
2 Березня 2025
€900 мільйонів та ціна припущень
Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.
Telegram може бути цінним джерелом для розслідування, якщо аналітик розуміє, де закінчується публічна частина платформи. Імена користувачів, відкриті групи, канали та посилання на інших ресурсах допомагають простежити шахрайську мережу, оцінити кіберзагрозу, перевірити цифрову ідентичність або встановити, як поширювався певний наратив.
Водночас Telegram легко створює хибну впевненість. Знайоме фото не доводить особу. Збіг за номером не підтверджує, що людина досі контролює акаунт. Email поруч із Telegram-нікнеймом може належати компанії, адміністратору або зовсім іншій людині. Тому Telegram OSINT ґрунтується не на одному вдалому збігу, а на зіставленні незалежних джерел і чіткому описі обмежень висновку.
t.me.Telegram OSINT — це збирання та аналіз законно доступної інформації з Telegram і пов’язаних відкритих джерел. Відправною точкою може бути публічний профіль, допис у каналі, обговорення у відкритій групі, документ, посилання t.me або ідентифікатор, який людина використовує на кількох платформах. Ширшу методологію пояснює гайд Molfar Intelligence про те, що таке OSINT.
Аналітик перетворює окремі фрагменти на розвіддані, коли перевіряє їх щодо конкретного питання. Чи справді канал належить заявленій організації? Чи входять кілька акаунтів до однієї мережі? Чи пов’язує номер продавця з зареєстрованою компанією? Повідомлення з’явилося тут уперше, було скопійоване чи поширювалося скоординовано?
Приватне листування та закриті спільноти не належать до відкритих джерел. OSINT не дає права обходити контроль доступу, виманювати інформацію в користувача або отримувати контент через чужий чи несанкціонований акаунт.
Telegram поєднує функції месенджера та платформи для публікації контенту. Його архітектура визначає, що саме може побачити аналітик.
Стандартні приватні й групові розмови в Telegram є хмарними чатами. Згідно з офіційними відповідями Telegram, для них застосовують шифрування між клієнтом і сервером. Наскрізне шифрування працює у секретних чатах, які прив’язані до пристроїв учасників і не є публічними джерелами.
Тому твердження, що всі розмови в Telegram мають наскрізне шифрування, неправильне. Але зберігання повідомлень у хмарі також не перетворює приватний чат на відкрите джерело. Межу визначає право доступу.
До приватної групи можна потрапити за запрошенням або після схвалення запиту. Публічна група може мати доступне для пошуку ім’я та посилання t.me. Telegram зазначає, що користувачі можуть переглядати історію такої групи та приєднуватися до неї з урахуванням налаштувань адміністраторів.
Відкриті обговорення можуть показати повторювані акаунти, зв’язки між учасниками, рекламовані послуги, документи та хронологію події. Сам факт присутності у групі не доводить підтримки її контенту або участі в діях, які перевіряє аналітик.
Канал — це простір для односторонньої публікації на велику аудиторію. Допис зазвичай виходить від імені каналу, а не особистого акаунта автора. Тому потрібно розділяти сам канал, його публічно вказаних адміністраторів, пов’язану групу для обговорень та людину, яка могла створити конкретний матеріал.
Ім’я користувача, або нікнейм, у Telegram необов’язкове. Якщо людина його встановила, профіль може з’явитися у глобальному пошуку та відкриватися за посиланням t.me/username. Залежно від налаштувань також можуть бути видимі ім’я профілю, фотографії та частина публічної активності.
Ці поля зручні для подальшого пошуку, але не є стабільними ідентифікаторами. Нікнейм можна змінити, ім’я профілю не є унікальним, а фотографію легко скопіювати. Фіксуйте, що було доступне на момент перевірки, і не припускайте, що профіль залишатиметься незмінним.
В Україні Telegram використовують медіа, державні установи, бізнеси, професійні спільноти, волонтери та звичайні користувачі. Ті самі функції можуть використовувати шахраї, фішингові мережі, продавці викрадених даних, фальшиві інвестиційні проєкти, імітатори відомих брендів та учасники інформаційних операцій.
Як пояснює матеріал Molfar Intelligence про OSINT у кібербезпеці, допис у Telegram може бути раннім сигналом витоку, кампанії з підміни бренду або заявленої активності зловмисника. Але згадка компанії не доводить компрометацію її систем. Повідомлення про викрадені дані чи атаку потрібно зіставляти з внутрішніми журналами, оригінальними файлами та незалежними джерелами. Саме так управління кіберризиками відділяє зовнішній сигнал від підтвердженого кіберінциденту.
