
2 Березня 2025
€900 мільйонів та ціна припущень
Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.
Електронна адреса може пов’язати людину з компанією, доменом, публічним профілем, давнім витоком даних або ширшим цифровим слідом. Вона так само може повести розслідування хибним шляхом. Адреси бувають спільними, повторно виданими, помилково записаними або створеними як псевдоніми. Агрегатори даних теж помиляються.
Тому OSINT-пошук за email спочатку дає гіпотези. Висновки з’являються лише після перевірки.
Аналітики використовують електронну адресу для різних задач: шукають імовірний робочий контакт, оцінюють технічний стан адреси, встановлюють публічні зв’язки та перевіряють історію витоків. Один сервіс не відповість на всі ці питання. Робочий процес поєднує кілька типів джерел, фіксує їхні обмеження та відрізняє історичну згадку від фактичного використання адреси зараз.
Коротко: електронна адреса — сильна відправна точка, але не документ, що посвідчує особу. Результат інструмента може вказати на зв’язок. Для встановлення особи чи компанії потрібні незалежні підтвердження.
OSINT — це розвідка на основі відкритих джерел. У випадку з email аналітик збирає та зіставляє законно доступну інформацію, пов’язану з електронною адресою. Робота зазвичай починається з одного з трьох сценаріїв.
Аналітик знає ім’я людини, роботодавця та домен компанії, але не має самої адреси. Сервіси пошуку email знаходять опубліковані контакти або генерують імовірні формати на кшталт firstname.lastname@company.ua.
Згенерована адреса залишається гіпотезою. Її потрібно зіставити з офіційним сайтом компанії, публічним документом або дозволеною технічною перевіркою.
Валідатори аналізують формат, DNS і налаштування поштових серверів. Деякі сервіси також оцінюють, чи може конкретна скринька приймати листи.
Статуси valid, accept-all або unknown описують технічні ознаки. Вони не встановлюють особу користувача. Поштовий сервер може блокувати перевірки, а доступна скринька — бути спільною, покинутою або переданою іншій людині.
Відому адресу перевіряють у пошукових системах, на сайтах компаній, у публічних профілях, історичних доменних записах і сервісах сповіщення про витоки. Так можна виявити нікнейми, аватари, попередні місця роботи або пов’язану інфраструктуру.
Жоден із цих результатів автоматично не доводить, що та сама людина користується адресою зараз.
Email-дослідження є частиною ширшого OSINT-процесу: сформулювати питання, зібрати релевантні дані, перевірити їх, встановити зв’язки та зафіксувати висновок із належними застереженнями. Про автоматизацію, пошук сутностей і перевірку результатів читайте в гайді Molfar про ШІ в OSINT-розслідуваннях.
Результат залежить від юрисдикції, типу адреси, налаштувань приватності та доступності джерел. Пошук може виявити:
Такий пошук зазвичай не встановлює, хто зараз контролює скриньку, хто написав конкретний лист і чи всі поля у витоку правдиві. Він також не доводить, що два профілі належать одній людині.
У перевірці людини email не повинен бути окремим доказом. Перевірка бекграунду зіставляє його з даними про особу, професійною історією, офіційними записами та цифровим слідом.
Для України до стандартного набору джерел варто додати сайти компаній, документи публічних закупівель у Prozorro, офіційні реєстри та набори на порталі відкритих даних. Відкриті дані є окремою юридичною категорією. Не називайте так будь-яку інформацію, доступну в інтернеті.
Перевіряйте українське й латинське написання імені, офіційну транслітерацію, попереднє прізвище та старі корпоративні домени, якщо це виправдано метою пошуку. У старих профілях може траплятися інша транслітерація або російськомовний варіант. Кожен варіант розширює обсяг персональних даних, тому не збирайте його «про всяк випадок».
Під час війни доступ до окремих реєстрів і наборів може бути обмежений. Відсутність запису у відкритому інтерфейсі не доводить, що компанії, домену чи зв’язку не існує. Фіксуйте дату запиту та обмеження джерела.
Окремо перевіряйте домени з візуально схожими латинськими й кириличними символами. У фішинговій адресі одна літера може відрізнятися лише кодом Unicode. Для міжнародних доменів перевірте також Punycode-представлення.
Більшість інструментів виконує одну або кілька з шести функцій:
Ці рівні відповідають на різні питання. Згадка у витоку не підтверджує скриньку. Статус доставки не встановлює користувача. Старий доменний запис не доводить чинний зв’язок.
Більше результатів не означає краще покриття. Вибирайте сервіси, які показують джерело, дату збору та спосіб отримання інформації. Важливо розуміти, чи адресу знайшли безпосередньо, чи вивели за корпоративним шаблоном.
URL, час запиту та опис методу дають змогу повторити перевірку й оскаржити помилковий висновок.
Інструмент може згрупувати пов’язані ознаки, але автоматичний збіг не є атрибуцією. Аватари копіюють. Імена збігаються. Адреси передають іншим користувачам. Агрегатори іноді об’єднують записи різних людей.
Кожен зв’язок — це гіпотеза, яку потрібно перевірити.
Старі витоки можуть показати псевдоніми або облікові записи, яких уже немає у відкритому вебі. Водночас записи бувають застарілими, сфабрикованими або неправильно підписаними.
Збіг означає лише, що адреса з’явилася в певному наборі. Він не доводить, що скринька належить тій самій людині або залишається скомпрометованою. Для компанії така знахідка може вказувати на ширший кібер- та інформаційний ризик, який потребує внутрішньої перевірки, а за необхідності — зміни паролів, відкликання сесій і посилення MFA.
Сервіс має розділяти перевірку формату, домену, поштового сервера та конкретної скриньки. Добрий результат показує невизначеність: домен із налаштуванням catch-all, тимчасову помилку або сервер, який блокує запити.
Не приймайте ймовірнісний бал за доведений факт.
Для регулярних перевірок важливі експорт, API, нотатки до кейсу, контроль доступу, часові мітки та журнал запитів. Перед завантаженням чутливої адреси з’ясуйте, що сервіс зберігає, де обробляє запит і чи використовує введені дані для власних цілей.
Електронна адреса, яку можна пов’язати з визначеною фізичною особою, може бути персональними даними. До початку пошуку визначте конкретну законну мету, правову підставу, необхідний обсяг і строк зберігання. Згода — не єдина можлива підстава, але законний інтерес теж не переважає права людини автоматично.
Закон України «Про захист персональних даних» вимагає, щоб дані були точними, адекватними й ненадмірними щодо мети. Публічність профілю не дає необмеженого права накопичувати або поширювати його вміст. Викрадена база не стає законним джерелом лише тому, що її опублікували в Telegram чи на форумі.
Якщо дані отримані не від самої людини, закон загалом передбачає її інформування про володільця, склад інформації, мету, права й одержувачів протягом 30 робочих днів, якщо немає встановленого законом винятку. Тому прихований постійний моніторинг не можна автоматично виправдати відкритістю адреси.
Окремої підстави потребує обробка відомостей про політичні чи релігійні переконання, членство у профспілках, здоров’я, засудження до кримінального покарання, біометричні або генетичні дані. Не включайте їх до звіту лише тому, що сервіс показав непрямий зв’язок.
Не намагайтеся входити в чужий обліковий запис, перевіряти викрадені паролі або виманювати інформацію. Запити до форм реєстрації, входу чи відновлення пароля взаємодіють із зовнішньою системою. Вони можуть порушувати правила платформи, створювати сповіщення або зачіпати приватність. Використовуйте такі методи лише за наявності законної підстави, документованого дозволу та визначеного обсягу.
Якщо email-пошук є частиною перевірки клієнта чи контрагента, включайте його у задокументований процес KYC і compliance due diligence. Окремий збіг у сервісі не є доказом.
