Infrastruttura, non contenuto

Un'indagine su un sito web condotta tramite URL Forensics si concentra sull'infrastruttura tecnica dietro un sito, non sul suo contenuto visibile. La piattaforma non visita, rende o esegue la scansione del sito stesso; interroga direttamente le autorità pubbliche di registrazione, DNS, rete e certificazione, il che significa che l'indagine non dipende dal fatto che il sito web sia online o da ciò che visualizza attualmente.

Questo approccio è intenzionale. I contenuti possono essere modificati o rimossi in pochi minuti, e la visita a un sito web sospetto può allertare un operatore o esporre l'infrastruttura di un investigatore. L'interrogazione del registro pubblico relativo al dominio evita entrambi i problemi, producendo comunque prove sostanziali e citabili.

  • Storico di registrazione RDAP e WHOIS per il dominio
  • Indirizzo IP risolto e relativa allocazione di rete RDAP
  • Attribuzione del provider di hosting da dati IP e ASN
  • Set di record DNS: A, AAAA, MX, TXT, NS, CNAME
  • Voci del log di trasparenza dei certificati tramite crt.sh

Costruire un fascicolo di prove utilizzabile

Ogni indagine produce un report strutturato piuttosto che un dump di dati grezzi. Date di registrazione, dettagli di hosting e risultati dell'autenticazione della posta vengono presentati insieme in modo che un investigatore possa verificare se raccontano una storia coerente, ad esempio un dominio appena registrato puntato su un hosting non correlato al brand che dichiara di rappresentare.

Il rapporto è sigillato con un hash SHA-256 del suo JSON canonico in modo che la sua integrità possa essere verificata in seguito. Viene fornita una versione DIGITPOL PDF scaricabile per l'inclusione in fascicoli di caso, atti legali o presentazioni normative.

Ambito e limiti

URL Forensics non esegue la scansione del sito web per malware o vulnerabilità e non valuta il contenuto della pagina, il branding o il testo. Inoltre, non fornisce record DNS storici; il rapporto riflette i dati pubblici disponibili al momento dell'esecuzione dell'indagine.

Per questo motivo, la piattaforma deve essere intesa come uno strumento di raccolta prove. Non emette un verdetto di sicurezza o un punteggio di rischio che dichiara un sito sicuro o pericoloso; l'interpretazione dei risultati rimane responsabilità dell'investigatore o del team legale che utilizza il report.

Monitoraggio di un sito web nel tempo

I cambiamenti nell'infrastruttura possono essere di per sé una prova, ad esempio un dominio che cambia fornitore di hosting poco dopo la presentazione di un reclamo. Gli abbonati illimitati possono impostare un monitoraggio settimanale del dominio in modo che i cambiamenti ai dati di registrazione o DNS vengano acquisiti man mano che si verificano, piuttosto che solo al momento dell'apertura di un caso.

Ciò è particolarmente utile per questioni in corso come l'abuso di marchio, le campagne di phishing che ruotano l'infrastruttura o le controversie in cui la parte avversa controlla il dominio in questione.

Chi lo usa

  • Team di protezione del marchio
  • Supporto al contenzioso e e-discovery
  • Team di sicurezza aziendale
  • Responsabili della conformità.
  • Investigatori privati

Domande frequenti

URL Forensics visita il sito web che sto investigando?

No. La piattaforma interroga direttamente i record pubblici di registrazione, DNS, rete e certificati. Non esegue il rendering, la scansione o la scansione del contenuto del sito web.

Posso monitorare un sito web per cambiamenti nell'infrastruttura nel tempo?

Gli abbonati illimitati hanno accesso al monitoraggio settimanale dei domini, che ricontrolla i dati di registrazione e DNS con una frequenza regolare in modo che le modifiche possano essere notate non appena si verificano.

Il rapporto mi dirà se un sito web è sicuro da usare?

No. La piattaforma riporta i fatti del registro pubblico, come le date di registrazione e l'attribuzione dell'hosting. Non produce un verdetto di sicurezza, e l'interpretazione dei risultati è lasciata all'investigatore.

Hai bisogno di prove conservabili?

Ogni ricerca produce un report completo da fonte pubblica sigillato con un digest SHA-256. Gli account mantengono una cronologia salvata e possono scaricare il report DIGITPOL PDF.

Hai bisogno di aiuto specialistico per un caso? Contatta Digitpol