Lösning för hottriage

Undersök om en misstänkt domän framställer sig som ditt varumärke

Gå från en rapporterad indikator till sammanlänkade offentliga bevis utan att behandla någon enskild signal som ett bevis.

För säkerhets-, abuse-, förtroende- och incidenthanteringsteam

Använd denna väg för att samla kontext för prioritering, eskalering och mänsklig granskning.

En förklarbar ögonblicksbild av hotbedömningen

Koppla det misstänkta namnet till dess aktuella domän, infrastruktur, förtroende, e-post, webbplats och deklarerade identitetssignaler.

Imitation är ett mönster över flera signaler

Ett liknande namn kan vara godartat, medan en svag namnträff ändå kan vara värd för vilseledande innehåll. Triage kräver flera sorters bevis.

Upptäckt stöder triage, inte tillskrivning

Offentliga bevis kan inte fastställa avsikt, privat ägarskap, juridisk identitet eller kampanjens fullständiga omfattning.

Arbetsflöde

Koppla det misstänkta namnet till dess aktuella domän, infrastruktur, förtroende, e-post, webbplats och deklarerade identitetssignaler.

Jämför den misstänkta och skyddade identiteten

Använd Domain Similarity och statuskontroller för att fastställa vad namnevidensen visar och inte visar.

Inspektera infrastruktur och förtroende

Lägg till DNS-, underdomän-, IP-, certifikat-, rykte-, e-postautentiserings- och svartlistebevis.

Samla den offentliga presentationen

Använd Scrape, Technology Detection, Identity Assets och Identity Resolution för att bevara relevanta offentliga webbplatsbevis.

Triagera en rapporterad inloggningssida

Börja med den rapporterade URL:en och den skyddade varumärkesdomänen och koppla sedan samman namn-, domän-, infrastruktur- och sidssignaler.

Exempelbegäran
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/similarity?domain1=example.com&domain2=examp1e.com"
Exempelsvar
{
  "domain1": "example.com",
  "domain2": "examp1e.com",
  "overall_similarity": 94,
  "risk_level": "high",
  "is_potential_typosquat": true
}

Produkter i detta arbetsflöde

Koppla det misstänkta namnet till dess aktuella domän, infrastruktur, förtroende, e-post, webbplats och deklarerade identitetssignaler.

Varumärkesövervakning

Övervaka domäner för varumärkeskränkning och typosquatting-hot.

Välj detta när: Övervaka domäner för varumärkeskränkning och typosquatting-hot.

Indata
Domän, Företag
Resultat
Övervaka, Skydda, Automatisera
Krediter
1-6
SynkronRESTMCPSDKInteraktivt verktyg

Domänlikhet

Hitta domäner som liknar en given domän baserat på namnmönster och nyckelord.

Välj detta när: Hitta domäner som liknar en given domän baserat på namnmönster och nyckelord.

Indata
Domän
Resultat
Jämför, Bedöm, Skydda
Krediter
2
SynkronRESTMCPSDK

Tillgänglighet för sociala handlar

Kontrollera om ett användarnamn är tillgängligt på större sociala medieplattformar.

Välj detta när: Kontrollera om ett användarnamn är tillgängligt på större sociala medieplattformar.

Indata
Användarnamn
Resultat
Verifiera, Upptäck
Krediter
0-2
SynkronMasskörningRESTMCPSDKInteraktivt verktyg

Domänrykte

Kontrollera domänrykte på flera hotintelligenskällor.

Välj detta när: Kontrollera domänrykte på flera hotintelligenskällor.

Indata
Domän
Resultat
Bedöm, Verifiera
Krediter
3
SynkronRESTMCPSDKInteraktivt verktyg

Välj detta arbetsflöde när

Välj detta när

Du har en misstänkt domän eller URL och behöver kontext från flera signaler för granskning eller eskalering.

Inte för

Använd det inte som bevis på brottslig avsikt, kontoägarskap, juridisk identitet eller fullständig kampanjupptäckt.

Relaterade produktpaket

En förklarbar ögonblicksbild av hotbedömningen

Gå från en rapporterad indikator till sammanlänkade offentliga bevis utan att behandla någon enskild signal som ett bevis.