Skip to main content
Зміст гайду

Зміст гайду

Час на вивчення: 7 хв
#prompts#chain#internet#verification#osint
Початківець7 хв

Ланцюжок із 5 промптів: перевірка інформації в інтернеті

Покроковий OSINT-ланцюжок із 5 промптів для перевірки інформації в мережі: планування, аудит email, крос-пошук нікнеймів, фактчекінг та підсумковий звіт.

Опубліковано:

Розслідування на основі відкритих джерел (OSINT — Open Source Intelligence) та фактчекінг — це передусім дисциплінований процес, а не хаотичний пошук. Найчастіша помилка новачків — починати перевірку без чіткого плану або сліпо довіряти неперевіреним твердженням і випадковим збігам імен у соціальних мережах.

Цей гайд пропонує готову методологію з 5 послідовних промптів, які проводять аналітика крізь повний розслідувальний цикл: від постановки меж задачі (Scope) до збору цифрових слідів (Collect), розширення пошуку (Pivot), верифікації першоджерел (Verify) та складання підсумкового звіту (Document).


1. Архітектура та принципи OSINT-ланцюжка промптів

Ефективна взаємодія з мовними моделями під час проведення розслідувань спирається на принцип ланцюгової послідовності (Prompt Chaining).

1.1. Як працює поетапна послідовність запитів

Замість того, щоб намагатися отримати повну відповідь через один великий запит, ви рухаєтеся крок за кроком:

  • Вхідні дані наступного кроку формуються знахідками попереднього: результат аналізу електронної пошти дає нікнейми для перевірки, а знайдені цитати переходять у промпт для фактчекінгу.
  • Модель не вигадує факти, а структурує перевірки: промпти сформульовані так, щоб вимагати перелік конкретних контрольних точок і верифікацій, а не здогадок ШІ.
  • Критична оцінка кожної гіпотези: будь-який висновок моделі є робочою зачіпкою, що вимагає ручної верифікації за реальними джерелами.

1.2. 5 фаз розслідувального циклу: від постановки до звіту

Професійне розслідування завжди рухається за замкненим циклом:

mermaid
flowchart LR Scope["1. Scope: План та рамки"] --> Collect["2. Collect: Збір даних (Email)"] Collect --> Pivot["3. Pivot: Крос-пошук (Нікнейм)"] Pivot --> Verify["4. Verify: Фактчекінг джерел"] Verify --> Document["5. Document: Звіт та прогалини"]

Кожен із 5 наведених нижче промптів відповідає одній із фаз цього циклу, запобігаючи втраті контексту та когнітивним перевантаженням.


2. Етичні стандарти, правові межі та цифрова гігієна

Розслідування на базі відкритих джерел повинно відповідати суворим правовим та моральним стандартам.

2.1. Правові рамки та допустимість публічних джерел (GDPR, Due Diligence)

Промпти цього посібника розроблені виключно для законних сфер застосування:

  • Корпоративна перевірка контрагентів (Due Diligence);
  • Журналістські та наукові розслідування фактів;
  • Кібербезпека та оцінка цифрового сліду власної компанії;
  • Боротьба з дезінформацією та маніпулятивними вкидами.

Використовуйте лише публічно доступну інформацію та сервіси, доступ до яких здійснюється без порушення законодавства про захист персональних даних (зокрема GDPR) і без злому облікових записів.

2.2. Запобігання доксингу та правила безпеки дослідника

Увага

Категорично заборонено використовувати OSINT-методики для доксингу, залякування, переслідування приватних осіб чи збору конфіденційної інформації для шахрайства. Якщо розслідування порушує межі приватності — негайно зупиніть роботу.


3. Промпт 1 (Scope): Побудова стратегічного плану розслідування

Фаза Scope — це фундамент усього процесу. Якщо запитання сформульовано розмито, всі подальші пошуки призведуть до надлишку нерелевантної інформації.

3.1. Мета та логіка калібрування первинного запиту

Промпт змушує ШІ-асистента виступити в ролі старшого аналітика розвідки, розкласти тему на типи сутностей (люди, домени, пошти, інфраструктура), окреслити категорії джерел та зафіксувати припущення, які можуть виявитися хибними.

