Ce que couvre une enquête sur un domaine
Une enquête de domaine est le processus de collecte et d'interprétation des données techniques publiques associées à un nom de domaine : qui l'a enregistré, quand, par quel bureau d'enregistrement, où il résout actuellement, et comment son infrastructure de messagerie et web est configurée. Pris isolément, aucun de ces faits ne prouve la fraude ou la légitimité ; ensemble, ils établissent une chronologie et une empreinte infrastructurelle qu'un enquêteur peut confronter aux faits d'une affaire.
Digitpol URL Forensics automatise l'étape de collecte afin qu'un enquêteur n'ait pas besoin d'exécuter séparément les recherches WHOIS, RDAP, DNS et de transparence des certificats, puis de concilier les résultats manuellement. La plateforme interroge chaque source, normalise la sortie et la présente avec les autres points de données pour le même domaine au même moment.
- Données d'enregistrement: date de création, date d'expiration, registraire, codes de statut
- Enregistrements DNS: A/AAAA, MX, TXT, NS, CNAME
- RDAP réseau pour l'adresse IP résolue et son attribution
- Journaux de transparence des certificats via crt.sh
- Posture d'authentification du courrier: SPF, DMARC, MTA-STS lorsqu'ils sont publiés
Pourquoi les preuves ponctuelles sont-elles importantes
Modifications de l'infrastructure du domaine. Un déclarant peut mettre à jour les serveurs de noms, un hébergeur peut réaffecter une adresse IP, et un certificat peut être réémis en quelques heures. Une enquête sur un domaine n'est donc pertinente que si elle enregistre ce qui était publiquement observable à un moment précis, et si cet enregistrement peut ultérieurement être prouvé non altéré.
Chaque rapport URL Forensics est scellé par un hachage SHA-256 du JSON canonique sous-jacent au rapport. Le hachage permet à quiconque de vérifier que le contenu du rapport n'a pas été modifié après sa génération. Il s'agit d'un mécanisme de preuve d'altération, non d'une signature numérique et non d'un horodatage de confiance, et il n'atteste pas que les données sources sous-jacentes (par exemple, un champ de déclarant WHOIS) sont elles-mêmes exactes ou véridiques.
Ce que la plateforme ne fait pas
URL Forensics ne visite pas, ne rend pas et ne parcourt pas le site web derrière le domaine, et ne recherche pas les logiciels malveillants, les exploits ou les scripts malveillants. Il ne fournit pas non plus de données DNS historiques; chaque recherche reflète l'enregistrement public actuel au moment où le rapport est généré, et non les configurations passées.
La sortie constitue une preuve pour une enquête, pas un verdict. La plateforme ne peut pas vous dire si un domaine est sûr, malveillant ou frauduleux ; elle rapporte ce que le registre public indique afin qu'un enquêteur formé ou une équipe juridique puisse tirer des conclusions dans le contexte de l'affaire plus large.
Utilisation d'une enquête de domaine dans le traitement des dossiers
Les enquêteurs combinent généralement les dates d'enregistrement, l'attribution de l'hébergement et la posture d'authentification de la messagerie pour établir si l'infrastructure d'un domaine est cohérente avec le récit qui leur a été donné : un domaine enregistré quelques jours avant un courriel de fraude à la facture, hébergé sur une infrastructure sans rapport avec l'expéditeur prétendu, sans enregistrement SPF ou DMARC, présente un schéma de faits différent d'un domaine stable depuis une décennie avec une authentification de messagerie correctement configurée.
Un rapport DIGITPOL au format PDF téléchargeable regroupe les conclusions pour inclusion dans un dossier, une lettre de mise en demeure ou un signalement aux forces de l'ordre, avec un hachage SHA-256 enregistré afin que l'intégrité du rapport puisse être vérifiée ultérieurement.
Qui l'utilise
- Enquêteurs antifraude
- Cabinets d'avocats et soutien aux litiges
- Banques et prestataires de paiement
- Équipes de conformité et AML
- Équipes SOC et de réponse aux incidents
- Enquêteurs de sinistres d'assurance
Questions fréquemment posées
Une enquête de domaine prouve-t-elle qu'un site web est frauduleux ?
Non. Il documente l'enregistrement technique public associé à un domaine à un moment donné. Déterminer si un domaine est utilisé frauduleusement nécessite de combiner cet enregistrement avec l'ensemble des faits de l'affaire et relève du jugement de l'enquêteur, et non d'un verdict automatisé.
Le rapport peut-il montrer l'aspect des enregistrements DNS d'un domaine l'année dernière?
Non. Digitpol URL Forensics n'interroge que les données actuelles publiques du DNS, du RDAP et de la transparence des certificats. Il ne conserve ni ne fournit d'enregistrements DNS historiques.
Que prouve réellement le hachage SHA-256 sur un rapport?
Il prouve que le contenu du rapport n'a pas été altéré depuis sa génération. Il n'agit pas comme une signature numérique ou un horodatage fiable, et il ne dit rien sur la précision des données sources sous-jacentes, telles qu'un nom de titulaire dans le WHOIS.
Que faire si mon cas nécessite plus que le rapport automatisé?
Digitpol offre un support d'enquête spécialisé au-delà de la plateforme automatisée. Vous pouvez contacter l'équipe via la page de contact pour discuter des besoins spécifiques à un cas.
Besoin de preuves que vous pouvez conserver?
Chaque recherche produit un rapport complet provenant de sources publiques, scellé par un digest SHA-256. Les comptes conservent un historique sauvegardé et peuvent télécharger le rapport PDF DIGITPOL.
