Данные снова появились в боте пробива: как найти источник

2026-09-08 17:06:09 Время чтения 13 мин 43

Антон Таранов — эксперт по удалению информации из интернета, команда Pantera Digital.

Если после заявления карточка пропала из бота, а через несколько недель адрес и телефон вернулись, обращение почти наверняка не проигнорировали. Как правило, сервис сделал ровно то, о чём его просили, — убрал результат из своей выдачи, — но запись осталась в базе, из которой бот её читает, и приехала обратно с очередным обновлением.

Что на самом деле произошло, когда карточка исчезла из бота

Исчезновение результата и исчезновение записи — два разных события, и первое достигается настройкой на стороне витрины. Бот пробива — не хранилище, а поисковая надстройка над набором чужих архивов: приняв заявление, администратор закрывает показ по вашим данным в своём интерфейсе, а строки в архиве это не касается.

Так же устроены и поисковые системы, и там правила написаны прямым текстом:

«Google может удалить материалы только из результатов Поиска. Если вы хотите, чтобы контент убрали со страницы, на которой он опубликован» — дальше справка отправляет к владельцу сайта.

Второе, что стоит знать про скрытие: оно привязано не к человеку, а к формулировке запроса. Google предупреждает, что при частичном удалении контент не найдётся по запросу с вашим именем, но «если выбрать другую формулировку, то результат может появиться снова». Яндекс описывает свои правила так же узко: ссылка убирается из выдачи, если запрос содержит имя и фамилию заявителя.

У ботов то же самое, только заметнее: по одному набору полей сервис отвечает, что результаты ограничены, а тот же запрос с добавленной датой рождения ограничение обходит. Ничего не сломалось — закрыли один путь к записи, а не саму запись.

Поэтому вопрос «почему данные появляются после удаления» звучит иначе: что именно с ними сделали в тот раз.

Четыре исхода обращения, которые легко принять один за другой

По ответу поддержки исход обычно не понять: «ваше обращение удовлетворено» стоит и за удалением, и за скрытием. А устойчивость у них разная.

Удаление записи:

  1. Что происходит: запись убирают из базы
  2. Устойчивость: держится, пока те же данные не загрузят из другого источника
  3. Где застревают: подтвердить удаление со стороны пользователя нечем

Блокирование:

  1. Что происходит: обработка прекращается, данные остаются на хранении
  2. Устойчивость: промежуточное состояние — по закону о персональных данных, если уничтожить сразу нельзя, оператор блокирует данные и уничтожает их в срок не более чем шесть месяцев
  3. Где застревают: блокирование принимают за финал и не возвращаются через полгода

Скрытие результата:

  1. Что происходит: закрывается показ по определённым запросам
  2. Устойчивость: самая низкая — снимается обновлением базы или другой формулировкой запроса
  3. Где застревают: именно здесь возникает эффект «данные удалил, а они вернулись»

Исправление:

  1. Что происходит: данные меняют на актуальные
  2. Устойчивость: держится, но проблему не решает
  3. Где застревают: вместо исчезновения человек получает более точную карточку

Разница между исходами разобрана подробно отдельно — блокировка и удаление информации дают четыре разных результата.

Откуда сведения приехали во второй раз

Повторное появление данных в боте почти всегда объясняется одним из двух: либо обновилось хранилище, либо у той же связки «номер — имя — адрес» есть второй поставщик, которого никто не трогал.

Первый механизм виден по рынку целиком. По оценке сервиса разведки утечек DLBI, только за 2025 год как минимум 40 значимых утечек не попали даже в ограниченный доступ: владельцы телеграм-ботов скупают ценные базы на условиях эксклюзива. Для пользователя это выглядит как «бот обновил базу и вернул мои данные», хотя приехала чаще всего старая утечка, просто купленная позже.

Второй механизм менее очевиден, но именно он ломает большинство самостоятельных попыток. Один и тот же адрес может приходить из архива службы доставки, из старого объявления и из открытого профиля — три независимых источника. Закрыли один: карточка похудела, но не исчезла, и при следующей загрузке недостающие поля подтянутся из оставшихся.

Есть и третий сценарий, технический: сервис меняет адрес. Когда в 2021 году Telegram удалил аккаунт крупнейшего бота пробива, тот вернулся по новому адресу менее чем через час, а заявление, поданное в старый интерфейс, к новому отношения не имеет.

Сроков здесь назвать нельзя: публичного регламента обновления баз ни один такой сервис не публикует. Планировать по календарю не получится — работает только проверка.

Как понять, из какого источника пришло конкретное поле

Источник ищется не «вообще», а по каждому полю отдельно: адрес, телефон, место работы и родственные связи приходят в бота разными путями. Первый шаг — выписать в столбик всё, что бот показывает, и работать с этим списком как с перечнем задач.

С чего начинать проверку

Начинают с того, что открыто и индексируется прямо сейчас, — это самая быстрая часть работы. Проверяются профили в соцсетях и на сервисах, где вы регистрировались по номеру; справочники организаций; объявления о продаже и аренде; страницы работодателя и вузов. Каждое поле ищется поиском по нему самому — по номеру, по адресу, по связке «имя + город».

