詐欺ウェブサイトを特定する方法
詐欺ウェブサイトは通常、いくつかの警告サインを組み合わせたものです。数日または数週間前に登録されたドメイン、既知のブランドを模倣した名前、迅速な支払いを促す圧力、銀行振込または暗号通貨のみによる支払い、そして確認できない連絡先情報などです。単一の兆候だけでは決定的ではありません。複数の兆候の組み合わせを探し、常にすでに信頼しているアドレスを通じて本物の組織に連絡してください。
新しく登録されたドメインに注意が必要な理由
詐欺師は、ブロックされたドメインがすぐに報告されるため、各キャンペーンで新しいドメインを登録します。したがって、過去数週間で作成されたドメインは、フィッシングや偽のオンラインストアの一般的な特徴です。多くの正当な企業も新しいドメインを立ち上げるため、ドメイン年齢は注意を促しますが、それ自体で詐欺を証明するものではありません。 ドメイン年齢ガイドを読む
DNSおよびホスティング分析が調査に役立つ方法
DNSはドメインが指す場所、つまりウェブサーバー、ネームサーバー、メールサーバーを示します。ネットワーク登録記録は、各IPアドレスを管理する組織を特定します。これらを合わせることで、調査員は同じインフラストラクチャで運営されているサイトを関連付け、不正報告を送るホスティングプロバイダーを特定し、破損または停止している設定を発見するのに役立ちます。クラウド、CDN、共有または海外ホスティングは通常のものであり、リスクとして評価されません。
HTTPSウェブサイトでも詐欺の可能性はありますか?
はい。鍵マークは接続が暗号化されていることを意味し、所有者が正直であることを意味しません。証明書は無料で数分以内に自動発行され、今日のほとんどのフィッシングサイトはHTTPSを使用しています。証明書がない、または破損している場合は警告サインですが、有効な証明書は信頼のサインではありません。
URLForensicsがウェブサイトのリスクを計算する方法
当社のサーバーでは、ドメイン登録、DNSヘルス、ホスティング、メールセキュリティ、HTTPSとリダイレクト、脅威インテリジェンスの6つの独立したモジュールが実行されます。各発見には固定ポイントが付与され、各カテゴリには上限が設定されています(登録15、DNS10、ホスティング15、メール10、ウェブサイト20、脅威インテリジェンス30)。合計は100に制限されています。脅威プロバイダーによる正確なURLの確認済みのリストは、スコアを少なくとも85に設定します。DMARCの欠如などのメール設定のギャップはセキュリティ上の発見として表示され、それ自体では詐欺とは見なされません。チェックが少なすぎる場合、誤解を招く低いスコアの代わりに「データ不足」の結果が表示されます。
低リスクの結果が安全性を保証できない理由
チェッカーは、スキャン時に公開記録と設定された脅威ソースが示すもののみを報告できます。確立されたドメインがハッキングされる可能性があり、新しい詐欺はまだどこにもリストされていない可能性があり、ページコンテンツ自体は判断されません。低いスコアは既知の警告サインがないことを意味し、承認を意味するものではありません。紛争や調査の証拠として、完全な封印された ドメイン調査.
