La biblioteca de investigación

Recursos forenses

Material de referencia práctico para investigaciones de dominios, análisis de enlaces sospechosos y preservación de pruebas. Basado en estándares técnicos, escrito para investigaciones reales.

24 recursos

Guía · 6 min leer

Lectura de registros DMARC y SPF

Interprete la política de autenticación de correo electrónico sin confundir un registro DNS con una prueba de autenticidad del mensaje.

Leer recurso
Nota de campo · 5 min leer

RDAP, WHOIS y lagunas de registro

Comprenda los eventos de registro, la información de identidad redactada y los límites de los registros de dominios públicos.

Leer recurso
Referencia · 7 min leer

Registros DNS: una referencia para el investigador

Registros A, AAAA, MX, TXT, CNAME, NS y SOA, con su significado y limitaciones forenses.

Leer recurso
Patrón · 6 min leer

Investigando dominios de apariencia similar (lookalike)

Examine el typosquatting, la suplantación de marca y los dominios recién registrados sin sacar conclusiones precipitadas.

Leer recurso
Guía · 5 min leer

Anatomía de la URL y enlaces engañosos

Separe el esquema, el nombre de host, la información del usuario, la ruta y los datos de la consulta al examinar URLs sospechosas.

Leer recurso
Método · 5 min leer

Cadenas de redireccionamiento y enlaces acortados

Documente los destinos intermedios y comprenda por qué una URL final puede variar entre observaciones.

Leer recurso
Lista de verificación · 6 min leer

Clasificación de URL de phishing

Un enfoque estructurado para el robo sospechoso de credenciales, enlaces maliciosos y suplantación de marca.

Leer recurso
Método · 5 min leer

DNS pasivo e historial de cambios de dominio

Compare observaciones históricas sin tratar la cobertura incompleta como una línea de tiempo completa.

Leer recurso
Guía · 7 min leer

Preservación de pruebas de dominio y URL

Registrar procedencia, marcas de tiempo y limitaciones de recopilación para hallazgos de investigación defendibles.

Leer recurso
Nota de campo · 5 min leer

Direcciones IP, alojamiento y atribución

Distinga la infraestructura de red de la persona u organización que opera un sitio web sospechoso.

Leer recurso
Guía de investigación · 6 min leer

Investigación de suplantación de identidad por correo electrónico empresarial

Qué es el fraude BEC, cómo funciona el engaño de pagos y qué pruebas de correo electrónico, dominio y transacciones deben conservarse.

Leer recurso
Lista de verificación de respuesta · 5 min leer

Fraude de facturas y desvío de pagos

Verifique las instrucciones de pago modificadas, conserve la evidencia de la factura e investigue la suplantación de identidad del proveedor de forma segura.

Leer recurso
Referencia forense · 5 min leer

Suplantación de correo electrónico vs. compromiso de cuenta

Distinga los dominios suplantados, los remitentes parecidos y los buzones comprometidos al investigar BEC.

Leer recurso
Guía · 8 min leer

Por qué la fecha de creación del dominio es clave en las investigaciones de fraude

Cómo la fecha de creación de WHOIS/RDAP ayuda a los investigadores a fechar un fraude, vincular dominios y detectar sitios de suplantación de identidad recién registrados.

Leer recurso
Prevención · 6 min leer

Prevención del fraude de pagos con comprobaciones de la fecha de creación de WHOIS

Una rutina práctica para los equipos de finanzas y cumplimiento: verificar la antigüedad de un dominio antes de pagar, incorporar o confiar en un nuevo contacto.

Leer recurso
Patrón · 5 min leer

Dominios recién registrados: señales de riesgo y límites

Por qué muchos dominios de estafa y phishing son jóvenes, cómo medir la antigüedad del dominio y cómo evitar falsos positivos.

Leer recurso
Guía · 6 min leer

Analizar la información del registrante

Cómo leer los datos del registrante, registrador y contacto, qué significa la redacción y cómo solicitar datos no públicos legalmente.

Leer recurso
Guía · 7 min leer

Investigando un sitio web sospechoso

Un enfoque paso a paso para la investigación forense de sitios web: dominio, alojamiento, certificados, contenido y evidencia preservada.

Leer recurso
Guía · 6 min leer

Investigación de direcciones IP para dominios y correos electrónicos

Cómo rastrear la dirección IP detrás de un sitio web o correo electrónico, encontrar al titular de la red y comprender los límites de la evidencia de IP.

Leer recurso
Guía · 5 min leer

Identificación del proveedor de alojamiento

Separe al registrador, al proveedor de DNS y al alojamiento web para que los informes de abuso y las solicitudes legales lleguen a la organización correcta.

Leer recurso
Guía · 6 min leer

Investigación del servidor de correo (MX)

Utilice los registros MX y los datos del proveedor de correo para comprender cómo un dominio fraudulento recibe y envía correo electrónico.

Leer recurso
Guía · 6 min leer

Verificación de la IP de envío contra SPF

Cómo una investigación de dominio obtiene la dirección IP desde la que se envió un correo electrónico y la verifica contra el registro SPF.

Leer recurso
Metodología · 9 min leer

Forense de dominios: una metodología completa

Un flujo de trabajo forense de dominio de principio a fin que cubre el registro, DNS, alojamiento, correo electrónico, certificados y sellado de pruebas.

Leer recurso
Metodología · 8 min leer

Análisis forense de URL: una metodología completa

Un enfoque de principio a fin para examinar enlaces sospechosos: análisis, redirecciones, alojamiento, antigüedad del dominio y pruebas.

Leer recurso