Что найдёт о вас человек, у которого есть только имя и номер телефона? Обычно больше, чем вы помните о себе сами: старые объявления, забытый профиль на форуме, рабочий телефон в чужой презентации, почта в базе утечки трёхлетней давности. Все эти источники открыты и для вас тоже, и первый полный проход по ним занимает около часа.
✍️ Антон Таранов, эксперт по удалению информации из интернета. Помогаю частным людям и компаниям убирать из поиска и с сайтов то, что портит репутацию: заказные отзывы, слитые персональные данные, компромат и статьи. Работаю в команде Pantera Digital.
Анализ цифрового следа — это инвентаризация всего, что о человеке доступно в открытых источниках, с оценкой того, что можно использовать против него. Нужен он не тем, кто боится слежки, а тем, кого регулярно проверяют: кандидатов перед офером, партнёров перед сделкой, руководителей перед раундом. Проверка идёт без предупреждения: служба безопасности не присылает отчёт, она принимает решение по тому, что увидела.
Масштаб той части следа, которую вы не создавали сами, показывает статистика регулятора. По данным Роскомнадзора, в 2025 году зафиксировано 118 случаев компрометации баз персональных данных — в сеть попали более 52 млн записей. Годом раньше было 135 утечек и свыше 710 млн записей о россиянах. Вопрос не в том, есть ли вы где-то в утечках, а в том, где именно и что там видно.
Перед первым запросом выпишите на лист все свои идентификаторы: ФИО в паспортном и разговорном написании, девичью фамилию, ники за последние десять лет, все адреса почты, включая заброшенные, все номера телефонов, включая рабочие.
Шаг скучный, и его чаще всего пропускают. Зря: без списка проверка выходит случайной. Человек гуглит имя, ничего страшного не находит и успокаивается — при том что основная часть его следа привязана к почте десятилетней давности, о которой он не вспомнил. Отсюда ответ на вопрос, как найти цифровой след, о котором вы сами забыли: он ищется по идентификатору, а не по памяти.
Проверяйте в приватном окне, без авторизации, в Яндексе и в Google одновременно: выдача подстраивается под вашу историю и регион, и в обычном окне вы видите не то, что видит посторонний.
Три типа запросов дают три разные картины, и пройти нужно все три.
Поиск по ФИО:
Поиск по номеру телефона:
Поиск по адресу почты:
Проверка цифрового следа в соцсетях делается из приватного окна — так видно ровно ту часть профиля, которая открыта постороннему. Пройдите по всем площадкам, где регистрировались, включая те, которыми давно не пользуетесь.
Больше всего данных обычно даёт не действующий аккаунт, а заброшенный: настройки в нём остались как при регистрации, а тогда почти никто не закрывал ни дату рождения, ни список друзей, ни фотоальбомы. Отдельно посмотрите, что о вас говорят чужие страницы: отметки на фото, поздравления с возрастом, отметки мест.
Доски объявлений, отзовики и справочники организаций — самый недооценённый источник: они хорошо индексируются и часто стоят в выдаче по имени выше личных страниц. Типичная находка — объявление пятилетней давности с номером, районом и фотографиями квартиры изнутри. Отдельная категория — агрегаторы, которые собирают данные автоматически и публикуют карточку человека без согласия. Как убрать оттуда контакты, разбирал в материале по вашему номеру видно имя и фото.
Проверить свой цифровой след в утечках можно по каждой почте и каждому номеру отдельно — через публичные сервисы проверки компрометации, которые ищут ваш адрес в уже выложенных базах. Полной базы нет ни у одного сервиса, поэтому чистый результат означает «в известных базах не найдено», а не «вас нигде нет». Эту часть следа человек не создавал сам, и настройками приватности её не закрыть — только обнаружить, зафиксировать и сменить пароли там, где адрес засветился.
Обратный поиск по изображению — это загрузка снимка в поиск по картинкам, после чего система показывает страницы с этим же или похожим фото. Инструмент есть и у Яндекса, и у Google, уходит пара минут на снимок. Смысл шага в том, что фотография связывает аккаунты, которые по имени и почте не пересекались: одна и та же аватарка на деловом профиле и на анонимном форуме склеивает их за секунду. Возьмите три-четыре снимка: рабочее фото, аватарку из соцсети и любое личное изображение, которое выкладывали раньше.
Находки сортируются не по тому, насколько они неприятны, а по тому, что с ними можно сделать против вас. Уровней три.
