La libreria delle indagini

Risorse forensi

Materiale di riferimento pratico per indagini sui domini, analisi di link sospetti e conservazione delle prove. Basato su standard tecnici, scritto per indagini reali.

24 risorse

Guida · 6 min leggi

Lettura dei record DMARC e SPF

Interpretare la policy di autenticazione email senza confondere un record DNS con una prova dell'autenticità del messaggio.

Leggi la risorsa
Nota di campo · 5 min leggi

RDAP, WHOIS e lacune di registrazione

Comprendere gli eventi di registrazione, le informazioni di identità redatte e i limiti dei registri di dominio pubblici.

Leggi la risorsa
Riferimento · 7 min leggi

Record DNS: un riferimento per l'investigatore

Record A, AAAA, MX, TXT, CNAME, NS e SOA, con il loro significato forense e le loro limitazioni.

Leggi la risorsa
Modello · 6 min leggi

Indagare sui domini "lookalike"

Esaminare typosquatting, impersonificazione del marchio e domini di nuova registrazione senza trarre conclusioni affrettate.

Leggi la risorsa
Guida · 5 min leggi

Anatomia dell'URL e collegamenti ingannevoli

Separare schema, hostname, informazioni utente, percorso e dati di query quando si esaminano URL sospetti.

Leggi la risorsa
Metodo · 5 min leggi

Catene di reindirizzamento e link abbreviati

Documenta le destinazioni intermedie e comprendi perché un URL finale può variare tra le osservazioni.

Leggi la risorsa
Lista di controllo · 6 min leggi

Triage di URL di phishing

Un approccio strutturato al sospetto furto di credenziali, link malevoli e impersonificazione del marchio.

Leggi la risorsa
Metodo · 5 min leggi

DNS passivo e cronologia delle modifiche del dominio

Confrontare le osservazioni storiche senza trattare la copertura incompleta come una cronologia completa.

Leggi la risorsa
Guida · 7 min leggi

Conservazione delle prove relative a domini e URL

Registra la provenienza, i timestamp e le limitazioni di raccolta per risultati investigativi difendibili.

Leggi la risorsa
Nota di campo · 5 min leggi

Indirizzi IP, hosting e attribuzione

Distingui l'infrastruttura di rete dalla persona o organizzazione che gestisce un sito web sospetto.

Leggi la risorsa
Guida all'indagine · 6 min leggi

Indagine sulla compromissione della posta elettronica aziendale (BEC)

Che cos'è il BEC, come funzionano le frodi nei pagamenti e quali prove di email, dominio e transazione conservare.

Leggi la risorsa
Lista di controllo della risposta · 5 min leggi

Frode con fattura e dirottamento di pagamenti

Verificare le istruzioni di pagamento modificate, conservare le prove di fatturazione e indagare in sicurezza sulle impersonificazioni dei fornitori.

Leggi la risorsa
Riferimento forense · 5 min leggi

Spoofing e-mail vs compromissione dell'account

Distingui domini spoofing, mittenti simili e caselle di posta compromesse durante l'indagine su BEC.

Leggi la risorsa
Guida · 8 min leggi

Perché la data di creazione del dominio è fondamentale nelle indagini sulle frodi

Come la data di creazione WHOIS/RDAP aiuta gli investigatori a datare una frode, a collegare i domini e a individuare siti di impersonificazione di nuova registrazione.

Leggi la risorsa
Prevenzione · 6 min leggi

Prevenire frodi di pagamento con controlli della data di creazione WHOIS

Una routine pratica per i team finanziari e di compliance: verificare l'età di un dominio prima di pagare, acquisire un nuovo cliente o fidarsi di un nuovo contatto.

Leggi la risorsa
Modello · 5 min leggi

Domini di nuova registrazione: segnali di rischio e limiti

Perché molti domini di truffa e phishing sono giovani, come misurare l'età di un dominio e come evitare i falsi positivi.

Leggi la risorsa
Guida · 6 min leggi

Analisi delle informazioni del registrante

Come leggere i dati del registrante, del registrar e dei contatti, cosa significa la redazione e come richiedere legalmente i dati non pubblici.

Leggi la risorsa
Guida · 7 min leggi

Indagare su un sito web sospetto

Un approccio passo-passo alla forensic del sito web: dominio, hosting, certificati, contenuto e prove conservate.

Leggi la risorsa
Guida · 6 min leggi

Indagine sull'indirizzo IP per domini ed email

Come tracciare l'indirizzo IP dietro un sito web o un'email, trovare il titolare della rete e comprendere i limiti delle prove IP.

Leggi la risorsa
Guida · 5 min leggi

Identificazione del provider di hosting

Separare il registrar, il fornitore DNS e l'host web in modo che le segnalazioni di abuso e le richieste legali raggiungano l'organizzazione giusta.

Leggi la risorsa
Guida · 6 min leggi

Indagine sul server di posta elettronica (MX)

Usa i record MX e i dati del provider di posta per capire come un dominio fraudolento riceve e invia email.

Leggi la risorsa
Guida · 6 min leggi

Verifica dell'IP di invio rispetto a SPF

Come un'indagine sul dominio ottiene l'indirizzo IP da cui è stata inviata un'email e lo confronta con il record SPF.

Leggi la risorsa
Metodologia · 9 min leggi

Forense sui domini: una metodologia completa

Un flusso di lavoro forense end-to-end per i domini che copre registrazione, DNS, hosting, email, certificati e sigillatura delle prove.

Leggi la risorsa
Metodologia · 8 min leggi

Analisi forense degli URL: una metodologia completa

Un approccio end-to-end all'esame dei link sospetti: parsing, reindirizzamenti, hosting, età del dominio e prove.

Leggi la risorsa