Begin met een verifieerbaar record
Een domeinonderzoek begint met een beveiligd doelwit en zijn context: het oorspronkelijke bericht, vermoedelijke imitatie, transactie of incident. Openbare DNS- en registratievragen voegen technische observaties toe. Ze identificeren niet onafhankelijk een verdachte of bewijzen fraude.
Bouw het infrastructuurplaatje op
Controleer adresrecords, nameservers, aliassen, mail exchangers en registratiegebeurtenissen. Registreer de bron en UTC-tijd voor elke waarneming. Onderscheid de registrar, DNS-provider, netwerkbeheerder en website-exploitant; deze rollen behoren vaak tot verschillende partijen.
Verifiëren alvorens conclusies te trekken
Gedeelde hosting, geredigeerde registratiegegevens en recente domeincreatie zijn geen doorslaggevende indicatoren. Vergelijk ze met incidentartefacten, geautoriseerde historische bronnen en ander onafhankelijk geverifieerd bewijs. Rapporteer onzekerheid en alternatieve verklaringen naast de bevindingen.
