<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:yandex="http://news.yandex.ru" xmlns:turbo="http://turbo.yandex.ru" xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Блог</title>
    <link>https://www.horduslaw.com</link>
    <description/>
    <language>ru</language>
    <lastBuildDate>Wed, 21 Jan 2026 14:06:30 +0300</lastBuildDate>
    <item turbo="true">
      <title>Про OSINT для адвокатів та практичний інструментарій – адвокат Ігор Гордусь</title>
      <link>https://www.horduslaw.com/tpost/proosint_1</link>
      <amplink>https://www.horduslaw.com/tpost/proosint_1?amp=true</amplink>
      <pubDate>Wed, 21 Jan 2026 13:48:00 +0300</pubDate>
      <category>OSINT</category>
      <enclosure url="https://static.tildacdn.com/tild3662-6431-4635-b239-663665643036/Gemini_Generated_Ima.png" type="image/png"/>
      <description>Про OSINT для адвокатів: практичний інструментарій розповів адвокат, член Комітету з питань інвестиційної діяльності та приватизації Ігор Гордусь під час заходу з підвищення кваліфікації адвокатів, що відбувся у Вищій школі адвокатури НААУ.</description>
      <turbo:content><![CDATA[<header><h1>Про OSINT для адвокатів та практичний інструментарій – адвокат Ігор Гордусь</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild3662-6431-4635-b239-663665643036/Gemini_Generated_Ima.png"/></figure><div class="t-redactor__text">Про OSINT для адвокатів: практичний інструментарій розповів адвокат, член Комітету з питань інвестиційної діяльності та приватизації Ігор Гордусь під час заходу з підвищення кваліфікації адвокатів, що відбувся у <a href="http://www.hsa.org.ua/">Вищій школі адвокатури НААУ</a>.<br /><br /><strong>Лектор докладно проаналізував разом з учасниками практичний інструментарій OSINT для адвокатів, а саме:</strong><br /><br /><ul><li data-list="bullet">1. Reverse Image Search. Аналіз фото та відео, пошук за зображеннями, виявлення підробок.</li><li data-list="bullet">2. Метадані та EXIF-аналіз. Витяг технічних даних із файлів, інтерпретація координат, часу й пристроїв.</li><li data-list="bullet">3. Аналіз відео та скрінів. Верифікація контенту, часові та географічні ознаки, ознаки монтажу.</li><li data-list="bullet">4. OSINT-фреймворки. Використання SpiderFoot, Maltego, Recon-NG, IntelligenceX та аналогів.</li><li data-list="bullet">5. Аналіз компаній і організацій. Реєстри, структури власності, санкційні перевірки, зв’язки між контрагентами.</li><li data-list="bullet">6. Фінансовий і блокчейн-OSINT. Відстеження транзакцій, аналіз адрес, використання відкритих блокчейн-пошуковиків.</li><li data-list="bullet">7. Комунікаційний OSINT. Пошук у Telegram, Discord, форумах, витоки баз даних, поведінкові патерни.</li><li data-list="bullet">8. Побудова аналітичних графів і зв’язків. Візуалізація відносин між особами, акаунтами, компаніями, доменами.</li><li data-list="bullet">9. Алгоритм OSINT-розслідування. Від формування гіпотези до підтвердження фактів: кроки, контрольні точки, звітність.</li><li data-list="bullet">10. Формування OSINT-доказів. Документування процесу, фіксація джерел, генерація хешів і контроль цілісності.</li><li data-list="bullet">11. Звіт і презентація результатів. Структура OSINT-звіту, рівні впевненості, додатки, юридична придатність.</li><li data-list="bullet">12. Кейс-приклад OSINT-розслідування. Практичний розбір реальної ситуації: від запиту до звіту.