Aller au contenu principal

Réputation de domaine Détecteur de domaines malveillants et score de menace en temps réel

Essayer maintenant
Exemples

Saisissez un domaine pour consulter sa réputation, son enregistrement et son infrastructure.

Résultat

Déroulement de la vérification · illustration

Vérifiez tout domaine auprès des sources de renseignement configurées en quelques millisecondes. Obtenez un score de réputation clair, les catégories de phishing et de malware, le contexte WHOIS, l’historique DNS et des preuves exploitables par un SOC pour décider d’autoriser ou de bloquer.

curl -d "email=you@example.com" https://ismalicious.com/api/keys/instant

50 requêtes gratuites/mois · clé API instantanée · sans formulaire

Exemple fictif

Lire un exemple de rapport de domaine.

Illustration datée du 2026-09-01. Les indicateurs, fournisseurs, scores et observations sont fictifs. Ce ne sont pas les résultats actuels de ces adresses.

Exemple de requêteGET /api/check?query=example.com

example.com

DomaineRisque élevé

Enregistrement

Création2026-08-20
Mise à jour2026-08-21
Expiration2027-08-20
BureauBureau fictif
Âge12 jours

DNS de messagerie

SPFPrésent
DMARCNon observé
DKIMNon vérifié

L’absence de DMARC concerne la configuration de la messagerie. Elle ne prouve pas à elle seule une activité malveillante.

Sources signalant

3sur 4 sources

Confiance

80 %

Le score et la confiance sont des valeurs illustratives. La confiance décrit les éléments soutenant l’évaluation ; ce n’est ni un pourcentage de sources ni une probabilité de compromission.

Catégories fictives

HameçonnageLogiciel malveillant

Observations de sources fictives

Observations de sources fictives
SourceObservation
Source fictive ASignalé
Source fictive BSignalé
Source fictive CSignalé
Source fictive DNon répertorié

« Non répertorié » signifie que cette source ne contient aucun signalement dans l’exemple. Ce n’est pas un verdict de sécurité.

Interprétation

Comparez les observations des sources, leurs dates et le contexte technique avant d’agir. Cet exemple n’attribue l’activité à aucun groupe malveillant.

Exemple fictif3 sources signalent l’indicateurConfiance : 80 %Aucune analyse en direct

Les rapports réels dépendent de l’indicateur, des sources disponibles et du niveau d’accès. Les données manquantes sont signalées. Ces panneaux expliquent la lecture des données et ne représentent pas le schéma d’une réponse API.

19M+

Domaines

725

Sources de menaces

<100ms

Recherche en cache

Fonctionnalités

Des indices pour votre enquête.

Croisez les signaux, puis examinez le contexte.

Renseignement multi-sources

Agrégez des flux commerciaux, open source et de recherche, avec attribution des sources.

Score en temps réel

Obtenez des scores de risque instantanés, avec le détail des indicateurs de menace et des niveaux de confiance.

Catégories de menaces

Identifiez les types précis : malware, phishing, spam, C2, cryptominage, et plus encore.

Intégration WHOIS

Enrichissez les résultats avec les données d’enregistrement du domaine, son ancienneté et son propriétaire.

Données historiques

Consultez l’historique de réputation pour voir comment le profil de risque d’un domaine a évolué.

Recherches en masse

Vérifiez des milliers de domaines en une fois grâce à notre API par lots à haut débit.

Applications

Cas d’usage. Comment les équipes de sécurité utilisent cet outil.

Passerelles de sécurité e-mail

Vérifiez en temps réel les domaines expéditeurs et les URL pour bloquer les tentatives de phishing.

Filtrage par proxy web

Empêchez l’accès aux sites malveillants en vérifiant les domaines au niveau du proxy.

Enrichissement SIEM

Enrichissez les alertes de sécurité avec la réputation des domaines pour accélérer le triage.

Prévention de la fraude

Repérez les domaines suspects lors des créations de compte et des transactions.

Qu’est-ce que la réputation de domaine ?

La réputation de domaine est un système de notation de sécurité qui évalue la fiabilité d’un nom de domaine à partir de son comportement passé, de ses associations et des données de renseignement sur les menaces. Le score reflète l’implication éventuelle du domaine dans des activités malveillantes : distribution de malwares, campagnes de phishing, opérations de spam ou communications de commande et de contrôle. Les équipes de sécurité s’en servent pour décider en temps réel de bloquer ou d’autoriser du trafic réseau, filtrer les courriels et protéger les utilisateurs des menaces web.

Comment fonctionne la détection des domaines malveillants

Notre système agrège plusieurs sources de renseignement : flux commerciaux, listes de blocage open source, réseaux de pots de miel et systèmes de détection propriétaires. Lorsque vous interrogez un domaine, nous le confrontons aux indicateurs de compromission (IOC) connus, analysons son historique DNS, examinons ses schémas d’enregistrement et évaluons son infrastructure d’hébergement. Des modèles d’apprentissage automatique traitent ces signaux pour produire un score de risque complet assorti de niveaux de confiance, ce qui vous permet d’ajuster vos politiques de sécurité à votre tolérance au risque.

Types de domaines malveillants

Les domaines malveillants prennent de nombreuses formes : les domaines de phishing usurpent des marques légitimes pour voler des identifiants, les domaines de distribution hébergent des kits d’exploitation et des téléchargements furtifs, les domaines de spam envoient des courriels non sollicités en masse, les domaines de C2 coordonnent des botnets, les domaines de cryptojacking minent de la cryptomonnaie avec les ressources des visiteurs et les domaines de typosquattage exploitent les fautes de frappe courantes. Notre système identifie et catégorise chaque type de menace pour alimenter votre pile de sécurité.

Le risque des domaines récemment enregistrés

Les domaines récemment enregistrés (NRD) présentent un risque élevé : les attaquants enregistrent fréquemment de nouveaux domaines pour échapper aux listes de blocage et aux systèmes de réputation. Les études montrent que plus de 70 % des domaines malveillants sont utilisés dans les 30 jours suivant leur enregistrement. Notre système signale automatiquement les NRD et fournit l’ancienneté du domaine, ce qui vous permet d’appliquer des politiques de vigilance ou de blocage tant qu’un domaine n’a pas fait ses preuves.

Assistance

Questions fréquentes.

À quelle fréquence les données de réputation de domaine sont-elles mises à jour ?

Nos flux de renseignement sont mis à jour en continu, la plupart des sources se rafraîchissant toutes les 5 à 15 minutes. Les menaces critiques sont propagées en quelques secondes.

Quelles sources utilisez-vous pour la réputation de domaine ?

Nous agrégeons des sources configurées : flux de menaces commerciaux, listes de blocage open source, pots de miel et systèmes de détection propriétaires.

Puis-je vérifier des domaines récemment enregistrés ?

Oui. Nous signalons par défaut les domaines récemment enregistrés (NRD) comme plus risqués et indiquons l’ancienneté du domaine dans nos réponses.

Quelle est la limite de débit de l’offre gratuite ?

Les comptes gratuits disposent de 50 requêtes API par mois, par lots de 10 indicateurs au plus, et surveillent 5 entités. L’offre Pro porte ce chiffre à 10 000 vérifications de réputation par mois et ajoute des lots plus grands, davantage d’entités surveillées et les webhooks.

Besoin de la définition ? Lisez l’entrée du glossaire.

Commencer

Prêt à commencer ?

Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.

Aucune carte bancaire requise · Clé API gratuite