Skip to main content
Содержание гайда

Содержание гайда

Время на изучение: 7 мин
#prompts#chain#internet#verification#osint
Новичок7 мин

Цепочка из 5 промптов: проверка информации в интернете

Пошаговая OSINT-методология из 5 промптов для проверки информации в сети: планирование, аудит email, кросс-поиск никнеймов, фактчекинг и итоговый отчет.

Опубликовано:

Расследование на основе открытых источников (OSINT — Open Source Intelligence) и фактчекинг представляют собой строгую дисциплинированную методологию, а не хаотичный поиск в браузере. Самая распространенная ошибка новичков — начинать сбор данных без четкого плана или слепо доверять случайным совпадениям никнеймов в социальных сетях.

Это руководство предлагает готовую методологию из 5 последовательных промптов, которые проводят аналитика через полный цикл проверки: от постановки границ задачи (Scope) и сбора цифровых следов (Collect) до расширения поиска (Pivot), верификации первоисточников (Verify) и формирования итогового отчета (Document).


1. Архитектура и принципы OSINT-цепочки промптов

Эффективная работа с языковыми моделями в ходе цифровых расследований строится на принципе цепочки промптов (Prompt Chaining).

1.1. Как работает поэтапная последовательность запросов

Вместо того чтобы пытаться получить все выводы из одного объемного запроса, вы продвигаетесь шаг за шагом:

  • Выходные данные предыдущего шага становятся входными для следующего: результаты анализа почты дают никнеймы для проверки, а найденные утверждения переходят в промпт для фактчекинга.
  • Модель не придумывает факты, а структурирует чек-листы проверок: промпты сформулированы так, чтобы требовать конкретные контрольные точки и методы верификации, а не галлюцинации ИИ.
  • Критическая оценка каждой гипотезы: любой ответ модели рассматривается как рабочая зацепка, требующая подтверждения в реальных источниках.

1.2. 5 фаз расследовательского цикла: от постановки до отчета

Профессиональное расследование всегда движется по замкнутому циклу:

mermaid
flowchart LR Scope["1. Scope: План и границы"] --> Collect["2. Collect: Сбор данных (Email)"] Collect --> Pivot["3. Pivot: Кросс-поиск (Никнейм)"] Pivot --> Verify["4. Verify: Фактчекинг источников"] Verify --> Document["5. Document: Отчет и пробелы"]

Каждый из 5 приведенных ниже промптов соответствует одной из фаз цикла, предотвращая потерю контекста.


2. Этические стандарты, правовые рамки и цифровая гигиена

Работа с открытыми источниками должна строго соответствовать юридическим и этическим нормам.

2.1. Правовые рамки и допустимость публичных источников (GDPR, Due Diligence)

Промпты руководства разработаны исключительно для законных сфер применения:

  • Корпоративная проверка контрагентов (Due Diligence);
  • Журналистские и академические расследования фактов;
  • Анализ цифрового следа и кибербезопасность собственной компании;
  • Противодействие дезинформации и информационным вбросам.

Используйте только общедоступную информацию и законные реестры, не нарушая правила защиты персональных данных (включая GDPR) и не пытаясь обойти системы аутентификации.

2.2. Предотвращение доксинга и правила безопасности исследователя

Внимание

Категорически запрещено использовать методики OSINT для доксинга, преследования, угроз частным лицам или незаконного сбора конфиденциальных данных. Если направление проверки нарушает границы частной жизни — немедленно остановите работу.


3. Промпт 1 (Scope): Построение стратегического плана расследования

Фаза Scope закладывает основу всего процесса. Если цель сформулирована размыто, последующий поиск утонет в информационном шуме.

3.1. Цель и логика калибровки первичного запроса

Промпт ставит модель в роль старшего аналитика разведки, разделяя предметную область на типы сущностей (люди, домены, почты, инфраструктура), определяя категории реестров и выявляя рискованные допущения.

