Pilar 3 · Protección de marca

Brand Protection

Detecta dominios lookalike antes de que se usen en phishing, prioriza con un scoring engine determinístico, y lanza take-downs con evidencia lista — mientras tu logo queda verificado en cada inbox del mundo.

Brand Defense — detección y take-down

Lookalike & Typosquatting Monitor

Motor de 13 técnicas (homoglyphs IDN, typos, TLD swap, combosquatting…) + score de similitud + fuentes Certificate Transparency, dominios recién registrados y reverse-IP.

Detección pre-ataque Nuevo

Certificate Transparency cada 30 min: el certificado TLS del dominio falso aparece antes de que el sitio esté en línea. Te adelantas a la campaña, no la persigues.

Take-down ticketing

Registrar y contacto de abuse resueltos automáticamente (RDAP), evidencia con timestamp y tracking del caso hasta la baja efectiva.

BIMI Studio con VMC ÚNICO

Generamos el SVG-tiny-ps, gestionamos el VMC con CA y lo renovamos. Tu logo verificado en Gmail/Yahoo/Apple sin ops.

Similitud visual

Screenshot del sitio sospechoso comparado contra tu web real — distingue un dominio estacionado de un clon de tu login.

Alertas y SIEM

Email/webhook al instante en hallazgos críticos y push de IOCs a tu SIEM. Audit trail con hash chain para compliance.

Brand Signal — scoring engine

Risk Scoring Engine ÚNICO

Score 0-100 deterministic con explicación factor-by-factor. Mismos inputs → mismo score (idempotente para tests + audit).

DNS Posture Signals

Registered + has_mx + has_dmarc + a_record. Domain con MX+DMARC válidos está preparando phishing email — alerta crítica.

WHOIS Recency

Dominios registrados <30 días pesan más en el score. Takedowns operacionales son contra dominios nuevitos — historical data.

Visual Similarity (V1.1) V1.1

Perceptual hash + dHash + favicon + title fingerprint vs snapshot oficial cached. Catch incluso si cambian el dominio.

Reproducible + auditable

Sin LLMs, sin network calls externas en el scorer. Tests trivially reproducibles, rescore idempotente. Audit log compatible.

Priorización automática

60+ score → high priority (CISO debe ver). 30-60 → medium (monitorear). <30 → low (no es phishing dirigido). Sin alertas false-positive.