openSquat: детектор фишинговых доменов с открытым исходным кодом

Когда домен-обманка стоит миллионы
Представьте: злоумышленник регистрирует домен g00gle-login.com, почти неотличимый от настоящего. Через неделю тысячи пользователей попадают на фишинговый сайт, вводят свои данные... Знакомый сценарий? Именно такие угрозы помогает выявлять openSquat — инструмент для поиска доменов-подражателей.
Что умеет этот «киберстраж»
openSquat — это Python-утилита для OSINT-анализа, которая:
- Автоматически находит свежезарегистрированные подозрительные домены
- Обнаруживает десятки видов атак, включая:
- Типосквоттинг (опечатки в доменах)
- IDN-атаки (кириллические символы вместо латинских)
- Битсквоттинг (ошибки в битовом представлении)
- Домены-двойники
Главное преимущество — профилактика. Система находит угрозы до того, как они начнут использоваться.
Топ-5 фишек для защитников
- Ежедневное обновление базы — автоматическая проверка новых доменов
- Гибкая настройка чувствительности — от «строгих» до «всех подозрительных»
- Интеграция с VirusTotal и Quad9 — проверка репутации доменов
- Поддержка разных форматов вывода — JSON, CSV, TXT для интеграции с SIEM
- Распознавание IDN-атак — когда «арррle.com» (с кириллической «р») выглядит как оригинал
# Пример запуска с максимальной проверкой
python opensquat.py --phishing phish.txt --dns --ct --subdomains --portcheck
Как это работает технически
Под капотом:
- Алгоритм Левенштейна для сравнения сходства доменов
- Парсинг сертификатов Transparency Log
- API интеграции с внешними сервисами
- Модульная архитектура на Python 3.6+
Кому пригодится на практике
- Корпоративным security-специалистам — мониторинг подделок бренда
- Владельцам интернет-магазинов — защита клиентов от фишинга
- Хостинг-провайдерам — выявление вредоносных аккаунтов
- Госструктурам — контроль доменов-имитаторов
Вердикт: стоит попробовать
openSquat — редкий случай, когда open-source решение не уступает коммерческим аналогам. Проект активно развивается (800+ звезд на GitHub), имеет Telegram-бота и даже REST API.
Попробуйте, если:
- Работаете в сфере кибербезопасности
- Управляете важным доменом
- Хотите автоматизировать поиск угроз
Установка — пара команд:
git clone https://github.com/atenreiro/opensquat
pip install -r requirements.txt
P.S. Автор проекта Андре Тенрейро открыт для сотрудничества — можно предложить улучшения или новые фичи прямо в Issues на GitHub.
