Bezpieczeństwo i zaufanie 1 Punkty końcowe 8 Kluczowe funkcje

API: Wykrywanie typosquattingu

Chroń swoją markę przed atakami typosquattingowymi. Nasze API generuje warianty literówek Twojej domeny i sprawdza, które z nich są zarejestrowane przez potencjalnych złośliwych aktorów.

Kategoria Bezpieczeństwo i zaufanie
Punkty końcowe 1
Kluczowe funkcje 8
Często zadawane pytania 4

Używany przez ludzi w niesamowitych firmach

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Sygnały zaufania przed integracją

Przejrzysta dokumentacja, uwierzytelnione żądania i widoczne informacje o niezawodności ułatwiają ocenę DomScan przed wdrożeniem.

Aktywna Status usługi

Przed integracją sprawdź bieżący stan usługi i udokumentowane odpowiedzi na błędy.

OpenAPI Materiały API

Linki OpenAPI, Swagger, Postman, CLI, SDK i MCP są dostępne jednym kliknięciem.

Klucze API Chroniony dostęp

Uwierzytelnione endpointy używają kluczy API z jasnymi kosztami kredytów przed wywołaniem.

10,000 Darmowy limit

Zacznij od 10 000 kredytów miesięcznie i przejdź wyżej dopiero, gdy użycie wzrośnie.

Co ta API pomaga wdrożyć

Użyj tej strony jako briefu produkcyjnego: endpointy, przykłady, kształt odpowiedzi i elementy workflow potrzebne do podłączenia DomScan do produktu.

Workflow produktu

Osadzaj sprawdzanie domen, DNS intelligence, sygnały ryzyka lub enrichment w onboardingu, wyszukiwarce i narzędziach wewnętrznych.

Automatyzacja analityków

Zastąp powtarzalne ręczne lookupy zadaniami cyklicznymi, alertami i odtwarzalnymi krokami dochodzenia.

Czyste dane JSON

Używaj przewidywalnych pól, udokumentowanych kodów statusu i kosztów kredytów zamiast scrapować strony dostawców.

AI i narzędzia ops

Zasilaj agentów, dashboardy, playbooki SOAR i CRMy przez OpenAPI, SDK, Postman lub MCP.

Workflow integracji

Prosta ścieżka od pierwszego requestu do powtarzalnego użycia produkcyjnego.

1
Uwierzytelnij raz

Wyślij klucz API w udokumentowanym nagłówku i utrzymuj spójne requesty między usługami.

2
Odpytuj z przykładami

Zacznij od przykładów curl i HTTP, potem zmapuj parametry w kodzie aplikacji.

3
Operuj i monitoruj

Używaj kodów statusu, kosztów kredytów i pól odpowiedzi do retries, logów i alertów.

Zestaw developerski

Przejdź z tej strony do dokumentacji machine-readable, kolekcji requestów, SDK lub narzędzi agentowych.

Mapa parametrów i odpowiedzi

Przejrzyj inputy, pola outputu i kody statusu przed podłączeniem endpointu do klienta.

Parametry requestu

Parametr

domainlimit
Pola odpowiedzi

Example Odpowiedź

domainpermutations_generatedpermutations_checkedregistered_typosthreat_levelrisk_summaryrisk_summary.criticalrisk_summary.highrisk_summary.mediumrisk_summary.low
Zakres statusów

Kody statusu HTTP

200400401402429

Punkty końcowe

GET /v1/typos
Kredyty: 2-3Uwierzytelnianie: Uwierzytelnienie required
domainlimit

Sygnały zaufania przed integracją

Przejrzysta dokumentacja, uwierzytelnione żądania i widoczne informacje o niezawodności ułatwiają ocenę DomScan przed wdrożeniem.

Status usługi Materiały API

Linki OpenAPI, Swagger, Postman, CLI, SDK i MCP są dostępne jednym kliknięciem.

Klucze API Chroniony dostęp

Uwierzytelnione endpointy używają kluczy API z jasnymi kosztami kredytów przed wywołaniem.

