OSINT-інструменти для бізнесу та background check: практичний огляд 2026
Що використовують служби безпеки, HR-спеціалісти та аналітики для перевірки людей, компаній, телефонів, email, митних декларацій, крипто та транспорту
OSINT — це не хакерство і не шпигунство. Це системна робота з публічними джерелами: реєстрами, соцмережами, відкритими базами даних. У 2025 році ці методи стали обов'язковим інструментом для будь-якого бізнесу, який піклується про свою безпеку.
Зміст
- Що таке OSINT і для чого він бізнесу
- Пошук людей та перевірка особи
- Соціальні мережі та Telegram
- Перевірка компаній та бізнес-розвідка
- Митні декларації: пошук торгових зв'язків
- Українські реєстри напряму
- Телефонні номери
- Email та витоки даних
- ЗМІ та медіа-моніторинг
- Криптовалюта та блокчейн
- Геолокація та картографія
- Транспорт та перевірка авто
- Мета-агрегатори та фреймворки
- Методологія: з чого починати розслідування
- Правові та етичні межі
1. Що таке OSINT і навіщо він бізнесу
OSINT (Open Source Intelligence — розвідка з відкритих джерел) — це збір та аналіз інформації, яка є публічно доступною: реєстри юридичних осіб, судові рішення, соціальні мережі, бази витоків, публікації ЗМІ, дані про транспортні засоби, нерухомість і навіть криптовалютні транзакції.
Для бізнесу OSINT вирішує конкретні задачі:
- HR та рекрутинг: перевірка достовірності резюме, виявлення прихованих ризиків кандидата — судимостей, боргів, репутаційних скандалів
- Служба безпеки: Due Diligence партнерів і контрагентів, виявлення конфлікту інтересів, перевірка лояльності співробітників
- Юридичні підрозділи: збір доказової бази, встановлення майнового стану боржника, пошук активів
- Комплаєнс та AML: перевірка на санкційні списки, PEP-статус, відмивання грошей
- Корпоративна розвідка: аналіз конкурентів, перевірка постачальників, виявлення пов'язаних осіб
Ключова перевага OSINT: більшість якісних інструментів або безкоштовні, або коштують менше, ніж один дзвінок приватному детективу. При цьому результат — за лічені хвилини, а не за тижні.
2. Пошук людей та перевірка особи
Це найпоширеніший кейс у бізнесі. Рекрутер перевіряє кандидата, юрист шукає відповідача, служба безпеки перевіряє нового партнера. Логіка пошуку: ім'я → нікнейми → акаунти → цифровий слід → реальні дані.
Перевірка нікнейму на кількасот платформах одночасно.
Python-інструмент (CLI) для пошуку нікнейму на 400+ сайтах і соцмережах.
Пошук за нікнеймом і email на соцмережах та сайтах.
Комерційна платформа для B2B — одна з найповніших баз даних ідентифікації фізичних осіб у світі.
Пошук обличчя за фото у відкритому інтернеті.
Глобальна карта-довідник OSINT-ресурсів від cipher387: білі сторінки, судові реєстри, бази підприємців, телефонні довідники — розбиті за країнами.
Python-скрипт (нащадок Sherlock) — шукає нікнейм на 3000+ сайтах.
3. Соціальні мережі та Telegram
Соціальні мережі — найбагатше джерело відкритих даних. LinkedIn розкриває кар'єрну історію, Facebook — соціальне оточення, Instagram — спосіб життя, Telegram — думки та зв'язки. Важливо: навіть «закриті» акаунти часто залишають публічний слід.
Найбільша в світі база даних про кар'єрний шлях людей.
Telegago — Google Custom Search Engine для пошуку по публічному контенту Telegram (t.me).
Пошукова база публічних Telegram-груп та каналів через бота.
Facebook Graph Search фактично обмежений, але X-Ray через Google залишається ефективним: site:facebook.com "ім'я людини".
Переглядачі публічних Instagram-профілів без облікового запису.
Аналітична платформа для Telegram-каналів: рейтинги по країнах та категоріях, відстеження зростання аудиторії, аналіз залученості.
4. Перевірка компаній та бізнес-розвідка
Перед укладанням контракту чи інвестуванням — перевірте контрагента. Ці інструменти дозволяють побачити структуру власності, фінансовий стан, пов'язаних осіб та ознаки шахрайських схем.
Агрегатор українських публічних даних: ЄДРПОУ, судові рішення, державні закупівлі ProZorro, засновники та пов'язані особи, нерухомість.
Найбільша відкрита база даних компаній у світі — понад 200 млн юридичних осіб з 140 країн.
Бізнес-розвідка по компаніях 21 європейської країни.
Пошукова система розслідувальної журналістики: 300+ наборів даних, офшорні витоки (Panama Papers, Pandora Papers), санкційні списки, реєстри компаній.
AML/KYC перевірка фізичних та юридичних осіб, санкційні списки (OFAC, EU, UN, SDN), PEP-бази.
