コンテンツではなくインフラストラクチャ
URL Forensicsによるウェブサイト調査は、サイトの目に見えるコンテンツではなく、その裏にある技術インフラストラクチャに焦点を当てています。このプラットフォームは、サイト自体を訪問したり、レンダリングしたり、クロールしたりすることはありません。パブリックな登録機関、DNS、ネットワーク、および証明書発行機関に直接問い合わせを行います。これは、調査がウェブサイトのオンライン状態や現在表示されている内容に依存しないことを意味します。
このアプローチは意図的なものです。コンテンツは数分で変更または削除される可能性があり、不審なウェブサイトにアクセスすると、オペレーターに気付かれたり、調査員自身のインフラが露出したりする可能性があります。ドメインに関する公開記録を照会することで、両方の問題を回避しつつ、実質的で引用可能な証拠を生成できます。
- ドメインのRDAPおよびWHOIS登録履歴
- 解決されたIPアドレスと、そのネットワークRDAP割り当て
- IPおよびASNデータからのホスティングプロバイダー帰属
- DNSレコードセット: A、AAAA、MX、TXT、NS、CNAME
- crt.sh経由の証明書透明性ログエントリ
利用可能な証拠ファイルの作成
各調査は、生データのダンプではなく、構造化されたレポートを生成します。登録日、ホスティングの詳細、メール認証の結果がまとめて提示されるため、調査官はそれらが一貫した情報を示しているか(例えば、新しく登録されたドメインが、それが代表すると主張するブランドとは無関係のホスティングを指しているかなど)を確認できます。
このレポートは、その正規のJSONのSHA-256ハッシュで封印されており、後でその完全性を検証できます。訴訟ファイル、訴状、または規制当局への提出書類に含めるためのダウンロード可能なDIGITPOL PDFバージョンが提供されています。
範囲と制限
URL Forensicsは、ウェブサイトのマルウェアや脆弱性をスキャンしたり、ページコンテンツ、ブランディング、コピーを評価したりしません。また、過去のDNSレコードも提供しません。レポートは、調査実行時に利用可能な公開データを反映しています。
このため、このプラットフォームは証拠収集ツールとして理解されるべきです。サイトが安全であるか危険であるかを主張する安全性評価やリスクスコアを発行することはありません。調査結果の解釈は、レポートを使用する調査員または法務チームの責任となります。
ウェブサイトの経時的な監視
インフラストラクチャの変更自体が証拠となり得ます。例えば、苦情が申し立てられた直後にドメインがホスティングプロバイダを切り替える場合などです。無制限の購読者は、週ごとのドメイン監視を設定でき、ケースが開かれた瞬間だけでなく、変更が発生した時点で登録情報やDNSデータの変更を捕捉できます。
これは、ブランド侵害、インフラをローテーションするフィッシングキャンペーン、または相手方が当該ドメインを管理している紛争など、継続的な事案に特に役立ちます。
利用者
- ブランド保護チーム
- 訴訟サポートとeディスカバリ
- 企業のセキュリティチーム
- コンプライアンス担当者
- 私立探偵
よくある質問
URL Forensicsは私が調査しているウェブサイトにアクセスしますか?
いいえ。このプラットフォームは、公開されている登録、DNS、ネットワーク、および証明書のレコードを直接照会します。ウェブサイトのコンテンツをレンダリング、クロール、またはスキャンすることはありません。
ウェブサイトのインフラストラクチャ変更を時系列で監視できますか?
無制限の購読者は、週次ドメイン監視にアクセスできます。これは、登録情報とDNSデータを定期的に再確認し、変更が発生した際にそれを検知できるようにします。
このレポートでウェブサイトが安全に使用できるかどうかわかりますか?
いいえ。このプラットフォームは、登録日やホスティングの帰属などの公開記録の事実を報告します。安全性に関する判断は下さず、調査結果の解釈は調査官に委ねられます。
保持できる証拠が必要ですか?
すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。
