Проверяй, а не верь

Методология и инструменты OSINT для проверки фактов без ИИ-агента. В эпоху дипфейков и синтетического контента единственная надёжная защита — умение самостоятельно находить первоисточники и сверять свидетельства.

🔍

Наблюдения доктора Чехова

Заметки о природе слухов и свидетельств

В больнице ко мне часто приходили родственники больных с уже готовым диагнозом, услышанным от соседки или вычитанным в газете. И когда я, осмотрев больного, говорил иное — не верили. «А соседка говорит, что от такой болезни помогает толчёный кирпич». Соседка не осматривала, не слушала сердце, не видела пульса — а верили ей больше, чем мне. Почему? Потому что соседка говорила уверенно, а я — с оговорками.

Тогда-то и заметил я: человек скорее верит тому, кто говорит без сомнений, чем тому, кто сомневается вслух. А между тем врач, не сомневающийся ни в чём, — плохой врач. Сомнение — не слабость знания, а его здоровье. Болезнь начинается там, где сомнение исчезает.

В наши дни «соседок» стало много. Газеты, экраны, ленты — каждый говорит уверенно. Машины научились подражать голосу, лицу, манере письма человека — и подделку от подлинника не отличит глаз. Что же делать? Вернуться к тому, что врачи делали всегда: проверять.

Первое — спроси: откуда ты знаешь? У каждого утверждения есть источник. Если источника нет — это слух. Если источник есть, но тайный — это слух с амбициями. Если источник назван — его можно проверить. Тогда начинается работа.

Второе — не довольствуйся одним свидетелем. В суде требуют двух или трёх. В медицине — второго мнения. В науке — воспроизведения эксперимента. Один источник — гипотеза. Два независимых — вероятность. Три — уверенность. Четыре — почти истина.

Третье — ищи первоисточник, а не пересказ. Доклад комиссии — это одно. Пересказ доклада в газете — другое. Пересказ пересказа в ленте соцсети — третье. С каждым пересказом смысл искажается, как голос в испорченном телефоне. Доберись до первоисточника — и часто окажется, что сказали не то, что услышали.

Четвёртое — проверяй не только слова, но и картинки. Сегодня машина рисует то, чего не было, и убирает то, что было. Фотография больше не свидетельство. Но след её происхождения остаётся — в данных файла, в архиве поисковика, в дате публикации, в других снимках того же места. Ищи след.

Пятое — не торопись. Слух растёт быстро, опровержение — медленно. Кто первый сказал, того и запомнили; кто опроверг — того не услышали. Подожди день, два — часто выясняется, что сенсация была придумана, а герой — подставлен. Терпение — родня проверки.

В больнице я учил студентов: «Не лечение начинается с диагноза, а диагноз — с расспроса». Спроси, послушай, проверь, сравни — и только потом решай. В мире, где машины научились подражать людям, этот старый медицинский урок стал нужнее, чем когда-либо.

Для беседы и вопросов

Как врач, склонившийся над постелью больного, не верит первому слуху о болезни, так и исследователь — первому утверждению о событии. Если эти заметки о проверке нашли в вас отклик, напишите — поговорим о методе.

Почему OSINT именно сейчас

Открытые источники существовали всегда. Но их значимость резко выросла, когда контент научились массово подделывать.

OSINT (Open Source Intelligence) — сбор и анализ информации из открытых источников. Это не шпионаж и не взлом. Это методология проверки того, что и так лежит на поверхности — но требует умения отличать подлинное от подделанного.

До 2023 года главный риск в открытых источниках — предвзятость и неполнота. После 2023 года, когда генеративный ИИ научился производить реалистичные тексты, изображения, видео и голос — добавился новый риск: синтетический контент. Фотография больше не доказательство. Видео больше не доказательство. Голос больше не доказательство. Каждое свидетельство теперь требует проверки на подлинность.

Парадокс: чем больше информации доступно, тем меньше ей можно доверять «по умолчанию». Старая привычка — «увидел в новостях, значит правда» — перестала работать. Новая привычка, которой надо учиться: «увидел — проверь, прежде чем поверить».

Эта страница — не каталог «хакерских инструментов». Это методология проверки для обычного человека, который не хочет быть ни жертвой дезинформации, ни её невольным распространителем.

Четыре принципа проверки

Методология — это не набор инструментов, а способ мышления. Четыре принципа, на которых строится проверка любого утверждения.

ПРИНЦИП 1

Источник

У каждого утверждения есть источник. Если его нет или он анонимный — это слух, не факт. Первое действие — найти, кто сказал и где.

Почему важно: без источника утверждение невозможно проверить. Слух растёт без корней, и опровергнуть его невозможно — не за что зацепиться.
ПРИНЦИП 2

Перекрёстная проверка

Один источник — гипотеза. Два независимых — вероятность. Три — уверенность. Если все источники восходят к одному — это один источник, не три.