Американські митні декларації (з 2015 року): хто кому відвантажує, які товари, обсяги.
5. Митні декларації: пошук реальних торгових зв'язків
Митні дані — потужний інструмент бізнес-розвідки. Вони дозволяють побачити реальні торгові потоки компанії: хто насправді є постачальником, в які країни відвантажуються товари, які обсяги. Це те, що компанії часто приховують у презентаціях, але не можуть приховати на кордоні.
Тактика: ImportYeti (безкоштовно, США) → ImportGenius або 52wmb (платно, ширший охват) → Panjiva (enterprise, максимальна глибина). Починайте з безкоштовного, підключайте платні при необхідності.
Один із найпопулярніших сервісів митних декларацій: охоплює США, Мексику, Індію, Колумбію, Еквадор, Філіппіни та ще понад 15 країн.
Найповніша глобальна база митних декларацій — охоплює 200+ країн.
Спеціалізована база митних накладних по 30 країнах — особливо цінна для роботи з азіатськими ринками (Китай, В'єтнам, Індія).
6. Українські реєстри напряму
Clarity Project зручний як агрегатор, але прямий доступ до офіційних реєстрів дає свіжіші дані та більше деталей. Ці ресурси — обов'язковий набір для служби безпеки будь-якої українській компанії.
Офіційний реєстр юридичних осіб та ФОП Міністерства юстиції України.
Всі судові рішення українських судів у відкритому доступі.
Єдиний реєстр боржників Мін'юсту — всі фізичні та юридичні особи, щодо яких відкрито виконавче провадження.
Відкриті декларації публічних осіб та держслужбовців: нерухомість, автомобілі, рахунки, цінні папери, доходи.
Система державних закупівель України — всі тендери та переможці публічні.
Офіційна база МВС: перевірка, чи оголошена людина у розшук.
7. Телефонні номери: хто дзвонить і хто за ним стоїть
Телефонний номер — один із найстійкіших ідентифікаторів. На відміну від email, номер зазвичай прив'язаний до паспорта і рідко змінюється.
Краудсорсингова база контактних книг — мільярди записів з телефонів користувачів по всьому світу.
Найбільша глобальна база ідентифікації дзвінків.
Android-додаток — аналог TrueCaller та GetContact.
Якщо телефон прив'язаний до Telegram-акаунту і налаштування конфіденційності дозволяють — ім'я, нікнейм і фото людини можна побачити, зберігши номер у контакти або через API-інструменти (наприклад, PhoneInfoga, TelegramDB).
8. Email: верифікація, витоки та цифровий слід
Email-адреса — центральний ідентифікатор цифрового світу. По ньому можна відновити всю онлайн-активність людини — від реєстрацій до зламаних паролів.
Найавторитетніша база витоків даних у світі.
Платформа на базі Holehe — перевіряє, де зареєстрований email: які сайти і сервіси прив'язані до цієї адреси.
Пошуковик по темному вебу, витокам даних, Pastebin, WHOIS-записах.
База витоків облікових даних — мільярди записів логін/пароль.
CLI-інструмент для розвідки по Gmail-адресі.
Пошук корпоративного email за ім'ям та доменом компанії.
9. ЗМІ та медіа-моніторинг: репутація в публічному просторі
Перевірка репутації через ЗМІ — обов'язковий етап Due Diligence. Людина може не мати судимостей, але активно фігурувати у розслідуваннях, скандалах або ділових конфліктах. ЗМІ фіксують те, чого немає в реєстрах.
Безкоштовна система сповіщень Google — надсилає email, коли нова публікація в інтернеті містить задане ключове слово.
Українська система медіа-моніторингу та аналізу тональності.
Глобальна база подій та медіа-згадок — аналізує практично всі новини світу в реальному часі.
Найповніший архів ділових ЗМІ у світі — 33,000+ джерел, 200 країн, архіви з 1980-х.
Для перевірки українських бізнес-осіб незамінні: пошук по архівах Економічної правди, Delo.ua, Forbes Ukraine, а також розслідувальних видань BIHUS.Info та АНТАК.
10. Криптовалюта та блокчейн: відстеження транзакцій
Блокчейн — публічний реєстр. Будь-яку транзакцію можна відстежити. Складність у тому, щоб від адреси гаманця прийти до реальної особи. Саме тут OSINT стає ключовим.
Базова логіка крипто-OSINT: адреса гаманця → аналіз транзакцій → кластеризація пов'язаних адрес → пошук точки входу (біржа, сервіс) → KYC на біржі → особа.
Блокчейн-експлорери (безкоштовні)
Головний провідник Ethereum-блокчейну.
Найзручніший Bitcoin-провідник.
Аналітичні платформи
Безкоштовна візуалізація транзакційного графу між гаманцями.
AI-платформа для деанонімізації крипто-адрес.
