Praktische, onderbouwde uitleg over hoe domein- en internetinfrastructuuronderzoeken werken, gekoppeld aan de tools die u nodig hebt om ze uit te voeren.
Hoe de leeftijd, registratie en infrastructuur van een domein als één geheel te interpreteren. Domeinleeftijd ControleurWHOIS-opzoeking
Een stapsgewijze benadering van websiteforensisch onderzoek: domein, hosting, certificaten, inhoud en bewaard bewijsmateriaal.
Lees bronEen end-to-end domeinforensisch werkproces dat registratie, DNS, hosting, e-mail, certificaten en bewijsverzegeling omvat.
Lees bronHoe de WHOIS/RDAP-aanmaakdatum onderzoekers helpt bij het dateren van fraude, het koppelen van domeinen en het opsporen van nieuw geregistreerde namaaksites.
Lees bronWaarom veel scam- en phishingdomeinen jong zijn, hoe de leeftijd van een domein te meten en hoe vals-positieven te vermijden.
Lees bronHoe wijzigingen in de registratie, DNS en hosting van een domein te detecteren en te interpreteren, en hoe continue monitoring vroegere detectie ondersteunt.
Lees bronDNS-records, wat ze onthullen, en hoe ze veranderen tijdens een incident. DNS OpzoekingNS OpzoekenCNAME Opzoeking
A, AAAA, MX, TXT, CNAME, NS en SOA records, met hun forensische betekenis en beperkingen.
Lees bronVergelijk historische observaties zonder onvolledige dekking te behandelen als een complete tijdlijn.
Lees bronWat een PTR-record daadwerkelijk bevestigt, waarom het vaak niet overeenkomt met de hostnaam, en hoe onderzoekers dit als bewijs moeten wegen.
Lees bronHoe DNS-recordwijzigingen passen in incidenttijdlijnen, wat ze kunnen bevestigen over een aanval, en hoe dat bewijs correct te verzamelen.
Lees bronRegistratiegegevens, registratiehouders, redactie en de overgang van WHOIS naar RDAP. RDAP OpzoekenRegistrar Zoekopdracht
Begrijp registratiegebeurtenissen, geredigeerde identiteitsinformatie en de beperkingen van openbare domeinregisters.
Lees bronHoe u registrant-, registrar- en contactgegevens leest, wat redactie betekent en hoe u niet-openbare gegevens wettelijk kunt opvragen.
Lees bronEen praktische routine voor financiële en compliance teams: controleer de leeftijd van een domein voordat u betaalt, onboardt of een nieuw contact vertrouwt.
Lees bronWat openbare WHOIS-, RDAP- en DNS-opzoekingen een onderzoeker niet kunnen vertellen, en welke andere bronnen nodig zijn om die lacunes op te vullen.
Lees bronIP-netwerken, hostingproviders en de beperkingen van IP-attributie. IP-opzoekingHostingprovider zoeken
Hoe u het IP-adres achter een website of e-mail traceert, de netwerkbeheerder vindt en de beperkingen van IP-bewijs begrijpt.
Lees bronScheid de registrar, DNS-provider en webhost zodat misbruikmeldingen en juridische verzoeken de juiste organisatie bereiken.
Lees bronOnderscheid netwerkinfrastructuur van de persoon of organisatie die een verdachte website beheert.
Lees bronZakelijke e-mailcompromis, mailservers en SPF, DKIM en DMARC. SPF-controleDMARC ControleurE-mailserver Opzoeken
Wat BEC is, hoe betalingsfraude werkt en welke e-mail-, domein- en transactiegegevens moeten worden bewaard.
Lees bronVerifieer gewijzigde betaalinstructies, bewaar factuurgegevens en onderzoek leveranciersverpersoning veilig.
Lees bronOnderscheid gespoofde domeinen, lookalike afzenders en gecompromitteerde mailboxen bij het onderzoeken van BEC.
Lees bronInterpreteer e-mailauthenticatiebeleid zonder een DNS-record te verwarren met bewijs van berichtauthenticiteit.
Lees bronHoe een domeinonderzoek het IP-adres verkrijgt van waaruit een e-mail is verzonden en dit controleert aan de hand van het SPF-record.
Lees bronGebruik MX-records en mailprovidergegevens om te begrijpen hoe een frauduleus domein e-mail ontvangt en verzendt.
Lees bronHoe MX-records, SPF en DMARC samen te lezen om mailconfiguraties te herkennen die vaak geassocieerd worden met misbruik, zonder de bewijskracht ervan te overschatten.
Lees bronNepwinkels, phishingsites en lookalike domeinen. SSL-certificaatopzoekingDomeinleeftijd Controleur
Een praktische volgorde voor het onderzoeken van een vermoedelijke nepwinkel of oplichtingssite: domeingeschiedenis, hosting, certificaten en beweringen op de pagina.
Lees bronEen gestructureerde manier om de domeinen, hosting, e-mail en certificaten achter een phishingcampagne in kaart te brengen met behulp van openbare bewijsbronnen.
Lees bronOnderzoek typosquatting, merkimpersonatie en recent geregistreerde domeinen zonder voorbarige conclusies te trekken.
Lees bronDe veelvoorkomende technieken achter lookalike- en imitatie-domeinen, hoe deze te herkennen, en hoe voortdurende monitoring helpt om nieuwe vroegtijdig op te sporen.
Lees bronEen gestructureerde aanpak voor vermoedelijke diefstal van inloggegevens, kwaadaardige links en merkimpersonatie.
Lees bronBewaren van domeinbewijs en het opstellen van een verdedigbaar rapport. DNS OpzoekingWHOIS-opzoeking
Registreer herkomst, tijdstempels en verzamelingsbeperkingen voor verdedigbare onderzoeksbevindingen.
Lees bronHoe een verdedigbaar domein- en URL-bewijsrapport op te stellen: wat te verzamelen, hoe het te presenteren en hoe het te verzegelen voor integriteit.
Lees bronEen end-to-end benadering voor het onderzoeken van verdachte links: parsing, omleidingen, hosting, domeinleeftijd en bewijs.
Lees bronScheid schema, hostname, gebruikersinformatie, pad- en zoekgegevens bij het onderzoeken van verdachte URL's.
Lees bronDocumenteer tussenliggende bestemmingen en begrijp waarom een uiteindelijke URL kan variëren tussen observaties.
Lees bronCertificaattransparantie en infrastructurele pivots voor dreigingsonderzoek. Certificaattransparantie Zoeken