Цифровой след формируется даже тогда, когда вы ничего не публикуете. Интернет запоминает больше, чем кажется: от ваших геопозиций до сообществ, в которых вы писали много лет назад. Информацию о человеке видят мошенники, рекрутеры и маркетологи, и могут использовать ее против вас. Рассказываем, как отследить свой цифровой след и снизить риски.
Что такое цифровой след
Цифровой след — информация о человеке, которая остается в интернете после любого онлайн-действия. Это далеко не только то, что мы пишем о себе осознанно, большая часть данных собирается незаметно — автоматически и в фоновом режиме.
Активные и пассивные следы: в чем разница
Чтобы лучше понять, как это работает, цифровой след делят на два вида:
1. Активный
Данные, которые пользователь оставляет в интернете осознанно — например, посты и сторис в соцсетях, комментарии, заполненные профили в сервисах. Каждый такой шаг — это добровольное действие, с помощью которого формируется наш онлайн-образ. Он показывает, кто мы и чем интересуемся. Активный след легче контролировать: его можно отредактировать, скрыть или удалить.
2. Пассивный
Данные, которые собираются без нашего прямого участия, — например, во время установки приложения или онлайн-покупки. В этот момент фиксируются технические детали: устройство, местоположение, история просмотров, интересы. Именно пассивный след чаще всего становится основой для рекламы, рекомендаций и анализа поведения пользователя.
Какими способами мы оставляем информацию в сети
Мы сами добавляем информацию о себе и одновременно оставляем данные просто потому, что пользуемся интернетом. Даже если ничего не публиковать и не писать комментарии, формирование цифрового следа в сети все равно включится автоматически.
Цифровой портрет формируется из множества повседневных шагов:
-
публикации в социальных сетях — посты, сторис, комментарии, реакции, репосты;
-
поисковые запросы — все, что мы ищем в браузерах и приложениях;
-
посещение сайтов — какие страницы открываем, сколько времени на них проводим;
-
онлайн-покупки — заказы, корзины, способы оплаты, история просмотров товаров;
-
использование приложений — установки, разрешения, действия внутри сервисов;
-
подписки и рассылки — на медиа, бренды, блогеров, платформы;
-
геолокация — информация о перемещениях и местах, которые мы посещаем;
-
заполнение форм — регистрация, анкеты, опросы, личные кабинеты;
-
устройства и настройки — тип устройства, операционная система, язык, IP-адрес.
Каждый из этих пунктов сам по себе кажется незначительным. Однако вместе они складываются в подробный цифровой портрет пользователя, который связывает его активности и профили.
Основные риски: чем опасен цифровой след для пользователя
Даже безобидные на первый взгляд действия в интернете, могут иметь последствия. Основные риски:
-
Утечка личной информации. Данные из соцсетей, форм, приложений или покупок могут стать доступны третьим лицам.
-
Манипуляции и таргетированная реклама. Наши интересы и поведение анализируются, чтобы показывать нам рекламу или контент, который влияет на решения.
-
Репутационные потери. Старые публикации, фотографии, видео или комментарии могут всплыть в неподходящий момент, например при приеме на работу.
-
Кража аккаунтов. Информация из цифрового следа делают доступ к аккаунтам легче для злоумышленников.
OSINT (Open Source Intelligence) — это набор методов, с помощью которых любую доступную информацию в сети можно собрать и проанализировать. Пройдите обучение профессиональной аналитике цифрового следа по готовым материалам, доступ к которым мы откроем по личному запросу. Напишите менеджеру по продукту, чтобы начать обучение.
Как мошенники используют личные данные против вас
Мошенники активно используют цифровой след, чтобы обмануть и получить выгоду.
Вот типичные способы:
-
Фишинг и поддельные сообщения. Зная, чем вы интересуетесь или где зарегистрированы, мошенники присылают письма и ссылки, кажущиеся надежными.
-
Социальная инженерия. На основе информации из сети о вас создаются сценарии, заставляющие раскрыть пароли или другую конфиденциальную информацию.
-
Кража финансовых данных. Онлайн-покупки, банковские приложения и даже адрес электронной почты могут использоваться для доступа к счетам.
-
Создание ложного профиля. Ваши фото и данные могут быть использованы для мошенничества или создания подставных страниц.
Очень важно понимать, как мошенники используют информацию о пользователе. Но важнее знать, что именно о вас хранится в интернете.
Как проверить свой цифровой след самостоятельно
Проверка цифрового следа — первый и довольно простой шаг к защите личной информации и контролю онлайн-портрета. Рассказываем про рабочие инструменты.
Сбор данных через ботов в Telegram
Полезные OSINT инструменты в телеграме (всегда рабочие ссылки)
Боты собирают информацию из разных источников — соцсетей, мессенджеров, поисковиков и открытых баз данных. Они показывают результаты анализа в удобной форме отчета.
Мы протестировали популярный телеграм‑бот OVERLOAD. В результате получили отчет по цифровому следу человека, в нем вся доступная информация: от номера паспорта до возможных связей и активностей в сети.
Удивительно — OVERLOAD нашел информацию, о которой сам человек не помнит, что она есть в сети. В частности, о том, что он работал в определенном ресторане. Интересно, что заведение закрыто насовсем с 2015 года. Поэтому утверждение, что «интернет помнит все» очень близко к истине.
Мы также обратили внимание на Telelog Funstat — бота для анализа цифрового следа в Телеграме. У себя на сайте разработчик пишет, что он автоматически обрабатывает миллионы публичных и полуоткрытых чатов.
Как работает Funstat:
-
Мы перешли по ссылке на страницу Funstat в Телеграме и нажали на /start. Бот сразу показал меню с доступными критериями поиска.
