Så kontrollerar du en misstänkt domän
Registreringsdatum, redirect, MX och e-post som kreditbedrägerispår.
En namnlik domän kan vara registrerad enbart för e-post, medan webben redirectar till originalbolagets riktiga webbplats. Den kan användas för att beställa varor eller tjänster mot faktura i det imiterade bolagets namn.
Kontrollera en domän
Skriv in domänen för att skapa förifyllda kontrollänkar. Inget sparas på Internetsweden.
Steg för steg
- Läs adressen noggrant och identifiera den faktiska huvuddomänen.
- Jämför stavning, bindestreck, toppdomän, IDN/Punycode och namnlikhet mot det imiterade bolaget.
- Kontrollera registreringsdatum och om domänen är nyregistrerad, återaktiverad eller nyligen ändrad.
- Testa om webben redirectar till originalbolagets riktiga domän. En legitim-looking redirect kan dölja att domänen används för e-post.
- Kontrollera om domänen har MX-poster. Vid kreditbedrägerier kan MX vara en förbrukningsvara som används i några dagar och sedan bränns.
- Sök efter faktisk e-postanvändning: inkomna mejl, beställningar, headers, signaturer, orderunderlag och leverantörskontakter.
- Kontrollera innehavaruppgifter med försiktighet. Kapade riktiga uppgifter från det imiterade bolaget kan användas för att få domänen att se legitim ut.
- Dokumentera registreringsdatum, DNS/MX, redirect, skärmdumpar, källor och tidpunkter.
Viktig metodnotering
Bedragare lägger sällan energi på välskött SPF, DKIM eller DMARC i den här typen av kortlivade upplägg. Det viktiga är om domänen kan användas för e-post, om den redirectar trovärdigt och om den passar in i ett kreditbedrägerimönster.
Relaterat
PDF-version kommer
Kommande nedladdningsbar PDF-version.
Förstå händelsekedjan bakom brottet
Bedrägerier och internetrelaterade brott är sällan enstaka händelser. Det synliga brottet är ofta bara mitten av en längre kedja: förberedelser, teknisk infrastruktur, roller och målvakter före brottet - och betalflöden, skiktning, växling eller återinvestering efteråt.
