Aller au contenu principal
Renseignement sur les menaces

Réputation de domaine Détecteur de domaines malveillants et score de menace en temps réel

Vérifiez tout domaine auprès des sources de renseignement configurées en quelques millisecondes. Obtenez un score de réputation clair, les catégories de phishing et de malware, le contexte WHOIS, l’historique DNS et des preuves exploitables par un SOC pour décider d’autoriser ou de bloquer.

curl -d "email=you@example.com" https://ismalicious.com/api/keys/instant

500 requêtes gratuites/mois · clé API instantanée · sans formulaire

Essayer maintenant
Exemples

Saisissez un domaine pour consulter sa réputation, son enregistrement et son infrastructure.

Résultat

Déroulement de la vérification · illustration

Live sample response

What you get per domain lookup. Registration, DNS posture, consensus.

Real data returned for coinhive.com — a cryptomining malware distribution domain

live sampleGET /api/v1/check/coinhive.com

200 OK · 83 ms
coinhive.comDOMAIN
CRITICAL RISK

WHOIS

Registered2012-12-01
Expires2029-12-01
Registrar1API GmbH
HostingCloudflare, Inc.
CountryCA
ASNAS13335

Email security DNS

SPF
fail
DMARC
fail
DKIM
fail

Threat categories

abusecryptomalwarephishingscamcryptominingadschild-protection

Sources hit

0feeds

Confidence

0 %

Risk factor breakdown

Threat feeds45.0
Source agreement33.0
Source quality13.6
Data completeness8.4

Certificate history

0

certificates logged since 2012

MITRE ATT&CK tactics

TA0042Resource Development
TA0011Command & Control

Classification

primaryabuse
secondarycryptoadsmalware
confidence1.00

Cross-correlation

Multi-source threat consensus

58 blocklist sources align on threat classification

risk +8confidence +15

Related threat groups

APT28Lazarus Group
sample58 sources hitconf. 1.00enrichmentLevel: full

Also includes: Subdomains · DNS history · Vulnerability scan · Related infrastructure · Timeline

Indexed

Domaines

Configured

Sources de menaces

<0ms

Recherche en cache

Live

Point de santé

Fonctionnalités

Des indices pour votre enquête.

Croisez les signaux, puis examinez le contexte.

Renseignement multi-sources

Agrégez des flux commerciaux, open source et de recherche, avec attribution des sources.

Score en temps réel

Obtenez des scores de risque instantanés, avec le détail des indicateurs de menace et des niveaux de confiance.

Catégories de menaces

Identifiez les types précis : malware, phishing, spam, C2, cryptominage, et plus encore.

Intégration WHOIS

Enrichissez les résultats avec les données d’enregistrement du domaine, son ancienneté et son propriétaire.

Données historiques

Consultez l’historique de réputation pour voir comment le profil de risque d’un domaine a évolué.

Recherches en masse

Vérifiez des milliers de domaines en une fois grâce à notre API par lots à haut débit.

Applications

Cas d’usage. Comment les équipes de sécurité utilisent cet outil.

Passerelles de sécurité e-mail

Vérifiez en temps réel les domaines expéditeurs et les URL pour bloquer les tentatives de phishing.

Filtrage par proxy web

Empêchez l’accès aux sites malveillants en vérifiant les domaines au niveau du proxy.

Enrichissement SIEM

Enrichissez les alertes de sécurité avec la réputation des domaines pour accélérer le triage.

Prévention de la fraude

Repérez les domaines suspects lors des créations de compte et des transactions.

Qu’est-ce que la réputation de domaine ?

La réputation de domaine est un système de notation de sécurité qui évalue la fiabilité d’un nom de domaine à partir de son comportement passé, de ses associations et des données de renseignement sur les menaces. Le score reflète l’implication éventuelle du domaine dans des activités malveillantes : distribution de malwares, campagnes de phishing, opérations de spam ou communications de commande et de contrôle. Les équipes de sécurité s’en servent pour décider en temps réel de bloquer ou d’autoriser du trafic réseau, filtrer les courriels et protéger les utilisateurs des menaces web.

Comment fonctionne la détection des domaines malveillants

Notre système agrège plusieurs sources de renseignement : flux commerciaux, listes de blocage open source, réseaux de pots de miel et systèmes de détection propriétaires. Lorsque vous interrogez un domaine, nous le confrontons aux indicateurs de compromission (IOC) connus, analysons son historique DNS, examinons ses schémas d’enregistrement et évaluons son infrastructure d’hébergement. Des modèles d’apprentissage automatique traitent ces signaux pour produire un score de risque complet assorti de niveaux de confiance, ce qui vous permet d’ajuster vos politiques de sécurité à votre tolérance au risque.

Types de domaines malveillants

Les domaines malveillants prennent de nombreuses formes : les domaines de phishing usurpent des marques légitimes pour voler des identifiants, les domaines de distribution hébergent des kits d’exploitation et des téléchargements furtifs, les domaines de spam envoient des courriels non sollicités en masse, les domaines de C2 coordonnent des botnets, les domaines de cryptojacking minent de la cryptomonnaie avec les ressources des visiteurs et les domaines de typosquattage exploitent les fautes de frappe courantes. Notre système identifie et catégorise chaque type de menace pour alimenter votre pile de sécurité.

Le risque des domaines récemment enregistrés

Les domaines récemment enregistrés (NRD) présentent un risque élevé : les attaquants enregistrent fréquemment de nouveaux domaines pour échapper aux listes de blocage et aux systèmes de réputation. Les études montrent que plus de 70 % des domaines malveillants sont utilisés dans les 30 jours suivant leur enregistrement. Notre système signale automatiquement les NRD et fournit l’ancienneté du domaine, ce qui vous permet d’appliquer des politiques de vigilance ou de blocage tant qu’un domaine n’a pas fait ses preuves.

Assistance

Questions fréquentes.

À quelle fréquence les données de réputation de domaine sont-elles mises à jour ?

Nos flux de renseignement sont mis à jour en continu, la plupart des sources se rafraîchissant toutes les 5 à 15 minutes. Les menaces critiques sont propagées en quelques secondes.

Quelles sources utilisez-vous pour la réputation de domaine ?

Nous agrégeons des sources configurées : flux de menaces commerciaux, listes de blocage open source, pots de miel et systèmes de détection propriétaires.

Puis-je vérifier des domaines récemment enregistrés ?

Oui. Nous signalons par défaut les domaines récemment enregistrés (NRD) comme plus risqués et indiquons l’ancienneté du domaine dans nos réponses.

Quelle est la limite de débit de l’offre gratuite ?

Les comptes gratuits disposent de 500 requêtes API par mois. L’offre Pro inclut 10 000 vérifications de réputation par mois, des limites de rafale plus élevées, les webhooks et la surveillance.
Commencer

Prêt à commencer ?

Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.

Aucune carte bancaire requise · Clé API gratuite