IT-kriminalteknik · OSINT

Værktøjsoverskridende plausibilitetskontrol ved OSINT

For at øge pålideligheden af et resultat sammenligner vi, hvor det er muligt, vigtige søgeresultater på tværs af flere uafhængige værktøjer og kilder.

Uforpligtende forespørgsel

Ved OSINT-undersøgelser er dette punkt særligt vigtigt, da omfanget, kvaliteten og pålideligheden af offentligt tilgængelige oplysninger kan variere betydeligt afhængigt af problemstillingen, den berørte person eller organisation og den anvendte platform. En virksomhedsundersøgelse, en infrastrukturanalyse og verifikationen af et enkelt indlæg på sociale medier må ikke behandles efter samme skema. Kilde, aktualitet, verificerbarhed og de juridiske rammer afgør, hvilke oplysninger der er pålidelige, og hvilken undersøgelsesmetode der er passende.

Hvis resultaterne fra forskellige værktøjer og kilder stemmer overens, øger dette konklusionens pålidelighed; afvigelser dokumenteres og undersøges særskilt.

Hvorfor LanCologne?

LanCologne udfører ikke OSINT-undersøgelser efter en fast standardmetode, men ud fra det konkrete bevisspørgsmål, de tilgængelige offentlige kilder samt de gældende retlige rammer. Vores medarbejdere har årtiers erfaring inden for informationsteknologi og mange års praktisk erfaring inden for IT-kriminalteknik. Vi bistår virksomheder, advokater, privatpersoner samt regelmæssigt domstole og myndigheder med den tekniske afklaring af digitale sager.

Undersøgelsen skal altid være dokumenteret og gennemsigtig. Fundne, offentligt tilgængelige onlineindhold arkiveres, så vidt det er teknisk muligt, straks eller gemmes som et skærmbillede for at bevare deres bevisværdi, selv hvis det oprindelige indhold senere ændres eller slettes.

Vores arbejdsmetode og de værktøjer, vi bruger

Vores OSINT-undersøgelse begynder ikke med en ustruktureret onlinesøgning, men med at indplacere det konkrete bevisspørgsmål i sammenhæng med en eksisterende IT-forensisk, juridisk eller virksomhedsintern sag. Først derefter fastlægges det, hvilke offentligt tilgængelige digitale kilder der kan være relevante for problemstillingen, og i hvilken rækkefølge disse skal gennemgås.

I det næste trin fastlægges undersøgelsesstrategien. Her skelner vi mellem, om relevante oplysninger kan indhentes via sociale netværk, offentlige registre, tekniske infrastrukturdata eller generelt tilgængeligt webindhold. Valget af kilder afhænger udelukkende af det konkrete bevisspørgsmål og ikke af den blotte tilgængelighed af de enkelte værktøjer.

Hvert trin i undersøgelsen og hvert fundet digitalt dokument dokumenteres med tidsstempel og kildeangivelse og gemmes, i det omfang det er teknisk muligt, i form af et skærmbillede eller en arkiveret kopi. På den måde bevares sporbarheden, selv hvis det oprindelige onlineindhold i mellemtiden ændres eller slettes.

Vi sammenligner vigtige fund så vidt muligt på tværs af flere uafhængige værktøjer og kilder; overensstemmelser styrker et fundets pålidelighed, mens afvigelser dokumenteres separat og kontrolleres manuelt.

For en læser uden faglig baggrund er ét punkt særligt vigtigt: Et OSINT-værktøj „finder" ikke automatisk sandheden. Det samler og sammenkæder offentligt tilgængelige oplysninger efter forprogrammerede regler, hvorved forældede, forkerte eller bevidst vildledende onlineindhold kan indgå i et resultat uden at blive opdaget. Derfor undersøger vi ved afgørende fund, hvilken kilde en oplysning stammer fra, og om en anden, uafhængig kilde bekræfter de samme fakta.

Til vores OSINT-undersøgelser anvender vi etablerede værktøjer som Maltego, SpiderFoot og Shodan, suppleret med struktureret manuel søgning via søgemaskiner, sociale netværk og offentlige registre. Vores OSINT-ydelser udføres som udgangspunkt som et supplerende element til eksisterende IT-forensiske, juridiske eller virksomhedsinterne problemstillinger, ikke som en selvstændig personsøgning eller efterforskningsaktivitet i stil med et detektivbureau. Hvis en forespørgsel ligger uden for denne ramme, gør vi tydeligt opmærksom på dette, i stedet for stiltiende at udføre en ydelse, der ikke er omfattet af vores tjenester.

