사기 웹사이트를 식별하는 방법

사기 웹사이트는 일반적으로 여러 가지 경고 신호를 조합합니다: 며칠 또는 몇 주 전에 등록된 도메인, 알려진 브랜드를 모방한 이름, 빠른 결제 압박, 은행 이체 또는 암호화폐로만 결제 가능, 확인할 수 없는 연락처 정보. 단 하나의 징후만으로는 결론을 내릴 수 없습니다. 이러한 조합을 찾고, 항상 이미 신뢰하는 주소를 통해 실제 조직에 연락하십시오.

새로 등록된 도메인에 주의해야 하는 이유

사기꾼들은 차단된 도메인이 빠르게 보고되기 때문에 각 캠페인마다 새로운 도메인을 등록합니다. 따라서 지난 몇 주 내에 생성된 도메인은 피싱 및 가짜 쇼핑몰의 공통적인 특징입니다. 많은 합법적인 기업들도 새로운 도메인을 출시하므로 도메인 생성일은 주의를 요하지만 그 자체만으로는 사기를 입증하지 못합니다. 도메인 생성일 가이드 읽기

DNS 및 호스팅 분석이 조사에 어떻게 도움이 되는지

DNS는 도메인이 가리키는 위치(웹 서버, 네임서버, 메일 서버)를 보여줍니다. 네트워크 등록 기록은 각 IP 주소를 제어하는 ​​조직을 식별합니다. 이들은 수사관이 동일한 인프라에서 운영되는 사이트를 연결하고, 악용 보고서를 보낼 호스팅 제공업체를 찾고, 손상되거나 중단된 구성을 발견하는 데 도움이 됩니다. 클라우드, CDN, 공유 또는 해외 호스팅은 일반적이며 위험으로 평가되지 않습니다.

HTTPS 웹사이트도 사기일 수 있나요?

네. 자물쇠 표시는 연결이 암호화되었음을 의미하며, 소유자가 정직하다는 의미는 아닙니다. 인증서는 무료이며 몇 분 내에 자동으로 발급되며, 오늘날 대부분의 피싱 사이트는 HTTPS를 사용합니다. 인증서가 없거나 손상된 경우 경고 신호이지만, 유효한 인증서가 신뢰의 표시는 아닙니다.

URLForensics가 웹사이트 위험을 계산하는 방법

당사 서버에서 6개의 독립적인 모듈이 실행됩니다: 도메인 등록, DNS 상태, 호스팅, 이메일 보안, HTTPS 및 리디렉션, 그리고 위협 인텔리전스. 각 발견에는 고정된 점수가 부여되며, 각 범주에는 상한선이 있습니다(등록 15, DNS 10, 호스팅 15, 이메일 10, 웹사이트 20, 위협 인텔리전스 30). 총점은 100점으로 제한됩니다. 위협 정보 제공자가 정확한 URL을 확인하여 목록에 올리면 점수는 최소 85점으로 설정됩니다. DMARC 누락과 같은 이메일 구성상의 간극은 보안 문제로 표시되며 그 자체로 사기로 간주되지는 않습니다. 너무 적은 검사가 완료되면 오해의 소지가 있는 낮은 점수 대신 '불충분한 데이터' 결과가 나옵니다.

낮은 위험 결과가 안전을 보장할 수 없는 이유

확인 도구는 스캔 시점에 공개 기록과 구성된 위협 소스가 보여주는 내용만 보고할 수 있습니다. 기존 도메인이 해킹될 수 있고, 새로운 사기는 아직 어디에도 등재되지 않았을 수 있으며, 페이지 콘텐츠 자체는 판단되지 않습니다. 낮은 점수는 알려진 경고 신호가 없음을 의미하며, 승인을 의미하는 것은 아님을 명심하십시오. 분쟁 또는 조사에서 증거를 위해 전체 봉인된 도메인 조사.