Частые вопросы о пробиве email
Законно ли пробивать email другого человека?
Граница проходит по публичности источника. Если человек разместил email в открытом объявлении, на сайте компании, в публичном профиле GitHub или в подписи форума — это публичная информация, доступная для анализа. Поиск по ней законен.
Незаконно: использовать базы данных утечек для получения информации о третьих лицах. Это нарушает 152-ФЗ о персональных данных вне зависимости от того, как получена утечка. Взлом почтового ящика — отдельный состав по ст.272 УК РФ.
Практическое правило: если вы нашли email в открытом публичном источнике — искать по нему можно. Если данные получены из закрытой или утечённой базы — нельзя.
Что реально можно узнать по email через открытые источники?
Связанные аккаунты и профили. Многие сервисы позволяют регистрацию через email. Если адрес использовался в публичных профилях — он может быть там виден. Поисковый запрос "[email protected]" в Google и Яндексе выдаёт страницы, где этот адрес упоминается открыто.
Принадлежность домена. Email вида [email protected] указывает на корпоративный ящик. Домен company.ru проверяется через WHOIS и egrul.nalog.ru — это даёт компанию, её статус, директора и адрес регистрации.
Публичные объявления и форумы. Email нередко фигурирует в объявлениях на Авито, Юле, в подписях к постам на форумах, в контактах на сайтах. Поисковик их индексирует.
Поиск по никнейму. Часть email-адресов строится по принципу [email protected]. Никнейм из email проверяется на других платформах — ВКонтакте, GitHub, Instagram, форумах. Подробнее о методе — в пробиве онлайн-следов.
Gravatar. Сервис gravatar.com привязывает аватар к email-адресу. Если человек использовал Gravatar, его публичный профиль (аватар, имя, ссылки) доступен по хэшу email. Инструменты типа EmailRep показывают публичный Gravatar-профиль.
Что такое HIBP и когда его использовать?
Have I Been Pwned (haveibeenpwned.com) — сервис Троя Ханта, который аккумулирует данные о публично известных утечках и позволяет проверить, фигурирует ли ВАШ собственный email в этих утечках. Вы вводите свой email — и узнаёте, в каких публично известных утечках он попал.
Важное ограничение: HIBP не выдаёт сами данные из утечек (пароли, паспортные данные и прочее). Он показывает только факт попадания в утечку и название сервиса-источника. HIBP не предназначен для проверки чужих адресов без их согласия — использование для этого нарушает 152-ФЗ.
Для самопроверки — HIBP полезен и рекомендован.
EmailRep, Hunter.io и другие агрегаторы: важное уточнение
Сервисы типа EmailRep и Hunter.io автоматически проверяют email по множеству источников — это удобно и быстро. Однако они предназначены для поиска публично доступной информации о ТРЕТЬИХ лицах. При использовании таких сервисов без согласия человека нужно учитывать, что раскрытие персональных данных третьего лица регулируется 152-ФЗ. Эти инструменты — не просто платный апгрейд HIBP, а отдельный класс сервисов с собственными ограничениями по использованию.
Можно ли по email определить, кто стоит за анонимным профилем?
Зависит от того, насколько активно человек использовал этот email публично. Если email фигурирует только в одном закрытом аккаунте и нигде больше не светился — публичных следов не будет. Если использовался в объявлениях, регистрациях на форумах, в подписях — след найдётся.
Анонимные бесплатные адреса (Gmail, Proton, Yandex) не раскрывают личность через техническую инфраструктуру. Имя при регистрации может быть любым. Единственный источник атрибуции — публичное поведение владельца адреса.
Сколько стоит пробив по email?
Базовые инструменты бесплатны: поисковые системы, WHOIS, egrul.nalog.ru, HIBP для самопроверки. Агрегаторы, которые автоматически проверяют email по десяткам источников одновременно (EmailRep, Hunter.io и аналоги), имеют бесплатные лимиты и платные тарифы.
Sherlock предоставляет автоматическую агрегацию публичных данных по email в рамках проверки онлайн-следов.
Сколько времени занимает проверка?
Базовая проверка через поисковик — 5 минут. Анализ домена через WHOIS и ЕГРЮЛ — ещё 5–7 минут. Кросс-платформенная проверка никнейма из email — от 10 до 30 минут в зависимости от числа следов.
Агрегаторы возвращают сводный результат за 1–2 минуты, но охват ограничен подключёнными источниками.
Насколько точны результаты?
Точность зависит от публичности конкретного email. Корпоративный адрес вида [email protected] при активном публичном использовании даёт хорошую картину: компания, должность, публикации, объявления. Анонимный бесплатный адрес без публичного присутствия — практически ничего.
Важная оговорка: найденная связка «email — имя» верифицируется через независимые источники. Один профиль с именем — зацепка, а не подтверждённый факт.
Что принципиально недоступно при поиске по email?
- Содержимое входящих и исходящих писем.
- История переписки и получателей.
- Данные из закрытых утечек баз (использование нарушает 152-ФЗ).
- Номер телефона, если он не связан с этим email публично.
- Физический адрес человека через технические данные email.
- IP-адреса, с которых отправлялась почта (доступны только получателю письма в заголовках, а не третьим лицам).
Типичные заблуждения о пробиве email
«По email можно узнать IP-адрес отправителя». Технически IP отправителя иногда попадает в заголовки письма — но только получатель конкретного письма может их прочитать. Третьи лица этот IP не получат.
«HIBP показывает пароли». Нет. HIBP показывает только факт и источник утечки. Данные из утечек он не раскрывает.
«Корпоративный email раскрывает домашний адрес». Нет. Email раскрывает только то, что публично связано с ним. Домашний адрес — это отдельные данные, не вытекающие из email технически.
Точная и структурированная проверка по email через публичные источники доступна в Sherlock в Telegram.
Частые вопросы
- Законно ли искать информацию по чужому email?
- Анализ публично размещённой информации, связанной с email-адресом (профили, объявления, форумы), — законен. Использование утечек баз данных для поиска данных третьих лиц нарушает 152-ФЗ. Проверка собственного email через HIBP (haveibeenpwned.com) — законна и рекомендована.
- Можно ли по email узнать номер телефона или адрес человека?
- Напрямую — только если сам человек публично связал эти данные: указал email и телефон в объявлении, на сайте, в профиле. Через техническую инфраструктуру email (заголовки, WHOIS) — нет. Email-адрес не содержит и не раскрывает эти данные.
- Что такое HIBP и чем он полезен?
- Have I Been Pwned (haveibeenpwned.com) — сервис самопроверки: позволяет проверить, попал ли ваш собственный email в публичные утечки данных. Конкретные пароли или данные третьих лиц HIBP не выдаёт. Использовать его для проверки чужих адресов — нарушение 152-ФЗ.
Проверьте данные прямо сейчас — Sherlock в Telegram