공개 DNS, WHOIS 방식 등록, 이메일 정책, 네트워크 기록 및 인증서 증거를 검토하십시오. 발견 사항을 SHA-256 해시된 보고서로 보존하십시오.
메시지 진위 여부의 증거와 DNS 레코드를 혼동하지 않고 이메일 인증 정책을 해석하십시오.
등록 이벤트, 개인 정보 비공개(redacted identity information) 및 공개 도메인 기록의 한계를 이해하십시오.
A, AAAA, MX, TXT, CNAME, NS 및 SOA 레코드, 그리고 이들의 포렌식적 중요성과 한계.
성급한 결론을 내리지 않고 타이포스쿼팅, 브랜드 사칭 및 새로 등록된 도메인을 검토하십시오.