Tutela di reputazione, identità e asset digitali con indagini OSINT e multilivello (deep/dark web), supporto in casi di stalking online, revenge porn, crypto-scam, ransomware e data leak.

Investigazioni digitali
Perizie di informatica forense e digital forensics con valore probatorio per privati, aziende e studi legali.

Attività di indagine digitale e intelligence finalizzate al contenimento del danno, all’attribuzione degli autori, all’identificazione dei profili responsabili e alla validazione probatoria di condotte online (stalking, revenge porn, doxxing, furti crypto, APT/ransomware).

Sono servizi svolti con integrità, ripetibilità e conformità processuale delle evidenze che comprendono OSINT, SOCMINT e cyber-intelligence con digital forensics e incident response: preservando, analizziando e collegando fatti fino a produrre dossier probatori conformi all'uso giudiziale.

Svolte nel perimetro del GDPR, ISO/IEC 27037–27041–27042 (gestione evidenze) e artt. 234–238 c.p.p. (produzione probatoria); per imprese/PA integrano NIS2 e policy settoriali.

Le relazioni (anche ex art. 233 c.p.p.) sono firmate e corredate da tavole e mapping evidenza → quesito → conclusione.

Che cos’è (intel + forensics per minacce online)

È un approccio integrato che combina raccolta informativa lecita (fonti aperte e social), analisi tecnica di dispositivi/account/log e risposta agli incidenti per ricondurre gli eventi a persone, gruppi o infrastrutture.

Il valore non sta nella quantità di indicatori, ma nella tracciabilità del percorso: presa in carico, preservation, acquisizione forense, correlazioni e conclusioni motivate.

In sintesi
→ Scopo: contenere, attribuire, provare.
→ Metodo: OSINT/SOCMINT + DFIR + IR con cautele documentate.
→ Esito: dossier utilizzabile in sede civile/penale/amministrativa.

Casi d’uso tipici

Per i privati: cyber-stalking, sextortion e revenge-porn, doxxing, furti di criptovaluta e impersonificazioni. Per le aziende: BEC e fatture false, account takeover, data-leak/IP-leak, brand abuse, insider threat. Per PA/settori regolati: APT e ransomware su OT/IT, campagne di disinformazione, obblighi di notifica e coordinamento con autorità.

In sintesi
→ Persona: tutela immediata, rimozioni lecite, prove utilizzabili.
→ Impresa: contenimento, forensics, attribuzione, remediation.
→ PA: gestione APT/NIS2 con adempimenti e reporting.

Destinatari e risultati attesi

Privati: canali protetti, raccolta riscontri e supporto a querele/istanze. Studi legali: CTP, e-discovery, allegati multimediali e supporto in udienza. Aziende/PMI: action-plan con ruoli/tempi, indicazioni su notifiche/regolatori/assicurazioni. PA/Finanza: raccordo DPO/CSIRT e procedure di segnalazione.

In sintesi
→ Output: executive + timeline + allegati tecnici.
→ Spendibilità: materiali “court-ready” e “audit-ready”.
→ Governance: responsabilità chiare, canali riservati.

Normativa e standard di riferimento

La cornice regola l’ammissibilità: GDPR (liceità/minimizzazione/sicurezza), artt. 234–238 c.p.p. (documenti/sequestri/prod. probatoria), art. 233 c.p.p. (consulenza tecnica), D.Lgs. NIS2 per imprese/PA. Standard: ISO/IEC 27037–27041–27042–27050 per evidenze digitali. Per takedown e tutela contenuti: DSA/DMCA/privacy/copyright ove applicabile.

In sintesi
→ Processo: c.p.p. + investigazioni difensive ove pertinenti.
→ Standard: ISO/IEC 2703x/2704x/27050 per gestione evidenze.
→ Compliance: GDPR/NIS2, basi giuridiche e minimizzazione.

Metodo operativo e garanzie di integrità

Scoping con obiettivi probatori e cautele. Preservation di dispositivi/account/log con sigilli, foto, verbali e hash (SHA-256/512). Acquisizione bit-a-bit con write-blocker o export log autenticati. Analisi con suite certificate (Cellebrite/Magnet/X-Ways), correlazioni OSINT/SOCMINT/DNS/WHOIS e mappatura TTP (MITRE ATT&CK). Reporting con separazione fatti/ipotesi e indicazione del grado di confidenza.

