Produkt Anvendelse Priser Vejledninger Om os Log ind Start gratis
Use case

Opdag lookalike-domæner før de phisher dine kunder

Først den rolige sandhed: de fleste domæner der ligner dit, er harmløse — parkerede sider, domæneforhandlere, tilfældigheder. Problemet er det lille mindretal der sætter dit logo og en login-formular på et af dem. BrandControl holder øje med dem alle — og hæver kun stemmen over for de farlige.

Problemet

Du kan ikke selv holde øje med hvert domæne der ligner dit

Tastefejl, ombyttede bogstaver, andre endelser, tegn der ser identiske ud med dine — mængden af plausible lookalikes er alt for stor til at tjekke i hånden, og den ændrer sig hver dag.

Lookalikes dukker op uden varsel

Hvem som helst kan registrere et domæne én tastefejl fra dit, eller samme navn under en anden endelse. Som regel bliver det ikke til noget — men det ved du kun, hvis nogen faktisk holder øje.

De farlige rykker hurtigt

Et lookalike der bliver fjendtligt, får et TLS-certifikat, en kopi af dit design og en login-formular — ofte inden for få dage. Når en kunde melder phishing-mailen, er loginoplysningerne allerede væk.

Manuel kontrol skalerer ikke

At søge på sit eget navn i ny og næ fanger næsten ingenting. Homoglyffer — tegn der ser identiske ud med dine — er reelt usynlige for et menneske, der skimmer en liste af domæner.

Sådan dækker TrustCtrl det

Hold øje med alt, eskalér kun det der betyder noget

1
Generér og overvåg lookalike-rummet
BrandControl genererer typosquat-kandidater for dit domæne — inklusive TLD-swaps — og opdager homoglyffer, altså tegn der ser identiske ud med dine. Registrerede lookalikes beriges med RDAP-registreringsdata, så du kan se hvem der holder dem.
2
Overvåg Certificate Transparency-logs
Et nyt TLS-certifikat udstedt til et lookalike-domæne er ofte det første tegn på, at det gøres klar til brug. BrandControl overvåger CT-logs løbende og markerer nye certifikater og udsteder-anomalier på lookalikes.
3
Opdag visuelle kloner og login-sider
Content-klon- og favicon-match-analyse plus visuel klon-detektion via perceptual hashing af screenshots fanger sider, der kopierer dit design. En login-side på en lookalike — et stærkt phishing-signal — har sin egen detektion.
4
E-mail kun ved aktiv imitation
Godartede lookalikes ligger roligt i dashboardet med en afdramatiserende forklaring. Aktiv imitation — en lookalike med en login-side, en visuel klon, et homoglyf-domæne — mailer dig med det samme, for det er dér du skal handle.
Det får du

En overvågningsliste du aldrig skal vedligeholde i hånden.

BrandControl holder det fulde lookalike-billede samlet i dit dashboard — hvad der findes, hvem der har registreret det, og om det foretager sig noget fjendtligt — så den dag ét af dem krydser stregen, ved du det allerede.

Relateret læsning: Lookalike-domæner forklaret.

Med i pakken
  • Typosquat-generering, inklusive TLD-swap-varianter
  • Homoglyf-detektion for visuelt identiske tegn
  • Certificate Transparency-monitoring — nye certifikater og udsteder-anomalier på lookalikes
  • Content-klon- og favicon-match-analyse
  • Visuel klon-detektion via perceptual hashing af screenshots
  • Detektion af login-side på lookalike — et stærkt phishing-signal
  • RDAP-registreringsdata for hver fundet lookalike
Udforsk BrandControl
Ofte stillede spørgsmål

Ofte stillede spørgsmål

Er lookalike-domæner farlige?

Som regel ikke. De fleste lookalike-domæner er godartede — parkerede sider, domæneforhandlere eller tilfældigheder — og det siger TrustCtrl ligeud i stedet for at slå alarm. Det farlige mindretal er dem, der kopierer dit design eller sætter en login-formular på domænet, og det er de signaler BrandControl eskalerer.

Hvordan opdager TrustCtrl phishing-sider der efterligner mit brand?

BrandControl genererer typosquat-kandidater inklusive TLD-swaps, opdager homoglyffer, overvåger Certificate Transparency-logs for nye certifikater på lookalikes og analyserer live-sider med content-klon-, favicon-match- og screenshot-baseret visuel klon-detektion. En login-side på et lookalike-domæne — et stærkt phishing-signal — har sin egen detektion.

Hvornår mailer TrustCtrl mig om et lookalike-domæne?

Kun når imitationen bliver aktiv: en lookalike med en login-side, en visuel klon af dit site eller et homoglyf-domæne. Godartede lookalikes bliver i dashboardet med en rolig forklaring og optræder i den ugentlige digest — de udløser aldrig en hastemail.

Kom i gang

Se hvad der allerede ligner dig

Tilføj dit domæne, og BrandControl kortlægger lookalike-rummet omkring det — hvem der har registreret hvad, og om noget af det er fjendtligt. Gratis under early access, uden betalingskort.