Методи OSINT допомагають шукати, перевіряти й зіставляти загальнодоступну інформацію про людей, компанії, події та цифрові активи. Результат пошуку, реєстровий запис чи збіг зображень залишається зачіпкою до перевірки походження та контексту.

OSINT-фреймворк визначає межі й порядок дослідження; методи виконують конкретні пошукові та перевірочні завдання. Нижче розглянемо 14 методів, їхню цінність і обмеження.

1. Побудова точних пошукових запитів

Лапки, виключення й оператори site:, filetype:, before: і after: звужують видачу й допомагають знаходити документи. Перевіряйте написання імен різними мовами, транслітерації, попередні назви й дати. Пошуковик показує лише частину індексу, тому порожня видача не доводить відсутності інформації.

2. Дослідження публічної активності в соцмережах

Вбудований пошук платформ, авторизовані API та сервіси моніторингу допомагають аналізувати заяви, зв’язки між акаунтами й поширення наративів. Під час перевірки кандидатів перед наймом спочатку потрібно підтвердити належність профілю конкретній людині. Кількість підписників, хештеги й автоматичний аналіз тональності не є надійними показниками громадської думки.

3. Перевірка метаданих файлів і медіа

Оригінальні медіафайли й документи можуть містити час, модель пристрою, координати або програму редагування. ExifTool зчитує ці поля, але платформи можуть їх видаляти, а користувачі — змінювати. Зберігайте оригінал, фіксуйте походження та підтверджуйте важливі поля іншими джерелами. Відсутність метаданих не доводить маніпуляції.

4. Аналіз вебсайтів і доменних даних

Публічний HTML-код, метадані, скрипти й пов’язані ресурси можуть вказати на технології, колишні контакти чи споріднені домени. Для gTLD основним протоколом доступу до реєстраційних даних є RDAP, хоча частина відомостей недоступна публічно. DNS-записи й сертифікати додають контекст. Такий аналіз підтримує управління кібер- та інформаційними ризиками, але не дає доступу до закритих систем.

5. Зворотний пошук зображень і візуального контексту

Google Lens, TinEye та Bing Visual Search знаходять копії, фрагменти й схожі матеріали. Перевіряйте зображення, окремі фрагменти та ключові кадри відео в кількох системах. Найстаріший результат не обов’язково є першоджерелом. Перевіряйте сторінку, дату, підпис і контекст події.

6. Аналіз заголовків та автентичності електронних листів

У правомірно отриманому листі заголовки можуть показати маршрут через сервери та результати SPF, DKIM або DMARC. Вони рідко встановлюють пристрій або місце відправника: IP-адреса може належати сервісу чи ретранслятору. Перевіряйте ланцюжок Received від довіреного сервера одержувача й не завантажуйте чутливі заголовки в невідомі сервіси.

7. Пошук в офіційних і публічних реєстрах

ЄДР, Єдиний державний реєстр судових рішень, Державний реєстр санкцій і Prozorro допомагають перевіряти компанії, керівників, судові спори, санкції та закупівлі. Під час воєнного стану доступність даних може змінюватися; порожня відповідь не доводить відсутності запису. Зіставляйте імена з кодами, датами й адресами, а агрегатори використовуйте лише для пошуку. Ці джерела важливі для перевірки третіх сторін.

8. Встановлення місця й часу

Геолокація зіставляє орієнтири, дороги, рельєф, тіні, карти та публічні знімки, щоб перевірити місце створення матеріалу. Хронолокація враховує погоду, освітлення й події. IP-геолокація показує орієнтовне розташування мережі, а не людини; VPN, мобільні мережі, проксі та хмарна інфраструктура можуть спотворювати результат.

9. Моніторинг онлайн-ресурсів підвищеного ризику

Сервіси кіберрозвідки можуть виявляти згадки про витоки, скомпрометовані облікові дані або загрози. Їхнє охоплення неповне, а onion-ресурси не є незаконними за визначенням. Відкритий витік не стає автоматично законним джерелом. Прямий доступ потребує погодження та захищеного середовища. Не купуйте дані, не тестуйте викрадені паролі, не завантажуйте невідомі файли й не контактуйте зі зловмисниками без затвердженої процедури.

10. Відновлення хронології за медіа

Новини, пресрелізи та повідомлення регуляторів допомагають встановити, що саме було заявлено й коли. Розрізняйте дату публікації, оновлення та самої події; знаходьте першоджерело передруків; відокремлюйте заяви компанії від незалежних підтверджень. Десять медіа, що повторили одне повідомлення, не є десятьма незалежними підтвердженнями. Додавайте до хронології виправлення та пізніші розкриття.

11. Багатомовний пошук

Запити мовою країни або регіону часто знаходять записи, варіанти імен і локальні публікації поза англомовною видачею. Машинний переклад допомагає в пошуку, але може спотворювати власні назви, заперечення й юридичні терміни. Зберігайте оригінал, фіксуйте мову й залучайте перекладача до перевірки суттєвих фрагментів.

12. Збір структурованих даних через дозволені API

API спрощують пошук і порівняння наборів даних, але є каналом отримання інформації, а не підтвердженням точності. Перевіряйте автентифікацію, ліміти, ліцензію й умови зберігання; фіксуйте кінцеву точку API, час запиту та версію. ШІ пришвидшує первинне опрацювання, але потребує перевірки людиною; докладніше — у матеріалі про ШІ в OSINT.

13. Відновлення сторінок через вебархіви

Wayback Machine та інші архіви показують попередні версії сайту, видалені твердження чи зміни команди. Охоплення архівів неповне, динамічні елементи можуть не завантажитися, а час знімка не є датою публікації. Зберігайте архівне й оригінальне посилання та перевіряйте важливі зміни через інше джерело.