Фінансові аналітики можуть пов’язувати псевдоніми продавців із платіжними реквізитами, сайтами й публічними контактами. Команди due diligence можуть включати релевантні знахідки в OSINT-перевірку людини — керівника, постачальника, кандидата або інвестиційної цілі. Дослідники інформаційного середовища можуть встановлювати першу появу повідомлення та канали, які його посилили.
Telegram не є ані суто кримінальним середовищем, ані базою перевірених фактів. Це джерело, де одночасно присутні правдиві матеріали, реклама, скопійований контент, маніпуляції та інформаційний шум.
Розслідування людини або мережі найчастіше починається з одного з трьох ідентифікаторів:
Для кожної відправної точки потрібен окремий процес. Жодна з них не дає остаточного висновку сама по собі. Це платформні застосування ширших методів OSINT.
Введіть відомий нікнейм в універсальному пошуку Telegram. Публічний профіль може з’явитися в глобальних результатах разом із каналами, групами та повідомленнями, що містять той самий запит. Перевірте точне написання. Регістр літер для Telegram-нікнеймів значення не має.
Відсутність результату не доводить, що людина не користується Telegram. Вона могла не встановлювати публічне ім’я користувача, змінити його або вибрати нікнейм, не пов’язаний із відомою особою.
Шукайте у релевантних відкритих спільнотах нікнейм, ім’я, назву компанії, домен, продукт та інші терміни зі справи. Аналізуйте контекст повідомлення, а не окремий рядок. Відповіді, переслані дописи, закріплені повідомлення та пов’язані дискусії можуть показати, ким був акаунт: адміністратором, клієнтом, коментатором чи лише згаданим джерелом.
Для акаунта з довгою історією складіть часову шкалу. Зміна мови, тем, контактів або часу публікацій може вказувати на ребрендинг, спільний доступ, передачу чи компрометацію акаунта. Кожна версія потребує додаткового підтвердження.
t.me у вебпошукуПошукові системи можуть індексувати публічні сторінки Telegram і сайти, на яких згадано певний нікнейм. Використовуйте, наприклад, такі запити:
site:t.me "username""@username" "назва компанії""t.me/username""@username" site:github.comДля українських імен перевіряйте кириличне й латинське написання, поширені варіанти транслітерації, попереднє прізвище та, коли це виправдано метою, російськомовні варіанти зі старих профілів.
Проіндексована сторінка може бути застарілою або вже видаленою з Telegram. За можливості відкрийте першоджерело та зафіксуйте дату доступу.
Люди часто використовують однаковий нікнейм у GitHub, X, на форумах, маркетплейсах і персональних сайтах. Такий збіг може пов’язати профілі, але короткі й поширені імена дають багато хибних результатів. Шукайте послідовну комбінацію фотографії, біографії, географії, мови, домену, історії дописів та відомих контактів.
Це правило поширюється й на автоматизоване зіставлення. ШІ в OSINT може пришвидшити виділення сутностей і порівняння результатів, але його висновок залишається зачіпкою, доки аналітик не перевірить першоджерела.
Використовуйте фотографію профілю для зворотного пошуку лише тоді, коли вона доступна публічно, а її обробка має законну мету й підставу. Пошук може знайти старішу версію зображення, інший профіль або оригінального автора. Але він також може показати скопійовану фотографію, яку використав імітатор.
Час і тематика публікацій можуть підказати робочу мову, часовий пояс, інтереси або зв’язки з іншими профілями. Не перетворюйте ці ознаки на точне твердження про місцеперебування чи особу без незалежних доказів.
Telegram використовує номер як основний ідентифікатор акаунта, але він не обов’язково видимий. За замовчуванням номер доступний лише контактам, яких додав власник профілю. Користувач також може змінити налаштування видимості та пошуку за номером. Ширший процес пояснено в гайді Molfar Intelligence про OSINT за номером телефону.
Компанії, рекрутери, продавці й адміністратори спільнот інколи публікують номери в описах каналів, закріплених повідомленнях, оголошеннях або на пов’язаних сайтах. Шукайте номер у міжнародному форматі +380 та з різними варіантами пробілів і розділових знаків. Потім перевірте, чи є допис оригінальним, актуальним і чи контролює його заявлена організація.
Якщо аналітик законно отримав номер і має визначену мету, функція синхронізації контактів може показати ймовірний Telegram-профіль — якщо це дозволяють налаштування та стан акаунта. Це не спосіб обійти приховування номера. Функція передає контактні дані Telegram, тому до її використання потрібно оцінити правову підставу, пропорційність, мінімізацію даних і правила організації.
