Перейти к основному содержимому
  1. Методология/

Методология OSINT-верификации

Автор
Lucerna
Независимая OSINT-лаборатория FolkUp. Верификация фактов, расследования, аудит.

Обзор
#

Структурированный процесс верификации утверждений через разведку на основе открытых источников (OSINT). Применяется преимущественно к реконструкции карьеры, анализу корпоративных структур и перекрёстной проверке публичных записей. Данная методология регулирует расследования, опирающиеся на общедоступные данные, а не на утечки или секретные материалы.

Процесс
#

1. Определение скоупа
#

Перед началом OSINT-расследования:

  • Определить исследовательские вопросы — какие конкретно утверждения или пробелы в записях требуют верификации
  • Идентифицировать целевые объекты — лица, компании или организации, подлежащие проверке
  • Установить временные границы — даты, релевантные расследованию
  • Зафиксировать юрисдикционный контекст — какие правовые рамки регулируют данные

2. Сбор источников
#

Сбор информации по уровням источников:

Уровень Тип источника Примеры
Уровень 1 — Первичный Официальные реестры, судебные документы Реестры компаний, базы товарных знаков, судебные дела
Уровень 2 — Вторичный Профессиональные платформы, пресса LinkedIn (архивированный), отраслевые издания, пресс-релизы
Уровень 3 — Третичный Соцсети, форумы, кэшированные страницы Веб-архивы, публикации в соцсетях, отзывы

Правила:

  • Всегда начинать с Уровня 1 перед переходом к нижестоящим
  • Минимум 2 независимых источника для любого фактического утверждения
  • Архивировать все веб-источники на момент доступа (Wayback Machine, скриншоты с временными метками)

3. Реконструкция карьеры
#

При реконструкции профессиональной истории лица:

  • Сопоставлять реестры компаний с заявленными периодами работы
  • Верифицировать корпоративные роли через официальные документы (назначения директоров, бенефициарное владение)
  • Проверять временные пересечения или пробелы, противоречащие публичным заявлениям
  • Документировать корпоративные связи (общие директора, отношения материнская/дочерняя компания)

4. Корпоративный OSINT
#

При анализе корпоративных структур:

  • Картировать цепочки владения от бенефициарного владельца до операционных структур
  • Выявлять юрисдикционный арбитраж (компании в разных странах для регуляторного преимущества)
  • Сопоставлять зарегистрированные адреса с фактической деятельностью
  • Верифицировать финансовые заявления по поданной отчётности, где доступно

5. Матрица перекрёстной верификации
#

Каждое утверждение должно пройти через несколько независимых путей верификации:

Путь Метод Вклад в достоверность
Реестровый Официальные реестры +40%
Архивный Веб-архивы, кэш +25%
Публикационный Пресса, отраслевые отчёты +20%
Социальный Профессиональные профили, публичные заявления +15%

Утверждение достигает высокой достоверности, когда реестровый путь и хотя бы один другой сходятся.

Критерии качества
#

  • Провенанс: каждое фактическое утверждение отслеживается до конкретного цитируемого источника
  • Актуальность: источники датированы; устаревание отмечается, когда данные старше 2 лет
  • Независимость: минимум 2 источника, не являющихся производными друг от друга
  • Полнота: пробелы в записях явно задокументированы, не замаскированы
  • Воспроизводимость: другой исследователь может пройти те же шаги и прийти к тем же выводам

Related

OSINT-кейс: реконструкция карьеры разработчика по цифровому следу

Методологический кейс: как по открытым данным (GitHub, техноблог) реконструировать карьерную траекторию разработчика. Все персональные данные субъекта редактированы. Демонстрация OSINT-техник без раскрытия личности.