Це добірка за функціями, а не універсальний рейтинг. Доступність, покриття, тарифи й поведінка платформ змінюються. Перед роботою з реальним кейсом перевірте актуальну документацію та правила сервісу.
ShadowDragon Email Permutator генерує можливі корпоративні адреси за ім’ям людини та доменом організації. Він корисний, коли компанія використовує передбачуваний шаблон.
Для українського імені перевіряйте лише релевантні варіанти латинського написання. Згенерований формат не стає правильним лише тому, що виглядає логічно. Зіставте його з корпоративним сайтом, офіційним документом або дозволеною технічною перевіркою.
Hunter працює з професійними адресами. Domain Search шукає контакти й шаблони на домені компанії, а Email Finder — адресу за ім’ям та роботодавцем.
Сервіс позначає, чи знайшов адресу у публічному джерелі, чи вивів її за шаблоном. Статус accept-all або unknown не підтверджує конкретну скриньку. Навіть технічно доступна адреса не доводить, хто нею користується.
Experte.com генерує поширені формати робочих адрес за ім’ям і доменом та намагається оцінити кандидатів. Інструмент підходить для разових корпоративних перевірок.
Збережіть запит і перевірте результат у джерелі компанії. Шаблон легко пов’язати не з тією людиною, особливо якщо ім’я поширене або має кілька варіантів транслітерації.
Mailmeteor об’єднує браузерні інструменти для пошуку, перевірки, вилучення та генерування адрес. Це прискорює первинну роботу, але кожна функція має різну доказову вагу.
Вилучена зі сторінки адреса має джерело. Згенерована — ні. Зберігайте цю різницю в матеріалах кейсу.
SpiderFoot автоматизує пошук за багатьма OSINT-модулями та може виявляти електронні адреси й пов’язану доменну інфраструктуру.
Модулі бувають пасивними й активними. Для звичайного OSINT використовуйте пасивні джерела. Усе, що надсилає цільові запити до чужої інфраструктури, потребує документованого дозволу, визначеного обсягу та погоджених правил.
Snov.io підтримує одиничний і масовий пошук корпоративних адрес, перевірку доменів та email. Автоматизація допомагає працювати з великими списками, але також масштабує помилки.
Збирайте лише необхідні дані. Розділяйте знайдені та виведені за шаблоном адреси. Результати, здатні вплинути на рішення, перевіряйте вручну.
Voila Norbert приймає ім’я та компанію або домен і повертає імовірну професійну адресу з показником упевненості.
Цей показник відображає метод самого сервісу. Він не доводить, що людина контролює скриньку. Окремо підтвердьте місце роботи, домен і публічний зв’язок адреси з людиною.
RocketReach індексує професійні контакти та шукає за людиною, компанією або посадою. Він може знайти адресу керівника, якої немає на корпоративному сайті.
Записи можуть відставати від кадрових змін або змішувати дані різних людей. Фіксуйте дату отримання та перевіряйте актуальну посаду в незалежному джерелі.
Epieos використовує електронну адресу або номер телефону як відправну точку для пошуку можливих публічних слідів. Конкретний результат залежить від тарифу, налаштувань видимості та поведінки зовнішніх платформ.
Ці умови змінюються. Знайдений профіль є гіпотезою, а не підтвердженням того, що профіль і скринька перебувають під контролем однієї людини.
Aware Online підтримує каталог посилань та готових запитів до сторонніх сервісів. Аналітик переходить до першоджерела, а не отримує непрозорий об’єднаний профіль.
Фіксуйте, які посилання ви справді перевірили. Наявність кнопки або готового запиту не означає, що зовнішній сервіс знайшов збіг.
Gravatar може повернути публічний аватар, пов’язаний із нормалізованим хешем електронної адреси. За чинною документацією Gravatar, адресу очищують від зайвих пробілів, переводять у нижній регістр і хешують за SHA-256. Параметр d=404 допомагає відрізнити наявне зображення від стандартної картинки.
