Смартфон на тёмном антистатическом коврике с зелёным текстом чата Telegram на экране, рядом — треснувший телефон экраном вниз с трафаретной надписью о предоплате. Тёплые блики бликуют на глянцевых...


509 миллионов записей Facebook, 164 миллиона аккаунтов LinkedIn, 7,5 миллионов записей российского кинотеатра START (PwnCount по HIBP; по данным СМИ, реальный масштаб утечки мог достигать 44 млн записей) - всё это по данным Have I Been Pwned произошло за один год. И прямо сейчас эти утечки индексируют десятки Telegram-ботов, которые называют себя инструментами Глаз Бога OSINT-уровня. После блокировки оригинального бота в 2021-м рынок «пробива» разлетелся на сотни клонов. Заметная часть из них - не OSINT-инструменты, а банальное мошенничество: сбор предоплаты, фишинг, перепродажа уже ваших данных третьим лицам. Вы пришли «пробить» кого-то, а пробили себя.

Глаз Бога бот: краткая история и текущий статус​

«Глаз Бога» - Telegram-бот, запущенный в январе 2020 года Евгением Антиповым. Бот позволял искать информацию о людях по номеру телефона, email, ФИО, фотографии, VIN-коду автомобиля и ИНН. К началу 2021 года, по данным Wikipedia, канал бота насчитывал более 800 000 участников. Им пользовались безопасники, журналисты и обычные люди - кто из любопытства, кто по работе. Подробнее - в нашем руководстве по osint для специалиста по информационной безопасности.

Хронология блокировки:
  • Март 2021 - Роскомнадзор потребовал от Telegram заблокировать Глаз Бога бот за нарушение ФЗ-152 «О персональных данных». 12 марта бот заблокирован.
  • Апрель 2021 - обыски у администратора платформы.
  • Август 2021 - Таганский суд Москвы заблокировал официальный сайт сервиса.
По данным каталога Soware, «Глаз Бога» признан незаконным в нескольких государствах, включая Россию. Но сервисы-преемники и подражатели продолжают появляться в Telegram с изменёнными названиями и дополнительными мерами анонимизации. И вот тут начинается самое интересное: где заканчиваются реальные Глаз Бога OSINT-наследники и начинается откровенное мошенничество?

Фейковые OSINT сервисы: как устроены мошеннические схемы​

Мошенничество в OSINT сервисах эксплуатирует одну уязвимость - желание получить информацию о человеке без технических навыков и быстро. За последние два года я наблюдал три устойчивые схемы:

Предоплата без результата. Бот просит 200–500 рублей за «расширенный отчёт». После оплаты - либо случайные данные, либо тишина. Оплата через криптовалюту или анонимные кошельки, возврат невозможен. Иногда бот генерирует «красивый» отчёт с правдоподобными, но выдуманными данными. Новичок не отличит - проверить достоверность ему нечем.

Сбор данных самого пользователя. Бот запрашивает ваш номер телефона «для верификации» или «для пробного отчёта». Номер уходит в базу, которая потом продаётся спамерам или используется для таргетированного фишинга. В терминологии MITRE ATT&CK это техника Gather Victim Identity Information (T1589, Reconnaissance) - сбор учётных данных (T1589.001), email-адресов (T1589.002) и имён (T1589.003) самих пользователей бота. Вы пришли «пробить» кого-то - а пробили в итоге себя.

Фишинг через сайт-клон. Домены вроде eog-bot.ru или glazboga-official.com предлагают «авторизоваться через Telegram» и перехватывают сессию мессенджера. Участники англоязычных OSINT-сообществ отмечают: подобные боты регулярно блокируются и пересоздаются, у одного сервиса может быть тысячи зеркал. «Знакомое название» бота ничего не гарантирует - через неделю тот же бренд может принадлежать совершенно другим людям.

Проверка OSINT ботов в Telegram: чек-лист красных флагов​

Прежде чем платить или передавать данные любому OSINT боту в Telegram, прогоните его через этот чек-лист. Каждый пункт - конкретный красный флаг:
  1. Требует предоплату до любого результата. Рабочие сервисы показывают хотя бы демо-выдачу до оплаты.
  2. Обещает доступ к «закрытым базам МВД/ФСБ». Ни один публичный бот такого доступа не имеет - это маркер обмана.
  3. Не раскрывает источники данных. Легальные инструменты указывают, откуда берут информацию: открытые реестры, соцсети, поисковики.
  4. Просит ваш номер «для верификации». OSINT-боту ваш номер не нужен. Это сбор данных для перепродажи.
  5. Оплата только криптовалютой. Невозможность возврата средств и полная анонимность получателя.
  6. «Полное досье за 1 минуту». Реальный сбор информации из открытых источников разведки занимает часы, не секунды.
  7. Нет упоминаний вне самого Telegram. Легитимный инструмент обсуждают на форумах, GitHub, в технических блогах.
Три и более флага из семи - повод уйти. Даже два - причина копнуть глубже, прежде чем что-то вводить.

