Brand Protection · Sub-capability

Lookalike & Typosquatting Monitor

Cuando alguien quiere suplantar tu marca, primero registra un dominio parecido al tuyo. Lo detectamos en minutos — a veces antes de que el sitio falso exista — con evidencia lista para el takedown. Desde $15 por dominio/mes.

Capacidades

Motor de 13 técnicas

Homoglyphs ASCII e IDN (cirílico/griego), typos de teclado, omisiones, TLD swap, combosquatting, bitsquatting, subdominios engañosos y más. Cientos de variantes por dominio, verificadas contra DNS real — solo ves lo que existe.

Score de similitud

Cada hallazgo trae su porcentaje de similitud (Damerau-Levenshtein) y nivel de riesgo por señales reales: MX activo, SPF configurado, sitio en línea. Priorizas lo que de verdad engaña.

Certificate Transparency Nuevo

Vigilamos los registros públicos de certificados TLS cada 30 minutos. Un certificado emitido para un dominio parecido al tuyo es el primer paso de una campaña — lo ves antes de que el sitio falso esté en línea.

Dominios recién registrados (NRD) Nuevo

Feed diario de registros nuevos: detección horas después de que el atacante registra, en la ventana ideal para bajar el dominio antes de que lo use.

Similitud visual

Screenshot del sitio sospechoso comparado contra tu web real. Distingue un dominio estacionado inofensivo de un clon de tu página de login — señal de phishing activo.

Reverse-IP del atacante Nuevo

A partir de un lookalike confirmado, destapamos los demás dominios alojados en el mismo servidor: infraestructura del mismo atacante que las otras técnicas no ven.

Takedown con evidencia

Registrar y contacto de abuse resueltos automáticamente (RDAP), screenshot con timestamp y tracking del caso hasta la baja efectiva. En Enterprise lo gestionamos nosotros.

Alertas y SIEM

Email o webhook al instante en hallazgos críticos, push de IOCs a tu SIEM y audit trail con hash chain — evidencia lista para compliance.