OSINT, מודיעין ממקורות גלויים, הוא תהליך שיטתי של איתור, אימות, תיעוד והצלבת מידע שנגיש כחוק. הוא אינו "קסם חיפוש", אינו כולל פריצה או עקיפת הרשאה, ומידע פומבי אינו חופשי מכל מגבלת פרטיות או שימוש.
מה נחשב מקור גלוי?
- אתרי ממשלה, רשויות ומאגרי מידע פתוחים כגון data.gov.il.
- מרשמי תאגידים ושירותים רשמיים, למשל מידע ונסח חברה.
- אתרי חברות, דוחות, מכרזים, פרסומים מקצועיים והודעות רשמיות.
- פסקי דין ומסמכים משפטיים הפתוחים לעיון בהתאם לתנאי המקור.
- אתרים ופרופילים ציבוריים, תוך התחשבות בזהות, בהקשר ובתנאי השימוש.
תהליך OSINT אחראי
- מגדירים שאלה: מי הישות, מה התקופה ומה השימוש הצפוי במידע.
- בונים מזהים: שמות בשפות שונות, תפקידים, חברות, דומיינים, כתובות או תאריכים שכבר ידועים כחוק.
- מתחילים במקורות ראשוניים: מרשם רשמי או מסמך מקורי עדיפים על פוסט שמצטט אותם.
- מאמתים: שם זהה אינו מספיק. מחפשים התאמה במספר מזהים ומנסים גם להפריך את ההשערה.
- מתעדים: כתובת, תאריך גישה, צילום או עותק מקורי והסבר מה המקור מוכיח ומה לא.
- מצמצמים מידע: שומרים רק מה שנדרש למטרה ומגבילים גישה לחומר.
אימות זהות ומניעת טעות
הסיכון הגדול ב-OSINT הוא חיבור מידע לאדם הלא נכון. שם, תמונה או מקום מגורים אינם תמיד ייחודיים. אימות טוב משתמש בשני מזהים בלתי תלויים לפחות, בוחן תאריכים ומבדיל בין קשר ישיר, קשר עקיף ודמיון מקרי. כאשר רמת הוודאות אינה מספקת, כותבים זאת במפורש.
מה אסור או מסוכן לעשות?
- לעקוף סיסמה, חסימה, הרשאה או מנגנון גישה.
- להתחזות כדי לקבל מידע שאינו פתוח לציבור.
- לרכוש מאגר דלוף או מידע שמקורו אינו חוקי.
- לפרסם מידע אישי רק משום שנמצא ברשת.
- להסיק עבריינות מקשר עסקי, כתובת IP, שם משתמש או תמונה בלי ראיות נוספות.
תקנות אבטחת המידע עשויות לחול גם על מאגרים שמורכבים ממידע שנאסף ממקורות פומביים. לכן יש לבחון מטרה, הרשאה, אבטחה ומשך שמירה ולא רק את זמינות המקור.
שימושים נפוצים
בדיקת נאותות: אימות תאגיד, בעלי תפקידים, ניסיון, הליכים וסתירות לפני עסקה. איתור אנשים: יצירת כיווני בדיקה ממידע גלוי, בלי לפרסם כתובת או לעקוף זכות לפרטיות. הונאה והתחזות: שימור פרופילים, דומיינים, ארנקים או מודעות וקישורם לציר זמן. מודיעין עסקי: מיפוי שוק, חברות, תפקידים ופרסומים חוקיים, לא גניבת סוד מסחרי.
איך נראה תוצר מקצועי?
דו"ח OSINT כולל את שאלת הבדיקה, המקורות, הממצאים, רמת הוודאות, הסברים חלופיים ומגבלות. הוא מפריד בין צילום מצב בזמן מסוים לבין עובדה מתמשכת. מידע שנמחק בהמשך אינו בהכרח מזויף, ומידע שנשאר ברשת אינו בהכרח נכון.
