ST&T — дистриб'ютор рішень кібербезпеки в Україні, логотип
icon



  • icon



  • icon


  • Головна
    • Місія
    • Сервіси
    • Чому ми?
  • Рішення
    • EPM (Endpoint Privilege Management), Just-in-Time Access
    • PAM (Privileged Access Management)
    • Vulnerability Remediation, Patch Management
    • Захист DNS, Network Security
    • Cyber Threat Intelligence and Investigation
    • Zero Trust Endpoint Protection Platform
    • SIEM & UEBA – Threat Detection and Behavioral Analytics
    • Information and Media Threat Intelligence
    • Tools for OSINT Investigations
    • Cyber Threat and Vulnerability Intelligence
    • Protecting Endpoints, Secure Access to Files and Systems
    • Business Process Automation, Dispatching, GPS Tracking
    • Blockchain Investigations & Risk Management
    • AI-powered intelligent video surveillance and threat detection solution
    • Active Directory Security Platform
    • DNS Security & Visibility
    • Network and Remote Monitoring Management (RMM)
    • Preemptive, Proactive Threat Intelligence
    • Identity Attack Surface Management
    • Identity Risk Assessment
    • Attack Path Management
    • Compliance
    • Credential Discovery
  • Вендори
    • ARCON — CIEM & Identity Governance for Cloud Access Control
    • Securonix — Next-Gen SIEM & UEBA for Threat Detection and Response
    • ThreatER — DNS Security & Cyber Threat Intelligence
    • ThreatLocker — Zero Trust Endpoint Protection Platform
    • Vicarius — Vulnerability Remediation, Patch Management
    • ShadowDragon — Tools for OSINT Investigations
    • QIntel — Vulnerability and Threat Intelligence
    • Scylla — AI-powered intelligent video surveillance and threat detection solution
    • TRM — Blockchain Investigations & Risk Management
    • CODIS — Business Process Аutomation, Dispatching, GPS Tracking
    • OSAVUL — Information and Media Threat Intelligence
    • Forestall — Active Directory Security Platform
    • DNSSight — DNS Security & Visibility
    • Soteryan — Threat Intelligence & Cyber Risk Analytics Platform
    • Kaseya — Network and Remote Monitoring Management
    • Silent Push — Proactive Threat Intelligence
  • Ресурси
    • Новини
    • База знань
    • Події
  • Контакти
    • Персональна консультація
    • Стати партнером
ST&T — дистриб'ютор рішень кібербезпеки в Україні, логотип
ST&T — дистриб'ютор рішень кібербезпеки в Україні, логотип
  • Головна
    • Місія
    • Сервіси
    • Чому ми?
  • Рішення
    • EPM (Endpoint Privilege Management), Just-in-Time Access
    • PAM (Privileged Access Management)
    • Vulnerability Remediation, Patch Management
    • Захист DNS, Network Security
    • Cyber Threat Intelligence and Investigation
    • Zero Trust Endpoint Protection Platform
    • SIEM & UEBA – Threat Detection and Behavioral Analytics
    • Information and Media Threat Intelligence
    • Tools for OSINT Investigations
    • Cyber Threat and Vulnerability Intelligence
    • Protecting Endpoints, Secure Access to Files and Systems
    • Business Process Automation, Dispatching, GPS Tracking
    • Blockchain Investigations & Risk Management
    • AI-powered intelligent video surveillance and threat detection solution
    • Active Directory Security Platform
    • DNS Security & Visibility
    • Network and Remote Monitoring Management (RMM)
    • Preemptive, Proactive Threat Intelligence
    • Identity Attack Surface Management
    • Identity Risk Assessment
    • Attack Path Management
    • Compliance
    • Credential Discovery
  • Вендори
    • ARCON — CIEM & Identity Governance for Cloud Access Control
    • Securonix — Next-Gen SIEM & UEBA for Threat Detection and Response
    • ThreatER — DNS Security & Cyber Threat Intelligence
    • ThreatLocker — Zero Trust Endpoint Protection Platform
    • Vicarius — Vulnerability Remediation, Patch Management
    • ShadowDragon — Tools for OSINT Investigations
    • QIntel — Vulnerability and Threat Intelligence
    • Scylla — AI-powered intelligent video surveillance and threat detection solution
    • TRM — Blockchain Investigations & Risk Management
    • CODIS — Business Process Аutomation, Dispatching, GPS Tracking
    • OSAVUL — Information and Media Threat Intelligence
    • Forestall — Active Directory Security Platform
    • DNSSight — DNS Security & Visibility
    • Soteryan — Threat Intelligence & Cyber Risk Analytics Platform
    • Kaseya — Network and Remote Monitoring Management
    • Silent Push — Proactive Threat Intelligence
  • Ресурси
    • Новини
    • База знань
    • Події
  • Контакти
    • Персональна консультація
    • Стати партнером
icon



