Вы заключили договор с новым поставщиком. Всё проверили: ИНН есть, уставной капитал 10 миллионов, сайт красивый, менеджеры вежливые. Через три месяца аванс перечислен, товара нет, директор не отвечает. Офис — аренда на месяц. Компания исчезла с 5 миллионами ваших денег.
Знакомая ситуация? В 2024 году количество компаний-однодневок в России выросло на 35%. Стандартная проверка по ЕГРЮЛ и выписке из налоговой не работает — мошенники научились обходить её десятилетия назад.
Что работает? OSINT — открытая разведка на основе публичных данных. Без доступа к спецбазам и без нарушения закона. Только то, что есть в открытом доступе. Но собранное и проанализированное так, как не умеют 99% проверяющих.
В этой статье я покажу, как OSINT-технологии помогают найти скрытые связи, реальных бенефициаров, суды, исполнительные производства и другие «красные флаги» до того, как вы переведёте деньги.
Почему стандартная проверка контрагентов не работает
Типичная due diligence большинства компаний выглядит так:
- Запросить у контрагента пакет документов (он же их сам себе и напечатал)
- Проверить ИНН на сайте налоговой (компания существует — уже хорошо)
- Посмотреть в Картотеке арбитражных дел (только если кто-то уже подал иск)
- Успокоиться и подписать договор
Этого достаточно ровно до первого случая, когда контрагент окажется недобросовестным.
Пять уязвимостей «обычной проверки»
- ЕГРЮЛ не показывает реальных бенефициаров — номинальный директор за 5000 рублей в месяц, и вы ничего не знаете о том, кто реально управляет компанией
- Уставной капитал можно нарисовать — внесён 10 миллионов недвижимостью, которую оценили «свои» оценщики в 10 раз дороже реальной стоимости
- Нет информации о связанных компаниях — вы проверяете ООО «Ромашка», не зная, что её директор — он же директор ещё 15 обанкроченных фирм
- Свежие суды появляются с задержкой — иски поданы вчера, а в картотеке они будут через месяц. Деньги вы перевели сегодня
- Вы видите только официальную информацию — а что люди пишут о компании на форумах, в Telegram-каналах, в отзывах? Это тоже данные
Экспертный факт: 68% компаний-однодневок имеют чистую выписку из ЕГРЮЛ. Их не ловят налоговые органы 1–2 года. Они намеренно не допускают нарушений, которые видны в официальных реестрах. Но их видно через OSINT.
Что такое OSINT и как он применяется в бизнесе
OSINT (Open Source Intelligence) — это сбор и анализ информации из открытых источников. В переводе на русский — открытая разведка.
В контексте проверки контрагентов это означает: найти все публичные данные о компании и её владельцах, соединить их в единую картину и сделать выводы о надёжности.
Какие источники использует OSINT-специалист:
- Официальные реестры (ЕГРЮЛ, ЕГРИП, Росреестр, ФНС, ФССП)
- Судебные системы (КАД, БРАС, картотека арбитражных дел, суды общей юрисдикции)
- Социальные сети (кто владелец, с кем дружит, что постит)
- Медиа и новости (упоминания, скандалы, проверки)
- Форумы и отзовики (что говорят клиенты, сотрудники, контрагенты)
- Профессиональные базы (СПАРК, Контур-Фокус — они тоже используют OSINT-методы)
- Telegram-каналы (инсайды, «чёрные списки», сигналы от сообщества)
- Whois-данные доменов (кто зарегистрировал сайт, когда, с каких ip)
- Архивы интернета (как выглядел сайт год назад — удаляли ли негатив)
Пошаговое OSINT-исследование контрагента за 30 минут
Сейчас мы пройдём полный цикл проверки. Берите вашего потенциального контрагента и повторяйте.
Шаг 1. ИНН и ЕГРЮЛ: глубже, чем просто «компания существует»
Забили ИНН в сервисе проверки контрагентов (ФНС, Контур-Фокус, СПАРК, Checko). Что смотрим, кроме факта регистрации:
- Дата регистрации — компания создана вчера или работает 10 лет?
- Смена директора — менялся ли директор за последний год? Если да, кто был до этого? Проверяем старого директора — возможно, он «чёрный номинальщик» с десятком таких же фирм.
