509 миллионов записей Facebook, 164 миллиона аккаунтов LinkedIn, 7,5 миллионов записей российского кинотеатра START (PwnCount по HIBP; по данным СМИ, реальный масштаб утечки мог достигать 44 млн записей) - всё это по данным Have I Been Pwned произошло за один год. И прямо сейчас эти утечки индексируют десятки Telegram-ботов, которые называют себя инструментами Глаз Бога OSINT-уровня. После блокировки оригинального бота в 2021-м рынок "пробива" разлетелся на сотни клонов. Заметная часть из них - не OSINT-инструменты, а банальное мошенничество: сбор предоплаты, фишинг, перепродажа уже ваших данных третьим лицам. Вы пришли "пробить" кого-то, а пробили себя.
Глаз Бога бот: краткая история и текущий статус
"Глаз Бога" - Telegram-бот, запущенный в январе 2020 года Евгением Антиповым. Бот позволял искать информацию о людях по номеру телефона, email, ФИО, фотографии, VIN-коду автомобиля и ИНН. К началу 2021 года, по данным Wikipedia, канал бота насчитывал более 800 000 участников. Им пользовались безопасники, журналисты и обычные люди - кто из любопытства, кто по работе. Подробнее - в нашем руководстве по osint для специалиста по информационной безопасности.Хронология блокировки:
- Март 2021 - Роскомнадзор потребовал от Telegram заблокировать Глаз Бога бот за нарушение ФЗ-152 "О персональных данных". 12 марта бот заблокирован.
- Апрель 2021 - обыски у администратора платформы.
- Август 2021 - Таганский суд Москвы заблокировал официальный сайт сервиса.
Фейковые OSINT сервисы: как устроены мошеннические схемы
Мошенничество в OSINT сервисах эксплуатирует одну уязвимость - желание получить информацию о человеке без технических навыков и быстро. За последние два года я наблюдал три устойчивые схемы:
Предоплата без результата. Бот просит 200-500 рублей за "расширенный отчёт". После оплаты - либо случайные данные, либо тишина. Оплата через криптовалюту или анонимные кошельки, возврат невозможен. Иногда бот генерирует "красивый" отчёт с правдоподобными, но выдуманными данными. Новичок не отличит - проверить достоверность ему нечем.
Сбор данных самого пользователя. Бот запрашивает ваш номер телефона "для верификации" или "для пробного отчёта". Номер уходит в базу, которая потом продаётся спамерам или используется для таргетированного фишинга. В терминологии MITRE ATT&CK это техника Gather Victim Identity Information (T1589, Reconnaissance) - сбор учётных данных (T1589.001), email-адресов (T1589.002) и имён (T1589.003) самих пользователей бота. Вы пришли "пробить" кого-то - а пробили в итоге себя.
Фишинг через сайт-клон. Домены вроде eog-bot.ru или glazboga-official.com предлагают "авторизоваться через Telegram" и перехватывают сессию мессенджера. Участники англоязычных OSINT-сообществ отмечают: подобные боты регулярно блокируются и пересоздаются, у одного сервиса может быть тысячи зеркал. "Знакомое название" бота ничего не гарантирует - через неделю тот же бренд может принадлежать совершенно другим людям.
Проверка OSINT ботов в Telegram: чек-лист красных флагов
Прежде чем платить или передавать данные любому OSINT боту в Telegram, прогоните его через этот чек-лист. Каждый пункт - конкретный красный флаг:
- Требует предоплату до любого результата. Рабочие сервисы показывают хотя бы демо-выдачу до оплаты.
- Обещает доступ к "закрытым базам МВД/ФСБ". Ни один публичный бот такого доступа не имеет - это маркер обмана.
- Не раскрывает источники данных. Легальные инструменты указывают, откуда берут информацию: открытые реестры, соцсети, поисковики.
- Просит ваш номер "для верификации". OSINT-боту ваш номер не нужен. Это сбор данных для перепродажи.
- Оплата только криптовалютой. Невозможность возврата средств и полная анонимность получателя.
- "Полное досье за 1 минуту". Реальный сбор информации из открытых источников разведки занимает часы, не секунды.
- Нет упоминаний вне самого Telegram. Легитимный инструмент обсуждают на форумах, GitHub, в технических блогах.