Навіть реальний аватар пов’язує зображення з хешем адреси, а не безпосередньо з людиною. Перевірте джерело, дату й особу незалежно.
GHunt — open-source фреймворк для дослідження публічної інформації, пов’язаної з обліковими записами Google. Актуальна версія потребує даних автентифікованої сесії Google. Результат залежить від інтерфейсів Google і налаштувань видимості користувача.
Перевірте документацію перед запуском і захистіть cookies сесії. Відсутність результату не доводить, що облікового запису чи активності немає.
Holehe порівнює відповіді сайтів, коли електронну адресу вводять у форми реєстрації, входу або відновлення доступу. Проєкт заявляє підтримку понад 120 сервісів.
Це активне виявлення облікових записів, а не суто пасивний OSINT. Запити можуть зачіпати приватність, правила платформ і ліміти. Не перевіряйте сторонні адреси масово без законної підстави, документованого дозволу й аналізу правил конкретних сервісів.
Predicta Search приймає email, нікнейм або номер телефону та повертає можливі пов’язані профілі зі своїх джерел.
Агрегація допомагає знайти міжплатформні збіги, але окремі записи можуть мати різну давність і якість. Відкрийте джерело кожного збігу. З’ясуйте причину розбіжностей у прізвищах, фото, містах і датах до атрибуції.
That’sThem — американський сервіс зворотного пошуку. За email він може показати ім’я, адресу проживання, номер телефону або приблизний вік.
Для суто українського кейсу його цінність обмежена. Використовуйте сервіс лише за наявності зв’язку зі США. Результати агрегатора не є офіційними записами й можуть стосуватися попереднього користувача адреси.
TraceFind шукає можливі профілі та згадки у витоках за email, нікнеймом або номером телефону. Він скорочує час на формування списку кандидатів, але не замінює перевірку джерел.
До завантаження персонального ідентифікатора перевірте актуальне покриття, правила зберігання даних і допустимі сценарії використання.
EmailRep формує репутаційні й ризикові сигнали для адреси. Серед них можуть бути характеристики домену, ознаки одноразової скриньки та попередні повідомлення про зловживання.
Це первинне сортування для антифрод-перевірки, а не підстава назвати адресу шкідливою. Ризиковий бал стискає кілька факторів і може дати хибний результат. Перевірте окремі ознаки до ухвалення рішення.
EmailHippo перевіряє синтаксис, домен і поштову інфраструктуру та повертає статуси доставки або ризику.
Висновок про конкретну скриньку залишається ймовірнісним. Частина доменів приймає листи на будь-яку адресу, а частина блокує технічні перевірки. Статус deliverable не означає «належить цій людині».
ScamSearch індексує повідомлення користувачів про шахрайство, пов’язані з email, номерами телефонів та іншими ідентифікаторами.
Збіг показує наявність звинувачення, а не доведений факт. Повідомлення може бути помилковим, зловмисним або стосуватися підробленої адреси відправника. Збережіть дату й формулювання, а потім шукайте незалежне підтвердження події.
Intelligence X індексує матеріали з відкритого вебу, сайтів з опублікованими фрагментами даних, витоків та інших колекцій. Пошук за email може показати історичний контекст, якого немає у звичайній пошуковій системі.
Обробляйте лише ті дані, для яких маєте законну підставу та право доступу. Не завантажуйте й не поширюйте сирі викрадені бази лише тому, що сервіс показав посилання або фрагмент.
Have I Been Pwned показує, чи з’являлася адреса у витоках, завантажених до сервісу. Фіксуйте назву інциденту, дату, статус перевірки та категорії розкритих даних.
Сервіс не охоплює всіх витоків, а частина записів може бути неперевіреною або недоступною у звичайному пошуку. Відсутність збігу не гарантує безпеки. API пошуку за email не повертає паролі користувача. Знахідка має запустити дозволену внутрішню перевірку, а не спробу ввійти з викраденими даними.
