看到你的客户看到的钓鱼页面,而不是它展示给你的扫描器的那一个
从真实的住宅和移动 IP、在受害者所在的国家验证可疑域名和链接,让使用伪装技术的钓鱼工具包无处可藏。
看到受害者看到的内容。扫描器永远看不到。
邮件与域名验证需要像真实用户一样访问注册页面、MX 记录和落地页。住宅代理承载你自己的检测工具;Unlocker API 把每个页面作为数据返回。失败的请求免费。
为什么邮件与域名验证难以规模化
邮件认证保护的是你拥有的域名。SPF、DKIM 和 DMARC 会退回伪造你地址的邮件。但对于攻击者昨天刚注册、看起来与你的域名几乎一样、用自己的域名干净地签名邮件、并能通过接收服务器每一项检查的域名,它们无能为力。
黑名单天生是被动的:一个网站必须先被发现并举报,才会被标记。在 2026 年的一次测试中,一家主流安全浏览服务漏掉了约 84% 已确认的钓鱼网站。这段空档正是攻击得逞的时间窗口。
而且这些网站本身会隐藏。钓鱼工具包会使用伪装技术:来自数据中心 IP 的安全扫描器看到的是空白页面或跳转到真实品牌的页面,而目标国家里使用家庭网络的受害者看到的却是凭据表单。要发现这些工具包,你必须看起来像受害者。
Datafuel 如何处理邮件与域名验证
Datafuel 的住宅和移动网络让你的验证工具像目标用户一样访问可疑页面:来自家庭或运营商 IP,在正确的国家,使用正确的设备类型。基于 IP 信誉或地理位置的伪装就此失效。
Unlocker API 大规模抓取并渲染可疑页面,返回分类器所需的内容。数据中心代理负责漏斗顶端的大批量工作:DNS 解析、WHOIS 查询,以及对成千上万个注册域名进行仿冒域名扫描,这些场景需要的是干净、快速的 IP。
保留你的采集器并修复网络,或者把 URL 交给我们。同样的 IP,同样的计费规则。
| 住宅代理 | Unlocker API | |
|---|---|---|
| 你提供 | 你自己的抓取程序和解析器 | 一个 URL,如需 JSON 再加一个 schema |
| 你得到 | 来自本地住宅 IP 的原始页面 | Markdown 或结构化 JSON,可穿透任何防护 |
| 定位 | 国家 · 地区 · 城市 · ASN · 操作系统 | 国家和城市,按请求设置 |
| 验证码 | 由你的抓取程序处理 | 在请求内部处理 |
| 计费 | 按 GB 计费,流量永不过期 | 按成功请求计费,额度永不过期 |
| 适用场景 | 你已有可用的抓取程序 | 你想获取页面而无需维护解析器 |
许多团队两者并用:API 用于会拦截的页面,代理用于已在运行的采集器。
适用于邮件与域名验证的产品
所有应用场景价格相同。失败请求免费,已购流量永不过期。
- 4,600万+ 个基于同意的家庭 IP
- 轮换或粘性会话,最长 24 小时
- 地区、城市、ASN 定位
- HTTP(S) 与 SOCKS5
- 流量永不过期
工作原理
- 01从你的邮件网关、威胁情报或仿冒域名监控中提交可疑域名和 URL。
- 02Datafuel 从目标国家的住宅或移动 IP 抓取每一个链接,按受害者看到的样子渲染页面。
- 03内容、截图和跳转链返回给你的分类器,用于判定和下架。
注意事项
- 验证流量会接触恶意基础设施。请将其与生产网络隔离,并且绝不提交真实凭据。
- 攻击者更换得很快。第一次发现时就验证,不要等每日批处理;一个工具包可能只存活几个小时。
- 记录你抓取了什么以及何时抓取。下架请求和证据链都依赖这些记录。