14. Аналіз публічної цифрової інфраструктури

Дані DNS, RDAP, журналів прозорості сертифікатів, ASN і BGP допомагають встановлювати інфраструктурні зв’язки. Спільний хостинг або сертифікат не доводить спільного власника. Захоплення живого трафіку через Wireshark належить до мережевого моніторингу чи цифрової криміналістики, а не OSINT. Аналізуйте лише законно оприлюднений або правомірно отриманий PCAP-файл.

Як комбінувати методи: чотири типові маршрути

Одного методу рідко достатньо. Для перевірки компанії зіставте офіційний реєстр, доменні дані, архівні версії сайту й локальні медіа. Профіль у соцмережі перевіряйте за кількома ідентифікаторами, хронологією публікацій і незалежними професійними даними.

Зображення перевіряйте через зворотний пошук, метадані, геолокацію та хронолокацію. Для домену або підозрілого листа поєднуйте RDAP, DNS, журнали прозорості сертифікатів і технічні заголовки. Результати різних інструментів, що використовують ту саму базу, не є незалежним підтвердженням — це одна з типових помилок у роботі з даними. Для висновку потрібне джерело іншого типу.

Правові та безпекові межі в Україні

Проводьте OSINT із законною метою й використовуйте правомірно отриману інформацію. Публічність не скасовує вимог захисту персональних даних, авторського права, конфіденційності чи правил платформ. Не обходьте автентифікацію, не видавайте себе за іншу особу, не купуйте незаконно отримані масиви й не перехоплюйте чужі комунікації.

Стаття 114-2 КК України встановлює відповідальність не за OSINT, а за несанкціоноване поширення визначених військових відомостей під час воєнного чи надзвичайного стану. Не поширюйте дані про направлення або переміщення зброї в Україну, якщо їх не оприлюднили Генштаб ЗСУ, Міноборони, ГУР МО України, СБУ чи офіційні джерела країн-партнерів. Те саме стосується даних, що дозволяють ідентифікувати на місцевості рух або розташування ЗСУ та інших військових формувань, якщо їх не оприлюднив уповноважений державний орган.

Мінімізуйте персональні дані й зберігайте походження доказів. Високоризикові дослідження потребують юридичної та безпекової оцінки. Це не юридична консультація.

Висновок

OSINT допомагає знаходити й перевіряти інформацію, але не гарантує її достовірності. Якісне дослідження поєднує методи та зберігає шлях від джерела до висновку. У межах бізнес-розвідки та консалтингу Molfar Intelligence перетворює інформацію з відкритих джерел на основу обґрунтованих рішень.

Автор

Колишній офіцер британської армії, спеціаліст із ведення спостереження та виявлення цілей, а також менеджер проєктів (engagement manager) у Bain & Company; має понад десять років досвіду роботи в консалтингу, сфері прямих інвестицій та венчурного капіталу в країнах Західної Європи.

2 Березня 2025

€900 мільйонів та ціна припущень

Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.

Переглянути всі
Переглянути всі
White Plus Icon
Перетворіть інтелект у дію
Замовити послугу
Замовити послугу
Black Plus Icon

Наші кейси

За кожним випадком стоїть клієнт, якому потрібна ясність у невизначеності. Перегляньте нашу роботу, щоб побачити, як ми розкриваємо, чого не вистачає іншим — і що це означає на практиці для бізнесу та осіб, які приймають рішення.

Переглянути всі кейси
Переглянути всі кейси
White Plus Icon
Expanded Plus Icon

Due Diligence для інвестора: мінімізація репутаційних ризиків у сфері Defence Tech

Розкрито, як було зупинено велику інвестицію в оборонні технології після того, як перевірка на основі OSINT виявила зв'язки співзасновника з відмиванням грошей російського походження та гральним бізнесом, на активи якого в розмірі 2,6 млрд грн було накладено арешт. Це захистило глобальну фірму від серйозних репутаційних та регуляторних наслідків.

Інвестиції

Дізнатися більше
Дізнатися більше
White Plus Icon
Expanded Plus Icon

Скринінг кандидата на посаду у виробництві космічних апаратів

Проведено повну перевірку біографії (background investigation) кандидата на посаду з високим рівнем допуску в аерокосмічній галузі; перевірка охоплювала судові реєстри, верифікацію фінансових записів, оцінку ідеологічних ризиків та OSINT-аналіз соціальних мереж у відповідних юрисдикціях.

Космос

Дізнатися більше
Дізнатися більше
White Plus Icon
Expanded Plus Icon

Прогалини в санкціях — виробництво дронів Supercam триває

Викрито, як російські виробники безпілотників обходять міжнародні санкції, експлуатуючи критичну помилку в їхньому проєктуванні (санкції накладаються на назви компаній, а не на постійні ідентифікатори юридичних осіб). Це дозволило компанії Supercam збільшити виробництво вдесятеро, попри перебування під санкціями.

Фінанси

Дізнатися більше
Дізнатися більше
White Plus Icon
Expanded Plus Icon

Аудит кібербезпеки та усунення витоку внутрішніх даних

Проведено комплексний аудит європейської ІТ-інфраструктури, виявлено критичні внутрішні витоки даних (фінансові плани та звіти про ефективність) та впроваджено протоколи безпеки високого рівня для мінімізації регуляторних та операційних ризиків.

Кібербезпека

Дізнатися більше
Дізнатися більше
White Plus Icon
Отримайте чіткість, необхідну, щоб рухатися з упевненістю

Давайте підключимося, щоб дослідити, як індивідуальний інтелект може посилити ваші рішення, розкрити можливості та мінімізувати невизначеність.