</li></ul><br /><strong>У рамках характеристики OSINT для адвокатів акцентовано на наступному:</strong><br /><br /><strong>1. Reverse Image Search. Аналіз фото та відео, пошук за зображеннями, виявлення підробок</strong><br /><br />Reverse Image Search — це використання зображення як пошукового запиту для знаходження його джерел, контексту, модифікацій.<br /><br />Інструменти:<br /><br /><ul><li data-list="bullet">Google Lens / Google Images;</li><li data-list="bullet">Bing Visual Search;</li><li data-list="bullet">Yandex Images (висока точність для облич та східноєвропейського контенту);</li><li data-list="bullet">TinEye (хронологія появи, модифіковані версії).</li></ul><br />Практичні задачі:<br /><br /><ul><li data-list="bullet">виявлення фейкових фото;</li><li data-list="bullet">локалізація подій;</li><li data-list="bullet">ідентифікація осіб;</li><li data-list="bullet">встановлення первинного джерела.</li></ul><br />Ознаки підробок:<br /><br /><ul><li data-list="bullet">невідповідність EXIF;</li><li data-list="bullet">обрізка/кадрування;</li><li data-list="bullet">різна якість шарів;</li><li data-list="bullet">аномалії на контурах;</li><li data-list="bullet">неправильне освітлення;</li><li data-list="bullet">інструменти: FotoForensics, Forensically, JPEGsnoop, EXIF Viewer</li></ul><br />Документування:<br /><br /><ul><li data-list="bullet">URL джерела;</li><li data-list="bullet">хеш SHA-256;</li><li data-list="bullet">дата/час перевірки;</li><li data-list="bullet">скріншоти результатів;</li><li data-list="bullet">опис контексту та параметрів пошуку.</li></ul><br /><strong>2. Метадані та EXIF-аналіз</strong><br /><br />Метадані — невидима інформація у файлі: пристрій, час, геолокація, налаштування камери, історія редагувань.<br /><br />Інструменти:<br /><br /><ul><li data-list="bullet">ExifTool;</li><li data-list="bullet">Metadata2Go;</li><li data-list="bullet">Jeffrey’s EXIF Viewer.</li></ul><br />Ключові метадані:<br /><br /><ul><li data-list="bullet">модель пристрою;</li><li data-list="bullet">час (локальний, UTC);</li><li data-list="bullet">геокоординати;</li><li data-list="bullet">налаштування камери;</li><li data-list="bullet">сліди редагування (Photoshop тощо).</li></ul><br />Геолокація:<br /><br /><ul><li data-list="bullet">формати: DD (50.450001, 30.523333), DMS.</li><li data-list="bullet">перевірка через Google Maps / OSM.</li><li data-list="bullet">зіставлення з EXIF Latitude/Longitude.</li></ul><br />Часові поясі:<br /><br /><ul><li data-list="bullet">EXIF може зберігати час із позначенням UTC+X.</li><li data-list="bullet">для перевірки хронології зіставляються з відомими подіями.</li></ul><br />Ризики:<br /><br /><ul><li data-list="bullet">соцмережі видаляють EXIF (Facebook, Instagram, Telegram).</li></ul><br />Важливо для юриста: працювати лише з оригіналами, фіксувати хеш, зберігати повний шлях отримання.<br /><br /><strong>3. Аналіз відео та скрінів</strong><br /><br />Навіщо адвокату:<br /><br /><ul><li data-list="bullet">виявлення монтажу;</li><li data-list="bullet">встановлення часу та послідовності подій;</li><li data-list="bullet">підтвердження або спростування алібі;</li><li data-list="bullet">ідентифікація учасників;</li><li data-list="bullet">визначення локації.</li></ul><br />Інструменти:<br /><br /><ul><li data-list="bullet">InVID (розбиття на кадри, пошук зображень, метадані).</li><li data-list="bullet">FFmpeg (покадровий аналіз).</li><li data-list="bullet">VLC Player (покадровий перегляд).</li></ul><br />Ознаки монтажу:<br /><br /><ul><li data-list="bullet">непослідовні кадри;</li><li data-list="bullet">різке освітлення;</li><li data-list="bullet">аудіо-невідповідності;</li><li data-list="bullet">розбіжності в погоді;</li><li data-list="bullet">невідповідність тіней.</li></ul><br />Гео- та часові маркери:<br /><br /><ul><li data-list="bullet">архітектура, вивіски, транспорт;</li><li data-list="bullet">погодні умови;</li><li data-list="bullet">положення сонця;</li><li data-list="bullet">газети, табло з датами;</li><li data-list="bullet">звірка: Google Street View, SunCalc, архів погоди.</li></ul><br />Документування:<br /><br /><ul><li data-list="bullet">ключові кадри з тайм-кодами;</li><li data-list="bullet">URL, дата доступу;</li><li data-list="bullet">хеш (MD5/SHA256);</li><li data-list="bullet">роздільна здатність, кодек, тривалість.</li></ul><br /><strong>4. OSINT-фреймворки: SpiderFoot, Maltego, Recon-NG, IntelligenceX</strong><br /><br />SpiderFoot:<br /><br /><ul><li data-list="bullet">автоматичний збір даних;</li><li data-list="bullet">модулі: DNS, IP, WHOIS, email, соцмережі, документи, паролі;</li><li data-list="bullet">веб-інтерфейс / CLI;</li><li data-list="bullet">графи зв’язків;</li><li data-list="bullet">експорт у JSON, CSV, XLSX.</li></ul><br />Maltego:<br /><br /><ul><li data-list="bullet">візуалізація зв’язків (графи);</li><li data-list="bullet">трансформації: домен, IP, email, компанія, особа;</li><li data-list="bullet">кластеризація;</li><li data-list="bullet">розширення через API.</li></ul><br />Recon-NG:<br /><br /><ul><li data-list="bullet">CLI-фреймворк;</li><li data-list="bullet">модулі: whois_pocs, bing_domain_web, shodan, hunter.io;</li><li data-list="bullet">API інтеграції;</li><li data-list="bullet">робочі простори, бази SQLite;</li><li data-list="bullet">експорт: CSV, JSON, HTML, XLSX.</li></ul><br />IntelligenceX, Shodan, Censys:<br /><br /><ul><li data-list="bullet">пошук по витоках (IntX);</li><li data-list="bullet">IoT/сервери (Shodan);</li><li data-list="bullet">сертифікати, протоколи, інфраструктура (Censys).</li></ul><br /><strong>5. Аналіз компаній і організацій</strong><br /><br />Інструменти в Україні:<br /><br /><ul><li data-list="bullet">YouControl.</li><li data-list="bullet">Opendatabot.</li><li data-list="bullet">Clarity Project.</li><li data-list="bullet">Prozorro.</li></ul><br />Що аналізує адвокат:<br /><br /><ol><li data-list="ordered">структура власності;</li><li data-list="ordered">бенефіціари;</li><li data-list="ordered">корпоративні зв’язки;</li><li data-list="ordered">судові справи;</li><li data-list="ordered">закупівлі;</li><li data-list="ordered">ризики контрагентів;</li><li data-list="ordered">афілійовані особи.</li></ol><br />Міжнародні джерела:<br /><br /><ul><li data-list="bullet">OpenCorporates.</li><li data-list="bullet">D&amp;B.</li><li data-list="bullet">SEC EDGAR.</li><li data-list="bullet">EU Sanctions Map.</li></ul><br />Поради:<br /><br /><ol><li data-list="ordered">Використовувати кілька реєстрів.</li><li data-list="ordered">Фіксувати дату, URL, скріншоти.</li><li data-list="ordered">Моніторити зміни.</li></ol><br /><strong>6. Фінансовий і блокчейн-OSINT</strong><br /><br />Фінансовий і блокчейн-OSINT включає:<br /><br /><ul><li data-list="bullet">аналіз відкритих фінансових даних;</li><li data-list="bullet">відстеження криптотранзакцій;</li><li data-list="bullet">виявлення прихованих активів;</li><li data-list="bullet">співставлення транзакцій з подіями;</li><li data-list="bullet">виявлення фінансових схем.