  • icon



  • icon


ST&T — дистриб'ютор рішень кібербезпеки в Україні, логотип
icon



  • icon



  • icon


  • Головна
    • Місія
    • Сервіси
    • Чому ми?
  • Рішення
    • EPM (Endpoint Privilege Management), Just-in-Time Access
    • PAM (Privileged Access Management)
    • Vulnerability Remediation, Patch Management
    • Захист DNS, Network Security
    • Cyber Threat Intelligence and Investigation
    • Zero Trust Endpoint Protection Platform
    • SIEM & UEBA – Threat Detection and Behavioral Analytics
    • Information and Media Threat Intelligence
    • Tools for OSINT Investigations
    • Cyber Threat and Vulnerability Intelligence
    • Protecting Endpoints, Secure Access to Files and Systems
    • Business Process Automation, Dispatching, GPS Tracking
    • Blockchain Investigations & Risk Management
    • AI-powered intelligent video surveillance and threat detection solution
    • Active Directory Security Platform
    • DNS Security & Visibility
    • Network and Remote Monitoring Management (RMM)
    • Preemptive, Proactive Threat Intelligence
    • Identity Attack Surface Management
    • Identity Risk Assessment
    • Attack Path Management
    • Compliance
    • Credential Discovery
  • Вендори
    • ARCON — CIEM & Identity Governance for Cloud Access Control
    • Securonix — Next-Gen SIEM & UEBA for Threat Detection and Response
    • ThreatER — DNS Security & Cyber Threat Intelligence
    • ThreatLocker — Zero Trust Endpoint Protection Platform
    • Vicarius — Vulnerability Remediation, Patch Management
    • ShadowDragon — Tools for OSINT Investigations
    • QIntel — Vulnerability and Threat Intelligence
    • Scylla — AI-powered intelligent video surveillance and threat detection solution
    • TRM — Blockchain Investigations & Risk Management
    • CODIS — Business Process Аutomation, Dispatching, GPS Tracking
    • OSAVUL — Information and Media Threat Intelligence
    • Forestall — Active Directory Security Platform
    • DNSSight — DNS Security & Visibility
    • Soteryan — Threat Intelligence & Cyber Risk Analytics Platform
    • Kaseya — Network and Remote Monitoring Management
    • Silent Push — Proactive Threat Intelligence
  • Ресурси
    • Новини
    • База знань
    • Події
  • Контакти
    • Персональна консультація
    • Стати партнером
ST&T — дистриб'ютор рішень кібербезпеки в Україні, логотип
ST&T — дистриб'ютор рішень кібербезпеки в Україні, логотип
  • Головна
    • Місія
    • Сервіси
    • Чому ми?
  • Рішення
    • EPM (Endpoint Privilege Management), Just-in-Time Access
    • PAM (Privileged Access Management)
    • Vulnerability Remediation, Patch Management
    • Захист DNS, Network Security
    • Cyber Threat Intelligence and Investigation
    • Zero Trust Endpoint Protection Platform
    • SIEM & UEBA – Threat Detection and Behavioral Analytics
    • Information and Media Threat Intelligence
    • Tools for OSINT Investigations
    • Cyber Threat and Vulnerability Intelligence
    • Protecting Endpoints, Secure Access to Files and Systems
    • Business Process Automation, Dispatching, GPS Tracking
    • Blockchain Investigations & Risk Management
    • AI-powered intelligent video surveillance and threat detection solution
    • Active Directory Security Platform
    • DNS Security & Visibility
    • Network and Remote Monitoring Management (RMM)
    • Preemptive, Proactive Threat Intelligence
    • Identity Attack Surface Management
    • Identity Risk Assessment
    • Attack Path Management
    • Compliance
    • Credential Discovery
  • Вендори
    • ARCON — CIEM & Identity Governance for Cloud Access Control
    • Securonix — Next-Gen SIEM & UEBA for Threat Detection and Response
    • ThreatER — DNS Security & Cyber Threat Intelligence
    • ThreatLocker — Zero Trust Endpoint Protection Platform
    • Vicarius — Vulnerability Remediation, Patch Management
    • ShadowDragon — Tools for OSINT Investigations
    • QIntel — Vulnerability and Threat Intelligence
    • Scylla — AI-powered intelligent video surveillance and threat detection solution
    • TRM — Blockchain Investigations & Risk Management
    • CODIS — Business Process Аutomation, Dispatching, GPS Tracking
    • OSAVUL — Information and Media Threat Intelligence
    • Forestall — Active Directory Security Platform
    • DNSSight — DNS Security & Visibility
    • Soteryan — Threat Intelligence & Cyber Risk Analytics Platform
    • Kaseya — Network and Remote Monitoring Management
    • Silent Push — Proactive Threat Intelligence
  • Ресурси
    • Новини
    • База знань
    • Події
  • Контакти
    • Персональна консультація
    • Стати партнером
icon