Typiske anvendelsesområder

Retslige og udenretslige ekspertudtalelser
Supplerende efterforskning som led i igangværende it-kriminaltekniske undersøgelser
Støtte til virksomheder, advokater, domstole og myndigheder
Verifikation af digitale spor og onlineindhold
Analyse af oplysninger om virksomheder, infrastruktur og trusler fra åbne kilder
Undersøgelse af sager om svindel, varemærkeovertrædelser og cybersikkerhedshændelser
Krydsjek af automatisk genererede søgeresultater
Dokumentation og arkivering af flygtigt onlineindhold
Dokumentation til domstole, advokater, forsikringsselskaber, myndigheder og virksomheder

Sådan foregår OSINT-undersøgelsen

1Inddeling af bevisspørgsmålet

Først afklares det, i hvilken IT-forensisk, juridisk eller virksomhedsinternt sammenhæng undersøgelsen finder sted, og hvilket konkret spørgsmål der skal besvares. Dette bestemmer omfanget og grænserne for den videre undersøgelse.

2Udvalg af kilder

På baggrund af bevisspørgsmålet fastlægges det, hvilke offentligt tilgængelige kilder – såsom sociale netværk, registre, tekniske infrastrukturdata eller generelle webindhold – der kan være relevante.

3Struktureret research

Undersøgelsen gennemføres ved hjælp af vores veletablerede værktøjer samt struktureret manuel kontrol. Hvert trin registreres for at sikre, at fremgangsmåden kan spores.

4Arkivering og dokumentation

Relevante onlineindhold arkiveres, i det omfang det er teknisk muligt, straks eller gemmes som et skærmbillede med tidsstempel for at bevare dets bevisværdi, selv hvis det senere ændres.

5Flertrinsanalyse

De fundne oplysninger analyseres på en struktureret måde og sammenholdes, så vidt det er muligt, med andre uafhængige kilder for at undgå fejl, der skyldes en enkelt kilde.

6Manuel validering

Ved særligt bevismæssigt relevante eller usædvanlige fund kontrollerer vi manuelt kilden, sammenhængen og sandsynligheden for at udelukke automatiserede fejlfortolkninger eller målrettet desinformation.

7Rapport og henvisning til bevismateriale

Til sidst nøjes vi ikke blot med at opregne, hvad vi har kunnet finde frem til. Vi forklarer, hvilken kilde der ligger til grund for resultaterne, hvilke konklusioner der kan drages, og hvor grænserne for undersøgelsen går.

Hvorfor er dette undersøgelsesområde relevant i retsmedicinsk sammenhæng?

For at øge pålideligheden af et resultat sammenligner vi, hvor det er muligt, vigtige søgeresultater på tværs af flere uafhængige værktøjer og kilder.

Den retsmedicinske værdi ligger ikke alene i mængden af de fundne oplysninger, men i deres oprindelse og pålidelighed. Et enkelt indlæg på sociale medier, en registeroplysning eller en teknisk infrastrukturhenvisning kan uden kontekst være misvisende. Derfor dokumenterer vi, hvordan en oplysning kan være opstået, hvilke alternative forklaringer der findes, og hvilke yderligere kilder der underbygger fundet.

Hvis resultaterne fra forskellige værktøjer og kilder stemmer overens, øger dette konklusionens pålidelighed; afvigelser dokumenteres og undersøges særskilt.

Især i forbindelse med OSINT-undersøgelser kan forsøg på en fuldstændig verifikation desuden støde på begrænsninger, hvis onlineindhold er blevet slettet, gjort privat eller bevidst udformet på en vildledende måde. Manglende sporbarhed, lukkede platforme og hurtigt skiftende indhold gør det tydeligt, hvorfor en rettidig dokumentation og en transparent kommunikation om eksisterende begrænsninger inden den egentlige analyse er så vigtig. Mangler i denne fase kan ikke altid rettes op på senere.

Ofte stillede spørgsmål

Hvorfor er et enkelt værktøj ofte ikke nok til en grundig OSINT-undersøgelse?+
Hvert værktøj har metodiske begrænsninger og dækker kun en del af de tilgængelige kilder. Ved at sammenholde resultaterne fra flere værktøjer øges pålideligheden af en konklusion.
Hvad sker der, hvis to værktøjer giver modstridende resultater?+
Afvigelsen dokumenteres særskilt og afklares, så vidt det er muligt, gennem yderligere manuel undersøgelse. Eventuelle resterende usikkerheder angives tydeligt.
Hvilke værktøjer kombineres typisk til plausibilitetskontrollen?+
Afhængigt af problemstillingen kan der f.eks. anvendes Maltego, SpiderFoot og Shodan samt supplerende manuel søgning via søgemaskiner og offentlige registre.
Medfører en værktøjsoverskridende kontrol automatisk højere omkostninger til søgningen?+
Den ekstra arbejdsindsats er som regel moderat, da værktøjerne leverer data automatisk; den kommunikeres på en gennemsigtig måde, inden undersøgelsen påbegyndes.

LanCologne – IT-kriminalteknik OSINT Köln

Har De brug for en professionel OSINT-undersøgelse af „værktøjsoverskridende plausibilitetskontrol ved OSINT"? LanCologne hjælper Dem med en struktureret og dokumenteret analyse af offentligt tilgængelige digitale kilder i forbindelse med eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Det afgørende er ikke at generere så mange resultater som muligt, men at sikre teknisk pålidelige og verificerbare oplysninger.

Kontakt os nu