Почему важно: «независимый» — ключевое слово. Три газеты, перепечатавшие одно агентство, — это одно агентство, не три свидетеля.
ПРИНЦИП 3

Первоисточник

Доберись до оригинала, а не до пересказа. Доклад комиссии — это одно. Пересказ доклада в газете — другое. С каждым пересказом смысл искажается.

Почему важно: в 30% случаев «сенсация» оказывается искажением при пересказе. Первоисточник часто спокойнее и сложнее, чем пересказ.
ПРИНЦИП 4

Терпение

Слух растёт быстро, опровержение — медленно. Кто первый сказал, того и запомнили. Подожди 24–72 часа — часто сенсация рассыпается.

Почему важно: эмоция не ждёт. Проверка — требует времени. Кто умеет подождать, не попался ни на одной «срочной» новости.

Инструменты, а не агент

Это инструменты под рукой, не «умный помощник». Вы решаете, что проверить. Инструмент не рассуждает за вас — он помогает найти то, что вы ищете.

Принципиальная позиция этого раздела: инструмент — не партнёр. Поисковик не «советует» — он находит. Reverse image search не «объясняет» — он ищет похожие изображения. Архив не «оценивает» — он хранит. Вы остаётесь субъектом проверки; инструмент — продолжение ваших рук, не замена вашей головы.

Поисковые системы

Google — основной, но не единственный. Yandex — особенно силён для русскоязычного и восточноевропейского интернета, reverse image search у Yandex часто находит то, что Google пропускает. DuckDuckGo — без отслеживания, без «пузыря». Brave Search — собственный индекс. Mojeek — независимый индекс, не зависимый от Google/Bing. Для критических проверок — используйте минимум два разных поисковика: алгоритмы разных систем дают разные результаты.

Reverse image search

Yandex Images — лучший в мире для лиц и объектов на русском и восточноевропейском материале. Google Lens — хорош для предметов, животных, растений, текста на изображении. TinEye — ищет точные совпадения, находит первичную публикацию изображения (полезно для проверки, было ли фото в обращении раньше и в каком контексте). Bing Visual Search — дополнительный. PimEyes — поиск лиц (платный, этически сложный, но мощный).

Базовый приём: загрузил изображение → сравни результаты трёх сервисов. Если Yandex нашёл первое появление в 2019, а контекст «новый» — фото старое, контекст новый. Если TinEye нашёл 50 копий на стоковых сайтах — «оригинальное фото с места событий» — фейк.

Архивы и кэш

Wayback Machine (web.archive.org) — крупнейший архив веб-страниц. Позволяет увидеть, как выглядела страница в конкретную дату. Archive.today (archive.ph) — аналогично, лучше для соцсетей и новостных сайтов с динамическим контентом. Google Cache — кэш последней индексации (если доступен). Cachedview — агрегатор нескольких кэшей.

Приём: страница изменилась или удалена? Проверь архив. «Этого заявления никогда не было на сайте» — часто можно проверить, заглянув в Wayback Machine за нужную дату.

Fact-checking

Snopes — старейший фактчекинг (английский). PolitiFact — политические заявления (США). CheckYourFact — консервативный уклон, но методология прозрачная. Reuters Fact Check, AP Fact Check, AFP Fact Check — крупные агентства с международной сетью. StopFake — украинский, о российской дезинформации. WarSpotting, Oryx — подсчёт потерь техники по визуально подтверждённым фото (модель «только проверяемое»). Биграмма, Нампиши — русскоязычные.

Принцип: fact-checking — отправная точка, не конечная. Если фактчекеры подтвердили — хорошо, но всё равно проверьте их аргументацию. Если опровергли — тоже проверьте. Фактчекеры тоже ошибаются.

Метаданные и техническая проверка

EXIF data — метаданные изображения (камера, дата, иногда GPS). Jeffrey's EXIF Viewer, ExifTool — посмотреть метаданные. Внимание: соцсети обычно удаляют EXIF, но исходные файлы с «утёкших» документов часто содержат. Fotoforensics — ELA-анализ (Error Level Analysis), показывает участки изображения, отредактированные в графическом редакторе. InVID Verification Plugin — набор инструментов для проверки видео, покадровый анализ, reverse search, извлечение ключевых кадров.

Геолокация

Google Street View, Yandex Panoramas — проверить, существует ли место и как оно выглядит. Google Earth, Yandex Maps, Bing Maps — спутниковые снимки, разные ракурсы. SunCalc — угол солнца на конкретную дату и место (по теням можно проверить, когда снято). Mapillary — пользовательские панорамы, покрывает места, где нет Street View. GeoHints — типичные признаки стран (формы дорожных знаков, столбов, разметки).

Базовый приём «визуальной геолокации»: внимательно изучи фон фото — дорожные знаки, рекламу, архитектуру, растительность. Поищи эти признаки в Google Maps. Часто «событие в городе X» на самом деле снято в городе Y, и это видно по деталям.

