IT-kriminalteknik · OSINT

Identificering af phishing-domæner ved hjælp af OSINT – Forensisk afsløring og dokumentation af svigagtige domæner

Phishing-domæner efterligner ofte kendte mærker eller virksomheder ved hjælp af domænenavne, der lyder ens, og kan identificeres ved hjælp af systematisk research af domænevarianter og certifikatprotokoller.

Uforpligtende forespørgsel

Denne undersøgelse kan være relevant for at opdage og dokumentere svigagtige domæner på et tidligt tidspunkt i forbindelse med eksisterende cybersikkerhedshændelser.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.

Vores tjenester

Vi søger systematisk efter phishing-domæner, der efterligner et relevant varemærke eller en relevant organisation, og dokumenterer de fundne domæner på en måde, der kan efterprøves ved hjælp af digital efterforskning.

Typiske anvendelsesområder

Tidlig opdagelse af nye phishing-domæner
Supplerende undersøgelser af cybersikkerhedshændelser
Støtte til bekæmpelse af misbrug af varemærker
Dokumentation til indberetning til registratorer og hostingudbydere
Retslige og udenretslige ekspertudtalelser
Samarbejde med IT-sikkerhedsteams

Sådan foregår en undersøgelse af phishing-domæner

Med udgangspunkt i måldomænet søges der systematisk efter domænevariationer, der lyder ens, samt nyregistrerede domæner med certifikat, og disse undersøges for tegn, der er typiske for phishing.

Hvorfor er undersøgelsen af phishing-domæner relevant i forbindelse med retsmedicinske undersøgelser?

En tidlig identifikation kan bidrage til at begrænse skaden ved en igangværende phishing-kampagne ved hurtigt at underrette registratorer og hostingudbydere.

Den retsmedicinske dokumentation af fundne phishing-domæner udgør desuden et vigtigt grundlag for den senere juridiske behandling af en hændelse.

Ofte stillede spørgsmål

Er det muligt at finde alle phishing-domæner i en kampagne?+
Nej, især domæner med kort levetid eller domæner, der bevidst er skjult, kan undgå at blive fundet i søgningen; vi oplyser på en gennemsigtig måde om det opnåede omfang af søgningen.
Bliver den tekniske opbygning af de fundne domæner også analyseret?+
Ja, hvor det er relevant, dokumenteres hosting, certifikater og andre tekniske egenskaber yderligere.
Kan LanCologne få phishing-domæner lukket ned med det samme?+
Vi dokumenterer fundne domæner på en måde, der kan efterprøves ved en retsmedicinsk undersøgelse; indberetningen til registratorer eller hostingudbydere sker i samråd med opdragsgiveren.

LanCologne – IT-kriminalteknik OSINT Köln

Har du brug for en professionel OSINT-undersøgelse om „Identificering af phishing-domæner ved hjælp af OSINT"? LanCologne hjælper dig med en gennemsigtig og dokumenteret analyse af offentligt tilgængelige digitale kilder som supplement til dine IT-forensiske, juridiske eller interne virksomhedsspørgsmål.

Kontakt os nu