Informática Forense · OSINT

Identificar domínios de phishing com base em OSINT – Detetar e documentar domínios fraudulentos através de análises forenses

Os domínios de phishing imitam frequentemente marcas ou empresas conhecidas através de nomes de domínio com sonoridade semelhante e podem ser identificados através de uma pesquisa sistemática sobre variações de domínios e protocolos de certificados.

Pedido de informação sem compromisso

Esta investigação pode ser relevante para detetar e documentar atempadamente domínios fraudulentos no contexto de incidentes de cibersegurança já ocorridos.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.

As nossas investigações OSINT são, por princípio, realizadas como parte complementar de questões já existentes nas áreas da informática forense, jurídica ou interna da empresa. Cada etapa da investigação e cada prova digital encontrada são documentadas e, na medida do tecnicamente possível, arquivadas, a fim de garantir a rastreabilidade mesmo que um conteúdo online original venha a ser alterado ou eliminado posteriormente.

Os nossos serviços

Pesquisamos sistematicamente domínios de phishing que imitam uma marca ou organização relevante e documentamos os domínios encontrados de forma a permitir uma análise forense.

Áreas de aplicação típicas

Detecção precoce de novos domínios de phishing
Complemento às investigações de incidentes de cibersegurança
Apoio na defesa contra o uso indevido de marcas
Documentação para a notificação aos registadores e prestadores de serviços de alojamento
Pareceres judiciais e extrajudiciais
Colaboração com equipas de segurança informática

É assim que se realiza uma pesquisa de domínios de phishing

Partindo do domínio-alvo, são sistematicamente pesquisadas variações de domínios com nomes semelhantes, bem como domínios recém-registados e dotados de certificado, sendo verificadas quanto a características típicas do phishing.

Por que razão a investigação de domínios de phishing é relevante do ponto de vista forense?

A identificação atempada pode ajudar a limitar os danos causados por uma campanha de phishing em curso, através da notificação imediata aos registadores e aos fornecedores de alojamento.

A documentação forense dos domínios de phishing detetados constitui, além disso, uma base importante para o posterior tratamento jurídico de um incidente.

Perguntas frequentes

É possível identificar todos os domínios de phishing de uma campanha?+
Não, nomeadamente os domínios de curta duração ou deliberadamente ocultos podem escapar à pesquisa; comunicamos de forma transparente o âmbito da pesquisa realizada.
A estrutura técnica dos domínios encontrados também é analisada?+
Sim, sempre que for relevante, a hospedagem, os certificados e outras características técnicas serão documentados de forma complementar.
O LanCologne pode bloquear diretamente os domínios de phishing?+
Documentamos os domínios encontrados de forma a garantir a rastreabilidade forense; a notificação aos registadores ou aos fornecedores de alojamento é feita em coordenação com o cliente.

LanCologne – Informática Forense e OSINT em Colónia

Precisa de uma investigação profissional de OSINT sobre „Identificação de domínios de phishing com base em OSINT"? A LanCologne apoia-o na análise transparente e documentada de fontes digitais de acesso público, como complemento às suas questões de informática forense, jurídicas ou internas da empresa.

Entre em contacto connosco agora