Darmowy limit Zarejestruj się Bezpłatnie

Zacznij od 10 000 kredytów miesięcznie i przejdź wyżej dopiero, gdy użycie wzrośnie.

Aktywny Przykład Request

Zacznij od przykładów curl i HTTP, potem zmapuj parametry w kodzie aplikacji.

Kluczowe funkcje

Wykrywanie literówek

Znajdź typowe błędy podczas pisania, takie jak brakujące/zamienione litery.

Analiza homoglifów

Wykrywaj ataki podobnymi znakami (rn→m, l→I, 0→O).

Powtórzenie liter

Wyłapuj domeny z podwojonymi literami (gooogle, amazzon).

Sąsiednie klawisze

Wykrywaj literówki wynikające z bliskości klawiszy (foogle, hoogle).

Ocena ryzyka

Klasyfikacja: krytyczne, wysokie, średnie i niskie ryzyko.

Status rejestracji

Sprawdź, które domeny z literówkami są faktycznie zarejestrowane.

Podsumowanie zagrożeń

Uzyskaj ogólny poziom zagrożenia i rozkład ryzyka.

Typy permutacji

Pominięcie, dodanie, zamiana, transpozycja i więcej.

Przykład Request

GET /v1/typos bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/typos?domain=google.com&limit=50"

Example Odpowiedź

200 OK json
{
  "domain": "google.com",
  "permutations_generated": 50,
  "permutations_checked": 50,
  "registered_typos": [
    {
      "domain": "gooogle.com",
      "type": "repetition",
      "description": "Letter repetition: o → oo",
      "risk": "high",
      "registered": true
    },
    {
      "domain": "googIe.com",
      "type": "homoglyph",
      "description": "Lookalike character: l → I",
      "risk": "critical",
      "registered": true
    },
    {
      "domain": "gogle.com",
      "type": "omission",
      "description": "Missing letter: o",
      "risk": "high",
      "registered": true
    }
  ],
  "threat_level": "critical",
  "risk_summary": {
    "critical": 2,
    "high": 8,
    "medium": 15,
    "low": 12
  }
}

Często zadawane pytania

Czym jest typosquatting?

Typosquatting to sytuacja, gdy ktoś rejestruje domeny będące błędami w pisowni lub wizualnymi naśladowcami popularnych marek. Są one często wykorzystywane do phishingu, oszustw reklamowych lub ataków polegających na podszywaniu się pod markę.

Jakie typy wariantów literówek wykrywacie?

Wykrywamy: pominięcie znaku (gogle), dodanie (googgle), zamianę (goggle), transpozycję (googel), błędy sąsiednich klawiszy (foogle), homoglify (googIe z wielką literą I) oraz domeny bitflip.

Jak określane są poziomy ryzyka?

Krytyczny: homoglify i wysoce zwodnicze literówki. Wysoki: typowe błędy w pisowni, które mogą złapać użytkowników. Średni: mniej typowe błędy. Niski: mało prawdopodobne literówki, ale nadal warte monitorowania.

Czy mogę tego używać do monitorowania marki?

Oczywiście! Regularnie przeprowadzaj skanowania typosquattingowe, aby wykrywać nowe rejestracje, które mogą być wymierzone w Twoją markę. Podejmuj działania wobec domen o krytycznym i wysokim ryzyku.

Narzędzia pokrewne i zasoby

Kody statusu HTTP

Dokumentujemy kody statusu HTTP, które powinien obsługiwać klient, aby można było odróżnić udane odpowiedzi, problemy z uwierzytelnianiem, kredyty, limity żądań, brakujące dane i błędy usług nadrzędnych.

OK 200

Żądanie zakończone pomyślnie

Nieprawidłowe żądanie 400

Nieprawidłowe parametry

Nieautoryzowany 401

Brakuje klucza API lub sesji albo są one nieprawidłowe.

Wymagana płatność 402

Za mało kredytów, aby wykonać to żądanie.

Zbyt wiele żądań 429

Przekroczono limit żądań

Skanuj w poszukiwaniu zagrożeń typosquattingowych