Material de referência prático para investigações de domínio, análise de links suspeitos e preservação de evidências. Baseado em padrões técnicos, escrito para investigações reais.
24 recursos
Interprete a política de autenticação de e-mail sem confundir um registo DNS com prova de autenticidade da mensagem.
Ler recursoCompreenda os eventos de registro, informações de identidade redigidas e os limites dos registros de domínio públicos.
Ler recursoRegistos A, AAAA, MX, TXT, CNAME, NS e SOA, com o seu significado e limitações forenses.
Ler recursoExamine typosquatting, personificação de marca e domínios recém-registados sem tirar conclusões precipitadas.
Ler recursoSepare o esquema, nome do host, informações do utilizador, caminho e dados de consulta ao examinar URLs suspeitos.
Ler recursoDocumente os destinos intermédios e compreenda porque um URL final pode variar entre observações.
Ler recursoUma abordagem estruturada para suspeitas de roubo de credenciais, links maliciosos e personificação de marcas.
Ler recursoCompare observações históricas sem tratar a cobertura incompleta como uma linha do tempo completa.
Ler recursoRegistrar a proveniência, os carimbos de data e hora e as limitações de coleta para descobertas investigativas defensáveis.
Ler recursoDistinga a infraestrutura de rede da pessoa ou organização que opera um site suspeito.
Ler recursoO que é BEC, como funciona a fraude de pagamento e quais evidências de e-mail, domínio e transação preservar.
Ler recursoVerifique as instruções de pagamento alteradas, preserve as evidências da fatura e investigue a personificação de fornecedores com segurança.
Ler recursoDistinga domínios falsificados, remetentes semelhantes e caixas de correio comprometidas ao investigar BEC.
Ler recursoComo a data de criação do WHOIS/RDAP ajuda os investigadores a datar uma fraude, vincular domínios e identificar sites de personificação recém-registrados.
Ler recursoUma rotina prática para equipas de finanças e conformidade: verificar a idade de um domínio antes de pagar, integrar ou confiar num novo contacto.
Ler recursoPorque muitos domínios de fraude e phishing são recentes, como medir a idade do domínio e como evitar falsos positivos.
Ler recursoComo ler dados do registrante, registrador e contato, o que significa a redação e como solicitar dados não públicos legalmente.
Ler recursoUma abordagem passo a passo para a perícia forense de sites: domínio, alojamento, certificados, conteúdo e evidências preservadas.
Ler recursoComo rastrear o endereço IP por trás de um site ou e-mail, encontrar o titular da rede e entender os limites da evidência de IP.
Ler recursoSepare o registador, o provedor de DNS e o alojamento web para que os relatórios de abuso e os pedidos legais cheguem à organização correta.
Ler recursoUse registros MX e dados do provedor de e-mail para entender como um domínio fraudulento recebe e envia e-mails.
Ler recursoComo uma investigação de domínio obtém o endereço IP de onde um e-mail foi enviado e o verifica em relação ao registro SPF.
Ler recursoUm fluxo de trabalho forense de domínio de ponta a ponta que abrange registo, DNS, hospedagem, e-mail, certificados e selagem de evidências.
Ler recursoUma abordagem de ponta a ponta para examinar links suspeitos: análise, redirecionamentos, hospedagem, idade do domínio e evidências.
Ler recurso