Informática Forense · OSINT

O futuro da análise forense OSINT: a análise apoiada pela IA e os seus limites

Cada vez mais, são utilizados métodos baseados em IA para a análise automatizada de grandes quantidades de informação acessível ao público, o que traz consigo novas possibilidades, mas também novos desafios metodológicos.

Pedido de informação sem compromisso

Nas pesquisas OSINT, este aspeto é particularmente importante, uma vez que o âmbito, a qualidade e a fiabilidade das informações acessíveis ao público podem variar significativamente consoante a questão em causa, a pessoa ou organização em questão e a plataforma utilizada. Uma investigação sobre uma empresa, uma análise de infraestruturas e a verificação de um conteúdo específico nas redes sociais não devem ser tratadas segundo o mesmo esquema. A fonte, a atualidade, a verificabilidade e o quadro jurídico determinam quais as informações que são fiáveis e qual o método de investigação adequado.

Acompanhamos esta evolução de forma contínua, mas só aplicamos os procedimentos adequados nos casos em que os resultados continuem a ser verificáveis do ponto de vista forense e possam ser verificados manualmente.

Porquê o LanCologne?

A LanCologne não realiza investigações OSINT seguindo um esquema padrão genérico, mas sim com base na questão probatória concreta, nas fontes públicas disponíveis e no respetivo quadro jurídico. Os nossos colaboradores possuem décadas de experiência em tecnologias da informação e uma longa experiência prática em informática forense. Apoiamos empresas, advogados, particulares, bem como, regularmente, tribunais e autoridades, na investigação técnica de factos digitais.

A pesquisa é, por princípio, documentada e rastreável. Os conteúdos online encontrados e acessíveis ao público são, na medida do tecnicamente possível, arquivados atempadamente ou guardados como captura de ecrã, a fim de preservar o seu valor probatório, mesmo em caso de alteração ou eliminação posterior do conteúdo original.

A nossa forma de trabalhar e as ferramentas que utilizamos

A nossa investigação OSINT não começa com uma pesquisa online não estruturada, mas sim com a contextualização da questão probatória concreta no âmbito de um caso já existente, seja ele de informática forense, jurídico ou interno à empresa. Só depois disso é que se determina quais as fontes digitais acessíveis ao público que podem ser relevantes para a questão em causa e em que ordem estas devem ser analisadas.

Na etapa seguinte, define-se a estratégia de pesquisa. Para tal, distinguimos se as informações relevantes podem ser obtidas através das redes sociais, de registos públicos, de dados relativos à infraestrutura técnica ou de conteúdos da Web de acesso geral. A seleção das fontes orienta-se exclusivamente pela questão probatória concreta, e não pela mera disponibilidade de ferramentas específicas.

Cada etapa da pesquisa e cada documento digital encontrado são documentados com um registo de data e hora e a indicação da fonte e, na medida do tecnicamente possível, guardados sob a forma de uma captura de ecrã ou de uma cópia arquivada. Desta forma, a rastreabilidade é mantida mesmo que um conteúdo online original tenha sido entretanto alterado ou eliminado.

Apenas utilizamos novos métodos de análise baseados em IA nos casos em que os seus resultados permanecem verificáveis do ponto de vista forense e estão sujeitos a uma verificação manual de plausibilidade; não se procede à aceitação acrítica de conclusões geradas automaticamente.

Para um leitor sem conhecimentos na área, há um aspeto particularmente importante: uma ferramenta OSINT não „descobre" automaticamente a verdade. Ela agrega e relaciona informações acessíveis ao público de acordo com regras programadas, pelo que conteúdos online desatualizados, falsos ou intencionalmente enganosos podem ser incorporados num resultado sem serem detetados. Por isso, no caso de conclusões decisivas, verificamos de que fonte provém a informação e se uma segunda fonte independente confirma os mesmos factos.

Para as nossas pesquisas OSINT, utilizamos ferramentas consagradas como o Maltego, o SpiderFoot e o Shodan, complementadas por pesquisas manuais estruturadas através de motores de busca, redes sociais e registos públicos. Os nossos serviços de OSINT são, por princípio, prestados como componente complementar de questões já existentes no âmbito da informática forense, jurídico ou interno da empresa, e não como uma atividade autónoma de localização de pessoas ou de investigação, no sentido de uma agência de detetives. Caso uma solicitação se situe fora deste âmbito, informamos isso de forma transparente, em vez de prestarmos tacitamente um serviço que não está abrangido.

Áreas de aplicação típicas

Pareceres judiciais e extrajudiciais
Investigação complementar no âmbito de inquéritos forenses informáticos em curso
Apoio a empresas, advogados, tribunais e autoridades
Verificação de vestígios digitais e conteúdos online
Análise de informações sobre empresas, infraestruturas e ameaças provenientes de fontes abertas
Investigação de casos de fraude, violação de marcas e incidentes de cibersegurança
Verificação cruzada dos resultados de pesquisa obtidos de forma automatizada
Documentação e arquivamento de conteúdos online efémeros
Documentação destinada a tribunais, advogados, seguradoras, autoridades e empresas

É assim que se realiza a pesquisa OSINT

1Classificação da questão probatória

Em primeiro lugar, esclarece-se em que contexto — forense informático, jurídico ou interno da empresa — se insere a investigação e qual a questão concreta a que se pretende dar resposta. Isto determina o âmbito e os limites da investigação subsequente.

