IT-forensisch onderzoek · OSINT

Phishing-domeinen identificeren met behulp van OSINT – Frauduleuze domeinen forensisch opsporen en documenteren

Phishing-domeinen bootsen vaak bekende merken of bedrijven na door middel van domeinnamen die er ongeveer hetzelfde klinken, en kunnen worden geïdentificeerd door middel van systematisch onderzoek naar domeinvarianten en certificaatprotocollen.

Vrijblijvend informeren

Dit onderzoek kan van belang zijn om in het kader van bestaande cyberbeveiligingsincidenten frauduleuze domeinen in een vroeg stadium te herkennen en te documenteren.

Waarom LanCologne?

Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.

Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.

Onze diensten

We zoeken systematisch naar phishing-domeinen die een relevant merk of een relevante organisatie nabootsen, en documenteren de gevonden domeinen op een forensisch traceerbare manier.

Typische toepassingsgebieden

Vroegtijdige opsporing van nieuwe phishing-domeinen
Aanvulling op onderzoeken naar cyberveiligheidsincidenten
Ondersteuning bij het tegengaan van merkmisbruik
Documentatie voor de aanmelding bij registrars en hostingproviders
Gerechtelijke en buitengerechtelijke deskundigenrapporten
Samenwerking met IT-beveiligingsteams

Zo verloopt een onderzoek naar phishing-domeinen

Uitgaande van het doelwit worden systematisch domeinvarianten met een vergelijkbare klank en nieuw geregistreerde domeinen met een certificaat onderzocht en gecontroleerd op kenmerken die typisch zijn voor phishing.

Waarom is onderzoek naar phishing-domeinen forensisch relevant?

Vroegtijdige opsporing kan helpen de schade van een lopende phishingcampagne te beperken door deze tijdig te melden bij registrars en hostingproviders.

De forensische documentatie van gevonden phishing-domeinen vormt bovendien een belangrijke basis voor de latere juridische afhandeling van een incident.

Veelgestelde vragen

Kunnen alle phishing-domeinen van een campagne worden opgespoord?+
Nee, met name kortstondige of opzettelijk verhulde domeinnamen kunnen aan het onderzoek ontsnappen; we brengen de omvang van het onderzoek op transparante wijze naar voren.
Wordt ook de technische opbouw van de gevonden domeinen geanalyseerd?+
Ja, voor zover van toepassing worden hosting, certificaten en andere technische kenmerken aanvullend gedocumenteerd.
Kan LanCologne phishing-domeinen direct laten blokkeren?+
We documenteren gevonden domeinnamen op een forensisch traceerbare manier; de melding aan registrars of hostingproviders vindt plaats in overleg met de opdrachtgever.

LanCologne – IT-forensisch onderzoek OSINT Keulen

Heeft u behoefte aan een professioneel OSINT-onderzoek naar het „identificeren van phishing-domeinen op basis van OSINT"? LanCologne ondersteunt u bij de traceerbare, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen, als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstelling.

Nu contact opnemen