Infrastruktur, nicht Inhalt

Eine Website-Untersuchung, die mittels URL Forensics durchgeführt wird, konzentriert sich auf die technische Infrastruktur hinter einer Website, nicht auf deren sichtbaren Inhalt. Die Plattform besucht, rendert oder crawlt die Website selbst nicht; sie fragt öffentliche Registrierungsstellen, DNS-, Netzwerk- und Zertifizierungsstellen direkt ab. Dies bedeutet, dass die Untersuchung nicht davon abhängt, ob die Website online ist oder was sie derzeit anzeigt.

Dieser Ansatz ist beabsichtigt. Inhalte können innerhalb von Minuten geändert oder entfernt werden, und der Besuch einer verdächtigen Website kann einen Betreiber alarmieren oder die eigene Infrastruktur eines Ermittlers preisgeben. Die Abfrage öffentlicher Aufzeichnungen zur Domain vermeidet beide Probleme und liefert dennoch aussagekräftige, zitierfähige Beweismittel.

  • RDAP- und WHOIS-Registrierungshistorie für die Domain
  • Aufgelöste IP-Adresse und deren RDAP-Netzwerkzuweisung
  • Zuordnung des Hosting-Anbieters aus IP- und ASN-Daten
  • DNS-Datensatzgruppe: A, AAAA, MX, TXT, NS, CNAME
  • Certificate Transparency Log-Einträge über crt.sh

Erstellung einer verwendbaren Beweismitteldatei

Jede Untersuchung erstellt einen strukturierten Bericht anstelle eines reinen Datendumps. Registrierungsdaten, Hosting-Details und Erkenntnisse zur Mail-Authentifizierung werden zusammen präsentiert, sodass ein Ermittler beurteilen kann, ob sie eine konsistente Geschichte erzählen, beispielsweise eine neu registrierte Domain, die auf Hosting verweist, das nicht mit der Marke in Verbindung steht, die sie zu repräsentieren vorgibt.

Der Bericht ist mit einem SHA-256-Hash seines kanonischen JSON versiegelt, damit seine Integrität später überprüft werden kann. Eine herunterladbare DIGITPOL PDF-Version wird zur Aufnahme in Fallakten, Schriftsätze oder behördliche Einreichungen bereitgestellt.

Umfang und Grenzen

URL Forensics scannt die Website nicht auf Malware oder Schwachstellen und bewertet weder den Seiteninhalt, das Branding noch den Text. Es liefert auch keine historischen DNS-Einträge; der Bericht spiegelt die öffentlichen Daten wider, die zum Zeitpunkt der Untersuchung verfügbar sind.

Aus diesem Grund sollte die Plattform als Werkzeug zur Beweissammlung verstanden werden. Sie gibt kein Sicherheitsurteil oder eine Risikobewertung ab, die eine Website als sicher oder gefährlich deklariert; die Interpretation der Ergebnisse bleibt in der Verantwortung des Untersuchers oder des Rechtsteams, das den Bericht verwendet.

Überwachung einer Website über einen längeren Zeitraum

Infrastrukturänderungen können selbst als Beweis dienen, zum Beispiel der Wechsel eines Hosting-Anbieters einer Domain kurz nach Einreichung einer Beschwerde. Unbegrenzte Abonnenten können eine wöchentliche Domain-Überwachung einrichten, sodass Änderungen an Registrierungs- oder DNS-Daten erfasst werden, sobald sie auftreten, und nicht erst zum Zeitpunkt der Falleröffnung.

Dies ist besonders nützlich bei laufenden Fällen wie Markenmissbrauch, Phishing-Kampagnen, die ihre Infrastruktur wechseln, oder Streitigkeiten, bei denen die gegnerische Partei die betreffende Domain kontrolliert.

Wer es nutzt

  • Markenschutzteams
  • Prozessunterstützung und E-Discovery
  • Unternehmenssicherheitsteams
  • Compliance-Beauftragte
  • Privatdetektive

Häufig gestellte Fragen

Besucht URL Forensics die Website, die ich untersuche?

Nein. Die Plattform fragt öffentliche Registrierungs-, DNS-, Netzwerk- und Zertifikatseinträge direkt ab. Sie rendert, durchsucht oder scannt den Inhalt der Website nicht.

Kann ich eine Webseite auf Infrastrukturänderungen im Zeitverlauf überwachen?

Unbegrenzte Abonnenten haben Zugang zur wöchentlichen Domain-Überwachung, die Registrierungs- und DNS-Daten regelmäßig neu überprüft, damit Änderungen sofort bemerkt werden können.

Wird der Bericht mir sagen, ob eine Website sicher zu verwenden ist?

Nein. Die Plattform berichtet die Fakten des öffentlichen Datensatzes, wie Registrierungsdaten und Host-Zuordnung. Sie erstellt kein Sicherheitsurteil, und die Interpretation der Ergebnisse obliegt dem Ermittler.

Benötigen Sie Beweismittel, die Sie aufbewahren können?

Jede Abfrage erstellt einen vollständigen Bericht aus öffentlichen Quellen, der mit einem SHA-256-Digest versiegelt ist. Konten speichern einen Verlauf und können den DIGITPOL PDF-Bericht herunterladen.

Benötigen Sie spezialisierte Hilfe bei einem Fall? Digitpol kontaktieren