O que a inteligência de domínio adiciona a uma única consulta
Uma única consulta WHOIS ou DNS responde a uma pergunta de cada vez. A inteligência de domínio combina o histórico de registo, a configuração DNS, a atribuição de alojamento, a autenticação de correio e os dados de transparência de certificados para o mesmo domínio, para que um analista possa ver a imagem completa da infraestrutura de uma só vez, em vez de a juntar a partir de cinco ferramentas separadas.
A URL Forensics estrutura essa imagem de forma consistente em todos os domínios consultados, o que torna prático comparar domínios entre si, por exemplo, ao analisar um lote de contrapartes ou ao verificar um novo fornecedor antes da integração.
- Cronologia do registo: criação, atualizações, expiração, alterações de registador
- Pegada DNS: servidores de nomes, trocadores de e-mail, registos TXT
- Atribuição de alojamento e rede a partir de dados IP e RDAP
- Postura de autenticação de e-mail: SPF, DMARC, MTA-STS
- Histórico de emissão de certificados via registos de transparência de certificados
Utilizando inteligência de domínio na due diligence
Antes de integrar um novo fornecedor, parceiro ou destinatário de pagamento, as equipas de conformidade e fraude frequentemente querem verificar se o domínio na correspondência de uma empresa corresponde à sua idade, localização e infraestrutura declaradas. Um domínio com semanas de existência, que usa um servidor de e-mail gratuito e não tem registo SPF ou DMARC, apresenta um perfil de risco diferente de um domínio empresarial estabelecido com anos de histórico de registo estável.
A URL Forensics não pontua nem classifica a confiabilidade de um domínio. Ela apresenta os fatos subjacentes para que um analista de conformidade possa aplicar seus próprios critérios de risco e procedimentos documentados, o que mantém a decisão auditável e consistente com a política interna, em vez de depender de uma pontuação opaca de terceiros.
Integridade da evidência para registos de inteligência
Como a inteligência de domínio é frequentemente usada para apoiar uma decisão, como recusar o "onboarding" de uma contraparte, é útil reter um registo à prova de adulteração do que foi verificado e quando. Cada relatório do URL Forensics é selado com um hash SHA-256 do JSON canónico, para que o relatório possa ser posteriormente demonstrado como não tendo sido editado após a sua produção.
Este hash não é uma assinatura digital ou um carimbo de data/hora confiável emitido por terceiros; é uma impressão digital criptográfica que permite verificar a integridade do relatório contra os dados originais. Um PDF DIGITPOL para download fornece uma versão portátil do mesmo relatório para arquivos internos ou trilhas de auditoria.
Monitorização contínua
A inteligência de domínio é mais útil quando não é uma verificação única. O monitoramento semanal de domínios, disponível para assinantes Unlimited, reexecuta as pesquisas subjacentes em um cronograma e pode detectar alterações como uma transferência súbita de registrador, um novo provedor de hospedagem ou uma política DMARC desativada.
Para organizações que analisam muitos domínios, uma combinação de um único relatório estruturado e monitorização recorrente oferece tanto um registo de diligência devida pontual como uma forma de detetar alterações significativas na infraestrutura posteriormente.
Quem usa
- Equipas de Conformidade e AML
- Equipas de prevenção de fraude
- Equipas de risco de compras e fornecedores
- Bancos e provedores de pagamento
- Subscritores de seguros
Perguntas frequentes
A inteligência de domínio fornece uma pontuação de risco para um domínio?
Não. O URL Forensics apresenta os factos públicos subjacentes, como a idade do registo e a postura de autenticação de e-mail, em vez de uma pontuação opaca. Os analistas aplicam os seus próprios critérios documentados para interpretar os dados.
A inteligência de domínio pode ser usada para monitorização contínua de fornecedores?
Sim. Assinantes ilimitados podem ativar o monitoramento semanal de domínios, que verifica novamente os dados de registo e DNS de acordo com um cronograma e pode identificar mudanças como uma transferência de registrador ou alteração de hospedagem.
Como o relatório de inteligência é preservado para fins de auditoria?
Cada relatório é selado com um hash SHA-256 de seu JSON canônico, o que permite a verificação posterior de que o conteúdo do relatório não foi alterado, e está disponível como um PDF DIGITPOL para download.
Precisa de provas que possa manter?
Cada pesquisa produz um relatório completo de fonte pública selado com um resumo SHA-256. As contas mantêm um histórico salvo e podem baixar o relatório DIGITPOL em PDF.