כלים אינם תחליף לשיטה
מנועי חיפוש, ארכיונים, כלי ניתוח דומיינים ומפות יכולים לחסוך זמן, אבל איכות החקירה נקבעת לפי ניסוח השאלה, איכות המקורות ותהליך האימות. כלי אוטומטי עלול לשכפל טעות במהירות. אין להזין מידע רגיש לכלי AI או שירות חיצוני בלי לבדוק הרשאה, שמירה וסודיות.
מתי לפנות לאיש מקצוע?
כאשר קיימת החלטה עסקית משמעותית, סיכון משפטי, צורך בתיעוד מסודר או ריבוי ישויות ומדינות. לפני הזמנה הגדירו מה כבר ידוע, מה השאלה ומה אסור לעשות. תוצאה אחראית אינה מבטיחה תשובה אלא מציגה תמונה מבוססת ככל שהמקורות מאפשרים.
להמשך קריאה: מודיעין עסקי, בדיקת נאותות וגבולות הפעולה של חוקר פרטי.
לבדיקה רחבה יותר ראו את המדריך חקירות רקע, הכולל את גבולות הבדיקה, תהליך האימות וסוגי הממצאים.
מודל עבודה: מממצא פתוח לעובדה שניתן להסתמך עליה
- הגדרת השאלה: מנסחים מה צריך לדעת ומדוע, לפני שמתחילים לחפש.
- איתור מקורות: מאתרים מקור ראשוני, ארכיון, פרסום רשמי ומקורות משלימים.
- אימות זהות: בודקים שמות חלופיים, תאריכים, קשרים ומזהים כדי למנוע ערבוב בין אנשים.
- אימות זמן: מפרידים בין מועד פרסום, מועד צילום ומועד האירוע המתואר.
- הצלבה: לא מאמצים טענה משמעותית על בסיס מקור יחיד.
- תיעוד: שומרים כתובת, צילום, תאריך גישה והקשר, ולא רק צילום מסך מנותק.
סולם ביטחון לממצאי OSINT
| רמה | תיאור | שימוש נכון |
|---|---|---|
| מאומת | שני מקורות בלתי תלויים או מקור רשמי וראיה תומכת | ניתן לבסס עליו צעד נוסף, בכפוף לרלוונטיות |
| סביר | כמה אינדיקציות עקביות אך ללא מקור מכריע | כיוון חקירה, לא מסקנה |
| לא מאומת | מקור יחיד, אנונימי או ללא הקשר | לא מציגים כעובדה |
| מופרך | קיימת סתירה מהותית או מקור שגוי | מתעדים ומפסיקים להסתמך עליו |
איך בודקים תמונה, פרופיל או מסמך?
בוחנים את מקור הפרסום, גרסאות קודמות, הקשר, שפה, אזור זמן ופרטים חזותיים. חיפוש תמונה יכול להצביע על שימוש קודם אך אינו מוכיח לבדו מי האדם. מסמך בודקים מול הגוף שהפיק אותו, מבנה עקבי ומקור הקובץ; אין להסתמך רק על לוגו או חתימה סרוקה.
OSINT אינו היתר לאסוף הכול
מידע נגיש לציבור עדיין יכול להיות אישי, שגוי או מחוץ להקשר. הרשות להגנת הפרטיות מופקדת על הגנת מידע אישי במאגרים דיגיטליים. לכן מגדירים תכלית, אוספים את המינימום הדרוש, מגבילים גישה ומוחקים חומר שאינו רלוונטי. אין לעקוף הגדרות פרטיות, להשתמש בזהות בדויה כדי להשיג גישה או לרכוש מאגר שמקורו אינו חוקי.
מה צריך להופיע בדוח OSINT?
- השאלה שנבדקה והיקף החיפוש.
- מקורות ותאריך גישה.
- ממצאים מאומתים בנפרד מהערכות.
- סתירות, שמות דומים ומגבלות.
- רמת ביטחון לכל מסקנה משמעותית.
- המלצה לבדיקת המשך, אם נדרשת.
OSINT משתלב היטב עם חקירות רקע, מידע עסקי על חברה ואיתור אנשים, אך אינו מחליף אימות שטח או מסמך רשמי כשאלה נדרשים.
פרוטוקול OSINT שניתן לשחזר ולבקר
חוקר אחר צריך להיות מסוגל להבין כיצד התקבלה כל מסקנה ואף לחזור על הבדיקה, ככל שהמקורות עדיין זמינים. לכן לא שומרים רק את התוצאה הסופית אלא גם את מסלול העבודה: השאלה, מונחי החיפוש, המקורות שנפתחו, תאריך ושעת הגישה, פעולות האימות והסיבות לפסילת כיוונים.
| רכיב ביומן | מה מתעדים | למה זה חשוב |
|---|---|---|
| מזהה משימה | השאלה, הישות, התקופה והלקוח המורשה | מונע ערבוב בין תיקים ומטרות |
| שאילתה | מונחים, שפה, איות חלופי ומסנני זמן | מאפשר לשחזר את החיפוש ולהבין הטיה |
| מקור | כתובת מלאה, כותרת, בעל האתר ותאריך גישה | מבדיל בין מקור ראשוני לבין העתק |
| עותק עבודה | צילום, PDF או קובץ שנשמר כדין | שומר את מצב המקור בזמן הבדיקה |
| אימות | מקור נוסף, מסמך רשמי או בדיקה מפריכה | מונע הפיכת אינדיקציה לעובדה |
| החלטה | נכלל, נפסל, לא הוכרע והסיבה | יוצר שקיפות ובקרת איכות |
זמן הוא חלק מהראיה: פרסום, אירוע, גישה ועדכון
לפריט מידע אחד עשויים להיות ארבעה זמנים שונים: מתי האירוע התרחש, מתי הקובץ נוצר, מתי פורסם ומתי החוקר ניגש אליו. כתבה שפורסמה היום יכולה לתאר אירוע מלפני שנים; צילום שהועלה מחדש אינו מוכיח שצולם במועד ההעלאה; ודף חברה מעודכן אינו בהכרח משקף את מצבו בתקופה שנחקרת.
- רושמים את כל הזמנים הידועים ולא בוחרים את התאריך הנוח להשערה.
- מציינים אזור זמן כאשר המקור בינלאומי או כאשר שעות משפיעות על ציר האירועים.
- בודקים אם תאריך הוא של יצירה, העלאה, עריכה או סריקה.
- משווים גרסאות קודמות רק כאשר הארכיון חוקי ונגיש, ומסבירים שארכיון אינו בהכרח מלא.
- לא מסיקים שמידע שנמחק היה שקר או שהמחיקה נעשתה כדי להסתיר דבר.
מקור חי, עותק שמור וארכיון: מה כל אחד מוכיח?
מקור חי מראה מה מוצג כעת; עותק שמור מראה מה החוקר ראה בזמן מסוים; עותק ארכיוני עשוי להראות גרסה קודמת שנלכדה על ידי שירות חיצוני. אף אחד מהם אינו מוכיח לבדו מי כתב את התוכן או שהוא אמת.
בעת שמירה מתעדים את הכתובת, המועד והאופן שבו נשמר העותק. אין לערוך את קובץ המקור כדי שיהיה "ברור יותר"; חיתוך, סימון או תרגום נעשים בעותק עבודה ומסומנים. מדריך שמירת ראיות דיגיטליות מסביר כיצד להפריד מקור, עותק עבודה ונספח לדוח.
בדיקת תמונות וסרטונים בעידן של תוכן סינתטי
אי אפשר לקבוע שתמונה אמיתית או מזויפת על סמך מראה בלבד, וגם ציון של כלי אוטומטי אינו הוכחה. NIST מדגיש שמערכות זיהוי תוכן סינתטי עלולות לייצר חיוביים ושליליים שגויים, ולכן יש לשלב בדיקה ידנית, מקור והקשר.
- מאתרים את הפרסום המוקדם ביותר שניתן למצוא: מי פרסם, באיזה חשבון ובאיזה הקשר.
- בודקים מקוריות: האם קיים הקובץ המקורי, רצף צילום, גרסה באיכות גבוהה או עדות של המצלם.
- בוחנים הקשר חזותי: שלטים, מזג אוויר, צללים, מבנים, שפה, לוחיות וסדר אירועים.
- בודקים מטא-נתונים בזהירות: היעדרם נפוץ לאחר העלאה לרשת, וקיומם אינו מבטיח שלא שונו.
- מחפשים שימוש קודם: חיפוש תמונה עשוי להראות שהתמונה ישנה או שייכת לאירוע אחר, אך אינו מזהה בהכרח את האדם.
- מפרידים בין עריכה לסינתזה: דחיסה, חיתוך, פילטר ותיקון צבע אינם זהים ליצירת אירוע שלא התרחש.
- משאירים מסקנה פתוחה כשצריך: "לא ניתן לאמת" עדיף על תווית בטוחה שאין לה בסיס.
כאשר מסמך או חתימה הם ליבת המחלוקת, OSINT מספק הקשר אך אינו מחליף את הבדיקה המתוארת במדריך חשד לזיוף חתימה או מסמך.
פרופילים וחשבונות: זהות דיגיטלית אינה אדם
שם משתמש זהה בכמה פלטפורמות עשוי להצביע על קשר, אך הוא אינו מוכיח בעלות משותפת. תמונת פרופיל, סגנון כתיבה, חברים משותפים ושעת פעילות הם אינדיקציות בלבד. כדי לייחס חשבון לאדם מחפשים שילוב של פרטים בלתי תלויים וציר זמן עקבי, ובוחנים גם אפשרות של התחזות, חשבון שנמכר או נפרץ.
| אות | מה הוא יכול להציע | מה הוא אינו מוכיח |
|---|---|---|
| שם משתמש זהה | כיוון לחיפוש בפלטפורמה נוספת | שאותו אדם מפעיל את שני החשבונות |
| תמונה זהה | שימוש חוזר באותו קובץ | שהמצולם הוא בעל החשבון |
| כתובת דוא"ל גלויה | נקודת קשר שפורסמה | מי שלט בה בכל תקופה |
| חברים או עוקבים משותפים | סביבה חברתית או מקצועית אפשרית | קשר אישי, הסכמה או פעילות משותפת |
| סגנון כתיבה דומה | כיוון לבדיקה לשונית זהירה | זיהוי ודאי של הכותב |
דומיינים, אתרים ותשתיות: קשר טכני אינו בהכרח בעלות
כתובת IP משותפת יכולה לנבוע מאחסון משותף; אותו ספק DNS אינו מעיד על בעלים משותפים; תעודה דיגיטלית יכולה להתחדש; ופרטי רישום דומיין עשויים להיות מוסתרים או שייכים לספק. לכן משלבים נתונים טכניים עם מסמכי חברה, פרטי קשר, היסטוריית תוכן ותשלומים שנמסרו כדין.
- מתעדים את מועד הבדיקה כי תשתית משתנה במהירות.
- מבדילים בין בעל דומיין, מפעיל אתר, ספק אחסון וסוכנות שבנתה אותו.
- לא סורקים מערכת, עוקפים חסימה או בודקים חולשה בלי הרשאה מפורשת.
- לא מייחסים תרמית רק משום שכמה אתרים משתמשים באותה תבנית או כתובת שרת.
בחשד למסחר מקוון מתחזה ראו חקירת הונאה בזירת מסחר, הכוללת שימור מודעה, תשלום, דומיין וקשר בין ישויות.
הטיית אישור: איך מנסים להפריך את ההשערה שלנו?
חיפוש שמתחיל במסקנה ימצא לעיתים קרובות חומר שתומך בה. כדי לצמצם הטיה מנסחים לפחות השערה חלופית אחת ומחפשים מידע שיכול להפריך את הטענה המקורית.