3.2. Шаблон промпту для визначення цілей та джерел

text
Ти — досвідчений аналітик OSINT. Моя мета розслідування: [сформулюйте мету одним чітким реченням]. Я уповноважений використовувати виключно законні публічні джерела (OSINT). Склади детальний структурований план перевірки: 1. Ключові питання, на які необхідно знайти однозначні відповіді; 2. Типи задіяних сутностей (фізичні особи, домени, електронні пошти, мережева інфраструктура); 3. Категорії публічних відкритих джерел для кожної сутності; 4. Оптимальний порядок виконання перевірок (пріоритетність); 5. Потенційні ризики, підводні камені та хибні припущення, за якими потрібно стежити; 6. Один конкретний перший крок із найвищою віддачею (highest-value first step).

Англомовний варіант для максимальної сумісності з LLM:

text
You are an OSINT analyst. My objective is: [state goal in one sentence]. I am authorised to use public sources only. Produce a structured plan: key questions to answer, the entity types involved (people, domains, emails, infra), the public source categories to check for each, the order to work in, and the risks/assumptions to watch. End with the single highest-value first step.

4. Промпт 2 (Collect): Перевірка email та цифрового сліду

Електронна адреса — найпоширеніша точка входу в розслідуванні, оскільки вона поєднує ім'я користувача, організацію та корпоративний домен.

4.1. Аналіз структури адреси та публічної засвітки (витоки, сервіси)

Головна вимога до моделі на цьому етапі — скласти список перевірок, а не вигадувати персональний профіль. Промпт націлює на виявлення цифрових слідів у витоках даних, паст-сайтах, реєстрах і соціальних мережах.

4.2. Шаблон промпту для перевірки поштових скриньок

text
Для електронної адреси [вставити email] склади покроковий план дослідження за публічними джерелами: 1. Що вказують локальна частина адреси (username) та домен (тип хостингу, наявність корпоративного домену, MX-записи); 2. Де ця поштова адреса могла засвітитися (витоки баз даних, paste-сервіси на кшталт Pastebin, відкриті профілі, форуми); 3. З якими категоріями онлайн-сервісів цей акаунт потенційно пов'язаний; 4. 3 конкретні точки розширення пошуку (pivots) до можливих пов'язаних облікових записів або особистостей. Вимога: формуй виключно верифіковані технічні перевірки, а не здогадки.

Англомовний варіант:

text
For the email [email], outline a public-source investigation: what the local-part and domain suggest, where this address may be exposed (breaches, paste sites, public profiles), services it might be registered with, and 3 pivots to identities or accounts. List the checks, not guesses.

5. Промпт 3 (Pivot): Пошук та валідація за нікнеймом (Username)

Нікнейм — це гіпотеза, а не гарантія приналежності одній людині. Одне й те саме ім'я користувача на різних сайтах може належати абсолютно різним людям.

5.1. Розрізнення справжнього збігу від випадкового збігу імен

Цей крок навчає відрізняти реальний збіг від збігу через популярність слова. Модель генерує критерії порівняння перехресних маркерів: аватари, опис профілю (bio), мовний стиль, часові пояси та історія активності.

5.2. Шаблон промпту для крос-платформної ідентифікації

text
Для нікнейма (username) [вставити нікнейм]: 1. Склади перелік платформ та сервісів, які найбільш доцільно перевірити насамперед; 2. Опиши критерії: як відрізнити справжній збіг одного власника від випадкового збігу популярного псевдоніма; 3. Які крос-платформні маркери (аватари, біографічні описи, стиль письма, часові мітки активності, контактні лінки) допомагають підтвердити, що акаунти на різних сайтах контролюються однією особою.

Англомовний варіант:

text
For the username [username], list the platforms most worth checking, how to tell a true match from a coincidence, and what cross-platform signals (avatars, bios, writing style, timestamps) help confirm the same person controls them.

6. Промпт 4 (Verify): Фактчекінг тверджень та першоджерела

Фактчекінг відокремлює реальне розслідування від суб'єктивних інтерпретацій. Одне джерело твердження — це лише зачіпка, а не встановлений факт.

6.1. Методологія спростування та червоні прапорці фальсифікацій

Промпт вибудовує сувору дедуктивну логіку: що має бути істинним, щоб твердження виявилося правдою; які первинні реєстри чи архіви можуть спростувати тезу; і які типові маркери дезінформації присутні у повідомленні.

6.2. Шаблон промпту для верифікації фактів та оцінки достовірності

text
Перевір твердження за допомогою публічних відкритих джерел: [вставити твердження]. Склади аналітичний розбір: 1. Що конкретно має бути істинним, щоб це твердження підтвердилося (декомпозиція твердження); 2. Які первинні авторитетні джерела (офіційні реєстри, звіти, архіви новин, метадані) можуть підтвердити або спростувати кожну його частину; 3. Червоні прапорці потенційної фальсифікації чи інформаційного маніпулювання; 4. Підсумкова оцінка рівня достовірності (Висока / Середня / Низька / Непідтверджена) з докладним обґрунтуванням.

