调查资料库

取证资源

用于域名调查、可疑链接分析和证据保存的实用参考资料。以技术标准为基础,专为实际调查编写。

24 资源

指南 · 6分钟 阅读

读取DMARC和SPF记录

解释电子邮件认证策略,但不要将DNS记录与邮件真实性证明混淆。

阅读资源
现场记录 · 5分钟 阅读

RDAP、WHOIS和注册空白

了解注册事件、被匿名化的身份信息以及公共域名记录的局限性。

阅读资源
参考 · 7分钟 阅读

DNS 记录:调查人员参考

A、AAAA、MX、TXT、CNAME、NS和SOA记录,及其法证意义和局限性。

阅读资源
模式 · 6分钟 阅读

调查仿冒域名

检查错别字抢注、品牌冒充和新注册域名,而不要妄下结论。

阅读资源
指南 · 5分钟 阅读

URL结构和欺骗性链接

在检查可疑URL时,区分方案、主机名、用户信息、路径和查询数据。

阅读资源
方法 · 5分钟 阅读

重定向链和短链接

记录中间目的地并理解为什么最终URL在不同观察中可能有所不同。

阅读资源
核查清单 · 6分钟 阅读

网络钓鱼URL分流

针对可疑凭证盗窃、恶意链接和品牌冒充的结构化方法。

阅读资源
方法 · 5分钟 阅读

被动DNS和域变更历史记录

比较历史观察结果,但不要将不完整的覆盖范围视为完整的事件时间线。

阅读资源
指南 · 7分钟 阅读

保存域名和URL证据

记录来源、时间戳和收集限制,以获得可靠的调查结果。

阅读资源
现场记录 · 5分钟 阅读

IP 地址、托管和归属

区分网络基础设施与运营可疑网站的个人或组织。

阅读资源
调查指南 · 6分钟 阅读

商业电子邮件入侵调查

什么是BEC,支付欺诈如何运作,以及需要保留哪些电子邮件、域名和交易证据。

阅读资源
响应清单 · 5分钟 阅读

发票欺诈和付款转移

验证更改后的付款指令,保存发票证据,并安全调查供应商冒充行为。

阅读资源
取证参考 · 5分钟 阅读

电子邮件欺骗与账户盗用

在调查BEC时,区分仿冒域名、仿冒发件人和被入侵邮箱。

阅读资源
指南 · 8分钟 阅读

为什么域名创建日期在欺诈调查中至关重要

WHOIS/RDAP 创建日期如何帮助调查人员确定欺诈发生时间、关联域名并发现新注册的冒充网站。

阅读资源
预防 · 6分钟 阅读

通过WHOIS创建日期检查预防支付欺诈

为财务和合规团队提供的实用例行程序:在支付、入职或信任新联系人之前,检查域名的注册时间。

阅读资源
模式 · 5分钟 阅读

新注册域名:风险信号与限制

为什么许多诈骗和钓鱼域名都很新,如何衡量域名年龄,以及如何避免误报。

阅读资源
指南 · 6分钟 阅读

分析注册人信息

如何解读注册人、注册商和联系人数据, redaction(编辑)的含义,以及如何合法地请求非公开数据。

阅读资源
指南 · 7分钟 阅读

调查可疑网站

网站取证的分步方法:域名、托管、证书、内容和保留证据。

阅读资源
指南 · 6分钟 阅读

域名和电子邮件的 IP 地址调查

如何追踪网站或电子邮件背后的 IP 地址,查找网络持有人并了解 IP 证据的局限性。

阅读资源
指南 · 5分钟 阅读

识别托管服务提供商

区分注册商、DNS提供商和网络托管商,以便滥用报告和法律请求能送达正确的组织。

阅读资源
指南 · 6分钟 阅读

电子邮件服务器 (MX) 调查

使用MX记录和邮件提供商数据来了解欺诈性域名如何接收和发送电子邮件。

阅读资源
指南 · 6分钟 阅读

根据SPF验证发送IP

域名调查如何获取电子邮件发送的 IP 地址并对照 SPF 记录进行检查。

阅读资源
方法论 · 9分钟 阅读

域名取证:一套完整方法论

一个端到端的域名取证工作流程,涵盖注册、DNS、托管、电子邮件、证书和证据密封。

阅读资源
方法论 · 8分钟 阅读

URL取证:一套完整的方法论

一种端到端的方法来检查可疑链接:解析、重定向、托管、域名年龄和证据。

阅读资源