  • icon



  • icon


Illustration

Пошук у соціальних мережах за допомогою OSINT: Як знайти будь-який прихований профіль

За даними DataReportal, станом на 2025 рік кількість користувачів соціальних мереж становить приблизно 5,24 мільярда, а за даними ShadowDragon®, понад 70% компаній сьогодні використовують відкриті джерела інформації у своїх процесах управління ризиками та розслідуваннях. 

Пошук у соціальних мережах методами OSINT (розвідки на основі відкритих джерел) — це процес, який слідчі використовують для виявлення альтернативних публічних профілів суб'єкта, маючи лише один початковий ідентифікатор: ім'я, електронну пошту, номер телефону або фотографію. За даними DataReportal, станом на 2025 рік кількість користувачів соціальних мереж становить приблизно 5,24 мільярда, а за даними ShadowDragon®, понад 70% компаній сьогодні використовують відкриті джерела інформації у своїх процесах управління ризиками та розслідуваннях. 
Приховані профілі часто можна знайти, а видалені профілі — відновити. Прискорити цей процес допомагає використання спеціалізованих інструментів. 
Наша професійна методологія складається з п'яти кроків. Вона поєднує як безкоштовні, так і комерційні інструменти. На кожному етапі вона балансує між системною методологією та конкретними платформами, а її результатом є верифікований граф соціальних зв'язків, а не випадкова поодинока знахідка. 
Частина цього процесу є безкоштовною. Інша частина доступна лише через корпоративні платформи, такі як SocialNet® API. У міру проходження кожного етапу ми пояснимо, що і де використовується. 
Підходячи до розслідування в соціальних мережах, ми прагнемо чітко встановити: які акаунти дійсно належать об’єкту розслідування, які акаунти йому не належать, а також які акаунти колись були пов’язані з ним, але згодом були видалені. 

Пошук у соціальних мережах за допомогою OSINT:  Як знайти будь-який прихований профіль

Важливе зауваження щодо юридичного та етичного використання: Усі методології, описані в цьому керівництві, призначені виключно для збору публічно доступної інформації. Не намагайтеся увійти до особистого акаунту для отримання даних. Не витягуйте інформацію, приховану за екраном авторизації. Не намагайтеся здійснювати підбір паролів (credential stuffing) або перехоплення сесій. Існує чіткий кордон між етичними техніками OSINT та протиправним зламом. 

