Где пробить по email

Основы

Задача «пробить по email» — найти публично доступные данные, связанные с конкретным адресом электронной почты. Это распространённая OSINT-задача: установить технический статус адреса, найти связанные профили, определить корпоративную принадлежность. Этот материал — каталог конкретных мест и источников, организованный по логике поиска.

Шаг первый: классифицировать домен

Прежде чем обращаться к инструментам, нужно определить тип адреса — это задаёт весь дальнейший маршрут.

Корпоративный домен ([email protected], @example.com) — открывает ветку «организация»: WHOIS, ЕГРЮЛ, сайт компании.

Публичный почтовый сервис (gmail.com, mail.ru, yandex.ru, outlook.com) — открывает ветку «публичные профили»: Gravatar, GitHub, поисковики, соцсети.

Временный или одноразовый адрес (tempmail.com, guerrillamail.com и аналоги) — поиск бессмысленен: домены одноразовой почты не привязаны к реальным людям.

Корпоративный домен: где искать

who.is или reg.ru/whois — WHOIS домена.

По части после @ можно установить регистратора домена, контактные данные организации (для юрлиц), дату регистрации, срок действия. Для физических лиц данные скрыты примерно с 2016 года. Бесплатно.

egrul.nalog.ru — ЕГРЮЛ.

Если домен принадлежит российской организации — через наименование из WHOIS или прямым поиском по домену. Выдаёт полную выписку: название, статус, ИНН/ОГРН, директор, учредители, адрес, ОКВЭД. Бесплатно.

Сайт компании. Корпоративный домен часто совпадает с адресом официального сайта. «Contacts», «About», «Team» — страницы с контактными email, именами сотрудников, адресами. Бесплатно.

LinkedIn, HH.ru, SuperJob. Поиск по домену компании — список сотрудников, которые публично указали это место работы. Позволяет установить, кто работает в организации и каков контекст конкретного корпоративного адреса. Бесплатно.

Публичный адрес: где искать

Gravatar (gravatar.com).

Сервис аватаров, привязанных к email через MD5-хэш. Аватар виден на любом сайте, использующем Gravatar. Бесплатно: gravatar.com/avatar/[MD5 от адреса в нижнем регистре].

GitHub.

Поиск адреса в открытых репозиториях и профилях разработчиков. Многие разработчики коммитят с реальным email. Поиск через code search на github.com. Бесплатно.

Яндекс и Google.

Адрес в кавычках — публичные страницы, где email упоминался: форумы, комментарии, документы, профили. Это даёт контекст: площадки активности, темы обсуждений, косвенные указания на личность. Бесплатно.

ВКонтакте.

Встроенный поиск по email — при стандартных настройках приватности профиль можно найти напрямую по адресу почты. Бесплатно.

tools.emailhippo.com, verify-email.org — технический статус.

Сервисы проверяют, существует ли почтовый ящик технически и принимает ли он почту. Базовая проверка — бесплатно, без регистрации. Полезно для фильтрации несуществующих адресов.

Подробнее об инструментах анализа онлайн-идентификаторов — в разделе онлайн-следов.

Агрегаторы и профессиональные инструменты

Hunter.io.

Поиск корпоративных email по домену компании. Бесплатно до 25 поисков/мес. Полезен при работе с корпоративными адресами: возвращает список известных email сотрудников данной организации.

IntelX (Intelligence X).

Поиск по открытым источникам: пасты, веб-архивы, публичные базы. Бесплатный ограниченный доступ; профессиональный от $200/мес. Важный нюанс: IntelX индексирует в том числе базы из утечек и скомпрометированные данные. Использование результатов для составления досье на конкретного человека подпадает под те же ограничения 152-ФЗ, что и прямая работа с DeHashed; сервис оправдан исключительно для поиска по публичным источникам и задокументированным пастам без целевой идентификации физлиц.

Have I Been Pwned (haveibeenpwned.com).

