Para equipos de seguridad, confianza, abuso y protección de marcas
Usa comprobaciones pasivas acotadas para enriquecer la clasificación y la investigación, no para sustituir pruebas autorizadas ni la revisión humana.
Encuentra patrones de nombres sospechosos, inspecciona controles de confianza y correo y prioriza evidencias sin tratar una comprobación limpia como prueba de seguridad.
Usa comprobaciones pasivas acotadas para enriquecer la clasificación y la investigación, no para sustituir pruebas autorizadas ni la revisión humana.
Genera o compara nombres sospechosos, determina si están registrados e inspecciona después evidencias de certificados, reputación, correo y sitios web.
Usa similarity y typosquatting para nombres, productos de certificados y reputación para contexto de confianza, productos de correo para la postura de mensajería y vulnerability intelligence para hallazgos pasivos de respuestas públicas.
Encuentra dominios similares a un dominio dado basándose en patrones de nombre y palabras clave.
Elige esto cuando: Elige esto para similitud de nombres, texto, teclado y homoglifos. No compara el significado ni el diseño visual de un sitio web.
Detecta amenazas de typosquatting y dominios similares que podrían usarse para phishing o abuso de marca.
Elige esto cuando: Elige esto para generar variantes similares probables y comprobar su estado de dominio sin tratar lo desconocido como seguro.
Obtén información de certificado SSL incluyendo emisor, validez y calificación de seguridad.
Elige esto cuando: Elige esto para inspeccionar evidencias públicas de certificados TLS, validez, nombres y señales relacionadas con la cadena cuando estén disponibles.
Detecta software expuesto, configuraciones de riesgo y versiones afectadas conocidas en un sitio web público. Cada resultado explica qué se comprobó, por qué hubo una coincidencia y la solidez de las pruebas.
Elige esto cuando: Elige esto para evidencias pasivas de versiones y configuraciones expuestas. No explota el objetivo ni demuestra que el sitio esté libre de vulnerabilidades.
Comprueba la reputación del dominio en múltiples fuentes de inteligencia de amenazas.
Elige esto cuando: Elige esto para una visión combinada de reputación con evidencias, cobertura y resultados desconocidos visibles.
Analiza registros de autenticación de correo electrónico incluyendo SPF, DKIM y DMARC.
Elige esto cuando: Elige esto para inspeccionar SPF, DKIM, DMARC y la postura relacionada de autenticación de correo de un dominio.
Analiza registros de autenticación de correo electrónico incluyendo SPF, DKIM y DMARC.
Elige esto cuando: Elige esto para una revisión orientada a políticas de controles públicos de correo y señales de cumplimiento publicadas.
Comprueba si un dominio o IP está listado en listas negras de correo electrónico.
Elige esto cuando: Elige esto para comprobar evidencias compatibles de listas negras en un momento concreto. Un resultado limpio no garantiza la reputación universal.
Empieza por el dominio comunicado, compáralo con el nombre protegido y añade evidencias de registro, DNS, certificados, reputación y sitio web.
Empieza por el dominio comunicado, compáralo con el nombre protegido y añade evidencias de registro, DNS, certificados, reputación y sitio web.
Detecta tecnologías expuestas, relaciona versiones exactas con avisos públicos y mantén explícitas las comprobaciones parciales o no disponibles.
Compara un dominio sospechoso con el nombre protegido, comprueba su estado de registro y solicita evidencias de confianza para los resultados registrados.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
{
"domain": "example.com",
"reputation_score": 92,
"grade": "A",
"risk_level": "low",
"recommendations": []
}
Llama a productos individuales para indicadores conocidos, agrupa solicitudes GET compatibles o usa una receta documentada cuando la investigación abarque varias suites.
Los hallazgos reflejan comprobaciones públicas completadas. Las evidencias bloqueadas, incompletas, no compatibles o inconcluyentes siguen siendo desconocidas.
Combina similitud, generación de typosquatting, estado del dominio, evidencias de confianza y monitorización en un recorrido de revisión repetible.
Pasa de un indicador comunicado a evidencias públicas conectadas sin tratar ninguna señal individual como una prueba.
Combina registros actuales, evidencias de controles de seguridad, comparaciones de resolutores, certificados y autenticación de correo en una revisión operativa.
Combina validación de entradas, contexto de dominio público, clasificación social, evidencias empresariales y relaciones declaradas por sitios web para enrutar con conocimiento del riesgo.
Combina señales de la dirección con evidencias de autenticación de correo, cumplimiento, DNS y listas negras del dominio.
Empieza con un dominio o host, recopila evidencias actuales de resolución y sigue las relaciones observadas que importen para la investigación.
Elige un producto de seguridad específico o sigue el flujo de evaluación de amenazas entre señales relacionadas.