Honeypots erfassen lediglich jene, die als Angriffsinstrumente eingesetzt werden. Der Rest bleibt für die Bedrohungsanalyse unsichtbar.
Mit der „Bulk Registration Risk API“ können Sie bereits mit einer einzigen Domain den gesamten Cluster abrufen.
Von online-advertising-4450886[.]bond
An eine Gruppe von 10.331 Domains der Form „online-advertising-*[.]bond“
Mit der „Bulk Registration Risk“-API können Sie den gesamten Cluster anhand dieser einen Domain ermitteln.
Nehmen Sie eine Gruppe bekannter IoC-Domains – und erweitern Sie diese um weitere Domain-Artefakte, die vom selben Akteur für die Zwecke dieser Kampagne registriert wurden.
Die Forscher von WhoisXML API haben über 100.000 Domains identifiziert und in die Liste der Domains aufgenommen, die dem Anbieter von Betrugsinfrastruktur Funnull gehören und die vom FBI identifiziert wurden – lesen Sie den vollständigen Bericht.
Es spielt keine Rolle, ob Cyberkriminelle für ihre Kampagne dieselben oder unterschiedliche TLDs, Registrare oder Nameserver verwendet haben – die „Bulk Registration Risk API“ würde dies durchschauen und den gesamten Cluster dennoch erkennen.
Von einer „lordfilm* “-Domain
zu einem Cluster aus 4.801 Domains über mehrere TLDs hinweg.
Rufen Sie die WHOIS- und DNS-Daten für alle Domains im Cluster ab, um den Kontext zu erhalten, den Sie benötigen, um entsprechende Maßnahmen zu ergreifen.
Mithilfe der „Bulk Registration Risk API“ konnten mehr als 1.661 weitere Domains identifiziert werden, die zur Infrastruktur des Bedrohungsakteurs „LabHost“ gehören – lesen Sie den vollständigen Bericht.
„Böswillige Akteure nutzen den uneingeschränkten Zugriff auf APIs, um innerhalb weniger Minuten große Mengen an Domains zu registrieren, was groß angelegte Phishing-, Smishing- und Botnetz-Operationen ermöglicht.“
Quelle
„Durch den uneingeschränkten API-Zugriff können Bots sofort Tausende von Domains registrieren, häufig für kurzfristige Angriffe.“
Quelle
Die API arbeitet nach einem dreistufigen Informationszyklus.
Sie können die API auf zwei verschiedene Arten abfragen, je nachdem, über welche Daten Sie bereits verfügen.
Die API gleicht Ihre Eingabe mit einer Datenbank massenweise registrierter Domains ab, die aus über 400.000 täglich neu registrierten Domains zusammengestellt wird. Jeder tägliche Datensatz wird auf Muster bei Domainnamen der zweiten Ebene analysiert, darunter auch ähnlich klingende und musterbasierte Namen, um massenweise registrierte Domains mit sehr hoher Zuverlässigkeit zu identifizieren.
Die API gibt eine Liste der Domains innerhalb desselben Clusters zurück, zusammen mit mehr als 15 WHOIS- und DNS-Feldern pro Domain, darunter:
Überprüfen Sie eine verdächtige oder als bösartig bestätigte Domain, auf die Sie im Rahmen einer Untersuchung stoßen, anhand der „Bulk Domain Registration Risk API“, um den größeren Cluster zu ermitteln, zu dem sie gehört, und sich ein wesentlich umfassenderes Bild von der Infrastruktur des Angreifers zu verschaffen.
Wenn Sie eine Domain entdecken, die einer anderen Domain ähnelt oder durch Tippfehler missbraucht wird, fragen Sie die API ab, um zu überprüfen, ob diese zu einem größeren Cluster von massenhaft registrierten Domains gehört. Die API gibt zudem eine Liste der Domains derselben Gruppe zurück, wodurch Teams in der Lage sind, zugehörige bösartige Domains derselben Kampagne aufzuspüren, bevor diese Kunden ins Visier nehmen.
Erweitern Sie Warnmeldungen in Ihrer SIEM- oder SOAR-Plattform automatisch, wenn eine externe Domain ein Sicherheitsereignis auslöst. Die API überprüft, ob die Domain Teil einer aggressiven Massenverbreitung ist, sodass Ihr Team die Triage beschleunigen und Warnmeldungen auf der Grundlage von Risikokennzahlen auf Gruppenebene eskalieren kann.
