主張とインフラストラクチャを分離する
詐欺的なウェブサイトは、会社登録番号、物理的な住所、事業年数など、サイト自体とは独立して確認できる主張をすることがよくあります。いかなる主張も鵜呑みにする前に、基礎となるインフラ証拠、すなわち登録可能なドメイン、そのRDAP記録、DNS設定、および証明書を収集してください。インフラ証拠は運営者の誠実性に依存しませんが、ページの内容は依存します。
登録とタイムライン
RDAPでドメインの作成日を確認し、サイトの主張と比較します。数週間前に登録されたドメインで10年間運営していると主張する小売業者は、それ自体では証明になりませんが、意味のある矛盾です。企業はドメインを変更することもありますし、正当なサイトがレジストラを移行することもあります。レジストラ、ネームサーバー、およびclientHoldやpendingDeleteのようなステータスコードを記録します。これらは最近のレジストラによるアクションを示している可能性があります。
ホスティング、証明書、支払いフロー
IPアドレスとそのネットワーク保有者を特定し、サイトがCDNの背後にあるかどうかを確認します。ドメインの証明書透明性ログを検索して、HTTPSが最初に構成された時期や、他の関連ホスト名(例えば、独自の証明書が発行された別の決済サブドメインなど)が存在するかどうかを確認します。主張されているビジネスの他の部分とは全く関係のないインフラストラクチャでホストされている決済ページは特筆に値します。
チェックアウトフロー、提供される支払い方法、およびサードパーティの処理業者へのリダイレクトを文書化する。これらの詳細は金融機関や紛争を処理する決済ネットワークにとって重要であるため、隔離されたブラウジング環境からそれらを収集する。
証拠の裏付けと保全
会社番号、住所、連絡先の詳細を、サイトの「会社概要」ページではなく、独立した公的登録簿と照合する。スクリーンショット、元のURL、応答ヘッダー、DNS/RDAPの証拠をタイムスタンプ付きで保全し、収集された証拠のハッシュ値を計算して、後で改ざんされていないことの異議なく提示できるようにする。
- 登録可能なドメイン、作成日、レジストラ、ステータスコード。
- タイムスタンプ付きのDNSおよび証明書の透明性ログの証拠。
- IPネットワーク保有者およびCDN/プロキシの識別。
- 会社番号または住所の独立した検証。
- 保全されたスクリーンショットと封印された証拠ハッシュ。
