Aller au contenu principal
Renseignement sur les menaces

Recherche WHOIS Données d’enregistrement et de propriété des domaines

Consultez les enregistrements WHOIS de tout domaine. Obtenez le bureau d’enregistrement, les dates, les serveurs de noms et les informations de propriété, avec détection des services d’anonymisation.

curl -d "email=you@example.com" https://ismalicious.com/api/keys/instant

500 requêtes gratuites/mois · clé API instantanée · sans formulaire

domain.recordEXEMPLE
Domaine
example.com
DNS A
192.0.2.1
WHOIS
Fiche d’exemple

Fiche illustrative · DNS et WHOIS

Essayer maintenant
Exemples
Résultat
Live sample response

What you get per WHOIS lookup. Parsed, dated, correlated.

Parsed registration data for crypto-wallet-recovery.net — a newly registered scam domain

live sampleGET /api/v1/whois/crypto-wallet-recovery.net

200 OK · 312 ms

crypto-wallet-recovery.net

WHOISprivacy protected

Registration

Created2026-04-01
Updated2026-04-01
Expires2027-04-01
RegistrarNameSilo, LLC
Registrar ID1479
CountryAU · QLD
Registrant— redacted for privacy

Nameservers

ns1.cloudflare.com

ns2.cloudflare.com

Status

clientTransferProhibited

Domain age analysis

agerisk: critical
27days old
0 NRD90 d1 yr

Risk signals

highNewly registered domain (NRD)
mediumPrivacy protection active
highRegistered same day as update
lowBudget registrar used
mediumCloudflare proxy (hiding origin)
lowExpiry under 1 year

TLD context

TLD
.net
TLD risk
medium
Abuse rate
14 %
NRD flag
active

Domain history timeline

  1. 2026-04-01Domain registered
  2. 2026-04-01Nameservers set to Cloudflare
  3. 2026-04-03First seen in threat feeds
  4. 2026-04-18isMalicious flagged: phishing

Related infrastructure

crypto-wallet-recover.com

31 d old·shared registrar

cryptowallet-help.net

19 d old·shared nameserver

wallet-recovery-support.org

44 d old·shared registrar

sample6 risk signals3 relatedenrichmentLevel: full

Also includes: Registrant contact · Admin / tech contacts · Parsed status codes · Raw WHOIS text

0+

TLD pris en charge

Indexed

Enregistrements WHOIS

< 0 ms

Temps de réponse

0hr

Rafraîchissement du cache

Fonctionnalités

Fonctionnalités principales. Les outils pour protéger votre infrastructure et vos utilisateurs.

Bureau d’enregistrement

Identifiez le bureau d’enregistrement du domaine et ses coordonnées.

Dates d’enregistrement

Obtenez la date de création, la date d’expiration et la dernière mise à jour.

Serveurs de noms

Liste des serveurs de noms faisant autorité pour le domaine.

Détection d’anonymisation

Détectez l’usage de services d’anonymisation ou de proxy WHOIS.

Coordonnées

Contacts titulaire, administratif et technique lorsqu’ils sont disponibles.

WHOIS en masse

Interrogez les données WHOIS de plusieurs domaines en une seule requête.

Applications

Cas d’usage. Comment les équipes de sécurité utilisent cet outil.

Protection de marque

Surveillez les domaines susceptibles d’usurper votre marque.

Enquête sur la fraude

Investiguez les domaines suspects lors d’enquêtes de fraude.

Attribution des menaces

Reliez des infrastructures malveillantes entre elles via leurs données d’enregistrement.

Vérification préalable

Vérifiez la propriété d’un domaine avant une transaction commerciale.

Comprendre les enregistrements WHOIS

WHOIS est un protocole qui fournit les informations d’enregistrement des noms de domaine et des adresses IP. En consultant l’enregistrement WHOIS d’un domaine, vous découvrez qui l’a enregistré, quand il a été créé, quand il expire, quel bureau d’enregistrement le gère et quels serveurs de noms assurent son DNS. Cette base interrogeable publiquement est un pilier de la gouvernance d’Internet depuis les débuts du web : elle apporte transparence et responsabilité sur la propriété des domaines.

Pourquoi WHOIS compte en sécurité

Les professionnels de la sécurité s’appuient sur les données WHOIS pour le renseignement sur les menaces et la réponse à incident. Lors d’une enquête, WHOIS révèle les liens entre domaines malveillants via un titulaire, une adresse e-mail ou des serveurs de noms partagés. L’ancienneté déduite du WHOIS aide à repérer les domaines récemment enregistrés, courants dans les attaques. Les schémas d’enregistrement révèlent les dépôts en masse typiques des campagnes malveillantes. Les coordonnées, quand elles existent, appuient les actions juridiques et les signalements d’abus pour faire tomber une infrastructure.

Anonymisation et effets du RGPD

Depuis l’entrée en vigueur du RGPD en 2018, de nombreux bureaux d’enregistrement masquent les informations personnelles des enregistrements WHOIS publics pour protéger les titulaires. Les services d’anonymisation remplacent les coordonnées du titulaire par celles d’un mandataire. Utile aux usages légitimes, ce mécanisme aide aussi les acteurs malveillants à dissimuler leur identité. Notre API WHOIS détecte l’anonymisation et extrait le maximum d’informations disponibles, pour vous aider à distinguer ce qui est réel de ce qui est masqué.

Exploiter WHOIS pour le renseignement sur les menaces

Un renseignement WHOIS efficace consiste à corréler les données d’enregistrement de plusieurs domaines pour cartographier l’infrastructure d’un attaquant. Cherchez les motifs récurrents : réutilisation d’adresses e-mail de titulaire, préférence pour certains bureaux d’enregistrement à bas coût, dépôts groupés autour des dates de campagne, configurations de serveurs de noms similaires. Notre API enrichit le WHOIS brut avec des champs analysés, le calcul de l’ancienneté, la détection d’anonymisation et un score de réputation du bureau d’enregistrement, pour accélérer vos investigations.

Assistance

Questions fréquentes.

Quelles informations contient un enregistrement WHOIS ?

Un enregistrement WHOIS contient le nom du bureau d’enregistrement, les dates de création et d’expiration, les serveurs de noms et, parfois, les coordonnées du titulaire.

Pourquoi les données WHOIS sont-elles masquées sur certains domaines ?

De nombreux titulaires utilisent des services d’anonymisation qui masquent leurs informations personnelles dans les enregistrements WHOIS.

Prenez-vous en charge tous les TLD ?

Nous prenons en charge plus de 1 000 TLD, dont tous les principaux gTLD et la plupart des ccTLD.

À quelle fréquence les données WHOIS sont-elles mises à jour ?

Nous actualisons les données WHOIS à la demande et mettons les résultats en cache pendant 24 heures, afin de rester frais tout en respectant les limites de débit.
Commencer

Prêt à commencer ?

Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.

Aucune carte bancaire requise · Clé API gratuite