Чек-лист: как правильно пробить email

Гайды

Проверка email-адреса по открытым источникам даёт наилучший результат при соблюдении порядка: каждый шаг строится на данных предыдущего. Этот чек-лист — рабочий маршрут от первого поискового запроса до итогового вывода.

Исходные данные: что собрать перед стартом

  • Email-адрес целиком ([email protected])
  • Часть до @ (используется как потенциальный username)
  • Домен (domain.com) — для анализа корпоративного адреса
  • Контекст: откуда этот адрес (объявление, визитка, переписка)

Блок 1. Поисковые системы (обязательный минимум)

1.1 Яндекс — поиск точного совпадения

  • Запрос: "[email protected]" (в кавычках)
  • Просмотрите первые 2–3 страницы результатов
  • Ищите: форумы, комментарии, объявления, профили

На что обратить внимание: упоминания с именем рядом с email — самый прямой результат. Дата публикации — насколько свежи данные.

1.2 Google — параллельный поиск

  • Запрос: "[email protected]" — тот же запрос в Google
  • Результаты могут отличаться от Яндекса — проверьте оба

Стоп-сигналы: email упоминается на мошеннических форумах или в предупреждениях о спаме. Email совпадает с адресом из жалоб на площадках типа scam.ru.

1.3 Поиск по части адреса как username

  • Запрос: "username" (часть до @) в Яндексе и Google
  • Проверьте: используется ли этот handle в соцсетях и на форумах

Блок 2. Соцсети и аккаунты

2.1 ВКонтакте

  • Раздел «Люди» → поиск по email (при наличии аккаунта ВКонтакте)
  • Если нашли профиль — совпадает ли имя с ожидаемым?

2.2 Поиск username на других платформах

  • Введите часть адреса до @ в GitHub, LinkedIn, Instagram, TikTok
  • Используйте namechk.com для проверки по десяткам платформ сразу

2.3 Google-аккаунт и связанные сервисы

  • Введите email в поиск Google
  • Если это Gmail — могут появиться связанные публичные Google Документы, YouTube-канал, Google Maps отзывы

Блок 3. Публичные утечки (HIBP)

3.1 Have I Been Pwned

Сайт: haveibeenpwned.com

  • Введите проверяемый email
  • Просмотрите список утечек, в которых адрес был скомпрометирован
  • Обратите внимание: какие сервисы, какого года

Как читать. Утечка Adobe 2013 или LinkedIn 2016 — старые и массовые; практически любой давний активный адрес там окажется. Утечка с профильного сервиса (например, специализированный форум) — говорит об интересах и активности человека.

Ограничение: HIBP предназначен для самопроверки. Использование самих данных из утечек (паролей, ПД) — нарушение 152-ФЗ и ст.137 УК РФ. HIBP показывает только факт утечки, сам по себе при самопроверке — законен.

Блок 4. Анализ домена (для корпоративных адресов)

4.1 WHOIS по домену

  • Запрос WHOIS для domain.com — дата регистрации, регистратор
  • Для .ru-доменов юрлиц — часто видно название организации
  • Для физлиц — данные обычно скрыты (privacy-сервис)

4.2 ЕГРЮЛ по названию из домена

  • Если домен совпадает с названием компании — найдите компанию в egrul.nalog.ru
  • Проверьте: статус, директор, адрес, виды деятельности

4.3 Официальный сайт компании

  • Откройте domain.com → раздел «Контакты» или «Команда»
  • Совпадает ли email с форматом корпоративных адресов компании?

Блок 5. Перекрёстная проверка

  • Совпадает ли имя из соцсети с именем из объявления?
  • Совпадает ли домен email с сайтом компании, за которую себя выдаёт отправитель?
  • Если нашли номер телефона — подтверждается ли он через поиск по номеру?

Частые ошибки при пробиве email

  • Поиск только в одном поисковике — Яндекс и Google дают разные результаты
  • Игнорирование даты публикации найденных данных
  • Принятие пустого результата как гарантии надёжности
  • Использование HIBP для получения данных из утечек — это нарушение закона

Итоговый маршрут

ШагИсточникВремя
1Яндекс (точный запрос)3 мин
2Google (точный запрос)3 мин
3ВКонтакте + соцсети5 мин
4namechk.com2 мин
5haveibeenpwned.com2 мин
6WHOIS + ЕГРЮЛ (домен)5 мин
7Перекрёстная проверка5 мин
Итого~25 мин

Как интерпретировать результат

Нашли упоминание — это зацепка, а не идентификация. Важно:

Проверить дату публикации. Данные из объявления 2019 года могут быть полностью неактуальными. Всегда смотрите, когда опубликован источник.

Сопоставить имена. Если рядом с email указано имя — проверьте его через ФССП, ЕГРЮЛ или соцсети. Три совпадающих независимых источника дают уверенный вывод.

Оценить контекст. Email на профессиональном форуме — один сигнал. Тот же адрес в жалобах о мошенничестве — совершенно другой. Читайте сам текст, где найден адрес.

Учесть алиасы. Gmail позволяет добавлять точки и знак «+» в адрес: [email protected] и [email protected] — один и тот же ящик. Если нашли один вариант — проверьте и другие написания.

Быстрый пробив email по открытым источникам доступен через Sherlock в Telegram.

Частые вопросы

В каком порядке проверять email по открытым источникам?
Рекомендуемый порядок: 1) Яндекс + Google в кавычках — упоминания публично, 2) поиск привязанных аккаунтов в соцсетях, 3) HIBP — участие в публичных утечках, 4) анализ домена (для корпоративных адресов). Начинайте с поисковиков — они дают самый быстрый первичный результат.
Что показывает HIBP при проверке email?
Have I Been Pwned (haveibeenpwned.com) показывает, попадал ли адрес в известные публичные утечки данных: названия сервисов и год утечки. Сами данные из утечек сервис не выдаёт. Использовать HIBP для проверки своего адреса — законно и полезно.
Что делать с пустым результатом при пробиве email?
Пустой результат означает, что адрес не встречается в проиндексированных открытых источниках. Проверьте варианты написания адреса, попробуйте поиск по части адреса (до знака @) как username. Если результата нет — адрес новый или не используется публично.

Проверьте данные прямо сейчас — Sherlock в Telegram

SHERLOCK защищённый канал