Албанський дослідник Реніс Шеші у Balkan Journal of Interdisciplinary Research (2026) ставить питання, яке прямо стосується України: чи здатні гарантії статті 6 ЄСПЛ упоратися з доказами OSINT-походження. Висновок — здатні, але держави мають надати їм практичної дії, доки слідча практика не закам'яніла без процесуальних запобіжників.
Тип: Безкоштовні веб-сервіси верифікації email через SMTP-handshake 🌍
Позначки: 🔓 безкоштовно · 🥷 без надсилання реального листа (silent verification) · 🌐 без інсталяції · ⚡ результат за секунди
Основні рекомендовані сервіси:
· VerifyEmailAddress.org (з 2010 року)
· Mailmeteor Email Checker (15+ перевірок)
· Email-checker.net
· EmailHippo Tools
· Verifalia (30+ перевірок, AI-based)
· Hunter Email Verifier (50 безкоштовно/місяць)
Коротко
Безкоштовні Email Verifiers — категорія простих веб-сервісів, які перевіряють, чи дійсна email-адреса, не надсилаючи на неї лист. Працюють за технологією SMTP handshake: інструмент підключається до поштового сервера домену, ініціює діалог за SMTP-протоколом і запитує, чи існує конкретна mailbox — сервер відповідає так або ні, але листа не отримує. Об’єкт перевірки залишається в незнанні. У контексті пошуку особи — швидкий і безкоштовний спосіб підтвердити, чи дійсно email активна, перед глибшим розслідуванням.
Що дозволяє знайти про особу
Базова валідація (всі сервіси)
- Чи дійсна email-адреса (Valid / Invalid / Risky / Unknown)
- Чи коректний синтаксис за RFC 5322
- Чи існує домен та працює email-сервер (MX records)
- Чи відповідає SMTP-сервер на запит
- Чи існує mailbox на сервері
Розширена валідація (Mailmeteor, Verifalia, EmailHippo)
- Disposable email detection (Mailinator, GuerrillaMail, 10minutemail)
- Catch-all domain детекція (домени, що приймають усі адреси)
- Role-based detection (info@, admin@, sales@)
- Free email provider детекція (Gmail, Yahoo)
- SPF / DKIM / DMARC аналіз
- Domain age
- WHOIS інформація
- Blacklist check (100+ blacklists)
Як використовувати
Сценарій 1 — швидка перевірка через веб
- Зайти на будь-який з рекомендованих сервісів
- Ввести email-адресу
- Натиснути «Verify» / «Check»
- Отримати результат за секунди
- Об’єкт не сповіщається — лист не надсилається
Сценарій 2 — SMTP-handshake вручну (для технічних користувачів)
telnet mail.acme-corp.com 25
HELO test.com
MAIL FROM:<test@test.com>
RCPT TO:<john.smith@acme-corp.com>Відповідь 250 = адреса існує. 550 = не існує. 252 = unverified (часто блокування VRFY).
Сценарій 3 — bulk verification (для списків)
- TrustMyIP, Verifalia, EmailHippo CORE: до 25 емейлів у безкоштовній bulk-формі
- API-сервіси для скриптового підходу
- Корисно при перевірці витоків або баз компаній
Поради
- Найшвидший інструмент перед глибоким OSINT: перш ніж витрачати credits на Hunter/Snov/Epieos, переконайтеся, що email взагалі активна
- SMTP verification — не 100% надійна: деякі сервери (Gmail, Yahoo, Outlook) повертають catch-all або «accept all» — щоб приховати, які адреси реально існують
- Catch-all домени = Risky — це не означає, що адреса не існує, але неможливо підтвердити
- Disposable detection критично важлива: якщо email одноразова (Mailinator тощо) — OSINT-розслідування буде непродуктивним
- Корпоративні домени дають кращі результати: Gmail/Yahoo часто маскують real status
- Для адвоката/слідчого: завжди починайте з безкоштовного verifier перед платними інструментами
- Перехресна перевірка: два різних сервіси можуть дати різні результати — використайте 2-3 для впевненості
- VRFY-блокування: більшість сучасних серверів блокують VRFY command. Використовуйте RCPT TO замість VRFY
- Не зловживайте — масові SMTP probes з одного IP можуть призвести до blacklist
Технічні нюанси
- Callback verification — стандартна техніка перевірки sender address через SMTP діалог
- Port 25 — стандартний SMTP port. Багато ISP блокують його для приватних користувачів
- RFC 5322 — стандарт email-формату, який перевіряється
- MX-records — DNS-запис, що вказує на mail server домену
- Accept-all (catch-all) policy — налаштування домену, що приймає всі адреси (наприклад, для уникнення SMTP probing)
Вартість і ліміти
- VerifyEmailAddress.org: повністю безкоштовно, без реєстрації
- Mailmeteor: безкоштовно, без реєстрації
- Email-checker.net: безкоштовно
- EmailHippo Tools: безкоштовно для базової перевірки, платний CORE для bulk
- Verifalia: безкоштовно одиничні запити, платно для bulk/API
- Hunter Email Verifier: 50 credits/місяць безкоштовно
- Всі без реєстрації для базової перевірки (крім Hunter)
Юридичні застереження ⚠️
- Email verification через SMTP-handshake не порушує закон — це публічна функція SMTP-протоколу.
- Бажано публічно доступна email-адреса — перевірка чужої адреси з метою stalking або harassment може бути проблемною.
- Для адвоката/слідчого — використання в межах розслідування потребує правової підстави (ст. 11 ЗУ «Про захист персональних даних»).
- Результати верифікації не є офіційним доказом приналежності email конкретній особі. Це лише підтвердження активності адреси.
- Спам-боротьба: масові SMTP probes можуть кваліфікуватись як «harvest attack» — деякі сервіси блокують такі IP.
- Email exists ≠ ідентифікація особи — це лише факт, що адреса працює.
- GDPR/UAPDA: сама перевірка не порушує приватність, але зберігання списків верифікованих адрес для подальшого профілювання може потребувати правової підстави.
Альтернативи та доповнення
- Hunter.io — email finder + verifier (50 credits безкоштовно)
- Snov.io — український аналог (50 credits безкоштовно)
- EmailRep.io — оцінка репутації (більше OSINT-фокус)
- Holehe — пошук де зареєстрована
- Epieos — цифровий слід за email
- GHunt — Google акаунти
- HIBP, DeHashed — для перевірки витоків
- MXToolbox (mxtoolbox.com) — комплексна email infrastructure analysis
- AfterShip Email Verifier (Go library) для розробників: github.com/AfterShip/email-verifier
🔗 verifyemailaddress.org — найстарший сервіс (з 2010)
🔗 Mailmeteor Email Checker — 15+ перевірок
🔗 email-checker.net — простий і швидкий
🔗 tools.emailhippo.com — комплексний
🔗 verifalia.com — AI-based, 30+ перевірок
🔗 hunter.io/email-verifier — від Hunter
🔗 mxtoolbox.com — комплексна інфраструктурна діагностика
