509 миллионов записей Facebook, 164 миллиона аккаунтов LinkedIn, 7,5 миллионов записей российского кинотеатра START (PwnCount по HIBP; по данным СМИ, реальный масштаб утечки мог достигать 44 млн записей) - всё это по данным Have I Been Pwned произошло за один год. И прямо сейчас эти утечки индексируют десятки Telegram-ботов, которые называют себя инструментами Глаз Бога OSINT-уровня. После блокировки оригинального бота в 2021-м рынок «пробива» разлетелся на сотни клонов. Заметная часть из них - не OSINT-инструменты, а банальное мошенничество: сбор предоплаты, фишинг, перепродажа уже ваших данных третьим лицам. Вы пришли «пробить» кого-то, а пробили себя.
Глаз Бога бот: краткая история и текущий статус
«Глаз Бога» - Telegram-бот, запущенный в январе 2020 года Евгением Антиповым. Бот позволял искать информацию о людях по номеру телефона, email, ФИО, фотографии, VIN-коду автомобиля и ИНН. К началу 2021 года, по данным Wikipedia, канал бота насчитывал более 800 000 участников. Им пользовались безопасники, журналисты и обычные люди - кто из любопытства, кто по работе. Подробнее - в нашем руководстве по osint для специалиста по информационной безопасности.Хронология блокировки:
- Март 2021 - Роскомнадзор потребовал от Telegram заблокировать Глаз Бога бот за нарушение ФЗ-152 «О персональных данных». 12 марта бот заблокирован.
- Апрель 2021 - обыски у администратора платформы.
- Август 2021 - Таганский суд Москвы заблокировал официальный сайт сервиса.
Фейковые OSINT сервисы: как устроены мошеннические схемы
Мошенничество в OSINT сервисах эксплуатирует одну уязвимость - желание получить информацию о человеке без технических навыков и быстро. За последние два года я наблюдал три устойчивые схемы:Предоплата без результата. Бот просит 200–500 рублей за «расширенный отчёт». После оплаты - либо случайные данные, либо тишина. Оплата через криптовалюту или анонимные кошельки, возврат невозможен. Иногда бот генерирует «красивый» отчёт с правдоподобными, но выдуманными данными. Новичок не отличит - проверить достоверность ему нечем.
Сбор данных самого пользователя. Бот запрашивает ваш номер телефона «для верификации» или «для пробного отчёта». Номер уходит в базу, которая потом продаётся спамерам или используется для таргетированного фишинга. В терминологии MITRE ATT&CK это техника Gather Victim Identity Information (T1589, Reconnaissance) - сбор учётных данных (T1589.001), email-адресов (T1589.002) и имён (T1589.003) самих пользователей бота. Вы пришли «пробить» кого-то - а пробили в итоге себя.
Фишинг через сайт-клон. Домены вроде eog-bot.ru или glazboga-official.com предлагают «авторизоваться через Telegram» и перехватывают сессию мессенджера. Участники англоязычных OSINT-сообществ отмечают: подобные боты регулярно блокируются и пересоздаются, у одного сервиса может быть тысячи зеркал. «Знакомое название» бота ничего не гарантирует - через неделю тот же бренд может принадлежать совершенно другим людям.
Проверка OSINT ботов в Telegram: чек-лист красных флагов
Прежде чем платить или передавать данные любому OSINT боту в Telegram, прогоните его через этот чек-лист. Каждый пункт - конкретный красный флаг:- Требует предоплату до любого результата. Рабочие сервисы показывают хотя бы демо-выдачу до оплаты.
- Обещает доступ к «закрытым базам МВД/ФСБ». Ни один публичный бот такого доступа не имеет - это маркер обмана.
- Не раскрывает источники данных. Легальные инструменты указывают, откуда берут информацию: открытые реестры, соцсети, поисковики.
- Просит ваш номер «для верификации». OSINT-боту ваш номер не нужен. Это сбор данных для перепродажи.
- Оплата только криптовалютой. Невозможность возврата средств и полная анонимность получателя.
- «Полное досье за 1 минуту». Реальный сбор информации из открытых источников разведки занимает часы, не секунды.
