OSINT для новичков: что можно узнать из открытых источников

от автора

Дисклеймер

Статья подготовлена в образовательных целях и посвящена только законным способам работы с открытыми источниками. Под OSINT здесь понимается поиск, проверка и анализ публично доступной информации: сайтов, реестров, карт, соцсетей, архивов, документов и изображений.

Материал не является инструкцией по взлому, деанонимизации, обходу ограничений, получению несанкционированного доступа к данным или нарушению приватности. Все описанные примеры следует рассматривать исключительно как способы верификации открытых данных, проверки цифрового следа и фактчекинга.

Open-Source Intelligence (OSINT) – это сбор и анализ информации из открытых источников.

В этой статье я разберу только базовые техники OSINT, которые может использовать новичок: через браузер, поисковые системы, открытые реестры и социальные сети. Это не руководство по киберразведке и не учебник для профессионального расследования, а вводный обзор того, как из открытых данных можно извлекать полезную информацию.

Вступление

Зачем знать эти техники

Даже если вы не работаете в информационной безопасности, базовые навыки OSINT могут пригодиться в повседневных ситуациях. Например:

  • нужно проверить подозрительное предложение о работе;

  • хочется понять, насколько реальна компания или её сайт;

  • нужно убедиться, что фотография, объявление или профиль не выглядят фейковыми;

  • важно проверить, есть ли у организации публичные следы: сайт, домен, контакты, документы, вакансии, упоминания.

Представим простую ситуацию: вам присылают «очень выгодную вакансию» от якобы иностранной компании. До того как отправлять документы или проходить собеседование, полезно проверить хотя бы базовые веob: существует ли компания, как давно зарегистрирован домен, есть ли следы сотрудников, встречается ли корпоративный email в публичных источниках, есть ли вакансии, упоминания и история сайта. Для такой первичной проверки часто достаточно браузера и умения правильно искать.

Самое главное – проверять любую информацию (например, сравнивая данные из нескольких источников) и уметь отделять факты от предположений.

Что такое открытые источники?

Под открытыми источниками обычно понимают любую информацию, которую можно найти легально и без получения несанкционированного доступа. Это могут быть:

  • поисковая выдача Google, Яндекса и других систем;

  • официальные сайты компаний и организаций;

  • государственные реестры и публичные базы;

  • новости, статьи, форумы, блоги;

  • публичные профили в социальных сетях;

  • фото, видео, карты, отзывы, архивы сайтов;

  • открытые данные о доменах, инфраструктуре и технологиях;

Категории данных в OSINT

  • Персональные данные: имя, телефон, e-mail, псевдонимы. Сбор предполагает поиск людей через телефонные справочники, сервисы распознавания звонков, поисковые платформы по почте .

  • Профили в социальных сетях: аккаунты в соцсетях (VK, Facebook, LinkedIn, Telegram и пр.), форумы, блоги.

  • Корпоративные и юридические данные: информация о компаниях и доменах – владельцы, регистрация, реестры, данные о расположение, профильные сайты (Crunchbase, налоговые отчёты).

  • Мультимедиа и геоданные: анализ метаданных (EXIF) изображения и видео – и обратный поиск по картинке (Google, Yandex, TinEye).

  • Техническая информация: данные об IP-адресах и сервисах – сканеры устройств , открытые уязвимости, архивные копии сайтов (Wayback Machine).

  • Утечки данных : базы утёкших паролей и учеток (Have I Been Pwned), утечки через Pastebin.

    Я частично рассмотрю поиск и проверку информации по номеру телефона, почте, домену, фотографии

Очень важное умение в OSINT, это уметь правильно формулировать запросы и использовать поисковую строку. Есть такое понятие Google Dorking, суть его в оформление запроса с определенными правилами, к примеру искать только на определенном сайте или искать информацию только в заголовке сайта, или же наоборот искать только в тексте сайта.

Ниже — несколько базовых операторов, которые стоит знать каждому.

1. site:

Ищет только по конкретному сайту или домену.

Пример:

site:example.com

Ищет страницы только на kaspi.kz.

2. filetype:

Ищет файлы определённого формата.

Пример:

site:example.com filetype:pdf

Ищет PDF-файлы на сайте example.com.

3. intitle:

Ищет слово в заголовке страницы.

