
2 Березня 2025
€900 мільйонів та ціна припущень
Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.
Методи OSINT допомагають шукати, перевіряти й зіставляти загальнодоступну інформацію про людей, компанії, події та цифрові активи. Результат пошуку, реєстровий запис чи збіг зображень залишається зачіпкою до перевірки походження та контексту.
OSINT-фреймворк визначає межі й порядок дослідження; методи виконують конкретні пошукові та перевірочні завдання. Нижче розглянемо 14 методів, їхню цінність і обмеження.
Лапки, виключення й оператори site:, filetype:, before: і after: звужують видачу й допомагають знаходити документи. Перевіряйте написання імен різними мовами, транслітерації, попередні назви й дати. Пошуковик показує лише частину індексу, тому порожня видача не доводить відсутності інформації.
Вбудований пошук платформ, авторизовані API та сервіси моніторингу допомагають аналізувати заяви, зв’язки між акаунтами й поширення наративів. Під час перевірки кандидатів перед наймом спочатку потрібно підтвердити належність профілю конкретній людині. Кількість підписників, хештеги й автоматичний аналіз тональності не є надійними показниками громадської думки.
Оригінальні медіафайли й документи можуть містити час, модель пристрою, координати або програму редагування. ExifTool зчитує ці поля, але платформи можуть їх видаляти, а користувачі — змінювати. Зберігайте оригінал, фіксуйте походження та підтверджуйте важливі поля іншими джерелами. Відсутність метаданих не доводить маніпуляції.
Публічний HTML-код, метадані, скрипти й пов’язані ресурси можуть вказати на технології, колишні контакти чи споріднені домени. Для gTLD основним протоколом доступу до реєстраційних даних є RDAP, хоча частина відомостей недоступна публічно. DNS-записи й сертифікати додають контекст. Такий аналіз підтримує управління кібер- та інформаційними ризиками, але не дає доступу до закритих систем.
Google Lens, TinEye та Bing Visual Search знаходять копії, фрагменти й схожі матеріали. Перевіряйте зображення, окремі фрагменти та ключові кадри відео в кількох системах. Найстаріший результат не обов’язково є першоджерелом. Перевіряйте сторінку, дату, підпис і контекст події.
У правомірно отриманому листі заголовки можуть показати маршрут через сервери та результати SPF, DKIM або DMARC. Вони рідко встановлюють пристрій або місце відправника: IP-адреса може належати сервісу чи ретранслятору. Перевіряйте ланцюжок Received від довіреного сервера одержувача й не завантажуйте чутливі заголовки в невідомі сервіси.
ЄДР, Єдиний державний реєстр судових рішень, Державний реєстр санкцій і Prozorro допомагають перевіряти компанії, керівників, судові спори, санкції та закупівлі. Під час воєнного стану доступність даних може змінюватися; порожня відповідь не доводить відсутності запису. Зіставляйте імена з кодами, датами й адресами, а агрегатори використовуйте лише для пошуку. Ці джерела важливі для перевірки третіх сторін.
Геолокація зіставляє орієнтири, дороги, рельєф, тіні, карти та публічні знімки, щоб перевірити місце створення матеріалу. Хронолокація враховує погоду, освітлення й події. IP-геолокація показує орієнтовне розташування мережі, а не людини; VPN, мобільні мережі, проксі та хмарна інфраструктура можуть спотворювати результат.
Сервіси кіберрозвідки можуть виявляти згадки про витоки, скомпрометовані облікові дані або загрози. Їхнє охоплення неповне, а onion-ресурси не є незаконними за визначенням. Відкритий витік не стає автоматично законним джерелом. Прямий доступ потребує погодження та захищеного середовища. Не купуйте дані, не тестуйте викрадені паролі, не завантажуйте невідомі файли й не контактуйте зі зловмисниками без затвердженої процедури.
Новини, пресрелізи та повідомлення регуляторів допомагають встановити, що саме було заявлено й коли. Розрізняйте дату публікації, оновлення та самої події; знаходьте першоджерело передруків; відокремлюйте заяви компанії від незалежних підтверджень. Десять медіа, що повторили одне повідомлення, не є десятьма незалежними підтвердженнями. Додавайте до хронології виправлення та пізніші розкриття.
Запити мовою країни або регіону часто знаходять записи, варіанти імен і локальні публікації поза англомовною видачею. Машинний переклад допомагає в пошуку, але може спотворювати власні назви, заперечення й юридичні терміни. Зберігайте оригінал, фіксуйте мову й залучайте перекладача до перевірки суттєвих фрагментів.
API спрощують пошук і порівняння наборів даних, але є каналом отримання інформації, а не підтвердженням точності. Перевіряйте автентифікацію, ліміти, ліцензію й умови зберігання; фіксуйте кінцеву точку API, час запиту та версію. ШІ пришвидшує первинне опрацювання, але потребує перевірки людиною; докладніше — у матеріалі про ШІ в OSINT.
