La boîte à outils est fournie pour enquêter sur les sites web, les adresses IP, les fournisseurs d'hébergement, les serveurs de messagerie, la date de création de domaine, les informations sur le déclarant, les données DMARC et SPF.

L'analyse forensique d'URL est la pratique consistant à examiner une adresse web et les registres publics associés, l'enregistrement du domaine, la configuration DNS, l'infrastructure d'hébergement et de messagerie, ainsi que la politique d'authentification des e-mails, afin d'établir la nature d'un site, son emplacement et son ancienneté. DIGITPOL URL Forensics transforme cet examen en une vérification unique et reproductible: vous saisissez un domaine ou une URL, l'ensemble d'outils interroge directement les sources publiques, et chaque constatation est renvoyée avec sa source d'origine et l'heure UTC de son observation.

Ce que l'ensemble d'outils examine

Chaque partie d'une enquête sur un domaine ou une URL répond à une question différente. Ensemble, elles situent une adresse web dans le temps et dans son infrastructure, ce qui est essentiel pour un premier triage avant qu'une affaire n'aille plus loin.

Site web et URL
L'adresse faisant l'objet de l'enquête est divisée en schéma, hôte, chemin et paramètres, de sorte que le domaine enregistré réellement derrière un lien est clair avant toute conclusion.
Adresse IP
L'adresse publique à laquelle un nom se résout, avec son bloc réseau, son pays et le contact d'abus responsable de l'allocation.
Fournisseur d'hébergement
Où cette adresse est allouée, société d'hébergement, plateforme cloud ou réseau de diffusion de contenu, ce qui explique généralement l'infrastructure partagée entre des sites sans lien.
Serveurs de messagerie (MX)
Les serveurs de messagerie pour lesquels un domaine accepte le courrier, par ordre de priorité, et les adresses publiques associées.
Date de création du domaine
Quand l'enregistrement a été créé pour la première fois, la dernière modification et la date d'expiration. Un domaine enregistré quelques jours avant la réception d'un message est souvent le signal précoce le plus fort dans une affaire.
Informations sur le titulaire
Le titulaire enregistré, le bureau d'enregistrement (registrar) et les serveurs de noms (name servers) enregistrés pour le domaine, ainsi que l'âge de l'enregistrement disponible auprès de sources publiques.
Données SPF
Quels serveurs un domaine autorise à envoyer du courrier en son nom, et si l'adresse qui a réellement envoyé un message apparaît dans cette liste.
Données DMARC
La politique publiée par un domaine pour les messages qui échouent à l'authentification, et l'adresse qui reçoit les rapports en résultant.
Enregistrements DNS
Enregistrements d'adresse, d'alias, de courrier, de serveur de noms et de texte lus directement à partir des résolveurs publics, avec l'heure d'observation enregistrée.

Noms de domaine frauduleux

Les noms de domaine frauduleux sont utilisés dans la cybercriminalité, la fraude par e-mail et les arnaques en ligne. L'analyse des noms de domaine frauduleux est la première étape de la plupart des enquêtes de cybercriminalité. Souvent, la date de création du domaine et les serveurs de messagerie sont un point de départ essentiel.

Comme les enregistrements d'enregistrement et DNS sont publics, ils peuvent être vérifiés en quelques secondes et préservés avant qu'un site ne soit mis hors ligne. L'âge, le registraire, les serveurs de noms et la politique de messagerie permettent de distinguer un domaine d'apparence similaire fraîchement enregistré du domaine établi qu'il imite.

Comment se déroule une enquête de domaine

Une investigation de domaine est utilisée pour obtenir l'adresse IP d'où l'e-mail est envoyé, puis elle la vérifie avec celles mentionnées dans l'enregistrement SPF. URL Forensics est un outil développé par DIGITPOL.

En pratique, la vérification suit toujours le même ordre: le nom est résolu, ses enregistrements DNS et ses données d'enregistrement sont lus, l'infrastructure d'hébergement et de messagerie est identifiée, et les politiques SPF et DMARC publiées sont comparées à ce que l'adresse fait réellement. Le résultat est un rapport de preuve unique plutôt qu'un score sans explication.

Preuves, pas d'hypothèses

Les résultats proviennent uniquement de sources publiques, et chacun nomme cette source et son heure d'observation. Les champs qu'une source ne publie pas restent vides plutôt que d'être devinés, et les enregistrements illustratifs sont étiquetés. L'ensemble d'outils ne visite pas le site web derrière une adresse, ne prétend pas identifier la personne derrière un enregistrement et ne certifie pas qu'une destination est sûre, il fournit l'enregistrement technique à partir duquel un enquêteur ou un analyste travaille.

Chaque vérification complétée est scellée avec un résumé SHA-256 de son propre contenu, afin qu'un rapport sauvegardé puisse être prouvé inchangé depuis sa production.

Qui fournit URL Forensics

Digitpol URL Forensics est développé et exploité par Digitpol, une entreprise d'enquête sur la cybercriminalité, de renseignement et de criminalistique numérique. Digitpol est le propriétaire et le fournisseur de la suite d'outils ; la suite d'outils elle-même est le sujet de cette page. Si une affaire nécessite une aide allant au-delà des indicateurs techniques, de la fraude présumée, de l'attribution, de la gestion des preuves ou de la réponse aux incidents, contactez Digitpol pour discuter de l'étendue et des prochaines étapes appropriées.

Contacter Digitpol

Informations officielles Digitpol

À propos de Digitpol Services d'enquête sur les domaines Digitpol
Digitpol URL Forensics soutient le triage d'enquête. Il rapporte les enregistrements techniques publics ; ce n'est pas un avis juridique, une constatation d'attribution ou une certification qu'un site web est sûr.