2Seleção de fontes

Com base na questão probatória, determina-se quais as fontes acessíveis ao público — tais como redes sociais, registos, dados de infraestruturas técnicas ou conteúdos gerais da Internet — que podem ser relevantes.

3Pesquisa estruturada

A pesquisa é realizada com as nossas ferramentas habituais, bem como através de uma verificação manual estruturada. Cada passo é registado, de modo a tornar o processo compreensível.

4Arquivo e documentação

Sempre que tecnicamente possível, os conteúdos online relevantes são arquivados atempadamente ou guardados sob a forma de captura de ecrã com carimbo temporal, a fim de preservar o seu valor probatório, mesmo em caso de alterações posteriores.

5Análise em várias etapas

As informações recolhidas são analisadas de forma estruturada e, na medida do possível, cruzadas com outras fontes independentes, a fim de evitar erros decorrentes de uma única fonte.

6Validação manual

No caso de resultados particularmente relevantes para a prova ou invulgares, verificamos manualmente a fonte, o contexto e a plausibilidade, a fim de excluir interpretações erradas resultantes da automatização ou desinformação deliberada.

7Relatório e referência às provas

No final, não nos limitamos a enumerar o que foi possível investigar. Explicamos qual a fonte que sustenta os resultados, que conclusão é admissível e quais são os limites da investigação.

Por que razão esta área de investigação é relevante do ponto de vista forense?

Cada vez mais, são utilizados métodos baseados em IA para a análise automatizada de grandes quantidades de informação acessível ao público, o que traz consigo novas possibilidades, mas também novos desafios metodológicos.

O valor forense não reside apenas na quantidade de informação encontrada, mas sim na sua origem e fiabilidade. Uma única publicação nas redes sociais, um registo ou uma indicação relativa à infraestrutura técnica pode ser mal interpretada sem contexto. Por isso, documentamos como uma informação pode ter surgido, quais as explicações alternativas existentes e quais as outras fontes que corroboram a conclusão.

Acompanhamos esta evolução de forma contínua, mas só aplicamos os procedimentos adequados nos casos em que os resultados continuem a ser verificáveis do ponto de vista forense e possam ser verificados manualmente.

Além disso, especialmente nas pesquisas OSINT, a tentativa de uma verificação completa pode esbarrar em limites quando os conteúdos online são eliminados, tornados privados ou deliberadamente concebidos de forma enganosa. A falta de verificabilidade, as plataformas fechadas e os conteúdos em rápida evolução tornam evidente a importância de uma documentação atempada e de uma comunicação transparente sobre as limitações existentes antes da análise propriamente dita. As falhas nesta fase nem sempre podem ser corrigidas posteriormente.

Perguntas frequentes

Ersetzt künstliche Intelligenz die manuelle Auswertung bei OSINT-Recherchen?+
Nein. KI-gestützte Werkzeuge können große Datenmengen vorsortieren und Muster aufzeigen, die abschließende fachliche Bewertung und Verifikation bleibt jedoch eine manuelle, nachvollziehbare Aufgabe.
Welche Risiken bergen KI-gestützte Analysetools bei OSINT?+
Sie können Fehlinterpretationen oder verzerrte Ergebnisse liefern, insbesondere wenn Trainingsdaten unvollständig oder veraltet sind. Deshalb werden KI-Ergebnisse stets manuell gegengeprüft.
Werden KI-generierte Ergebnisse offen als solche gekennzeichnet?+
Ja. Kommen KI-gestützte Werkzeuge bei einer Recherche zum Einsatz, wird dies im Bericht transparent dokumentiert, einschließlich der eingesetzten Methode und ihrer Grenzen.
Wie verändert sich der Rechercheaufwand durch neue KI-Werkzeuge langfristig?+
Der Aufwand für die erste Datensichtung kann sich verringern, der Bedarf an fachlicher Plausibilitätsprüfung und rechtlicher Einordnung bleibt jedoch unverändert bestehen.

LanCologne – Informática Forense e OSINT em Colónia

Precisa de uma investigação profissional de OSINT sobre „O futuro da análise forense de OSINT: a avaliação apoiada pela IA e os seus limites"? A LanCologne apoia-o na análise estruturada e documentada de fontes digitais de acesso público, no âmbito de questões existentes relacionadas com a informática forense, o direito ou a gestão empresarial. O que é decisivo não é gerar o maior número possível de resultados, mas sim obter informações tecnicamente fiáveis e verificáveis.

Entre em contacto connosco agora