Mit einem verifizierbaren Datensatz beginnen

Eine Domain-Untersuchung beginnt mit einem gesicherten Ziel und seinem Kontext: der Originalnachricht, der vermuteten Nachahmung, Transaktion oder dem Vorfall. Öffentliche DNS- und Registrierungsabfragen ergänzen technische Beobachtungen. Sie identifizieren nicht eigenständig einen Verdächtigen oder beweisen Betrug.

Das Infrastrukturbild erstellen

Adressdatensätze, Nameserver, Aliase, Mail Exchanger und Registrierungsereignisse überprüfen. Für jede Beobachtung die Quelle und die UTC-Zeit aufzeichnen. Den Registrar, DNS-Anbieter, Netzinhaber und Website-Betreiber unterscheiden; diese Rollen gehören oft verschiedenen Parteien an.

Bestätigen, bevor Sie schlussfolgern

Shared Hosting, geschwärzte Registrierungsdaten und eine kürzliche Domain-Erstellung sind keine schlüssigen Indikatoren. Vergleichen Sie diese mit Incident-Artefakten, autorisierten historischen Quellen und anderen unabhängig verifizierten Beweismitteln. Unsicherheiten und alternative Erklärungen neben den Ergebnissen berichten.