March 11

Досье на «мистера Икс»: Искусство OSINT-пробива физлиц

Всем салют, дорогие друзья!
На связи Bloody 🩸

В мире, где каждый оставляет за собой километровый цифровой хвост, анонимность — это иллюзия. Сегодня мы разберем, как профессиональные исследователи (и не только они) выкачивают максимум информации о человеке, используя только легальные инструменты.

1. Фундамент: С чего начинается охота?

Прежде чем прыгать в софт, нужно собрать «семена» (seeds) — базовые данные:

  • ФИО и дата рождения.
  • Номер телефона.
  • Никнеймы (те самые, что кочуют из игры в игру 10 лет).
  • Email.

2. Социальный граф: Больше, чем просто профиль

Даже если аккаунт в VK или OK закрыт «на замок», объект всё равно наследил.

  • Скрытые связи: Сервисы вроде 220vk или Archive.org позволяют увидеть то, что было удалено или скрыто.
  • Метод «соседа»: Если профиль закрыт, мы смотрим друзей, родственников и тех, кто активно лайкает посты. Социальный граф позволяет вычислить город проживания, место работы и даже любимый бар, просто по отметкам на фото друзей.
  • Поиск по фото: Поисковики по лицам (Search4Faces) — мастхэв. Одно фото из 2015 года может привести к актуальному аккаунту в другой соцсети.

2.1 Документальная проверка

Документальная проверка — ключевой элемент сличения личности.

Через сервисы МВД и Госуслуг проверяем действительность паспорта:

По данным ФНС можно выявить ИНН физлица по его актуальному паспорту:

Практика показывает, что также полезно:

  • искать профиль человека на портале Госуслуг по контактным и личным данным;
  • проводить поиск в социальных сетях — VK и Одноклассники — для сличения фотографии, возраста и биографических деталей.

Дополнительно проверяем:

Несоответствия между документами и цифровым следом часто указывают на подмену личности или использование чужих данных.

3. Государственный след: Что о нас знает система?

Самая «жирная» часть OSINT-а — официальные реестры. Это скучно, но эффективно:

  • ФССП (Приставы): Долги, штрафы, алименты. Показывает финансовую дисциплину и наличие проблем с законом.
  • Федресурс: Проверка на банкротство. Если человек в списках — это огромный маркер для безопасности.
  • Налоговая (ФНС): Был ли человек ИП или учредителем ООО? Бизнес-история говорит о связях и доходах лучше любого резюме.
  • Реестр залогов: Есть ли у человека машина в кредите?

Базовые международные источники — уведомления Интерпола:

На национальном уровне используем:

Дополнительно здесь бывают полезны альтернативные агрегаторы, напримерSleza.media, которые сводят иноагентов, экстремистов и террористов в единый интерфейс. Они не заменяют первоисточники, но удобны для первичного скрининга.

Финансовый блок позволяет оценить платежную дисциплину и потенциальные риски.

Основные источники для их проверки:

Важно анализировать не только сам факт долга, но и его динамику: количество производств, их периодичность, суммы и статус исполнения.

Судебная история — один из самых информативных слоев OSINT-проверки.

Основной массив данных дает ГАС «Правосудие». Альтернативные базы:

Дополнительно следует использовать сайты мировых судов:

Поиск ведем по ФИО, фамилии и инициалам, с учетом региона и судебного участка.

И наконец, отдельно применим расширенные поисковые операторы в поисковых системах:

"фамилия имя отчество" | "имя фамилия" | "фамилия и.о." + розыск | суд | арестован | задержан | обвинение | мошенник | кидала | скам | банкрот

Такой подход позволяет находить публикации СМИ и локальные кейсы, не попавшие в федеральные базы.

4. Автоматизация: Sherlock и компания

Зачем искать руками то, что может сделать скрипт?

  • Sherlock / Maigret: Прогоняем никнейм по сотням площадок. Нашли «Vasya1337» на форуме любителей кактусов? Там может быть его старый email или реальное имя.
  • Google Dorks: Используем операторы site:, filetype:pdf и intitle:, чтобы выудить резюме, старые приказы или списки участников конференций.

5. Анализ и сборка: От данных к досье

OSINT — это не список ссылок. Это связи.

  1. Сверяем фото из соцсетей с данными из реестров.
  2. Находим старые объявления на Avito/Юле (через кэш или ботов) — там часто «светятся» старые номера телефонов и реальные адреса.
  3. Формируем таймлайн активности.
Важно: Мы не ломаем аккаунты. Мы собираем пазл, который цель сама рассыпала по интернету.

➡️ Да, хочу ⬅️

Не открывается ссылка? Скопируй ее и войди через бесплатный онлайн-прокси (кликабельно)