关于此工具

在欺诈性发票或网络钓鱼活动前几天创建的域名比多年前注册的域名更能提供强有力的线索,尽管仅凭注册时长并不能证明意图。查询接受域名或URL,并将URL缩减为其可注册域名。

输入示例: example.comnewly-launched-startup.iodigitpol.com

结果显示什么

注册事件日期
注册机构记录的当前注册开始日期,取自RDAP事件数组。
上次更改日期
注册机构记录的最近更新,这可能反映常规更改,而不仅仅是重新注册。
到期日期
当前注册期到期(除非续订)的时间。
状态码
例如 pendingDelete 或 redemptionPeriod 等标记,可以表明域名最近已被删除并重新注册。

调查用例

  • 标记在钓鱼邮件中使用前不久注册的品牌仿冒域名
  • 通过比对域名创建时间与欺诈请求时间来支持发票欺诈调查
  • 在入职检查期间筛选新的供应商或厂商域名
  • 将同一日期注册的多个可疑诈骗域名进行分组

局限性

有些注册局会在域名删除并重新注册时重置记录日期,个人WHOIS历史不会保留,而且新域名本身并非欺诈的自动证据,因为合法企业会不断注册新域名。

常见问题

即使域名所有者变更,这是否会显示原始创建日期?

它显示的是注册局当前的注册事件日期,某些注册局在删除和重新注册后会重置此日期,因此它可能无法反映域名的完整历史记录。

一个新注册的域名总是可疑的吗?

不,许多合法的新企业和宣传活动都会注册新域名;将近期日期视为一个上下文信号,而非最终结论。

我能否查看历史WHOIS快照?

不,本工具仅反映当前的注册局记录,它不查询归档或历史 WHOIS 数据。

是否提供完整的密封报告?

在每日限制内,年龄检查是免费的;密封的可共享报告是付费或账户功能。

需要可保存的证据吗?

每次查询都会生成一份带有SHA-256摘要密封的完整公共源报告。账户会保留已保存的历史记录,并可下载DIGITPOL PDF报告。