OSINT 調査で残る足跡を把握する

OSINT 調査で残る足跡を把握する

公開情報の調査でも、アカウントやネットワーク、閲覧行動の記録は残り得ます。利用規約を守りながら調査環境を分け、匿名性を過信せずに資料を記録する方法を解説します。

実践ガイド
Browser.lol
12.03.2026
読了目安 20 分
シェア

公開情報を調べるときも、ページを開く行為には足跡が伴います。 サイトには接続元のアドレスやアクセス時刻が記録される場合があり、 ログイン中のサービスは、どのアカウントがページを見たか把握できます。 調査を始める前に、どの足跡が問題になるか、誰がそれを見られるかを考えましょう。

サイトは IP アドレス、Cookie、ブラウザの特徴を収集できますが、 実際に何を記録するかはサイトによって異なります。参照元のページも、 ブラウザやサイトのリファラーポリシーに応じて送られることがあります。LinkedIn でプロフィールの閲覧者が 相手にどう表示されるかは閲覧設定次第です。非公開モードなら閲覧者のプロフィールは相手に表示されませんが、 LinkedIn 自体はアカウントの利用状況を処理します。資料を開く前に、 こうした違いを確認してください。

気づかずに残す足跡

接続先には通常、リクエストが届いた送信元の公開 IP アドレスが見えます。 そこから通信事業者やおおよその地域を推測できる場合はありますが、 個人や勤務先を確実に特定できるわけではありません。サイトの運営者は アクセス記録を確認できる可能性があります。調査に使うネットワークの 管理者が何を観測できるかも考慮しましょう。

アカウントはもっと直接的な手掛かりになります。ログインしたまま 資料を開けば、サービスはその操作をアカウントに結び付けられます。 保存済みの Cookie で同じサイトへの訪問がつながり、条件によっては 外部の追跡技術が複数サイトでの行動を関連付けることもあります。 個人用と調査用のアカウントを分け、重要なページを開く前に どちらでログインしているか確かめてください。

ブラウザの設定や端末の特徴も手掛かりになります。ブラウザの フィンガープリントは、IP アドレスやアカウント情報と組み合わせると 訪問の関連付けに役立つことがあります。ただし、照合は確率的で、 それだけで本人だと証明できるものではありません。W3C の指針は、ブラウザからこうした情報を完全にはなくせない理由を説明しています。 仕組みはブラウザのフィンガープリントに関する記事でも解説しています。

調査用アカウントと利用規約

縦に並んだ三つのプロフィールのシルエット。それぞれが小さなブラウザの輪郭を持ち、プロフィール同士は点線で区切られている

サービスが認めている場合、調査専用のアカウントを使えば、私的な プロフィールと作業を分けられます。ただし、作成前に利用規約を 確認してください。たとえばLinkedIn の利用契約では、実名での登録と一人一アカウントが求められ、虚偽の情報は禁止 されています。規約を回避するために氏名、生年月日、電話番号を 偽ったり、他人になりすましたりしてはいけません。

別のアカウントを使える場合は、目的、管理責任者、利用できる人を あらかじめ決めておきましょう。ログインが本当に必要な資料か、 同じ情報を公開ページで確認できないかも調べます。一定期間ふつうに 利用したからといって、身元との関連が消えたり、サービスの審査を 受けなくなったりするわけではありません。

許可された調査用アカウントごとに、ブラウザのプロフィールや セッションを分けましょう。Cookie や保存済みのログイン情報が 混ざるのを防げます。ただし、サービスが別の情報や自分で入力した 情報から訪問を関連付ける可能性まではなくせません。

調査用ブラウザの使い分け

普段使いのブラウザには、個人アカウントへのログイン情報、 拡張機能、ブックマーク、閲覧履歴などが残っているかもしれません。 慎重さが必要な調査では、資料を開く前に専用のプロフィールか 隔離されたブラウザセッションを用意しましょう。使い分けは 想定するリスク次第です。別プロフィールならアカウントの混同を 防ぎやすく、リモートブラウザなら接続先までの通信経路も変わります。

