Motor de 13 técnicas
Homoglyphs ASCII e IDN (cirílico/griego), typos de teclado, omisiones, TLD swap, combosquatting, bitsquatting, subdominios engañosos y más. Cientos de variantes por dominio, verificadas contra DNS real — solo ves lo que existe.
Brand Protection · Sub-capability
Cuando alguien quiere suplantar tu marca, primero registra un dominio parecido al tuyo. Lo detectamos en minutos — a veces antes de que el sitio falso exista — con evidencia lista para el takedown. Desde $15 por dominio/mes.
Homoglyphs ASCII e IDN (cirílico/griego), typos de teclado, omisiones, TLD swap, combosquatting, bitsquatting, subdominios engañosos y más. Cientos de variantes por dominio, verificadas contra DNS real — solo ves lo que existe.
Cada hallazgo trae su porcentaje de similitud (Damerau-Levenshtein) y nivel de riesgo por señales reales: MX activo, SPF configurado, sitio en línea. Priorizas lo que de verdad engaña.
Vigilamos los registros públicos de certificados TLS cada 30 minutos. Un certificado emitido para un dominio parecido al tuyo es el primer paso de una campaña — lo ves antes de que el sitio falso esté en línea.
Feed diario de registros nuevos: detección horas después de que el atacante registra, en la ventana ideal para bajar el dominio antes de que lo use.
Screenshot del sitio sospechoso comparado contra tu web real. Distingue un dominio estacionado inofensivo de un clon de tu página de login — señal de phishing activo.
A partir de un lookalike confirmado, destapamos los demás dominios alojados en el mismo servidor: infraestructura del mismo atacante que las otras técnicas no ven.
Registrar y contacto de abuse resueltos automáticamente (RDAP), screenshot con timestamp y tracking del caso hasta la baja efectiva. En Enterprise lo gestionamos nosotros.
Email o webhook al instante en hallazgos críticos, push de IOCs a tu SIEM y audit trail con hash chain — evidencia lista para compliance.