
Herramienta OSINT que detecta ciberocupación de dominios, typosquatting y suplantaciones de phishing mediante el monitoreo de dominios recién registrados contra palabras clave de marca con validación de DNS y VT.
openSquat es una herramienta de seguridad de Inteligencia de Fuentes Abiertas (OSINT) que identifica amenazas de ciberocupación dirigidas a tu marca o dominios:
| Tipo de Amenaza | Descripción |
|---|---|
| 🎣 Phishing | Dominios fraudulentos que imitan tu marca |
| 🔤 Typosquatting | Dominios con errores tipográficos comunes (ej. gooogle.com) |
| 🌐 Homógrafo IDN | Caracteres parecidos de otros alfabetos |
| 👥 Doppelgänger | Dominios que contienen el nombre de tu marca |
| 🔀 Bitsquatting | Errores de un solo bit en nombres de dominio |
"Una navaja suiza de gran potencia para la protección de marca" — Blog de WhoisXML API, Agosto 2022
"Una herramienta con un poder increíble para combatir el typosquatting y todo tipo de travesuras cibernéticas relacionadas." — Blog de WhoisXML API, Agosto 2022
"Una herramienta práctica para recopilar información sobre dominios recién registrados." — clasificada entre las 5 mejores herramientas de detección de phishing — Blog de SOCRadar, Julio 2022
"openSquat proporciona una protección esencial contra la ocupación de dominios y ataques de phishing mediante monitoreo y detección automatizados." — Prince Yadav, TutorialsPoint, Marzo 2026
"OpenSquat identificó 103 dominios ocupados, 960 sitios de phishing activos y 53 dominios con certificados sospechosos." — Sharma et al., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Número 1, Junio 2024
openSquat sigue un modelo open-core:
Este modelo permite transparencia y colaboración comunitaria, al mismo tiempo que respalda los requisitos de escala, confiabilidad y operación empresarial.
pip install opensquat
opensquat -k keywords.txt
git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt
Usuarios del repositorio: en todos los ejemplos siguientes, reemplace
opensquatporpython3 opensquat.pypara ejecutar desde una copia clonada.
confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4# Ejecución predeterminada
opensquat
# Mostrar todas las opciones
opensquat -h
# Usar un archivo de palabras clave personalizado
opensquat -k my_keywords.txt
# Validación DNS mediante Quad9
opensquat --dns
# Verificar registros de Transparencia de Certificados
opensquat --ct
# Escanear puertos abiertos (80/443)
opensquat --portcheck
# Referenciar bases de datos de phishing
opensquat --phishing results.txt
# Guardar como JSON
opensquat -o results.json -t json
# Guardar como CSV
opensquat -o results.csv -t csv
| Nivel | Indicador | Descripción |
|---|---|---|
| 0 | -c 0 | Muy alto (menos resultados, alta precisión) |
| 1 | -c 1 | Alto (predeterminado) |
| 2 | -c 2 | Medio |
| 3 | -c 3 | Bajo |
| 4 | -c 4 | Muy bajo (más resultados, más falsos positivos) |
Nota: En el lado de la API (
--api), los cinco niveles de confianza se asignan a cuatro valores de borrosidad (exact,low,auto,high) — tanto-c 3como-c 4se asignan ahigh. Consulte Modos Premium y API para ver la asignación completa y cómo sobrescribir con--api-fuzziness.
openSquat admite tres modos. El predeterminado (Comunidad) no ha cambiado — los usuarios existentes no necesitan indicadores. Los dos modos Premium comparten una misma clave API de openSquat; elija Feed Premium si desea la misma canalización de detección local con un feed más grande, o API Premium si desea detección del lado del servidor sin descarga de feed local.
| Modo | Indicador | Qué hace |
|---|---|---|
| Comunidad (predeterminado) | (ninguno) | Descarga el feed NRD gratuito (~100k dominios/día) y ejecuta detección Levenshtein local. |
| Feed Premium | --premium | Descarga el feed NRD de pago (nrd-lite, mucho más grande) usando su clave API de openSquat, luego ejecuta la misma detección Levenshtein local. |
| API Premium | --api | Omite la descarga del feed local. Consulta la API REST de búsqueda de similitud de openSquat por palabra clave y devuelve coincidencias del lado del servidor. |
Regístrese en opensquat.com para obtener una clave. La misma clave funciona tanto para Feed Premium (--premium) como para API Premium (--api).