- Юридический адрес — адрес массовой регистрации (сотни компаний на одной площади)? Это красный флаг.
- Уставной капитал — минимальный 10 000 рублей (легко бросить) или реальный? Если капитал внесён недвижимостью — кто её оценивал?
- Виды деятельности — заявлены десятки несвязанных кодов (например, и оптовая торговля, и IT-разработка, и клининг)? Это часто признак компаний-прокладок.
OSINT-лайфхак: Если директор раньше работал в крупной госкомпании или у известного бенефициара — это плюс. Если его предыдущие компании обанкротились или закрыты с долгами — это минус. Проверьте через сервис «Контур-Фокус» историю его участия в юрлицах (доступно в бесплатном режиме на 1-2 запроса в день).
Шаг 2. Суды и исполнительные производства
Смотрим в трёх местах:
- Картотека арбитражных дел (kad.arbitr.ru) — споры с юридическими лицами
- Банк решений арбитражных судов (brbs.arbitr.ru) — быстрый поиск по фразам
- Банк данных исполнительных производств ФССП (fssp.gov.ru) — есть ли долги, по которым уже приставы пришли
На что обратить внимание:
- Компания — истец или ответчик? Если она постоянно проигрывает истец — странно. Если постоянно ответчик по искам о взыскании долгов — очень плохо.
- Суммы исков — миллионы или копейки?
- Есть ли решения о банкротстве (даже если они отменены — процесс уже был)
OSINT-лайфхак: Ищите не только саму компанию, но и директора, и учредителей как физлиц. У одного из учредителей могут быть десятки исполнительных производств как у гражданина, и это говорит о его платёжной дисциплине.
Шаг 3. Проверка связанных компаний — «паутина»
OSINT-правило: компания — это не точка, а сеть. Вы проверяете ООО «Ромашка». Но есть ещё:
- Текущий директор — в каких ещё компаниях он директор или учредитель?
- Бывший директор (за прошлый год) — кто он и где сейчас?
- Учредители — кто ещё владеет долями? Как связаны между собой?
Используйте сервис «За честный бизнес» (zachestnyibiznes.ru) или конструктор связей в СПАРК. Если вы видите, что директор входит в 20 компаний, большинство из которых ликвидированы или обанкрочены — это номинальный директор-«фантом». Останавливайте проверку, вы нашли красный флаг.
Шаг 4. Социальные сети и открытые профили
Да, это законно. Информация из соцсетей не является частной, если профиль открыт.
Находим владельца бизнеса (не номинального директора, а реального бенефициара — это может быть другой человек). Смотрим:
- Стиль жизни — фото с яхтами и личным самолётом при официальном доходе 500 000 рублей в год? Несоответствие.
- Посты и репосты — публикует ли он информацию о бизнесе? Как отзывается о клиентах и партнёрах?
- Круг общения — кто из известных предпринимателей у него в друзьях? А кто из тех, кто уже под следствием?
- Геолокации — где он бывает. Если говорит, что офис в Москве, а все фото из Таиланда — возможно, это менеджер на удалёнке.
OSINT-лайфхак: Используйте поиск по открытым Telegram-каналам (биржа «чёрных списков» контрагентов, каналы по безопасности бизнеса). Если контрагент там мелькнул — 90%, что он проблемный.
Шаг 5. Анализ сайта и домена
Компания прислала красивый сайт. Выглядит дорого. Проверяем:
- Whois-сервис (например, whois-service.ru) — когда зарегистрирован домен? Если домену 3 месяца, а компания говорит, что работает 5 лет — несостыковка.
- Архив интернета (web.archive.org) — посмотрите, как сайт выглядел год назад. Удалены ли страницы с негативными отзывами? Менялись ли цены и контакты?
- Связи доменов — этот же владелец регистрировал домены компаний, которые обанкротились? Проверяется через сервисы вроды DomainsDB.
- Контакты на сайте — совпадают ли с ЕГРЮЛ? Если указан один адрес в реестре, а на сайте другой — спросите почему. Часто мошенники специально путают, чтобы сложнее было найти.