-
Указали имя пользователя в Телеграме и мгновенно получили отчет. В нем содержится информация об активности человека в мессенджере: в каких чатах он пишет сообщения и где упоминается.
Бот также предлагает получить сводные отчеты по группам в Телеграме — анализирует состав, тематику и активность сообществ.
В целом нам понравился телеграм-бот. Это достойный инструмент для OSINT, который помогает отследить цифровой след локально. Переходите на Funstat Telelog, чтобы узнать, какая информация доступна о вас в популярном мессенджере.
Применение поисковых операторов Google Dorks
Google Dorks — поисковые операторы, которые помогают находить информацию в интернете точнее и глубже, чем стандартный поиск браузера. Это расширенные команды для Google, которые помогают проанализировать цифровой след по определенному слову, имени, названию бренда, формату файла:
-
intext: «имя, фамилия», intext: «номер телефона» — упоминания данных конкретного человека в сети;
-
site:instagram.com «никнейм», site:vk.com «ник» для поиска профилей и активностей в социальных сетях;
-
intext: «резюме» «имя, фамилия», site: hh.ru «имя, фамилия» для проверки сайтов с вакансиями, учебных платформ, конференций;
-
filetype:pdf «компания» — помогает найти файлы с презентациями, таблицами и другой информацией, связанной с организацией или с человеком.
Google Dorks не дают доступ к закрытым данным. Они показывают информацию, которая проиндексирована поисковиком и открыта для всех. Но поисковые операторы полезные, поскольку позволяют увидеть свой цифровой след глазами рекрутеров, маркетологов и мошенников.
Поисковые операторы есть и у Яндекса — они работают по похожему с Google Dorks принципу. Узнать подробно про расширенные команды поисковика можно в справочнике Яндекса.
Можно ли полностью удалить информацию о себе из интернета
Полностью стереть цифровой след невозможно. Даже если удалить аккаунты, публикации и фотографии, часть информации может сохраниться: в кэше поисковых систем, веб‑архивах, базах данных сервисов или у третьих лиц.
Существует информация, самостоятельное удаление которой невозможно. Это все, что собрано сервисами автоматически: технические параметры устройств, история активности, аналитика платформ.
Цифровой след можно уменьшить и контролировать, далее расскажем, как это сделать.
Право на забвение
Право на забвение — возможность пользователя попросить поисковики скрыть в интернете информацию о себе. Это право закреплено законом, который регулирует, в каких случаях владелец данных может требовать убрать их из публичного доступа.
Чтобы воспользоваться правом на забвение, нужно обратиться к поисковой системе — например, Google или Яндексу. Можно потребовать убрать ссылки из поисковой выдачи, если информация:
-
больше не актуальна;
-
нарушает личную жизнь;
-
может навредить репутации;
-
не представляет общественного интереса.
К слову, поисковики не удаляют информацию с сайтов, а просто перестают показывать ссылку на нее при поиске по имени человека.
Как воспользоваться правом на забвение в Google:
-
Подайте запрос через специальную форму.
-
Укажите ссылки на страницы, которые вы хотите убрать из поисковой выдачи. Для каждого URL нужно обозначить, как он связан с вами и почему ее нужно исключить из поиска.
-
Проставьте галочки для подтверждения достоверности информации и в поле «Подпись» укажите свое полное имя. Отправьте запрос на рассмотрение.
По закону поисковик должен рассмотреть заявку в течение 10 рабочих дней. Вы должны получить письмо на email с уведомлением об исключении ссылок из поиска или с мотивированным отказом.
Аналогичная веб-форма есть в Яндексе и других поисковиках. Если информация подходит под условия права на забвение, ссылки на нее можно исключить из поиска во всех браузерах.
Если вы хотите глубже изучить методы OSINT и следить за новыми инструментами для проверки цифрового следа, подпишитесь на наш канал в Телеграме. Мы регулярно публикуем практические советы, кейсы и обзоры инструментов, которые помогают безопасно анализировать открытую информацию в сети.
Техническая очистка данных
Техническая очистка помогает снизить количество ваших данных, доступных в интернете.
Сделать это довольно просто, нужно:
-
удалить лишние аккаунты в соцсетях, мессенджерах и сервисах;
-
очистить историю, кэш и куки браузеров;
-
убрать устаревшие файлы, документы, фото, приложения.
Используйте инструменты, которые помогают быстро найти ссылки на профили в онлайн-сервисах и сайтах. Например, JustDeleteMe сразу показывает, насколько сложно и возможно ли удаление учетной записи на определенном сайте, потом открывает страницу с пошаговым порядком действий.
Меры по технической очистке не убирают всю информацию полностью, но значительно снижают ее видимость, повышают контроль над цифровым следом в digital-среде.
Советы по минимизации цифрового следа в будущем
Мы завершаем эту статью рекомендациями экспертов по кибербезопасности, которые помогут вам сделать цифровой след в сети минимальным.
Эксперты советуют:
-
не создавать лишних аккаунтов в социальных сетях, форумах и сервисах;
-
закрывать профили от посторонних в настройках управления, ограничивать видимость постов и информации о себе;
-
не публиковать номера телефонов, адреса, документы или фотографии в открытом доступе;
-
регулярно проверять свой цифровой след;
-
убрать устаревшие посты, комментарии, резюме и файлы;
-
использовать веб-браузеры с приватным режимом, VPN для безопасного общения.
Всегда думайте, какую информацию вы оставляете в интернете — все, что вы публикуете, может сохраняться долго. А чтобы всегда быть в курсе о методах аналитики цифрового следа, подписывайтесь на наш канал в Телеграме про OSINT.