클레임을 인프라로부터 분리

사기성 웹사이트는 회사 등록 번호, 실제 주소 또는 사업 기간과 같이 사이트 자체와 독립적으로 확인할 수 있는 주장을 하는 경우가 많습니다. 어떤 주장이든 액면 그대로 받아들이기 전에 기본 인프라 증거, 즉 등록 가능 도메인, RDAP 기록, DNS 구성 및 인증서를 수집하십시오. 인프라 증거는 운영자의 정직성에 의존하지 않는 반면, 페이지 콘텐츠는 의존합니다.

등록 및 타임라인

RDAP에서 도메인 생성 날짜를 확인하고 사이트에 게시된 정보와 비교하십시오. 몇 주 전에 등록된 도메인으로 10년 동안 운영되었다고 주장하는 소매업체는 그 자체로 증거는 아니지만 의미 있는 불일치입니다. 사업체는 도메인을 변경할 수 있으며, 일부 합법적인 사이트는 등록기관을 이전하기도 합니다. 등록기관, 네임서버, 그리고 clientHold 또는 pendingDelete와 같이 최근 등록기관의 조치를 나타낼 수 있는 모든 상태 코드를 기록하십시오.

호스팅, 인증서 및 결제 흐름

IP 주소와 그 네트워크 소유자를 식별하고, 해당 사이트가 CDN 뒤에 있는지 확인합니다. 도메인의 인증서 투명성 로그를 검색하여 HTTPS가 언제 처음 구성되었는지, 그리고 별도의 결제 또는 지불 서브도메인과 같이 자체 인증서가 발급된 다른 관련 호스트 이름이 존재하는지 확인합니다. 주장하는 사업체의 나머지 부분과 완전히 무관한 인프라에 호스팅된 결제 페이지는 주목할 가치가 있습니다.

결제 흐름, 제공되는 결제 방법 및 제3자 처리기로의 리디렉션을 문서화하십시오. 이러한 세부 정보는 분쟁을 처리하는 금융 기관 및 결제 네트워크에 중요하지만, 독립된 브라우징 환경에서 수집해야 합니다.

증거 확인 및 보존

사이트 자체의 회사 소개 페이지가 아닌 독립적인 공공 등록부에서 회사 번호, 주소 또는 연락처 세부 정보를 교차 확인하십시오. 스크린샷, 원본 URL, 응답 헤더 및 DNS/RDAP 증거를 타임스탬프와 함께 보존하고, 컴파일된 증거의 해시값을 계산하여 추후 변조 여부 논쟁 없이 제출할 수 있도록 하십시오.

  • 등록 가능한 도메인, 생성 날짜, 등록기관, 상태 코드.
  • 타임스탬프가 있는 DNS 및 인증서 투명성 증거.
  • IP 네트워크 소유자 및 CDN/프록시 식별.
  • 회사 번호 또는 주소의 독립적인 확인.
  • 보존된 스크린샷 및 봉인된 증거 해시.

출처 및 추가 자료

FTC, 온라인 쇼핑 사기ICANN, 등록 데이터 액세스 프로토콜crt.sh, 인증서 투명성 검색
이 자료는 수사 분류(investigative triage)를 지원합니다. 이는 법률 자문, 귀속성 판단 또는 웹사이트가 안전하다는 인증이 아닙니다.