Проверка похожих доменов
Поиск визуально похожих написаний домена с Unicode-гомоглифами — типичный приём в фишинге и подделке брендов.
Об инструменте
Мошенники часто регистрируют домены, которые на экране выглядят как известный бренд, но используют буквы из других алфавитов — кириллическую «а» вместо латинской, греческую «ο» вместо «o» и т. п. Браузеры показывают их почти одинаково; в DNS они записываются как punycode (xn--…). Инструмент берёт ваш домен и генерирует правдоподобные похожие имена хостов, подменяя легко спутать символы. Используйте для списка доменов, которые стоит мониторить или блокировать.
Что показывает
- Список похожих доменов на основе введённого имени хоста
- Какой символ и где был заменён
- Punycode-форма, если вариант содержит не-ASCII символы
- Копируемый список всех вариантов (по одному на строку)
Часто да, в принципе — домены с нелатинскими буквами называются IDN (Internationalized Domain Names) и хранятся в DNS как punycode (xn--…). Так имя хоста может выглядеть как знакомый бренд на экране, но резолвиться иначе.
- Блокировка смешанных алфавитов — вставка одной кириллической или греческой буквы в латинское имя часто отклоняется (например, латинский paypal + кириллическая «а»)
- Confusable bundling — если вы владеете example.com, визуально похожие IDN-варианты могут быть зарезервированы для вас или заблокированы для других
- Различия зон — в одних TLD IDN широко разрешены, в других только ASCII; правила различаются для .com, .ru, национальных зон и новых gTLD
Список здесь — теоретическая модель угроз, а не каталог доменов, которые можно купить сегодня. Варианты всё равно полезны для мониторинга бренда, обучения безопасности и выявления подмен в ссылках, письмах и поддоменах — даже если прямая регистрация заблокирована.
- Не проверяет WHOIS и не показывает, зарегистрирован ли вариант
- Не ловит typosquatting (paypa1.com) — только Unicode-гомоглифы
- Не генерирует все теоретические комбинации — фокус на заменах одного-двух символов
Как пользоваться
Введите домен бренда, который хотите защитить (например, example.com). Просмотрите варианты и скопируйте список для чек-листа безопасности или мониторинга у регистратора.
Частые вопросы
Что такое lookalike domain attacks?
Атакующие регистрируют домены, визуально похожие на ваш — опечатки, homoglyphs или swapped TLDs — для phishing или перехвата mistyped traffic.
Как найти typosquatting domains?
Введите brand domain — сгенерируйте типичные typo и TLD variants, затем посмотрите, какие имена резолвятся в DNS сегодня.
Как обнаружить homograph domain spoofing?
Unicode confusables — кириллические буквы, похожие на латиницу — включены в variant generation для раннего выявления homograph squatting.
Зачем мониторить domains похожие на бренд?
Раннее обнаружение позволяет legal, security и marketing teams действовать до вреда клиентам или SEO от fake sites.
Используя этот инструмент, вы соглашаетесь с Условиями использования и Политикой конфиденциальности. Результаты предоставляются «как есть», без гарантий.