OSINT, consultare sempre un avvocato specializzato in diritto informatico e privacy prima di procedere.
Conclusioni: Google Dorks come Strumento Investigativo Professionale
I Google Dorks rappresentano uno strumento potentissimo per investigazioni OSINT professionali quando utilizzati nel rispetto rigoroso della legalità. La lista operatori Google e i 50 esempi investigativi legali forniti in questa guida permettono agli investigatori privati autorizzati di:
- ✅ Trovare informazioni pubbliche in modo efficiente
- ✅ Condurre background check aziende e persone
- ✅ Verificare veridicità dichiarazioni (CV, esperienze, titoli)
- ✅ Raccogliere prove documentali da fonti aperte
- ✅ Monitorare brand reputation e menzioni online
Ricorda sempre:
- Legalità assoluta: Solo fonti pubbliche aperte, mai accessi abusivi
- GDPR compliance: Rispetto privacy e dati sensibili
- Verificare fonti: Cross-reference informazioni, non fidarsi ciecamente Google
- Mandato investigativo: Agire solo con mandato legittimo da cliente
- Formazione continua: Aggiornarsi su tecniche OSINT e normativa
Per approfondire metodologie investigative moderne, consulta:
- Come funziona un investigatore privato
- Cos’è e cosa fa un detective privato
- Come assumere un investigatore privato
- Monitor Investigativo OSINT Live
Google Dorks, se utilizzati con competenza e responsabilità, sono alleati preziosi dell’investigatore moderno nella ricerca della verità attraverso fonti aperte legali.