IT-kriminalteknik · OSINT

Analyse af phishing-kampagner baseret på OSINT – Forensisk kortlægning af offentligt synlig phishing-infrastruktur

Phishing-kampagner efterlader ofte spor, der er synlige for offentligheden, såsom falske domæner, hostede landingssider eller genbrugte afsenderadresser, som kan give relevante ledetråde i forbindelse med eksisterende sikkerhedshændelser.

Uforpligtende forespørgsel

I forbindelse med igangværende incident-response-sager analyserer vi på en struktureret måde, hvilke offentligt synlige elementer der ligger til grund for en phishing-kampagne, og hvordan disse hænger sammen.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.

Vores tjenester

Vi undersøger offentligt tilgængelige oplysninger om en relevant phishing-kampagne og dokumenterer den identificerbare infrastruktur samt sammenhænge på en måde, der kan efterprøves ved hjælp af forensisk analyse.

Typiske anvendelsesområder

•Analyse af en konkret phishing-kampagne efter en sikkerhedshændelse
•Supplerende undersøgelser i forbindelse med håndtering af sikkerhedshændelser
•Identifikation af yderligere, relaterede phishing-domæner
•Støtte til nedlukning af phishing-infrastruktur
•Retslige og udenretslige ekspertudtalelser
•Samarbejde med IT-sikkerhedsteams

Sådan foregår en analyse af en phishing-kampagne

Med udgangspunkt i en kendt phishing-mail eller et kendt phishing-domæne indsamles tekniske karakteristika, der er forbundet med Maltego og SpiderFoot – såsom domæneregistrering, hosting og genbrugte ressourcer – systematisk og samles til et samlet billede.

Hvorfor er analysen af phishing-kampagner relevant i forbindelse med digital efterforskning?

Den dokumenterede infrastruktur bag en kampagne kan give vigtige ledetråde til et angrebs omfang og ophav.

Tidlig identifikation af relaterede phishing-domæner kan desuden bidrage til at opdage yderligere angreb på den berørte virksomhed.

Ofte stillede spørgsmål

Kan LanCologne få phishing-domæner lukket ned?+
Vi dokumenterer de relevante fakta på en retsmedicinsk måde; nedlukningen foretages af de ansvarlige hostingudbydere eller registre, om nødvendigt i samråd med opdragsgiveren.
Identificeres der også relaterede kampagner?+
I det omfang offentligt tilgængelige kendetegn tyder på en sammenhæng, ja, forudsat at sammenhængen er dokumenteret på passende vis.
Kan det uden tvivl fastslås, hvem der står bag en kampagne?+
Kun i begrænset omfang via offentligt tilgængelige oplysninger; vi informerer på en gennemsigtig måde om de eksisterende begrænsninger i undersøgelsen.

LanCologne – IT-kriminalteknik OSINT Köln

Har du brug for en professionel OSINT-undersøgelse af emnet „OSINT-baseret analyse af phishing-kampagner"? LanCologne hjælper dig med en gennemsigtig og dokumenteret analyse af offentligt tilgængelige digitale kilder som supplement til dine IT-forensiske, juridiske eller interne virksomhedsspørgsmål.

Kontakt os nu