도메인 조사, 의심스러운 링크 분석 및 증거 보존을 위한 실용적인 참고 자료입니다. 기술 표준에 기반하며 실제 조사를 위해 작성되었습니다.
24 자료
메시지 진위 여부의 증거와 DNS 레코드를 혼동하지 않고 이메일 인증 정책을 해석하십시오.
리소스 읽기등록 이벤트, 개인 정보 비공개(redacted identity information) 및 공개 도메인 기록의 한계를 이해하십시오.
리소스 읽기A, AAAA, MX, TXT, CNAME, NS 및 SOA 레코드, 그리고 이들의 포렌식적 중요성과 한계.
리소스 읽기성급한 결론을 내리지 않고 타이포스쿼팅, 브랜드 사칭 및 새로 등록된 도메인을 검토하십시오.
리소스 읽기의심스러운 URL을 검사할 때 체계, 호스트 이름, 사용자 정보, 경로 및 쿼리 데이터를 분리하십시오.
리소스 읽기중간 목적지를 문서화하고 최종 URL이 관찰마다 달라질 수 있는 이유를 이해하십시오.
리소스 읽기의심되는 자격 증명 도용, 악성 링크 및 브랜드 사칭에 대한 체계적인 접근 방식.
리소스 읽기불완전한 범위를 완전한 타임라인으로 간주하지 않고, 과거 관찰 결과를 비교하십시오.
리소스 읽기방어 가능한 조사 결과의 출처, 타임스탬프 및 수집 제한 사항을 기록합니다.
리소스 읽기의심스러운 웹사이트를 운영하는 사람이나 조직과 네트워크 인프라를 구분하십시오.
리소스 읽기BEC가 무엇인지, 결제 사기가 어떻게 작동하는지, 그리고 어떤 이메일, 도메인 및 거래 증거를 보존해야 하는지.
리소스 읽기변경된 결제 지침을 확인하고, 청구서 증거를 보존하며, 공급업체 사칭을 안전하게 조사하십시오.
리소스 읽기BEC 조사 시 스푸핑된 도메인, 유사 발신자 및 침해된 메일함을 구별하십시오.
리소스 읽기WHOIS/RDAP 생성일이 수사관이 사기 발생일을 파악하고, 도메인을 연결하며, 새로 등록된 사칭 사이트를 발견하는 데 어떻게 도움이 되는지.
리소스 읽기재무 및 규정 준수 팀을 위한 실용적인 루틴: 새로운 연락처에 지불하거나, 온보딩하거나, 신뢰하기 전에 도메인의 생성 연도를 확인하십시오.
리소스 읽기많은 사기 및 피싱 도메인이 새로 생성되는 이유, 도메인 연령 측정 방법, 그리고 오탐을 피하는 방법.
리소스 읽기등록자, 등록기관 및 연락처 데이터를 읽는 방법, 수정이 의미하는 것, 그리고 비공개 데이터를 합법적으로 요청하는 방법.
리소스 읽기웹사이트 포렌식에 대한 단계별 접근 방식: 도메인, 호스팅, 인증서, 콘텐츠 및 보존된 증거.
리소스 읽기웹사이트 또는 이메일 뒤에 있는 IP 주소를 추적하고, 네트워크 소유자를 찾고, IP 증거의 한계를 이해하는 방법.
리소스 읽기등록 기관, DNS 제공자 및 웹 호스트를 분리하여 오용 보고서 및 법적 요청이 올바른 조직에 도달하도록 하십시오.
리소스 읽기MX 레코드와 메일 공급자 데이터를 사용하여 사기성 도메인이 이메일을 수신하고 발신하는 방법을 파악하십시오.
리소스 읽기도메인 조사가 이메일이 전송된 IP 주소를 얻는 방법과 이를 SPF 기록과 대조하여 확인하는 방법.
리소스 읽기등록, DNS, 호스팅, 이메일, 인증서 및 증거 봉인을 다루는 종단 간 도메인 포렌식 워크플로.
리소스 읽기의심스러운 링크를 조사하기 위한 종단 간 접근 방식: 파싱, 리다이렉션, 호스팅, 도메인 연령 및 증거.
리소스 읽기