ГлавнаяБлог

С чего начать в OSINT: базовые принципы разведки по открытым источникам

· Время чтения — 7 минут

OSINTоткрытые источникиметодологиязакон
Глаз Бога — С чего начать в OSINT: базовые принципы разведки по открытым источникам
Глаз Бога — С чего начать в OSINT: базовые принципы разведки по открытым источникам

Разведка по открытым источникам звучит внушительно, но в основе лежит простая идея: значительная часть сведений о людях, компаниях и событиях опубликована добровольно или обязана быть опубликована по закону. Работа аналитика состоит в том, чтобы собрать разрозненные публичные фрагменты, сопоставить их между собой и понять, что они на самом деле означают. Ниже — принципы, с которых стоит начинать, чтобы не превратить поиск в бессистемный перебор сервисов.

Что такое OSINT и чем он точно не является

OSINT (open source intelligence) — это методология, а не набор кнопок. Источником считается всё, что доступно без обхода защит: публичные профили в социальных сетях, сайты и их архивные копии, государственные реестры, картотеки арбитражных дел, публикации в СМИ, форумы, объявления, открытые сведения о доменах, коды телефонных операторов и регионов.

За пределами метода остаются утёкшие базы данных, доступ к чужой почте и мессенджерам, покупка «пробива» и любые сведения, которые владелец закрыл от посторонних. Это не вопрос вкуса. Данные из слитой базы нельзя ни проверить, ни законно использовать, а их оборот образует состав преступления. Сервис «Глаз Бога» построен на том же ограничении: только открытые источники, без адресов, паспортных, финансовых данных и геолокации.

Глаз Бога: план статьи «С чего начать в OSINT: базовые принципы разведки по открытым источникам»
Что разбираем в статье — по шагам

Принцип первый: сначала вопрос, потом инструмент

Типичная ошибка новичка — начать с инструмента и посмотреть, «что вообще найдётся». Такой подход даёт гору несвязанных фактов и ноль выводов. Правильный порядок обратный: сформулируйте вопрос так, чтобы на него можно было ответить «да», «нет» или конкретным фактом с указанием источника.

Хорошо поставленный вопрос сам подсказывает набор источников и, что важнее, момент, когда пора остановиться.

Принцип второй: фиксируйте источник, а не только вывод

Найденный факт без источника бесполезен: через месяц вы не вспомните, откуда он взялся, а страница к тому времени может измениться или исчезнуть. Заведите привычку сохранять по каждому факту четыре вещи: точную ссылку, дату и время обращения, снимок экрана целиком вместе с адресной строкой и, если материал важен, архивную копию страницы.

Отдельно помечайте, что именно вы видели, а что достроили сами. «В профиле указан город Казань» и «человек живёт в Казани» — разные утверждения. Первое проверяемо, второе — предположение, которое может оказаться устаревшим или ложным.

Принцип третий: совпадение — ещё не идентификация

Однофамильцы, одинаковые никнеймы, повторно зарегистрированные номера, случайно похожие аватарки — всё это создаёт ложные связи. Одно совпадение не доказывает ничего. Рабочее правило: считать связь установленной, только если она подтверждается несколькими независимыми признаками, полученными из разных источников.

Независимость здесь ключевое слово. Пять сайтов, перепечатавших одну заметку, — это один источник, а не пять. Проверяйте, не восходят ли все ваши подтверждения к одной исходной публикации.

Принцип четвёртый: законные границы

Открытость сведений не означает, что с ними можно делать что угодно. Федеральный закон № 152-ФЗ «О персональных данных» распространяется и на общедоступные данные: их сбор, систематизация и особенно распространение требуют законного основания. Статья 137 УК РФ наказывает незаконное собирание и распространение сведений о частной жизни, статья 272 УК РФ — неправомерный доступ к компьютерной информации, к которому относится и подбор паролей, и использование чужих учётных данных.

Практический вывод простой. Смотреть то, что человек или организация опубликовали сами, — законно. Собирать досье о частной жизни конкретного лица без основания, публиковать найденное, объединять открытые фрагменты в профиль для давления на человека — уже нет. Проверка себя, проверка контрагента перед сделкой, аудит собственного цифрового следа и защита компании остаются в безопасной зоне.

С чего начать практику

  1. Проверьте себя. Найдите, что о вас показывают поисковики, какие старые профили ещё живы, какие фотографии индексируются. Это лучший учебный кейс: результат вы можете верифицировать.
  2. Освойте операторы поиска. Точная фраза в кавычках, ограничение по сайту и типу файла экономят больше времени, чем десяток специализированных сервисов.
  3. Научитесь работать с веб-архивом: он показывает, как страница выглядела раньше, и часто отвечает на вопрос «что удалили и когда».
  4. Разберитесь с обратным поиском по изображению — он полезен для проверки чужих аватарок и поиска источника фотографии.
  5. Ведите журнал: вопрос, гипотеза, источник, вывод. Дисциплина записи отличает аналитика от человека, который «погуглил».

OSINT — навык не столько технический, сколько дисциплинарный: аккуратная постановка вопроса, честная работа с источниками и понимание, где заканчивается право смотреть. Разборы отдельных методов мы публикуем в блоге.

Проверьте свой цифровой след по открытым источникам — первый отчёт бесплатно.

Запустить бота в Telegram