Англомовний варіант:

text
Verify this claim using public sources: [claim]. List what would have to be true, the primary sources that could confirm or refute each part, the red flags of fabrication, and a final confidence rating with reasoning.

7. Промпт 5 (Document): Підсумковий аналітичний звіт та прогалини

Фінальний етап перетворює розрізнені знахідки на професійний розвідувальний звіт. Надійність звіту визначається не тільки тим, що знайдено, але й тим, наскільки чесно вказані невідомі зони.

7.1. Структура професійного OSINT-звіту та облік невизначеностей

Розділ «Прогалини та невідоме» (Gaps/Unknowns) — головний захист аналітика від помилкових висновків. Чітке розмежування фактів і суб'єктивних умовиводів гарантує авторитетність документа.

7.2. Шаблон промпту для фіксації знахідок та таймлайну

text
Перетвори наступні сирі результати розслідування на структурований аналітичний OSINT-звіт: [вставити ваші знахідки]. Оформи звіт за чіткими розділами: 1. Executive Summary: коротке резюме висновків (до 3 речень); 2. Ключові встановлені факти: кожен факт із посиланням на першоджерело та рівнем впевненості (High/Medium/Low); 3. Хронологічна шкала подій (Timeline); 4. Прогалини та невідомі фактори (Gaps & Unknowns): що залишилося нез'ясованим; 5. Рекомендовані наступні кроки для подальшої перевірки. Вимога: суворо відокремлюй підтверджені факти від аналітичних припущень та умовиводів.

Англомовний варіант:

text
Turn these raw findings into a clear OSINT report: [paste findings]. Structure it as Summary, Key findings (each with source and confidence), Timeline, Gaps/Unknowns, and Recommended next steps. Keep claims separated from inferences.

8. Матриця джерел та поширені запитання (FAQ)

8.1. Класифікація публічних джерел даних за типами сутностей

Тип сутностіКатегорія відкритих джерелОсновні методи та інструменти перевірки
Електронна пошта (Email)Реєстри витоків, PGP-сервери, DNS-записиПеревірка витоків паролів, аналіз записів SPF/DKIM/DMARC
Нікнейм (Username)Соціальні мережі, кодові сховища, форумиПошук за базою WhatsMyName, перевірка коммітів у репозиторіях
Домен або IP-адресаЗаписи WHOIS, цифрові сертифікати, пасивний DNSІсторія змін WHOIS, перевірка прозорості сертифікатів (crt.sh)
Твердження або цитатаДержавні реєстри, офіційні пресрелізи, архівиПошук первинних публікацій у Wayback Machine, фактчекінг-бази
Зображення та медіаМетадані файлів, стокові сховища, супутникові знімкиЗворотний пошук зображень, геоприв'язка за тінями та ландшафтом

8.2. Поширені запитання та рекомендації (FAQ)

Примітка

Чи може мовна модель самостійно ходити в інтернет і перевіряти закриті бази даних?
Ні. Якщо ШІ-модель не підключена до вебпошуку (Web Search / Browsing), вона оперує виключно своїми тренувальними даними. Використовуйте промпти для складання методики та структури, а реальний збір даних здійснюйте через спеціалізовані сервіси або браузер.

Порада

Як правильно перевіряти збіги за нікнеймами, якщо ім'я занадто поширене?
Використовуйте кореляцію за вторинними ознаками: дата створення облікового запису, використовувані плагіни чи інтереси, ідентичні аватари (перевірені через зворотний пошук зображень) та мовні особливості.

Важливо

Чому не можна покладатися лише на одне джерело при фактчекінгу?
Будь-яке одиничне повідомлення може бути результатом технічної помилки, згенерованого deepfake або цілеспрямованої дезінформації. Принцип OSINT вимагає наявності як мінімум двох незалежних первинних джерел.

Увага

Небезпека галюцинацій моделей у розслідуваннях
Мовні моделі схильні впевнено стверджувати неіснуючі факти або приписувати реальним людям чужі цитати. Завжди вимагайте від моделі прямих посилань та самостійно переходьте за ними для верифікації.

Цей гайд повністю безкоштовний. Якщо він зекономив вам вечір — ви можете підтримати розвиток проєкту.
Підтримати автора