关于域名和互联网基础设施调查如何运作的实用、有来源的解释,并链接到您所需的运行工具。
如何将域名的年龄、注册信息和基础设施作为一个整体来解读。 域名年龄查询工具WHOIS查询
网站取证的分步方法:域名、托管、证书、内容和保留证据。
阅读资源一个端到端的域名取证工作流程,涵盖注册、DNS、托管、电子邮件、证书和证据密封。
阅读资源WHOIS/RDAP 创建日期如何帮助调查人员确定欺诈发生时间、关联域名并发现新注册的冒充网站。
阅读资源为什么许多诈骗和钓鱼域名都很新,如何衡量域名年龄,以及如何避免误报。
阅读资源如何检测和解释域名注册、DNS 和托管的变更,以及持续监控如何支持更早的检测。
阅读资源注册数据、注册人、编辑和从 WHOIS 到 RDAP 的转变。 RDAP 查询注册商查询
了解注册事件、被匿名化的身份信息以及公共域名记录的局限性。
阅读资源如何解读注册人、注册商和联系人数据, redaction(编辑)的含义,以及如何合法地请求非公开数据。
阅读资源为财务和合规团队提供的实用例行程序:在支付、入职或信任新联系人之前,检查域名的注册时间。
阅读资源公共WHOIS、RDAP和DNS查询不能告诉调查员什么,以及需要哪些其他来源来填补这些空白。
阅读资源商业电子邮件入侵、邮件服务器以及SPF、DKIM和DMARC。 SPF检查器DMARC查询工具邮件服务器查询
什么是BEC,支付欺诈如何运作,以及需要保留哪些电子邮件、域名和交易证据。
阅读资源验证更改后的付款指令,保存发票证据,并安全调查供应商冒充行为。
阅读资源在调查BEC时,区分仿冒域名、仿冒发件人和被入侵邮箱。
阅读资源解释电子邮件认证策略,但不要将DNS记录与邮件真实性证明混淆。
阅读资源域名调查如何获取电子邮件发送的 IP 地址并对照 SPF 记录进行检查。
阅读资源使用MX记录和邮件提供商数据来了解欺诈性域名如何接收和发送电子邮件。
阅读资源如何解读MX记录、SPF和DMARC的组合,以发现与滥用行为相关的常见邮件设置,而不夸大其证明力。
阅读资源虚假商店、钓鱼网站和仿冒域名。 SSL证书查询域名年龄查询工具
检查可疑假冒商店或诈骗网站的实用步骤:域名历史、托管、证书和页面上的声明。
阅读资源一种结构化的方法,用于使用公共证据来源绘制网络钓鱼活动背后的域名、托管、邮件和证书。
阅读资源检查错别字抢注、品牌冒充和新注册域名,而不要妄下结论。
阅读资源钓鱼(lookalike)和仿冒域名背后的常见技术、如何识别它们,以及持续监控如何帮助及早发现新域名。
阅读资源针对可疑凭证盗窃、恶意链接和品牌冒充的结构化方法。
阅读资源保留域名证据并生成一份可抗辩的报告。 DNS查询WHOIS查询
记录来源、时间戳和收集限制,以获得可靠的调查结果。
阅读资源如何构建一份具有可辩护性的域名和URL证据报告:收集什么,如何呈现,以及如何密封以确保完整性。
阅读资源一种端到端的方法来检查可疑链接:解析、重定向、托管、域名年龄和证据。
阅读资源在检查可疑URL时,区分方案、主机名、用户信息、路径和查询数据。
阅读资源记录中间目的地并理解为什么最终URL在不同观察中可能有所不同。
阅读资源证书透明度和基础设施枢纽用于威胁研究。 证书透明度搜索