</li></ul><br />Інструменти:<br /><br /><ul><li data-list="bullet">Blockchain.com.</li><li data-list="bullet">Blockchair.</li><li data-list="bullet">BSCScan.</li><li data-list="bullet">TONScan.</li></ul><br />Практичні задачі:<br /><br /><ul><li data-list="bullet">відстеження гаманців;</li><li data-list="bullet">графи транзакцій;</li><li data-list="bullet">взаємодія з біржами (KYC – ймовірна ідентифікація);</li><li data-list="bullet">аналіз DeFi;</li><li data-list="bullet">пошук отримувачів коштів.</li></ul><br />Юридичний аспект:<br /><br /><ul><li data-list="bullet">хеш-докази визнаються електронними доказами (за належної фіксації);</li><li data-list="bullet">нотаріальне засвідчення протоколу;</li><li data-list="bullet">зберігання хешів;</li><li data-list="bullet">експертні висновки.</li></ul><br /><strong>7. Комунікаційний OSINT (Telegram, Discord, форуми, витоки)</strong><br /><br />Пошук у Telegram:<br /><br /><ul><li data-list="bullet">@username;</li><li data-list="bullet">site:t.me;</li><li data-list="bullet">TGStat, Telegram Search.</li></ul><br />Пошук у Discord:<br /><br /><ul><li data-list="bullet">Disboard, Discord.me;</li><li data-list="bullet">from:username#0000;</li><li data-list="bullet">has:link.</li></ul><br />Форуми та архіви:<br /><br /><ul><li data-list="bullet">Wayback Machine;</li><li data-list="bullet">Archive.org;</li><li data-list="bullet">Archive.today.</li></ul><br />Витоки баз даних:<br /><br /><ul><li data-list="bullet">Dehashed;</li><li data-list="bullet">LeakCheck;</li><li data-list="bullet">HaveIBeenPwned.</li></ul><br />Поведінкові патерни:<br /><br /><ul><li data-list="bullet">години активності;</li><li data-list="bullet">мовні індикатори;</li><li data-list="bullet">VPN/проксі сліди;</li><li data-list="bullet">типова довжина сесій;</li><li data-list="bullet">user-agent.</li></ul><br />Юридичні ризики:<br /><br /><ul><li data-list="bullet">не можна використовувати нелегально здобуті дані;</li><li data-list="bullet">не можна оперувати паролями;</li><li data-list="bullet">можна — тільки факт наявності у витоку (без змісту).</li></ul><br /><strong>8. Побудова аналітичних графів і зв’язків</strong><br /><br />Основні інструменти:<br /><br /><ul><li data-list="bullet">Maltego.</li><li data-list="bullet">SpiderFoot.</li><li data-list="bullet">OSINT-фреймворки з візуалізацією.</li></ul><br />Що візуалізується:<br /><br /><ul><li data-list="bullet">особи;</li><li data-list="bullet">компанії;</li><li data-list="bullet">домени;</li><li data-list="bullet">IP;</li><li data-list="bullet">акаунти;</li><li data-list="bullet">бенефіціарні зв’язки;</li><li data-list="bullet">транзакції;</li><li data-list="bullet">корпоративні структури.</li></ul><br />Застосування:<br /><br /><ul><li data-list="bullet">пошук бенефіціарів;</li><li data-list="bullet">виявлення фіктивних компаній;</li><li data-list="bullet">конфлікт інтересів;</li><li data-list="bullet">перевірка контрагентів;</li><li data-list="bullet">санкційні ризики.</li></ul><br /><strong>9. Алгоритм OSINT-розслідування</strong><br /><br />Етапи:<br /><br />1. Планування:<br /><br /><ul><li data-list="bullet">формування гіпотез;</li><li data-list="bullet">визначення цілей;</li><li data-list="bullet">вибір інструментів.