IT-forenzika · OSINT

Prepoznavanje domenskih imen za phishing s pomočjo OSINT – forenzično odkrivanje in dokumentiranje lažnih domenskih imen

Domene za phishing pogosto posnemajo znane blagovne znamke ali podjetja z domenskimi imeni, ki se po zvenu podobajo izvirnikom, in jih je mogoče identificirati s sistematičnim iskanjem različic domen ter protokolov certifikatov.

Nezavezujoča poizvedba

Ta raziskava je lahko pomembna za zgodnje odkrivanje in dokumentiranje lažnih domen v okviru obstoječih incidentov kibernetske varnosti.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.

Naše storitve

Sistematično iščemo domene za lažno pridobivanje podatkov (phishing), ki posnemajo znano blagovno znamko ali organizacijo, ter najdene domene dokumentiramo na forenzično preverljiv način.

Tipična področja uporabe

Zgodnje odkrivanje novih domenskih imen za lažno pridobivanje podatkov
Dopolnitev preiskav incidentov kibernetske varnosti
Podpora pri preprečevanju zlorabe blagovnih znamk
Dokumentacija za prijavo pri registratorjih in ponudnikih gostovanja
Sodna in izvensodna izvedenska mnenja
Sodelovanje z ekipami za IT-varnost

Tako poteka preiskava domene za lažno pridobivanje podatkov

Na podlagi ciljne domene se sistematično iščejo podobno zveneče različice domen ter novo registrirane domene s certifikatom in se preverja, ali imajo značilnosti, tipične za phishing.

Zakaj je preiskava domene za phishing forenzično pomembna?

Zgodnje odkrivanje lahko pomaga omejiti škodo, ki jo povzroča tekoča phishing kampanja, s takojšnjim obvestilom registratorjev in ponudnikov gostovanja.

Forenzična dokumentacija odkritih domenskih imen za lažno pridobivanje podatkov (phishing) predstavlja poleg tega pomembno podlago za poznejšo pravno obravnavo incidenta.

Pogosta vprašanja

Ali je mogoče najti vse domene za lažno pridobivanje podatkov v okviru ene kampanje?+
Ne, zlasti kratkotrajne ali namerno prikrite domene se lahko izognejo iskanju; o obsegu opravljenega iskanja poročamo na pregleden način.
Ali se analizira tudi tehnična zgradba najdenih domen?+
Da, če je to pomembno, se gostovanje, certifikati in druge tehnične značilnosti dodatno dokumentirajo.
Ali je mogoče domene za lažno pridobivanje podatkov (phishing) LanCologne neposredno blokirati?+
Najdene domene dokumentiramo na forenzično preverljiv način; obvestilo registratorjem ali ponudnikom gostovanja se izvede v dogovoru z naročnikom.

LanCologne – IT-forenzika OSINT Köln

Potrebujete strokovno raziskavo OSINT na temo „Identifikacija domenskih imen za phishing s pomočjo OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.

Stopite v stik zdaj