In sintesi
→ Scoping, catena di custodia, impronte hash/time-stamp.
→ Correlazioni tecniche + intelligence attribuzionale.
→ Conclusioni motivate e verificabili da terzi.

Processo operativo end-to-end

Intake riservato → triage e fattibilità → piano (ruoli, finestre, milestone) → preservation/acquisizione → analisi e correlazioni → review legale → relazione PAdES con tavole → eventuale supporto in udienza. Ogni step registra operatori, strumenti e versioni.

In sintesi
→ Intake → Piano → Preservation → Analisi → Review → Report → Udienza.
→ Decision log e tracciabilità completa.
→ Output “court-ready” e facilmente consultabile.

Dati e fonti trattabili

Social/media (post, chat, profili, EXIF), piattaforme (export/account data), DNS/WHOIS e telemetrie di rete, device (mobile/PC), SIEM/EDR, cloud (e-mail, versioning, audit), dark-web/leak-site, blockchain (explorer/analytics) e artifact malware. Ogni fonte è correlata in una timeline unica con rimandi e hash.

In sintesi
→ OSINT/SOCMINT + log/artefatti tecnici.
→ Blockchain/crypto tracing ove pertinente.
→ Timeline integrata, riferimenti e allegati.

Tempi e costi: come si stimano

Dipendono da urgenza, numero di fonti e profondità richieste.

Orientativamente: triage 12–48 h; preservation/acquisizione 1–3 giorni per perimetro; analisi/correlazioni 3–10 giorni; report 2–5 giorni con tavole.

Il costo segue le stesse variabili e viene fissato con preventivo scritto (limiti, milestone, aggiornamenti).

In sintesi
→ Triage 12–48 h; imaging/log 1–3 g; analisi 3–10 g.
→ Report 2–5 g con allegati.
→ Preventivo con limiti e milestone.

Limiti, rischi e cautele

Escludiamo strumenti illeciti (intercettazioni non autorizzate, accessi abusivi, app-spia).

Rispettiamo il divieto di controllo a distanza e i diritti dei terzi non pertinenti. Per i dati personali applichiamo minimizzazione e segregazione need-to-know. Ogni inferenza è dichiarata, con grado di incertezza esplicitato.

In sintesi
→ No a tecniche vietate/non validate.
→ Proporzionalità e tutela dei terzi.
→ Limiti e incertezze esplicite nel report.

Come preparare la richiesta

Sono utili: cronologia degli eventi, URL/handle e screenshot preservati, piattaforme coinvolte, recapiti e preferenze di contatto, eventuali termini perentori, policy interne e vincoli di sicurezza, obiettivi probatori e perimetro di rimozione/takedown atteso.

In sintesi
→ Timeline, handle, prove immediate (screenshot/URL).
→ Obiettivi misurabili e scadenze.
→ Vincoli/policy e formato output.

Copertura e attivazione

Attivazione rapida con canali cifrati e NDA.

Quando utile, team e laboratori già in zona per ridurre tempi/costi, mantenendo standard documentali uniformi e referente unico per aggiornamenti e consegne. Possibile escalation diretta al SOC/CSIRT.

In sintesi
→ Attivazione h24 e calendario condiviso.
→ Team locali quando vantaggioso.
→ Referente unico, canali riservati.

Avviso

Se non sussistono condizioni tecniche o legali, l’incarico non viene avviato.

La priorità è tutelare la persona/l’organizzazione con azioni lecite ed efficaci. In alternativa proponiamo percorsi sostenibili o integrazioni documentali per raggiungere il livello probatorio richiesto.

In sintesi
→ Valutazione preliminare di liceità e utilità.
→ Stop trasparente se mancano i presupposti.
→ Alternative praticabili e cautele esplicite.

INDAGINI DIGITALI


Costruiamo fiducia con soluzioni personalizzate e coerenti. Descrivici in modo essenziale l’accaduto (canale sicuro): cosa è successo, quando, su quali asset e quali termini hai.

In poche ore ti contatterà un nostro esperto per fornirti un digital action plan con onboarding sicuro, forensics + intelligence e istruzioni operative per notifiche/takedown, correlazione tecnica e attribution brief (persona/gruppo), con quantificazione economica e reputazionale. 

→ NDA immediato, canali cifrati.
→ Urgenze: attivazione 2–4 h.
→ Referente unico

Richiedi preventivo
Servizi più richiesti