Wat een domeinonderzoek omvat
Een domeinonderzoek is het proces van het verzamelen en interpreteren van de openbare technische gegevens die aan een domeinnaam zijn gekoppeld: wie het heeft geregistreerd, wanneer, via welke registrar, waar het momenteel oplost, en hoe de mail- en webinfrastructuur zijn geconfigureerd. Op zichzelf bewijst geen van deze feiten fraude of legitimiteit; samen vormen ze een tijdlijn en een infrastructuurvoetafdruk die een onderzoeker kan toetsen aan de feiten van een zaak.
URL Forensics automatiseert de verzamelstap, zodat een onderzoeker niet afzonderlijk WHOIS-, RDAP-, DNS- en certificaattransparantie-opzoekingen hoeft uit te voeren en de resultaten vervolgens handmatig hoeft te verzoenen. Het platform bevraagt elke bron, normaliseert de uitvoer en presenteert deze samen met de andere gegevenspunten voor hetzelfde domein op hetzelfde moment.
- Registratiegegevens: aanmaakdatum, vervaldatum, registrar, statuscodes
- DNS-records: A/AAAA, MX, TXT, NS, CNAME
- Netwerk RDAP voor het opgeloste IP-adres en de toewijzing ervan
- Certificaattransparantielogs via crt.sh
- E-mailauthenticatiestatus: SPF, DMARC, MTA-STS indien gepubliceerd
Waarom punt-in-tijd bewijs van belang is
Wijzigingen in domeininfrastructuur. Een registrant kan nameservers bijwerken, een hostingprovider kan een IP-adres opnieuw toewijzen en een certificaat kan binnen enkele uren opnieuw worden uitgegeven. Een domeinonderzoek is daarom alleen zinvol als het vastlegt wat op een specifiek moment openbaar waarneembaar was, en als die vastlegging later kan worden aangetoond niet te zijn gewijzigd.
Elk URL Forensics-rapport is verzegeld met een SHA-256-hash van de canonieke JSON die ten grondslag ligt aan het rapport. De hash stelt iedereen in staat te verifiëren dat de inhoud van het rapport niet is gewijzigd nadat het is gegenereerd. Het is een mechanisme voor bewijs van manipulatie, geen digitale handtekening en geen vertrouwde tijdstempel, en het bevestigt niet dat de onderliggende brongegevens (bijvoorbeeld een WHOIS-registrantveld) zelf accuraat of waar zijn.
Wat het platform niet doet
URL Forensics bezoekt, rendert of crawlt de website achter het domein niet en scant niet op malware, exploits of kwaadaardige scripts. Het levert ook geen historische DNS-gegevens; elke opzoeking weerspiegelt de actuele openbare gegevens op het moment dat het rapport wordt gegenereerd, niet eerdere configuraties.
De output is bewijs voor een onderzoek, geen oordeel. Het platform vertelt u niet en kan u niet vertellen of een domein veilig, kwaadaardig of frauduleus is; het rapporteert wat de openbare registratie zegt, zodat een getrainde onderzoeker of juridisch team conclusies kan trekken in de context van de bredere zaak.
Een domeinonderzoek gebruiken in de praktijk
Onderzoekers combineren doorgaans registratiedata, hostingattributie en mailauthenticatie om vast te stellen of de infrastructuur van een domein consistent is met het verhaal dat zij hebben gekregen: een domein dat dagen voor een factuurfraude-e-mail is geregistreerd, gehost op infrastructuur die losstaat van de vermeende afzender, zonder SPF- of DMARC-record, is een ander feitenpatroon dan een domein dat al tien jaar stabiel is met correct geconfigureerde mailauthenticatie.
Een downloadbaar DIGITPOL PDF-rapport verpakt de bevindingen voor opname in een dossier, een aanmaning of een verwijzing naar wetshandhaving, met de vastgelegde SHA-256 hash zodat de integriteit van het rapport later kan worden gecontroleerd.
Wie gebruikt het
- Fraudeonderzoekers
- Advocatenkantoren en juridische ondersteuning
- Banken en betaalproviders
- Compliance- en AML-teams.
- SOC- en incidentresponsteams
- Schadeonderzoekers van verzekeringen.
Veelgestelde vragen
Bewijst een domeinonderzoek dat een website frauduleus is?
Nee. Het documenteert de openbare technische gegevens die op een bepaald moment aan een domein zijn gekoppeld. Het bepalen of een domein frauduleus wordt gebruikt, vereist het combineren van die gegevens met de bredere feiten van de zaak en is een oordeel voor de onderzoeker, geen geautomatiseerd vonnis.
Kan het rapport laten zien hoe de DNS-records van een domein er vorig jaar uitzagen?
Nee. URL Forensics bevraagt alleen actuele openbare DNS-, RDAP- en certificaattransparantiegegevens. Het onderhoudt of levert geen historische DNS-gegevens.
Wat bewijst de SHA-256-hash op een rapport eigenlijk?
Het bewijst dat de inhoud van het rapport niet is gewijzigd sinds het is gegenereerd. Het fungeert niet als een digitale handtekening of een vertrouwde tijdstempel, en het zegt niets over de nauwkeurigheid van de onderliggende brongegevens, zoals een registratienaam in WHOIS.
Wat als mijn zaak meer nodig heeft dan het geautomatiseerde rapport?
Digitpol biedt gespecialiseerde onderzoeksondersteuning naast het geautomatiseerde platform. U kunt contact opnemen met het team via de contactpagina om casusspecifieke behoeften te bespreken.
Heeft u bewijs nodig dat u kunt bewaren?
Elke zoekopdracht levert een volledig openbaar rapport op, verzegeld met een SHA-256-digest. Accounts bewaren een opgeslagen geschiedenis en kunnen het DIGITPOL PDF-rapport downloaden.
