Informática forense · OSINT

Identificación de dominios de phishing basada en OSINT: detección y documentación forense de dominios fraudulentos

Los dominios de phishing suelen imitar marcas o empresas conocidas mediante nombres de dominio que suenan de forma similar, y pueden identificarse mediante una investigación sistemática de las variaciones de los dominios y los protocolos de certificados.

Solicitar información sin compromiso

Esta investigación puede resultar relevante para detectar y documentar de forma temprana los dominios fraudulentos en el contexto de incidentes de ciberseguridad ya ocurridos.

¿Por qué LanCologne?

Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales en la investigación técnica de casos digitales complejos.

Nuestras investigaciones OSINT se llevan a cabo, por regla general, como complemento de cuestiones ya existentes en el ámbito forense informático, jurídico o interno de la empresa. Cada paso de la investigación y cada prueba digital encontrada se documentan y, en la medida de lo técnicamente posible, se archivan para garantizar la trazabilidad incluso en el caso de que un contenido original en línea se modifique o se elimine posteriormente.

Nuestros servicios

Investigamos de forma sistemática los dominios de phishing que imitan a una marca u organización relevante y documentamos los dominios encontrados de forma que se pueda realizar un análisis forense.

Ámbitos de aplicación habituales

Detección temprana de nuevos dominios de phishing
Complemento a las investigaciones de incidentes de ciberseguridad
Asistencia en la defensa contra el uso indebido de marcas
Documentación para la notificación a los registradores y proveedores de alojamiento web
Peritajes judiciales y extrajudiciales
Colaboración con los equipos de seguridad informática

Así se lleva a cabo una investigación sobre dominios de phishing

Partiendo del dominio objetivo, se buscan sistemáticamente variaciones de dominios con nombres similares, así como dominios recién registrados y provistos de certificado, y se comprueba si presentan características típicas del phishing.

¿Por qué es relevante desde el punto de vista forense la investigación de dominios de phishing?

La identificación temprana puede ayudar a limitar los daños causados por una campaña de phishing en curso, al permitir notificarlo rápidamente a los registradores y a los proveedores de alojamiento web.

La documentación forense de los dominios de phishing detectados constituye, además, una base importante para la posterior investigación jurídica de un incidente.

Preguntas frecuentes

¿Es posible localizar todos los dominios de phishing de una campaña?+
No, sobre todo los dominios de corta duración o aquellos que se han ocultado deliberadamente pueden pasar desapercibidos en la búsqueda; informamos de forma transparente sobre el alcance de la búsqueda realizada.
¿Se analiza también la estructura técnica de los dominios encontrados?+
Sí, en la medida en que sea pertinente, se documentarán adicionalmente el alojamiento web, los certificados y otras características técnicas.
¿Se pueden bloquear directamente los dominios de phishing con LanCologne?+
Documentamos los dominios encontrados de forma que quede constancia forense; la notificación a los registradores o a los proveedores de alojamiento se realiza de acuerdo con el cliente.

LanCologne – Informática forense y OSINT en Colonia

¿Necesita una investigación OSINT profesional sobre „Identificación de dominios de phishing basada en OSINT"? LanCologne le ayuda a realizar un análisis transparente y documentado de fuentes digitales de acceso público, como complemento a sus investigaciones forenses informáticas, jurídicas o internas de la empresa.

Ponte en contacto con nosotros ahora