ドメイン調査がカバーする範囲
ドメイン調査とは、ドメイン名に付随する公開されている技術記録(誰が、いつ、どのレジストラを通じて登録したか、現在どこに解決されるか、メールやウェブのインフラストラクチャがどのように設定されているか)を収集し、解釈するプロセスです。これらの事実単独では、詐欺や正当性を証明するものではありませんが、それらを合わせることで、調査官が事件の事実と照合できるタイムラインとインフラストラクチャの足跡を確立します。
URL Forensicsは、調査官がWHOIS、RDAP、DNS、および証明書の透明性のルックアップを個別に実行し、結果を手動で調整する必要がないように、収集ステップを自動化します。このプラットフォームは、各情報源を照会し、出力を正規化し、同じドメインについて同じ時点での他のデータポイントとともに提示します。
- 登録データ: 作成日、有効期限、レジストラ、ステータスコード
- DNSレコード: A/AAAA、MX、TXT、NS、CNAME
- 解決されたIPアドレスとその割り当てに関するネットワークRDAP
- crt.sh経由の証明書透明性ログ
- メール認証の姿勢:SPF、DMARC、MTA-STS(公開されている場合)
時点証拠が重要である理由
ドメインインフラストラクチャの変更。登録者はネームサーバーを更新でき、ホスティングプロバイダーはIPアドレスを再割り当てでき、証明書は数時間以内に再発行できます。したがって、ドメイン調査は、特定の瞬間に公に観測可能であったことを記録し、その記録が後で改ざんされていないことを示せる場合にのみ意味があります。
すべてのURL Forensicsレポートは、レポートの基礎となる標準JSONのSHA-256ハッシュで封印されています。このハッシュにより、生成後にレポートの内容が変更されていないことを誰でも検証できます。これは改ざんの証拠メカニズムであり、デジタル署名や信頼できるタイムスタンプではなく、基礎となるソースデータ(例えば、WHOIS登録者フィールド)自体が正確または真実であることを証明するものではありません。
プラットフォームが実行しないこと
URL Forensicsは、ドメインの背後にあるウェブサイトを訪問、レンダリング、またはクロールせず、マルウェア、エクスプロイト、または悪意のあるスクリプトをスキャンすることもありません。また、過去のDNSデータも提供しません。すべてのルックアップは、レポートが生成された時点の現在の公開記録を反映しており、過去の設定ではありません。
出力は調査の証拠であり、判決ではありません。このプラットフォームは、ドメインが安全であるか、悪意があるか、詐欺的であるかを判断することはできません。公開記録が示す内容を報告し、訓練を受けた調査官または法務チームがより広範なケースの文脈で結論を導き出せるようにします。
事案におけるドメイン調査の利用
調査官は通常、ドメインのインフラストラクチャが与えられた説明と一致するかどうかを確認するために、登録日、ホスティング帰属、およびメール認証体制を組み合わせて確認します。請求書詐欺メールの数日前に登録され、主張されている送信者とは無関係のインフラストラクチャでホストされ、SPFまたはDMARCレコードがないドメインは、適切に構成されたメール認証を備え、10年間安定しているドメインとは異なる事実パターンを示します。
ダウンロード可能なDIGITPOL PDFレポートは、事件ファイル、法的請求書、または法執行機関への照会資料として利用できるよう調査結果をパッケージ化し、レポートの完全性を後で確認できるようSHA-256ハッシュが記録されます。
利用者
- 詐欺調査官
- 法律事務所と訴訟サポート
- 銀行および決済プロバイダー
- コンプライアンスおよびAMLチーム
- SOCおよびインシデント対応チーム
- 保険金請求調査員
よくある質問
ドメイン調査でウェブサイトが詐欺的であることが証明されますか?
いいえ。ある時点でのドメインに付随する公開されている技術的記録を文書化します。ドメインが不正に使用されているかどうかを判断するには、その記録を事件のより広範な事実と組み合わせる必要があり、これは自動的な判定ではなく、調査官の判断です。
レポートはドメインのDNSレコードが昨年どのように見えたかを示せますか?
いいえ。URL Forensicsは現在の公開DNS、RDAP、および証明書の透明性データのみを照会します。過去のDNSデータを維持または提供することはありません。
レポート上のSHA-256ハッシュは実際に何を証明するのか?
これは、レポートの内容が生成されて以来改ざんされていないことを証明します。デジタル署名や信頼されたタイムスタンプとして機能するものではなく、WHOISにおける登録者名のような基となるソースデータが正確であるかどうかについては何も述べません。
自動生成レポートだけでは不十分な場合
Digitpolは、自動化されたプラットフォームを超えた専門的な調査サポートを提供しています。連絡ページを通じてチームにご連絡いただければ、特定のケースのニーズについてご相談いただけます。
保持できる証拠が必要ですか?
すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。
