IT-forensisch onderzoek · OSINT

Phishingcampagnes analyseren op basis van OSINT – Openbaar zichtbare phishing-infrastructuur forensisch in kaart brengen

Phishingcampagnes laten vaak openbaar zichtbare sporen achter, zoals vervalste domeinen, gehoste landingspagina’s of hergebruikte afzenderadressen, die in het kader van bestaande beveiligingsincidenten relevante aanwijzingen kunnen opleveren.

Vrijblijvend informeren

In het kader van lopende incidentresponszaken analyseren we op gestructureerde wijze welke publiekelijk zichtbare elementen ten grondslag liggen aan een phishingcampagne en hoe deze met elkaar verband houden.

Waarom LanCologne?

Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.

Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.

Onze diensten

We onderzoeken openbaar beschikbare informatie over een relevante phishingcampagne en documenteren de herkenbare infrastructuur en verbanden op een forensisch traceerbare manier.

Typische toepassingsgebieden

•Analyse van een concrete phishingcampagne na een beveiligingsincident
•Aanvulling op onderzoeken naar incidentrespons
•Identificatie van andere, verwante phishing-domeinen
•Ondersteuning bij het uitschakelen van phishing-infrastructuur
•Gerechtelijke en buitengerechtelijke deskundigenrapporten
•Samenwerking met IT-beveiligingsteams

Zo verloopt een analyse van een phishingcampagne

Op basis van een bekende phishing-e-mail of -domein worden met Maltego en SpiderFoot gerelateerde technische kenmerken, zoals domeinregistratie, hosting en hergebruikte bronnen, systematisch verzameld en samengevoegd tot een totaalbeeld.

Waarom is de analyse van phishingcampagnes forensisch relevant?

De gedocumenteerde infrastructuur van een campagne kan belangrijke aanwijzingen opleveren over de omvang en de daders van een aanval.

Het vroegtijdig opsporen van gerelateerde phishingdomeinen kan bovendien helpen om verdere aanvallen op het betreffende bedrijf te herkennen.

Veelgestelde vragen

Kan LanCologne phishing-domeinen laten blokkeren?+
We leggen de relevante feiten forensisch vast; het uitschakelen gebeurt via de bevoegde hostingproviders of registers, indien nodig in overleg met de opdrachtgever.
Worden er ook verwante campagnes geïdentificeerd?+
Voor zover openbaar toegankelijke kenmerken een verband suggereren, ja, mits dit verband naar behoren wordt gedocumenteerd.
Kan het auteurschap van een campagne zonder enige twijfel worden vastgesteld?+
Alleen in beperkte mate via openbaar toegankelijke informatie; we communiceren op transparante wijze over de bestaande beperkingen van het onderzoek.

LanCologne – IT-forensisch onderzoek OSINT Keulen

Heeft u behoefte aan een professioneel OSINT-onderzoek naar het „analyseren van phishingcampagnes op basis van OSINT"? LanCologne ondersteunt u bij de transparante, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen, als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstelling.

Nu contact opnemen