Пример:

intitle:"index of"

4. inurl:

Ищет слово в адресе страницы.

Пример:

site:example.com inurl:login

Ищет страницы, где в URL есть login, на example.com.

5. «фраза в кавычках»

Ищет точное совпадение фразы.

Пример:

"Name Surname"

6. OR

Ищет одно или другое.

Пример:

site:example.com filetype:pdf OR filetype:doc

7. —

Исключает слово.

Пример:

python tutorial -youtube

Поиск информации по номеру телефона

Номер телефона — один из самых частых объектов OSINT, особенно когда речь идёт о проверке компании, объявления или контакта из мессенджера. Но важно понимать: по номеру телефона далеко не всегда можно надёжно установить владельца, и уж тем более не стоит делать такие выводы на основании одного совпадения.

С чего начать

Первый шаг — обычный поиск в Google и Яндексе. Имеет смысл искать номер в нескольких форматах:

  • "+77771234567"

  • "87771234567"

  • "8 (777) 123-45-67"

В поисковой выдаче могут встречаться:

  • объявления;

  • карточки компаний;

  • отзывы;

  • форумы;

  • каталоги организаций.

Если есть основания считать номер корпоративным, полезно проверить его в:

  • карточках компаний в 2GIS;

  • Google Maps;

  • Яндекс Картах;

  • на сайте самой организации;

  • в соцсетях компании.

Также стоит посмотреть, фигурирует ли номер в публичных профилях или описаниях аккаунтов в мессенджерах и соцсетях, если такая информация открыта.

По открытому следу номер иногда позволяет понять:

  • связан ли он с компанией;

  • используется ли он как контактный номер организации;

  • к какому региону он, вероятно, относится;

  • встречается ли он в публичных профилях или на сайтах.

Поиск информации по электронной почте

Email — ещё один удобный идентификатор для проверки цифрового следа. Он может связывать человека с доменом, проектом, компанией, публикациями, документами или профилями.

1) Обычный веб-поиск

Самый простой шаг — вбить email в поисковик в кавычках.

"name.surname@gmail.com"

Также можно искать:

  • только часть до @;

  • только домен;

Иногда это помогает найти:

  • публичные профили;

  • старые документы;

  • контакты на сайтах;

  • следы участия в проектах.

2) Проверка утечек

Если нужно понять, фигурировал ли адрес в известных утечках, можно использовать Have I Been Pwned:
https://haveibeenpwned.com/

Такой сервис не даёт доступ к данным, а показывает, встречался ли email в публично известных компрометациях.

3)Проверка домена

Если email корпоративный, полезно проверить сам домен:

  • существует ли сайт;

  • как давно он зарегистрирован;

  • есть ли у компании публичные страницы контактов;

  • встречается ли этот домен в документах и публикациях.

Для этого подойдут:

  • WHOIS-сервисы;

  • поиск по домену;

  • веб-архивы;

  • официальные сайты компании.

Например, WHOIS можно посмотреть через:
https://who.is/

4. Проверка компании

Если домен связан с организацией, стоит проверить саму компанию в открытых реестрах и публичных базах. Для международных компаний можно использовать агрегаторы вроде :
https://opencorporates.com/

Если вам нужно проверить локальную организацию, то также можно ее проверить через официальные реестры (в России – ЕГРЮЛ ; в Казахстане – через услугу » Предоставление сведений о зарегистрированном юридическом лице, филиале или представительстве»).

Доступная информация о домене habr.com

Доступная информация о домене habr.com

К примеру, через ЕГРЮЛ я узнал, что 100% Хабра принадлежит некой компании с Республики Кипр и номинальная стоимость 100% = 10000 рублей.

ЕГРЮЛ выписка

ЕГРЮЛ выписка

Поиск по фотографии

Если у вас есть фотография человека, офиса, места, документа или товара, её тоже можно использовать как отправную точку в OSINT.

Базовые инструменты

Для начала подойдут:

  • Google Images;

  • Яндекс.Картинки;

  • TinEye;

Обратный поиск по изображению помогает понять:

  • публиковалась ли эта фотография раньше;

  • где она уже встречалась;

  • не взята ли она из другого контекста;

  • нет ли похожих изображений с другим описанием.

