Lookalike & Typosquatting Monitor
Motor de 13 técnicas (homoglyphs IDN, typos, TLD swap, combosquatting…) + score de similitud + fuentes Certificate Transparency, dominios recién registrados y reverse-IP.
Pilar 3 · Protección de marca
Detecta dominios lookalike antes de que se usen en phishing, prioriza con un scoring engine determinístico, y lanza take-downs con evidencia lista — mientras tu logo queda verificado en cada inbox del mundo.
Motor de 13 técnicas (homoglyphs IDN, typos, TLD swap, combosquatting…) + score de similitud + fuentes Certificate Transparency, dominios recién registrados y reverse-IP.
Certificate Transparency cada 30 min: el certificado TLS del dominio falso aparece antes de que el sitio esté en línea. Te adelantas a la campaña, no la persigues.
Registrar y contacto de abuse resueltos automáticamente (RDAP), evidencia con timestamp y tracking del caso hasta la baja efectiva.
Generamos el SVG-tiny-ps, gestionamos el VMC con CA y lo renovamos. Tu logo verificado en Gmail/Yahoo/Apple sin ops.
Screenshot del sitio sospechoso comparado contra tu web real — distingue un dominio estacionado de un clon de tu login.
Email/webhook al instante en hallazgos críticos y push de IOCs a tu SIEM. Audit trail con hash chain para compliance.
Score 0-100 deterministic con explicación factor-by-factor. Mismos inputs → mismo score (idempotente para tests + audit).
Registered + has_mx + has_dmarc + a_record. Domain con MX+DMARC válidos está preparando phishing email — alerta crítica.
Dominios registrados <30 días pesan más en el score. Takedowns operacionales son contra dominios nuevitos — historical data.
Perceptual hash + dHash + favicon + title fingerprint vs snapshot oficial cached. Catch incluso si cambian el dominio.
Sin LLMs, sin network calls externas en el scorer. Tests trivially reproducibles, rescore idempotente. Audit log compatible.
60+ score → high priority (CISO debe ver). 30-60 → medium (monitorear). <30 → low (no es phishing dirigido). Sin alertas false-positive.