IT-kriminalteknik · OSINT
Identifiera phishing-domäner med hjälp av OSINT – Avslöja och dokumentera bedrägliga domäner med hjälp av forensiska metoder
Phishing-domäner imiterar ofta kända varumärken eller företag genom domännamn som låter liknande, och kan identifieras genom systematisk undersökning av domänvarianter och certifikatprotokoll.
Denna undersökning kan vara relevant för att i samband med befintliga cybersäkerhetsincidenter tidigt upptäcka och dokumentera bedrägliga domäner.
Varför LanCologne?
Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.
Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.
Våra tjänster
Vi söker systematiskt efter phishing-domäner som efterliknar ett relevant varumärke eller en organisation och dokumenterar de domäner vi hittar på ett sätt som möjliggör forensisk spårbarhet.
Typiska användningsområden
Så här går en undersökning av phishing-domäner till
Med utgångspunkt från måldomänen söks systematiskt efter domänvarianter som låter liknande samt nyregistrerade domäner med certifikat, vilka sedan granskas med avseende på typiska kännetecken för nätfiske.
Varför är undersökningen av phishing-domäner relevant ur ett kriminaltekniskt perspektiv?
En tidig upptäckt kan bidra till att begränsa skadorna av en pågående phishing-kampanj genom att man omedelbart anmäler den till registratorer och webbhotell.
Den forensiska dokumentationen av upptäckta phishing-domäner utgör dessutom en viktig grund för den senare rättsliga utredningen av en incident.
Vanliga frågor
LanCologne – IT-forensik och OSINT i Köln
Behöver ni en professionell OSINT-undersökning om „Identifiering av phishing-domäner med hjälp av OSINT"? LanCologne hjälper er med en spårbar och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.
I anslutning till detta ämne
- Att tilldela IP-adresser och nätverksområden med hjälp av OSINT – att klassificera den tekniska infrastrukturen på ett sätt som går att spåra forensiskt
- Forensisk dokumentation av system som utsätts för Shodan – Registrera offentligt synlig infrastruktur på ett sätt som möjliggör forensisk spårbarhet
- Forensisk analys av webbplatsers historik via webbarkiv – Forensisk granskning av arkiverade versioner av webbplatser
- Analysera e-posthuvuden med hjälp av OSINT – Forensiskt granska teknisk information om avsändaren