Proporciona información de propiedad actual e histórica sobre dominios / IP. Identifica todas las conexiones entre dominios, registrantes, registradores y servidores DNS.
Predictive Threat Intelligence Feeds
La información tradicional sobre amenazas es demasiado lenta. Los equipos de seguridad eficaces utilizan threat intelligence data feeds predictiva threat intelligence data feeds WhoisXML API threat intelligence data feeds identificar y bloquear de forma proactiva, y con gran precisión, los dominios potencialmente maliciosos antes de que se conviertan en auténticas amenazas cibernéticas.
¿Tiene alguna pregunta?
450,000+
Dominios recién registrados y descubiertos que se encuentran a diario
+15 años
de datos históricos
7,596+
TLD y ccTLD objeto de seguimiento
52,000+
Clientes satisfechos
Es demasiado tarde cuando un dominio se convierte en malicioso
Las fuentes tradicionales de inteligencia sobre amenazas se basan en la recopilación de información sobre la actividad maliciosa en línea, pero para cuando llegan a los equipos de seguridad, los actores de la amenaza ya han lanzado con éxito su campaña maliciosa.
Para bloquear esos dominios a tiempo y evitar convertirse en un objetivo, necesita fuentes de inteligencia predictiva sobre ciberamenazas. WhoisXML API procesa miles de millones de puntos de datos cada día y utiliza el poder del análisis del comportamiento, los algoritmos de aprendizaje automático y la inteligencia artificial para identificar dominios potencialmente maliciosos justo después de su registro.
Elimina eficazmente el ruido y le proporciona información procesable que puede incorporar a su plataforma de inteligencia sobre amenazas (TIP), SIEM, SOAR o EDR para establecer una primera línea fiable de ciberdefensa.
1. Prevenir
Detecte y bloquee los dominios potencialmente maliciosos antes de que se conviertan en armas.
Casos de uso de inteligencia predictiva sobre amenazas

Bloquear nuevos grupos de dominios de riesgo
Identifique y disuada diariamente las posibles amenazas habilitadas por el dominio para una detección y respuesta tempranas ante amenazas.

Identificar la infraestructura del atacante
Recopile información WHOIS, IP y otra información contextual de los dominios y trace un mapa de sus conexiones.

Evite la suplantación de marcas
Detecte a tiempo la suplantación de marcas con el acceso diario a los posibles dominios de ciberocupación.

