Kryminalistyka informatyczna · OSINT
Identyfikacja domen phishingowych w oparciu o dane OSINT – wykrywanie i dokumentowanie fałszywych domen metodami kryminalistycznymi
Domeny phishingowe często naśladują znane marki lub firmy poprzez użycie nazw domen o podobnym brzmieniu i można je zidentyfikować poprzez systematyczne badania dotyczące wariantów domen i protokołów certyfikatów.
Badanie to może okazać się przydatne w ramach reagowania na bieżące incydenty związane z cyberbezpieczeństwem w celu wczesnego wykrywania i dokumentowania fałszywych domen.
Dlaczego LanCologne?
Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.
Nasze badania w ramach OSINT stanowią zasadniczo uzupełnienie istniejących zagadnień z zakresu informatyki śledczej, prawa lub spraw wewnętrznych przedsiębiorstwa. Każdy etap badania oraz każdy znaleziony dowód cyfrowy jest dokumentowany i, o ile jest to technicznie możliwe, archiwizowany, aby zapewnić możliwość odtworzenia przebiegu badania nawet w przypadku, gdy pierwotna treść internetowa zostanie później zmieniona lub usunięta.
Nasze usługi
Systematycznie wyszukujemy domeny phishingowe, które podszywają się pod znane marki lub organizacje, i dokumentujemy znalezione domeny w sposób umożliwiający analizę kryminalistyczną.
Typowe obszary zastosowań
Jak przebiega analiza domen phishingowych
Wychodząc od docelowej domeny, systematycznie wyszukiwane są podobnie brzmiące warianty domen oraz nowo zarejestrowane domeny posiadające certyfikaty, a następnie sprawdzane pod kątem cech charakterystycznych dla phishingu.
Dlaczego analiza domen phishingowych ma znaczenie z punktu widzenia kryminalistyki?
Wczesne wykrycie może pomóc w ograniczeniu szkód spowodowanych trwającą kampanią phishingową dzięki szybkiemu zgłoszeniu tego faktu rejestratorom i dostawcom usług hostingowych.
Dokumentacja kryminalistyczna dotycząca wykrytych domen phishingowych stanowi ponadto ważną podstawę do późniejszego rozstrzygnięcia prawnego danego incydentu.
Najczęściej zadawane pytania
LanCologne – Kryminalistyka informatyczna OSINT w Kolonii
Potrzebują Państwo profesjonalnego badania OSINT na temat „Identyfikacji domen phishingowych w oparciu o OSINT"? LanCologne wspiera Państwa w przeprowadzeniu przejrzystej i udokumentowanej analizy publicznie dostępnych źródeł cyfrowych jako uzupełnienie Państwa badań z zakresu informatyki śledczej, kwestii prawnych lub spraw wewnętrznych przedsiębiorstwa.
W związku z tym tematem
- Przypisywanie adresów IP i zakresów sieciowych w oparciu o dane OSINT – klasyfikowanie infrastruktury technicznej w sposób umożliwiający analizę kryminalistyczną
- Dokumentacja kryminalistyczna systemów narażonych na ataki typu Shodan – rejestrowanie infrastruktury widocznej publicznie w sposób umożliwiający analizę kryminalistyczną
- Analiza kryminalistyczna historii stron internetowych za pomocą archiwów internetowych – kryminalistyczna rekonstrukcja zarchiwizowanych wersji stron internetowych
- Analiza nagłówków wiadomości e-mail w oparciu o dane OSINT – kryminalistyczna weryfikacja technicznych informacji o nadawcy