La bibliothèque d'enquête

Ressources forensiques

Matériel de référence pratique pour les enquêtes sur les domaines, l'analyse des liens suspects et la préservation des preuves. Basé sur des normes techniques, rédigé pour de vraies enquêtes.

24 ressources

Guide · 6 min lire

Lecture des enregistrements DMARC et SPF

Interpréter la politique d'authentification des courriels sans confondre un enregistrement DNS avec une preuve d'authenticité de message.

Lire la ressource
Note de terrain · 5 min lire

RDAP, WHOIS et lacunes d'enregistrement

Comprendre les événements d'enregistrement, les informations d'identité expurgées et les limites des registres de domaines publics.

Lire la ressource
Référence · 7 min lire

Enregistrements DNS: référence pour un enquêteur

Enregistrements A, AAAA, MX, TXT, CNAME, NS et SOA, avec leur signification et leurs limitations forensiques.

Lire la ressource
Modèle · 6 min lire

Enquêter sur les domaines d'apparence similaire (lookalike domains)

Examiner le typosquatting, l'usurpation de marque et les domaines nouvellement enregistrés sans tirer de conclusions hâtives.

Lire la ressource
Guide · 5 min lire

Anatomie des URL et liens trompeurs

Séparer le schéma, le nom d'hôte, les informations utilisateur, le chemin et les données de requête lors de l'examen d'URL suspectes.

Lire la ressource
Méthode · 5 min lire

Chaînes de redirection et liens raccourcis

Documenter les destinations intermédiaires et comprendre pourquoi une URL finale peut varier entre les observations.

Lire la ressource
Liste de contrôle · 6 min lire

Tri des URL de hameçonnage

Une approche structurée du vol présumé de justificatifs d'identité, des liens malveillants et de l'usurpation d'identité de marque.

Lire la ressource
Méthode · 5 min lire

Historique DNS passif et changements de domaine

Comparer les observations historiques sans traiter une couverture incomplète comme une chronologie complète.

Lire la ressource
Guide · 7 min lire

Préservation des preuves de domaine et d'URL

Enregistrer la provenance, les horodatages et les limites de collecte pour des conclusions d'enquête défendables.

Lire la ressource
Note de terrain · 5 min lire

Adresses IP, hébergement et attribution

Distinguer l'infrastructure réseau de la personne ou de l'organisation exploitant un site web suspect.

Lire la ressource
Guide d'enquête · 6 min lire

Enquête sur la compromission de courriels d'affaires

Ce qu'est le BEC, comment fonctionne la fraude au paiement et quelles preuves d'e-mail, de domaine et de transaction préserver.

Lire la ressource
Liste de contrôle des réponses · 5 min lire

Fraude à la facturation et détournement de paiement

Vérifiez les instructions de paiement modifiées, conservez les preuves de facture et enquêtez sur l'usurpation d'identité de fournisseur en toute sécurité.

Lire la ressource
Référence forensique · 5 min lire

Usurpation d'e-mail versus compromission de compte

Distinguer les domaines usurpés, les expéditeurs similaires et les boîtes aux lettres compromises lors de l'enquête sur le BEC.

Lire la ressource
Guide · 8 min lire

Pourquoi la date de création du domaine est essentielle dans les enquêtes sur la fraude

Comment la date de création WHOIS/RDAP aide les enquêteurs à dater une fraude, à lier des domaines et à repérer les sites d'usurpation d'identité nouvellement enregistrés.

Lire la ressource
Prévention · 6 min lire

Prévention de la fraude aux paiements grâce aux vérifications de la date de création WHOIS

Une routine pratique pour les équipes financières et de conformité : vérifiez l'âge d'un domaine avant de payer, d'intégrer ou de faire confiance à un nouveau contact.

Lire la ressource
Modèle · 5 min lire

Domaines nouvellement enregistrés : signaux de risque et limites

Pourquoi de nombreux domaines d'escroquerie et d'hameçonnage sont jeunes, comment mesurer l'âge d'un domaine, et comment éviter les faux positifs.

Lire la ressource
Guide · 6 min lire

Analyse des informations de l'enregistrant

Comment lire les données du déclarant, du registraire et des contacts, ce que signifie la rédaction, et comment demander des données non publiques légalement.

Lire la ressource
Guide · 7 min lire

Enquêter sur un site web suspect

Une approche pas à pas de l'analyse forensique de site web : domaine, hébergement, certificats, contenu et preuves préservées.

Lire la ressource
Guide · 6 min lire

Enquête d'adresse IP pour les domaines et les e-mails

Comment tracer l'adresse IP derrière un site web ou un e-mail, trouver le détenteur du réseau et comprendre les limites des preuves IP.

Lire la ressource
Guide · 5 min lire

Identification du fournisseur d'hébergement

Séparer le registraire, le fournisseur DNS et l'hébergeur web afin que les rapports d'abus et les demandes légales parviennent à la bonne organisation.

Lire la ressource
Guide · 6 min lire

Enquête sur le serveur de messagerie (MX)

Utilisez les enregistrements MX et les données du fournisseur de messagerie pour comprendre comment un domaine frauduleux reçoit et envoie des e-mails.

Lire la ressource
Guide · 6 min lire

Vérification de l'adresse IP d'envoi par rapport à SPF

Comment une enquête de domaine obtient l'adresse IP d'où un e-mail a été envoyé et la vérifie par rapport à l'enregistrement SPF.

Lire la ressource
Méthodologie · 9 min lire

Analyse forensique des domaines : une méthodologie complète

Un flux de travail forensique de domaine de bout en bout couvrant l'enregistrement, le DNS, l'hébergement, le courrier électronique, les certificats et le scellement des preuves.

Lire la ressource
Méthodologie · 8 min lire

Analyse forensique d'URL: une méthodologie complète

Une approche de bout en bout pour examiner les liens suspects : analyse, redirections, hébergement, âge du domaine et preuves.

Lire la ressource