Les « honeypots » ne détectent que les menaces qui ont été transformées en armes. Les autres restent invisibles pour les services de renseignement sur les menaces.
Grâce à l'API « Bulk Registration Risk », il vous suffit d'indiquer un seul nom de domaine pour obtenir l'ensemble du cluster.
De online-advertising-4450886[.]bond
Vers un groupe de 10 331 domaines online-advertising-*[.]bond
L'API « Bulk Registration Risk » vous permet d'identifier l'ensemble du cluster à partir de ce seul domaine.
Prenez un ensemble de domaines IoC connus, puis enrichissez-le avec d'autres artefacts de domaine enregistrés par le même acteur dans le cadre de cette campagne.
Les chercheurs de WhoisXML API ont identifié et ajouté plus de 100 000 domaines à la liste des domaines appartenant au fournisseur d'infrastructures frauduleuses Funnull , qui avaient été identifiés par le FBI — consultez le rapport complet.
Peu importe que les cybercriminels aient utilisé les mêmes ou des TLD, des bureaux d'enregistrement ou des serveurs de noms différents pour leur campagne : l'API « Bulk Registration Risk » verrait clair dans leur jeu et détecterait tout de même l'ensemble du réseau.
D'un seul domaine lordfilm*
à un ensemble de 4 801 domaines répartis sur plusieurs TLD.
Obtenez les données WHOIS et DNS de tous les domaines du cluster afin de disposer des informations nécessaires pour agir.
L'API « Bulk Registration Risk » a permis d'identifier plus de 1 661 domaines supplémentaires appartenant à l'infrastructure de l'acteur malveillant LabHost — consultez le rapport complet.
« Des acteurs malveillants exploitent l'accès non restreint aux API pour enregistrer un grand nombre de noms de domaine en l'espace de quelques minutes, ce qui leur permet de mener des opérations de hameçonnage, de smishing et de botnets à grande échelle »
Source
« L'accès illimité à l'API permet aux bots d'enregistrer instantanément des milliers de noms de domaine, souvent dans le cadre d'attaques de courte durée. »
Source
L'API fonctionne selon un cycle de renseignement en trois étapes.
Vous pouvez interroger l'API de deux manières différentes, en fonction des données dont vous disposez déjà.
L'API compare vos données à une base de données de domaines enregistrés en masse, constituée à partir de plus de 400 000 domaines nouvellement enregistrés et ajoutés chaque jour. Chaque lot quotidien est analysé afin de détecter des schémas de noms de domaine de deuxième niveau, notamment les noms similaires et ceux basés sur des schémas, afin d'identifier les domaines enregistrés en masse avec un niveau de confiance très élevé.
L'API renvoie une liste des domaines appartenant au même cluster, ainsi que plus de 15 champs WHOIS et DNS par domaine, notamment :
Effectuez une recherche sur un domaine suspect ou dont la nature malveillante a été confirmée, que vous avez identifié au cours d'une enquête, via l' API « Bulk Domain Registration Risk » afin de déterminer le groupe plus large auquel il appartient et d'obtenir une vision beaucoup plus complète de l'infrastructure de l'acteur malveillant.
Lorsque vous identifiez un domaine similaire ou victime de « typosquatting », interrogez l'API pour vérifier s'il appartient à un ensemble plus vaste de domaines enregistrés en masse. L'API renvoie également une liste des domaines appartenant au même groupe, ce qui permet aux équipes de repérer les domaines malveillants associés à la même campagne avant qu'ils ne ciblent vos clients.
Enrichissez automatiquement les alertes au sein de votre plateforme SIEM ou SOAR lorsqu'un domaine externe déclenche un événement de sécurité. L'API vérifie si ce domaine fait partie d'un déploiement massif malveillant, ce qui permet à votre équipe d'accélérer le triage et de faire remonter les alertes en fonction des indicateurs de risque au niveau du groupe.
