Criminalistique informatique · OSINT
Analyser les campagnes de hameçonnage à l'aide des données OSINT – Effectuer une analyse forensic de l'infrastructure de hameçonnage accessible au public
Les campagnes de hameçonnage laissent souvent des traces visibles du public, telles que des noms de domaine falsifiés, des pages de destination hébergées ou des adresses d'expéditeur réutilisées, qui peuvent fournir des indices pertinents dans le cadre d'incidents de sécurité existants.
Dans le cadre des dossiers d'intervention en cas d'incident en cours, nous analysons de manière structurée les éléments visibles publiquement qui constituent une campagne de hameçonnage, ainsi que les liens qui les relient.
Pourquoi LanCologne ?
Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et accompagnent les entreprises, les avocats, les particuliers ainsi que, régulièrement, les tribunaux dans l'analyse technique de situations numériques complexes.
Nos recherches OSINT s'inscrivent systématiquement dans le cadre d'enquêtes existantes en matière d'informatique légale, de droit ou au sein de l'entreprise. Chaque étape de la recherche et chaque preuve numérique trouvée sont documentées et, dans la mesure où cela est techniquement possible, archivées afin de garantir la traçabilité même si un contenu en ligne d’origine venait à être modifié ou supprimé ultérieurement.
Nos services
Nous recherchons des informations accessibles au public concernant une campagne de hameçonnage pertinente et documentons l'infrastructure identifiable ainsi que les liens existants de manière à garantir la traçabilité judiciaire.
Domaines d'application typiques
Voici comment se déroule l'analyse d'une campagne de hameçonnage
À partir d'un e-mail ou d'un domaine de hameçonnage connu, Maltego et SpiderFoot permettent de recenser systématiquement les caractéristiques techniques associées, telles que l'enregistrement du domaine, l'hébergement et les ressources réutilisées, puis de les regrouper pour obtenir une vue d'ensemble.
En quoi l'analyse des campagnes de hameçonnage présente-t-elle un intérêt sur le plan de la criminalistique ?
L'infrastructure documentée d'une campagne peut fournir des indices importants sur l'ampleur et l'origine d'une attaque.
L'identification précoce des domaines de phishing associés peut en outre aider à détecter d'autres attaques visant l'entreprise concernée.
Foire aux questions
LanCologne – Informatique légale et OSINT à Cologne
Vous avez besoin d'une recherche OSINT professionnelle sur le thème „ Analyse des campagnes de phishing à l'aide de l'OSINT " ? LanCologne vous aide à réaliser une analyse traçable et documentée des sources numériques accessibles au public, en complément de vos analyses informatiques légales, juridiques ou internes à l'entreprise.
En lien avec ce thème
- Identifier l'infrastructure des attaquants à l'aide de l'OSINT – Documenter de manière forensic l'infrastructure technique des attaquants
- Enquêter sur les transactions suspectes à l'aide des données OSINT – Retracer de manière approfondie les circuits de paiement inhabituels
- Identifier les fuites de données sur le Dark Web à l'aide de l'OSINT – Mener des recherches sur les fuites de données rendues publiques de manière vérifiable sur le plan médico-légal
- Repérer les identifiants volés à l'aide de l'OSINT – Mener une enquête sur les identifiants compromis de manière vérifiable sur le plan médico-légal