Полностью стереть себя из сети невозможно, но уменьшить площадь атаки (attack surface) — вполне реально. Чем больше публичных данных о вас доступно, тем проще подготовить spear phishing, социальную инженерию или подобрать ответы на контрольные вопросы. Главное правило зачистки: удаление из поиска не равно удалению из первоисточника.

Поисковики (Google, Яндекс) лишь индексируют страницы. Правильный алгоритм зачистки всегда включает: Поиск - Удаление у источника - Удаление из поиска - Проверка копий. Ниже пошаговый гайд по зачистке с использованием автоматизации на Python.

Step 1. Составляем карту идентификаторов

Не ограничивайтесь комбинацией «Имя Фамилия». Искать нужно всё, что может быть с вами связано. Для удобства создайте локальный data.csv (не загружайте его в сторонние онлайн-сервисы).

id,type,value,status
1,name,"Имя Фамилия",new
2,alias,"old_nickname",new
3,email,"dev@example.com",new
4,phone,"+7XXXXXXXXXX",new
5,domain,"my-old-project.ru",new

Step 2. Автоматизируем генерацию поисковых URL

Чтобы не вводить десятки запросов вручную и не писать ботов, упирающихся в капчу, сгенерируем прямые ссылки для Google, Яндекса и Bing на Python:

from urllib.parse import quote

identifiers = [
    '"Имя Фамилия"',
    '"dev@example.com"',
    '"+7 777 123-45-67"',
    '"old_nickname"',
]

engines = {
    "Google": "https://www.google.com/search?q=",
    "Yandex": "https://yandex.ru/search/?text=",
    "Bing": "https://www.bing.com/search?q=",
}

for item in identifiers:
    for engine, base_url in engines.items():
        print(f"{engine}: {base_url + quote(item)}")
    print("-" * 50)

Что отдельно проверить dev-сообществу:

  • Публичные коммиты и PR на GitHub/GitLab (особенно конфиги и старые email в git config);

  • Профили на Stack Overflow, Хабре, Tproger;

  • Каталоги фрилансеров и специалистов;

  • Старые домены, поддомены (/about, /wp-json, /uploads/) и DNS-записи.

Step 3. Ищем старые аккаунты

  1. Поиск по почте: найдите в ящиках письма по ключам: welcome, registration, activate, confirm, подтвержд.

  2. OSINT-инструменты: запустите CLI-утилиты вроде Sherlock или WhatsMyName, чтобы найти, где зарегистрирован ваш username. Активировать поиск можно командой "sherlock your_nickname".

  3. Перейдите по ссылкам и проверьте есть ли там ваши старые аватарки, посты, ссылки на ваши ресурсы или упоминания вашей почты. Если сомневаетесь — попробуйте форму восстановления пароля (Forgot Password) с использованием ваших старых email. Если письмо пришло — аккаунт точно ваш.

Разделите найденные ресурсы по уровню риска:

--- Высокий риск (High Risk): форумы, Bitbucket/GitHub, Pastebin, старые блог-платформы. Содержат выложенный код, ключи API, старые пароли или приватные данные. Действие: зачистить контент и удалить немедленно.

--- Средний риск (Medium Risk): соцсети, Stack Overflow, профили на сайтах работы. Содержат социальные связи, биографию, геометки, старые фото. Действие: полностью очистить профиль и затем удалить.

--- Низкий риск (Low Risk): интернет-магазины, сервисы без публичных публикаций. Содержат историю покупок, телефон, адрес доставки. Действие: запросить удаление учетной записи через настройки или поддержку.

На многих площадках при прямом удалении аккаунта сам контент (посты, комментарии, файлы) остается висеть с пометкой «Deleted User». Зачистите контент вручную: отредактируйте или удалите посты, комментарии, коммиты и критичные репозитории. Отвяжите чувствительные данные: измените в профиле номер телефона, основной email и имя на фейковые (если система позволяет), удалите сохраненные платежные карты. Далее завершите активные сессии на всех устройствах через настройки безопасности.

Step 4. Удаляем данные у источника, а затем из поиска

  • Удаление профиля: используйте Settings → Delete Account. Не выбирайте Deactivate или Hide. Перед удалением очистите привязанные телефоны, карты и доп. e-mail.

  • Нет кнопки удаления? Используйте dorks: site:example.com GDPR deletion или site:example.com personal data removal. Если не помогает — пишите в поддержку/privacy-команду.

  • Удаление из поисковой выдачи: после того как страница зачищена у первоисточника, отправьте запрос на удаление устаревшего кэша:

    • Google: инструмент «Результаты о вас» или форма удаления устаревшего контента.

    • Яндекс: процедура «Право на забвение» и удаление устаревших результатов.

Step 5. Проверяем статус ответов HTTP (Python)

После того как площадки отчитались об удалении страниц, быстро валидируем их статус-коды:

import requests

urls = [
    "https://example.com/old-profile",
    "https://example.org/dev-page",
]

for url in urls:
    try:
        r = requests.get(url, timeout=5, headers={"User-Agent": "Mozilla/5.0"})
        print(f"[{r.status_code}] {url} -> Final: {r.url}")
    except requests.RequestException as e:
        print(f"[Error] {url}: {e}")

Интерпретация:

  • 404 Not Found / 410 Gone — страница удалена (успех).

  • 200 OK — данные всё еще доступны, работа не окончена.

Step 6. Утечки и файлы

  • Have I Been Pwned: проверьте почту на попадание в слитые базы. Слитую базу не удалить, но можно обезвредить: сменить пароли, завершить активные сессии и включить MFA.

  • EXIF и метаданные: удалите старые аватарки, сканы документов и фото с чувствительными EXIF-данными (геолокация) или визибельной информацией (QR-коды, автономера).

А как же платные сервисы (DeleteMe, Incogni, Optery)?

Для специалистов из США и ЕС они экономят время при работе с Data Brokers. Однако для сегмента СНГ большая часть этих сервисов неэффективна. К тому же, передача своих данных третьей стороне ради их «удаления» создаёт дополнительный риск.

Чтобы цифровой след оставался минимальным, забирайте check-list цифровой гигиены:

  1. Используйте alias-почты (SimpleLogin, AnonAddy) для новых регистраций.

  2. Не шерите один и тот же username на разных площадках.

  3. Храните уникальные пароли в менеджере паролей и используйте 2FA (TOTP/FIDO2).

  4. Проводите такой privacy-аудит раз в 6–12 месяцев.

Комментарии (0)