IT-forenzika · OSINT
Prepoznavanje domenskih imen za phishing s pomočjo OSINT – forenzično odkrivanje in dokumentiranje lažnih domenskih imen
Domene za phishing pogosto posnemajo znane blagovne znamke ali podjetja z domenskimi imeni, ki se po zvenu podobajo izvirnikom, in jih je mogoče identificirati s sistematičnim iskanjem različic domen ter protokolov certifikatov.
Ta raziskava je lahko pomembna za zgodnje odkrivanje in dokumentiranje lažnih domen v okviru obstoječih incidentov kibernetske varnosti.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.
Naše storitve
Sistematično iščemo domene za lažno pridobivanje podatkov (phishing), ki posnemajo znano blagovno znamko ali organizacijo, ter najdene domene dokumentiramo na forenzično preverljiv način.
Tipična področja uporabe
Tako poteka preiskava domene za lažno pridobivanje podatkov
Na podlagi ciljne domene se sistematično iščejo podobno zveneče različice domen ter novo registrirane domene s certifikatom in se preverja, ali imajo značilnosti, tipične za phishing.
Zakaj je preiskava domene za phishing forenzično pomembna?
Zgodnje odkrivanje lahko pomaga omejiti škodo, ki jo povzroča tekoča phishing kampanja, s takojšnjim obvestilom registratorjev in ponudnikov gostovanja.
Forenzična dokumentacija odkritih domenskih imen za lažno pridobivanje podatkov (phishing) predstavlja poleg tega pomembno podlago za poznejšo pravno obravnavo incidenta.
Pogosta vprašanja
LanCologne – IT-forenzika OSINT Köln
Potrebujete strokovno raziskavo OSINT na temo „Identifikacija domenskih imen za phishing s pomočjo OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.
V zvezi s to temo
- Razvrščanje IP-naslovov in omrežnih območij na podlagi OSINT – forenzično sledljivo razvrščanje tehnične infrastrukture
- Forenzično dokumentiranje sistemov, izpostavljenih Shodanu – forenzično sledljivo zajemanje javno vidne infrastrukture
- Forenzična analiza zgodovine spletnih strani prek spletnih arhivov – forenzično sledenje arhiviranih različic spletnih strani
- Analiza glav e-poštnih sporočil na podlagi OSINT – forenzična preiskava tehničnih podatkov o pošiljatelju