Чек-лист: как правильно пробить email
Проверка email-адреса по открытым источникам даёт наилучший результат при соблюдении порядка: каждый шаг строится на данных предыдущего. Этот чек-лист — рабочий маршрут от первого поискового запроса до итогового вывода.
Исходные данные: что собрать перед стартом
- Email-адрес целиком ([email protected])
- Часть до @ (используется как потенциальный username)
- Домен (domain.com) — для анализа корпоративного адреса
- Контекст: откуда этот адрес (объявление, визитка, переписка)
Блок 1. Поисковые системы (обязательный минимум)
1.1 Яндекс — поиск точного совпадения
- Запрос:
"[email protected]"(в кавычках) - Просмотрите первые 2–3 страницы результатов
- Ищите: форумы, комментарии, объявления, профили
На что обратить внимание: упоминания с именем рядом с email — самый прямой результат. Дата публикации — насколько свежи данные.
1.2 Google — параллельный поиск
- Запрос:
"[email protected]"— тот же запрос в Google - Результаты могут отличаться от Яндекса — проверьте оба
Стоп-сигналы: email упоминается на мошеннических форумах или в предупреждениях о спаме. Email совпадает с адресом из жалоб на площадках типа scam.ru.
1.3 Поиск по части адреса как username
- Запрос:
"username"(часть до @) в Яндексе и Google - Проверьте: используется ли этот handle в соцсетях и на форумах
Блок 2. Соцсети и аккаунты
2.1 ВКонтакте
- Раздел «Люди» → поиск по email (при наличии аккаунта ВКонтакте)
- Если нашли профиль — совпадает ли имя с ожидаемым?
2.2 Поиск username на других платформах
- Введите часть адреса до @ в GitHub, LinkedIn, Instagram, TikTok
- Используйте namechk.com для проверки по десяткам платформ сразу
2.3 Google-аккаунт и связанные сервисы
- Введите email в поиск Google
- Если это Gmail — могут появиться связанные публичные Google Документы, YouTube-канал, Google Maps отзывы
Блок 3. Публичные утечки (HIBP)
3.1 Have I Been Pwned
Сайт: haveibeenpwned.com
- Введите проверяемый email
- Просмотрите список утечек, в которых адрес был скомпрометирован
- Обратите внимание: какие сервисы, какого года
Как читать. Утечка Adobe 2013 или LinkedIn 2016 — старые и массовые; практически любой давний активный адрес там окажется. Утечка с профильного сервиса (например, специализированный форум) — говорит об интересах и активности человека.
Ограничение: HIBP предназначен для самопроверки. Использование самих данных из утечек (паролей, ПД) — нарушение 152-ФЗ и ст.137 УК РФ. HIBP показывает только факт утечки, сам по себе при самопроверке — законен.
Блок 4. Анализ домена (для корпоративных адресов)
4.1 WHOIS по домену
- Запрос WHOIS для domain.com — дата регистрации, регистратор
- Для .ru-доменов юрлиц — часто видно название организации
- Для физлиц — данные обычно скрыты (privacy-сервис)
4.2 ЕГРЮЛ по названию из домена
- Если домен совпадает с названием компании — найдите компанию в egrul.nalog.ru
- Проверьте: статус, директор, адрес, виды деятельности
4.3 Официальный сайт компании
- Откройте domain.com → раздел «Контакты» или «Команда»
- Совпадает ли email с форматом корпоративных адресов компании?
Блок 5. Перекрёстная проверка
- Совпадает ли имя из соцсети с именем из объявления?
- Совпадает ли домен email с сайтом компании, за которую себя выдаёт отправитель?
- Если нашли номер телефона — подтверждается ли он через поиск по номеру?
Частые ошибки при пробиве email
- Поиск только в одном поисковике — Яндекс и Google дают разные результаты
- Игнорирование даты публикации найденных данных
- Принятие пустого результата как гарантии надёжности
- Использование HIBP для получения данных из утечек — это нарушение закона
Итоговый маршрут
| Шаг | Источник | Время |
|---|---|---|
| 1 | Яндекс (точный запрос) | 3 мин |
| 2 | Google (точный запрос) | 3 мин |
| 3 | ВКонтакте + соцсети | 5 мин |
| 4 | namechk.com | 2 мин |
| 5 | haveibeenpwned.com | 2 мин |
| 6 | WHOIS + ЕГРЮЛ (домен) | 5 мин |
| 7 | Перекрёстная проверка | 5 мин |
| Итого | ~25 мин |
Как интерпретировать результат
Нашли упоминание — это зацепка, а не идентификация. Важно:
Проверить дату публикации. Данные из объявления 2019 года могут быть полностью неактуальными. Всегда смотрите, когда опубликован источник.
Сопоставить имена. Если рядом с email указано имя — проверьте его через ФССП, ЕГРЮЛ или соцсети. Три совпадающих независимых источника дают уверенный вывод.
Оценить контекст. Email на профессиональном форуме — один сигнал. Тот же адрес в жалобах о мошенничестве — совершенно другой. Читайте сам текст, где найден адрес.
Учесть алиасы. Gmail позволяет добавлять точки и знак «+» в адрес: [email protected] и [email protected] — один и тот же ящик. Если нашли один вариант — проверьте и другие написания.
Быстрый пробив email по открытым источникам доступен через Sherlock в Telegram.
Частые вопросы
- В каком порядке проверять email по открытым источникам?
- Рекомендуемый порядок: 1) Яндекс + Google в кавычках — упоминания публично, 2) поиск привязанных аккаунтов в соцсетях, 3) HIBP — участие в публичных утечках, 4) анализ домена (для корпоративных адресов). Начинайте с поисковиков — они дают самый быстрый первичный результат.
- Что показывает HIBP при проверке email?
- Have I Been Pwned (haveibeenpwned.com) показывает, попадал ли адрес в известные публичные утечки данных: названия сервисов и год утечки. Сами данные из утечек сервис не выдаёт. Использовать HIBP для проверки своего адреса — законно и полезно.
- Что делать с пустым результатом при пробиве email?
- Пустой результат означает, что адрес не встречается в проиндексированных открытых источниках. Проверьте варианты написания адреса, попробуйте поиск по части адреса (до знака @) как username. Если результата нет — адрес новый или не используется публично.
Проверьте данные прямо сейчас — Sherlock в Telegram