- מבצעים חיפוש ניטרלי לפני חיפוש עם מילים כגון "הונאה", "שקר" או "תלונה".
- בודקים אם כל הכתבות חוזרות לאותו מקור ולא באמת עצמאיות.
- מחפשים עדכון, תיקון, תגובה, פסק דין סופי או שינוי סטטוס.
- מבקשים מעמית לבדוק מסקנה מרכזית בלי למסור לו מראש את התזה.
- מתעדים גם תוצאות שסותרות את הכיוון הראשוני.
שימוש בבינה מלאכותית בתוך עבודת OSINT
AI יכול לסייע בתרגום, מיון, חילוץ ישויות או יצירת כיווני חיפוש, אך אסור להשתמש בתשובת מודל כמקור. מודל עלול להמציא שם, תאריך, ציטוט או קשר שנשמעים סבירים. כל פרט מהותי חוזר למקור שניתן לפתוח ולבדוק.
- לא מזינים מידע אישי, חסוי או חומר תיק לשירות חיצוני לפני בדיקת הרשאה, תנאי שימוש, שמירה, מיקום עיבוד ומחיקה.
- מסירים פרטים שאינם נחוצים ומעדיפים עבודה על טקסט מותמם כאשר אפשר.
- שומרים את השאילתה, גרסת הכלי והתוצאה אם נעשה בהם שימוש בניתוח מהותי.
- בודקים ידנית תרגום של שמות, תאריכים, סכומים ומונחים משפטיים.
- לא משתמשים בדירוג אוטומטי כדי לקבוע שאדם מסוכן, שקרן או עבריין.
הרשות להגנת הפרטיות מרכזת הנחיות וכלים בנושא מידע אישי ובינה מלאכותית. השימוש ב-AI אינו מבטל חובות פרטיות, אבטחה ומידתיות.
הפרדה בין איסוף, ניתוח והצגה
בשלב האיסוף שומרים חומר רלוונטי ומקורו; בשלב הניתוח בונים קשרים והשערות; ובשלב ההצגה מכניסים לדוח רק מה שנדרש לשאלה. הפרדה זו מונעת מצב שבו הערת עבודה, שם דומה או מידע אישי מיותר מוצגים ללקוח כממצא.
- איסוף: מקור, זמן, עותק והרשאה.
- ניתוח: התאמות, סתירות, חלופות ורמת ביטחון.
- בקרה: בדיקת זהות, מקור ראשוני, תאריך והפרכה.
- הצגה: ממצא מצומצם, הקשר, מגבלה וקישור למקור.
- שמירה: הרשאות, תקופה ומחיקה של חומר שאינו נחוץ.
בקרת איכות לפני מסירת דוח OSINT
- כל מסקנה מהותית מקושרת למקור שנפתח ונבדק.
- אין ערבוב בין אדם, חברה, מותג או חשבון בעלי שם דומה.
- תאריך האירוע אינו מוחלף בתאריך הפרסום.
- תרגומים, המרות מטבע ואזורי זמן נבדקו.
- מקורות מעתיקים אינם נספרים כמקורות בלתי תלויים.
- צילום מסך מלווה בכתובת ובהקשר, ולא עומד לבדו.
- ממצא סותר והסבר חלופי אינם מושמטים.
- מידע אישי שאינו רלוונטי הוסר מהתוצר.
- הדוח מבחין בין מאומת, סביר, לא מאומת ומופרך.
מבנה מקצועי מלא של גרסאות, נספחים ורישום מוצגים מופיע במדריך דוח חקירה פרטית.
עודכן לאחרונה: 23 באוגוסט 2026. המידע כללי; החוקיות תלויה במטרה, במקור, באופן הגישה, בסוג המידע ובשימוש המתוכנן.
להסברים קצרים על מושגים מקצועיים עברו למילון המונחים בחקירות פרטיות.
ליישום OSINT בתהליך גיוס בכיר ראו: בדיקת רקע חוקית למנכ״ל או דירקטור.