Крок 1: Відправні точки — перетворення одного ідентифікатора на зачіпки

Як знайти акаунти в соціальних мережах, маючи лише email, телефон, фото або ім'я?
Будь-яке OSINT-розслідування в соцмережах починається з «відправної точки». Це єдиний фрагмент інформації, яким володіє розслідувач: адреса електронної пошти, номер телефону, офіційне ім'я, фотографія або ймовірний нікнейм.
Завдання Кроку 1 — перетворити цей ідентифікатор на пошукові сигнали, які зможуть обробляти подальші інструменти.
«OSINT — це навичка розвідки. Вся суть полягає саме в підготовчій роботі, яку необхідно виконати перед тим, як робити будь-що в кіберпросторі, незалежно від того, йдеться про атаку чи захист», — Міка Гоффман, старший інструктор SANS та автор курсу SANS SEC487 з збору та аналізу OSINT.
Це просте формулювання пояснює, чому Крок 1 є важливішим, ніж вважає більшість дослідників. Якість роботи з відправними даними визначає те, на чому мають ґрунтуватися всі наступні кроки.

  • Електронна пошта

    Почніть із зворотного пошуку за адресою пошти. Сервіси зворотного пошуку показують акаунти, створені з цим email. Сервіс Epieos виявляє пов'язані акаунти Google, Skype ID, публічні профілі Gravatar та будь-які дані витоків, пов'язані з цією поштою. Holehe перевіряє email, ініціюючи процес скидання пароля для понад 120 сайтів без фактичного надсилання листа, після чого аналізує відповідь сервера. Обидва сервіси є безкоштовними та безпечними за правильного використання. 

  • Номер телефону

    Перевірте номер через сервіси зворотного пошуку, які шукають збіги у WhatsApp, Telegram, Signal або списках операторів зв’язку. За умови, що параметри вашої справи це дозволяють, номер також є надзвичайно цінним, якщо використовувати його разом із платними агрегаторами пошуку осіб. 

  • Фотографія

    Завантажте фото для зворотного пошуку зображень. ShadowDragon® Horizon® індексує обличчя та знаходить вебсторінки по всьому відкритому інтернету, де вони зустрічаються. Yandex Images часто дає кращі результати для східноєвропейських та українських/східних вебсайтів порівняно з Google. Google Lens працює швидко та безкоштовно. 

  • Ім'я та прізвище

    Маючи офіційне ім'я, слідчі генерують можливі нікнейми: комбінують першу літеру імені з прізвищем, повне ім'я з першою літерою прізвища, додають типові цифрові послідовності або відомі псевдоніми. Як це не дивно, значна частина осіб використовує один і той самий нікнейм усюди, і саме він зазвичай є або незначною модифікацією їхнього імені, або старим ігровим чи форумним псевдонімом. 

Короткий довідник для зіставлення вихідних даних із інструментами:
● Email | Акаунти: Epieos, Holehe ● Телефон | Акаунти: сервіси реверсивного пошуку телефонів, Truecaller ● Фото | Збіги у веб: Yandex Images, Google Lens ● Ім'я | Ймовірні нікнейми: ручний перебір або інструменти на кшталт ShadowDragon® Email Permutator

Завершивши цей крок, ви повинні мати принаймні один можливий нікнейм та короткий перелік платформ, на яких, як вам вже відомо, ця особа веде активну діяльність. Цей нікнейм стане вхідними даними для Кроку 2.

