Para equipes de segurança, confiança, abuso e proteção de marcas
Use verificações passivas limitadas para enriquecer triagem e investigação, não para substituir testes autorizados ou análise humana.
Encontre padrões de nomes suspeitos, inspecione controles de confiança e e-mail e priorize evidências sem tratar uma verificação limpa como prova de segurança.
Use verificações passivas limitadas para enriquecer triagem e investigação, não para substituir testes autorizados ou análise humana.
Gere ou compare nomes suspeitos, determine se estão registrados e inspecione evidências de certificado, reputação, e-mail e site.
Use similaridade e typosquatting para nomes, produtos de certificado e reputação para contexto de confiança, produtos de e-mail para postura de correio e inteligência de vulnerabilidades para achados passivos.
Encontre domínios similares a um domínio dado com base em padrões de nomes e palavras-chave.
Escolha quando: Escolha para similaridade de nome, texto, teclado e homoglyphs. Não compara significado ou design visual de sites.
Detecte ameaças de typosquatting e domínios similares que poderiam ser utilizados para phishing ou abuso de marca.
Escolha quando: Escolha para gerar variantes prováveis e verificar seu status de domínio sem tratar desconhecido como seguro.
Obtenha informações de certificado SSL incluindo emissor, validade e classificação de segurança.
Escolha quando: Escolha para inspecionar evidências públicas de certificados TLS, validade, nomes e sinais relacionados à cadeia quando disponíveis.
Encontre software exposto, configurações arriscadas e versões conhecidas como afetadas em um site público. Cada resultado explica o que foi verificado, por que houve correspondência e a força das evidências.
Escolha quando: Escolha para evidências passivas de versões expostas e configurações. Não explora o alvo nem prova que o site está livre de vulnerabilidades.
Verifique reputação de domínio em múltiplas fontes de inteligência de ameaças.
Escolha quando: Escolha para uma visão combinada de reputação com evidências, cobertura e resultados desconhecidos visíveis.
Analise registos de autenticação de email incluindo SPF, DKIM e DMARC.
Escolha quando: Escolha para inspecionar SPF, DKIM, DMARC e a postura relacionada de autenticação de e-mail de um domínio.
Analise registos de autenticação de email incluindo SPF, DKIM e DMARC.
Escolha quando: Escolha para uma análise orientada por políticas dos controles públicos de e-mail e sinais de conformidade publicados.
Verifique se um domínio ou IP está listado em listas negras de email.
Escolha quando: Escolha para verificar evidências compatíveis de listas de bloqueio em um momento. Um resultado limpo não garante reputação universal.
Comece pelo domínio denunciado, compare-o com o nome protegido e adicione evidências de registro, DNS, certificado, reputação e site.
Comece pelo domínio denunciado, compare-o com o nome protegido e adicione evidências de registro, DNS, certificado, reputação e site.
Detecte tecnologias expostas, correlacione versões exatas com avisos públicos e mantenha verificações parciais ou indisponíveis explícitas.
Compare um domínio suspeito com o nome protegido, verifique seu status de registro e solicite evidências de confiança para resultados registrados.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
{
"domain": "example.com",
"reputation_score": 92,
"grade": "A",
"risk_level": "low",
"recommendations": []
}
Chame produtos individuais para indicadores conhecidos, agrupe solicitações GET compatíveis ou use uma receita documentada quando a investigação envolver várias suítes.
Os achados refletem verificações públicas concluídas. Evidências bloqueadas, incompletas, não compatíveis ou inconclusivas permanecem desconhecidas.
Combine similaridade, geração de typosquatting, status de domínio, evidências de confiança e monitoramento em um caminho de análise repetível.
Passe de um indicador relatado a evidências públicas conectadas sem tratar um único sinal como prova.
Combine registros atuais, evidências de controles de segurança, comparações de resolvedores, certificados e autenticação de e-mail em uma análise operacional.
Combine validação de entradas, contexto público do domínio, classificação social, evidências da empresa e relações declaradas pelo site para roteamento consciente do risco.
Combine sinais no nível do endereço com autenticação de e-mail, conformidade, DNS e evidências de lista de bloqueio no nível do domínio.
Comece com um domínio ou host, colete evidências atuais de resolução e avance por relações observadas relevantes à investigação.
Escolha um produto de segurança focado ou siga o fluxo de avaliação de ameaça entre sinais relacionados.