Intégrez des données d'enregistrement en masse afin de transformer des indicateurs bruts en flux de haute précision. Le regroupement des domaines isolés en clusters malveillants aide les fournisseurs à fournir les informations prédictives dont les abonnés ont besoin pour bloquer des infrastructures de campagne entières.
















Oui, les organisations ont recours à l'enregistrement en masse à des fins légitimes, telles que la protection préventive de leurs marques, l'acquisition de domaines de premier niveau (TLD) régionaux ou le lancement de campagnes marketing multimarques.
L'API fournit des données au format JSON ou XML. Le format de sortie dépend du point de terminaison que vous utilisez parmi les quatre suivants :
L'API renvoie un groupe lorsqu'elle détecte au moins trois domaines créés le même jour et présentant des schémas de nommage similaires au niveau du domaine de deuxième niveau. Ces indices permettent d'identifier des activités susceptibles de relever d'un enregistrement en masse, plutôt que des domaines isolés présentant une simple ressemblance.
Les pratiques reconnues dans le secteur combinent souvent plusieurs mesures, notamment :
Découvrez quels domaines ont été ajoutés ou supprimés par les titulaires, en fonction de critères de recherche donnés.
En savoir plus
Évaluez la réputation et le profil de risque d'un domaine ou d'une adresse IP à l'aide d'un simple score basé sur une...
En savoir plus
Déterminez la plage d'adresses IP à laquelle appartient l'adresse IP en question.
En savoir plus
Trouver l'emplacement physique exact d'une adresse IP, d'un courriel ou d'un nom de domaine.
En savoir plus
S'assurer de la validité et de la qualité de toute adresse électronique.
En savoir plus
Obtenez des informations sur les nouvelles entreprises enregistrées sur le web.
En savoir plus
Identifier l'hébergeur d'un nom de domaine ou d'un site webparticulier.
En savoir plus
Obtenez instantanément une capture d'écran de n'importe quelle page web.
En savoir plus
Obtenez des flux de données sur les nouveaux domaines enregistrés avec leurs données WHOIS générées en temps réel.
En savoir plus
Établir des liens entre différents domaines, individus et organisations.
En savoir plus
Améliorez votre boîte à outils de recherche de domaine grâce à notre solution web de niveau entreprise qui vous aide à rechercher...
En savoir plus
Obtenez les données les plus pertinentes pour anticiper les nouvelles menaces de sécurité.
En savoir plus
Fournir la liste des noms de domaine liés aux enregistrements DNS spécifiés via des appels API avec des sorties en JSON et XML.
En savoir plus
Obtenez la base de données la plus complète de certificats SSL (Secure Sockets Layer).
En savoir plus
Le vérificateur de disponibilité de domaine le plus précis du marché.
En savoir plus
Détecter facilement tous les noms de domaine typosquattés dès qu'ils sont enregistrés chaque jour.
En savoir plus
Identifier facilement les ressources malveillantes et extraire les informations sur les menaces qu'elles représentent.
En savoir plus
Trouver des relations telles que la propriété entre les noms d'hôte et les adresses IP.
En savoir plus
Obtenez des informations WHOIS bien analysées et normalisées pour n'importe quel nom de domaine, adresse IP ou courriel.
En savoir plus
Surveillez les correspondances exactes, les variations et les fautes d'orthographe courantes de votre nom de marque et de vos marques déposées.
En savoir plus
Obtenez des flux de données de certificats SSL avec leurs champs bien analysés en temps réel. Précis. A jour.
En savoir plus
Nous fournissons des données WHOIS complètes et pertinentes sur les domaines, qui peuvent être personnalisées et facilement intégrées en fonction des besoins de votre entreprise.
En savoir plus
Vérifier la chaîne de certificats SSL d'un domaine via des appels API.
En savoir plus
Trouver des domaines et sous-domaines liés par des termes spécifiques dans leur nom d'hôte.
En savoir plus