</li></ul><br />2. Збір даних:<br /><br /><ul><li data-list="bullet">моніторинг соцмереж;</li><li data-list="bullet">реєстри;</li><li data-list="bullet">пошук в інтернеті;</li><li data-list="bullet">фіксація (скріншоти).</li></ul><br />3. Аналіз:<br /><br /><ul><li data-list="bullet">встановлення зв’язків;</li><li data-list="bullet">верифікація фактів;</li><li data-list="bullet">оцінка достовірності.</li></ul><br />4. Звітність:<br /><br /><ul><li data-list="bullet">систематизація доказів;</li><li data-list="bullet">юридичне обґрунтування;</li><li data-list="bullet">рівні впевненості.</li></ul><br />Особливості:<br /><br /><ul><li data-list="bullet">процес циклічний;</li><li data-list="bullet">дотримання OPSEC;</li><li data-list="bullet">дотримання правових меж.</li></ul><br /><strong>10. Формування OSINT-доказів</strong><br /><br />Принципи:<br /><br /><ul><li data-list="bullet">повне документування;</li><li data-list="bullet">збереження URL, дати, часу;</li><li data-list="bullet">хешування файлів;</li><li data-list="bullet">збереження оригіналів;</li><li data-list="bullet">посилання на інструменти;</li><li data-list="bullet">протокол дій.</li></ul><br />Що фіксувати:<br /><br /><ul><li data-list="bullet">методи пошуку;</li><li data-list="bullet">версії файлів;</li><li data-list="bullet">технічні параметри;</li><li data-list="bullet">хронологію дій;</li><li data-list="bullet">хто проводив аналіз;</li><li data-list="bullet">ланцюг збереження.</li></ul><br /><strong>11. Звіт і презентація результатів</strong><br /><br />Структура OSINT-звіту:<br /><br /><ol><li data-list="ordered">Мета дослідження.</li><li data-list="ordered">Методика.</li><li data-list="ordered">Джерела.</li><li data-list="ordered">Знахідки.</li><li data-list="ordered">Обмеження.</li><li data-list="ordered">Рівень впевненості.</li></ol><br />Юридична придатність:<br /><br /><ul><li data-list="bullet">дати, часи, URL;</li><li data-list="bullet">хеш-суми;</li><li data-list="bullet">формат доказів, прийнятних судом;</li><li data-list="bullet">пояснення значення факту;</li><li data-list="bullet">зазначення обмежень дослідження.</li></ul><br /><strong>12. Кейс-приклад OSINT-розслідування</strong><br /><br />Задача: перевірка компанії «Альфа-Інвест» та її фактичного бенефіціара.<br /><br />Етап 1 — Запит:<br /><br /><ul><li data-list="bullet">реєстраційні дані;</li><li data-list="bullet">структура власності;</li><li data-list="bullet">фінанси;</li><li data-list="bullet">судові справи;</li><li data-list="bullet">репутація.</li></ul><br />Етап 2 — Збір даних:<br /><br /><ul><li data-list="bullet">YouControl (базові дані);</li><li data-list="bullet">судовий реєстр;</li><li data-list="bullet">соцмережі;</li><li data-list="bullet">ЗМІ.</li></ul><br />Етап 3 — Аналіз зв’язків:<br /><br /><ul><li data-list="bullet">Maltego;</li><li data-list="bullet">афілійовані особи;</li><li data-list="bullet">дочірні компанії.</li></ul><br />Етап 4 — Верифікація:<br /><br /><ul><li data-list="bullet">перехресна перевірка;</li><li data-list="bullet">офіційні джерела.</li></ul><br />Етап 5 — Звітність:<br /><br /><ul><li data-list="bullet">хеш-суми;</li><li data-list="bullet">систематизація;</li><li data-list="bullet">юридичний висновок.</li></ul><br /><em>Аби першими отримувати новини, підпишіться на <a href="https://t.me/ADVOKATPOST">телеграм-канал ADVOKAT POST</a></em>.</div>]]></turbo:content>
    </item>
  </channel>
</rss>
