- Главная
- Что такое OSINT
Что такое OSINT и деанонимизация
Разбираем без мистики: откуда берутся данные о человеке в открытом доступе, почему безобидные мелочи складываются в точный профиль и где именно закон проводит границу.
OSINT: определение
OSINT (Open Source Intelligence) — сбор и анализ информации из открытых, публично доступных источников. Термин пришёл из разведки, где такой подход противопоставляется агентурным и техническим методам добычи данных.
Ключевая мысль, которую чаще всего понимают неправильно: OSINT — это не про добычу данных, а про их сопоставление. Информация уже опубликована и лежит на виду. Работа состоит в том, чтобы найти разрозненные фрагменты и соединить их в осмысленную картину.
Аналогия: если сложить обрывки чека, объявление о продаже, фотографию из окна и подпись в форуме — каждый фрагмент сам по себе ничего не значит. Вместе они дают адрес, доход и распорядок дня.
Что такое деанонимизация
Деанонимизация (в обиходе — «деанон») — установление
реальной личности за анонимным профилем. Это прикладной результат OSINT:
был безымянный @nickname, стал конкретный человек с именем,
городом и местом работы.
Деанон — это не взлом
Разница принципиальна и юридически, и технически:
- Взлом — несанкционированное проникновение в закрытую систему. Преступление по ст. 272 УК РФ.
- Деанон методами OSINT — анализ того, что уже открыто. Сами данные добыты законно, вопросы возникают к тому, как их применяют.
Именно поэтому Himera Search, Шерлок и Funstat работают легально: они агрегируют публичное, а не вскрывают закрытое.
Откуда берутся данные
Полезно понимать структуру источников — от этого зависит, что реально можно убрать, а что уже нет.
Про утечки — важное
База, попавшая в открытый доступ, мгновенно копируется. Через месяц она существует в десятках независимых мест, включая частные архивы. Отозвать утёкшие данные технически невозможно — это надо принять как факт и планировать защиту исходя из него.
Как из мелочей собирается профиль
Самое неочевидное в OSINT — эффект накопления. Разберём на условном примере.
@some_user из открытого чата. Само по себе — ноль информации.Инструменты: боты и сервисы
Раньше подобная работа требовала навыков и времени. Сейчас основная часть автоматизирована в Telegram-ботах, и порог входа практически исчез — это и есть главная перемена последних лет.
Законность: где граница
Вопрос, который возникает первым. Ответ короткий: законен поиск, а не любое использование результатов.
Что законно
- проверка собственных данных — без каких-либо ограничений;
- проверка контрагента или компании перед сделкой по открытым реестрам;
- проверка продавца или арендатора в рамках должной осмотрительности;
- журналистская и исследовательская работа с открытыми источниками.
Что незаконно
- сбор и распространение сведений о частной жизни без согласия — ст. 137 УК РФ;
- неправомерный доступ к компьютерной информации — ст. 272 УК РФ;
- использование данных для шантажа, вымогательства, мошенничества;
- преследование, травля, публикация чужих персональных данных с целью навредить.
Что с этим делать
Практический вывод из всего вышесказанного: раз OSINT работает на накоплении и связях, то защита работает на разрыве связей.
- Начните с самопроверки. Пока вы не знаете, что о вас доступно, защищаться бессмысленно — см. инструкцию по самопроверке.
- Разорвите связки. Разные ники, разные email, отдельный номер для регистраций — это ломает цепочку на первом же шаге.
- Удалите старое. Заброшенные аккаунты — главный источник утечки реального имени.
- Закройте приватность. Скрытый номер в Telegram и закрытые фото убирают вас из значительной части поиска.
- Устраните причины записей в реестрах. Долги и суды из открытых баз не удаляются — они закрываются погашением.
Подробный чек-лист со всеми настройками и порядком действий — в материале как удалить свои данные из открытых источников.