Material de referencia práctico para investigaciones de dominios, análisis de enlaces sospechosos y preservación de pruebas. Basado en estándares técnicos, escrito para investigaciones reales.
24 recursos
Interprete la política de autenticación de correo electrónico sin confundir un registro DNS con una prueba de autenticidad del mensaje.
Leer recursoComprenda los eventos de registro, la información de identidad redactada y los límites de los registros de dominios públicos.
Leer recursoRegistros A, AAAA, MX, TXT, CNAME, NS y SOA, con su significado y limitaciones forenses.
Leer recursoExamine el typosquatting, la suplantación de marca y los dominios recién registrados sin sacar conclusiones precipitadas.
Leer recursoSepare el esquema, el nombre de host, la información del usuario, la ruta y los datos de la consulta al examinar URLs sospechosas.
Leer recursoDocumente los destinos intermedios y comprenda por qué una URL final puede variar entre observaciones.
Leer recursoUn enfoque estructurado para el robo sospechoso de credenciales, enlaces maliciosos y suplantación de marca.
Leer recursoCompare observaciones históricas sin tratar la cobertura incompleta como una línea de tiempo completa.
Leer recursoRegistrar procedencia, marcas de tiempo y limitaciones de recopilación para hallazgos de investigación defendibles.
Leer recursoDistinga la infraestructura de red de la persona u organización que opera un sitio web sospechoso.
Leer recursoQué es el fraude BEC, cómo funciona el engaño de pagos y qué pruebas de correo electrónico, dominio y transacciones deben conservarse.
Leer recursoVerifique las instrucciones de pago modificadas, conserve la evidencia de la factura e investigue la suplantación de identidad del proveedor de forma segura.
Leer recursoDistinga los dominios suplantados, los remitentes parecidos y los buzones comprometidos al investigar BEC.
Leer recursoCómo la fecha de creación de WHOIS/RDAP ayuda a los investigadores a fechar un fraude, vincular dominios y detectar sitios de suplantación de identidad recién registrados.
Leer recursoUna rutina práctica para los equipos de finanzas y cumplimiento: verificar la antigüedad de un dominio antes de pagar, incorporar o confiar en un nuevo contacto.
Leer recursoPor qué muchos dominios de estafa y phishing son jóvenes, cómo medir la antigüedad del dominio y cómo evitar falsos positivos.
Leer recursoCómo leer los datos del registrante, registrador y contacto, qué significa la redacción y cómo solicitar datos no públicos legalmente.
Leer recursoUn enfoque paso a paso para la investigación forense de sitios web: dominio, alojamiento, certificados, contenido y evidencia preservada.
Leer recursoCómo rastrear la dirección IP detrás de un sitio web o correo electrónico, encontrar al titular de la red y comprender los límites de la evidencia de IP.
Leer recursoSepare al registrador, al proveedor de DNS y al alojamiento web para que los informes de abuso y las solicitudes legales lleguen a la organización correcta.
Leer recursoUtilice los registros MX y los datos del proveedor de correo para comprender cómo un dominio fraudulento recibe y envía correo electrónico.
Leer recursoCómo una investigación de dominio obtiene la dirección IP desde la que se envió un correo electrónico y la verifica contra el registro SPF.
Leer recursoUn flujo de trabajo forense de dominio de principio a fin que cubre el registro, DNS, alojamiento, correo electrónico, certificados y sellado de pruebas.
Leer recursoUn enfoque de principio a fin para examinar enlaces sospechosos: análisis, redirecciones, alojamiento, antigüedad del dominio y pruebas.
Leer recurso