Informática forense · OSINT
Identificación de dominios de phishing basada en OSINT: detección y documentación forense de dominios fraudulentos
Los dominios de phishing suelen imitar marcas o empresas conocidas mediante nombres de dominio que suenan de forma similar, y pueden identificarse mediante una investigación sistemática de las variaciones de los dominios y los protocolos de certificados.
Esta investigación puede resultar relevante para detectar y documentar de forma temprana los dominios fraudulentos en el contexto de incidentes de ciberseguridad ya ocurridos.
¿Por qué LanCologne?
Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales en la investigación técnica de casos digitales complejos.
Nuestras investigaciones OSINT se llevan a cabo, por regla general, como complemento de cuestiones ya existentes en el ámbito forense informático, jurídico o interno de la empresa. Cada paso de la investigación y cada prueba digital encontrada se documentan y, en la medida de lo técnicamente posible, se archivan para garantizar la trazabilidad incluso en el caso de que un contenido original en línea se modifique o se elimine posteriormente.
Nuestros servicios
Investigamos de forma sistemática los dominios de phishing que imitan a una marca u organización relevante y documentamos los dominios encontrados de forma que se pueda realizar un análisis forense.
Ámbitos de aplicación habituales
Así se lleva a cabo una investigación sobre dominios de phishing
Partiendo del dominio objetivo, se buscan sistemáticamente variaciones de dominios con nombres similares, así como dominios recién registrados y provistos de certificado, y se comprueba si presentan características típicas del phishing.
¿Por qué es relevante desde el punto de vista forense la investigación de dominios de phishing?
La identificación temprana puede ayudar a limitar los daños causados por una campaña de phishing en curso, al permitir notificarlo rápidamente a los registradores y a los proveedores de alojamiento web.
La documentación forense de los dominios de phishing detectados constituye, además, una base importante para la posterior investigación jurídica de un incidente.
Preguntas frecuentes
LanCologne – Informática forense y OSINT en Colonia
¿Necesita una investigación OSINT profesional sobre „Identificación de dominios de phishing basada en OSINT"? LanCologne le ayuda a realizar un análisis transparente y documentado de fuentes digitales de acceso público, como complemento a sus investigaciones forenses informáticas, jurídicas o internas de la empresa.
En relación con este tema
- Asignación de direcciones IP y rangos de red basada en OSINT: clasificación de la infraestructura técnica de forma que sea verificable desde el punto de vista forense
- Documentación forense de sistemas expuestos con Shodan: registro forense y trazable de la infraestructura visible públicamente
- Análisis forense del historial de páginas web a través de archivos web: reconstrucción forense de versiones archivadas de páginas web
- Análisis de los encabezados de correo electrónico basado en OSINT: análisis forense de la información técnica del remitente