Точний пошук у Google залишається одним із найпрозоріших способів перевірки. Візьміть адресу в лапки та звужуйте видачу документованими операторами Google: site:, filetype:, before: і after:.
Для української адреси окремо перевірте корпоративний домен, документи Prozorro та релевантні домени державних органів. Результат означає, що Google показав сторінку за запитом у цей момент. Відкрийте саму сторінку або архівну копію. Збіг не доводить авторство чи фактичний контроль адреси.
theHarvester збирає email, імена, субдомени, IP-адреси та URL, пов’язані з доменом, через налаштовані джерела. Частина модулів потребує API-ключів, а доступність джерел змінюється.
Інструмент корисніший для дослідження домену організації, ніж окремої людини. Тримайте збір у дозволених межах і відрізняйте запити до наявних джерел від активної взаємодії з інфраструктурою.
Phonebook.cz шукає email, домени, субдомени та URL у корпусі Intelligence X. Він допомагає побачити, де сервіс проіндексував ідентифікатор, і скласти карту публічної присутності організації.
Покриття неповне. Стара сторінка може зберігати адресу після звільнення працівника або зміни підрядника. Відкрийте доступне джерело та зафіксуйте дату зв’язку.
MXToolbox перевіряє DNS, MX, DMARC та наявність домену в окремих блоклістах. Він відповідає на питання про інфраструктуру: які сервери приймають пошту, як налаштовані записи та чи є технічні ризики.
Ці дані майже нічого не говорять про користувача конкретної скриньки. Вони потрібні для аналізу підміни домену, конфігурації та підозрілого відправника.
MXToolbox Email Header Analyzer перетворює сирі заголовки листа на зрозумілішу послідовність поштових серверів і результатів автентифікації.
SPF, DKIM і DMARC не доводять, хто натиснув «Надіслати». Аналізуйте ланцюг Received і результати, створені всередині відомої довіреної інфраструктури. Поля нижче цієї межі можна підробити. Перед завантаженням заголовка до стороннього сервісу видаліть зайві персональні або конфіденційні дані й перевірте його умови обробки.
BigDomainData шукає в історичних реєстраційних даних домени, пов’язані з email реєстранта. Так можна знайти старі зв’язки, що виникли до масового приховування контактів або використання privacy-сервісів.
Це історичні знімки. Домен міг змінити власника, а адреса могла належати адміністратору, реєстратору чи посереднику.
ICANN Lookup використовує RDAP для отримання актуальних публічних даних про міжнародний домен. Для доменів .ua, .com.ua, .org.ua та інших українських зон перевірте також офіційні сервіси Hostmaster: WHOIS або RDAP.
Обидва сервіси починають пошук із домену, знайденого в іншому джерелі. Це не зворотний пошук за email. Контактні поля можуть бути приховані, тому їхня відсутність не доводить відсутності зв’язку.
Whoisology спеціалізується на історичних доменних записах. Повторювані контактні дані можуть показати старий зв’язок між адресою та кількома доменами.
Той самий email може належати хостинг-провайдеру, технічному адміністратору або privacy-сервісу. Порівняйте дати, зміни реєстратора, DNS-історію та корпоративні записи.
Whoxy надає доступ до WHOIS та історичних реєстраційних даних через вебінтерфейс і API. Інструмент зручний для повторюваних запитів і роботи з датованими записами.
Дані можуть бути прихованими, застарілими або пов’язаними з посередником. Не використовуйте список доменів як готову карту власності.
З 28 січня 2025 року ICANN визначає RDAP основним джерелом актуальних реєстраційних даних для gTLD замість колишньої вимоги WHOIS. Історичний reverse-WHOIS залишається додатковим джерелом, а не заміною актуальної перевірки.
