Вы собираетесь подписать контракт на миллион рублей. Вы проверили ИНН, убедились, что компания не в реестре недобросовестных поставщиков (РНП), и успокоились. Через три месяца заказчик обнаруживает, что директор фирмы — номинальное лицо, а сама организация — «однодневка», созданная для обнала. Деньги пропали, контракт расторгнут, а вы остались с убытками и испорченной репутацией.
Знакомая ситуация? Стандартная проверка по ЕГРЮЛ и РНП давно не гарантирует безопасность. Мошенники научились обходить формальные фильтры. Единственный способ реально оценить риски — использовать OSINT (разведку по открытым данным). В этой статье я, как практикующий эксперт по госзакупкам, расскажу, как с помощью бесплатных инструментов и методов собрать досье на контрагента и избежать фатальных ошибок.
Для глубокого понимания методов OSINT и противодействия киберпреступности в сфере закупок рекомендую курс «Киберпреступность, киберкриминалистика, киберразведка».

Почему стандартная проверка контрагента не работает
Большинство поставщиков ограничиваются поверхностной проверкой: смотрят на сайт ФНС, проверяют наличие в РНП и бегло читают устав. Этого недостаточно. Современные схемы мошенничества в госзакупках стали сложнее. Компания может иметь «чистую» историю, но при этом быть подставной.
Вот три типичные ситуации, когда формальная проверка подводит:
- Номинальный директор. В ЕГРЮЛ указан реальный человек, но он не управляет компанией. Решения принимает другое лицо, которое невозможно привлечь к ответственности.
- Маскировка под добросовестного поставщика. Фирма существует 3-5 лет, сдает отчетность, платит налоги, но используется как транзитное звено для обналичивания средств.
- Подмена документов. Контрагент предоставляет идеальные копии лицензий и сертификатов, которые на самом деле недействительны или принадлежат другой организации.
OSINT позволяет увидеть невидимое: связи, репутацию в сети, реальную деловую активность и скрытые конфликты.

Что такое OSINT и как он применяется в госзакупках
OSINT (Open Source Intelligence) — это сбор и анализ информации из общедоступных источников. В контексте проверки контрагента это означает использование данных, которые компания или ее владельцы оставили в открытом доступе: соцсети, форумы, базы данных судов, реестры, новости, отзывы.
Главное преимущество OSINT — легальность. Вы не взламываете базы и не нарушаете закон. Вы просто умеете искать и сопоставлять факты. Для госзакупок это особенно актуально, так как вы имеете дело с бюджетными деньгами и высокими рисками.
Я использую OSINT на каждом этапе due diligence (комплексной проверки). Это помогает не только выявить мошенников, но и оценить реальную способность поставщика выполнить контракт.
Пошаговый план проверки контрагента через OSINT
Ниже я привожу рабочий алгоритм, который применяю сам. Он состоит из пяти этапов. Не пропускайте ни один из них.
Этап 1: Глубокая проверка юрлица и ЕГРЮЛ
Начните с официальных источников, но не останавливайтесь на поверхностном взгляде. Используйте сервис «Прозрачный бизнес» от ФНС (абсолютно бесплатно). Там вы найдете не только реквизиты, но и:
- Сведения о недостоверности сведений (например, метка о том, что адрес массовый).
- Информацию о дисквалификации руководителя.
- Данные о лицензиях и их статусе (действует, приостановлена, аннулирована).
Лайфхак: Обратите внимание на дату внесения последних изменений в ЕГРЮЛ. Если компания существует 5 лет, но последние изменения были вчера (смена директора или адреса), это красный флаг. Часто так «освежают» старые фирмы перед крупным тендером.
Этап 2: Арбитражные дела и исполнительные производства
Картотека арбитражных дел (kad.arbitr.ru) — ваш лучший друг. Ищите не только по названию компании, но и по ИНН, а также по ФИО руководителя и учредителя. Мошенники часто регистрируют юрлица на подставных лиц, но фигурируют в судах как ответчики по другим делам.
Что должно насторожить:
- Наличие вступивших в силу решений о взыскании крупных сумм.
- Банкротство (даже если процедура завершена).
- Дела о неосновательном обогащении или оспаривании сделок.
Параллельно проверьте базу исполнительных производств на сайте ФССП. Если у компании есть долги, которые не погашены, это прямой риск срыва сроков поставки.
