Безопасность и доверие 1 Конечные точки 8 Ключевые возможности

API для Обнаружение опечаток

Защитите свой бренд от атак тайпсквоттинга. Наш API генерирует опечаточные варианты вашего домена и проверяет, какие из них зарегистрированы потенциальными злоумышленниками.

Category Безопасность и доверие
Конечные точки 1
Ключевые возможности 8
Заголовок 4

Используется сотрудниками известных компаний

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Сигналы доверия перед интеграцией

Прозрачная документация, аутентифицированные запросы и видимые сведения о надежности помогают оценить DomScan перед запуском.

Работает Статус сервиса

Перед интеграцией проверьте состояние сервиса в реальном времени и документированные ответы при сбоях.

OpenAPI API-артефакты

OpenAPI, Swagger, Postman, CLI, SDK и ссылки MCP доступны в один клик.

API-ключи Защищенный доступ

Аутентифицированные эндпоинты используют API-ключи с понятной стоимостью в кредитах до вызова.

10,000 Бесплатный лимит

Начните с 10 000 кредитов в месяц и обновляйтесь только при росте использования.

Что помогает запустить эта API

Используйте эту страницу как производственный бриф: конечные точки, примеры, форма ответа и элементы workflow для подключения DomScan к вашему продукту.

Продуктовые workflow

Встраивайте проверки доменов, DNS-интеллект, сигналы риска или обогащение в онбординг, поиск и внутренние инструменты.

Автоматизация аналитиков

Заменяйте повторяющиеся ручные проверки расписаниями, оповещениями и воспроизводимыми шагами расследования.

Чистые JSON-данные

Используйте предсказуемые поля, документированные коды состояния и стоимость в кредитах вместо scraping страниц провайдеров.

AI и ops-инструменты

Передавайте данные агентам, дашбордам, SOAR-плейбукам и CRM через OpenAPI, SDK, Postman или MCP.

Интеграционный workflow

Простой путь от первого запроса до повторяемого использования в продакшене.

1
Аутентифицируйтесь один раз

Передавайте API-ключ в документированном заголовке и сохраняйте единый формат запросов между сервисами.

2
Запрашивайте по примерам

Начните с примеров curl и HTTP, затем перенесите параметры в код приложения.

3
Эксплуатируйте и мониторьте

Используйте коды состояния, стоимость кредитов и поля ответа для retries, логов и alerts.

Набор разработчика

Переходите к машиночитаемой документации, коллекциям запросов, SDK или инструментам для агентов.

Карта параметров и ответа

Просмотрите входы, поля ответа и коды состояния перед подключением endpoint к клиенту.

Параметры запроса

Параметр

domainlimit
Поля ответа

Пример ответа

domainpermutations_generatedpermutations_checkedregistered_typosthreat_levelrisk_summaryrisk_summary.criticalrisk_summary.highrisk_summary.mediumrisk_summary.low
Покрытие статусов

Коды статуса HTTP

200400401402429

Конечные точки

GET /v1/typos
Кредиты: 2-3Аутентификация: Требуется аутентификация
domainlimit

Сигналы доверия перед интеграцией

Прозрачная документация, аутентифицированные запросы и видимые сведения о надежности помогают оценить DomScan перед запуском.

Статус сервиса API-артефакты

OpenAPI, Swagger, Postman, CLI, SDK и ссылки MCP доступны в один клик.

API-ключи Защищенный доступ

Аутентифицированные эндпоинты используют API-ключи с понятной стоимостью в кредитах до вызова.

Бесплатный лимит Зарегистрируйтесь Бесплатно

Начните с 10 000 кредитов в месяц и обновляйтесь только при росте использования.

Активен Пример запроса

Начните с примеров curl и HTTP, затем перенесите параметры в код приложения.

Ключевые возможности

Обнаружение опечаток

Находите распространённые ошибки ввода, такие как пропущенные/переставленные буквы.

Анализ омоглифов

Обнаружение атак с похожими символами (rn→m, l→I, 0→O).

Повторение букв

Обнаружение доменов с удвоенными буквами (gooogle, amazzon).

Соседние клавиши

Обнаружение опечаток из-за близости клавиш (foogle, hoogle).

Оценка риска

Классификация: критический, высокий, средний и низкий риск.

Статус регистрации

Проверяйте, какие опечаточные домены действительно зарегистрированы.

Сводка угроз

Получите общий уровень угрозы и разбивку по рискам.

Типы перестановок

Пропуск, добавление, замена, транспозиция и многое другое.

Пример запроса

GET /v1/typos bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/typos?domain=google.com&limit=50"

Пример ответа

200 OK json
{
  "domain": "google.com",
  "permutations_generated": 50,
  "permutations_checked": 50,
  "registered_typos": [
    {
      "domain": "gooogle.com",
      "type": "repetition",
      "description": "Letter repetition: o → oo",
      "risk": "high",
      "registered": true
    },
    {
      "domain": "googIe.com",
      "type": "homoglyph",
      "description": "Lookalike character: l → I",
      "risk": "critical",
      "registered": true
    },
    {
      "domain": "gogle.com",
      "type": "omission",
      "description": "Missing letter: o",
      "risk": "high",
      "registered": true
    }
  ],
  "threat_level": "critical",
  "risk_summary": {
    "critical": 2,
    "high": 8,
    "medium": 15,
    "low": 12
  }
}

Заголовок

Что такое тайпсквоттинг?

Тайпсквоттинг — это когда кто-то регистрирует домены, которые являются ошибками в написании или визуально похожи на популярные бренды. Они часто используются для фишинга, рекламного мошенничества или атак с имитацией бренда.

Какие типы опечаточных вариаций вы обнаруживаете?

Мы обнаруживаем: пропуск символа (gogle), добавление (googgle), замену (goggle), транспозицию (googel), ошибки соседних клавиш (foogle), омоглифы (googIe с заглавной I) и битфлип-домены.

Как определяются уровни риска?

Критический: омоглифы и очень обманчивые опечатки. Высокий: распространённые ошибки, которые могут обмануть пользователей. Средний: менее распространённые ошибки. Низкий: маловероятные опечатки, но всё же стоящие мониторинга.

Могу ли я использовать это для мониторинга бренда?

Безусловно! Проводите регулярные сканирования на тайпсквоттинг для обнаружения новых регистраций, которые могут быть нацелены на ваш бренд. Принимайте меры по доменам с критическим и высоким риском.

Связанные инструменты и ресурсы

Коды статуса HTTP

Мы документируем HTTP-коды состояния, которые должен обрабатывать ваш клиент, чтобы различать успешные ответы, проблемы аутентификации, кредиты, лимиты запросов, отсутствующие данные и ошибки вышестоящих сервисов.

OK 200

Запрос выполнен успешно

Неверный запрос 400

Недопустимые параметры

Не авторизован 401

API-ключ или сессия отсутствует либо недействительна.

Требуется оплата 402

Недостаточно кредитов для выполнения этого запроса.

Слишком много запросов 429

Лимит скорости превышен

Сканировать на угрозы тайпсквоттинга