Informática Forense · OSINT
Identificar domínios de phishing com base em OSINT – Detetar e documentar domínios fraudulentos através de análises forenses
Os domínios de phishing imitam frequentemente marcas ou empresas conhecidas através de nomes de domínio com sonoridade semelhante e podem ser identificados através de uma pesquisa sistemática sobre variações de domínios e protocolos de certificados.
Esta investigação pode ser relevante para detetar e documentar atempadamente domínios fraudulentos no contexto de incidentes de cibersegurança já ocorridos.
Porquê o LanCologne?
Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.
As nossas investigações OSINT são, por princípio, realizadas como parte complementar de questões já existentes nas áreas da informática forense, jurídica ou interna da empresa. Cada etapa da investigação e cada prova digital encontrada são documentadas e, na medida do tecnicamente possível, arquivadas, a fim de garantir a rastreabilidade mesmo que um conteúdo online original venha a ser alterado ou eliminado posteriormente.
Os nossos serviços
Pesquisamos sistematicamente domínios de phishing que imitam uma marca ou organização relevante e documentamos os domínios encontrados de forma a permitir uma análise forense.
Áreas de aplicação típicas
É assim que se realiza uma pesquisa de domínios de phishing
Partindo do domínio-alvo, são sistematicamente pesquisadas variações de domínios com nomes semelhantes, bem como domínios recém-registados e dotados de certificado, sendo verificadas quanto a características típicas do phishing.
Por que razão a investigação de domínios de phishing é relevante do ponto de vista forense?
A identificação atempada pode ajudar a limitar os danos causados por uma campanha de phishing em curso, através da notificação imediata aos registadores e aos fornecedores de alojamento.
A documentação forense dos domínios de phishing detetados constitui, além disso, uma base importante para o posterior tratamento jurídico de um incidente.
Perguntas frequentes
LanCologne – Informática Forense e OSINT em Colónia
Precisa de uma investigação profissional de OSINT sobre „Identificação de domínios de phishing com base em OSINT"? A LanCologne apoia-o na análise transparente e documentada de fontes digitais de acesso público, como complemento às suas questões de informática forense, jurídicas ou internas da empresa.
Relacionado com este tema
- Atribuir endereços IP e intervalos de rede com base em OSINT – Classificar a infraestrutura técnica de forma a permitir a sua rastreabilidade forense
- Documentar forensicamente os sistemas expostos com o Shodan – Registar de forma forensicamente rastreável a infraestrutura visível ao público
- Análise forense do histórico de páginas web através de arquivos da Web – Rastreio forense de versões arquivadas de páginas web
- Análise de cabeçalhos de e-mail com base em OSINT – Investigação forense das informações técnicas do remetente