IT-forensisch onderzoek · OSINT
Phishingcampagnes analyseren op basis van OSINT – Openbaar zichtbare phishing-infrastructuur forensisch in kaart brengen
Phishingcampagnes laten vaak openbaar zichtbare sporen achter, zoals vervalste domeinen, gehoste landingspagina’s of hergebruikte afzenderadressen, die in het kader van bestaande beveiligingsincidenten relevante aanwijzingen kunnen opleveren.
In het kader van lopende incidentresponszaken analyseren we op gestructureerde wijze welke publiekelijk zichtbare elementen ten grondslag liggen aan een phishingcampagne en hoe deze met elkaar verband houden.
Waarom LanCologne?
Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.
Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.
Onze diensten
We onderzoeken openbaar beschikbare informatie over een relevante phishingcampagne en documenteren de herkenbare infrastructuur en verbanden op een forensisch traceerbare manier.
Typische toepassingsgebieden
Zo verloopt een analyse van een phishingcampagne
Op basis van een bekende phishing-e-mail of -domein worden met Maltego en SpiderFoot gerelateerde technische kenmerken, zoals domeinregistratie, hosting en hergebruikte bronnen, systematisch verzameld en samengevoegd tot een totaalbeeld.
Waarom is de analyse van phishingcampagnes forensisch relevant?
De gedocumenteerde infrastructuur van een campagne kan belangrijke aanwijzingen opleveren over de omvang en de daders van een aanval.
Het vroegtijdig opsporen van gerelateerde phishingdomeinen kan bovendien helpen om verdere aanvallen op het betreffende bedrijf te herkennen.
Veelgestelde vragen
LanCologne – IT-forensisch onderzoek OSINT Keulen
Heeft u behoefte aan een professioneel OSINT-onderzoek naar het „analyseren van phishingcampagnes op basis van OSINT"? LanCologne ondersteunt u bij de transparante, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen, als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstelling.
In het kader van dit thema
- De infrastructuur van aanvallers identificeren op basis van OSINT – De technische infrastructuur van aanvallers forensisch documenteren
- Onderzoek naar verdachte betalingstransacties op basis van OSINT – Opvallende betalingsroutes forensisch traceren
- Datalekken op het dark web identificeren met behulp van OSINT – Gepubliceerde datalekken forensisch traceerbaar onderzoeken
- Gestolen inloggegevens opsporen met behulp van OSINT – Onderzoek naar gecompromitteerde inloggegevens op forensisch verantwoorde wijze