Praktisches Referenzmaterial für Domain-Untersuchungen, Analyse verdächtiger Links und Beweissicherung. Basierend auf technischen Standards, verfasst für reale Untersuchungen.
24 Ressourcen
Interpretieren Sie die E-Mail-Authentifizierungsrichtlinie, ohne einen DNS-Eintrag mit dem Beweis der Nachrichtenauthentizität zu verwechseln.
Ressource lesenVerstehen Sie Registrierungsereignisse, geschwärzte Identitätsinformationen und die Grenzen öffentlicher Domain-Datensätze.
Ressource lesenA, AAAA, MX, TXT, CNAME, NS und SOA Records, mit ihrer forensischen Bedeutung und ihren Einschränkungen.
Ressource lesenTyposquatting, Markenimitierung und neu registrierte Domains untersuchen, ohne voreilige Schlüsse zu ziehen.
Ressource lesenSchema, Hostname, Benutzerinformationen, Pfad und Abfragedaten bei der Untersuchung verdächtiger URLs trennen.
Ressource lesenDokumentieren Sie Zwischenziele und verstehen Sie, warum eine finale URL zwischen Beobachtungen variieren kann.
Ressource lesenEin strukturierter Ansatz bei Verdacht auf Anmeldedaten-Diebstahl, bösartige Links und Marken-Impersonation.
Ressource lesenHistorische Beobachtungen vergleichen, ohne unvollständige Abdeckung als vollständige Zeitleiste zu behandeln.
Ressource lesenHerkunft, Zeitstempel und Erfassungseinschränkungen protokollieren für belastbare Untersuchungsergebnisse.
Ressource lesenUnterscheiden Sie Netzwerkinfrastruktur von der Person oder Organisation, die eine verdächtige Website betreibt.
Ressource lesenWas BEC ist, wie Zahlungsbetrug funktioniert und welche E-Mail-, Domain- und Transaktionsbeweise gesichert werden müssen.
Ressource lesenVerifizieren Sie geänderte Zahlungsanweisungen, bewahren Sie Rechnungsnachweise auf und untersuchen Sie Lieferantenimitationen sicher.
Ressource lesenUnterscheiden Sie gefälschte Domains, Lookalike-Absender und kompromittierte Postfächer bei der Untersuchung von BEC.
Ressource lesenWie das WHOIS-/RDAP-Erstellungsdatum Ermittlern hilft, einen Betrug zu datieren, Domains zu verknüpfen und neu registrierte Imitationsseiten zu erkennen.
Ressource lesenEine praktische Routine für Finanz- und Compliance-Teams: Überprüfen Sie das Alter einer Domain, bevor Sie bezahlen, neue Kontakte aufnehmen oder ihnen vertrauen.
Ressource lesenWarum viele Betrugs- und Phishing-Domains jung sind, wie das Domain-Alter gemessen wird und wie Fehlalarme vermieden werden.
Ressource lesenWie man Registranten-, Registrar- und Kontaktdaten liest, was eine Redaktion bedeutet und wie man nicht öffentliche Daten rechtmäßig anfordert.
Ressource lesenEin schrittweiser Ansatz zur Website-Forensik: Domain, Hosting, Zertifikate, Inhalt und gesicherte Beweismittel.
Ressource lesenWie man die IP-Adresse hinter einer Website oder E-Mail zurückverfolgt, den Netzwerkinhaber findet und die Grenzen von IP-Beweismitteln versteht.
Ressource lesenRegistrar, DNS-Anbieter und Webhost trennen, damit Missbrauchsmeldungen und rechtliche Anfragen die richtige Organisation erreichen.
Ressource lesenNutzen Sie MX-Einträge und Daten von Mail-Anbietern, um zu verstehen, wie eine betrügerische Domain E-Mails empfängt und sendet.
Ressource lesenWie eine Domain-Untersuchung die IP-Adresse ermittelt, von der eine E-Mail gesendet wurde, und diese mit dem SPF-Eintrag abgleicht.
Ressource lesenEin End-to-End-Forensik-Workflow für Domains, der Registrierung, DNS, Hosting, E-Mail, Zertifikate und die Sicherung von Beweismitteln umfasst.
Ressource lesenEin End-to-End-Ansatz zur Untersuchung verdächtiger Links: Parsing, Weiterleitungen, Hosting, Domainalter und Beweise.
Ressource lesen