Infraestructura, no contenido

Una investigación de un sitio web realizada a través de URL Forensics se centra en la infraestructura técnica detrás de un sitio, no en su contenido visible. La plataforma no visita, renderiza ni rastrea el sitio en sí; consulta directamente los registros públicos, DNS, red y autoridades de certificación, lo que significa que la investigación no depende de que el sitio web esté en línea o de lo que muestre actualmente.

Este enfoque es deliberado. El contenido puede cambiarse o eliminarse en minutos, y visitar un sitio web sospechoso puede alertar a un operador o exponer la propia infraestructura de un investigador. Consultar el registro público del dominio evita ambos problemas, a la vez que produce evidencia sustantiva y citable.

  • Historial de registro RDAP y WHOIS para el dominio
  • Dirección IP resuelta y su asignación de red RDAP
  • Atribución del proveedor de alojamiento a partir de datos de IP y ASN
  • Conjunto de registros DNS: A, AAAA, MX, TXT, NS, CNAME
  • Entradas de registro de transparencia de certificados a través de crt.sh

Construyendo un archivo de evidencia utilizable

Cada investigación produce un informe estructurado en lugar de una descarga de datos sin procesar. Las fechas de registro, los detalles de alojamiento y los hallazgos de autenticación de correo se presentan juntos para que un investigador pueda ver si cuentan una historia consistente, por ejemplo, un dominio recién registrado apuntando a un alojamiento no relacionado con la marca que afirma representar.

El informe está sellado con un hash SHA-256 de su JSON canónico para que su integridad pueda verificarse posteriormente. Se proporciona una versión PDF de DIGITPOL descargable para su inclusión en expedientes, escritos o presentaciones reglamentarias.

Alcance y límites

URL Forensics no escanea el sitio web en busca de malware o vulnerabilidades y no evalúa el contenido de la página, la marca o el texto. Tampoco proporciona registros DNS históricos; el informe refleja los datos públicos disponibles en el momento en que se ejecuta la investigación.

Por esto, la plataforma debe entenderse como una herramienta de recopilación de pruebas. No emite un veredicto de seguridad ni una puntuación de riesgo que afirme que un sitio es seguro o peligroso; la interpretación de los hallazgos sigue siendo responsabilidad del investigador o del equipo legal que utiliza el informe.

Monitoreo de un sitio web a lo largo del tiempo

Los cambios de infraestructura pueden ser, por sí mismos, evidencia, por ejemplo, un dominio que cambia de proveedor de alojamiento poco después de presentarse una queja. Los suscriptores ilimitados pueden configurar el monitoreo semanal de dominios para que los cambios en los datos de registro o DNS se capturen a medida que ocurren, en lugar de solo en el momento en que se abre un caso.

Esto es particularmente útil para asuntos en curso como el abuso de marca, las campañas de phishing que rotan la infraestructura o las disputas en las que la parte contraria controla el dominio en cuestión.

Quién lo usa

  • Equipos de protección de marca
  • Soporte en litigios y descubrimiento electrónico (e-discovery)
  • Equipos de seguridad corporativa
  • Oficiales de cumplimiento
  • Investigadores privados

Preguntas frecuentes

¿URL Forensics visita el sitio web que estoy investigando?

No. La plataforma consulta directamente los registros públicos de registro, DNS, red y certificados. No renderiza, rastrea ni escanea el contenido del sitio web.

¿Puedo monitorear un sitio web para detectar cambios en la infraestructura a lo largo del tiempo?

Los suscriptores ilimitados tienen acceso al monitoreo semanal de dominios, que vuelve a verificar los datos de registro y DNS regularmente para que los cambios puedan detectarse a medida que ocurren.

¿Me indicará el informe si un sitio web es seguro de usar?

No. La plataforma informa los hechos del registro público, como las fechas de registro y la atribución de alojamiento. No produce un veredicto de seguridad, y la interpretación de los hallazgos queda a cargo del investigador.

¿Necesita pruebas que pueda conservar?

Cada búsqueda produce un informe completo de fuente pública sellado con un resumen SHA-256. Las cuentas guardan un historial y pueden descargar el informe DIGITPOL PDF.

¿Necesita ayuda especializada con un caso? Contactar a Digitpol