도메인, URL, IP, 이메일 또는 레코드를 입력하면 설정 없이 집중된 결과를 얻을 수 있습니다.
도메인에 대한 잠재적 타이포스쿼팅 위협을 찾으세요
GET /v1/typos?domain=example.com
브라우저 도구로 빠르게 답을 확인한 뒤, 반복 가능한 단계가 되면 같은 로직을 스크립트, 모니터링 또는 제품 흐름으로 옮기세요.
도메인, URL, IP, 이메일 또는 레코드를 입력하면 설정 없이 집중된 결과를 얻을 수 있습니다.
원시 제공자 노이즈 대신 상태, 위험, 레코드, 다음 조치를 강조합니다.
요청과 응답 예시를 사용해 일회성 검사를 API 호출이나 레시피로 전환하세요.
놀라운 회사의 사람들이 사용함
각 페이지는 단순 원시 조회가 아니라 실제 운영 질문을 중심으로 구성됩니다.
현재 DNS, 등록, 보안, 가격 또는 평판 증거를 확인합니다.
관련 검사와 결과를 비교해 다음 조치를 더 신뢰할 수 있게 합니다.
예시를 복사하고 연결된 도구를 열거나 규모가 필요할 때 API 문서로 이동하세요.
투명한 문서, 인증된 요청, 보이는 안정성 정보로 출시 전에 DomScan을 더 쉽게 평가할 수 있습니다.
OpenAPI, Swagger, Postman, CLI, SDK, MCP 링크를 바로 확인할 수 있습니다.
인증 엔드포인트는 API 키를 사용하며 호출 전 명확한 크레딧 비용을 보여줍니다.
매월 10,000 크레딧으로 시작하고 사용량이 늘 때만 업그레이드하세요.
curl 및 HTTP 샘플에서 시작한 뒤 매개변수를 애플리케이션 코드에 매핑하세요.
10개 이상의 변형 유형을 생성합니다: 키보드 인접 오타 (gogle.com), 문자 교환 (goolge.com), 누락된 문자 (gogle.com), 이중 문자 (googgle.com), 동형 문자 (0 사용 g00gle.com), 비트 플립 공격, TLD 변형 (.com 대신 .co), 하이픈 삽입 및 IDN/punycode lookalike 동일하게 보이는 유니코드 문자 사용.
모범 사례: 1) 도메인의 일반적인 오타를 사전에 등록합니다. 2) 감시 목록 기능을 사용하여 새로운 타이포스쿼팅 등록을 모니터링합니다. 3) 침해 도메인에 대해 UDRP 불만을 제출합니다. 4) DMARC 이메일 인증을 구현하여 스푸핑을 방지합니다. 5) 사용자에게 공식 도메인에 대해 교육합니다. 소셜 핸들 체커를 사용하여 일치하는 사용자 이름을 확보합니다.
예! GET /v1/typos?domain=example.com&check_registered=true를 사용하여 현재 등록된 오타를 찾습니다. 높은 위험 변형을 감시 목록에 추가하여 지속적인 모니터링을 수행합니다. API는 또한 도메인 이름의 특성을 기반으로 타이포스쿠팅에 대한 취약성을 보여주는 타이포스쿠팅 보호 점수를 제공합니다. 보안 팀 및 브랜드 보호 서비스에 최적입니다.
GET /v1/typos?domain=example.com&check_registered=true
{
"threat_level": "high",
"registered_typos": [
{ "domain": "exampel.com", "risk": "high" }
]
}
브라우저 경험은 DomScan의 구조화된 엔드포인트를 미리 보여 주므로 팀이 코드를 작성하기 전에 사용 사례를 검증할 수 있습니다.
타이포스쿼팅 (URL 하이재킹)은 공통적인 오타를 사용하여 인기 있는 브랜드와 유사한 도메인을 등록하려는 공격자의 행위입니다. 이 도메인은 오타로 인한 트래픽을 포착하며 피싱 공격, 악성 코드 배포, 자격 증명 탈취, 광고 사기 및 브랜드 모방에 사용됩니다. 단일 타이포스쿼팅 도메인은 URL을 잘못 입력한 수천 명의 사용자를 위험에 빠뜨릴 수 있습니다.
10개 이상의 변형 유형을 생성합니다: 키보드 인접 오타 (gogle.com), 문자 교환 (goolge.com), 누락된 문자 (gogle.com), 이중 문자 (googgle.com), 동형 문자 (0 사용 g00gle.com), 비트 플립 공격, TLD 변형 (.com 대신 .co), 하이픈 삽입 및 IDN/punycode lookalike 동일하게 보이는 유니코드 문자 사용.
모범 사례: 1) 도메인의 일반적인 오타를 사전에 등록합니다. 2) 감시 목록 기능을 사용하여 새로운 타이포스쿼팅 등록을 모니터링합니다. 3) 침해 도메인에 대해 UDRP 불만을 제출합니다. 4) DMARC 이메일 인증을 구현하여 스푸핑을 방지합니다. 5) 사용자에게 공식 도메인에 대해 교육합니다. 소셜 핸들 체커를 사용하여 일치하는 사용자 이름을 확보합니다.
조치는 위협에 따라 다릅니다: 피싱/악성 사이트의 경우 Google Safe Browsing 및 등록자에 신고합니다. 상표 침해의 경우 UDRP 불만을 제출하거나 중지 요청을 보냅니다. 주차 도메인의 경우 구매를 고려합니다. 스크린샷으로 모든 것을 문서화합니다. 도메인 평판 및 WHOIS를 확인하여 누가 등록했는지 언제 등록했는지 이해합니다.
예! GET /v1/typos?domain=example.com&check_registered=true를 사용하여 현재 등록된 오타를 찾습니다. 높은 위험 변형을 감시 목록에 추가하여 지속적인 모니터링을 수행합니다. API는 또한 도메인 이름의 특성을 기반으로 타이포스쿠팅에 대한 취약성을 보여주는 타이포스쿠팅 보호 점수를 제공합니다. 보안 팀 및 브랜드 보호 서비스에 최적입니다.