Сформулюйте, що саме потрібно встановити: знайти робочий контакт, перевірити заявлену роль, дослідити шахрайство, оцінити витік корпоративних адрес або проаналізувати підозрілий лист нібито від державної установи чи постачальника.
Зафіксуйте мету, правову підставу, юрисдикції, обмеження джерел і строк зберігання. Вузьке питання зменшує зайвий збір даних.
Запишіть точну адресу, відомі псевдоніми, ім’я, компанію, домен і потрібний період. Збережіть початковий регістр символів у доказах. Доменна частина нечутлива до регістру. Локальна частина технічно може бути чутливою, хоча більшість провайдерів цього не використовує.
Для українських імен перевірте офіційну транслітерацію та варіанти, які людина справді використовує у професійному середовищі. Наприклад, Oleksii, Oleksiy та Alexey можуть вести до різних адрес. Те саме стосується Yevhen, Evgen та Eugene. Не об’єднуйте такі результати без збігу за посадою, компанією, датою або іншими ідентифікаторами.
Врахуйте адреси з +-позначкою, спільні скриньки на кшталт info@, зміну прізвища, старі домени та домени-двійники.
Якщо email невідомий, почніть із сайту компанії, офіційних документів, публічних закупівель, програм подій і репозиторіїв. Лише після цього генеруйте можливі формати.
Якщо адреса відома, шукайте точний збіг у пошуковій системі та дозволених сервісах зворотного пошуку. Записуйте й негативні результати. Вони означають лише, що конкретне джерело нічого не повернуло в момент запиту.
Перегляньте дату появи домену, RDAP або UA WHOIS, поштову конфігурацію та архівні згадки. За необхідності й за наявності повноважень використайте валідатор. Зафіксуйте точний статус: valid, accept-all, unknown або invalid.
Перевіряйте витоки через легальні сервіси сповіщення, не відкриваючи сирі паролі. Для підозрілого листа збережіть оригінал і повні заголовки. Скриншот або пересланий текст втрачає частину технічних даних.
Перед завантаженням email, повного заголовка чи матеріалів справи до зовнішнього сервісу з’ясуйте, де він обробляє дані, скільки їх зберігає, кому передає та як видаляє. Надсилання інформації іноземному провайдеру може бути транскордонною передачею персональних даних.
Для адрес військових, державних органів і критичної інфраструктури використовуйте погоджені внутрішні або захищені інструменти: заголовок може розкрити IP-адреси, внутрішні назви серверів і контекст розслідування.
Порівняйте імена, посади, нікнейми, аватари, домени, дати й пов’язані ідентифікатори. Шукайте суперечності так само активно, як підтвердження.
Два інструменти не є двома незалежними джерелами, якщо обидва копіюють той самий агрегатор або витік. Віддавайте перевагу корпоративній сторінці, офіційному запису чи публікації під контролем самої людини, підтвердженій окремим джерелом.
Збережіть URL або ідентифікатор запису, час отримання, метод запиту, релевантний скриншот чи експорт і коротке пояснення меж джерела.
Email-ознаки можуть посилити ідентифікацію, але їх потрібно оцінювати разом з іншими доказами, описаними в матеріалі про те, що показує перевірка кандидата.
Типова помилка в email OSINT — не пропущений результат, а слабкий зв’язок, який у звіті назвали підтвердженою особою. Чотири рівні доказовості допомагають узгодити формулювання з реальною силою джерел.
Один інструмент показав можливий профіль, аватар, згадку у витоку, формат адреси або ризиковий сигнал.
Запишіть це як гіпотезу. Не називайте людину власником адреси й не використовуйте знахідку як єдину підставу для рішення.
Незалежні джерела пов’язують адресу з однаковими ідентифікаторами. Наприклад, посада та домен збігаються на архівній корпоративній сторінці й в офіційній програмі події.
Зв’язок став сильнішим, але все ще може бути історичним.
Першоджерело або кілька незалежних ідентифікаторів пов’язують адресу з тією самою людиною чи організацією. Суттєві суперечності пояснені.
