openSquat: детектор фишинговых доменов с открытым исходным кодом

07 авг 2025
985
161
22
1 месяц

Логотип openSquat

Когда домен-обманка стоит миллионы

Представьте: злоумышленник регистрирует домен g00gle-login.com, почти неотличимый от настоящего. Через неделю тысячи пользователей попадают на фишинговый сайт, вводят свои данные... Знакомый сценарий? Именно такие угрозы помогает выявлять openSquat — инструмент для поиска доменов-подражателей.

Что умеет этот «киберстраж»

openSquat — это Python-утилита для OSINT-анализа, которая:

  • Автоматически находит свежезарегистрированные подозрительные домены
  • Обнаруживает десятки видов атак, включая:
    • Типосквоттинг (опечатки в доменах)
    • IDN-атаки (кириллические символы вместо латинских)
    • Битсквоттинг (ошибки в битовом представлении)
    • Домены-двойники

Главное преимущество — профилактика. Система находит угрозы до того, как они начнут использоваться.

Топ-5 фишек для защитников

  1. Ежедневное обновление базы — автоматическая проверка новых доменов
  2. Гибкая настройка чувствительности — от «строгих» до «всех подозрительных»
  3. Интеграция с VirusTotal и Quad9 — проверка репутации доменов
  4. Поддержка разных форматов вывода — JSON, CSV, TXT для интеграции с SIEM
  5. Распознавание IDN-атак — когда «арррle.com» (с кириллической «р») выглядит как оригинал
# Пример запуска с максимальной проверкой
python opensquat.py --phishing phish.txt --dns --ct --subdomains --portcheck

Как это работает технически

Под капотом:

Реклама
  • Алгоритм Левенштейна для сравнения сходства доменов
  • Парсинг сертификатов Transparency Log
  • API интеграции с внешними сервисами
  • Модульная архитектура на Python 3.6+

Кому пригодится на практике

  1. Корпоративным security-специалистам — мониторинг подделок бренда
  2. Владельцам интернет-магазинов — защита клиентов от фишинга
  3. Хостинг-провайдерам — выявление вредоносных аккаунтов
  4. Госструктурам — контроль доменов-имитаторов

Вердикт: стоит попробовать

openSquat — редкий случай, когда open-source решение не уступает коммерческим аналогам. Проект активно развивается (800+ звезд на GitHub), имеет Telegram-бота и даже REST API.

Попробуйте, если:

  • Работаете в сфере кибербезопасности
  • Управляете важным доменом
  • Хотите автоматизировать поиск угроз

Установка — пара команд:

git clone https://github.com/atenreiro/opensquat
pip install -r requirements.txt

P.S. Автор проекта Андре Тенрейро открыт для сотрудничества — можно предложить улучшения или новые фичи прямо в Issues на GitHub.

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.