Крок 2: Перевірка наявності Username на різних платформах

На цьому етапі кандидатура нікнейма з Кроку 1 порівнюється з кожною соціальною мережею, яка має публічно документовану структуру URL-адрес профілів. І тут пошук починає давати відчутні результати: ви можете розширити цифровий профіль та легко отримати десятки збігів лише за один запуск, охопивши соціальні мережі, про які ви навіть не думали.
Для цього існує низка зрілих безкоштовних інструментів:
● WhatsMyName — це активна база даних шаблонів імен користувачів різних платформ. Вона лежить в основі десятків інших інструментів, які використовують його механізм пошуку. ● Sherlock — оригінальний проєкт з відкритим кодом на Python, з якого все й почалося. Він чудово працює безпосередньо з командного рядка. ● Maigret — відгалуження Sherlock, який додатково аналізує дані профілю, визначає країну та має ще більший список сайтів для пошуку. ● Forensic OSINT — платний інструмент, що перевіряє понад 500 сайтів і формує готові звіти для експорту. ● ShadowDragon® Horizon® — корпоративна платформа, яка поєднує перевірку нікнеймів із функціями верифікації та моніторингу в єдиному робочому просторі, яких безкоштовні інструменти самі по собі не надають.

Перевірка наявності Username на різних платформах

Важливо: Будь-який інструмент для пошуку імен користувачів даватиме помилкові збіги. Дві абсолютно не пов'язані між собою людини можуть використовувати однаковий нікнейм. Ім’я користувача, знайдене на Reddit, GitHub та Steam, може належати одному розробнику, але акаунт в Instagram із тим самим нікнеймом може належати зовсім іншій людині. Не обмежуйтеся лише списком збігів.

Крок 3: Міжплатформова кореляція та верифікація

Як підтвердити, що акаунт у соціальній мережі належить конкретній особі?
Це процес оцінки достовірності на основі п'яти незалежних сигналів:
● Збіг фотографії профілю (підтверджений зворотним пошуком зображень) — наразі найсильніший поодинокий сигнал. Зберіть аватари з кожного облікового запису та проведіть зворотний пошук зображень для них. Якщо ви знайдете три облікові записи в трьох різних мережах, які використовують одне й те саме фото АБО легко впізнавані варіації тієї самої фотосесії, можна припустити, що вони пов’язані між собою. ● Збіг даних у біографії — місто, роботодавець, навчальний заклад або хобі. Якщо в біографіях обох акаунтів згадується одне й те саме місто, роботодавець або навчальний заклад, ймовірність того, що це одна й та сама особа, значно вища. ● Спільні зв'язки (подруги, підписники). Підтвердження спільних зв’язків займає більше часу, але ці докази є надзвичайно переконливими. Складно сфабрикувати ситуацію, коли кілька осіб одночасно підписуються на кілька акаунтів у соціальних мережах або пов’язані з ними. ● Збіг стилю письма (стилометрія). Збіги у стилі написання мають велике значення при аналізі довгих публікацій. Вибір лексики, характерні фрази, шаблони висловлення думок та звички щодо форматування простежуються на різних платформах незалежно від того, чи має намір автор це робити. Програмні інструменти, відомі як стилометрія, можуть оцінити це у випадках, що мають особливе значення. ● Узгодженість віку акаунту та хронології. Узгодженість часових міток — це найпростіша перевірка, яку часто не беруть до уваги. Якщо акаунт нібито є об’єктом ретельного вивчення, але історія публікацій не збігається, ймовірно, цей акаунт було клоновано, хтось видає себе за його власника або він належить сторонній особі, яка використовує той самий нік.
Збіг трьох або більше сигналів підтверджує високий рівень достовірності. Один або два сигнали — це середній рівень, який вимагає додаткових доказів. Якщо немає жодного збігу, профіль можна відкинути як фейковий, навіть якщо ім’я користувача збігається ідеально. Однаковий нікнейм не означає автоматично, що це одна й та сама людина.
Саме на цьому етапі розслідування на основі відкритих джерел інформації (OSINT) можуть легко піти не так.

Оцініть кожен потенційний акаунт за цим контрольним списком: 

Чи схожа фотографія профілю на фотографію будь-якого перевіреного акаунта? 

Чи збігаються дані в описі профілю (місто, робота, навчання, захоплення)? 

Чи є спільні контакти/підписки з підтвердженими акаунтами? 

Чи збігається стиль письма або повторювані фрази? 

Чи відповідає вік акаунту та історія публікацій відомій хронології об'єкта? 

