반응형
[X-Ways Forensics] 25 E-mail 분석
- X-ways에서 pst 분석 -> eml 및 첨부파일 등 압축해제 후 분석 가능
- raw mode에서 email header 분석 가능
AXIOM도 같은 기능 제공한다.
- 헤더를 보여주고, Sender 등 분석 용이하다.
메일의 내용이 중요한 경우에는, e-Discovery 툴을 사용한다.
ex. Nuix(국내에서 가장 많이 사용함)를 이용해 Processing 후,
Relativity를 이용해 분석, 리뷰한다.(관련 유사 이메일 등 분석해줌)
※ 아이디어 -
일명 '나이지리안 스캠'을 방지하기 위해서는,
결제시 2차 인증을 의무화 하면 예방 가능하다고 생각된다.
중소기업뿐 아니라 대기업도 같은 수법으로 큰 금액의 사기를 당하기도 하니..
ex. LG화학 200억 사기당함(2016년)
반응형
'Digital Forensics > X-Ways' 카테고리의 다른 글
[X-Ways Forensics] 24 Timeline 분석 (0) | 2021.01.06 |
---|---|
[X-Ways Forensics] 23 Signature 분석 (0) | 2021.01.06 |
[X-Ways Forensics] 22 FuzZy 해시(FuzZyDoc) (0) | 2021.01.03 |
[X-Ways Forensics] 21 블록 해시(Block Hash) (0) | 2021.01.02 |
[X-Ways Forensics] 20 RAID 시스템 재구성 - 실습 (0) | 2021.01.01 |