Этап 3: Социальные сети и профессиональные сообщества
Это самая недооцененная часть проверки. Зайдите в профили руководителя и ключевых сотрудников в LinkedIn, VK, Telegram. Оцените:
- Реалистичность. У директора строительной компании нет ни одной фотографии со стройки, зато много фото из отпуска? Странно.
- Связи. В друзьях или подписчиках есть люди, которые фигурируют в скандальных историях, связанных с госзакупками?
- Активность. Человек ведет профессиональный блог, участвует в отраслевых чатах? Это признак реальной вовлеченности в бизнес.
Пример из практики: Однажды я проверял поставщика медицинского оборудования. В ЕГРЮЛ все было идеально. Но в VK у директора в подписчиках оказалось несколько человек с пометками «черные риелторы» и «обнал». Дальнейшая проверка через картотеку суда показала, что эти люди были фигурантами дела о мошенничестве. Контракт мы не подписали.
Этап 4: Поиск в открытых базах и форумах
Используйте поиск по следующим ресурсам:
- «За честные закупки» (ОНФ). Там часто публикуют жалобы на недобросовестных поставщиков.
- Профильные форумы и телеграм-каналы. Например, чаты поставщиков по вашему региону или отрасли. Спросите коллег — часто негативный опыт уже есть у кого-то другого.
- Сайты с отзывами о компаниях. Не доверяйте только положительным отзывам. Ищите закономерности: если 10 человек пишут о срыве сроков, это не случайность.
Этап 5: Техническая разведка (Whois, SSL, хостинг)
Если у контрагента есть сайт, проверьте его через whois-сервисы. Узнайте:
- Когда зарегистрирован домен. Если сайт создан за неделю до тендера, это подозрительно.
- Кто владелец домена. Часто он зарегистрирован на физическое лицо, не имеющее отношения к компании.
- На каком хостинге размещен сайт. Дешевый хостинг в сомнительной юрисдикции — еще один красный флаг.
Также проверьте SSL-сертификат. Если он оформлен на другое юрлицо, значит, компания не вкладывается даже в базовую безопасность.
Сравнение методов проверки: формальный vs OSINT
Чтобы наглядно показать разницу, приведу таблицу сравнения.
| Критерий | Формальная проверка (ЕГРЮЛ, РНП) | Проверка через OSINT |
|---|---|---|
| Скорость | Высокая (10-15 минут) | Средняя (1-3 часа на глубокий анализ) |
| Глубина | Поверхностная | Максимальная (видит скрытые связи) |
| Выявление номиналов | Низкая (только если метка ФНС) | Высокая (по соцсетям, судам, связям) |
| Оценка репутации | Отсутствует | Есть (отзывы, форумы, СМИ) |
| Стоимость | Бесплатно | В основном бесплатно (есть платные сервисы) |
| Риск пропуска мошенника | Высокий | Низкий |
Вывод очевиден: формальная проверка — это база, но без OSINT вы работаете вслепую.
Типичные ошибки поставщиков при проверке контрагентов
За годы работы я видел десятки случаев, когда поставщики теряли деньги из-за элементарных ошибок. Вот самые распространенные:
- Проверка только по названию. Мошенники используют похожие названия (ООО «СтройГарант» вместо ООО «СтройГарант+»). Всегда проверяйте по ИНН.
- Игнорирование соцсетей. «Это несерьезно», — говорят многие. А зря. Там можно найти больше, чем в официальных базах.
- Доверие к «красивым» документам. Идеально оформленные лицензии и сертификаты часто подделывают. Проверяйте их номера в реестрах Росаккредитации и других госорганов.
- Отсутствие проверки бенефициаров. Кто реально стоит за компанией? Если конечный владелец — офшор или физлицо с плохой репутацией, риски растут.
- Спешка. «Надо срочно подписать договор, иначе уйдет к конкуренту». Это любимая уловка мошенников. Никогда не подписывайте документы без полной проверки.
Инструменты OSINT, которые я использую каждый день
Вам не нужно быть хакером. Достаточно знать несколько сервисов. Вот мой базовый набор:
- «Прозрачный бизнес» (ФНС). Бесплатно, без регистрации. Вся официальная информация о юрлице.
- Kad.arbitr.ru. Картотека арбитражных дел. Ищите по ИНН и ФИО.
- Fssp.gov.ru. База исполнительных производств.
- Whois.ru. Для проверки доменов.
- Google и Яндекс. Простой поиск по запросу «[Название компании] отзывы», «[ФИО директора] мошенник».
