普通用户 · 可疑域名安全分析
域名安全分析——AiPy 自动化实战案例
提示词
f.0rn.cn/EVkJov,我收到一个可疑域名链接,想判断安不安全。请帮我查这个域名的WHOIS、注册时间、DNS解析历史、证书、IP归属、有没有被安全厂商标记为钓鱼或恶意。每个结论最好带来源和查询时间。请别只凭注册时间短就下结论,要把高风险证据、可疑信号和正常情况分开写,最后给我风险评分和是否建议打开。
用户痛点
- 收到可疑链接:收到陌生人发来的短链接,不知道是否安全,不敢贸然点击
- 缺乏专业知识:不懂WHOIS、DNS、SSL证书等网络安全概念,无法自行判断
- 担心被骗:害怕点击后遭遇钓鱼诈骗、资金损失或信息泄露
- 信息分散:即使想查,也需要访问多个平台(WHOIS查询、威胁情报、IP归属地等),耗时且门槛高
- 无法评估风险:查到零散信息后不知如何综合判断,缺乏专业风险评估能力
AiPy 实现过程
1
WHOIS 域名注册信息查询调用多个公开 WHOIS API,查询域名注册商、注册时间、过期时间等关键信息
2
DNS 解析 & IP 归属地追踪通过 Google DNS、Cloudflare DNS、AliDNS 多源解析域名,并查询 IP 的地理位置、ISP、AS 号
3
SSL 证书透明度日志查询查询 crt.sh 证书透明度日志,分析证书颁发者、有效期、域名覆盖范围
4
安全厂商威胁情报交叉验证同时查询 AlienVault OTX、urlscan.io、PhishTank 三大平台,确认是否被标记为恶意
5
短链接跳转链深度追踪逐层展开短链接,发现最终跳转到"薇钱包"金融页面,识别隐藏风险
分析结论
高风险短链接跳转到第三方金融钱包:入口域名是AI科技公司,最终目标却是"薇钱包"金融页面,典型的挂羊头卖狗肉
高风险多层跳转隐藏真实目标:JS跳转 + HTTP 302重定向,共2层跳转,规避安全检测
高风险非知名金融品牌:"薇钱包"不是微信支付、支付宝等正规持牌金融机构
可疑渠道追踪码:URL中包含 channelCode=luoshuxzh24,表明是有组织的推广分发
正常入口域名有ICP备案:上海舒数人工智能科技,沪ICP备2020034591号,域名主体合法
效率对比
以前手动做
2~3小时
需访问5+个平台
现在用AiPy
3分22秒
全自动完成
🚀 提效超过 40 倍!