Красный — данные для доступа и давления:
Жёлтый — материал для профиля:
Зелёный — репутационный фон:
Заведите файл с пятью колонками: ссылка, что опубликовано, откуда данные могли туда попасть, уровень риска, статус обращения. Без реестра работа рассыпается: через месяц вы не помните, куда уже писали. Оценка цифрового следа — это и есть заполненный реестр, а не ощущение «вроде всё нормально». По нему же строится мониторинг цифрового следа: раз в квартал отследить цифровой след по тому же списку запросов и сравнить с прошлым разом.
Честно скажу, где застревают. Проход по десяти источникам — час. Разбор ста находок с перепиской по каждой — недели, и ровно здесь аудит чаще всего бросают на середине. Если объём уже виден и он большой, разумнее сразу закрыть утечку данных на сайтах силами команды, чем растягивать это на квартал.
Адрес обращения зависит от того, кто именно опубликовал данные.
Владелец сайта или администрация площадки:
Поисковая система:
Роскомнадзор:
Полезная деталь по Google: в аккаунте есть инструмент «Результаты с информацией о вас» — он показывает, светятся ли в выдаче ваш домашний адрес, телефон и почта, и умеет присылать уведомление каждый раз, когда появляется новый такой результат.
Молчание площадки — не тупик, а основание перейти на следующий уровень: жалоба регулятору, обращение к хостинг-провайдеру, в отдельных случаях суд. Что проверить, когда сайт отвечает формальной отпиской, я разбирал отдельно — сайт отказался удалить персональные данные. А про случай, когда поисковик отклоняет заявление по праву на забвение, есть материал как удалить себя из поиска Яндекс.
У финансового директора аудит закончился хорошо: 43 источника найдены, 31 удалён, выдача по имени чистая. Началось хуже. За неделю до сделки, где его проверяла служба безопасности покупателя, он нашёл по своему ФИО карточку на агрегаторе с домашним адресом. Написал в поддержку, получил отписку, написал ещё раз — тишина. Оказалось, карточка не одна: те же данные разошлись по восьми сайтам-клонам, а источником была утечка сервиса доставки. Мы прошли по клонам, закрыли выдачу по имени через право на забвение там, где страницу удалить не вышло, и отдали реестр с пометками, что осталось под наблюдением.
Самопроверка упирается в три вещи, и все три предсказуемы. Объём: когда находок больше нескольких десятков, переписка по каждой перестаёт помещаться в свободное время. Возвращение удалённого: данные, разошедшиеся по агрегаторам-клонам, появляются снова, и нужен не разовый проход, а наблюдение. Юридические случаи: отказ площадки, анонимный автор, зарубежный хостинг.
Четвёртое менее очевидно: ручной аудит показывает, что нашли вы, но не то, что нашёл бы человек, который ищет вас профессионально — он идёт не по списку идентификаторов, а по связям, через родственников, коллег и старые адреса.
Пройти по семи источникам подряд: поисковики, соцсети, старые аккаунты, объявления и агрегаторы, отзовики и справочники, базы утечек, поиск по фотографии. Главное — проверять по всем идентификаторам, а не только по имени.
Теми же общедоступными, что доступны и вам: поиск, соцсети, агрегаторы, публичные базы, обратный поиск по фото. Разница не в доступе, а в системности и умении связывать находки между собой.
Отсортировать по риску на три уровня, потом обращаться по адресу, который соответствует источнику: владелец сайта, поисковая система или Роскомнадзор. Порядок важен: удаление первоисточника делает остальные шаги проще, а иногда и лишними.
По каждому адресу почты и каждому номеру отдельно, через публичные сервисы проверки компрометации. Чистый результат означает «не найдено в известных базах». Если адрес засветился — меняйте пароль везде, где он использовался.
Да: новые источники появляются без вашего участия — утечки, чужие публикации, автоматические агрегаторы. Разумный ритм — полная проверка раз в год и короткая сверка раз в квартал: по готовому реестру узнать свой цифровой след заново занимает минут двадцать.
Три вещи, которые стоит сделать в ближайшие дни, даже если полный аудит отложите. Первое — проверьте себя в приватном окне в двух поисковиках по имени, номеру и почте. Второе — заведите файл с находками, даже если их пока три. Третье — включите уведомления Google о новых результатах с вашими контактами: это бесплатно и работает само.
Если после первого прохода видно, что источников много и половина не отвечает на письма, мы делаем это за вас: показываем, откуда взялась каждая находка, насколько она опасна и что с ней можно сделать, и сразу отдаём план работ. Так удаётся убрать персональные данные из агрегаторов не по одному сайту в неделю, а системно — и увидеть полную картину, а не её кусок.