Verificador de domínios parecidos

Encontre grafias de domínio visualmente similares com homoglyphs Unicode — comuns em phishing e impersonação de marcas.

Sobre esta ferramenta

Golpistas costumam registrar domínios que parecem uma marca confiável na tela, mas usam letras de outros alfabetos — cirílica а no lugar de latina a, grega ο no lugar de o, e truques similares. Navegadores podem exibi-los quase igual; no DNS aparecem como punycode (xn--…). Esta ferramenta pega seu domínio e gera hostnames parecidos plausíveis trocando caracteres confundíveis. Use para listar domínios que vale monitorar ou bloquear.

O que você obtém

  • Lista de domínios parecidos derivados do hostname informado
  • Qual caractere foi substituído e onde
  • Forma punycode quando a variante contém caracteres não ASCII
  • Lista copiável de todas as variantes (uma por linha)

Muitas vezes sim, em princípio — domínios com letras não latinas são chamados IDN (Internationalized Domain Names) e são armazenados no DNS como punycode (xn--…). Assim um hostname pode parecer uma marca conhecida na tela enquanto resolve diferente.

  • Bloqueio de scripts mistos — inserir uma letra cirílica ou grega em nome latino costuma ser rejeitado (ex.: paypal latino + а cirílica)
  • Confusable bundling — se você tem example.com, variantes IDN visualmente similares podem ser reservadas para você ou bloqueadas para outros
  • Diferenças por TLD — algumas zonas permitem IDN amplo, outras só ASCII; regras variam entre .com, .ru, ccTLD e novos gTLD

A lista aqui é um modelo teórico de ameaça, não um catálogo de domínios que você pode comprar hoje. Variantes ainda são úteis para monitoramento de marca, treinamento de segurança e detectar truques em links, e-mail ou subdomínios — mesmo quando o registro direto está bloqueado.

  • Não verifica WHOIS nem se uma variante já está registrada
  • Não detecta typosquatting (paypa1.com) — apenas homoglyphs Unicode
  • Não gera todas as combinações teóricas — foco em substituições de um ou dois caracteres

Como usar

Digite o domínio da marca que quer proteger (ex.: example.com). Revise as variantes e copie a lista para seu checklist de segurança ou monitoramento no registrador.

FAQ

O que são ataques de domínios parecidos?

Atacantes registram domínios visualmente similares ao seu — typos, homoglyphs ou TLDs trocados — para phishing ou interceptar tráfego digitado errado.

Como encontrar domínios typosquatting?

Informe seu domínio de marca para gerar variantes comuns de typo e TLD, depois veja quais nomes resolvem no DNS hoje.

Como detectar spoofing de domínio homograph?

Confusáveis Unicode — letras cirílicas que parecem latinas — entram na geração de variantes para expor homograph squatting cedo.

Por que monitorar domínios similares à minha marca?

Detecção precoce permite que times jurídico, segurança e marketing ajam antes de sites falsos prejudicarem clientes ou SEO.

Ao usar esta ferramenta você concorda com nossos Termos de uso e a Política de privacidade. Os resultados são fornecidos como estão, sem garantia.