Крок 4: Витяг метаданих та публічних даних

Після верифікації наступним етапом є збір публічних даних, які фактично стануть основою розслідування. Часто частота публікацій може вказувати на робочі години та часові пояси. Пости з геотегами показують схеми пересувань. Графіки зв’язків показують, з ким взаємодіє об’єкт розслідування. Мережі коментарів відображають спільноти та системи переконань. Метадані зображень (за наявності) розкривають інформацію про камеру, а іноді й місцезнаходження.
Інструменти збору:
● Інструменти на кшталт snscrape дозволяють вивантажувати публічні стрічки з мережі X (Twitter) без використання офіційного API. Instaloader збирає публічні дописи, сторіз та коментарі з Instagram. API Reddit та сервіси на кшталт PullPush допомагають відновити історію коментарів. Для Facebook публічна видимість обмежена, тому професійний збір зазвичай виконується через платні сервіси. ● Метадані зображень — це окрема дисципліна. EXIF-дані, вбудовані у завантажене фото, можуть містити інформацію про камеру, об’єктив, позначку дати/часу, а іноді й GPS-координати місця зйомки. Більшість великих веб-сайтів видаляють EXIF-дані під час завантаження. Деякі — ні. Завжди обробляйте завантажені зображення за допомогою ExifTool, перш ніж вважати, що метадані втрачено.

Крок 5: Відновлення історії, пошук видаленого

Крок 5 — це крок професійного слідчого, який може стати вирішальним, коли об’єкти розслідування видаляють інформацію, закривають акаунти або видаляють резонансні дописи.
Спочатку відвідайте Wayback Machine від Internet Archive. Вставте URL-адресу профілю в пошуковий рядок та перевірте наявність збережених копій (знімків). Wayback Machine часто зберігає біографії та дописи за минулі роки — ще до того, як користувач зачистив профіль.
Наступним кроком є archive.today. Archive.today - ще один вебархів, який працює на базі іншого веб-сканера, тому там можуть бути знімки, відсутні у Wayback Machine.
Еліот Хіггінс, засновник Bellingcat, узагальнив цей принцип у журналі «Time»:
«Ми — онлайн-колектив, розкиданий по всьому світу, який розслідує військові злочини та викриває дезінформацію, ґрунтуючи свої висновки на підказках, що є у відкритому доступі в Інтернеті, у публікаціях у соціальних мережах, у витоках баз даних та на безкоштовних супутникових картах. У нас немає жодної програми дій, але є кредо: існують докази й існують неправди, і люди досі приділяють увагу цій різниці».
Хіггінс та його команда використовували пошук в архівах, як описано в цьому розділі, щоб викрити офіцерів російської військової розвідки, підтвердити автентичність відео про військові злочини та скласти карту дезінформаційних кампаній. Це той самий процес, який використовують корпоративні слідчі для відновлення видалених дій зловмисників.
Оскільки Google відключив функцію кешування у 2024 році, використовуйте спеціальні пошукові оператори по індексу вебархівів, а також шукайте у відкритих Telegram- та Discord-каналах, де часто повторно публікують вірусний контент.
Якщо акаунт повністю приватний, виручають дані, зібрані сторонніми спільнотами (Subreddit, сервери Discord, Telegram-канали), які виступають публічним архівом. Журналісти та дослідники також покладаються на ці архівні копії як докази, коли об’єкт розслідування видаляє докази.
Коли розслідування триває тижнями або місяцями, видалення даних є постійною проблемою, тому слідчі використовують сервіси моніторингу в режимі реального часу. Замість ручної перевірки акаунтів, інструменти моніторингу надсилають сповіщення про нові публікації, редагування або видалення. Для разових розслідувань зазвичай достатньо безкоштовних архівних утиліт. Horizon Monitor® від ShadowDragon® пропонує таку підтримку для корпоративних команд.  
Чи легальний OSINT-пошук у соціальних мережах?
Пошук та фіксація інформації, яка є загальнодоступною в соціальних мережах, є законними для слідчих, журналістів та споживачів у більшості юрисдикцій.
Слідчий перетинає межу, якщо він:
● Отримує доступ до приватного акаунту без згоди власника. ● Отримує інформацію за закритим екраном авторизації шляхом підбору паролів чи перехоплення сесій. ● Видає себе за іншу особу для отримання захищених даних.