Enriquecer las fuentes de inteligencia sobre amenazas
Combine las fuentes de inteligencia existentes con datos exhaustivos sobre amenazas de dominio para obtener una mayor visibilidad y una caza de amenazas más eficaz.
WhoisXML API Predictive Threat Intelligence Feeds
| Producto | Detalle | Duración |
|---|---|---|
| First Watch Malicious Domains Data Feed | Detección predictiva de dominios maliciosos basada en IA con una precisión superior al 98%. | Histórico con actualizaciones diarias |
| Fuente de datos sobre riesgos de inscripciones masivas | Agrupación predictiva de grupos de dominios sospechosos de typosquatting, spamming o phishing. | Histórico con actualizaciones diarias |
| Early DGA Detection Data Feed | Agrupación predictiva de grupos de dominios sospechosos de ser servidores C&C o controladores de malware. | Histórico con actualizaciones diarias |
| Early Warning Phishing Data Feed | Vigilancia predictiva de dominios sospechosos de dirigirse a grandes organizaciones y marcas. | Histórico con actualizaciones diarias |
| Disposable Email Domains Database | Descubrimiento y supervisión de los dominios que habilitan direcciones de correo electrónico desechables o temporales. | Histórico con actualizaciones diarias |
Establezca su primera línea de defensa con inteligencia predictiva sobre amenazas
Preguntas frecuentes
En ciberseguridad, la inteligencia predictiva de amenazas es un enfoque proactivo que consiste en utilizar datos, análisis de comportamiento, algoritmos de aprendizaje automático e inteligencia artificial para prever posibles amenazas antes de que se materialicen.
Este enfoque previsor reduce la probabilidad de que los ataques tengan éxito y ayuda a las organizaciones a adelantarse a las amenazas emergentes.
A veces también se denomina inteligencia proactiva sobre amenazas.
Las principales ventajas de utilizar la inteligencia predictiva sobre amenazas son:
- detección precoz de amenazas emergentes;
- protección contra la suplantación de marca;
- reducción proactiva del riesgo;
- reducción de la tasa de falsos positivos.
En comparación, los feeds tradicionales de inteligencia sobre amenazas ofrecen información sobre amenazas históricas. Son útiles para protegerse contra las campañas en curso y a los equipos de ciberseguridad les encantan por sus bajísimas tasas de falsos positivos.
Pero estos datos históricos e IoC solo pueden acumularse después de que alguien ya haya sido blanco de un ciberataque. Por lo tanto, siempre existe el riesgo de que una organización pueda convertirse en objetivo de un ciberataque antes de que los IoC de esta amenaza concreta lleguen a las fuentes de datos a las que está suscrita.
La inteligencia predictiva es proactiva en lugar de reactiva. La ciberinteligencia predictiva de WhoisXML API ofrece información sobre dominios potencialmente maliciosos, ciberocupación y dominios generados algorítmicamente menos de 24 horas después de su registro y, a menudo, ANTES de que se conviertan en armas.
Confiar en el análisis predictivo y en los datos de amenazas potenciales casi en tiempo real permite a los equipos de ciberseguridad habilitar una defensa proactiva, protegiendo eficazmente las redes y a las personas contra las amenazas emergentes, reduciendo los riesgos potenciales y reforzando la postura de seguridad de la organización.
Gracias a la seguridad predictiva, usted sabe de dónde procede el ataque, por lo que no necesita saber qué forma adoptará el ataque para bloquearlo.
Los archivos de alimentación de inteligencia predictiva sobre amenazas de WhoisXML API vienen en formato CSV, considerado un estándar en ciberseguridad. Puede añadirlo fácilmente a la plataforma de inteligencia sobre amenazas, SIEM, SOAR o EDR que esté utilizando.
Utilice fuentes de inteligencia sobre amenazas procesables y predictivas como primera línea de defensa, adoptando una postura proactiva, previniendo posibles amenazas y bloqueando los vectores de ataque.
WhoisXML API cuenta con más de 15 años de experiencia en inteligencia de dominios, con más de 21.000 millones de registros WHOIS históricos agregados y 7.596 TLD monitorizados diariamente. Hemos entrenado nuestros modelos predictivos de aprendizaje automático en las enormes cantidades de datos históricos de dominios recopilados a lo largo de los años.
Eso hace que nuestros modelos predictivos sean más precisos, garantizando un bajo recuento de falsos positivos y una mejor información procesable, previniendo eficazmente futuras amenazas.
- First Watch Malicious Domains Data Feed se basa en modelos predictivos de IA para proporcionar listas diarias de dominios con intenciones maliciosas en el momento de su registro (antes de que hayan mostrado actividad maliciosa), lo que permite prevenir las campañas de phishing, spam y malware antes de que se lancen.
- El servicio de datos sobre riesgos de registros masivos permite a los usuarios realizar un seguimiento de los nombres de dominio registrados de forma masiva y con similitudes sospechosas, que podrían utilizarse en campañas de «typosquatting» o de «phishing».
- Early Warning Phishing Data Feed contiene listas diarias de dominios registrados recientemente que imitan fielmente nombres de marcas famosas y cadenas de texto. También proporciona archivos adicionales para filtrar aún más los dominios de marca o temáticos similares registrados en bloque.
- Early DGA Detection Data Feed ofrece listas actualizadas diariamente de nuevos dominios creados algorítmicamente, a menudo con combinaciones alfanuméricas sin sentido.
- Disposable Email Domains Database contiene decenas de miles de dominios de correo electrónico temporales utilizados para crear direcciones de correo electrónico desechables.
Basarse en modelos predictivos y en información sobre dominios potencialmente maliciosos permite a las soluciones de seguridad bloquear de forma preventiva el tráfico procedente de estos dominios o con destino a ellos, o alertar cuando se detecta dicho tráfico.
Esto permite a los equipos de ciberseguridad proteger a la organización de una gran cantidad de campañas de phishing y malware, reduciendo significativamente la probabilidad de ciberataques en lugar de esperar a que se produzcan e intentar repelerlos.
- Desarrolladores de plataformas de seguridad
- SOC y MSP
- Fuerzas del orden e investigadores de seguridad

«Realizamos pruebas con WhoisXML API asegurarnos de que los datos se traducían realmente en retiradas exitosas. Gracias al uso de estos productos, pudimos detectar y mitigar de forma sistemática amenazas reales».

«WhoisXML ha supuesto un punto de inflexión para nosotros. Ha revolucionado nuestra capacidad para desarticular la ciberdelincuencia en tiempo real y a gran escala, al permitirnos identificar rápidamente a todos los proveedores que prestan apoyo material a los estafadores mediante plantillas web sofisticadas que parecen legítimas. Al identificar rápidamente a los proveedores que, sin saberlo, están apoyando a los delincuentes, podemos proporcionarles una justificación de interés público para desmantelar la infraestructura delictiva».

WhoisXML API un proveedor de información sobre dominios eficaz y fiable. Siempre que surgen problemas, responden con rapidez y los resuelven. Trabajar con ellos es sencillo y sin complicaciones.»
Cuenta con la confianza de
, las empresas más destacadas de
¿Tiene alguna pregunta?
Estamos a su disposición para atenderle. Para obtener una respuesta rápida, seleccione el tipo de solicitud. Al enviar una solicitud, acepta nuestras Condiciones de servicio y nuestra Política de privacidad.