Поиск людей и организаций

Whois — владелец домена (если не скрыт). DNS lookup — IP-адрес и инфраструктура. OSINT Framework (osintframework.com) — каталог инструментов по категориям. Maltego — граф связей между сущностями (платный, community-версия ограничена). Spiderfoot — автоматизированный OSINT. Recon-ng — для продвинутых. LinkedIn, VK, другие соцсети — публичные профили, история занятости.

Этическая граница: OSINT работает только с открытыми данными. Взлом, утечки, социальная инженерия — это не OSINT, это преступления. Граница принципиальна: методология, переступившая черту «открытого», теряет легитимность.

Методология проверки утверждения

Пошаговый протокол. Применяется к любому спорному утверждению — от новости до личного сообщения.

Этот протокол — формализация медицинской привычки «осмотр → расспрос → сравнение → диагноз». Нельзя прыгать к выводу, не проделав предыдущие шаги.

«Подожди день, и часто окажется, что сенсация была придумана, а герой — подставлен. Терпение — родня проверки.»
— из главы 3

Шаг 1. Сформулируй утверждение точно

Часто спорное утверждение сформулировано размыто: «говорят, что…», «эксперты утверждают…», «по данным источников…». Прежде чем проверять, уточни: что именно утверждается, кто утверждает, когда, где. Без точной формулировки проверка невозможна.

Шаг 2. Найди источник

Где впервые появилось утверждение? Поищи точную фразу в кавычках в нескольких поисковиках. Найди первую публикацию — не перепечатки. Часто первоисточник оказывается: неофициальный Telegram-канал, анонимный пост, вырванная из контекста цитата, вообще не существующее «заявление».

Шаг 3. Оцени источник

Кто автор? Есть ли у него конфликт интересов? Публиковал ли он раньше опровергнутые сведения? Если это организация — что она из себя представляет, кто финансирует? Если «эксперт» — в какой области, где работал, есть ли публикации в рецензируемых журналах?

Шаг 4. Найди независимые подтверждения

«Независимые» — ключевое. Три газеты, перепечатавшие одно агентство, — это одно агентство. Ищи источники, которые могли бы знать факт независимо: очевидцы, официальные документы, данные датчиков, спутниковые снимки. Если независимых подтверждений нет — утверждение остаётся гипотезой, не фактом.

Шаг 5. Проверь визуальное свидетельство

Если есть фото или видео — reverse image search в трёх сервисах (Yandex, Google, TinEye). Если утверждается, что изображение с конкретного места — попробуй геолокацию по деталям. Проверь метаданные (если доступны). Сравни с архивными изображениями того же места — совпадают ли детали, не «переехало» ли здание.

Шаг 6. Поищи опровержение

Активно ищи контраргументы. Проверь fact-checking-сайты. Поищи, не было ли опровержения от непосредственных участников. Задай вопрос: «что было бы, если бы это было неправдой?» — и поищи именно в этом направлении. Это falsification подход Поппера — сильнее, чем поиск подтверждений.

Шаг 7. Подожди

24–72 часа. Большинство сенсаций за это время либо подтверждаются дополнительными источниками, либо опровергаются, либо «рассасываются» (оказываются непроверяемыми). Кто умеет ждать — не попался ни на одну «срочную» фальшивку.

Шаг 8. Зафиксируй вывод

Запиши: что проверено, какими источниками, какой вывод. Это поможет не пересказывать потом слух как факт. И поможет не проверять одно и то же дважды.

Чем OSINT не является

Честное обозначение границ методологии.

Чем OSINT не является
  • Не шпионаж, не взлом, не кража данных
  • Не социальная инженерия («позвоню представлюсь кем-то»)
  • Не слежка за конкретным человеком
  • Не «поиск компромата»
  • Не замена профессионального журналистского расследования
  • Не «ИИ-агент, который всё найдёт за вас»
  • Не источник стопроцентной достоверности
Чем OSINT является
  • Работа только с открыто доступной информацией
  • Методология проверки, не «инструмент всезнания»
  • Навык, требующий терпения и дисциплины
  • Продолжение рук и глаз, не замена головы
  • Дополняет — не заменяет — журналистику и экспертную оценку
  • Уменьшает — не устраняет — риск быть обманутым
  • Этическая граница: открытость данных = легитимность метода

Принципиальная позиция этого раздела: OSINT не требует ИИ-агента. Современные «AI-powered OSINT» инструменты часто подменяют проверку на «суммаризацию» — ИИ читает источники и пересказывает. Это противоположно методологии. Проверка требует вашего внимания, ваших сравнений, вашего вывода. ИИ может помочь перевести, найти, отфильтровать — но решение «подлинно или нет» принимает человек.

В мире, где ИИ научился генерировать правдоподобную ложь, последнее, что нам нужно — делегировать проверку этой лжи другому ИИ. Это не улучшает ситуацию, а усугубляет её: вместо одного источника (который мог соврать) мы получаем второй (который мог ошибиться при «проверке»). Субъектом проверки остаётесь вы.