3.2. Шаблон промпта для определения целей и источников

text
Ты — опытный аналитик OSINT. Моя цель расследования: [сформулируйте цель одним четким предложением]. Я уполномочен использовать исключительно законные открытые источники (OSINT). Составь детальный структурированный план проверки: 1. Ключевые вопросы, на которые необходимо получить однозначные проверяемые ответы; 2. Типы задействованных сущностей (люди, домены, email, сетевая инфраструктура); 3. Категории публичных открытых источников для каждой сущности; 4. Оптимальный порядок выполнения проверок (приоритеты); 5. Потенциальные риски, ловушки и ложные предположения, за которыми нужно следить; 6. Один конкретный первый шаг с максимальной отдачей (highest-value first step).

Англоязычный вариант:

text
You are an OSINT analyst. My objective is: [state goal in one sentence]. I am authorised to use public sources only. Produce a structured plan: key questions to answer, the entity types involved (people, domains, emails, infra), the public source categories to check for each, the order to work in, and the risks/assumptions to watch. End with the single highest-value first step.

4. Промпт 2 (Collect): Проверка email и цифрового следа

Электронная почта — частая точка входа в расследование, связывающая имя пользователя, организацию и серверные домены.

4.1. Анализ структуры адреса и публичной засветки (утечки, сервисы)

Главное требование к модели — выдать список проверок, а не вымышленный профиль человека. Промпт анализирует структуру ящика, утечки баз данных, паст-сайты и профили.

4.2. Шаблон промпта для проверки почтовых ящиков

text
Для электронного адреса [вставить email] составь пошаговый план исследования по публичным источникам: 1. На что указывают имя пользователя (local-part) и домен (тип хостинга, корпоративный домен, MX-записи); 2. Где этот адрес мог засветиться (утечки баз данных, paste-сайты, публичные реестры, форумы разработчиков); 3. С какими типами сервисов и платформ этот паттерн адреса может быть зарегистрирован; 4. 3 конкретные точки расширения поиска (pivots) к связанным аккаунтам или личностям. Требование: перечисли конкретные методы технической проверки, а не предположения.

Англоязычный вариант:

text
For the email [email], outline a public-source investigation: what the local-part and domain suggest, where this address may be exposed (breaches, paste sites, public profiles), services it might be registered with, and 3 pivots to identities or accounts. List the checks, not guesses.

5. Промпт 3 (Pivot): Поиск и валидация по никнейму (Username)

Никнейм — это всего лишь рабочая гипотеза, а не подтвержденная личность. Один и тот же псевдоним на разных сайтах нередко принадлежит разным людям.

5.1. Различение подлинного совпадения от случайного совпадения имен

Этот шаг учит отделять реальный след от случайного совпадения популярных слов. Модель формирует признаки кросс-платформенной корреляции: аватары, описание профиля (bio), стиль текстов, часовые пояса и история активности.

5.2. Шаблон промпта для кросс-платформенной идентификации

text
Для никнейма (username) [вставить никнейм]: 1. Составь список платформ и сообществ, которые имеет смысл проверить в первую очередь; 2. Опиши критерии: как отличить подлинное совпадение одного владельца от случайного совпадения популярного псевдонима; 3. Какие кросс-платформенные маркеры (аватары, описания био, стиль письма, временные метки активности, ссылки на портфолио) помогают подтвердить, что аккаунты принадлежат одному человеку.

Англоязычный вариант:

text
For the username [username], list the platforms most worth checking, how to tell a true match from a coincidence, and what cross-platform signals (avatars, bios, writing style, timestamps) help confirm the same person controls them.

6. Промпт 4 (Verify): Фактчекинг утверждений и первоисточники

Фактчекинг отделяет реальное расследование от домыслов. Одиночное упоминание в сети — это лишь повод для проверки, а не доказанный факт.

6.1. Методология опровержения и красные флаги фальсификаций

Промпт выстраивает дедуктивную структуру проверки: что должно быть истинным, чтобы тезис подтвердился; какие первичные реестры могут его опровергнуть; и какие маркеры манипуляции присутствуют в сообщении.

6.2. Шаблон промпта для верификации фактов и оценки достоверности

text
Проверь утверждение с помощью публичных открытых источников: [вставить утверждение]. Составь аналитический разбор: 1. Что конкретно должно быть истинным, чтобы утверждение оказалось правдивым (декомпозиция тезиса); 2. Какие первичные авторитетные источники (государственные реестры, архивы новостей, метаданные видео) могут подтвердить или опровергнуть каждую часть; 3. Красные флаги потенциальной фальсификации или манипулирования контекстом; 4. Итоговая оценка уровня достоверности (Высокая / Средняя / Низкая / Неподтвержденная) с подробным обоснованием.