調査と無関係なサイトの Cookie や不要な拡張機能を持ち込まないことが 基本です。個人アカウントからログアウトしているか確認し、 必要なら外部に見える IP アドレスも確かめましょう。資料は 組織で認められた保存先に置きます。プライベートウィンドウは 閉じた後に端末に残る履歴やサイトデータを減らせますが、 サイトやネットワークの管理者には訪問が見える場合があります。 詳しくはChrome のプライベートブラウジングに関する説明を参照してください。

Browser.lol では閲覧用ブラウザが遠隔で動くため、訪問先に見えるのは 端末からの直接接続ではなく、そのブラウザの送信元 IP アドレスです。 一方、端末から Browser.lol への接続は残ります。アカウント、 コピーしたファイル、スクリーンショット、サービス側のログ、保存を選んだ ブラウザプロフィールにも情報が残り得ます。遠隔での閲覧は 接続を切り分ける手段ですが、匿名性を保証するものでも、 手元の端末のアクセス管理に代わるものでもありません。

IP・DNS・アクセス時刻を確認する

ユーザー、クラウドブラウザ、ターゲットサーバーという三つのノードを、異なる経路を示す点線の矢印で結んだ小さな地図

VPN を使うと、端末のブラウザ通信が実際にトンネルを通る場合、 訪問先に見える IP アドレスが変わります。ただし、VPN の運営者を 信頼する必要も生じます。リモートブラウザはその稼働先から リクエストを送ります。手元の端末で VPN を使っても、 Browser.lol などへの接続経路は変わり得ますが、 リモートブラウザから訪問先への送信元 IP が自動で変わるわけでは ありません。Tor Browser は別の経路を提供しますが、特性も異なります。Tor Project の注意事項にあるとおり、ログインや個人情報の入力によって身元が分かる可能性は 残ります。どの経路も不可視になる手段とは考えず、調査目的に合わせて 選びましょう。

DNS も別に確認しましょう。端末上のブラウザは、VPN や暗号化 DNS の設定に応じて、端末またはネットワーク側の名前解決先を使います。 リモートブラウザでサイトを開くと、そのサイトの名前解決は遠隔側で 行われますが、手元のネットワークからブラウザサービスへの接続は 観測され得ます。特定の道具ならすべての漏えいを防げると考えず、 実際の設定を確認してください。

アクセス時刻も手掛かりになることがあります。複数人が同じ小規模な サイトを訪れたり、関連するアカウントを使ったりする場合は特に 注意が必要です。調査計画を共有し、不要な再訪問を減らしましょう。 何回訪れればサイトの解析で調査と判断される、という共通の基準は ありません。

続けやすい調査手順

決めた調査環境をすぐ開けるようにしておくと、普段の操作で 個人用と仕事用のアカウントを混ぜずに済みます。確認事項を 手順書にまとめましょう。使用するプロフィールやセッション、 ログインの要否、想定する通信経路、資料の保存先を含めると 実践しやすくなります。

後で確認する可能性のある資料については、出典 URL、閲覧日時、 前後の文脈を記録してください。スクリーンショットは組織の証拠保全ルールに 従って保存し、共有前に写り込んだ情報とファイルのメタデータの 両方を確認しましょう。バークレー・プロトコルは、公開されたデジタル資料の収集と保存について、より広い枠組みを 示しています。記録を残すことは調査結果の検証に役立ちますが、 資料にたどり着いた足跡が消えるわけではありません。

次の作業には、隔離されたセッションを。

隔離されたデスクトップブラウザを、今使っているブラウザから開けます。

セッションを開始

ブラウザの追加インストールは不要・利用できる機能はプランによって異なります

調査やテストに活用できます
デスクトップブラウザの画面を端末に配信
数ステップで開始

新着記事

記事一覧