Durch die Integration von Massenregistrierungsdaten lassen sich Rohindikatoren zu hochpräzisen Feeds aufwerten. Die Zusammenfassung isolierter Domains zu bösartigen Clustern hilft Anbietern dabei, die prädiktiven Informationen bereitzustellen, die Abonnenten benötigen, um ganze Kampagneninfrastrukturen zu blockieren.
















Ja, Organisationen nutzen die Massenregistrierung für legitime Zwecke, wie beispielsweise den defensiven Markenschutz, den Erwerb regionaler Top-Level-Domains (TLDs) oder die Durchführung von Marketingkampagnen für mehrere Marken.
Die API stellt Daten im JSON- oder XML-Format bereit. Die konkrete Ausgabe hängt davon ab, welchen der vier Endpunkte Sie verwenden:
Die API gibt einen Cluster zurück, wenn sie mindestens drei Domains findet, die am selben Tag registriert wurden und ähnliche Namensmuster auf der zweiten Ebene aufweisen. Diese Anzeichen helfen dabei, wahrscheinliche Massenregistrierungen zu identifizieren und nicht nur vereinzelte, ähnlich aussehende Domains.
In der Branche anerkannte Vorgehensweisen kombinieren häufig mehrere Maßnahmen, darunter:
Ermitteln Sie den genauen physischen Standort einer beliebigen IP-Adresse, E-Mail-Adresse oder eines Domainnamens.
Mehr erfahren
Geben Sie die Liste der Domainnamen an, die mit den angegebenen DNS-Einträgen verknüpft sind, über API-Aufrufe mit Ausgaben in JSON und XML.
Mehr erfahren
Erhalten Sie die wichtigsten Daten, um neuen Sicherheitsbedrohungen einen Schritt voraus zu sein.
Mehr erfahren
Erweitern Sie Ihr Domain-Recherche-Toolkit mit unserer webbasierten Unternehmenslösung, die Ihnen hilft bei der Suche nach …
Mehr erfahren
Ermitteln Sie Subdomains, die mit dem Zieldomainnamen in Zusammenhang stehen.
Mehr erfahren
Erhalten Sie gut analysierte und normalisierte WHOIS-Daten für jede Domain, jede IP-Adresse oder E-Mail.
Mehr erfahren
Bewerten Sie die Reputation und das Risikoprofil einer Domain oder IP-Adresse mit einem einfachen Score, der basiert ist auf einem umfassenden …
Mehr erfahren
Finden Sie Domains und Subdomains, die durch bestimmte Begriffe in ihren Hostnamen miteinander verbunden sind.
Mehr erfahren
Erhalten Sie Datenfeeds von SSL-Zertifikaten zusammen mit ihren gut geparsten Feldern in Echtzeit. Akkurat und Up-to-date.
Mehr erfahren
Ermitteln Sie, wer einenbestimmtenDomainnamen oder einebestimmteWebsite hostet.
Mehr erfahren
Holen Sie sich die umfassendste Datenbank mit SSL-Zertifikaten (Secure Sockets Layer).
Mehr erfahren
Einfache Identifizierung bösartiger Ressourcen und Abruf ihrer Bedrohungsinformationen.
Mehr erfahren
Behalten Sie den Überblick über die besten Geschäftsmöglichkeiten im Internet.
Mehr erfahren
Prüfen Sie die SSL-Zertifikatskette einer Domain über API-Aufrufe.
Mehr erfahren
Erhalten Sie Datenfeeds von neu registrierten Domains zusammen mit ihren in Echtzeit generierten WHOIS-Daten.
Mehr erfahren
Überwachen Sie exakte Übereinstimmungen, Variationen und häufige Falschschreibungen Ihres Markennamens und Ihrer Warenzeichen.
Mehr erfahren
Erhalten Sie Einblicke in die im Internet registrierten neuen Unternehmen.
Mehr erfahren
Identifizieren Sie Verbindungen zwischen verschiedenen Domains, Personen und Organisationen.
Mehr erfahren
Finden Sie heraus, welche Domains von Registranten hinzugefügt oder gelöscht wurden, wenn Sie bestimmte Suchkriterien eingeben.
Mehr erfahren
Erstellen Sie sofort einen Screenshot von einer beliebigen Webseite.
Mehr erfahren
Wir stellen vollständige und relevante WHOIS-Daten für Domains bereit, die entsprechend Ihren Geschäftsanforderungen angepasst und problemlos integriert werden können.
Mehr erfahren
Erkennen Sie mühelos alle Typosquatting-Domainnamen, sobald sie täglich registriert werden.
Mehr erfahren
Identifizieren Sie Beziehungen wie Besitzverhältnisse zwischen Hostnamen und IPs.
Mehr erfahren