Предназначен для самопроверки: позволяет узнать, фигурировал ли ваш собственный адрес в публично раскрытых утечках данных. Сервис указывает на задокументированные утечки — не предоставляет содержимого баз. Бесплатно.

Где точно не нужно искать

Платные «пробив по email» с ФИО и телефоном. Реестра «email → личность» не существует: email создаётся без верификации паспорта. Сервисы, предлагающие ФИО или телефон по email, либо мошенничают, либо используют данные из похищенных баз (ст. 272 УК РФ). Это не легальный источник.

Закрытые агрегаторы утечек типа DeHashed. Работают со скомпрометированными базами. Использование для составления досье на конкретного человека — нарушение 152-ФЗ.

Сводный каталог источников по email

ИсточникЧто даётТип адресаСтоимость
WHOIS (who.is)Регистратор домена, данные орг.КорпоративныйБесплатно
egrul.nalog.ruПолная выписка по организацииКорпоративныйБесплатно
Сайт компанииКонтакты, командаКорпоративныйБесплатно
LinkedIn, HH.ruСписок сотрудников компанииКорпоративныйБесплатно
GravatarАватар, привязанный к адресуЛюбойБесплатно
GitHubПрофиль разработчикаЛюбойБесплатно
Яндекс, GoogleПубличные упоминанияЛюбойБесплатно
ВКонтакте (поиск)Профиль при открытых настройкахЛюбойБесплатно
emailhippo.comТехнический статус ящикаЛюбойБесплатно
Hunter.io (базовый)Корпоративные email по доменуКорпоративныйБесплатно*
IntelXПубличные источники, веб-архивыЛюбойот $200/мес

Практический маршрут проверки email

  1. Определить тип домена. Корпоративный → WHOIS → ЕГРЮЛ. Публичный → Gravatar → GitHub → поисковики.
  2. Корпоративный адрес: who.is → egrul.nalog.ru → сайт компании → LinkedIn. Занимает 5–7 минут, полностью бесплатно.
  3. Публичный адрес: Gravatar (проверить аватар) → GitHub (поиск в коде) → Яндекс и Google в кавычках → ВКонтакте поиск.
  4. Технический статус: tools.emailhippo.com — активен ли ящик.
  5. При необходимости расширить охват: Hunter.io для корпоративных, IntelX для публичных источников.

Полный маршрут до пятого шага бесплатен. Даёт исчерпывающий публичный срез по большинству адресов.

Итог

Легальный каталог источников для проверки email — многоуровневый: от технического статуса ящика до корпоративного реестра и публичных профилей. Ключевой принцип: email ведёт к публичным следам, которые человек сам оставил под этим адресом. Прямого реестра «адрес → личность» нет — и платить за него незачем.

Запустите проверку email через онлайн-следы или направьте адрес прямо в Sherlock в Telegram — бот пройдёт по открытым каналам и покажет структурированный результат.

Частые вопросы

Где можно законно проверить email-адрес?
Техническая проверка — tools.emailhippo.com или verify-email.org. Корпоративный домен — WHOIS через who.is, затем egrul.nalog.ru. Аватар через Gravatar. Профиль разработчика на GitHub. Публичные упоминания в Яндексе и Google. Все источники — открытые и бесплатные.
Есть ли легальный способ узнать, кому принадлежит email?
Для корпоративного адреса — через WHOIS и ЕГРЮЛ можно установить компанию-владельца домена. Для личного адреса на публичном сервисе (Gmail, Mail.ru) установить владельца через открытые источники можно только косвенно — через совпадения в публичных профилях, где этот адрес фигурирует. Прямого реестра «email → личность» не существует.
Для чего предназначен Have I Been Pwned?
Сервис haveibeenpwned.com — это инструмент самопроверки: позволяет узнать, фигурировал ли ваш собственный адрес в публично раскрытых утечках данных. Проверка чужого адреса технически возможна, но использование результатов для составления досье на конкретного человека — обработка персональных данных без законного основания по 152-ФЗ.

Проверьте данные прямо сейчас — Sherlock в Telegram

SHERLOCK защищённый канал