De onderzoekscatalogus

Forensische hulpmiddelen

Praktisch referentiemateriaal voor domeinonderzoeken, analyse van verdachte links en bewijsbehoud. Gebaseerd op technische standaarden, geschreven voor echte onderzoeken.

24 bronnen

Gids · 6 min lees

DMARC- en SPF-records lezen

Interpreteer e-mailauthenticatiebeleid zonder een DNS-record te verwarren met bewijs van berichtauthenticiteit.

Lees bron
Veldnotitie · 5 min lees

RDAP, WHOIS en registratielacunes

Begrijp registratiegebeurtenissen, geredigeerde identiteitsinformatie en de beperkingen van openbare domeinregisters.

Lees bron
Referentie · 7 min lees

DNS-records: een referentie voor de onderzoeker

A, AAAA, MX, TXT, CNAME, NS en SOA records, met hun forensische betekenis en beperkingen.

Lees bron
Patroon · 6 min lees

Lookalike domeinen onderzoeken

Onderzoek typosquatting, merkimpersonatie en recent geregistreerde domeinen zonder voorbarige conclusies te trekken.

Lees bron
Gids · 5 min lees

URL-anatomie en misleidende links

Scheid schema, hostname, gebruikersinformatie, pad- en zoekgegevens bij het onderzoeken van verdachte URL's.

Lees bron
Methode · 5 min lees

Omleidingsketens en verkorte links

Documenteer tussenliggende bestemmingen en begrijp waarom een uiteindelijke URL kan variëren tussen observaties.

Lees bron
Checklist · 6 min lees

Triage van phishing-URL's

Een gestructureerde aanpak voor vermoedelijke diefstal van inloggegevens, kwaadaardige links en merkimpersonatie.

Lees bron
Methode · 5 min lees

Passieve DNS en domeinwijzigingshistorie

Vergelijk historische observaties zonder onvolledige dekking te behandelen als een complete tijdlijn.

Lees bron
Gids · 7 min lees

Behoud van domein- en URL-bewijs

Registreer herkomst, tijdstempels en verzamelingsbeperkingen voor verdedigbare onderzoeksbevindingen.

Lees bron
Veldnotitie · 5 min lees

IP-adressen, hosting en attributie

Onderscheid netwerkinfrastructuur van de persoon of organisatie die een verdachte website beheert.

Lees bron
Onderzoekshandleiding · 6 min lees

Onderzoek naar bedrijfs-e-mailfraude

Wat BEC is, hoe betalingsfraude werkt en welke e-mail-, domein- en transactiegegevens moeten worden bewaard.

Lees bron
Controlelijst voor antwoorden · 5 min lees

Factuurfraude en omleiding van betalingen

Verifieer gewijzigde betaalinstructies, bewaar factuurgegevens en onderzoek leveranciersverpersoning veilig.

Lees bron
Forensische referentie · 5 min lees

E-mailspoofing versus accountcompromis

Onderscheid gespoofde domeinen, lookalike afzenders en gecompromitteerde mailboxen bij het onderzoeken van BEC.

Lees bron
Gids · 8 min lees

Waarom de aanmaakdatum van een domein cruciaal is bij fraudeonderzoeken

Hoe de WHOIS/RDAP-aanmaakdatum onderzoekers helpt bij het dateren van fraude, het koppelen van domeinen en het opsporen van nieuw geregistreerde namaaksites.

Lees bron
Preventie · 6 min lees

Fraudebestrijding bij betalingen met WHOIS-aanmaakdatumcontroles

Een praktische routine voor financiële en compliance teams: controleer de leeftijd van een domein voordat u betaalt, onboardt of een nieuw contact vertrouwt.

Lees bron
Patroon · 5 min lees

Recent geregistreerde domeinen: risicosignalen en beperkingen

Waarom veel scam- en phishingdomeinen jong zijn, hoe de leeftijd van een domein te meten en hoe vals-positieven te vermijden.

Lees bron
Gids · 6 min lees

Analyseren van registrant informatie

Hoe u registrant-, registrar- en contactgegevens leest, wat redactie betekent en hoe u niet-openbare gegevens wettelijk kunt opvragen.

Lees bron
Gids · 7 min lees

Een verdachte website onderzoeken

Een stapsgewijze benadering van websiteforensisch onderzoek: domein, hosting, certificaten, inhoud en bewaard bewijsmateriaal.

Lees bron
Gids · 6 min lees

IP-adresonderzoek voor domeinen en e-mails

Hoe u het IP-adres achter een website of e-mail traceert, de netwerkbeheerder vindt en de beperkingen van IP-bewijs begrijpt.

Lees bron
Gids · 5 min lees

De hostingprovider identificeren

Scheid de registrar, DNS-provider en webhost zodat misbruikmeldingen en juridische verzoeken de juiste organisatie bereiken.

Lees bron
Gids · 6 min lees

Onderzoek e-mailserver (MX)

Gebruik MX-records en mailprovidergegevens om te begrijpen hoe een frauduleus domein e-mail ontvangt en verzendt.

Lees bron
Gids · 6 min lees

De verzendende IP controleren tegen SPF

Hoe een domeinonderzoek het IP-adres verkrijgt van waaruit een e-mail is verzonden en dit controleert aan de hand van het SPF-record.

Lees bron
Methodologie · 9 min lees

Domeinforensisch onderzoek: een complete methodologie

Een end-to-end domeinforensisch werkproces dat registratie, DNS, hosting, e-mail, certificaten en bewijsverzegeling omvat.

Lees bron
Methodologie · 8 min lees

URL-forensisch onderzoek: een complete methodologie

Een end-to-end benadering voor het onderzoeken van verdachte links: parsing, omleidingen, hosting, domeinleeftijd en bewijs.

Lees bron