Аналоги Глаз Бога: легальные OSINT инструменты для разведки
Вместо сомнительных ботов существуют проверенные OSINT инструменты для разведки с открытым кодом и прозрачной методологией:
| Инструмент | Назначение | Источники данных | Ограничения |
|---|---|---|---|
| Sherlock | Поиск username по 400+ платформам | Публичные API соцсетей | Не ищет по телефону или email |
| Maigret | Расширенный поиск username, 2500+ сайтов | Публичные API | Требует Python 3.8+, работа через CLI |
| theHarvester | Сбор email, поддоменов, IP | Поисковые движки, DNS | Только корпоративная разведка |
| Holehe | Проверка email на регистрацию в 120+ сервисах | Публичные API сервисов | Не показывает содержимое аккаунтов |
| SpiderFoot | Автоматизированный OSINT-сбор | 200+ модулей, открытые базы | Сложная настройка для новичков |
Принципиальное отличие от "ботов пробива": эти инструменты работают исключительно с открытыми источниками и не обещают доступ к закрытым базам. В MITRE ATT&CK это категории Search Open Technical Databases (T1596.005) и Social Media (T1593.001) - разведка по публичным данным, а не кража информации.
Ограничения легальных инструментов
Ни один из перечисленных инструментов не выдаст "полное досье" по номеру телефона. Sherlock и Maigret находят аккаунты только по совпадению username - если человек использует разные ники на разных платформах, связь не установится автоматически. Holehe проверяет факт регистрации email, но не показывает содержимое профиля. theHarvester заточен под корпоративную разведку - для поиска информации по физлицу он бесполезен.И вот эти ограничения - как раз признак легитимности. Инструмент, который "умеет всё и сразу", с высокой вероятностью врёт о своих возможностях. Или собирает ваши данные.
Пробив по базам данных и легальность OSINT в России
Где проходит граница между легальным OSINT и уголовным "пробивом"?Легально: искать информацию в открытых источниках - соцсети, публичные реестры (ЕГРЮЛ, Росреестр), поисковые системы, Whois-записи доменов. Это фундамент работы с открытыми источниками разведки, которую практикуют журналисты и аналитики.
Нелегально: покупать данные из баз утечек персональных данных, использовать инструменты деанонимизации в интернете для преследования или шантажа, получать доступ к закрытым ведомственным базам без законных полномочий.
По ФЗ-152 "О персональных данных" (ст. 22), оператор обязан уведомить Роскомнадзор перед началом обработки персональных данных. Ни один Telegram-бот пробива по базам данных не зарегистрирован как оператор ПДн - это само по себе нарушение закона.
Реальные последствия: в 2021-м у администратора "Глаза Бога" прошли обыски, а сайт заблокирован решением суда. Использование подобных сервисов создаёт юридические риски не только для создателей, но и для пользователей - особенно если результаты пробива информации по человеку применяются против конкретных людей. Если вы только начинаете разбираться в теме - выстраивайте навыки на легальной основе. Серьёзно: оно того не стоит.
Как проверить OSINT инструмент на практике
📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
Эти три шага отсекают подавляющее большинство мошеннических OSINT-ботов.
За два года я проверил больше тридцати OSINT-ботов в Telegram. Около половины оказались мошенническими - собирали данные пользователей или продавали сгенерированные отчёты. Рабочих сервисов уровня Глаз Бога OSINT среди Telegram-ботов - единицы, и ни один не обещает "полное досье за минуту".
Настоящий OSINT - это методология, а не волшебная кнопка. Когда бот обещает за 50 рублей и 10 секунд результат, на который аналитик тратит часы, - вопрос не в том, работает ли он. Вопрос в том, чьи данные он собирает: объекта поиска или ваши.
Вся индустрия "пробива" строится на том, что пользователь не понимает процесс. Разберитесь в базовых вещах - что считается открытым источником, какие данные публичны, а какие получены из утечек - и ни один фейковый OSINT сервис вас не обманет. На IB Basics в codeby.school показывают не "что такое CIA-triad", а как разбираться в устройстве данных и правовых границах - то, без чего в этой теме делать нечего.
Последнее редактирование модератором: