Biblioteka dochodzeniowa

Zasoby kryminalistyczne

Praktyczne materiały referencyjne do dochodzeń w sprawie domen, analizy podejrzanych linków i zachowania dowodów. Oparte na standardach technicznych, napisane dla rzeczywistych dochodzeń.

24 zasoby

Przewodnik · 6 min czytaj

Odczytywanie rekordów DMARC i SPF

Interpretuj politykę uwierzytelniania poczty e-mail bez mylenia rekordu DNS z dowodem autentyczności wiadomości.

Przeczytaj zasób
Notatka terenowa · 5 min czytaj

RDAP, WHOIS i luki w rejestracji

Zrozumienie zdarzeń rejestracji, zredagowanych danych tożsamości i ograniczeń publicznych rejestrów domen.

Przeczytaj zasób
Odnośnik · 7 min czytaj

Rekordy DNS: odniesienie dla śledczego

Rekordy A, AAAA, MX, TXT, CNAME, NS i SOA, wraz z ich znaczeniem śledczym i ograniczeniami.

Przeczytaj zasób
Wzorzec · 6 min czytaj

Badanie domen typu lookalike

Zbadaj typosquatting, podszywanie się pod markę i nowo zarejestrowane domeny, nie wyciągając pochopnych wniosków.

Przeczytaj zasób
Przewodnik · 5 min czytaj

Anatomia URL i zwodnicze linki

Podczas badania podejrzanych adresów URL oddziel schemat, nazwę hosta, informacje o użytkowniku, ścieżkę i dane zapytania.

Przeczytaj zasób
Metoda · 5 min czytaj

Łańcuchy przekierowań i skrócone linki

Dokumentuj pośrednie miejsca docelowe i zrozum, dlaczego końcowy adres URL może się różnić w zależności od obserwacji.

Przeczytaj zasób
Lista kontrolna · 6 min czytaj

Sortowanie URL-i phishingowych

Ustrukturyzowane podejście do podejrzanych kradzieży danych uwierzytelniających, złośliwych linków i podszywania się pod markę.

Przeczytaj zasób
Metoda · 5 min czytaj

Pasywny DNS i historia zmian domen

Porównaj obserwacje historyczne, nie traktując niekompletnego pokrycia jako pełnej osi czasu.

Przeczytaj zasób
Przewodnik · 7 min czytaj

Zabezpieczanie dowodów dotyczących domeny i adresu URL

Zarejestruj pochodzenie, znaczniki czasu i ograniczenia zbierania dla możliwych do obrony ustaleń śledczych.

Przeczytaj zasób
Notatka terenowa · 5 min czytaj

Adresy IP, hosting i atrybucja

Rozróżnij infrastrukturę sieciową od osoby lub organizacji obsługującej podejrzaną witrynę.

Przeczytaj zasób
Przewodnik dochodzeniowy · 6 min czytaj

Dochodzenie w sprawie oszustwa typu Business Email Compromise

Czym jest BEC, jak działa oszustwo płatnicze i jakie dowody z poczty e-mail, domeny i transakcji należy zabezpieczyć.

Przeczytaj zasób
Lista kontrolna reakcji · 5 min czytaj

Oszustwa związane z fakturami i przekierowanie płatności

Weryfikuj zmienione instrukcje płatności, zachowaj dowody z faktur i bezpiecznie badaj podszywanie się pod dostawcę.

Przeczytaj zasób
Odniesienie kryminalistyczne · 5 min czytaj

Podszywanie się pod e-mail a kompromitacja konta

W trakcie dochodzenia w sprawie BEC rozróżnij sfałszowane domeny, nadawców podszywających się i skompromitowane skrzynki pocztowe.

Przeczytaj zasób
Przewodnik · 8 min czytaj

Dlaczego data utworzenia domeny jest kluczowa w dochodzeniach w sprawie oszustw

Jak data utworzenia WHOIS/RDAP pomaga badaczom datować oszustwo, łączyć domeny i wykrywać nowo zarejestrowane witryny podszywające się.

Przeczytaj zasób
Zapobieganie · 6 min czytaj

Zapobieganie oszustwom płatniczym za pomocą kontroli daty utworzenia WHOIS

Praktyczna procedura dla zespołów finansowych i compliance: sprawdź wiek domeny przed dokonaniem płatności, wdrożeniem lub zaufaniem nowemu kontaktowi.

Przeczytaj zasób
Wzorzec · 5 min czytaj

Nowo zarejestrowane domeny: sygnały ryzyka i ograniczenia

Dlaczego wiele domen oszustw i phishingu jest młodych, jak mierzyć wiek domeny i jak unikać fałszywych trafień.

Przeczytaj zasób
Przewodnik · 6 min czytaj

Analiza informacji o rejestrującym

Jak czytać dane rejestrującego, rejestratora i kontaktowe, co oznacza redakcja i jak legalnie żądać danych niepublicznych.

Przeczytaj zasób
Przewodnik · 7 min czytaj

Badanie podejrzanej strony internetowej

Krok po kroku analiza śledcza strony internetowej: domena, hosting, certyfikaty, zawartość i zabezpieczone dowody.

Przeczytaj zasób
Przewodnik · 6 min czytaj

Dochodzenie adresu IP dla domen i e-maili

Jak śledzić adres IP stojący za stroną internetową lub e-mailem, znaleźć właściciela sieci i zrozumieć ograniczenia dowodów IP.

Przeczytaj zasób
Przewodnik · 5 min czytaj

Identyfikacja dostawcy hostingu

Oddziel rejestratora, dostawcę DNS i hosta witryny, aby zgłoszenia nadużyć i wnioski prawne trafiały do właściwej organizacji.

Przeczytaj zasób
Przewodnik · 6 min czytaj

Dochodzenie serwera poczty (MX)

Użyj rekordów MX i danych dostawcy poczty, aby zrozumieć, w jaki sposób oszukańcza domena odbiera i wysyła wiadomości e-mail.

Przeczytaj zasób
Przewodnik · 6 min czytaj

Weryfikacja wysyłającego adresu IP w stosunku do SPF

Jak dochodzenie domenowe uzyskuje adres IP, z którego wysłano e-mail, i sprawdza go w rekordzie SPF.

Przeczytaj zasób
Metodologia · 9 min czytaj

Kryminalistyka domen: kompletna metodologia

Kompleksowy przepływ pracy w zakresie analizy śledczej domen obejmujący rejestrację, DNS, hosting, pocztę elektroniczną, certyfikaty i zabezpieczanie dowodów.

Przeczytaj zasób
Metodologia · 8 min czytaj

Kryminalistyka URL: kompletna metodologia

Kompleksowe podejście do badania podejrzanych linków: parsowanie, przekierowania, hosting, wiek domeny i dowody.

Przeczytaj zasób