Anti-Phish API.
REST-Backend für Phishing- und Spam-Erkennung sowie RFC-8058-One-Click-Unsubscribe. Sechs parallele Signalquellen: Heuristik, SPF/DKIM/DMARC-Auswertung, URLhaus-Live-Blocklist, Google Safe Browsing, AbuseIPDB für Origin-IP-Reputation und optionaler !tdatex KI-Deep-Mode. DKIM-/SPF-/DMARC-passierter Versand, DSN-Bounce-Tracking. Treibt die WordPress-Plugins MailSec und MailGuard.
📡 Endpoints
POST /scan/url— URL-Check (Heuristik, optional Deep-Mode)POST /scan/email— vollständiger E-Mail-Scan inkl. HeadersPOST /unsubscribe/extract— List-Unsubscribe-Optionen aus Mail extrahierenPOST /unsubscribe/execute— One-Click-Abmeldung (HTTP oder mailto)GET /unsubscribe/status/{message_id}— Delivery- und DSN-StatusGET /health— Liveness + KI-Status (kein API-Key)
🛡 Reputations-Layer
POST /scan/email orchestriert sechs unabhängige Signalquellen parallel und mergt sie additiv, bevor der Endverdict fällt:
- Heuristik — Regex-Regeln für Marken-Imitation, Anti-Detection-Streckungen, Credential-Keywords, verdächtige TLDs, Dringlichkeits-Wortlaut.
- SPF/DKIM/DMARC — Parser für den
Authentication-Results-Header. DMARC-Fail bei Impersonation ist das stärkste Einzelsignal, das die API bekommen kann (+45). - URLhaus (abuse.ch) — kostenlose Live-Blocklist für Phishing/Malware-URLs. Kein API-Key, unlimitiert.
- Google Safe Browsing v4 — 10.000 Requests/Tag im Free-Tier; prüft URLs gegen die Chrome-Threat-Datenbank.
- AbuseIPDB — Reputation der Origin-IP aus den
Received:-Headern; Confidence 85+ liefert +60, Confidence 50+ liefert +40. - !tdatex KI-Deep-Mode — Cloud-Inferenz (Ollama Inc., USA — AVV erforderlich), nur im Grauband (Score 30–70) oder bei
deep=true. Konservativ getunt, KI-Verdachts-Override in der Merge-Logik verhindert False-Negatives.
Verdict-Schwellen: Score < 50 = clean, 50–69 = suspicious, ≥ 70 = dangerous.
🔐 Authentifizierung
Alle Endpoints außer /health und Doku-Routen erwarten einen X-API-Key-Header. Ohne gültigen Key liefert die API 401 Unauthorized.
curl -X POST https://mailsec.itdatex.support/scan/url \
-H "X-API-Key: $YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"url": "https://verdaechtige-domain.example/click"}'
🚦 Rate-Limits
30 Requests pro Minute pro IP, Burst 10. Bei Überschreitung antwortet die API mit HTTP 429. Health-Checks sind ausgenommen.
🧩 Native WordPress-Integrationen
Du musst nicht selbst gegen die API programmieren — wir bieten zwei fertige Plugins:
- itdatex MailSec — Single-Site-Plugin mit Scanner, Comment-Guard und Newsletter-Inbox. Anleitung →
- itdatex MailGuard — Multi-Tenant-SaaS-Erweiterung mit eigenem Customer-Portal. Anleitung →