AMLBot (Telegram-бот та веб): перевірка адреси гаманця на AML-ризики — зв'язки з darknet, міксерами, санкційними особами.
Золотий стандарт форензіки блокчейну.
11. Геолокація: де насправді ця людина або об'єкт
Геолокаційний аналіз — встановлення місця на фото, відео або за непрямими ознаками. У бізнес-контексті: перевірка реального місцезнаходження офісу, підтвердження перебування людини.
Базовий інструмент геолокації.
Аналіз тіней та положення сонця на фото — дозволяє встановити час і географічне положення знімку.
Зворотний пошук по зображенню.
Архіви супутникових знімків — дивитися, як виглядав об'єкт у минулому.
12. Транспорт та перевірка авто
Автомобіль — важливий ідентифікатор. По номерному знаку можна встановити власника (в Україні — через реєстр МВС або сервіси-агрегатори), перевірити юридичну чистоту авто, виявити ДТП та штрафи. Для HR і служби безпеки це окремий вектор перевірки кандидата або партнера.
Офіційний портал МВС України: перевірка авто за держномером або VIN-кодом.
Міжнародна перевірка автомобілів за VIN-кодом — агрегує дані з 20+ країн: пробіг, ДТП, технічні огляди, повені, пожежі, кримінальний статус.
Українські агрегатори для перевірки авто: штрафи, ДТП, страхування (ОСАГО), технічний огляд, заборони.
Сервіс розпізнавання автомобілів за фото — визначає марку, модель, рік виробництва.
13. Мета-агрегатори та фреймворки
Не знаєте, з якого інструменту починати? Ці ресурси допоможуть зорієнтуватися в морі OSINT-інструментів.
Найавторитетніша кураторська база OSINT-інструментів від Bellingcat — незалежного розслідувального колективу зі світовим визнанням.
Інтерактивне дерево інструментів від jnordine — розгалужена карта ресурсів за типом пошуку: username, email, IP, домен, геолокація, соцмережі, темний веб тощо.
Україномовна кураторська база від Molfar (провідна українська OSINT-агенція).
Агрегатор "топ-інструментів" від колишнього OSINT-аналітика.
Структурована колекція OSINT-інструментів від Майкла Базелла — ведучого подкасту Privacy, Security, & OSINT.
14. Методологія: з чого починати розслідування
Інструменти — лише засіб. Ефективність OSINT визначається методологією. Ось покроковий підхід для бізнес-завдань:
Починайте з безкоштовних інструментів (Google, HIBP, Clarity Project, GetContact) — вони дають 80% даних за 10 хвилин. Фіксуйте кожен знайдений ідентифікатор: нікнейм → акаунти → email → телефон → ім'я. Верифікуйте кожен факт з 2+ незалежних джерел. Архівуйте сторінки через archive.ph.
Перевірка кандидата (HR)
- ЄДР / Реєстр боржників
- Судові рішення (ЄДРСР)
- WhatsMyName / Sherlock (нікнейми)
- HIBP (email у витоках)
- GetContact (телефон)
- LinkedIn + Yandex Images (фото)
- Google Alerts / Semantrum (ЗМІ)
- hsc.gov.ua (авто при потребі)
Due Diligence контрагента
- Clarity Project / ЄДР (Україна)
- ЄДРСР — судові справи
- ProZorro — держзакупівлі
- OpenCorporates / North Data
- OCCRP Aleph (офшори, витоки)
- AMLBot (санкції, PEP)
- ImportGenius / 52wmb (митниця)
- Semantrum / GDELT (ЗМІ)
15. Правові та етичні межі
(!) Важливо: законність OSINT-діяльності
OSINT — це робота виключно з публічно доступними даними. Використання хакерських методів, несанкціонований доступ до приватних систем або спеціальних баз (ДАЦ, ГНСУ, ЄДРПОУ-повний) без відповідних дозволів — кримінально карне.
Практичні межі для бізнесу:
- Можна: перевіряти відкриті реєстри, соцмережі, публікації ЗМІ, судові рішення (публічна частина), ЄДРПОУ, дані ProZorro
- Обережно: збір особистих даних без згоди суб'єкта регулюється GDPR (для ЄС) та Законом України "Про захист персональних даних"....
- Заборонено: доступ до закритих баз, злам акаунтів, купівля "зливів" з корупційних джерел, використання даних для дискримінації
- Best practice: будь-яке OSINT-розслідування в компанії має бути задокументоване — хто, навіщо, які методи, що знайдено
Для компаній, що надають послуги background check (включно з whoareyou.io), обов'язкова наявність Політики конфіденційності, чітке визначення цілей обробки даних та відповідна юридична база для кожного типу перевірки.
Потрібна повна перевірка людини або компанії?
WhoAreYou.io — автоматизована система background check для бізнесу в Україні. Перевірка по реєстрах, судах, ЗМІ та відкритих базах — в одному звіті.
Спробувати безкоштовно →