IT-kriminalteknik · OSINT

Analysera e-posthuvuden med hjälp av OSINT – Forensiskt granska teknisk information om avsändaren

E-posthuvuden innehåller teknisk information om hur ett meddelande har skickats, vilken kan kompletteras med allmänt tillgänglig tilläggsinformation för att ge en tydlig helhetsbild.

Begär en icke-bindande offert

Inom ramen för befintliga fall av nätfiske eller bedrägerier analyserar vi e-postrubriker på ett strukturerat sätt och kompletterar dem med teknisk information som är tillgänglig för allmänheten.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.

Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.

Våra tjänster

Vi analyserar de föreliggande e-posthuvudena ur ett tekniskt perspektiv och undersöker offentligt tillgänglig tilläggsinformation om de uppgifter som ingår i 1TP27 på ett sätt som är forensiskt verifierbart.

Typiska användningsområden

•Teknisk analys av phishing- och bedrägerimejl
•Komplettering av utredningar inom incidenthantering
•Hjälp med att fastställa fraktsättet
•Jämförelse med känd angriparinfrastruktur
•Rättsliga och utomrättsliga utlåtanden
•Samarbete med IT-säkerhetsteam

Så här går en analys av e-posthuvuden till

Hela e-postrubriken analyseras tekniskt; IP-adresser och 1TP27-uppgifter som ingår i den undersöks med hjälp av Shodan och andra allmänt tillgängliga källor, och resultaten dokumenteras.

Varför är analysen av e-posthuvuden relevant ur ett kriminaltekniskt perspektiv?

En teknisk analys av sändningsvägen kan ge viktiga ledtrådar om det verkliga ursprunget för ett misstänkt e-postmeddelande.

I kombination med utredningen av angriparens infrastruktur kan detta bidra till att ge en mer heltäckande bild av ett phishing- eller bedrägeriförsök.

Vanliga frågor

Behövs det ursprungliga e-postmeddelandet för utvärderingen?+
Ja, för en tillförlitlig analys av rubriken krävs det fullständiga originalmeddelandet, inklusive de tekniska rubrikerna.
Går det alltid att identifiera den verkliga avsändaren?+
Nej, det kan finnas tekniska begränsningar, särskilt när det gäller döljningstekniker; vi informerar om dessa på ett öppet sätt.
Kommer denna utvärdering att kombineras med analysen av phishing-kampanjerna?+
Ja, de båda metoderna kompletterar ofta varandra inom ramen för en omfattande undersökning.

LanCologne – IT-forensik och OSINT i Köln

Behöver ni en professionell OSINT-undersökning om „utvärdering av e-posthuvuden med hjälp av OSINT"? LanCologne hjälper er med en spårbar och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.

Kontakta oss nu