Materiale di riferimento pratico per indagini sui domini, analisi di link sospetti e conservazione delle prove. Basato su standard tecnici, scritto per indagini reali.
24 risorse
Interpretare la policy di autenticazione email senza confondere un record DNS con una prova dell'autenticità del messaggio.
Leggi la risorsaComprendere gli eventi di registrazione, le informazioni di identità redatte e i limiti dei registri di dominio pubblici.
Leggi la risorsaRecord A, AAAA, MX, TXT, CNAME, NS e SOA, con il loro significato forense e le loro limitazioni.
Leggi la risorsaEsaminare typosquatting, impersonificazione del marchio e domini di nuova registrazione senza trarre conclusioni affrettate.
Leggi la risorsaSeparare schema, hostname, informazioni utente, percorso e dati di query quando si esaminano URL sospetti.
Leggi la risorsaDocumenta le destinazioni intermedie e comprendi perché un URL finale può variare tra le osservazioni.
Leggi la risorsaUn approccio strutturato al sospetto furto di credenziali, link malevoli e impersonificazione del marchio.
Leggi la risorsaConfrontare le osservazioni storiche senza trattare la copertura incompleta come una cronologia completa.
Leggi la risorsaRegistra la provenienza, i timestamp e le limitazioni di raccolta per risultati investigativi difendibili.
Leggi la risorsaDistingui l'infrastruttura di rete dalla persona o organizzazione che gestisce un sito web sospetto.
Leggi la risorsaChe cos'è il BEC, come funzionano le frodi nei pagamenti e quali prove di email, dominio e transazione conservare.
Leggi la risorsaVerificare le istruzioni di pagamento modificate, conservare le prove di fatturazione e indagare in sicurezza sulle impersonificazioni dei fornitori.
Leggi la risorsaDistingui domini spoofing, mittenti simili e caselle di posta compromesse durante l'indagine su BEC.
Leggi la risorsaCome la data di creazione WHOIS/RDAP aiuta gli investigatori a datare una frode, a collegare i domini e a individuare siti di impersonificazione di nuova registrazione.
Leggi la risorsaUna routine pratica per i team finanziari e di compliance: verificare l'età di un dominio prima di pagare, acquisire un nuovo cliente o fidarsi di un nuovo contatto.
Leggi la risorsaPerché molti domini di truffa e phishing sono giovani, come misurare l'età di un dominio e come evitare i falsi positivi.
Leggi la risorsaCome leggere i dati del registrante, del registrar e dei contatti, cosa significa la redazione e come richiedere legalmente i dati non pubblici.
Leggi la risorsaUn approccio passo-passo alla forensic del sito web: dominio, hosting, certificati, contenuto e prove conservate.
Leggi la risorsaCome tracciare l'indirizzo IP dietro un sito web o un'email, trovare il titolare della rete e comprendere i limiti delle prove IP.
Leggi la risorsaSeparare il registrar, il fornitore DNS e l'host web in modo che le segnalazioni di abuso e le richieste legali raggiungano l'organizzazione giusta.
Leggi la risorsaUsa i record MX e i dati del provider di posta per capire come un dominio fraudolento riceve e invia email.
Leggi la risorsaCome un'indagine sul dominio ottiene l'indirizzo IP da cui è stata inviata un'email e lo confronta con il record SPF.
Leggi la risorsaUn flusso di lavoro forense end-to-end per i domini che copre registrazione, DNS, hosting, email, certificati e sigillatura delle prove.
Leggi la risorsaUn approccio end-to-end all'esame dei link sospetti: parsing, reindirizzamenti, hosting, età del dominio e prove.
Leggi la risorsa