인프라, 콘텐츠 아님

URL 포렌식을 통한 웹사이트 조사는 사이트의 보이는 내용이 아니라 기술적 인프라에 중점을 둡니다. 플랫폼은 사이트 자체를 방문하거나 렌더링하거나 크롤링하지 않습니다. 대신 공개 등록, DNS, 네트워크 및 인증 기관에 직접 쿼리하므로 조사는 웹사이트의 온라인 상태나 현재 표시되는 내용에 의존하지 않습니다.

이 접근 방식은 의도적입니다. 콘텐츠는 몇 분 만에 변경되거나 삭제될 수 있으며, 의심스러운 웹사이트를 방문하면 운영자에게 경고하거나 조사관 자신의 인프라를 노출할 수 있습니다. 도메인 주변의 공개 기록을 쿼리하면 실질적이고 인용 가능한 증거를 생성하면서도 두 가지 문제 모두를 피할 수 있습니다.

  • 도메인의 RDAP 및 WHOIS 등록 기록
  • 확인된 IP 주소 및 네트워크 RDAP 할당
  • IP 및 ASN 데이터로부터 호스팅 제공업체 속성
  • DNS 레코드 세트: A, AAAA, MX, TXT, NS, CNAME
  • crt.sh를 통한 인증서 투명성 로그 항목

사용 가능한 증거 파일 구축

각 조사는 원시 데이터 덤프 대신 구조화된 보고서를 생성합니다. 등록 날짜, 호스팅 세부 정보 및 메일 인증 결과가 함께 제시되므로 조사관은 이들이 일관된 이야기를 하는지 확인할 수 있습니다. 예를 들어, 새로 등록된 도메인이 주장하는 브랜드와 관련 없는 호스팅을 가리키는 경우를 들 수 있습니다.

보고서의 무결성을 나중에 확인할 수 있도록 표준 JSON의 SHA-256 해시로 봉인됩니다. 사건 파일, 소장 또는 규제 제출 자료에 포함할 수 있도록 다운로드 가능한 DIGITPOL PDF 버전이 제공됩니다.

범위 및 제한 사항

URL Forensics는 웹사이트에서 악성코드나 취약점을 스캔하지 않으며, 페이지 내용, 브랜딩 또는 문구를 평가하지 않습니다. 또한 과거 DNS 레코드를 제공하지 않으며, 보고서는 조사가 실행될 당시 사용 가능한 공개 데이터를 반영합니다.

이 때문에 이 플랫폼은 증거 수집 도구로 이해되어야 합니다. 이는 사이트가 안전하다거나 위험하다는 안전성 판단이나 위험 점수를 발행하지 않습니다. 발견 사항에 대한 해석은 보고서를 사용하는 조사관이나 법률팀의 책임입니다.

시간 경과에 따른 웹사이트 모니터링

인프라 변경 자체도 증거가 될 수 있습니다. 예를 들어, 불만 제기 직후 호스팅 제공업체를 변경한 도메인이 있습니다. 무제한 구독자는 주간 도메인 모니터링을 설정하여 등록 또는 DNS 데이터 변경 사항이 사건이 시작되는 시점이 아니라 발생 즉시 기록되도록 할 수 있습니다.

이는 브랜드 남용, 인프라를 변경하는 피싱 캠페인, 또는 상대방이 해당 도메인을 제어하는 분쟁과 같은 진행 중인 사안에 특히 유용합니다.

누가 사용하는가

  • 브랜드 보호팀
  • 소송 지원 및 전자 증거 개시
  • 기업 보안 팀
  • 준법감시인
  • 사설 탐정

자주 묻는 질문

URL Forensics는 제가 조사하는 웹사이트를 방문합니까?

아니요, 이 플랫폼은 공개 등록, DNS, 네트워크 및 인증서 기록을 직접 질의합니다. 웹사이트의 콘텐츠를 렌더링하거나 크롤링하거나 스캔하지 않습니다.

시간 경과에 따른 웹사이트 인프라 변경 사항을 모니터링할 수 있나요?

무제한 구독자는 주간 도메인 모니터링에 액세스할 수 있으며, 이는 등록 및 DNS 데이터를 정기적으로 재확인하여 변경 사항이 발생할 때 즉시 감지할 수 있도록 합니다.

보고서에서 웹사이트가 안전한지 알려줍니까?

아니요, 이 플랫폼은 등록 날짜 및 호스팅 귀속과 같은 공개 기록의 사실을 보고합니다. 안전에 대한 판단을 내리지 않으며, 결과 해석은 조사관에게 맡겨집니다.

보관할 수 있는 증거가 필요하십니까?

모든 조회는 SHA-256 다이제스트로 봉인된 전체 공개 소스 보고서를 생성합니다. 계정은 저장된 기록을 유지하며 DIGITPOL PDF 보고서를 다운로드할 수 있습니다.

사건 해결에 전문적인 도움이 필요하십니까? Digitpol에 문의