Чи легальний OSINT-пошук у соціальних мережах?

Легітимні OSINT-фахівці працюють виключно з публічними даними, документують кожен крок збору для забезпечення ланцюжка збереження доказів і негайно припиняють дії, якщо вони порушують Умови використання цільової платформи. 
«Ми підвищуємо рівень професіоналізму, проводимо більше навчань, більше говоримо про етику, більше говоримо про те, що можна робити, але, що ще важливіше, про те, чого не слід робити в цій професії». — Ніко Декенс (голландський фахівець з OSINT), старший інструктор SANS та автор ShadowDragon®, у подкасті Black Dot Solutions, присвяченому OSINT, 2025 рік. 

Коли варто переходити від безкоштовних інструментів до професійних OSINT-платформ?

Безкоштовний стек інструментів дозволяє зробити багато, але в якийсь момент цього вже не вистачить.
Обсяг справ — це перша ознака. Ручна перевірка збігів у Sherlock, їх оцінка та оформлення в протоколи — це години роботи на кожну ціль. Якщо потік справ перевищує 2–3 на тиждень, ви зіткнетеся з обмеженнями ручного робочого процесу.
Другою ознакою є аудит та ланцюг збереження доказів. Безкоштовні інструменти не фіксують, що саме було зібрано, коли, хто це зібрав та на підставі яких повноважень. Це може бути прийнятним для повсякденного використання, але якщо ви працюєте в правоохоронних органах, фінансовій сфері чи будь-якій іншій регульованій галузі, де дані можуть потрапити до суду, цього навряд чи буде достатньо. Ознайомтеся з тим, як ShadowDragon® підтримує робочі процеси правоохоронних органів, щоб зрозуміти, як має виглядати збір даних, що витримує аудит, або перегляньте наше порівняння найкращих інструментів моніторингу соціальних мереж для правоохоронних органів.
Третя ознака — коли кілька аналітиків в одній команді розслідують одну й ту саму особу, не усвідомлюючи цього, вони можуть ненавмисно попередити її та поставити під загрозу розслідування. Безкоштовні інструменти зазвичай не надають командам анонімного або спільного робочого простору. Натомість багато корпоративних платформ це роблять.
Четверта ознака — це коли вам потрібен збір даних у великих обсягах, що не порушує Умов надання послуг. Безкоштовні інструменти для автоматизованого вилучення даних часто порушують Умови надання послуг платформ. Це може бути прийнятним для внутрішніх досліджень, за які майже ніколи не притягують до відповідальності. Але якщо вам потрібні докази, які можна буде обґрунтувати в суді, метод збору даних має велике значення. API SocialNet® від ShadowDragon® збирає лише загальнодоступні дані з соціальних мереж і дотримується етичних практик збору OSINT.
Якщо ви все ще намагаєтеся вирішити, що саме підійде вам найкраще, наше порівняння найкращих інструментів OSINT дозволяє зіставити основні платформи та може вказати на те, що ви вже переросли можливості безкоштовних рішень.

Організація робочого процесу

Проведений належним чином OSINT-пошук починається з однієї зачіпки і завершується чітко підтвердженим графом соціальних зв'язків.

Робочий процес розслідування майже не відрізняється незалежно від того, чи йдеться про журналіста, який вистежує мережу дезінформації, команду з боротьби з шахрайством, що перевіряє справжність синтетичної особи, чи корпоративну службу безпеки, яка виявляє внутрішню загрозу. Відмінності полягають у вихідній точці. Платформи мають різні особливості. Змінюються юридичні аспекти. Але п’ять етапів залишаються незмінними. 

