IT-rikostutkinta · OSINT

Phishing-kampanjoiden analysointi OSINT-tietojen avulla – julkisesti näkyvän phishing-infrastruktuurin forensinen jäljittäminen

Phishing-kampanjat jättävät usein julkisesti näkyviä jälkiä, kuten väärennettyjä verkkotunnuksia, isännöityjä aloitussivuja tai uudelleen käytettyjä lähettäjän osoitteita, jotka voivat tarjota merkityksellisiä johtolankoja olemassa olevien tietoturvaloukkausten yhteydessä.

Pyydä sitoumukseton tarjous

Analysoimme käynnissä olevien tietoturvapoikkeamien käsittelyn yhteydessä järjestelmällisesti, mitkä julkisesti näkyvät elementit muodostavat phishing-kampanjan perustan ja miten ne liittyvät toisiinsa.

Miksi LanCologne?

Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.

OSINT-tutkimuksemme toteutetaan periaatteessa täydentävänä osana olemassa olevia tietoteknisiä rikosteknisiä, oikeudellisia tai yrityksen sisäisiä kysymyksiä. Jokainen tutkimusvaihe ja jokainen löydetty digitaalinen todiste dokumentoidaan ja, sikäli kuin se on teknisesti mahdollista, arkistoidaan, jotta jäljitettävyys voidaan taata myös silloin, kun alkuperäistä verkkosisältöä muutetaan tai poistetaan myöhemmin.

Palvelumme

Tutkimme julkisesti saatavilla olevia tietoja kyseessä olevasta phishing-kampanjasta ja dokumentoimme tunnistettavan infrastruktuurin sekä yhteydet rikosteknisten periaatteiden mukaisesti.

Tyypillisiä käyttökohteita

•Konkreettisen phishing-kampanjan analyysi tietoturvaloukkauksen jälkeen
•Incident-Response-tutkimusten täydentäminen
•Muiden, asiaan liittyvien phishing-verkkotunnusten tunnistaminen
•Tuki phishing-infrastruktuurin sulkemisessa
•Oikeudelliset ja oikeuden ulkopuoliset asiantuntijalausunnot
•Yhteistyö IT-turvallisuusryhmien kanssa

Näin sujuu phishing-kampanjan analysointi

Tunnetun phishing-sähköpostin tai -verkkotunnuksen pohjalta kerätään Maltego- ja SpiderFoot-ohjelmistojen avulla järjestelmällisesti niihin liittyviä teknisiä tietoja, kuten verkkotunnuksen rekisteröinti, isännöinti ja uudelleen käytetyt resurssit, ja kootaan niistä kokonaiskuva.

Miksi phishing-kampanjoiden analysointi on rikosteknologisesti merkityksellistä?

Kampanjan dokumentoitu infrastruktuuri voi tarjota tärkeitä vihjeitä hyökkäyksen laajuudesta ja tekijöistä.

Liittyvien phishing-verkkotunnusten varhainen tunnistaminen voi lisäksi auttaa havaitsemaan uusia hyökkäyksiä kyseistä yritystä kohtaan.

Usein kysyttyjä kysymyksiä

Voiko LanCologne saada phishing-verkkotunnukset suljettua?+
Dokumentoimme asiaankuuluvat tiedot rikosteknisten menetelmien mukaisesti; palvelun sulkeminen tapahtuu asianomaisten hosting-palveluntarjoajien tai rekisterien kautta, tarvittaessa yhteistyössä tilaajan kanssa.
Tunnistetaanko myös aihepiiriltään samankaltaiset kampanjat?+
Siltä osin kuin julkisesti saatavilla olevat piirteet viittaavat yhteyteen, kyllä, edellyttäen että yhteys on asianmukaisesti dokumentoitu.
Voidaanko kampanjan tekijyys selvittää kiistattomasti?+
Vain rajoitetusti julkisesti saatavilla olevien tietojen perusteella; ilmoitamme avoimesti tutkimuksen nykyisistä rajoituksista.

LanCologne – IT-rikostutkinta OSINT Köln

Tarvitsetteko ammattimaista OSINT-tutkimusta aiheesta „Phishing-kampanjoiden analysointi OSINT:n avulla"? LanCologne auttaa teitä julkisesti saatavilla olevien digitaalisten lähteiden läpinäkyvässä ja dokumentoidussa arvioinnissa täydentämään IT-rikostutkintaan, oikeudellisiin tai yrityksen sisäisiin kysymyksiin liittyvää tutkimustanne.

Ota yhteyttä nyt