- Нет упоминаний вне самого Telegram. Легитимный инструмент обсуждают на форумах, GitHub, в технических блогах.
Аналоги Глаз Бога: легальные OSINT инструменты для разведки
Вместо сомнительных ботов существуют проверенные OSINT инструменты для разведки с открытым кодом и прозрачной методологией:| Инструмент | Назначение | Источники данных | Ограничения |
|---|---|---|---|
| Sherlock | Поиск username по 400+ платформам | Публичные API соцсетей | Не ищет по телефону или email |
| Maigret | Расширенный поиск username, 2500+ сайтов | Публичные API | Требует Python 3.8+, работа через CLI |
| theHarvester | Сбор email, поддоменов, IP | Поисковые движки, DNS | Только корпоративная разведка |
| Holehe | Проверка email на регистрацию в 120+ сервисах | Публичные API сервисов | Не показывает содержимое аккаунтов |
| SpiderFoot | Автоматизированный OSINT-сбор | 200+ модулей, открытые базы | Сложная настройка для новичков |
Принципиальное отличие от «ботов пробива»: эти инструменты работают исключительно с открытыми источниками и не обещают доступ к закрытым базам. В MITRE ATT&CK это категории Search Open Technical Databases (T1596.005) и Social Media (T1593.001) - разведка по публичным данным, а не кража информации.
Ограничения легальных инструментов
Ни один из перечисленных инструментов не выдаст «полное досье» по номеру телефона. Sherlock и Maigret находят аккаунты только по совпадению username - если человек использует разные ники на разных платформах, связь не установится автоматически. Holehe проверяет факт регистрации email, но не показывает содержимое профиля. theHarvester заточен под корпоративную разведку - для поиска информации по физлицу он бесполезен.И вот эти ограничения - как раз признак легитимности. Инструмент, который «умеет всё и сразу», с высокой вероятностью врёт о своих возможностях. Или собирает ваши данные.
Пробив по базам данных и легальность OSINT в России
Где проходит граница между легальным OSINT и уголовным «пробивом»?Легально: искать информацию в открытых источниках - соцсети, публичные реестры (ЕГРЮЛ, Росреестр), поисковые системы, Whois-записи доменов. Это фундамент работы с открытыми источниками разведки, которую практикуют журналисты и аналитики.
Нелегально: покупать данные из баз утечек персональных данных, использовать инструменты деанонимизации в интернете для преследования или шантажа, получать доступ к закрытым ведомственным базам без законных полномочий.
По ФЗ-152 «О персональных данных» (ст. 22), оператор обязан уведомить Роскомнадзор перед началом обработки персональных данных. Ни один Telegram-бот пробива по базам данных не зарегистрирован как оператор ПДн - это само по себе нарушение закона.
Реальные последствия: в 2021-м у администратора «Глаза Бога» прошли обыски, а сайт заблокирован решением суда. Использование подобных сервисов создаёт юридические риски не только для создателей, но и для пользователей - особенно если результаты пробива информации по человеку применяются против конкретных людей. Если вы только начинаете разбираться в теме - выстраивайте навыки на легальной основе. Серьёзно: оно того не стоит.
Как проверить OSINT инструмент на практике
📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
Эти три шага отсекают подавляющее большинство мошеннических OSINT-ботов.
За два года я проверил больше тридцати OSINT-ботов в Telegram. Около половины оказались мошенническими - собирали данные пользователей или продавали сгенерированные отчёты. Рабочих сервисов уровня Глаз Бога OSINT среди Telegram-ботов - единицы, и ни один не обещает «полное досье за минуту».
Настоящий OSINT - это методология, а не волшебная кнопка. Когда бот обещает за 50 рублей и 10 секунд результат, на который аналитик тратит часы, - вопрос не в том, работает ли он. Вопрос в том, чьи данные он собирает: объекта поиска или ваши.
Вся индустрия «пробива» строится на том, что пользователь не понимает процесс. Разберитесь в базовых вещах - что считается открытым источником, какие данные публичны, а какие получены из утечек - и ни один фейковый OSINT сервис вас не обманет. На IB Basics в codeby.school показывают не «что такое CIA-triad», а как разбираться в устройстве данных и правовых границах - то, без чего в этой теме делать нечего.