用于域名调查、可疑链接分析和证据保存的实用参考资料。以技术标准为基础,专为实际调查编写。
24 资源
解释电子邮件认证策略,但不要将DNS记录与邮件真实性证明混淆。
阅读资源了解注册事件、被匿名化的身份信息以及公共域名记录的局限性。
阅读资源A、AAAA、MX、TXT、CNAME、NS和SOA记录,及其法证意义和局限性。
阅读资源检查错别字抢注、品牌冒充和新注册域名,而不要妄下结论。
阅读资源在检查可疑URL时,区分方案、主机名、用户信息、路径和查询数据。
阅读资源记录中间目的地并理解为什么最终URL在不同观察中可能有所不同。
阅读资源针对可疑凭证盗窃、恶意链接和品牌冒充的结构化方法。
阅读资源比较历史观察结果,但不要将不完整的覆盖范围视为完整的事件时间线。
阅读资源记录来源、时间戳和收集限制,以获得可靠的调查结果。
阅读资源区分网络基础设施与运营可疑网站的个人或组织。
阅读资源什么是BEC,支付欺诈如何运作,以及需要保留哪些电子邮件、域名和交易证据。
阅读资源验证更改后的付款指令,保存发票证据,并安全调查供应商冒充行为。
阅读资源在调查BEC时,区分仿冒域名、仿冒发件人和被入侵邮箱。
阅读资源WHOIS/RDAP 创建日期如何帮助调查人员确定欺诈发生时间、关联域名并发现新注册的冒充网站。
阅读资源为财务和合规团队提供的实用例行程序:在支付、入职或信任新联系人之前,检查域名的注册时间。
阅读资源为什么许多诈骗和钓鱼域名都很新,如何衡量域名年龄,以及如何避免误报。
阅读资源如何解读注册人、注册商和联系人数据, redaction(编辑)的含义,以及如何合法地请求非公开数据。
阅读资源网站取证的分步方法:域名、托管、证书、内容和保留证据。
阅读资源如何追踪网站或电子邮件背后的 IP 地址,查找网络持有人并了解 IP 证据的局限性。
阅读资源区分注册商、DNS提供商和网络托管商,以便滥用报告和法律请求能送达正确的组织。
阅读资源使用MX记录和邮件提供商数据来了解欺诈性域名如何接收和发送电子邮件。
阅读资源域名调查如何获取电子邮件发送的 IP 地址并对照 SPF 记录进行检查。
阅读资源一个端到端的域名取证工作流程,涵盖注册、DNS、托管、电子邮件、证书和证据密封。
阅读资源一种端到端的方法来检查可疑链接:解析、重定向、托管、域名年龄和证据。
阅读资源