Wayback Machine та інші архіви показують попередні версії сайту, видалені твердження чи зміни команди. Охоплення архівів неповне, динамічні елементи можуть не завантажитися, а час знімка не є датою публікації. Зберігайте архівне й оригінальне посилання та перевіряйте важливі зміни через інше джерело.
Дані DNS, RDAP, журналів прозорості сертифікатів, ASN і BGP допомагають встановлювати інфраструктурні зв’язки. Спільний хостинг або сертифікат не доводить спільного власника. Захоплення живого трафіку через Wireshark належить до мережевого моніторингу чи цифрової криміналістики, а не OSINT. Аналізуйте лише законно оприлюднений або правомірно отриманий PCAP-файл.
Одного методу рідко достатньо. Для перевірки компанії зіставте офіційний реєстр, доменні дані, архівні версії сайту й локальні медіа. Профіль у соцмережі перевіряйте за кількома ідентифікаторами, хронологією публікацій і незалежними професійними даними.
Зображення перевіряйте через зворотний пошук, метадані, геолокацію та хронолокацію. Для домену або підозрілого листа поєднуйте RDAP, DNS, журнали прозорості сертифікатів і технічні заголовки. Результати різних інструментів, що використовують ту саму базу, не є незалежним підтвердженням — це одна з типових помилок у роботі з даними. Для висновку потрібне джерело іншого типу.
Проводьте OSINT із законною метою й використовуйте правомірно отриману інформацію. Публічність не скасовує вимог захисту персональних даних, авторського права, конфіденційності чи правил платформ. Не обходьте автентифікацію, не видавайте себе за іншу особу, не купуйте незаконно отримані масиви й не перехоплюйте чужі комунікації.
Стаття 114-2 КК України встановлює відповідальність не за OSINT, а за несанкціоноване поширення визначених військових відомостей під час воєнного чи надзвичайного стану. Не поширюйте дані про направлення або переміщення зброї в Україну, якщо їх не оприлюднили Генштаб ЗСУ, Міноборони, ГУР МО України, СБУ чи офіційні джерела країн-партнерів. Те саме стосується даних, що дозволяють ідентифікувати на місцевості рух або розташування ЗСУ та інших військових формувань, якщо їх не оприлюднив уповноважений державний орган.
Мінімізуйте персональні дані й зберігайте походження доказів. Високоризикові дослідження потребують юридичної та безпекової оцінки. Це не юридична консультація.
OSINT допомагає знаходити й перевіряти інформацію, але не гарантує її достовірності. Якісне дослідження поєднує методи та зберігає шлях від джерела до висновку. У межах бізнес-розвідки та консалтингу Molfar Intelligence перетворює інформацію з відкритих джерел на основу обґрунтованих рішень.
Автор

2 Березня 2025
Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.

27 Січня 2026
Під час сесії Casebook #1 ми зазирнули за лаштунки трьох абсолютно різних розслідувань, щоб показати, як розвідувальна робота перетворюється на практичну підтримку при прийнятті реальних рішень.
За кожним випадком стоїть клієнт, якому потрібна ясність у невизначеності. Перегляньте нашу роботу, щоб побачити, як ми розкриваємо, чого не вистачає іншим — і що це означає на практиці для бізнесу та осіб, які приймають рішення.
Розкрито, як було зупинено велику інвестицію в оборонні технології після того, як перевірка на основі OSINT виявила зв'язки співзасновника з відмиванням грошей російського походження та гральним бізнесом, на активи якого в розмірі 2,6 млрд грн було накладено арешт. Це захистило глобальну фірму від серйозних репутаційних та регуляторних наслідків.
Інвестиції
Проведено повну перевірку біографії (background investigation) кандидата на посаду з високим рівнем допуску в аерокосмічній галузі; перевірка охоплювала судові реєстри, верифікацію фінансових записів, оцінку ідеологічних ризиків та OSINT-аналіз соціальних мереж у відповідних юрисдикціях.
Космос
Викрито, як російські виробники безпілотників обходять міжнародні санкції, експлуатуючи критичну помилку в їхньому проєктуванні (санкції накладаються на назви компаній, а не на постійні ідентифікатори юридичних осіб). Це дозволило компанії Supercam збільшити виробництво вдесятеро, попри перебування під санкціями.
Фінанси
Проведено комплексний аудит європейської ІТ-інфраструктури, виявлено критичні внутрішні витоки даних (фінансові плани та звіти про ефективність) та впроваджено протоколи безпеки високого рівня для мінімізації регуляторних та операційних ризиків.
Кібербезпека
Давайте підключимося, щоб дослідити, як індивідуальний інтелект може посилити ваші рішення, розкрити можливості та мінімізувати невизначеність.
Давайте обговоримо, як запит на перевірку може зробити ваші рішення надійнішими, виявити нові можливості та мінімізувати невизначеність.