
Strumento OSINT che rileva domain squatting, typosquatting e siti phishing simili, monitorando i domini di nuova registrazione rispetto a parole chiave del brand con validazione DNS e VT.
openSquat è uno strumento di sicurezza OSINT (Open Source Intelligence) che identifica minacce di cybersquatting mirate al tuo marchio o ai tuoi domini:
| Tipo di minaccia | Descrizione |
|---|---|
| 🎣 Phishing | Domini fraudolenti che imitano il tuo marchio |
| 🔤 Typosquatting | Domini con errori di battitura comuni (es. gooogle.com) |
| 🌐 IDN Homograph | Caratteri simili di altri alfabeti |
| 👥 Doppelgänger | Domini contenenti il nome del tuo marchio |
| 🔀 Bitsquatting | Errori di singolo bit nei nomi di dominio |
"Un potente coltellino svizzero per la protezione del marchio" — Blog WhoisXML API, agosto 2022
"Uno strumento con un potere pazzesco per combattere il typosquatting e tutti i tipi correlati di malefatte informatiche." — Blog WhoisXML API, agosto 2022
"Uno strumento utile per raccogliere informazioni su domini di nuova registrazione." — Classificato tra i primi 5 strumenti di rilevamento phishing — Blog SOCRadar, luglio 2022
"openSquat fornisce una protezione essenziale contro gli attacchi di domain squatting e phishing attraverso il monitoraggio e il rilevamento automatizzati." — Prince Yadav, TutorialsPoint, marzo 2026
"OpenSquat ha identificato 103 domini squatting, 960 siti web di phishing attivi e 53 domini con certificati sospetti." — Sharma et al., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Numero 1, giugno 2024
openSquat segue un modello open-core:
Questo modello consente trasparenza e collaborazione della comunità, supportando al contempo i requisiti di scala, affidabilità e operativi per l'uso aziendale.
pip install opensquat
opensquat -k keywords.txt
git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt
Utenti del repository: in tutti gli esempi seguenti, sostituisci
opensquatconpython3 opensquat.pyper eseguire da una copia clonata.
confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4# Esecuzione predefinita
opensquat
# Mostra tutte le opzioni
opensquat -h
# Usa un file di parole chiave personalizzato
opensquat -k my_keywords.txt
# Validazione DNS tramite Quad9
opensquat --dns
# Controlla i log di Certificate Transparency
opensquat --ct
# Scansiona porte aperte (80/443)
opensquat --portcheck
# Incrocia database di phishing
opensquat --phishing results.txt
# Salva come JSON
opensquat -o results.json -t json
# Salva come CSV
opensquat -o results.csv -t csv
| Livello | Opzione | Descrizione |
|---|---|---|
| 0 | -c 0 | Molto alto (meno risultati, alta precisione) |
| 1 | -c 1 | Alto (predefinito) |
| 2 | -c 2 | Medio |
| 3 | -c 3 | Basso |
| 4 | -c 4 | Molto basso (più risultati, più falsi positivi) |
Nota: Lato API (
--api), i cinque livelli di confidenza corrispondono a quattro valori di fuzzyness (exact,low,auto,high) —-c 3e-c 4corrispondono entrambi ahigh. Vedi Modalità Premium e API per la mappatura completa e come sovrascrivere con--api-fuzziness.
openSquat supporta tre modalità. La modalità predefinita (Community) è invariata — gli utenti esistenti non necessitano di opzioni. Le due modalità Premium condividono una singola chiave API openSquat; scegli Premium Feed se vuoi lo stesso pipeline di rilevamento locale con un feed più grande, o Premium API se vuoi rilevamento lato server senza download locale del feed.
| Modalità | Opzione | Cosa fa |
|---|---|---|
| Community (predefinita) | (nessuna) | Scarica il feed NRD gratuito (~100k domini/giorno) ed esegue il rilevamento Levenshtein locale. |
| Premium Feed | --premium | Scarica il feed NRD a pagamento (nrd-lite, molto più grande) usando la tua chiave API openSquat, poi esegue lo stesso rilevamento Levenshtein locale. |
| Premium API | --api | Salta il download locale del feed. Interroga l'API REST di domini simili openSquat per parola chiave e restituisce le corrispondenze lato server. |
Registrati su opensquat.com per ottenere una chiave. La stessa chiave funziona sia per Premium Feed (--premium) che per Premium API (--api).
--api-key YOUR_KEY sulla riga di comandoOPENSQUAT_API_KEYapi_key.txt nella directory corrente (una chiave per file, commenti # consentiti)