Анализ фото вручную

Даже если обратный поиск не дал результата, можно обратить внимание на детали:

  • вывески;

  • номера домов;

  • язык на табличках;

  • тип транспорта;

  • архитектуру;

  • сезон;

  • погоду;

  • особенности локации.

Иногда именно такие детали позволяют хотя бы приблизительно понять, соответствует ли фото заявленному месту или контексту, где оно было сделано, примерное время и т.п.

Можно ожидать что вы сможете узнать, откуда взята фотография или кто изображён, возможно где она сделана.

Теоретические ситуации

Ситуация 1. Проверка номера телефона из объявления или вакансии

Есть номер телефона, указанный в объявлении, на сайте или в вакансии. Нужно понять, связан ли он с реальным бизнесом или хотя бы с публичным цифровым следом.

Порядок действий

  1. Введите номер в Google и Яндекс в нескольких форматах: с +7, с 8, со скобками и без них.

  2. Проверьте, встречается ли номер в объявлениях, карточках компаний, каталогах и отзывах.

  3. Если номер выглядит корпоративным, поищите его на сайте компании, в 2GIS, Google Maps и Яндекс Картах.

  4. Сопоставьте найденный номер с названием компании, адресом, сферой деятельности, доменом и страницами в соцсетях.

  5. Посмотрите, совпадают ли между собой контакты на сайте, в карточках и в объявлениях.

Что можно узнать

  • связан ли номер с компанией;

  • встречается ли он в открытых объявлениях;

  • относится ли он к определённому региону;

  • похож ли он на рабочий контакт организации;

  • есть ли у него цифровой след.

Какие выводы можно сделать

  • номер действительно используется как публичный контакт;

  • номер связан с компанией, но это ещё не доказывает её надёжность;

  • номер почти нигде не встречается — значит, доверять ему автоматически не стоит;

  • информации недостаточно для уверенного вывода.

Ситуация 2. Проверка email, с которого пришло предложение о работе

К примеру: вам пишет рекрутер или представитель компании, и нужно понять, выглядит ли email правдоподобно.

Порядок действий:

  1. Введите адрес в поисковик в кавычках. Разбейте адрес на части: имя, фамилия, домен поищите каждый элемент отдельно

  2. Проверьте утечки через Have I Been Pwned.

  3. Проверьте домен отдельно: сайт компании, WHOIS, архив сайта, страницы контактов.

  4. Сопоставьте email с публичной страницей компании или автора.

Что можно узнать

  • связан ли email с реальной компанией;

  • существует ли домен и насколько он выглядит правдоподобно;

  • использовался ли этот адрес публично;

  • есть ли у компании цифровой след.

Ситуация 3. Проверка фотографии

Порядок действий

  1. Загрузите изображение в Google Images, Яндекс.Картинки и TinEye.

  2. Посмотрите, где эта фотография уже публиковалась.

  3. Проверьте, не используется ли она на других сайтах с другим описанием.

  4. Изучите детали изображения: вывески, номера домов, язык, транспорт, архитектуру, фон.

  5. Если есть географические подсказки — сопоставьте их с картами и панорамами.

  6. Если фото взято из соцсетей, проверьте дату публикации и оригинальный источник.

Что можно узнать

  • где фото уже публиковалось;

  • оригинально ли оно;

  • не взято ли оно из другого контекста;

osintframework.com сайт с сервисами и инструментами OSINT

osintframework.com сайт с сервисами и инструментами OSINT

Ограничения OSINT

После знакомства с базовыми инструментами может показаться, что OSINT — это просто небольший список сайтов и пара полезных запросов в Google. На практике всё сложнее.

OSINT прежде всего — это работа с контекстом и проверкой информации. Номер телефона ещё не доказывает личность. Email ещё не подтверждает связь с компанией. Фотография ещё не даёт точную геолокацию.

Заключение

OSINT полезен не только специалистам по информационной безопасности. Это навык, который помогает проверять информацию, оценивать цифровой след компаний и людей, замечать несостыковки и не доверять первому впечатлению.

Уже этих техник, чтобы по-новому посмотреть на открытые данные и понять, насколько много информации можно извлечь из публичных источников — если делать это правильно и в рамках закона.

ссылка на оригинал статьи https://habr.com/ru/articles/1050184/