У звіті вкажіть період. Формулювання «публічно пов’язана з адресою станом на дату» часто точніше за «володіє адресою».
Висновок спирається на збережені джерела, часові мітки, нотатки про запит і чітко описані обмеження. Аналітик перевірив, що дані потрібні для визначеної мети, оброблені законно й достатні для конкретного рішення.
Ця модель зменшує хибну впевненість. Catch-all-домени можуть робити вигадану адресу технічно доступною. Спільною скринькою користуються кілька людей. Адреси повторно видають, а витоки переживають зв’язок, який колись описували. Кілька інструментів можуть повторювати той самий набір.
Впевненість зростає тоді, коли докази стають незалежнішими й конкретнішими. Кількість однакових карток у різних сервісах сама по собі нічого не доводить.
Збіг у сервісі сповіщення означає лише, що адреса була присутня в певному наборі даних. Він не доводить, що скриньку зламано зараз або що її досі контролює та сама людина.
Спочатку перевірте назву й дату інциденту, категорії скомпрометованих даних та надійність джерела. Не копіюйте паролі до робочого звіту й не перевіряйте їх на реальних акаунтах.
Якщо ризик стосується вашої організації:
Про фактичний кіберінцидент можна повідомити CERT-UA через офіційну форму або на incidents@cert.gov.ua. Це не однаковий юридичний обов’язок для всіх компаній: врахуйте статус організації та спеціальні правила сектору.
Безкоштовних і браузерних інструментів достатньо для поодиноких низькоризикових задач. Регулярні перевірки потребують не лише швидшого пошуку. Команді потрібні контроль доступу, журнал запитів, збереження джерел, повторюваний процес і перевірка висновків із високими наслідками.
Для українських кейсів окремо протестуйте підтримку кирилиці, варіантів транслітерації, українських доменних зон і джерел українською мовою.
Корпоративна платформа може об’єднати кілька джерел і автоматизувати зіставлення. Вона не усуває аналітичного судження. Перед закупівлею перевірте її на відомих кейсах: частоту хибних збігів, прозорість джерел, географічне покриття, оновлення та якість експорту.
Окремо оцініть строки зберігання даних, субпідрядників та процедуру видалення. Акуратний граф зв’язків не замінює доказів, які можна перевірити.
Час і вартість дослідження залежать від питання, доступу до джерел, юрисдикцій, кількості ідентифікаторів і потрібного рівня доказовості. Простий пошук публічної згадки може бути швидким. Атрибуція через старі профілі, корпоративні документи й доменну інфраструктуру потребує більше роботи.
Зупиняйте перевірку тоді, коли доказів достатньо для визначеного рішення, а залишкова невизначеність зафіксована.
OSINT-пошук за email корисний, бо електронна адреса може поєднати професійні записи, публічні профілі, доменну інфраструктуру та історичні витоки. Її цінність — у зв’язках, які вона відкриває, а не в автоматичному встановленні особи.
Вибирайте інструмент під конкретне питання. Пошукові сервіси формують список можливих адрес. Валідатори оцінюють технічний стан. Сервіси сповіщення показують історію витоків. Доменні та профільні джерела допомагають перевірити зв’язки. Після цього поверніться до першоджерел, перевірте суперечності й сформулюйте висновок без завищеної впевненості.
У рішеннях щодо керівників, партнерів або контрагентів знахідки за email є лише одним з елементів репутаційного due diligence.
Якщо справа потребує міжюрисдикційної перевірки, збереження джерел або доказового аналітичного звіту, зверніться до Molfar Intelligence.
Універсального інструмента немає. Hunter.io зручний для пошуку професійних адрес, Epieos — для можливих публічних зв’язків, theHarvester — для дослідження домену, MXToolbox — для поштової інфраструктури й заголовків, а Have I Been Pwned — для перевірки відомих витоків.