Знайдений профіль є можливим зв’язком, а не доведеною особою. Номер можуть повторно видати, використовувати спільно або закріпити за бізнес-акаунтом. Відсутність збігу так само нічого не доводить: результат можуть блокувати налаштування приватності.
Порівняйте публічний номер з офіційним сайтом компанії, Єдиним державним реєстром, оголошенням на маркетплейсі або іншим релевантним джерелом. Позначки у сервісах визначення абонента та комерційні бази зворотного пошуку можуть бути застарілими, помилковими або створеними користувачами.
У розслідуванні шахрайської схеми аналітики Molfar Intelligence зіставили кілька номерів з іменами, профілями в соціальних мережах, доменними даними та інформацією про операції. Один результат у базі не був достатнім для встановлення зв’язку.
Telegram не має публічного поля email або універсального зворотного пошуку адреси за профілем. Email для відновлення чи входу, якщо користувач його налаштував, не відображається як публічна інформація. Тому зв’язок потрібно шукати у добровільно оприлюднених матеріалах і підтверджувати іншими джерелами.
Професійні спільноти, канали з вакансіями, проєктні групи та бізнес-оголошення можуть містити email у дописах, файлах, описах або закріплених повідомленнях. Шукайте як повну адресу, так і корпоративний домен. Email у дописі може належати компанії, а не профілю, який його опублікував.
Профіль або канал може вести на сайт компанії, GitHub, LinkedIn чи інший ресурс, де вказано email. Можливий і зворотний зв’язок: сайт одночасно публікує адресу електронної пошти та Telegram-нікнейм.
Приклади запитів:
"@username" "@company.ua""Telegram для зв’язку" "email""t.me/username" site:github.com"t.me/username" site:linkedin.comТакий результат підтверджує спільну згадку, але не власника адреси. Перевірте, хто контролює джерело та чи є інформація актуальною.
Комерційні сервіси можуть пов’язувати email, нікнейми й номери на основі публічних записів або історичних наборів даних. Записи бувають застарілими, помилково об’єднаними або взятими з одного джерела. Перевірка бекграунду має підтверджувати суттєві зв’язки через першоджерела або справді незалежні джерела.
Пошук акаунта часто є лише першим кроком. Відкриті простори Telegram допомагають відновити зв’язки та рух інформації, якщо перевірити:
Схожість не доводить координацію. Кілька каналів можуть незалежно скопіювати ту саму новину. Шукайте спільну інфраструктуру, характерні однакові помилки, спільних адміністраторів, часову синхронізацію або інший зв’язок, який не пояснюється звичайним поширенням контенту.
Відмінність між результатом пошуку та аналітикою, достатньою для ухвалення рішення, полягає в доказовій базі. Загальний OSINT Framework допомагає структурувати джерела й інструменти. Наведена нижче модель зосереджена на тому, як уникнути помилкової атрибуції профілю в Telegram.
Запишіть URL, нікнейм, ім’я профілю, дату повідомлення, час доступу та контекст. Зберігайте оригінальне посилання разом із погодженим скриншотом або експортом. Окремо зазначте тип джерела: публічний канал, відкрита група, профіль або зовнішня вебсторінка.
Не об’єднуйте ім’я профілю, нікнейм, фотографію, номер та email в одну особу надто рано. Фіксуйте кожен елемент окремо та вказуйте його обмеження. Однакове ім’я можуть використовувати тисячі людей, нікнейм можна змінити, номер — повторно видати, а фото — скопіювати.
Підтверджуйте суттєвий зв’язок через першоджерело або кілька джерел із різним походженням. Два сервіси, які відтворюють одну комерційну чи викрадену базу, є одним інформаційним потоком, а не двома підтвердженнями. Не ігноруйте суперечності в датах, іменах або даних про власника.
Позначте результат як зачіпку, підтверджений зв’язок або атрибутовану особу. Поясніть, які докази підтримують оцінку, що залишається невідомим і яка нова інформація може змінити висновок. Так попередня версія не перетвориться на «факт» у наступних звітах.
Для багатьох завдань достатньо пошуку в Telegram, вебпошуку, зворотного пошуку за зображенням і структурованого журналу джерел та перевірок. Графові інструменти на кшталт Maltego можуть показувати сутності та зв’язки через підключені джерела, але не перевіряють їх автоматично.
Автоматизація створює додаткові обмеження. Чинні умови Telegram обмежують використання створеного користувачами контенту та забороняють автоматизоване збирання даних. Перед використанням колектора, бота, неофіційного клієнта або стороннього провайдера перевірте, чи дозволений спосіб збирання, чи має він законну мету та чи є пропорційним. Оцініть умови API, походження даних, строки зберігання, контроль доступу та передачу інформації третім сторонам.
