Los «honeypots» solo detectan aquellos que se utilizan con fines maliciosos. El resto permanece invisible para los servicios de inteligencia sobre amenazas.
Con la API de riesgo de registros masivos, basta con introducir un solo dominio para obtener toda la grupo.
De online-advertising-4450886[.]bond
A un grupo de 10 331 dominios online-advertising-*[.]bond
La API de riesgo de registro masivo le permite detectar todo el clúster a partir de ese único dominio.
Tome un conjunto de dominios IoC conocidos y amplíelo con otros dominios registrados por el mismo actor con el fin de llevar a cabo esta campaña.
Los investigadores de WhoisXML API han identificado y añadido más de 100 000 dominios a la lista de dominios pertenecientes al proveedor de infraestructura para estafas Funnull que fueron identificados por el FBI — lea el informe completo.
No importa si los ciberdelincuentes utilizaron los mismos o distintos dominios de nivel superior (TLD), registradores o servidores de nombres para su campaña: la API de riesgo de registro masivo lo descubriría y detectaría todo el grupo de todos modos.
De un dominio de lordfilm*
a un conjunto de 4.801 dominios repartidos entre varios dominios de nivel superior (TLD).
Obtenga los datos WHOIS y DNS de todos los dominios del clúster para disponer de la información necesaria para actuar.
La API de riesgo de registros masivos ha permitido identificar más de 1.661 dominios adicionales pertenecientes a la infraestructura del actor malicioso LabHost — lea el informe completo.
«Los actores maliciosos aprovechan el acceso sin restricciones a las API para registrar grandes volúmenes de dominios en cuestión de minutos, lo que les permite llevar a cabo operaciones a gran escala de phishing, smishing y botnets».
Fuente
«El acceso sin restricciones a la API permite a los bots registrar miles de dominios al instante, a menudo con el fin de lanzar ataques de corta duración».
Fuente
La API funciona según un ciclo de inteligencia de tres fases.
Puede realizar consultas a la API de dos maneras, en función de los datos de los que ya disponga.
La API compara los datos que usted introduce con una base de datos de dominios registrados de forma masiva, creada a partir de más de 400 000 dominios de nuevo registro que se incorporan cada día. Cada lote diario se analiza en busca de patrones de nombres de dominio de segundo nivel, incluidos los nombres similares y los basados en patrones, con el fin de identificar los dominios registrados de forma masiva con un nivel de confianza muy elevado.
La API devuelve una lista de dominios pertenecientes al mismo clúster, junto con más de 15 campos WHOIS y DNS por dominio, entre los que se incluyen:
Consulte un dominio sospechoso o confirmado como malicioso con el que se encuentre durante una investigación mediante la API de riesgo de registro masivo de dominios para identificar el grupo más amplio al que pertenece y obtener una visión mucho más detallada de la infraestructura del actor malicioso.
Cuando detecte un dominio similar o un dominio objeto de «typosquatting», consulte la API para confirmar si pertenece a un conjunto más amplio de dominios registrados de forma masiva. La API también devuelve una lista de dominios del mismo grupo, lo que ayuda a los equipos a rastrear dominios maliciosos relacionados dentro de la misma campaña antes de que se dirijan a los clientes.
Enriquezca automáticamente las alertas en su plataforma SIEM o SOAR cuando un dominio externo desencadene un evento de seguridad. La API comprueba si el dominio forma parte de un despliegue masivo agresivo, lo que permite a su equipo acelerar la clasificación de alertas y escalarlas en función de métricas de riesgo a nivel de grupo.
Integre datos de registro masivos para convertir los indicadores sin procesar en fuentes de información de alta precisión. La agrupación de dominios aislados en clústeres maliciosos ayuda a los proveedores a ofrecer la inteligencia predictiva que los suscriptores necesitan para bloquear infraestructuras de campaña completas.
















Sí, las organizaciones recurren al registro masivo con fines legítimos, como la protección defensiva de marcas, la adquisición de dominios de primer nivel (TLD) regionales o el lanzamiento de campañas de marketing multimarca.
La API proporciona datos en formato JSON o XML. El formato de salida concreto depende de cuál de los cuatro puntos de conexión utilice:
La API devuelve un grupo cuando detecta al menos tres dominios que se crearon el mismo día y que comparten patrones de nomenclatura similares en el segundo nivel. Estas señales ayudan a identificar una posible actividad de registro masivo, en lugar de dominios aislados que se parecen entre sí.
Las prácticas reconocidas en el sector suelen combinar varias medidas, entre las que se incluyen:
Mejore su conjunto de herramientas de investigación de dominios con nuestra solución empresarial basada en la web que le ayuda en la búsqueda...
Saber más
Identifique fácilmente los recursos maliciosos y recupere su información sobre amenazas.
Saber más
Obtenga fuentes de datos de certificados SSL junto con sus campos bien analizados en tiempo real. Precisos. Actualizados.
Saber más
Obtenga los datos más relevantes para adelantarse a las amenazas de seguridad emergentes.
Saber más
Detecte fácilmente todos los nombres de dominio de typosquatting en cuanto se registran cada día.
Saber más
Averigüe qué dominios fueron añadidos o eliminados por los registrantes, con unos criterios de búsqueda determinados.
Saber más
Supervise las coincidencias exactas, las variaciones y los errores ortográficos comunes de su marca y marcas comerciales.
Saber más
Obtenga información WHOIS bien analizada y normalizada para cualquier nombre de dominio, dirección IP o correo electrónico.
Saber más
Compruebe la cadena de certificados SSL de un dominio mediante llamadas a la API.
Saber más
Manténgase al tanto de las mejores oportunidades de negocio en Internet.
Saber más
Obtenga feeds de datos de nuevos dominios registrados junto con sus datos WHOIS generados en tiempo real.
Saber más
Obtenga la base de datos más completa de certificados SSL (Secure Sockets Layer).
Saber más
Proporcionamos datos WHOIS de dominio completos y relevantes que pueden personalizarse e integrarse fácilmente según las necesidades de su empresa.
Saber más
Proporcione la lista de nombres de dominio vinculados a los registros DNS especificados mediante llamadas a la API con salidas en JSON y XML.
Saber más
Encuentre dominios y subdominios relacionados por términos específicos en sus nombres de equipo.
Saber más
Evalúe la reputación y el perfil de riesgo del dominio o la dirección IP con una sencilla puntuación basada...
Saber más
Averigüe la ubicación física exacta de cualquier dirección IP, correo electrónico o nombre de dominio.
Saber más
Descubra los subdominios relacionados con el nombre de dominio de destino.
Saber más
Obtenga instantáneamente una captura de pantalla de cualquier página web.
Saber más
Asegúrese de la validez y calidad de cualquier dirección de correo electrónico.
Saber más
Obtenga información para el nuevo negocio registrado en la web.
Saber más
El comprobador de disponibilidad de dominios más preciso del mercado.
Saber más