Die Untersuchungsbibliothek

Forensische Ressourcen

Praktisches Referenzmaterial für Domain-Untersuchungen, Analyse verdächtiger Links und Beweissicherung. Basierend auf technischen Standards, verfasst für reale Untersuchungen.

24 Ressourcen

Anleitung · 6 Min. lesen

DMARC- und SPF-Einträge lesen

Interpretieren Sie die E-Mail-Authentifizierungsrichtlinie, ohne einen DNS-Eintrag mit dem Beweis der Nachrichtenauthentizität zu verwechseln.

Ressource lesen
Feldnotiz · 5 Min. lesen

RDAP, WHOIS und Registrierungslücken

Verstehen Sie Registrierungsereignisse, geschwärzte Identitätsinformationen und die Grenzen öffentlicher Domain-Datensätze.

Ressource lesen
Referenz · 7 Min. lesen

DNS-Einträge: Eine Referenz für Ermittler

A, AAAA, MX, TXT, CNAME, NS und SOA Records, mit ihrer forensischen Bedeutung und ihren Einschränkungen.

Ressource lesen
Muster · 6 Min. lesen

Lookalike-Domains untersuchen

Typosquatting, Markenimitierung und neu registrierte Domains untersuchen, ohne voreilige Schlüsse zu ziehen.

Ressource lesen
Anleitung · 5 Min. lesen

Anatomie von URLs und täuschende Links

Schema, Hostname, Benutzerinformationen, Pfad und Abfragedaten bei der Untersuchung verdächtiger URLs trennen.

Ressource lesen
Methode · 5 Min. lesen

Weiterleitungsketten und verkürzte Links

Dokumentieren Sie Zwischenziele und verstehen Sie, warum eine finale URL zwischen Beobachtungen variieren kann.

Ressource lesen
Checkliste · 6 Min. lesen

Phishing-URL-Triage

Ein strukturierter Ansatz bei Verdacht auf Anmeldedaten-Diebstahl, bösartige Links und Marken-Impersonation.

Ressource lesen
Methode · 5 Min. lesen

Passive DNS- und Domain-Änderungshistorie

Historische Beobachtungen vergleichen, ohne unvollständige Abdeckung als vollständige Zeitleiste zu behandeln.

Ressource lesen
Anleitung · 7 Min. lesen

Sicherung von Domain- und URL-Beweismitteln

Herkunft, Zeitstempel und Erfassungseinschränkungen protokollieren für belastbare Untersuchungsergebnisse.

Ressource lesen
Feldnotiz · 5 Min. lesen

IP-Adressen, Hosting und Zuordnung

Unterscheiden Sie Netzwerkinfrastruktur von der Person oder Organisation, die eine verdächtige Website betreibt.

Ressource lesen
Leitfaden zur Untersuchung · 6 Min. lesen

Untersuchung von Business Email Compromise

Was BEC ist, wie Zahlungsbetrug funktioniert und welche E-Mail-, Domain- und Transaktionsbeweise gesichert werden müssen.

Ressource lesen
Prüfliste für die Antwort · 5 Min. lesen

Rechnungsbetrug und Zahlungsableitung

Verifizieren Sie geänderte Zahlungsanweisungen, bewahren Sie Rechnungsnachweise auf und untersuchen Sie Lieferantenimitationen sicher.

Ressource lesen
Forensische Referenz · 5 Min. lesen

E-Mail-Spoofing vs. Konto-Kompromittierung

Unterscheiden Sie gefälschte Domains, Lookalike-Absender und kompromittierte Postfächer bei der Untersuchung von BEC.

Ressource lesen
Anleitung · 8 Min. lesen

Warum das Datum der Domain-Erstellung bei Betrugsermittlungen entscheidend ist

Wie das WHOIS-/RDAP-Erstellungsdatum Ermittlern hilft, einen Betrug zu datieren, Domains zu verknüpfen und neu registrierte Imitationsseiten zu erkennen.

Ressource lesen
Prävention · 6 Min. lesen

Verhinderung von Zahlungsbetrug durch Überprüfung des WHOIS-Erstellungsdatums

Eine praktische Routine für Finanz- und Compliance-Teams: Überprüfen Sie das Alter einer Domain, bevor Sie bezahlen, neue Kontakte aufnehmen oder ihnen vertrauen.

Ressource lesen
Muster · 5 Min. lesen

Neu registrierte Domains: Risikosignale und -grenzen

Warum viele Betrugs- und Phishing-Domains jung sind, wie das Domain-Alter gemessen wird und wie Fehlalarme vermieden werden.

Ressource lesen
Anleitung · 6 Min. lesen

Analyse von Registranteninformationen

Wie man Registranten-, Registrar- und Kontaktdaten liest, was eine Redaktion bedeutet und wie man nicht öffentliche Daten rechtmäßig anfordert.

Ressource lesen
Anleitung · 7 Min. lesen

Eine verdächtige Website untersuchen

Ein schrittweiser Ansatz zur Website-Forensik: Domain, Hosting, Zertifikate, Inhalt und gesicherte Beweismittel.

Ressource lesen
Anleitung · 6 Min. lesen

IP-Adressen-Ermittlung für Domains und E-Mails

Wie man die IP-Adresse hinter einer Website oder E-Mail zurückverfolgt, den Netzwerkinhaber findet und die Grenzen von IP-Beweismitteln versteht.

Ressource lesen
Anleitung · 5 Min. lesen

Identifizierung des Hosting-Anbieters

Registrar, DNS-Anbieter und Webhost trennen, damit Missbrauchsmeldungen und rechtliche Anfragen die richtige Organisation erreichen.

Ressource lesen
Anleitung · 6 Min. lesen

Untersuchung des E-Mail-Servers (MX)

Nutzen Sie MX-Einträge und Daten von Mail-Anbietern, um zu verstehen, wie eine betrügerische Domain E-Mails empfängt und sendet.

Ressource lesen
Anleitung · 6 Min. lesen

Überprüfung der sendenden IP-Adresse mittels SPF

Wie eine Domain-Untersuchung die IP-Adresse ermittelt, von der eine E-Mail gesendet wurde, und diese mit dem SPF-Eintrag abgleicht.

Ressource lesen
Methodik · 9 Min. lesen

Domain-Forensik: eine vollständige Methodik

Ein End-to-End-Forensik-Workflow für Domains, der Registrierung, DNS, Hosting, E-Mail, Zertifikate und die Sicherung von Beweismitteln umfasst.

Ressource lesen
Methodik · 8 Min. lesen

URL-Forensik: eine vollständige Methodik

Ein End-to-End-Ansatz zur Untersuchung verdächtiger Links: Parsing, Weiterleitungen, Hosting, Domainalter und Beweise.

Ressource lesen