
Outil OSINT qui détecte le squatting de domaines, le typosquatting et les imitations de phishing en surveillant les domaines nouvellement enregistrés par rapport à des mots-clés de marques, avec validation DNS et VT.
openSquat est un outil de sécurité Open Source Intelligence (OSINT) qui identifie les menaces de cybersquattage ciblant votre marque ou vos domaines :
| Type de menace | Description |
|---|---|
| 🎣 Hameçonnage | Domaines frauduleux imitant votre marque |
| 🔤 Typosquattage | Domaines avec des fautes de frappe courantes (ex : gooogle.com) |
| 🌐 IDN homographe | Caractères similaires provenant d'autres alphabets |
| 👥 Doppelgänger | Domaines contenant le nom de votre marque |
| 🔀 Bitsquattage | Erreurs d'un seul bit dans les noms de domaine |
« Un couteau suisse très puissant pour la protection de la marque » — Blog Who isXML API, août 2022
« Un outil d'une puissance incroyable pour lutter contre le typosquattage et tous les types de méfaits informatiques associés. » — Blog Who isXML API, août 2022
« Un outil pratique pour collecter des informations sur les domaines nouvellement enregistrés. » — classé parmi les 5 meilleurs outils de détection d'hameçonnage — Blog SOCRadar, juillet 2022
« openSquat offre une protection essentielle contre le squattage de domaine et les attaques d'hameçonnage grâce à une surveillance et une détection automatisées. » — Prince Yadav, TutorialsPoint, mars 2026
« OpenSquat a identifié 103 domaines de squattage, 960 sites d'hameçonnage actifs et 53 domaines avec des certificats suspects. » — Sharma et al., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Numéro 1, juin 2024
openSquat suit un modèle open-core :
Ce modèle permet la transparence et la collaboration communautaire tout en répondant aux exigences d'échelle, de fiabilité et d'exploitation des entreprises.
pip install opensquat
opensquat -k keywords.txt
git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt
Utilisateurs du dépôt : dans tous les exemples ci-dessous, remplacez
opensquatparpython3 opensquat.pypour exécuter depuis une copie clonée.
confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4# Exécution par défaut
opensquat
# Afficher toutes les options
opensquat -h
# Utiliser un fichier de mots-clés personnalisé
opensquat -k my_keywords.txt
# Validation DNS via Quad9
opensquat --dns
# Vérifier les logs de transparence des certificats
opensquat --ct
# Scanner les ports ouverts (80/443)
opensquat --portcheck
# Recouper les bases de données d'hameçonnage
opensquat --phishing results.txt
# Enregistrer au format JSON
opensquat -o results.json -t json
# Enregistrer au format CSV
opensquat -o results.csv -t csv
| Niveau | Drapeau | Description |
|---|---|---|
| 0 | -c 0 | Très élevé (moins de résultats, haute précision) |
| 1 | -c 1 | Élevé (par défaut) |
| 2 | -c 2 | Moyen |
| 3 | -c 3 | Faible |
| 4 | -c 4 | Très faible (plus de résultats, plus de faux positifs) |
Remarque : côté API (
--api), les cinq niveaux de confiance correspondent à quatre valeurs de flou (exact,low,auto,high) —-c 3et-c 4correspondent tous deux àhigh. Voir Modes Premium et API pour la correspondance complète et comment la remplacer avec--api-fuzziness.
openSquat prend en charge trois modes. Le mode par défaut (Communauté) est inchangé — les utilisateurs existants n'ont besoin d'aucun drapeau. Les deux modes Premium partagent une seule clé API openSquat ; choisissez Flux Premium si vous souhaitez le même pipeline de détection local avec un flux plus volumineux, ou API Premium si vous préférez une détection côté serveur sans téléchargement de flux local.
| Mode | Drapeau | Fonctionnement |
|---|---|---|
| Communauté (par défaut) | (aucun) | Télécharge le flux NRD gratuit (~100k domaines/jour) et exécute la détection locale par Levenshtein. |
| Flux Premium | --premium | Télécharge le flux NRD payant (nrd-lite, beaucoup plus volumineux) en utilisant votre clé API openSquat, puis exécute la même détection locale par Levenshtein. |
| API Premium | --api | Ignore le téléchargement du flux local. Interroge l'API REST d'imitation openSquat par mot-clé et renvoie les correspondances côté serveur. |
Inscrivez-vous sur opensquat.com pour obtenir une clé. La même clé fonctionne pour le Flux Premium (--premium) et l'API Premium (--api).