Mit dem Erstellungsdatum beginnen
Die aufschlussreichste Tatsache über eine verdächtige Domain ist, wann sie erstellt wurde. Betrügerische Domains werden normalerweise Tage oder Wochen vor ihrer Nutzung registriert. Eine Domain, die behauptet, einen etablierten Lieferanten zu repräsentieren, aber letzten Monat erstellt wurde, ist ein starkes Warnzeichen. Rufen Sie das Erstellungsdatum über WHOIS oder RDAP ab und erfassen Sie die Quelle sowie die UTC-Zeit Ihrer Beobachtung.
Registranteninformationen prüfen
Die Registrantenorganisation, das Land und den Registrar mit dem legitimen, imitierten Unternehmen vergleichen. Redigierte oder durch Datenschutz geschützte Registrierungen sind üblich und allein kein Betrugsnachweis, aber ein Registrant, der nicht mit der beanspruchten Entität übereinstimmt, oder ein Registrar, der für Massen-, kostengünstige Registrierungen bekannt ist, verstärkt andere Indikatoren.
Infrastruktur abbilden
Die Adressdatensätze, Nameserver und den Hosting-Anbieter der Domain auflösen. Betrügerische Domains befinden sich häufig auf günstigem Shared Hosting, nutzen kostenlose DNS-Dienste oder teilen sich die Infrastruktur mit anderen verdächtigen Domains. Den Netzwerkinhaber getrennt vom Website-Betreiber identifizieren, da diese selten dieselbe Partei sind.
Die E-Mail-Server und Richtlinien prüfen
Die MX-Datensätze prüfen, um zu sehen, welcher Anbieter die E-Mails der Domain verarbeitet, dann die SPF- und DMARC-Datensätze lesen. Eine für E-Mail-Betrug verwendete Domain hat oft einen frisch konfigurierten Mailserver, eine permissive oder fehlende DMARC-Richtlinie oder einen SPF-Datensatz, der unerwartete sendende Server autorisiert. Bei Business E-Mail Compromise ist der Unterschied zwischen dem E-Mail-Setup der echten und der betrügerischen Domain oft der entscheidende Hinweis.
Mit der echten Domäne vergleichen
Suchen Sie nach Lookalike-Techniken: hinzugefügte oder vertauschte Zeichen, unterschiedliche Top-Level-Domains, Bindestriche oder Homoglyphen. Legen Sie das Erstellungsdatum, den Registranten, das Hosting und die E-Mail-Konfiguration der verdächtigen Domain neben die der echten Domain; die Kontraste machen das Bild normalerweise klar.
Wissen, wo die Evidenz endet
Kein einzelner Indikator beweist Betrug. Ein aktuelles Erstellungsdatum, ein redigierter Registrant oder Shared Hosting haben jeweils unschuldige Erklärungen. Behandeln Sie die Checkliste als Methode, um Misstrauen aufzubauen und zu dokumentieren: Sichern Sie jede Beobachtung mit ihrer Quelle und ihrem Zeitstempel, untermauern Sie sie mit Vorfallsnachweisen wie der ursprünglichen Nachricht oder Zahlungsanweisung und berichten Sie Unsicherheiten zusammen mit den Ergebnissen. Eine Domainprüfung identifiziert keine Person, sie identifiziert Infrastruktur und Zeitlinien, die Ermittler und Gerichte überprüfen können.
Jetzt eine Überprüfung starten
Die URL Forensics Toolbox sammelt das Erstellungsdatum, Registrierungsdaten, DNS-Einträge, den Hosting-Anbieter, E-Mail-Server und die DMARC- & SPF-Richtlinie in einem einzigen Beweisbericht, versiegelt mit einem verifizierbaren Hash. Eine Domain-Überprüfung starten oder lesen Sie die Methodik der Domain-Forensik.
