1. Главная
  2. Что такое OSINT
Гайд · Основы

Что такое OSINT и деанонимизация

Разбираем без мистики: откуда берутся данные о человеке в открытом доступе, почему безобидные мелочи складываются в точный профиль и где именно закон проводит границу.

OSINT: определение

OSINT (Open Source Intelligence) — сбор и анализ информации из открытых, публично доступных источников. Термин пришёл из разведки, где такой подход противопоставляется агентурным и техническим методам добычи данных.

Ключевая мысль, которую чаще всего понимают неправильно: OSINT — это не про добычу данных, а про их сопоставление. Информация уже опубликована и лежит на виду. Работа состоит в том, чтобы найти разрозненные фрагменты и соединить их в осмысленную картину.

Аналогия: если сложить обрывки чека, объявление о продаже, фотографию из окна и подпись в форуме — каждый фрагмент сам по себе ничего не значит. Вместе они дают адрес, доход и распорядок дня.

Что такое деанонимизация

Деанонимизация (в обиходе — «деанон») — установление реальной личности за анонимным профилем. Это прикладной результат OSINT: был безымянный @nickname, стал конкретный человек с именем, городом и местом работы.

Деанон — это не взлом

Разница принципиальна и юридически, и технически:

Именно поэтому Himera Search, Шерлок и Funstat работают легально: они агрегируют публичное, а не вскрывают закрытое.

Откуда берутся данные

Полезно понимать структуру источников — от этого зависит, что реально можно убрать, а что уже нет.

Сам человек
Публичные профили, фотографии, объявления, сообщения в открытых чатах, резюме, отзывы. Крупнейший источник — и единственный, который полностью под вашим контролем.
Государственные реестры
ФССП, налоговые задолженности, картотека арбитража, реестр банкротств, ЕГРЮЛ и ЕГРИП. Открыты по закону — убрать оттуда себя нельзя, можно только устранить причину записи.
Утечки баз данных
Взломанные базы магазинов, доставок, сервисов. Самый неприятный источник: вы не публиковали эти данные и не можете их отозвать.
Архивы и кэш
Поисковые системы и веб-архивы сохраняют копии удалённых страниц. Удаление оригинала не удаляет копию.

Про утечки — важное

База, попавшая в открытый доступ, мгновенно копируется. Через месяц она существует в десятках независимых мест, включая частные архивы. Отозвать утёкшие данные технически невозможно — это надо принять как факт и планировать защиту исходя из него.

Как из мелочей собирается профиль

Самое неочевидное в OSINT — эффект накопления. Разберём на условном примере.

01
Отправная точка: ник. Есть только @some_user из открытого чата. Само по себе — ноль информации.
02
Поиск по нику даёт связи. Тот же ник обнаруживается на форуме и в старом профиле на сайте объявлений. Люди редко придумывают новый ник для каждого сервиса — это главная уязвимость.
03
Старый профиль отдаёт город и имя. В объявлении пятилетней давности указан город, а иногда и настоящее имя с телефоном.
04
Телефон открывает утечки. Номер находится в базе доставки — вместе с адресом, который человек указывал при заказе.
05
Имя открывает реестры. По ФИО проверяются долги ФССП, налоговые задолженности и суды — появляется финансовый портрет.
06
Итог. Из одного ника получены имя, город, адрес, телефон, финансовое положение и круг интересов. Каждый шаг опирался только на открытые данные.
Правило слабого звена
Цепочка рвётся в самом слабом месте. Достаточно одного забытого профиля десятилетней давности, чтобы связать анонимный аккаунт с реальным именем. Поэтому старые заброшенные аккаунты опаснее активных: за ними никто не следит, а данные в них, как правило, максимально откровенные.

Инструменты: боты и сервисы

Раньше подобная работа требовала навыков и времени. Сейчас основная часть автоматизирована в Telegram-ботах, и порог входа практически исчез — это и есть главная перемена последних лет.

Законность: где граница

Вопрос, который возникает первым. Ответ короткий: законен поиск, а не любое использование результатов.

Что законно

Что незаконно

Открытость источника не является оправданием. То, что данные лежали в открытом доступе, не делает законным их применение для причинения вреда. Ответственность за использование результатов всегда лежит на том, кто их использует. Это не юридическая консультация — в спорной ситуации имеет смысл обратиться к юристу.

Что с этим делать

Практический вывод из всего вышесказанного: раз OSINT работает на накоплении и связях, то защита работает на разрыве связей.

Подробный чек-лист со всеми настройками и порядком действий — в материале как удалить свои данные из открытых источников.

Частые вопросы

Поиск информации о человеке или организации по тому, что уже опубликовано: соцсети, государственные реестры, объявления, утечки баз. Ничего не взламывается — вся работа в том, чтобы найти фрагменты и сопоставить их между собой.
Полностью — нет. Данные из утечек скопированы в десятки независимых баз, и отозвать их невозможно. Реалистичная цель — сократить след и разорвать связи между аккаунтами, чтобы цепочку нельзя было собрать целиком.
Нет. Запросы идут к базам и реестрам, а не к вашим аккаунтам, поэтому никаких уведомлений не приходит. Отсюда практический смысл регулярной самопроверки — раз в несколько месяцев.
По-разному. Государственные реестры актуальны и достоверны. Утечки фиксируют состояние на момент взлома — адрес или телефон оттуда могут быть неверными уже несколько лет. Любую находку стоит считать версией для проверки, а не установленным фактом.
С самопроверки — иначе вы будете защищать не то, что открыто. Прогоните свои данные через ботов, зафиксируйте находки, и только потом закрывайте дыры. Пошаговая инструкция →
Проверьте, что открыто о вас
Теория становится понятной, когда применяешь её к себе. Три бота, десять минут — и вы увидите свой реальный цифровой след.