Частые вопросы о пробиве email

Основы

Законно ли пробивать email другого человека?

Граница проходит по публичности источника. Если человек разместил email в открытом объявлении, на сайте компании, в публичном профиле GitHub или в подписи форума — это публичная информация, доступная для анализа. Поиск по ней законен.

Незаконно: использовать базы данных утечек для получения информации о третьих лицах. Это нарушает 152-ФЗ о персональных данных вне зависимости от того, как получена утечка. Взлом почтового ящика — отдельный состав по ст.272 УК РФ.

Практическое правило: если вы нашли email в открытом публичном источнике — искать по нему можно. Если данные получены из закрытой или утечённой базы — нельзя.

Что реально можно узнать по email через открытые источники?

Связанные аккаунты и профили. Многие сервисы позволяют регистрацию через email. Если адрес использовался в публичных профилях — он может быть там виден. Поисковый запрос "[email protected]" в Google и Яндексе выдаёт страницы, где этот адрес упоминается открыто.

Принадлежность домена. Email вида [email protected] указывает на корпоративный ящик. Домен company.ru проверяется через WHOIS и egrul.nalog.ru — это даёт компанию, её статус, директора и адрес регистрации.

Публичные объявления и форумы. Email нередко фигурирует в объявлениях на Авито, Юле, в подписях к постам на форумах, в контактах на сайтах. Поисковик их индексирует.

Поиск по никнейму. Часть email-адресов строится по принципу [email protected]. Никнейм из email проверяется на других платформах — ВКонтакте, GitHub, Instagram, форумах. Подробнее о методе — в пробиве онлайн-следов.

Gravatar. Сервис gravatar.com привязывает аватар к email-адресу. Если человек использовал Gravatar, его публичный профиль (аватар, имя, ссылки) доступен по хэшу email. Инструменты типа EmailRep показывают публичный Gravatar-профиль.

Что такое HIBP и когда его использовать?

Have I Been Pwned (haveibeenpwned.com) — сервис Троя Ханта, который аккумулирует данные о публично известных утечках и позволяет проверить, фигурирует ли ВАШ собственный email в этих утечках. Вы вводите свой email — и узнаёте, в каких публично известных утечках он попал.

Важное ограничение: HIBP не выдаёт сами данные из утечек (пароли, паспортные данные и прочее). Он показывает только факт попадания в утечку и название сервиса-источника. HIBP не предназначен для проверки чужих адресов без их согласия — использование для этого нарушает 152-ФЗ.

Для самопроверки — HIBP полезен и рекомендован.

EmailRep, Hunter.io и другие агрегаторы: важное уточнение

Сервисы типа EmailRep и Hunter.io автоматически проверяют email по множеству источников — это удобно и быстро. Однако они предназначены для поиска публично доступной информации о ТРЕТЬИХ лицах. При использовании таких сервисов без согласия человека нужно учитывать, что раскрытие персональных данных третьего лица регулируется 152-ФЗ. Эти инструменты — не просто платный апгрейд HIBP, а отдельный класс сервисов с собственными ограничениями по использованию.

Можно ли по email определить, кто стоит за анонимным профилем?

Зависит от того, насколько активно человек использовал этот email публично. Если email фигурирует только в одном закрытом аккаунте и нигде больше не светился — публичных следов не будет. Если использовался в объявлениях, регистрациях на форумах, в подписях — след найдётся.

Анонимные бесплатные адреса (Gmail, Proton, Yandex) не раскрывают личность через техническую инфраструктуру. Имя при регистрации может быть любым. Единственный источник атрибуции — публичное поведение владельца адреса.

Сколько стоит пробив по email?

Базовые инструменты бесплатны: поисковые системы, WHOIS, egrul.nalog.ru, HIBP для самопроверки. Агрегаторы, которые автоматически проверяют email по десяткам источников одновременно (EmailRep, Hunter.io и аналоги), имеют бесплатные лимиты и платные тарифы.

Sherlock предоставляет автоматическую агрегацию публичных данных по email в рамках проверки онлайн-следов.

Сколько времени занимает проверка?

Базовая проверка через поисковик — 5 минут. Анализ домена через WHOIS и ЕГРЮЛ — ещё 5–7 минут. Кросс-платформенная проверка никнейма из email — от 10 до 30 минут в зависимости от числа следов.

Агрегаторы возвращают сводный результат за 1–2 минуты, но охват ограничен подключёнными источниками.

Насколько точны результаты?

Точность зависит от публичности конкретного email. Корпоративный адрес вида [email protected] при активном публичном использовании даёт хорошую картину: компания, должность, публикации, объявления. Анонимный бесплатный адрес без публичного присутствия — практически ничего.

Важная оговорка: найденная связка «email — имя» верифицируется через независимые источники. Один профиль с именем — зацепка, а не подтверждённый факт.

Что принципиально недоступно при поиске по email?

  • Содержимое входящих и исходящих писем.
  • История переписки и получателей.
  • Данные из закрытых утечек баз (использование нарушает 152-ФЗ).
  • Номер телефона, если он не связан с этим email публично.
  • Физический адрес человека через технические данные email.
  • IP-адреса, с которых отправлялась почта (доступны только получателю письма в заголовках, а не третьим лицам).

Типичные заблуждения о пробиве email

«По email можно узнать IP-адрес отправителя». Технически IP отправителя иногда попадает в заголовки письма — но только получатель конкретного письма может их прочитать. Третьи лица этот IP не получат.

«HIBP показывает пароли». Нет. HIBP показывает только факт и источник утечки. Данные из утечек он не раскрывает.

«Корпоративный email раскрывает домашний адрес». Нет. Email раскрывает только то, что публично связано с ним. Домашний адрес — это отдельные данные, не вытекающие из email технически.

Точная и структурированная проверка по email через публичные источники доступна в Sherlock в Telegram.

Частые вопросы

Законно ли искать информацию по чужому email?
Анализ публично размещённой информации, связанной с email-адресом (профили, объявления, форумы), — законен. Использование утечек баз данных для поиска данных третьих лиц нарушает 152-ФЗ. Проверка собственного email через HIBP (haveibeenpwned.com) — законна и рекомендована.
Можно ли по email узнать номер телефона или адрес человека?
Напрямую — только если сам человек публично связал эти данные: указал email и телефон в объявлении, на сайте, в профиле. Через техническую инфраструктуру email (заголовки, WHOIS) — нет. Email-адрес не содержит и не раскрывает эти данные.
Что такое HIBP и чем он полезен?
Have I Been Pwned (haveibeenpwned.com) — сервис самопроверки: позволяет проверить, попал ли ваш собственный email в публичные утечки данных. Конкретные пароли или данные третьих лиц HIBP не выдаёт. Использовать его для проверки чужих адресов — нарушение 152-ФЗ.

Проверьте данные прямо сейчас — Sherlock в Telegram

SHERLOCK защищённый канал