Praktisch referentiemateriaal voor domeinonderzoeken, analyse van verdachte links en bewijsbehoud. Gebaseerd op technische standaarden, geschreven voor echte onderzoeken.
24 bronnen
Interpreteer e-mailauthenticatiebeleid zonder een DNS-record te verwarren met bewijs van berichtauthenticiteit.
Lees bronBegrijp registratiegebeurtenissen, geredigeerde identiteitsinformatie en de beperkingen van openbare domeinregisters.
Lees bronA, AAAA, MX, TXT, CNAME, NS en SOA records, met hun forensische betekenis en beperkingen.
Lees bronOnderzoek typosquatting, merkimpersonatie en recent geregistreerde domeinen zonder voorbarige conclusies te trekken.
Lees bronScheid schema, hostname, gebruikersinformatie, pad- en zoekgegevens bij het onderzoeken van verdachte URL's.
Lees bronDocumenteer tussenliggende bestemmingen en begrijp waarom een uiteindelijke URL kan variëren tussen observaties.
Lees bronEen gestructureerde aanpak voor vermoedelijke diefstal van inloggegevens, kwaadaardige links en merkimpersonatie.
Lees bronVergelijk historische observaties zonder onvolledige dekking te behandelen als een complete tijdlijn.
Lees bronRegistreer herkomst, tijdstempels en verzamelingsbeperkingen voor verdedigbare onderzoeksbevindingen.
Lees bronOnderscheid netwerkinfrastructuur van de persoon of organisatie die een verdachte website beheert.
Lees bronWat BEC is, hoe betalingsfraude werkt en welke e-mail-, domein- en transactiegegevens moeten worden bewaard.
Lees bronVerifieer gewijzigde betaalinstructies, bewaar factuurgegevens en onderzoek leveranciersverpersoning veilig.
Lees bronOnderscheid gespoofde domeinen, lookalike afzenders en gecompromitteerde mailboxen bij het onderzoeken van BEC.
Lees bronHoe de WHOIS/RDAP-aanmaakdatum onderzoekers helpt bij het dateren van fraude, het koppelen van domeinen en het opsporen van nieuw geregistreerde namaaksites.
Lees bronEen praktische routine voor financiële en compliance teams: controleer de leeftijd van een domein voordat u betaalt, onboardt of een nieuw contact vertrouwt.
Lees bronWaarom veel scam- en phishingdomeinen jong zijn, hoe de leeftijd van een domein te meten en hoe vals-positieven te vermijden.
Lees bronHoe u registrant-, registrar- en contactgegevens leest, wat redactie betekent en hoe u niet-openbare gegevens wettelijk kunt opvragen.
Lees bronEen stapsgewijze benadering van websiteforensisch onderzoek: domein, hosting, certificaten, inhoud en bewaard bewijsmateriaal.
Lees bronHoe u het IP-adres achter een website of e-mail traceert, de netwerkbeheerder vindt en de beperkingen van IP-bewijs begrijpt.
Lees bronScheid de registrar, DNS-provider en webhost zodat misbruikmeldingen en juridische verzoeken de juiste organisatie bereiken.
Lees bronGebruik MX-records en mailprovidergegevens om te begrijpen hoe een frauduleus domein e-mail ontvangt en verzendt.
Lees bronHoe een domeinonderzoek het IP-adres verkrijgt van waaruit een e-mail is verzonden en dit controleert aan de hand van het SPF-record.
Lees bronEen end-to-end domeinforensisch werkproces dat registratie, DNS, hosting, e-mail, certificaten en bewijsverzegeling omvat.
Lees bronEen end-to-end benadering voor het onderzoeken van verdachte links: parsing, omleidingen, hosting, domeinleeftijd en bewijs.
Lees bron