С чего начать в OSINT: базовые принципы разведки по открытым источникам

Разведка по открытым источникам звучит внушительно, но в основе лежит простая идея: значительная часть сведений о людях, компаниях и событиях опубликована добровольно или обязана быть опубликована по закону. Работа аналитика состоит в том, чтобы собрать разрозненные публичные фрагменты, сопоставить их между собой и понять, что они на самом деле означают. Ниже — принципы, с которых стоит начинать, чтобы не превратить поиск в бессистемный перебор сервисов.
Что такое OSINT и чем он точно не является
OSINT (open source intelligence) — это методология, а не набор кнопок. Источником считается всё, что доступно без обхода защит: публичные профили в социальных сетях, сайты и их архивные копии, государственные реестры, картотеки арбитражных дел, публикации в СМИ, форумы, объявления, открытые сведения о доменах, коды телефонных операторов и регионов.
За пределами метода остаются утёкшие базы данных, доступ к чужой почте и мессенджерам, покупка «пробива» и любые сведения, которые владелец закрыл от посторонних. Это не вопрос вкуса. Данные из слитой базы нельзя ни проверить, ни законно использовать, а их оборот образует состав преступления. Сервис «Глаз Бога» построен на том же ограничении: только открытые источники, без адресов, паспортных, финансовых данных и геолокации.

Принцип первый: сначала вопрос, потом инструмент
Типичная ошибка новичка — начать с инструмента и посмотреть, «что вообще найдётся». Такой подход даёт гору несвязанных фактов и ноль выводов. Правильный порядок обратный: сформулируйте вопрос так, чтобы на него можно было ответить «да», «нет» или конкретным фактом с указанием источника.
- Слабая постановка: «узнать всё про компанию N».
- Рабочая постановка: «существует ли юрлицо с таким названием и ИНН, кто указан руководителем, есть ли исполнительные производства и судебные споры за последние три года».
- Слабая постановка: «найти человека».
- Рабочая постановка: «принадлежит ли этот публичный профиль тому же человеку, который представился по телефону, и совпадает ли заявленное место работы с открытыми упоминаниями».
Хорошо поставленный вопрос сам подсказывает набор источников и, что важнее, момент, когда пора остановиться.
Принцип второй: фиксируйте источник, а не только вывод
Найденный факт без источника бесполезен: через месяц вы не вспомните, откуда он взялся, а страница к тому времени может измениться или исчезнуть. Заведите привычку сохранять по каждому факту четыре вещи: точную ссылку, дату и время обращения, снимок экрана целиком вместе с адресной строкой и, если материал важен, архивную копию страницы.
Отдельно помечайте, что именно вы видели, а что достроили сами. «В профиле указан город Казань» и «человек живёт в Казани» — разные утверждения. Первое проверяемо, второе — предположение, которое может оказаться устаревшим или ложным.
Принцип третий: совпадение — ещё не идентификация
Однофамильцы, одинаковые никнеймы, повторно зарегистрированные номера, случайно похожие аватарки — всё это создаёт ложные связи. Одно совпадение не доказывает ничего. Рабочее правило: считать связь установленной, только если она подтверждается несколькими независимыми признаками, полученными из разных источников.
Независимость здесь ключевое слово. Пять сайтов, перепечатавших одну заметку, — это один источник, а не пять. Проверяйте, не восходят ли все ваши подтверждения к одной исходной публикации.
Принцип четвёртый: законные границы
Открытость сведений не означает, что с ними можно делать что угодно. Федеральный закон № 152-ФЗ «О персональных данных» распространяется и на общедоступные данные: их сбор, систематизация и особенно распространение требуют законного основания. Статья 137 УК РФ наказывает незаконное собирание и распространение сведений о частной жизни, статья 272 УК РФ — неправомерный доступ к компьютерной информации, к которому относится и подбор паролей, и использование чужих учётных данных.
Практический вывод простой. Смотреть то, что человек или организация опубликовали сами, — законно. Собирать досье о частной жизни конкретного лица без основания, публиковать найденное, объединять открытые фрагменты в профиль для давления на человека — уже нет. Проверка себя, проверка контрагента перед сделкой, аудит собственного цифрового следа и защита компании остаются в безопасной зоне.
С чего начать практику
- Проверьте себя. Найдите, что о вас показывают поисковики, какие старые профили ещё живы, какие фотографии индексируются. Это лучший учебный кейс: результат вы можете верифицировать.
- Освойте операторы поиска. Точная фраза в кавычках, ограничение по сайту и типу файла экономят больше времени, чем десяток специализированных сервисов.
- Научитесь работать с веб-архивом: он показывает, как страница выглядела раньше, и часто отвечает на вопрос «что удалили и когда».
- Разберитесь с обратным поиском по изображению — он полезен для проверки чужих аватарок и поиска источника фотографии.
- Ведите журнал: вопрос, гипотеза, источник, вывод. Дисциплина записи отличает аналитика от человека, который «погуглил».
OSINT — навык не столько технический, сколько дисциплинарный: аккуратная постановка вопроса, честная работа с источниками и понимание, где заканчивается право смотреть. Разборы отдельных методов мы публикуем в блоге.
Проверьте свой цифровой след по открытым источникам — первый отчёт бесплатно.
Запустить бота в Telegram