IT-kriminalteknik · OSINT
Analysera e-posthuvuden med hjälp av OSINT – Forensiskt granska teknisk information om avsändaren
E-posthuvuden innehåller teknisk information om hur ett meddelande har skickats, vilken kan kompletteras med allmänt tillgänglig tilläggsinformation för att ge en tydlig helhetsbild.
Inom ramen för befintliga fall av nätfiske eller bedrägerier analyserar vi e-postrubriker på ett strukturerat sätt och kompletterar dem med teknisk information som är tillgänglig för allmänheten.
Varför LanCologne?
Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.
Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.
Våra tjänster
Vi analyserar de föreliggande e-posthuvudena ur ett tekniskt perspektiv och undersöker offentligt tillgänglig tilläggsinformation om de uppgifter som ingår i 1TP27 på ett sätt som är forensiskt verifierbart.
Typiska användningsområden
Så här går en analys av e-posthuvuden till
Hela e-postrubriken analyseras tekniskt; IP-adresser och 1TP27-uppgifter som ingår i den undersöks med hjälp av Shodan och andra allmänt tillgängliga källor, och resultaten dokumenteras.
Varför är analysen av e-posthuvuden relevant ur ett kriminaltekniskt perspektiv?
En teknisk analys av sändningsvägen kan ge viktiga ledtrådar om det verkliga ursprunget för ett misstänkt e-postmeddelande.
I kombination med utredningen av angriparens infrastruktur kan detta bidra till att ge en mer heltäckande bild av ett phishing- eller bedrägeriförsök.
Vanliga frågor
LanCologne – IT-forensik och OSINT i Köln
Behöver ni en professionell OSINT-undersökning om „utvärdering av e-posthuvuden med hjälp av OSINT"? LanCologne hjälper er med en spårbar och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.
I anslutning till detta ämne
- Analysera dokumentmetadata med hjälp av OSINT – utnyttja dold dokumentinformation på ett forensiskt sätt
- Söka i offentliga kodarkiv med hjälp av OSINT – Forensisk spårning av källkod som publicerats av misstag
- Identifiera exponerade databaser med hjälp av OSINT – spåra offentligt tillgängliga databaser med forensiska metoder
- Identifiera IoT-enheter med hjälp av OSINT – forensiskt spåra offentligt tillgängliga uppkopplade enheter