Англоязычный вариант:

text
Verify this claim using public sources: [claim]. List what would have to be true, the primary sources that could confirm or refute each part, the red flags of fabrication, and a final confidence rating with reasoning.

7. Промпт 5 (Document): Итоговый аналитический отчет и пробелы

Заключительный этап трансформирует разрозненные заметки в профессиональный аналитический отчет. Авторитетность отчета определяется тем, насколько прозрачно зафиксированы белые пятна.

7.1. Структура профессионального OSINT-отчета и учет неопределенностей

Раздел «Пробелы и неизвестное» (Gaps and Unknowns) защищает исследователя от поспешных выводов. Четкое разделение первичных фактов и аналитических умозаключений гарантирует доверие к отчету.

7.2. Шаблон промпта для фиксации находок и таймлайна

text
Преобразуй следующие сырые результаты расследования в структурированный аналитический OSINT-отчет: [вставить ваши заметки]. Оформи отчет по разделам: 1. Executive Summary: краткое резюме ключевых выводов (до 3 предложений); 2. Ключевые установленные факты: каждый факт с указанием источника и уровня достоверности (High / Medium / Low); 3. Хронологический таймлайн событий; 4. Пробелы и неизвестное (Gaps & Unknowns): что не удалось подтвердить или выяснить; 5. Рекомендуемые следующие шаги для полевой проверки. Требование: строго отделяй подтвержденные факты от аналитических предположений.

Англоязычный вариант:

text
Turn these raw findings into a clear OSINT report: [paste findings]. Structure it as Summary, Key findings (each with source and confidence), Timeline, Gaps/Unknowns, and Recommended next steps. Keep claims separated from inferences.

8. Матрица источников и часто задаваемые вопросы (FAQ)

8.1. Классификация публичных источников данных по типам сущностей

Тип сущностиКатегория открытых источниковОсновные методы и инструменты проверки
Email-адресаБазы утечек, PGP-серверы, записи DNSПроверка утечек учетных данных, валидация записей SPF/DKIM/DMARC
Никнеймы (Usernames)Социальные сети, репозитории Git, форумыБаза сервиса WhatsMyName, история коммитов разработчика
Домены и IP-адресаЗаписи WHOIS, журналы SSL/TLS, пассивный DNSИстория владельцев WHOIS, логи прозрачности сертификатов (crt.sh)
Цитаты и новостиГосударственные реестры, пресс-релизы, архивыПоиск первоисточников в Wayback Machine, фактчекинговые базы
Фото и видеоматериалыМетаданные EXIF, архивы стоков, спутниковые картыОбратный поиск по картинкам, геолокация по теням и рельефу местности

8.2. Часто задаваемые вопросы и рекомендации (FAQ)

Примечание

Может ли языковая модель самостоятельно заходить в закрытые базы данных?
Нет. Если ИИ-модель не подключена к поисковым модулям реального времени, она оперирует только своими обучающими весами. Используйте промпты для составления чек-листов и методологии, а фактический сбор данных ведите через специализированные инструменты или веб-браузер.

Совет

Как проверять совпадения по никнеймам для распространенных имен?
Сопоставляйте вторичные косвенные маркеры: дату создания аккаунта, совпадающие аватары (через обратный поиск изображений), круг интересов и лексические паттерны.

Важно

Почему нельзя полагаться на единственный источник при фактчекинге?
Любое изолированное сообщение может оказаться артефактом ошибки, сгенерированным дипфейком или целенаправленной дезинформацией. Стандарт OSINT требует подтверждения минимум из двух независимых первоисточников.

Внимание

Опасность галлюцинаций модели в расследованиях
Модели склонны уверенным тоном генерировать несуществующие ссылки или факты. Всегда требуйте точные ссылки на реестры и лично перепроверяйте их в браузере.

Этот гайд полностью бесплатный. Если он сэкономил вам вечер — вы можете поддержать развитие проекта.
Поддержать автора