- Telegram-боты. Существуют боты, которые собирают данные из открытых источников по ИНН. Например, бот «Глаз Бога» (используйте осторожно, проверяйте легальность в вашем регионе).
Важно: Не используйте нелегальные базы данных (слитые базы ФНС, МВД и т.д.). Это уголовно наказуемо. OSINT — это только открытые источники.
Как внедрить OSINT в регулярный процесс проверки
Чтобы OSINT стал привычкой, а не разовой акцией, следуйте простому правилу: создайте чек-лист. Каждый раз перед подписанием контракта (даже на небольшую сумму) проходите по нему.
Пример чек-листа для вашей компании:
- Проверить ИНН в «Прозрачном бизнесе» (наличие меток о недостоверности).
- Проверить руководителя и учредителя в kad.arbitr.ru.
- Проверить компанию в базе ФССП.
- Найти и проанализировать профили руководителя в соцсетях.
- Поискать отзывы и упоминания в Google.
- Проверить сайт через whois.
- Проверить лицензии в реестре Росаккредитации.
Это займет не более 30-40 минут, но сэкономит вам миллионы.
Для специалистов по безопасности, которые хотят освоить профессиональные методы расследования киберпреступлений и анализа открытых данных, рекомендую курс «Противодействие киберпреступлениям».
FAQ: Частые вопросы о проверке контрагентов через OSINT
1. Обязательно ли использовать платные сервисы для OSINT?
Нет. Большинство данных доступны бесплатно. Платные сервисы (например, «СПАРК», «Контур.Фокус») экономят время, автоматически собирая информацию из разных источников. Но для базовой проверки достаточно бесплатных инструментов, которые я перечислил выше.
2. Как отличить номинального директора от реального?
Обратите внимание на активность в соцсетях, наличие профессиональных контактов, участие в отраслевых мероприятиях. Если у директора нет ни одного упоминания, связанного с его бизнесом, в открытых источниках — это повод задуматься. Также проверьте, не является ли он массовым руководителем (зарегистрирован в 10+ компаниях).
3. Что делать, если я нашел негативную информацию о контрагенте?
Не паникуйте. Один негативный отзыв может быть клеветой конкурентов. Проанализируйте системность: если негатив повторяется в разных источниках и касается одних и тех же проблем (срывы сроков, некачественный товар), лучше отказаться от сделки. Если это единичный случай, запросите у контрагента объяснения.
4. Можно ли проверить контрагента из другого региона?
Да. Все перечисленные базы данных (ФНС, kad.arbitr.ru, ФССП) работают на всю территорию РФ. Сложности могут возникнуть только с проверкой местных отзывов или региональных форумов. В этом случае используйте поиск с указанием региона (например, «[Название компании] Екатеринбург отзывы»).
5. Как часто нужно обновлять данные о контрагенте?
Перед каждым новым контрактом. Даже если вы работаете с компанией год, ситуация может измениться за месяц. Появились новые суды, сменился директор, возникли долги. Регулярная проверка — ваша страховка.
6. Есть ли законные ограничения для сбора данных через OSINT?
Да. Вы не имеете права собирать и обрабатывать персональные данные без согласия субъекта, если это не предусмотрено законом. Однако данные из общедоступных источников (ЕГРЮЛ, kad.arbitr.ru, соцсети с открытым профилем) можно использовать. Главное — не передавать их третьим лицам и не использовать для шантажа.
Вывод: безопасность контракта начинается с OSINT
Рынок госзакупок становится все более конкурентным, а схемы мошенников — изощренными. Рассчитывать только на удачу или формальную проверку — значит рисковать бюджетом и репутацией. OSINT — это не паранойя, а профессиональный инструмент, который должен быть в арсенале каждого поставщика.
Начните внедрять простые методы уже сегодня. Составьте чек-лист, потратьте час на изучение бесплатных сервисов и сделайте проверку контрагента обязательным этапом вашего бизнес-процесса.
Для комплексной защиты бизнеса от киберугроз и информационных рисков при работе с контрагентами рекомендую курс «Информационная безопасность».
Если вы хотите научиться проверять контрагентов профессионально и минимизировать риски до нуля, приходите на консультацию в учебный центр «Дипломикс». Мы разработали практический курс по due diligence и OSINT для участников госзакупок. Вы получите готовые шаблоны, чек-листы и доступ к закрытым базам знаний. Оставьте заявку на сайте, и мы подберем удобное время для встречи.
Не дайте мошенникам ни шанса. Проверяйте контрагентов грамотно.