Segurança e e-mail 1 Pontos finais 8 Principais Recursos

API de Detecção de Typosquatting

Proteja sua marca contra ataques de typosquatting. Nossa API gera variacoes de erro de digitacao do seu dominio e verifica quais estao registrados por potenciais agentes maliciosos.

Categoria Segurança e e-mail
Pontos finais 1
Principais Recursos 8
Perguntas frequentes 4

Usado por pessoas em empresas incríveis

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Sinais de confiança antes da integração

Documentação transparente, solicitações autenticadas e detalhes visíveis de confiabilidade facilitam avaliar o DomScan antes de publicar.

Ao vivo Status do serviço

Consulte o estado do serviço ao vivo e as respostas de falha documentadas antes de fazer a integração.

OpenAPI Artefatos da API

OpenAPI, Swagger, Postman, CLI, SDK e links MCP ficam a um clique.

Chaves API Acesso protegido

Endpoints autenticados usam chaves API com custos de créditos claros antes da chamada.

10,000 Cota gratuita

Comece com 10.000 créditos mensais e faça upgrade só quando o uso crescer.

O que esta API ajuda você a lançar

Use esta página como briefing de produção: endpoints, exemplos, formato da resposta e peças de workflow para conectar o DomScan ao seu produto.

Workflows de produto

Incorpore checagens de domínio, inteligência DNS, sinais de risco ou enriquecimento em onboarding, busca e ferramentas internas.

Automação de analistas

Substitua consultas manuais repetidas por jobs agendados, alertas e etapas de investigação reproduzíveis.

Dados JSON limpos

Use campos previsíveis, códigos de status documentados e custos em créditos em vez de raspar páginas de fornecedores.

IA e operações

Alimente agentes, dashboards, playbooks SOAR e CRMs via OpenAPI, SDK, Postman ou MCP.

Fluxo de integração

Um caminho simples da primeira requisição ao uso repetível em produção.

1
Autentique uma vez

Envie sua chave API com o cabeçalho documentado e mantenha requisições consistentes entre serviços.

2
Consulte com exemplos

Comece pelos exemplos curl e HTTP, depois mapeie os parâmetros no código da sua aplicação.

3
Opere e monitore

Use códigos de status, custos em créditos e campos de resposta para criar retentativas, logs e alertas.

Kit de desenvolvedor

Saia desta página para docs legíveis por máquina, coleções de requisições, SDKs ou ferramentas para agentes.

Mapa de parâmetros e resposta

Revise entradas, campos de saída e códigos de status antes de ligar o endpoint ao seu cliente.

Parâmetros da requisição

Parâmetro

domainlimit
Campos da resposta

Resposta de Exemplo

domainpermutations_generatedpermutations_checkedregistered_typosthreat_levelrisk_summaryrisk_summary.criticalrisk_summary.highrisk_summary.mediumrisk_summary.low
Cobertura de status

Códigos de Estado HTTP

200400401402429

Pontos finais

GET /v1/typos
Créditos: 2-3Autenticação: Autenticação necessária
domainlimit

Sinais de confiança antes da integração

Documentação transparente, solicitações autenticadas e detalhes visíveis de confiabilidade facilitam avaliar o DomScan antes de publicar.

Status do serviço Artefatos da API

OpenAPI, Swagger, Postman, CLI, SDK e links MCP ficam a um clique.

Chaves API Acesso protegido

Endpoints autenticados usam chaves API com custos de créditos claros antes da chamada.

Cota gratuita Cadastre-se Gratuitamente

Comece com 10.000 créditos mensais e faça upgrade só quando o uso crescer.

Ativo Pedido de Exemplo

Comece pelos exemplos curl e HTTP, depois mapeie os parâmetros no código da sua aplicação.

Principais Recursos

Deteccao de Erros de Digitacao

Encontre erros de digitacao comuns como letras faltando/trocadas.

Analise de Homoglifos

Detecte ataques de caracteres semelhantes (rn para m, l para I, 0 para O).

Repeticao de Letras

Capture dominios com letras duplicadas (gooogle, amazzon).

Teclas Adjacentes

Detecte erros de digitacao por proximidade no teclado (foogle, hoogle).

Pontuacao de Risco

Classificacoes de risco critico, alto, medio e baixo.

Status de Registro

Verifique quais dominios com erro de digitacao estao realmente registrados.

Resumo de Ameacas

Obtenha um nivel geral de ameaca e detalhamento de riscos.

Tipos de Permutacao

Omissao, adicao, substituicao, transposicao e muito mais.

Pedido de Exemplo

GET /v1/typos bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/typos?domain=google.com&limit=50"

Resposta de Exemplo

200 OK json
{
  "domain": "google.com",
  "permutations_generated": 50,
  "permutations_checked": 50,
  "registered_typos": [
    {
      "domain": "gooogle.com",
      "type": "repetition",
      "description": "Letter repetition: o → oo",
      "risk": "high",
      "registered": true
    },
    {
      "domain": "googIe.com",
      "type": "homoglyph",
      "description": "Lookalike character: l → I",
      "risk": "critical",
      "registered": true
    },
    {
      "domain": "gogle.com",
      "type": "omission",
      "description": "Missing letter: o",
      "risk": "high",
      "registered": true
    }
  ],
  "threat_level": "critical",
  "risk_summary": {
    "critical": 2,
    "high": 8,
    "medium": 15,
    "low": 12
  }
}

Perguntas frequentes

O que e typosquatting?

Typosquatting e quando alguem registra dominios que sao erros de digitacao ou semelhantes visuais de marcas populares. Esses dominios sao frequentemente usados para phishing, fraude de anuncios ou ataques de personificacao de marca.

Quais tipos de variacoes de digitacao voces detectam?

Detectamos: omissao de caractere (gogle), adicao (googgle), substituicao (goggle), transposicao (googel), erros de teclas adjacentes (foogle), homoglifos (googIe com I maiusculo) e dominios bitflip.

Como os niveis de risco sao determinados?

Critico: homoglifos e erros de digitacao altamente enganosos. Alto: erros de digitacao comuns provaveis de enganar usuarios. Medio: erros menos comuns. Baixo: erros de digitacao improvaveis, mas ainda vale a pena monitorar.

Posso usar isso para monitoramento de marca?

Com certeza! Execute varreduras regulares de typosquatting para detectar novos registros que podem estar direcionados a sua marca. Tome providencias em dominios de risco critico e alto.

Ferramentas e Recursos Relacionados

Códigos de Estado HTTP

Documentamos os códigos de estado HTTP que deves tratar para distinguir respostas bem-sucedidas, problemas de autenticação, créditos, limites de taxa, dados em falta e falhas do serviço a montante.

OK 200

Pedido bem-sucedido

Pedido inválido 400

Parâmetros inválidos

Não autorizado 401

Chave de API ou sessão em falta ou inválida.

Pagamento necessário 402

Não tens créditos suficientes para executar este pedido.

Demasiados pedidos 429

Limite de taxa excedido

Verificar Ameacas de Typosquatting