OSINT по-русски: гайды, инструменты, расследования

Этот сайт о разведке по открытым источникам, OSINT. Тема, которая ещё пять лет назад звучала как «что-то для спецслужб», сегодня стала рабочим инструментом для HR, юристов, журналистов, безопасников и всех, кто хочет понимать, что про них и про их контрагентов известно в открытом интернете.

О чём здесь пишут

Сайт построен вокруг четырёх больших тем.

Инструменты. Sherlock, Maigret, Shodan, Maltego, Google Dorks, поиск по фото, по нику, по email. Каждый разбор это не пересказ документации, а пошаговая инструкция: как поставить, как настроить под Windows, какие подводные камни и где границы возможностей.

Методология. Как строить расследование, как верифицировать данные, как сохранять источники, как не утонуть в шуме. OSINT это не «прогнать ник через утилиту», а связная работа с информацией. Подход здесь важнее инструмента.

Защита и цифровая гигиена. Та же методика, развёрнутая в обратную сторону: что про вас можно найти в открытых источниках, как это закрыть, как не оставлять следов там, где это не нужно. Это нужно не только параноикам, это базовая взрослая грамотность в 2026 году.

Юридический аспект. Что в России законно, что в серой зоне, что прямо запрещено. 152-ФЗ, статьи 272 и 137 УК, разница между «найти в открытом доступе» и «обработать персональные данные». Без понимания этих границ OSINT превращается в риск.

Для кого этот сайт

Сайт будет полезен:

  • Безопасникам и SOC-аналитикам, которым OSINT нужен в работе с инцидентами и проверками
  • HR-специалистам, которые хотят проверить кандидата за пределами резюме
  • Юристам, собирающим доказательства из открытых источников
  • Журналистам-расследователям
  • Маркетологам, анализирующим конкурентов и аудиторию
  • Всем, кому важно понимать собственный цифровой след и управлять им

Стараюсь писать так, чтобы и новичок понял, и человеку с опытом было что унести. Стиль скорее «коллега коллеге», чем «учитель ученику».

Чего здесь не будет

Не будет рекомендаций «серых» сервисов вроде ботов в Telegram, которые «пробивают по номеру за 50 рублей». Эти инструменты работают на украденных базах, использовать их в России незаконно (статья 272 УК), и попадаться с ними никому не нужно.

Не будет советов, как обойти закон или нарушить чью-то приватность. OSINT это работа с тем, что человек сам выложил в открытый доступ. Всё остальное другая дисциплина и совсем другие риски.

Не будет копипасты с англоязычных туториалов. Все материалы я пишу сам, опираясь на собственную практику.

С чего начать

Если ты здесь впервые, начни с обзорной статьи «OSINT для начинающих»: там общая карта дисциплины и базовый стек. Дальше можно идти по интересу.

Хочешь искать людей: статья «Поиск по нику: как найти все аккаунты человека».

Хочешь защищаться: статья «Цифровая гигиена: как закрыть свои данные от слежки».

Если хочешь узнать о чём-то конкретно, а статьи ещё нет: напиши в комментариях, такие запросы я учитываю в плане.

  • OPSEC для начинающих: как не оставлять цифровых следов
    Вступление OPSEC расшифровывается как Operations Security, «операционная безопасность». Военный термин, который в цифровую эпоху перекочевал в лексикон журналистов, безопасников, активистов, а последние года три и обычных пользователей. Простыми словами: OPSEC это привычка не оставлять следов там, где их можно не … Читать далее
  • Верификация фото: как проверить подлинность и распознать фейк
    Вступление За последние три-четыре года верификация фото из «журналистского навыка» превратилась в бытовую грамотность. Раньше подделка фотографии требовала фотошопа, времени и умения. Сегодня подросток за десять секунд генерирует в нейросети фото несуществующего события, а старое фото пятилетней давности вирусно расходится … Читать далее
  • Shodan: поисковик для IoT и незащищённых устройств
    Вступление Первый раз я услышал про Shodan лет десять назад в статье под заголовком «Google для хакеров». Заголовок был плохой, потому что вводил в заблуждение. Shodan это не «Google для хакеров». Это поисковик, который вместо сайтов индексирует устройства, подключённые к … Читать далее
  • google-dorks
    Вступление Google Dorks (или «гугл дорки», как говорят по-русски) это не хакерская утилита и не тёмная магия. Это встроенный синтаксис самого Google, официально задокументированный, который знают, может, полтора процента людей, регулярно пользующихся поиском. Разница между обычным юзером и человеком, освоившим … Читать далее
  • Поиск по нику: как найти все аккаунты человека
    Вступление Поиск по нику в интернете это базовый навык OSINT, и работает он потому, что большинство людей таскает один и тот же ник за собой годами. Завели Twitter в студенчестве, потом по той же привычке зарегистрировались на GitHub, на Reddit, … Читать далее