Не завантажуйте контакти, приватні повідомлення або конфіденційні матеріали справи до публічного сервісу лише тому, що він обіцяє більше результатів. Красивий граф не виправляє слабку якість джерел.
Публічна видимість не дає необмеженого права збирати, зберігати чи поширювати персональні дані. Якщо нікнейм, номер або email прямо чи опосередковано пов’язаний із визначеною фізичною особою, до його обробки застосовуються вимоги Закону України «Про захист персональних даних».
До початку перевірки визначте конкретну законну мету та правову підставу. Збирайте лише дані, необхідні для цієї мети, перевіряйте точність, обмежуйте строк зберігання й коло осіб із доступом. Не включайте до звіту чутливі відомості лише тому, що їх знайшов інструмент.
Під час дії воєнного стану окремої обережності потребує контент, пов’язаний із Силами оборони. Не публікуйте неоприлюднені уповноваженими джерелами відомості, за якими можна визначити рух або розташування військових формувань, переміщення зброї, місця виробництва, зберігання чи маршрути постачання. Стаття 114-2 Кримінального кодексу України встановлює відповідальність за несанкціоноване поширення визначеної інформації про Сили оборони та озброєння.
Аналітик не повинен:
Якщо Telegram-сигнал стосується можливого кіберінциденту в українській організації, передайте його відповідальній команді та перевірте внутрішні дані. Про підтверджений або ймовірний інцидент можна повідомити CERT-UA через офіційні канали. Строки й обов’язковість повідомлення залежать від сектору та статусу організації.
Коли матеріал може вплинути на рішення щодо працевлаштування, інвестиції, судового спору або безпеки, потрібна відповідна правова оцінка. Що серйозніші наслідки рішення, то сильнішими мають бути підтвердження й журнал перевірки.
Telegram OSINT допомагає знаходити публічні нікнейми, дискусії, контактні дані та зв’язки, які важко побачити окремо. Цінність платформи полягає в поєднанні відкритих спільнот, доступних для пошуку ідентифікаторів і посилань на ширший вебпростір.
Ті самі особливості створюють невизначеність. Акаунти змінюють власників, псевдоніми збігаються, контактні записи застарівають, а канали копіюють один одного. Якісне розслідування визначає межу публічного доступу, перевіряє кожен суттєвий зв’язок і прямо описує те, що поки не вдалося встановити.
Якщо справа потребує міжплатформної атрибуції, аналізу мережі або доказів, які витримають незалежну перевірку, зверніться до Molfar Intelligence.
Автор

2 Березня 2025
Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.

27 Січня 2026
Під час сесії Casebook #1 ми зазирнули за лаштунки трьох абсолютно різних розслідувань, щоб показати, як розвідувальна робота перетворюється на практичну підтримку при прийнятті реальних рішень.
За кожним випадком стоїть клієнт, якому потрібна ясність у невизначеності. Перегляньте нашу роботу, щоб побачити, як ми розкриваємо, чого не вистачає іншим — і що це означає на практиці для бізнесу та осіб, які приймають рішення.
Розкрито, як було зупинено велику інвестицію в оборонні технології після того, як перевірка на основі OSINT виявила зв'язки співзасновника з відмиванням грошей російського походження та гральним бізнесом, на активи якого в розмірі 2,6 млрд грн було накладено арешт. Це захистило глобальну фірму від серйозних репутаційних та регуляторних наслідків.
Інвестиції
Проведено повну перевірку біографії (background investigation) кандидата на посаду з високим рівнем допуску в аерокосмічній галузі; перевірка охоплювала судові реєстри, верифікацію фінансових записів, оцінку ідеологічних ризиків та OSINT-аналіз соціальних мереж у відповідних юрисдикціях.
Космос
Викрито, як російські виробники безпілотників обходять міжнародні санкції, експлуатуючи критичну помилку в їхньому проєктуванні (санкції накладаються на назви компаній, а не на постійні ідентифікатори юридичних осіб). Це дозволило компанії Supercam збільшити виробництво вдесятеро, попри перебування під санкціями.
Фінанси
Проведено комплексний аудит європейської ІТ-інфраструктури, виявлено критичні внутрішні витоки даних (фінансові плани та звіти про ефективність) та впроваджено протоколи безпеки високого рівня для мінімізації регуляторних та операційних ризиків.
Кібербезпека
Давайте підключимося, щоб дослідити, як індивідуальний інтелект може посилити ваші рішення, розкрити можливості та мінімізувати невизначеність.
Давайте обговоримо, як запит на перевірку може зробити ваші рішення надійнішими, виявити нові можливості та мінімізувати невизначеність.