Открыть сервис

tgsearch: бот для поиска утечек данных

tgsearch — это программный инструмент в виде Telegram-бота, предназначенный для автоматизированного поиска и проверки утечек персональных данных (email-адресов, номеров телефонов, логинов и паролей) в открытых базах данных, опубликованных в сети Интернет. Инструмент относится к категории OSINT-сервисов (разведка по открытым источникам) и используется как специалистами по информационной безопасности, так и широким кругом пользователей для проверки собственных данных на компрометацию.

Назначение и функциональность

Основная задача tgsearch — предоставление доступа к агрегированным базам утечек через удобный интерфейс мессенджера Telegram. В отличие от веб-сервисов, бот работает непосредственно внутри приложения, что обеспечивает анонимность и простоту использования без необходимости перехода на сторонние сайты.

Ключевые функции бота включают:

  • поиск по адресу электронной почты;
  • поиск по номеру мобильного телефона;
  • поиск по логину или нику;
  • поиск по имени пользователя в различных сервисах;
  • проверка пароля на наличие в известных утечках;
  • поиск по домену организации.

Поиск осуществляется по множеству баз данных, собранных из различных инцидентов информационной безопасности, произошедших за последние два десятилетия. В базы включены данные из крупных утечек таких сервисов, как социальные сети, форумы, интернет-магазины, сервисы доставки и другие ресурсы, где пользователи оставляли свою персональную информацию.

Принцип работы

Технически tgsearch функционирует как клиент к API (программному интерфейсу) агрегатора утечек. Когда пользователь отправляет боту поисковый запрос, бот обращается к удалённой базе данных, содержащей миллиарды строк скомпрометированной информации, и возвращает совпадения в структурированном виде.

Результаты поиска обычно содержат следующую информацию:

  • источник утечки (название сервиса, где произошёл инцидент);
  • дата утечки;
  • тип скомпрометированных данных (пароль, хэш пароля, email, телефон);
  • дополнительная информация, если она была в открытом доступе.

Бот поддерживает фильтрацию результатов по дате, источнику и типу данных. В некоторых версиях инструмента реализована функция экспорта найденной информации в текстовый файл для последующего анализа.

Правовой статус и этика использования

Деятельность подобных сервисов находится в «серой зоне» законодательства. С одной стороны, проверка собственных данных на утечку является легитимной мерой цифровой гигиены. С другой стороны, использование инструмента для получения доступа к чужим персональным данным без согласия владельца нарушает законодательство о персональных данных.

В Российской Федерации обработка и распространение персональных данных регулируется Федеральным законом № 152-ФЗ «О персональных данных». Незаконные сбор, хранение, использование и распространение информации о частной жизни лица влекут административную (ст. 13.11 КоАП РФ) и уголовную (ст. 137 УК РФ) ответственность. Использование баз утечек для получения информации о третьих лицах может квалифицироваться как неправомерный доступ к компьютерной информации (ст. 272 УК РФ).

Специалисты по информационной безопасности используют подобные инструменты в рамках работы по анализу инцидентов и оценке рисков. При этом профессиональное сообщество придерживается этических норм, ограничивающих использование таких данных целями защиты, а не нападения.

Аналоги и альтернативы

На рынке OSINT-инструментов существует ряд аналогичных сервисов, как коммерческих, так и бесплатных. К наиболее известным относятся:

  • Have I Been Pwnedвеб-сервис австралийского исследователя Троя Ханта, позволяющий проверять email-адреса по базе из более чем 11 миллиардов записей;
  • DeHashed — коммерческая поисковая система по утечкам с расширенными фильтрами;
  • Intelligence X — поисковая система, индексирующая данные из тёмного веба, включая утечки;
  • LeakCheck — сервис, предоставляющий API для интеграции поиска по утечкам в сторонние приложения.

В отличие от зарубежных аналогов, tgsearch ориентирован на русскоязычную аудиторию и включает базы данных утечек российских сервисов, которые реже попадают в международные агрегаторы.

Риски использования

Применение tgsearch сопряжено с рядом рисков. Во-первых, передача поискового запроса (например, личного email-адреса) третьей стороне, управляющей ботом, сама по себе создаёт угрозу конфиденциальности — оператор бота получает информацию о том, какие данные интересуют пользователя. Во-вторых, качество и актуальность баз данных, используемых ботом, не всегда гарантированы: часть информации может быть устаревшей, неполной или содержать ложные совпадения. В-третьих, существует риск фишинга — злоумышленники могут создавать поддельные копии бота для сбора поисковых запросов пользователей с целью дальнейшего использования в атаках.

Технические ограничения

Как и любой инструмент, работающий с неофициальными источниками данных, tgsearch имеет технические ограничения. Базы утечек не являются полными — они включают только те инциденты, информация о которых была обнаружена и агрегирована. Значительная часть современных утечек происходит без публикации данных в открытом доступе, а продаётся в закрытых каналах даркнета. Кроме того, многие пользователи используют один и тот же пароль для нескольких сервисов, что делает проверку пароля лишь косвенным показателем компрометации конкретного аккаунта.

Заключение

tgsearch представляет собой типичный пример двойственного инструмента цифровой эпохи: он может служить как средством защиты личной информации, так и каналом для её несанкционированного получения. Отношение к подобным сервисам в профессиональном сообществе неоднозначно: одни специалисты считают их необходимым элементом инфраструктуры кибербезопасности, другие указывают на несоответствие их деятельности требованиям законодательства о защите персональных данных. В любом случае, использование таких инструментов требует осознанного подхода и понимания правовых последствий.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →