
OSINT-Tool, das Domain-Squatting, Typosquatting und Phishing-Nachahmer erkennt, indem es neu registrierte Domains anhand von Marken-Keywords mit DNS- und VT-Validierung überwacht.
openSquat ist ein OSINT (Open Source Intelligence)-Sicherheitstool, das Cybersquatting-Bedrohungen identifiziert, die gegen Ihre Marke oder Domains gerichtet sind:
| Bedrohungstyp | Beschreibung |
|---|---|
| 🎣 Phishing | Betrügerische Domains, die Ihre Marke nachahmen |
| 🔤 Typosquatting | Domains mit häufigen Tippfehlern (z.B. gooogle.com) |
| 🌐 IDN-Homograph | Ähnlich aussehende Zeichen aus anderen Alphabeten |
| 👥 Doppelgänger | Domains, die Ihren Markennamen enthalten |
| 🔀 Bitsquatting | Einzelbit-Fehler in Domainnamen |
„Ein leistungsstarkes Schweizer Taschenmesser für den Markenschutz“ — WhoisXML API Blog, August 2022
„Ein Tool mit enormer Kraft zur Bekämpfung von Typosquatting und aller verwandten Arten von Cyber-Missbrauch.“ — WhoisXML API Blog, August 2022
„Ein praktisches Tool zum Sammeln von Informationen über neu registrierte Domains.“ — Platz 5 unter den Phishing-Erkennungstools — SOCRadar Blog, Juli 2022
„openSquat bietet wesentlichen Schutz vor Domain-Squatting und Phishing-Angriffen durch automatisierte Überwachung und Erkennung.“ — Prince Yadav, TutorialsPoint, März 2026
„OpenSquat identifizierte 103 Squatting-Domains, 960 aktive Phishing-Websites und 53 Domains mit verdächtigen Zertifikaten.“ — Sharma et al., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Issue 1, Juni 2024
openSquat folgt einem Open-Core-Modell:
Dieses Modell ermöglicht Transparenz und Zusammenarbeit in der Community und erfüllt gleichzeitig die Skalierungs-, Zuverlässigkeits- und Betriebsanforderungen von Unternehmen.
pip install opensquat
opensquat -k keywords.txt
git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt
Benutzer des Repositorys: Ersetzen Sie in allen folgenden Beispielen
opensquatdurchpython3 opensquat.py, um es aus einem geklonten Checkout heraus auszuführen.
confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4# Standardausführung
opensquat
# Alle Optionen anzeigen
opensquat -h
# Benutzerdefinierte Schlüsselwortdatei verwenden
opensquat -k my_keywords.txt
# DNS-Validierung über Quad9
opensquat --dns
# Zertifikatstransparenzprotokolle prüfen
opensquat --ct
# Auf offene Ports scannen (80/443)
opensquat --portcheck
# Mit Phishing-Datenbanken abgleichen
opensquat --phishing results.txt
# Als JSON speichern
opensquat -o results.json -t json
# Als CSV speichern
opensquat -o results.csv -t csv
| Stufe | Flagge | Beschreibung |
|---|---|---|
| 0 | -c 0 | Sehr hoch (weniger Ergebnisse, hohe Genauigkeit) |
| 1 | -c 1 | Hoch (Standard) |
| 2 | -c 2 | Mittel |
| 3 | -c 3 | Niedrig |
| 4 | -c 4 | Sehr niedrig (mehr Ergebnisse, mehr Fehlalarme) |
Hinweis: Auf der API-Seite (
--api) werden die fünf Vertrauensstufen auf vier Fuzzy-Werte (exact,low,auto,high) abgebildet –-c 3und-c 4werden beide aufhighabgebildet. Siehe Premium- und API-Modi für die vollständige Zuordnung und wie Sie mit--api-fuzzinessüberschreiben können.
openSquat unterstützt drei Modi. Der Standardmodus (Community) bleibt unverändert – bestehende Benutzer benötigen keine Flags. Die beiden Premium-Modi teilen sich einen einzigen openSquat-API-Schlüssel; wählen Sie Premium Feed, wenn Sie dieselbe lokale Erkennungspipeline mit einem größeren Feed wünschen, oder Premium API, wenn Sie eine serverseitige Erkennung ohne lokalen Feed-Download möchten.
| Modus | Flagge | Funktion |
|---|---|---|
| Community (Standard) | (keine) | Lädt den kostenlosen NRD-Feed (~100k Domains/Tag) herunter und führt lokale Levenshtein-Erkennung durch. |
| Premium Feed | --premium | Lädt den kostenpflichtigen NRD-Feed (nrd-lite, viel größer) mit Ihrem openSquat-API-Schlüssel herunter und führt dann dieselbe lokale Levenshtein-Erkennung durch. |
| Premium API | --api | Überspringt den lokalen Feed-Download. Fragt die openSquat-Lookalike-REST-API pro Schlüsselwort ab und gibt serverseitige Übereinstimmungen zurück. |
Registrieren Sie sich unter opensquat.com, um einen Schlüssel zu erhalten. Derselbe Schlüssel funktioniert sowohl für Premium Feed (--premium) als auch für Premium API (--api).
--api-key YOUR_KEY in der BefehlszeileOPENSQUAT_API_KEYapi_key.txt im aktuellen Verzeichnis (ein Schlüssel pro Datei, #-Kommentare erlaubt)