ドメイン調査、疑わしいリンク分析、証拠保全のための実践的な参考資料。技術標準に基づき、実際の調査のために作成されています。
24 リソース
DNSレコードをメッセージの真正性の証明と混同せずに、メール認証ポリシーを解釈してください。
リソースを読む登録イベント、匿名化された個人情報、および公開ドメイン記録の限界を理解する。
リソースを読むA、AAAA、MX、TXT、CNAME、NS、およびSOAレコード。それぞれのフォレンジック上の重要性と限界。
リソースを読む結論に飛びつくことなく、タイポスクワッティング、ブランド詐称、新規登録ドメインを調査します。
リソースを読む不審なURLを調査する際には、スキーム、ホスト名、ユーザー情報、パス、およびクエリデータを区別します。
リソースを読む中間目的地を文書化し、最終的なURLが観測によって異なる理由を理解してください。
リソースを読む疑わしい認証情報の盗難、悪意のあるリンク、およびブランドのなりすましに対する構造化されたアプローチ。
リソースを読む不完全なカバー率を完全なタイムラインとして扱わずに、過去の観測を比較します。
リソースを読む防御可能な調査結果のために、出所、タイムスタンプ、収集の制限を記録する。
リソースを読む不審なウェブサイトを運営している個人または組織と、ネットワークインフラストラクチャを区別してください。
リソースを読むBEC(ビジネスメール詐欺)とは何か、支払詐欺がどのように機能するか、および保存すべきメール、ドメイン、取引の証拠。
リソースを読む変更された支払い指示を検証し、請求書の証拠を保全し、サプライヤーのなりすましを安全に調査する。
リソースを読むBECを調査する際は、偽装されたドメイン、類似の送信者、および侵害されたメールボックスを区別してください。
リソースを読むWHOIS/RDAPの作成日が、捜査官が詐欺の日付を特定し、ドメインをリンクさせ、新規登録されたなりすましサイトを発見するのにどのように役立つか。
リソースを読む金融およびコンプライアンスチーム向けの実用的なルーティン:新しい連絡先への支払い、オンボーディング、または信頼をする前に、ドメインの登録期間を確認すること。
リソースを読む多くの詐欺およびフィッシングドメインが新しい理由、ドメインの年齢を測定する方法、および誤検出を避ける方法。
リソースを読む登録者、レジストラ、連絡先データを読み取る方法、匿名化の意味、非公開データを合法的に要求する方法。
リソースを読むウェブサイトフォレンジックへの段階的アプローチ:ドメイン、ホスティング、証明書、コンテンツ、および保全された証拠。
リソースを読むウェブサイトまたはメールの背後にあるIPアドレスを追跡し、ネットワーク所有者を見つけ、IP証拠の限界を理解する方法。
リソースを読むレジストラ、DNSプロバイダ、およびウェブホストを分離し、乱用報告や法的要求が適切な組織に届くようにします。
リソースを読むMXレコードとメールプロバイダーデータを使用して、不正なドメインがどのようにメールを受信・送信しているかを理解する。
リソースを読むドメイン調査がメールが送信されたIPアドレスをどのように取得し、SPFレコードと照合するか。
リソースを読む登録、DNS、ホスティング、メール、証明書、および証拠の封印を網羅するエンドツーエンドのドメインフォレンジックワークフロー。
リソースを読む疑わしいリンクをエンドツーエンドで調査するアプローチ: 解析、リダイレクト、ホスティング、ドメインの存続期間、および証拠。
リソースを読む