Шаг 6. Отзывы и репутация
Гуглим «ООО Ромашка отзывы», «ООО Ромашка чёрный список», «ООО Ромашка мошенники». Смотрим:
- Сайты-отзовики (iRecommend, Отзовик, Pravda-sotrudnikov)
- Профессиональные форумы (например, для закупщиков, для логистов)
- Telegram-каналы по типу «Чёрные поставщики», «Осторожно, мошенники»
Важно отличать реальные отзывы от заказных. Если все отзывы идеальные, написаны в один день, без конкретики — скорее всего, накрутка. Если есть 2–3 негативных с конкретными фактами и суммами — это ценно.
Что делают профессиональные OSINT-специалисты: дополнительные методы
То, что я описал выше — это базовый уровень. Профессионалы идут дальше. И этому обучают на курсе.
Поиск по фотографиям и документам
Можно загрузить фото директора из соцсетей или фото скан-копии паспорта (если есть в открытом доступе) и найти все другие упоминания этого человека в сети. Часто мошенники используют одни и те же фото для десятка фейковых аккаунтов.
Анализ метаданных файлов
Контрагент прислал коммерческое предложение в PDF или Word. В метаданных файла может быть имя автора, организация, время создания, а иногда даже координаты GPS, если фото сделано на смартфон. Вы узнаете, из какого города на самом деле работает «московская компания».
Мониторинг упоминаний в реальном времени
Настраиваются оповещения: как только имя компании, ИНН или директора появляется в интернете (новости, суды, форумы), вы получаете уведомление. Особенно важно при длительных контрактах.
Таблица сравнения: интуитивная проверка vs OSINT-подход
| Параметр проверки | Обычная проверка | OSINT-проверка |
|---|---|---|
| ЕГРЮЛ | «Компания существует» | Анализ истории, смен директоров, массовости адреса |
| Суды | Посмотрели арбитраж — исков нет | Иски по директору, учредителю, связанным компаниям + суды общей юрисдикции |
| Владельцы | Кто указан в ЕГРЮЛ | Поиск реальных бенефициаров через соцсети, связи, выписки из Росреестра |
| Репутация | Спросили у знакомых | Мониторинг форумов, Telegram, архивов отзывов за 3 года |
| Сайт | «Красивый, работает» | Whois, архив, метаданные, связь с другими доменами |
| Время проверки | 15 минут | 30-60 минут (но результат надёжнее в 10 раз) |
OSINT и закон: что можно, а что нельзя
Важный вопрос, который задают все. OSINT не является незаконной деятельностью, если соблюдать простые правила.
Можно и нужно:
- Анализировать общедоступные страницы в соцсетях (те, которые не закрыты приватностью)
- Использовать государственные реестры (они для этого и созданы)
- Собирать публичные судебные решения
- Изучать Whois-данные доменов
- Сохранять скриншоты открытых страниц (как доказательную базу)
Нельзя:
- Взламывать закрытые аккаунты
- Использовать личные данные, полученные незаконным путём (например, слитые базы)
- Представляться другим лицом (социальная инженерия — это уже не OSINT)
- Распространять собранную информацию, если она составляет чью-то личную тайну
Экспертное примечание: Собранные OSINT-методами данные могут использоваться в суде, если они получены из официальных реестров или открытых источников с сохранением скриншотов и указанием даты. Многие компании выигрывают споры именно благодаря правильно задокументированному OSINT-отчёту.
Кому нужны OSINT-технологии в бизнесе
OSINT — это не только для спецслужб и журналистов-расследователей. В бизнесе открытая разведка нужна многим:
- Службе безопасности — проверка контрагентов перед сделкой и мониторинг действующих партнёров
- Юристам — сбор доказательств для арбитража, поиск активов должников
- Отделу закупок — проверка новых поставщиков, особенно из других регионов
- Отделу продаж — сбор информации о потенциальном клиенте перед встречей
- HR-отделу — поверхностная проверка кандидатов на ключевые должности (насколько данные из резюме соответствуют публичному профилю)
- Собственникам бизнеса — понимание, кто реально управляет компанией-партнёром
Как стать специалистом по OSINT с нуля
OSINT — одна из самых востребованных компетенций в сфере безопасности. Специалисты по открытой разведке нужны в крупных корпорациях, банках, страховых компаниях, юридических фирмах и даже в госструктурах.
