Opdag lookalike-domæner før de phisher dine kunder
Først den rolige sandhed: de fleste domæner der ligner dit, er harmløse — parkerede sider, domæneforhandlere, tilfældigheder. Problemet er det lille mindretal der sætter dit logo og en login-formular på et af dem. BrandControl holder øje med dem alle — og hæver kun stemmen over for de farlige.
Du kan ikke selv holde øje med hvert domæne der ligner dit
Tastefejl, ombyttede bogstaver, andre endelser, tegn der ser identiske ud med dine — mængden af plausible lookalikes er alt for stor til at tjekke i hånden, og den ændrer sig hver dag.
Lookalikes dukker op uden varsel
Hvem som helst kan registrere et domæne én tastefejl fra dit, eller samme navn under en anden endelse. Som regel bliver det ikke til noget — men det ved du kun, hvis nogen faktisk holder øje.
De farlige rykker hurtigt
Et lookalike der bliver fjendtligt, får et TLS-certifikat, en kopi af dit design og en login-formular — ofte inden for få dage. Når en kunde melder phishing-mailen, er loginoplysningerne allerede væk.
Manuel kontrol skalerer ikke
At søge på sit eget navn i ny og næ fanger næsten ingenting. Homoglyffer — tegn der ser identiske ud med dine — er reelt usynlige for et menneske, der skimmer en liste af domæner.
Hold øje med alt, eskalér kun det der betyder noget
En overvågningsliste du aldrig skal vedligeholde i hånden.
BrandControl holder det fulde lookalike-billede samlet i dit dashboard — hvad der findes, hvem der har registreret det, og om det foretager sig noget fjendtligt — så den dag ét af dem krydser stregen, ved du det allerede.
Relateret læsning: Lookalike-domæner forklaret.
- Typosquat-generering, inklusive TLD-swap-varianter
- Homoglyf-detektion for visuelt identiske tegn
- Certificate Transparency-monitoring — nye certifikater og udsteder-anomalier på lookalikes
- Content-klon- og favicon-match-analyse
- Visuel klon-detektion via perceptual hashing af screenshots
- Detektion af login-side på lookalike — et stærkt phishing-signal
- RDAP-registreringsdata for hver fundet lookalike
Ofte stillede spørgsmål
Er lookalike-domæner farlige?
Som regel ikke. De fleste lookalike-domæner er godartede — parkerede sider, domæneforhandlere eller tilfældigheder — og det siger TrustCtrl ligeud i stedet for at slå alarm. Det farlige mindretal er dem, der kopierer dit design eller sætter en login-formular på domænet, og det er de signaler BrandControl eskalerer.
Hvordan opdager TrustCtrl phishing-sider der efterligner mit brand?
BrandControl genererer typosquat-kandidater inklusive TLD-swaps, opdager homoglyffer, overvåger Certificate Transparency-logs for nye certifikater på lookalikes og analyserer live-sider med content-klon-, favicon-match- og screenshot-baseret visuel klon-detektion. En login-side på et lookalike-domæne — et stærkt phishing-signal — har sin egen detektion.
Hvornår mailer TrustCtrl mig om et lookalike-domæne?
Kun når imitationen bliver aktiv: en lookalike med en login-side, en visuel klon af dit site eller et homoglyf-domæne. Godartede lookalikes bliver i dashboardet med en rolig forklaring og optræder i den ugentlige digest — de udløser aldrig en hastemail.
Se hvad der allerede ligner dig
Tilføj dit domæne, og BrandControl kortlægger lookalike-rummet omkring det — hvem der har registreret hvad, og om noget af det er fjendtligt. Gratis under early access, uden betalingskort.