ماذا ستتعلم في هذه الغرفة؟
-
فحص الروابط والملفات المشبوهة في بيئة معزولة وآمنة قبل فتحها.
-
استخراج تحليلات السلوك الشبكي واستعلامات السيرفر بـ URLScan.io.
-
تقييم التهديدات والسمعة الرقمية للملفات باستخدام منصة VirusTotal.
محتوى الدرس:
يواجه المحقق في مجال الاستخبارات مفتوحة المصدر (OSINT) باستمرار روابط إلكترونية ومستندات مجهولة المصدر يتم جمعها أثناء عملية التحري. التفاعل المباشر مع هذه الروابط أو فتح الملفات على جهازك الشخصي قد يعرض بيئة التحقيق للكشف (كشف الـ IP الخاص بك)، أو يصيب جهازك ببرمجيات ضارة مثل برامج التجسس (Spyware) أو برامج الفدية (Ransomware).
لذلك، تعتمد المنهجية الاحترافية على إجراء التحليل الصامت والمعزول (Passive & Isolated Analysis) قبل اتخاذ أي قرار بالتفاعل مع الرابط أو الملف.
1. تحليل الروابط عبر منصة URLScan.io: تتيح لك منصة URLScan.io إدخال الرابط المشبوه ليقوم خادم الأداة بالدخول إليه بدلاً منك في بيئة معزولة (Sandbox). تمنحك الأداة التقارير التالية:
-
لقطة شاشة حية (Screenshot): رؤية ما بداخل الصفحة دون زيارتها من متصفحك.
-
شجرة الاتصالات (DOM & Network Requests): كشف كافة السيرفرات والروابط الخارجية التي يحاول الموقع الاتصال بها مخفياً.
-
عنوان الـ IP والموقع الجغرافي: تحديد مكان استضافة الرابط واستجابة السيرفر.
2. تقييم السمعة الرقمية عبر VirusTotal: تُعد منصة VirusTotal الأداة الأولى عالمياً لفحص الملفات والروابط عبر التقاطع مع أكثر من 70 محركاً أمنياً ومضاداً للفيروسات.
-
فحص الأهاش (Hash Check): يمكنك رفع التوقيع الرقمي للملف (MD5, SHA-256) لمعرفة ما إذا تم تحليله سابقاً وتصنيفه كملف ضار دون الحاجة لرفع الملف نفسه.
-
تحليل السلوك (Behavior Analysis): كشف التغييرات التي يحاول الملف إحداثها في مسارات النظام أو الأوامر البرمجية التي ينفذها.
الخلاصة الميدانية للمحقق: القاعدة الذهبية في الـ OSINT هي “لا تنقر على أي رابط مباشر”. استخدم دائماً بيئات العزل الصامتة لحماية أمنك الشخصي (OPSEC) وضمان استمرارية التحقيق بأمان تام.