Criminalistique informatique · OSINT

Analyser les campagnes de hameçonnage à l'aide des données OSINT – Effectuer une analyse forensic de l'infrastructure de hameçonnage accessible au public

Les campagnes de hameçonnage laissent souvent des traces visibles du public, telles que des noms de domaine falsifiés, des pages de destination hébergées ou des adresses d'expéditeur réutilisées, qui peuvent fournir des indices pertinents dans le cadre d'incidents de sécurité existants.

Demande sans engagement

Dans le cadre des dossiers d'intervention en cas d'incident en cours, nous analysons de manière structurée les éléments visibles publiquement qui constituent une campagne de hameçonnage, ainsi que les liens qui les relient.

Pourquoi LanCologne ?

Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et accompagnent les entreprises, les avocats, les particuliers ainsi que, régulièrement, les tribunaux dans l'analyse technique de situations numériques complexes.

Nos recherches OSINT s'inscrivent systématiquement dans le cadre d'enquêtes existantes en matière d'informatique légale, de droit ou au sein de l'entreprise. Chaque étape de la recherche et chaque preuve numérique trouvée sont documentées et, dans la mesure où cela est techniquement possible, archivées afin de garantir la traçabilité même si un contenu en ligne d’origine venait à être modifié ou supprimé ultérieurement.

Nos services

Nous recherchons des informations accessibles au public concernant une campagne de hameçonnage pertinente et documentons l'infrastructure identifiable ainsi que les liens existants de manière à garantir la traçabilité judiciaire.

Domaines d'application typiques

•Analyse d'une campagne de hameçonnage concrète à la suite d'un incident de sécurité
•Complément aux enquêtes de réponse aux incidents
•Identification d'autres domaines de phishing associés
•Aide à la désactivation des infrastructures de hameçonnage
•Expertises judiciaires et extrajudiciaires
•Collaboration avec les équipes chargées de la sécurité informatique

Voici comment se déroule l'analyse d'une campagne de hameçonnage

À partir d'un e-mail ou d'un domaine de hameçonnage connu, Maltego et SpiderFoot permettent de recenser systématiquement les caractéristiques techniques associées, telles que l'enregistrement du domaine, l'hébergement et les ressources réutilisées, puis de les regrouper pour obtenir une vue d'ensemble.

En quoi l'analyse des campagnes de hameçonnage présente-t-elle un intérêt sur le plan de la criminalistique ?

L'infrastructure documentée d'une campagne peut fournir des indices importants sur l'ampleur et l'origine d'une attaque.

L'identification précoce des domaines de phishing associés peut en outre aider à détecter d'autres attaques visant l'entreprise concernée.

Foire aux questions

Est-il possible de faire supprimer les domaines de phishing LanCologne ?+
Nous consignons les faits pertinents selon des méthodes d'expertise numérique ; la mise hors ligne est effectuée par les hébergeurs ou les registres compétents, le cas échéant en concertation avec le client.
Les campagnes connexes sont-elles également identifiées ?+
Dans la mesure où des caractéristiques accessibles au public suggèrent un lien, oui, à condition que ce lien soit dûment documenté.
Est-il possible de déterminer sans aucun doute qui est l'auteur d'une campagne ?+
Uniquement de manière limitée, à partir d'informations accessibles au public ; nous communiquons en toute transparence les limites actuelles de nos analyses.

LanCologne – Informatique légale et OSINT à Cologne

Vous avez besoin d'une recherche OSINT professionnelle sur le thème „ Analyse des campagnes de phishing à l'aide de l'OSINT " ? LanCologne vous aide à réaliser une analyse traçable et documentée des sources numériques accessibles au public, en complément de vos analyses informatiques légales, juridiques ou internes à l'entreprise.

Nous contacter dès maintenant