BookinglyTech News
Software

Nueva API gratuita para comprobar si un dominio es scam sin API key

Un servicio abierto, sin registro y con heurísticas transparentes permite a agentes de IA verificar la reputación de un dominio antes de recomendarlo.

2 min de lecturaDev.to0 vistas

¿Qué ofrece la nueva API?

Un endpoint simple devuelve, para cualquier dominio, un estado de confianza, un puntaje de riesgo y los criterios que dispararon la decisión. No se necesita clave API ni registro; el CORS está abierto y la caché dura cinco minutos.

Ejemplo de llamada:

curl "https://www.marketnow.site/api/scam-check?domain=example.com"

Respuesta:

{
  "domain": "example.com",
  "decision": "TRUSTED",
  "risk_score": 0,
  "reasons": [],
  "checks": {
    "url_shortener": {"triggered": false,"detail": "Not a known URL shortener"},
    "suspicious_tld": {"triggered": false,"detail": "TLD not in suspicious list"},
    "typosquatting": {"triggered": false,"detail": "No typosquatting pattern matched"},
    ...
  }
}

Heurísticas incluidas

  1. URL shorteners – detección de dominios como bit.ly, tinyurl, t.co y 20+.
  2. TLDs sospechosas – .zip, .xyz, .top, .click y otros abusados.
  3. Punycode/IDN – homograph attack detection.
  4. Typosquatting – Levenshtein a 1 carácter sobre marcas populares.
  5. Edad del dominio – comparación con listas de dominios conocidos.
  6. Abuso de subdominios – cadenas profundas y marcas en subdominios de raíces no relacionadas.
  7. Tokens HTTP – caracteres @, //, secuencias numéricas largas.
  8. SSL – verificación de listas de dominios con certificados válidos.

Uso en agentes

import requests

def is_safe_to_recommend(url):
    result = requests.get(f"https://www.marketnow.site/api/scam-check?domain={url}").json()
    if result["decision"] == "SUSPICIOUS":
        return False, result["reasons"]
    elif result["decision"] == "CAUTION":
        return None, result["reasons"]
    else:
        return True, []

El agente decide si avisa al usuario o prosigue.

Limitaciones

  • Versión heurística 1.
  • No incorpora feeds de amenazas.
  • Los sitios nuevos que usen TLDs normales y no typosquatting pueden quedar como UNKNOWN.
  • La API es un primer filtro, no reemplaza inteligencia comercial.

Comparativa con servicios pagos

Característica WHOISXML / IPQualityScore Scam Checker
Precio Pagado Gratuito
API key Obligatoria No requerida
Transparencia Caja negra Heurísticas visibles
CORS Cerrado Abierto
Registro No
Cache No Sí (5 min)

¿Por qué es útil?

Los agentes que recomiendan tiendas, productos o enlaces deben validar la reputación del dominio antes de ofrecerlo. Con esta API, la validación se hace sin costes ni dependencias externas, manteniendo la trazabilidad de cada decisión.

Próximos pasos

El proyecto está en GitHub como universal-trust-adapter. Se planea agregar más heurísticas y una base de datos de amenazas en próximas versiones.


La herramienta es una primera capa de seguridad que cualquier agente de recomendación puede integrar hoy mismo.