Criminalistique informatique · OSINT
Analyser les campagnes de hameçonnage à l'aide des données OSINT – Effectuer une analyse forensic de l'infrastructure de hameçonnage accessible au public
Phishing-Kampagnen hinterlassen häufig öffentlich sichtbare Spuren wie gefälschte Domains, gehostete Landingpages oder wiederverwendete Absenderadressen, die im Rahmen bestehender Sicherheitsvorfälle relevante Anhaltspunkte liefern können.
Wir analysieren im Rahmen bestehender Incident-Response-Fälle strukturiert, welche öffentlich sichtbaren Elemente einer Phishing-Kampagne zugrunde liegen und wie diese zusammenhängen.
Pourquoi LanCologne ?
Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et accompagnent les entreprises, les avocats, les particuliers ainsi que, régulièrement, les tribunaux dans l'analyse technique de situations numériques complexes.
Nos recherches OSINT s'inscrivent systématiquement dans le cadre d'enquêtes existantes en matière d'informatique légale, de droit ou au sein de l'entreprise. Chaque étape de la recherche et chaque preuve numérique trouvée sont documentées et, dans la mesure où cela est techniquement possible, archivées afin de garantir la traçabilité même si un contenu en ligne d’origine venait à être modifié ou supprimé ultérieurement.
Nos services
Wir recherchieren öffentlich zugängliche Informationen zu einer relevanten Phishing-Kampagne und dokumentieren erkennbare Infrastruktur sowie Zusammenhänge forensisch nachvollziehbar.
Domaines d'application typiques
So läuft eine Phishing-Kampagnen-Analyse ab
Ausgehend von einer bekannten Phishing-Mail oder -Domain werden mit Maltego und SpiderFoot verbundene technische Merkmale wie Domainregistrierung, Hosting und wiederverwendete Ressourcen systematisch erhoben und zu einem Gesamtbild zusammengeführt.
Warum ist die Phishing-Kampagnen-Analyse forensisch relevant?
Die dokumentierte Infrastruktur einer Kampagne kann wichtige Anhaltspunkte zum Umfang und zur Urheberschaft eines Angriffs liefern.
Die frühzeitige Identifikation verwandter Phishing-Domains kann zudem helfen, weitere Angriffe auf das betroffene Unternehmen zu erkennen.
Foire aux questions
LanCologne – Informatique légale et OSINT à Cologne
Sie benötigen eine professionelle OSINT-Recherche zu „Phishing-Kampagnen OSINT-gestützt analysieren"? LanCologne unterstützt Sie bei der nachvollziehbaren, dokumentierten Auswertung öffentlich zugänglicher digitaler Quellen als Ergänzung zu Ihrer IT-forensischen, rechtlichen oder unternehmensinternen Fragestellung.
En lien avec ce thème
- Identifier l'infrastructure des attaquants à l'aide de l'OSINT – Documenter de manière forensic l'infrastructure technique des attaquants
- Enquêter sur les transactions suspectes à l'aide des données OSINT – Retracer de manière approfondie les circuits de paiement inhabituels
- Identifier les fuites de données sur le Dark Web à l'aide de l'OSINT – Mener des recherches sur les fuites de données rendues publiques de manière vérifiable sur le plan médico-légal
- Repérer les identifiants volés à l'aide de l'OSINT – Mener une enquête sur les identifiants compromis de manière vérifiable sur le plan médico-légal