Проверка похожих доменов

Поиск визуально похожих написаний домена с Unicode-гомоглифами — типичный приём в фишинге и подделке брендов.

Об инструменте

Мошенники часто регистрируют домены, которые на экране выглядят как известный бренд, но используют буквы из других алфавитов — кириллическую «а» вместо латинской, греческую «ο» вместо «o» и т. п. Браузеры показывают их почти одинаково; в DNS они записываются как punycode (xn--…). Инструмент берёт ваш домен и генерирует правдоподобные похожие имена хостов, подменяя легко спутать символы. Используйте для списка доменов, которые стоит мониторить или блокировать.

Что показывает

  • Список похожих доменов на основе введённого имени хоста
  • Какой символ и где был заменён
  • Punycode-форма, если вариант содержит не-ASCII символы
  • Копируемый список всех вариантов (по одному на строку)

Часто да, в принципе — домены с нелатинскими буквами называются IDN (Internationalized Domain Names) и хранятся в DNS как punycode (xn--…). Так имя хоста может выглядеть как знакомый бренд на экране, но резолвиться иначе.

  • Блокировка смешанных алфавитов — вставка одной кириллической или греческой буквы в латинское имя часто отклоняется (например, латинский paypal + кириллическая «а»)
  • Confusable bundling — если вы владеете example.com, визуально похожие IDN-варианты могут быть зарезервированы для вас или заблокированы для других
  • Различия зон — в одних TLD IDN широко разрешены, в других только ASCII; правила различаются для .com, .ru, национальных зон и новых gTLD

Список здесь — теоретическая модель угроз, а не каталог доменов, которые можно купить сегодня. Варианты всё равно полезны для мониторинга бренда, обучения безопасности и выявления подмен в ссылках, письмах и поддоменах — даже если прямая регистрация заблокирована.

  • Не проверяет WHOIS и не показывает, зарегистрирован ли вариант
  • Не ловит typosquatting (paypa1.com) — только Unicode-гомоглифы
  • Не генерирует все теоретические комбинации — фокус на заменах одного-двух символов

Как пользоваться

Введите домен бренда, который хотите защитить (например, example.com). Просмотрите варианты и скопируйте список для чек-листа безопасности или мониторинга у регистратора.

Частые вопросы

Что такое lookalike domain attacks?

Атакующие регистрируют домены, визуально похожие на ваш — опечатки, homoglyphs или swapped TLDs — для phishing или перехвата mistyped traffic.

Как найти typosquatting domains?

Введите brand domain — сгенерируйте типичные typo и TLD variants, затем посмотрите, какие имена резолвятся в DNS сегодня.

Как обнаружить homograph domain spoofing?

Unicode confusables — кириллические буквы, похожие на латиницу — включены в variant generation для раннего выявления homograph squatting.

Зачем мониторить domains похожие на бренд?

Раннее обнаружение позволяет legal, security и marketing teams действовать до вреда клиентам или SEO от fake sites.

Используя этот инструмент, вы соглашаетесь с Условиями использования и Политикой конфиденциальности. Результаты предоставляются «как есть», без гарантий.