Робочий процес поєднує інструменти з різних категорій і перевіряє результат у першоджерелі.
Так. Частина сервісів має безкоштовні запити, обмежені плани або відкритий код. Масові перевірки, API, комерційні набори й командні функції зазвичай платні.
Тарифи й ліміти змінюються, тому перевіряйте сторінку сервісу перед роботою. Враховуйте також вартість аналітичної перевірки: дешевий список може виявитися дорогим, якщо джерело неможливо відтворити або збіги потрібно розплутувати вручну.
Може бути законним, якщо має конкретну законну мету й правову підставу, обмежується необхідними даними, враховує права людини та забезпечує належний захист інформації. Відкритість адреси не скасовує вимог законодавства про персональні дані.
Якщо інформацію отримано не безпосередньо від людини, стаття 12 Закону України «Про захист персональних даних» загалом передбачає її інформування про володільця, склад даних, мету, права та одержувачів протягом 30 робочих днів, якщо закон не встановлює винятку. Для кадрових, фінансових і безпекових рішень із суттєвими наслідками потрібна окрема правова оцінка.
Точність залежить від джерела та типу твердження. Корпоративна сторінка може добре підтверджувати історичний робочий зв’язок. Профіль агрегатора або скарга користувача значно слабші.
Спільні скриньки, повторно видані адреси, catch-all-домени й застарілі набори створюють помилки. Автоматичний результат залишається гіпотезою до незалежної перевірки.
Можливі результати: професійні згадки, імовірні профілі й нікнейми, аватари, домени, історія витоків, дані про поштову інфраструктуру та старі реєстраційні зв’язки.
Пошук може не повернути нічого. Жоден із цих результатів не доводить, хто контролює скриньку зараз. Надійний висновок залежить від незалежних ідентифікаторів, якості джерел, часу та чітко описаних обмежень.
Автор

2 Березня 2025
Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.

27 Січня 2026
Під час сесії Casebook #1 ми зазирнули за лаштунки трьох абсолютно різних розслідувань, щоб показати, як розвідувальна робота перетворюється на практичну підтримку при прийнятті реальних рішень.
За кожним випадком стоїть клієнт, якому потрібна ясність у невизначеності. Перегляньте нашу роботу, щоб побачити, як ми розкриваємо, чого не вистачає іншим — і що це означає на практиці для бізнесу та осіб, які приймають рішення.
Розкрито, як було зупинено велику інвестицію в оборонні технології після того, як перевірка на основі OSINT виявила зв'язки співзасновника з відмиванням грошей російського походження та гральним бізнесом, на активи якого в розмірі 2,6 млрд грн було накладено арешт. Це захистило глобальну фірму від серйозних репутаційних та регуляторних наслідків.
Інвестиції
Проведено повну перевірку біографії (background investigation) кандидата на посаду з високим рівнем допуску в аерокосмічній галузі; перевірка охоплювала судові реєстри, верифікацію фінансових записів, оцінку ідеологічних ризиків та OSINT-аналіз соціальних мереж у відповідних юрисдикціях.
Космос
Викрито, як російські виробники безпілотників обходять міжнародні санкції, експлуатуючи критичну помилку в їхньому проєктуванні (санкції накладаються на назви компаній, а не на постійні ідентифікатори юридичних осіб). Це дозволило компанії Supercam збільшити виробництво вдесятеро, попри перебування під санкціями.
Фінанси
Проведено комплексний аудит європейської ІТ-інфраструктури, виявлено критичні внутрішні витоки даних (фінансові плани та звіти про ефективність) та впроваджено протоколи безпеки високого рівня для мінімізації регуляторних та операційних ризиків.
Кібербезпека
Давайте підключимося, щоб дослідити, як індивідуальний інтелект може посилити ваші рішення, розкрити можливості та мінімізувати невизначеність.
Давайте обговоримо, як запит на перевірку може зробити ваші рішення надійнішими, виявити нові можливості та мінімізувати невизначеність.