Найпоширенішою помилкою, яку роблять люди під час проведення OSINT-дослідження в соціальних мережах, є надмірна широта та глибина пошуку, а також надто поспішні висновки. Збіг імені користувача — це лише гіпотеза про те, що ви знайшли акаунт об’єкта. Мінімальною вимогою є збіг трьох сигналів. Шукайте збіг трьох або більше сигналів, перш ніж робити висновок.
Якщо ви переросли можливості безкоштовного пакету через обсяг справ, вимоги до аудиту або необхідність усунення конфліктів, платформа Horizon® — це рішення корпоративного рівня, яке масштабує цей робочий процес із вбудованим ланцюгом відповідальності. Якщо ви тільки починаєте свій шлях у OSINT, вам будуть дуже корисні безкоштовні інструменти ShadowDragon®, огляд методів OSINT та список із понад 75 найкращих навчальних курсів з OSINT.

FAQ

  • Як безкоштовно знайти чиїсь приховані акаунти в соціальних мережах? 

    Почніть із вихідних даних. Здійсніть пошук за будь-якою адресою електронної пошти, яка у вас є, у Epieos та Holehe. Зробіть пошук за будь-яким іменем користувача у WhatsMyName та Sherlock, а також розпочніть пошук за будь-якою фотографією у Google Lens. Ці інструменти допоможуть вам безкоштовно знайти більшість публічних профілів.

  • Як дізнатися, чи має мій партнер таємні акаунти в соціальних мережах? 

    Ті самі методи працюють і для особистих цілей. Просто пам’ятайте дві речі. По-перше, ці методи дають багато помилкових результатів. Вони можуть генерувати помилкові спрацьовування, які можуть зашкодити стосункам, якщо ви будете діяти на основі неповних результатів. Обов’язково проведіть перевірку кореляції, перш ніж робити будь-які висновки. По-друге, пошук публічних акаунтів не викликає юридичних суперечок, але доступ до приватного акаунта іншої особи без її дозволу є незаконним. Шукайте лише те, що видно публічно.

  • Чи можна використовувати OSINT для пошуку людей? 

    Так, OSINT дозволяє знаходити людей. Правоохоронні органи використовують відкриті джерела інформації для пошуку зниклих безвісти осіб, служби корпоративної безпеки — для розслідування внутрішніх загроз, підрозділи з боротьби з шахрайством — для перевірки особи клієнтів, а журналісти — для ідентифікації своїх джерел або об’єктів розслідування. У цьому посібнику детально описано методологію, що застосовується в цих випадках. Дізнайтеся більше про цю галузь у нашому посібнику з технік OSINT.

  • Чи можна безкоштовно шукати профілі в соціальних мережах за електронною адресою або номером телефону? 

    Так, за електронною адресою. Сервіси Epieos і Holehe здійснюють пошук за електронною адресою на десятках платформ і видають результати, що відповідають публічним профілям. Жоден із цих сервісів не сповіщатиме власника адреси, за якою ви здійснювали пошук. Щодо номерів, то безкоштовних варіантів не так багато, але ви можете скористатися функцією зворотного пошуку в Truecaller або перевірити номер безпосередньо в WhatsApp, Telegram та Signal, щоб дізнатися, чи зареєстрований він.

Заповніть форму, щоб отримати індивідуальну консультацію:

Дякуємо!

Ми зв'яжемося з вами найближчим часом

Can't send form

Please try again later.

logo

ST&T — ваш надійний дистриб'ютор кібербезпеки

  • d2c66566-5688-4269-b9d4-ef83316b58a8
  • 8a3eb872-79be-43c0-93b5-90fc823a45c5
  • fc4ab54b-e3c5-4587-8ad4-ef99284e07e5

cll.tts%40ofni

logo

ST&T — ваш надійний дистриб'ютор кібербезпеки

  • d2c66566-5688-4269-b9d4-ef83316b58a8
  • 8a3eb872-79be-43c0-93b5-90fc823a45c5
  • fc4ab54b-e3c5-4587-8ad4-ef99284e07e5

cll.tts%40ofni