Аналоги Глаз Бога: легальные OSINT инструменты для разведки

Вместо сомнительных ботов существуют проверенные OSINT инструменты для разведки с открытым кодом и прозрачной методологией:

ИнструментНазначениеИсточники данныхОграничения
SherlockПоиск username по 400+ платформамПубличные API соцсетейНе ищет по телефону или email
MaigretРасширенный поиск username, 2500+ сайтовПубличные APIТребует Python 3.8+, работа через CLI
theHarvesterСбор email, поддоменов, IPПоисковые движки, DNSТолько корпоративная разведка
HoleheПроверка email на регистрацию в 120+ сервисахПубличные API сервисовНе показывает содержимое аккаунтов
SpiderFootАвтоматизированный OSINT-сбор200+ модулей, открытые базыСложная настройка для новичков

Принципиальное отличие от «ботов пробива»: эти инструменты работают исключительно с открытыми источниками и не обещают доступ к закрытым базам. В MITRE ATT&CK это категории Search Open Technical Databases (T1596.005) и Social Media (T1593.001) - разведка по публичным данным, а не кража информации.

Ограничения легальных инструментов​

Ни один из перечисленных инструментов не выдаст «полное досье» по номеру телефона. Sherlock и Maigret находят аккаунты только по совпадению username - если человек использует разные ники на разных платформах, связь не установится автоматически. Holehe проверяет факт регистрации email, но не показывает содержимое профиля. theHarvester заточен под корпоративную разведку - для поиска информации по физлицу он бесполезен.

И вот эти ограничения - как раз признак легитимности. Инструмент, который «умеет всё и сразу», с высокой вероятностью врёт о своих возможностях. Или собирает ваши данные.

Пробив по базам данных и легальность OSINT в России

Где проходит граница между легальным OSINT и уголовным «пробивом»?

Легально: искать информацию в открытых источниках - соцсети, публичные реестры (ЕГРЮЛ, Росреестр), поисковые системы, Whois-записи доменов. Это фундамент работы с открытыми источниками разведки, которую практикуют журналисты и аналитики.

Нелегально: покупать данные из баз утечек персональных данных, использовать инструменты деанонимизации в интернете для преследования или шантажа, получать доступ к закрытым ведомственным базам без законных полномочий.

По ФЗ-152 «О персональных данных» (ст. 22), оператор обязан уведомить Роскомнадзор перед началом обработки персональных данных. Ни один Telegram-бот пробива по базам данных не зарегистрирован как оператор ПДн - это само по себе нарушение закона.

Реальные последствия: в 2021-м у администратора «Глаза Бога» прошли обыски, а сайт заблокирован решением суда. Использование подобных сервисов создаёт юридические риски не только для создателей, но и для пользователей - особенно если результаты пробива информации по человеку применяются против конкретных людей. Если вы только начинаете разбираться в теме - выстраивайте навыки на легальной основе. Серьёзно: оно того не стоит.

Как проверить OSINT инструмент на практике​

📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме

Эти три шага отсекают подавляющее большинство мошеннических OSINT-ботов.

За два года я проверил больше тридцати OSINT-ботов в Telegram. Около половины оказались мошенническими - собирали данные пользователей или продавали сгенерированные отчёты. Рабочих сервисов уровня Глаз Бога OSINT среди Telegram-ботов - единицы, и ни один не обещает «полное досье за минуту».

Настоящий OSINT - это методология, а не волшебная кнопка. Когда бот обещает за 50 рублей и 10 секунд результат, на который аналитик тратит часы, - вопрос не в том, работает ли он. Вопрос в том, чьи данные он собирает: объекта поиска или ваши.

Вся индустрия «пробива» строится на том, что пользователь не понимает процесс. Разберитесь в базовых вещах - что считается открытым источником, какие данные публичны, а какие получены из утечек - и ни один фейковый OSINT сервис вас не обманет. На IB Basics в codeby.school показывают не «что такое CIA-triad», а как разбираться в устройстве данных и правовых границах - то, без чего в этой теме делать нечего.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab