域名调查涵盖哪些内容
域名调查是收集和解释附加到域名上的公共技术记录的过程:谁注册了它、何时注册、通过哪个注册商注册、目前解析到何处,以及其邮件和网站基础设施是如何配置的。这些事实本身都不能证明欺诈或合法性;但它们共同建立了一个时间线和基础设施足迹,调查人员可以根据案件事实进行验证。
URL取证自动执行数据收集步骤,使调查人员无需单独运行WHOIS、RDAP、DNS和证书透明度查询,然后手动协调结果。该平台查询每个来源,规范化输出,并将其与同一时间点同一域名的其他数据点一起呈现。
- 注册数据:创建日期、过期日期、注册商、状态码
- DNS记录:A/AAAA, MX, TXT, NS, CNAME
- 已解析 IP 地址及其分配的网络 RDAP 信息
- 通过crt.sh获取证书透明度日志
- 邮件认证姿态:已发布的 SPF、DMARC、MTA-STS
为什么时间点证据至关重要
域名基础设施变更。注册人可以在几小时内更新域名服务器,托管服务提供商可以重新分配IP地址,证书也可以重新颁发。因此,域名调查只有在记录了特定时刻公开可观察到的情况,并且该记录随后可以证明未被篡改时,才具有意义。
每份URL取证报告都通过报告底层规范JSON的SHA-256哈希值进行密封。此哈希值允许任何人验证报告内容在生成后未被修改。它是一种防篡改机制,而非数字签名或可信时间戳,它不证明底层源数据(例如,WHOIS注册人字段)本身是准确或真实的。
该平台不做哪些事情
URL取证不会访问、渲染或抓取域名背后的网站,也不会扫描恶意软件、漏洞利用或恶意脚本。它也不提供历史DNS数据;每次查询都反映报告生成时的当前公共记录,而不是过去的配置。
此输出是调查的证据,而非判决。本平台不能也无法告知您某个域名是否安全、恶意或欺诈;它报告的是公共记录所显示的事实,以便经过培训的调查员或法律团队可以在更广泛的案件背景下得出结论。
在案件工作中应用域名调查
调查人员通常会结合注册日期、托管归属和邮件认证姿态,以确定域名的基础设施是否与他们所获知的情况一致:一个在发票欺诈邮件发出前几天注册的域名,托管在与声称发件人无关的基础设施上,且没有SPF或DMARC记录,这与一个稳定十年并配置了正确邮件认证的域名具有不同的事实模式。
可下载的Digitpol PDF报告将调查结果打包,以便纳入案件档案、需求函或提交给执法部门,并记录SHA-256哈希值,以便日后核查报告的完整性。
谁在使用它
- 欺诈调查员
- 律师事务所和诉讼支持
- 银行和支付提供商
- 合规和反洗钱(AML)团队
- 安全运营中心和事件响应团队
- 保险索赔调查员
常见问题
域名调查能否证明网站存在欺诈行为?
不。它记录了特定时间点附加到域的公开技术记录。确定域是否被用于欺诈需要将该记录与案件的更广泛事实相结合,这是调查人员的判断,而非自动化结论。
报告能否显示域名去年的DNS记录情况?
不。URL取证仅查询当前的公共 DNS、RDAP 和证书透明度数据。它不维护或提供历史 DNS 记录。
报告上的SHA-256哈希值实际证明了什么?
这证明报告内容自生成以来未被篡改。它不作为数字签名或可信时间戳,也未说明底层源数据(例如 WHOIS 中的注册人姓名)是否准确。
如果我的案件需要自动化报告以外的信息怎么办?
Digitpol除了自动化平台外,还提供专业的调查支持。您可以通过联系页面与团队取得联系,讨论具体的案例需求。