Уровни специалистов:
- Начальный (Junior OSINT) — базовый поиск в реестрах и соцсетях, 80–100 тыс. рублей
- Средний (Middle OSINT) — построение связей, работа со спецсофтом, написание отчётов, 120–160 тыс. рублей
- Экспертный (Senior OSINT) — автоматизация сбора, расследование сложных схем, работа с правоохранительными органами, от 200 тыс. рублей
Курс «Информационная разведка. OSINT-технологии» — это 72 академических часа, 5 модулей. Вы научитесь:
- Планировать OSINT-операции (с чего начать, на чём закончить)
- Использовать десятки инструментов для сбора данных (многие из них бесплатные и неизвестны широкой публике)
- Анализировать большие объёмы информации и делать выводы
- Оформлять отчёты для руководства и для суда
Подходит и для новичков, которые хотят войти в профессию, и для юристов, безопасников, закупщиков, которые хотят прокачать навык проверки.
Часто задаваемые вопросы (FAQ)
1. Можно ли бесплатно провести полную OSINT-проверку контрагента?
Частично — да. Государственные реестры, КАД, ФССП, поиск соцсетей — бесплатны. Но для полноценной проверки с автоматическим поиском связей и мониторингом удобнее использовать платные сервисы (Контур-Фокус, СПАРК, Checko) — они экономят часы ручной работы. Стоят такие подписки от 30 000 рублей в год — это несоизмеримо дешевле, чем потерять миллионы от сделки с недобросовестным партнёром.
2. Сколько времени занимает профессиональная проверка одного контрагента?
Базовый «прогон» (реестры + суды + соцсети + поверхностный анализ сайта) — 30–40 минут. Углублённое расследование (поиск реальных бенефициаров, построение схемы связей, анализ каждого учредителя) — 3–4 часа. Экспресс-проверка перед подписанием договора — 10–15 минут (только основные красные флаги). На курсе учат всем трём форматам.
3. OSINT — это то же самое, что поиск в Google?
Нет. Google — лишь один из сотни инструментов. Профессиональный OSINT-специалист использует операторы поиска, которые неизвестны обычным пользователям, парсит данные, применяет десятки узкоспециализированных сервисов (поиск по лицам, поиск по номерам телефонов, анализ метаданных, мониторинг Telegram и т.д.). Google — это молоток. OSINT — это полноценная мастерская.
4. Какие документы я получу после курса?
Удостоверение о повышении квалификации установленного образца. Сведения вносятся в ФИС ФРДО. Документ ценен при трудоустройстве в службы безопасности, юруправления, отделы комплаенс и риск-менеджмент.
5. Могу ли я использовать OSINT для проверки своих сотрудников?
Да, но с осторожностью. Можно проверять публичные профили в соцсетях (что сотрудник пишет о работе, не сливает ли коммерческую тайну). Нельзя незаконно собирать закрытую информацию. Рекомендуем прописать политику в трудовом договоре, а результаты OSINT-проверки использовать аккуратно, чтобы не нарушить 152-ФЗ.
Вывод: информация спасает деньги
Каждый год сотни компаний теряют миллионы из-за того, что поленились проверить контрагента. Или проверили «для галочки». Или не знали, как проверять глубже.
OSINT-технологии — это не магия. Это навык. Навык, который можно освоить за 72 академических часа. Навык, который окупается первой же сделкой, которая не пошла не туда, потому что вы вовремя увидели красный флаг.
Вы можете продолжать проверять по старинке и надеяться на удачу. А можете научиться видеть то, что скрыто от чужих глаз, и заключать сделки только с теми, кому можно доверять.
Второе — надёжнее. И дешевле в долгую.
С уважением,
Команда экспертов по информационной разведке и OSINT
📌 Начните обучение уже сегодня
Оставьте заявку на курс «Информационная разведка. OSINT-технологии». 72 часа практики, диплом о повышении квалификации, рассрочка от 1 343 ₽ в месяц. Для юристов, безопасников, закупщиков и предпринимателей.
]

