Passar para o conteúdo principal

Quais são os parâmetros de busca de URLs & Domínios no Threat Hunting?

Atualizado há mais de uma semana

Neste artigo, você encontrará os parâmetros de URLs & Domínios, e também incluímos exemplos de uso para cada um deles. Se tiver alguma dúvida, entre em contato com o nosso suporte.

Ah, importante: temos vários parâmetros de busca disponíveis para ajudar você a encontrar os resultados que precisa ao pesquisar por URLs e Domínios. Todos eles estão disponíveis quando você acessa os detalhes dos resultados. Abaixo, você confere os parâmetros de busca organizados em uma hierarquia para otimizar a sua análise.


1. Identificação Primária de URL e Domínio

Esses campos são essenciais para identificar e classificar URLs e domínios:

Parâmetro

Descrição

Exemplo

reference

Referência completa da URL ou domínio

domain

Domínio registrado da referência

domain="malicious-example.com"

domainCreationDate

Data de criação do domínio (útil para identificar domínios recentemente criados)

domainCreationDate>2025-01-16

origin

Origem da referência

origin=phishtank OR origin=urlscan

host

Host relacionado à referência

host="secure-bank.example.com"

subdomain

Subdomínio associado à referência

subdomain="login"


2. Indicadores de ameaça e Phishing

Parâmetro

Descrição

Exemplo

contentType

Tipo de conteúdo

contentType="e-commerce","parked domain", "financial", "news", "social media", "forum", "message app", "error page", "blank page", "login page", "adult", "gambling", "games", "captcha", "under construction", "other"

impersonatedBrand

Marca alvo da imitação

impersonatedBrand="Netflix" OR impersonatedBrand="Facebook"

impersonatedBrandsHigh, impersonatedBrandsMedium

Nível de imitação de marca

impersonatedBrandsHigh="Applel" OR impersonatedBrandsMedium="Microsoft"

companiesMentioned

Empresas mencionadas no HTML ou captura de tela

companiesMentioned="Amazon" OR companiesMentioned="Tesla"

companyLogo

Logos de empresas detectados

companyLogo="paypal" OR companyLogo="visa"

languages

Idiomas presentes no conteúdo

languages="portuguese" OR languages="french" OR languages="english" OR languages="spanish"

predominantLanguage

Idioma predominante no conteúdo

predominantLanguage="english" OR predominantLanguage="spanish"

imageDescription

Descrição da imagem (Disponível em inglês)

imageDescription="yellow background" AND imageDescription="casino"

predominantColor

Cor predominante em formato textual

predominantColorHex="orange"

predominantColorHex

Cor predominante no formato hexadecimal

predominantColorHex="#FE3131"

predominantColorRGB

Cor predominante em RGB

predominantColorRGB="[254, 49, 49]"

contentHTML

Busca pelo conteúdo textual da página

htmlLinks

Busca por links contidos na página



3. Análise técnica de URL

Parâmetro

Descrição

Exemplo

referenceIp

IP contido na referência

referenceIp="45.67.89.101"

protocol

Protocolo da URL

protocol="http" OR protocol="ftp"

queryStrings

Parâmetros de consulta da URL

queryStrings="?sessionid=abcd1234"

httpStatus

Código de status HTTP

httpStatus=404 OR httpStatus=503

redirectedTo

URL para onde houve redirecionamento

finalUrl

URL final após os redirecionamentos


4. Dados WHOIS (Registro de Domínio)

Parâmetro

Descrição

Exemplo

domainStatus

Status atual do domínio

domainStatus="suspended"

registrant, registrantOrganization, registrantEmail

Informação do registrante

registrant="Anonymous" OR registrantEmail="[email protected]"

administrator, administratorOrganization, administratorEmail

Informação do administrador do domínio

administrator="John Doe" OR administratorEmail="[email protected]"

technical, technicalOrganization, technicalEmail

Informação do contato técnico

technical="Tech Support" OR technicalEmail="[email protected]"

registrar, registrarEmail

Empresa registradora do domínio

registrar="Namecheap" OR registrarEmail="[email protected]"

nameServers

Lista de servidores de nomes

nameServers="ns1.fake-dns.com" OR nameServers="ns2.fake-dns.com"

ipAddresses

Endereços IP associados aos servidores de nomes

ipAddresses="185.199.108.153"


5. Registros DNS & Infraestrutura

Parâmetro

Descrição

Exemplo

dnsRecordType (A)

Registro de endereço IPv4 do domínio

dnsRecordType="A" AND dnsRecordValue="192.0.2.1"

dnsRecordType (AAAA)

Registro de endereço IPv6 do domínio

dnsRecordType="AAAA" AND dnsRecordValue="2001:db8::1"

dnsRecordType (CNAME)

Registro de nome canônico (alias para outro domínio)

dnsRecordType="CNAME" AND dnsRecordValue="example.com"

dnsRecordType (NS)

Registro de servidor de nomes, indicando servidores DNS autoritativos

dnsRecordType="NS" AND dnsRecordValue="ns1.example.com"

dnsRecordType (MX)

Registro de troca de e-mails, especificando servidores de e-mail para o domínio

dnsRecordType="MX" AND dnsRecordValue="mail.example.com"

ipAddresses

Endereços IP associados aos servidores de nomes

ipAddresses="185.199.108.153"


6. Como buscar informações de Geolocalização?

Parâmetro

Descrição

Exemplo

geolocationCountryName

Indica o país onde o servidor está localizado.

geolocationCountryName="United States"

geolocationCountryCode

Indica o código do país onde o servidor está localizado.

geolocationCountryCode="CN"

geolocationIp

IP da Geolocalização.

geolocationIp="203.0.113.45"

latitude

Representa a coordenada de latitude do local estimado do IP.

latitude="54.6876"

longitude

Representa a coordenada de longitude do local estimado do IP.

longitude="25.2806"

isp

Servidor relacionado a referência.

isp=Cloudflare


7. Como buscar por dados dos sinais da origem “facebook-ads-coll”, na Biblioteca de Anúncios da Meta?

Parâmetro

Descrição

Exemplo

metaAdId

Id do anúncio

metaAdId=24286785267571234

metaAdUrl

URL do anúncio

metaAdvertiserProfiles

Perfil do anunciante

metaProfileId

ID do perfil

metaProfileId=123489169657887

metaProfileName

Nome do perfil

metaProfileName="Discount Store"


Se ficar com qualquer dúvida, é só chamar a gente no [email protected] 😊

Respondeu à sua pergunta?