Совпало — источник найден, и дальше речь о том, как удалить первоисточник данных пробива, а не о переписке с ботом. Именно это делает результат устойчивым.

Когда источник не определяется

Часть путей закрыта в принципе: у архива утечки семилетней давности нет владельца, к которому можно обратиться. Честный итог аудита — два списка: подтверждённые источники, с которыми можно работать, и неустановленные, по которым остаётся контроль.

Здесь же обычно и застревают: обход источников по каждому полю — работа не сложная, но долгая, и на третьем поле её бросают. Если разбираться самостоятельно не хочется, этим занимается наша команда — закрыть утечку данных в сервисах пробива.

Даты до и после: чем рецидив отличается от невыполненного обращения

Без зафиксированных дат повторный запрос превращается в первый: оператор видит обращение по существующей карточке, а вы теряете главный аргумент — данные уже убирали, и они вернулись.

Фиксировать нужно четыре точки: день отправки первого заявления, дату ответа, день, когда карточка исчезла, и день, когда вы обнаружили её снова. Подойдут скриншоты с видимой датой и переписка с поддержкой.

Как это выглядит на практике.

День 1. Обратился мужчина: в боте висели домашний адрес, два номера и место работы. Заявление он отправлял сам четыре месяца назад, карточка тогда пропала, а летом бот пробива снова показывает информацию — в том же составе, плюс новый номер.

День 2. Разобрали карточку по полям. Скриншотов от первого обращения не сохранилось, зато нашлась датированная переписка с поддержкой.

День 5. Нашли источники двух полей: адрес индексировался в старом объявлении о сдаче квартиры, рабочий номер стоял в карточке организации в каталоге. Оба закрыли у владельцев.

День 9. Отправили повторный запрос — с указанием источников и датой предыдущего ответа.

День 21. Карточка исчезла вместе с новым номером. Поставили проверку раз в месяц: два поля так и остались с неустановленным источником.

Что изменить в повторном запросе, кроме просьбы удалить

Второе обращение работает иначе, когда в нём названы три вещи: источник, дата предыдущего ответа и требуемый исход. Просьба «удалите мои данные» без этого читается как первая и получает такой же ответ.

Полезно прямо указать, что вы требуете прекращения обработки и уничтожения записи, а не скрытия результата. Закон о персональных данных разводит эти сроки: при отзыве согласия данные должны быть уничтожены в срок, не превышающий тридцати дней с даты поступления отзыва; при требовании прекратить обработку — в срок, не превышающий десяти рабочих дней, с возможным продлением не более чем на пять рабочих дней.

Если ответа нет или он отписочный, следующий шаг — жалоба в Роскомнадзор, и здесь дата обращения снова становится опорой. Порядок действий при отказе разобран отдельно: что проверить, если сайт отказался удалять персональные данные.

Контур вокруг бота: другие сервисы и поисковая выдача

Закрытая карточка в одном сервисе не отменяет ту же запись в соседнем: боты читают пересекающиеся наборы архивов, поэтому проверять нужно весь контур.

Отдельно проверяется поисковая выдача — там свои правила и свои формы. У Яндекса для случая, когда информация уже удалена с сайта, но всё ещё показывается в поиске, есть отдельная форма обращения. Google принимает запросы на удаление личной контактной информации, но снимает только результаты, а не саму страницу. Порядок работы с выдачей по своему номеру разобран в материале о том, как убрать себя из поиска по номеру.

Мониторинг: что проверять и с какой периодичностью

Единственная рабочая стратегия — регулярная проверка по своему списку полей: дату следующего обновления базы предсказать невозможно. Ориентир — первые три месяца раз в месяц, дальше раз в квартал, после новостей о крупной утечке внепланово. Проверять стоит не только бота, но и поиск: у Google для этого есть инструмент «Результаты с информацией о вас» с уведомлениями о новых результатах.

Вопрос «как навсегда убрать данные из пробива» корректнее ставить как задачу на удержание: закрыть все установленные источники и держать контроль над теми, что установить не удалось.

Вопросы, которые остаются

Можно ли удалить сразу все копии

Нет, и обещание обратного — плохой признак у подрядчика. Граница проходит по управляемым источникам: страницы, профили, каталоги и объявления с владельцем закрываются, архивы утечек без владельца — нет. Смысл работы не в том, чтобы стереть данные везде, а в том, чтобы отключить каналы возврата.

Нужно ли снова писать в поддержку

Да, но не тем же текстом: повторное обращение имеет смысл только с указанием источника и даты предыдущего ответа. Если оператор молчит дольше срока, установленного законом, молчание само становится основанием для жалобы в Роскомнадзор.

Дальше развилка простая: повторять точечные обращения самостоятельно, проверяя контур раз в месяц, или один раз пройти всю цепочку источников — найти, закрыть доступное и поставить рецидив на контроль. Второе мы делаем под ключ: убрать персональные данные из сервисов пробива.