ObservationE-post kommer från en ny namnlik domän.
KällaInkommen e-post, datum och klockslag.
IndikatorKunden har historiskt använt annan domän.
HypotesMöjlig imitation för kreditbedrägeri.
OsäkerhetBehöver verifieras via tidigare känd kontaktväg.
Nästa kontrollDomänregistrering, MX, redirect, leveransadress och orderhistorik.
PDF-version kommer
Kommande nedladdningsbar PDF-version.
Förklaringsmodell
Förstå händelsekedjan bakom brottet
Bedrägerier och internetrelaterade brott är sällan enstaka händelser. Det synliga brottet är ofta bara mitten av en längre kedja: förberedelser, teknisk infrastruktur, roller och målvakter före brottet - och betalflöden, skiktning, växling eller återinvestering efteråt.
Före brottetDomäner, bolag, konton, telefonnummer, identiteter, annonser och teknisk infrastruktur byggs upp.
Det synliga brottetOffret möter webbplatsen, fakturan, SMS:et, samtalet, annonsen, e-posten eller transaktionen.
Efter brottetPengar, värden och ansvar flyttas vidare genom mottagare, målvakter, mulor, bolag, varor eller nya upplägg.