Guarda la pagina di phishing che vedono i tuoi clienti, non quella che mostra al tuo scanner
Verifica domini e link sospetti da veri IP residenziali e mobile, nel paese della vittima, così i kit con cloaking non hanno dove nascondersi.
Guarda ciò che vede la vittima. Lo scanner non lo vede mai.
I controlli di verifica di email e domini devono raggiungere pagine di registrazione, record MX e landing page come fa un utente reale. I proxy residenziali portano il tuo strumento di verifica; la Unlocker API restituisce ogni pagina come dati. Le richieste fallite sono gratuite.
Perché verifica di email e domini è difficile su larga scala
L'autenticazione email protegge il dominio che possiedi. SPF, DKIM e DMARC respingono un messaggio che falsifica il tuo indirizzo. Non fanno nulla contro il dominio che un attaccante ha registrato ieri, quasi identico al tuo, che firma correttamente la propria posta e supera ogni controllo del server che la riceve.
Le blocklist sono reattive per natura: un sito deve essere trovato e segnalato prima di essere contrassegnato. In un test del 2026 un importante servizio di navigazione sicura ha mancato circa l'84% dei siti di phishing confermati. Quel ritardo è la finestra in cui l'attacco funziona.
E i siti stessi si nascondono. I kit di phishing fanno cloaking: uno scanner di sicurezza da un IP datacenter vede una pagina vuota o un reindirizzamento al vero marchio, mentre una vittima con una connessione domestica nel paese preso di mira vede il modulo delle credenziali. Per scoprire il kit devi sembrare la vittima.
Come Datafuel gestisce verifica di email e domini
Le reti residenziali e mobile di Datafuel permettono ai tuoi strumenti di verifica di arrivare su una pagina sospetta come farebbe un bersaglio: da un IP domestico o di un operatore, nel paese giusto, con il tipo di dispositivo giusto. Il cloaking basato sulla reputazione dell'IP o sulla geografia smette di funzionare.
La Unlocker API recupera ed esegue il rendering delle pagine sospette su larga scala, restituendo il contenuto di cui il tuo classificatore ha bisogno. I proxy datacenter gestiscono la parte ad alto volume dell'imbuto: risoluzione DNS, ricerche WHOIS e scansioni dei domini simili su migliaia di registrazioni, dove conta un IP pulito e veloce.
Tieni il tuo collector e sistema la rete, oppure passaci l'URL. Stessi IP, stessa regola di fatturazione.
| Proxy residenziali | Unlocker API | |
|---|---|---|
| Porti tu | il tuo scraper e il tuo parser | un URL, e uno schema se vuoi JSON |
| Ottieni | la pagina grezza da un IP residenziale locale | Markdown o JSON strutturato, oltre qualsiasi protezione |
| Targeting | paese · regione · città · ASN · OS | paese e città, per richiesta |
| CAPTCHA | gestiti dal tuo scraper | gestiti dentro la richiesta |
| Fatturazione | per GB, il traffico non scade | per richiesta riuscita, i crediti non scadono |
| Ideale quando | hai già uno scraper che funziona | vuoi le pagine senza mantenere un parser |
Molti team usano entrambi: l'API per le pagine che bloccano, i proxy per i collector che hanno già.
Prodotti per verifica di email e domini
Stesso prezzo per ogni caso d’uso. Le richieste fallite sono gratuite e il traffico acquistato non scade mai.
- 46 Mln+ IP domestici ottenuti con consenso
- Rotazione o sessioni sticky fino a 24 h
- Targeting per regione, città e ASN
- HTTP(S) e SOCKS5
- Il traffico non scade
- Qualsiasi pagina, oltre qualsiasi protezione
- CAPTCHA gestiti dentro la richiesta
- Markdown, JSON, HTML o screenshot
- Le richieste fallite sono gratuite
- Pronta per MCP
Come funziona
- 01Invia domini e URL sospetti dal tuo gateway di posta, dalla threat intelligence o dal monitoraggio dei domini simili.
- 02Datafuel recupera ciascuno da un IP residenziale o mobile nel paese preso di mira, con il rendering della pagina come la vedrebbe una vittima.
- 03Contenuti, screenshot e reindirizzamenti tornano al tuo classificatore per il verdetto e la richiesta di rimozione.
A cosa fare attenzione
- Il traffico di verifica tocca infrastrutture malevole. Isolalo dalla tua rete di produzione e non inviare mai credenziali reali.
- Gli attaccanti cambiano in fretta. Verifica al primo avvistamento, non in un batch giornaliero; un kit può restare online solo poche ore.
- Tieni traccia di cosa hai recuperato e quando. Le richieste di rimozione e la catena delle prove dipendono da questo.
Verifica di email e domini: domande frequenti
Perché non verificare dai nostri IP?
Posso scegliere il paese e il tipo di dispositivo?
Fornite screenshot?
Può funzionare su grandi volumi?
È un uso accettabile della vostra rete?
Pronto a costruire?
Parti dal piano gratuito e cresci insieme al tuo progetto. Nessuna carta di credito, nessuna call commerciale.
Parli con un ingegnere, non con un chatbot.