Osint kurs

🕵️‍♂️ Narzędziownik OSINT: Kurs detektywa XXI wieku w 5 minut

Jak każdy może wykorzystać biały wywiad i poczuć się jak prawdziwy śledczy

Zapomnij o obrazie detektywa w prochowcu z lupą w dłoni. W XXI wieku największą „lupą” jest internet, a sztuka pozyskiwania informacji z otwartych źródeł nosi nazwę OSINT (Open-Source Intelligence).
W tym wpisie nauczysz się praktycznych technik, które możesz zastosować od razu – bez specjalistycznego sprzętu, bez hakowania, tylko z użyciem legalnych i darmowych narzędzi.


🔍 Czym jest OSINT, czyli biały wywiad?

OSINT to metoda gromadzenia i analizowania danych dostępnych publicznie:

  • strony internetowe,
  • media społecznościowe,
  • rejestry publiczne,
  • zdjęcia i nagrania wideo,
  • archiwa online.

Nie chodzi o włamywanie się do systemów – lecz o łączenie kropek: tego, co ludzie i firmy sami publikują, często nie zdając sobie sprawy, ile zdradzają.

👉 Dzięki OSINT możesz zweryfikować informacje, sprawdzić wiarygodność firmy, prześwietlić konto w social media czy zdemaskować fałszywe zdjęcie.


🧰 Narzędziownik OSINT-owca: techniki i przykłady

1. Google Dorking – precyzyjne wyszukiwanie

Zwykłe wpisanie nazwiska w Google to dopiero początek. Zaawansowane operatory pozwalają „przekopać” sieć dużo głębiej.

Przykłady:

  • 🔎 Szukanie CV:
    filetype:pdf "Jan Kowalski" cv
  • 🔎 Szukanie osoby w rejestrze:
    "Anna Nowak" site:krs-online.com.pl
  • 🔎 Szukanie plików z e-mailami:
    filetype:xlsx email

📌 Poradnik: Lista operatorów Google


2. Weryfikacja firm i osób w publicznych rejestrach

Oficjalne rejestry to skarbnica wiedzy – i są całkowicie darmowe.

  • 📂 KRS – Krajowy Rejestr Sądowy 👉 ekrs.ms.gov.pl
    • Sprawdź spółki, fundacje i stowarzyszenia.
    • Dowiedz się, kto jest w zarządzie, czy firma ma zaległości, a nawet czy jest w stanie upadłości.
  • 📂 Wyszukiwarka firm – Wyszukiwarka firm to połączenie wyszukiwarki rejestrów CEIDG i KRS
  • 👉 biznes.gov.pl/pl/wyszukiwarka-firm/
    • Weryfikacja jednoosobowych działalności.
    • Adres firmy, data rozpoczęcia działalności, zawieszenie lub zamknięcie.

3. Wyszukiwanie obrazem – detektyw w akcji

Zdjęcie mówi więcej niż tysiąc słów. Dzięki wyszukiwarkom obrazów możesz ustalić:

  • skąd pochodzi fotografia,
  • czy ktoś używa cudzej tożsamości,
  • gdzie wykonano zdjęcie.

Narzędzia:

📌 Poradnik: Jak działa wyszukiwanie obrazem w Google


4. Metadane i podróże w czasie
  • EXIF Data Viewer: Metadata Viewer – sprawdzisz ukryte dane w zdjęciach (data, GPS, model telefonu).
  • Wayback Machine: archive.org/web – zobaczysz, jak wyglądała strona lata temu, nawet jeśli treści zostały usunięte.

🧩 Ćwiczenia praktyczne z OSINT – zostań detektywem w 5 minut

Wiedza teoretyczna to jedno, ale prawdziwa moc OSINT ujawnia się dopiero w działaniu. Poniżej znajdziesz praktyczne mini-zadania, które możesz wykonać od razu, aby poczuć się jak detektyw XXI wieku.


🔎 Ćwiczenie 1: Google Dorking – szukanie dokumentów

Cel: Odnalezienie publicznie dostępnych dokumentów.

  1. Otwórz Google.
  2. Wpisz w wyszukiwarkę: filetype:pdf "Jan Kowalski" cv ✅ Zobaczysz, że w wynikach pojawią się tylko pliki PDF, które zawierają frazy „Jan Kowalski” oraz „cv”.

👉 Spróbuj samodzielnie zmienić frazy np. na "raport finansowy" filetype:xlsx i sprawdź, co znajdziesz.


🏢 Ćwiczenie 2: Weryfikacja firmy w rejestrze publicznym

Cel: Sprawdzenie, czy firma istnieje i kto nią zarządza.

  1. Wejdź na KRS – eKRS.
  2. Wpisz nazwę dowolnej spółki, np. „CD PROJEKT S.A.”.
  3. Zobaczysz dane o zarządzie, kapitale zakładowym i ewentualnych zmianach.

👉 To samo możesz zrobić dla działalności jednoosobowych w CEIDG.


🌐 Ćwiczenie 3: Szukanie ukrytych podstron i plików na stronie

Cel: Odkrycie materiałów, które nie są podlinkowane na stronie głównej, ale wciąż są publicznie dostępne.

  1. Wybierz stronę, np. swoją ulubioną uczelnię, urząd albo nawet własny blog.
  2. W Google wpisz: site:trojmiasto.pl filetype:pdf ✅ W ten sposób zobaczysz wszystkie publicznie dostępne pliki PDF na tej domenie tego lokalnego serwisu.
  3. Możesz spróbować też: site:nazwastronydosprawdzenia.pl "regulamin" albo site:nazwastrony.pl intitle:"konkurs"

👉 W ten sposób znajdziesz np. stare regulaminy, niepodlinkowane raporty, ogłoszenia konkursowe czy materiały szkoleniowe.


🖼️ Ćwiczenie 4: Weryfikacja zdjęcia w sieci

Cel: Sprawdzenie, czy ktoś nie używa zdjęcia z innego źródła.

  1. Zapisz na dysk dowolne zdjęcie z Unsplash lub Instagrama.
  2. Otwórz TinEye lub Google Images.
  3. Prześlij zdjęcie i sprawdź, gdzie jeszcze występuje w Internecie.

👉 Wyszukaj też zdjęcie z profilu znajomego (za jego zgodą!) i sprawdź, czy nie pojawia się na innych stronach.


🌍 Ćwiczenie 5: Znajdź lokalizację zdjęcia

Cel: Identyfikacja miejsca na podstawie obrazu.

  1. Wejdź na Flickr lub Instagrama znajdź zdjęcie miasta/miejsca/ulicy.
  2. Wklej je do jednego z dużych modeli AI takich jak Gemini, Copilot lub ChatGPT.
  3. Spróbuj z naszym promptem: Hej. Gdzie to jest? W swojej odpowiedzi wskaż czym się kierowałeś dając taką a nie inną odpowiedź.

🕵️ Ćwiczenie 6: Analiza metadanych

Cel: Odczytanie ukrytych informacji ze zdjęcia.

  1. Wybierz własne zdjęcie z telefonu (np. krajobraz).
  2. Wgraj je do Image Metadata Viewer (lub inny – wpisz w google: image exif viewer).
  3. Sprawdź, czy zawiera datę, godzinę i współrzędne GPS.
  4. Prześlij zdjęcie na drugi telefon za pomocą komunikatora, i wgraj je ponownie do Image Metadata Viewer, co się zmieniło?

👉 To pokaże Ci, jak łatwo nieświadomie ujawniamy swoją lokalizację oraz inne informacje, oraz jak komunikatory usuwają metadane.


🧩 Ćwiczenie 7: Bezpieczne zakupy online
  • Weź zdjęcie przedmiotu z OLX czy Allegro i sprawdź je w Google Images.


👉 Jeśli znajdziesz je innych serwisach aukcyjnych z innymi danymi kontaktowymi lub na zagranicznych stronach z datami z przed kilku miesięcy czy lat to powinno to zwrócić Twoją uwagę i potencjalnie możesz mieć do czynienia z oszustwem.


🤖 OSINT w erze AI – nowe wyzwania

Sztuczna inteligencja zmienia reguły gry. Dziś możemy natknąć się na:

  • Deepfake – zmanipulowane wideo z podmienioną twarzą.
  • AI-generated images – obrazy stworzone przez MidJourney czy DALL-E, które wyglądają hiperrealistycznie.
  • Treści generowane maszynowo – artykuły, komentarze, recenzje, które udają prawdziwych ludzi.

👉 Zagadnienia związane z weryfikacją treści generowanych przez AI oraz narzędzia do tego służące będziemy omawiać w osobnych wpisach.


📌 Podsumowanie

W tym wpisie dostałeś narzędziownik OSINT-owca i mini kurs, który możesz wdrożyć w 5 minut:

  • Google Dorking,
  • publiczne rejestry,
  • wyszukiwanie obrazem,
  • analiza metadanych,
  • weryfikacja treści AI.

Dzięki temu możesz sam poczuć się jak detektyw XXI wieku.

👉 A jeśli potrzebujesz profesjonalnej weryfikacji informacji, odnalezienia osoby czy zebrania materiału dowodowego – skontaktuj się z nami. Korzystamy z nowoczesnych metod OSINT oraz zawansowanych narzędzi.