IT-kriminalteknik · OSINT

Identifiera phishing-domäner med hjälp av OSINT – Avslöja och dokumentera bedrägliga domäner med hjälp av forensiska metoder

Phishing-domäner imiterar ofta kända varumärken eller företag genom domännamn som låter liknande, och kan identifieras genom systematisk undersökning av domänvarianter och certifikatprotokoll.

Begär en icke-bindande offert

Denna undersökning kan vara relevant för att i samband med befintliga cybersäkerhetsincidenter tidigt upptäcka och dokumentera bedrägliga domäner.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.

Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.

Våra tjänster

Vi söker systematiskt efter phishing-domäner som efterliknar ett relevant varumärke eller en organisation och dokumenterar de domäner vi hittar på ett sätt som möjliggör forensisk spårbarhet.

Typiska användningsområden

Tidig upptäckt av nya phishing-domäner
Komplettering av utredningar av cybersäkerhetsincidenter
Stöd vid bekämpning av varumärkesmissbruk
Dokumentation för anmälan till registratorer och webbhotell
Rättsliga och utomrättsliga utlåtanden
Samarbete med IT-säkerhetsteam

Så här går en undersökning av phishing-domäner till

Med utgångspunkt från måldomänen söks systematiskt efter domänvarianter som låter liknande samt nyregistrerade domäner med certifikat, vilka sedan granskas med avseende på typiska kännetecken för nätfiske.

Varför är undersökningen av phishing-domäner relevant ur ett kriminaltekniskt perspektiv?

En tidig upptäckt kan bidra till att begränsa skadorna av en pågående phishing-kampanj genom att man omedelbart anmäler den till registratorer och webbhotell.

Den forensiska dokumentationen av upptäckta phishing-domäner utgör dessutom en viktig grund för den senare rättsliga utredningen av en incident.

Vanliga frågor

Går det att hitta alla phishing-domäner i en kampanj?+
Nej, framför allt kortlivade eller avsiktligt dolda domäner kan undgå att upptäckas vid sökningen; vi redovisar på ett öppet sätt den omfattning som sökningen täcker.
Analyseras även den tekniska uppbyggnaden av de domäner som hittats?+
Ja, i den mån det är relevant dokumenteras webbhotell, certifikat och andra tekniska egenskaper separat.
Kan LanCologne få phishing-domäner att stängas ner direkt?+
Vi dokumenterar de domäner vi hittar på ett sätt som går att spåra i ett rättsmedicinskt sammanhang; anmälan till registratorer eller webbhotell sker i samråd med uppdragsgivaren.

LanCologne – IT-forensik och OSINT i Köln

Behöver ni en professionell OSINT-undersökning om „Identifiering av phishing-domäner med hjälp av OSINT"? LanCologne hjälper er med en spårbar och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.

Kontakta oss nu