
Ferramenta OSINT que detecta squatting de domínios, typosquatting e phishing de aparência semelhante ao monitorar domínios recém-registrados em relação a palavras-chave de marca, com validação DNS e VT
openSquat é uma ferramenta de segurança Open Source Intelligence (OSINT) que identifica ameaças de cybersquatting direcionadas à sua marca ou domínios:
| Tipo de Ameaça | Descrição |
|---|---|
| 🎣 Phishing | Domínios fraudulentos imitando sua marca |
| 🔤 Typosquatting | Domínios com erros de digitação comuns (ex.: gooogle.com) |
| 🌐 IDN Homograph | Caracteres visualmente semelhantes de outros alfabetos |
| 👥 Doppelgänger | Domínios contendo o nome da sua marca |
| 🔀 Bitsquatting | Erros de um único bit em nomes de domínio |
"Um canivete suíço poderoso para proteção de marca" — WhoisXML API Blog, Agosto de 2022
"Uma ferramenta com poder insano para combater typosquatting e todos os tipos de travessuras cibernéticas relacionadas." — WhoisXML API Blog, Agosto de 2022
"Uma ferramenta útil para coletar informações sobre domínios recém-registrados." — Classificada entre as 5 principais ferramentas de detecção de phishing — SOCRadar Blog, Julho de 2022
"O openSquat fornece proteção essencial contra ataques de squatting e phishing por meio de monitoramento e detecção automatizados." — Prince Yadav, TutorialsPoint, Março de 2026
"O OpenSquat identificou 103 domínios de squatting, 960 sites de phishing ativos e 53 domínios com certificados suspeitos." — Sharma et al., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Edição 1, Junho de 2024
O openSquat segue um modelo open-core:
Esse modelo permite transparência e colaboração da comunidade, ao mesmo tempo que suporta os requisitos de escala, confiabilidade e operação corporativa.
pip install opensquat
opensquat -k keywords.txt
git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt
Usuários do repositório: em todos os exemplos abaixo, substitua
opensquatporpython3 opensquat.pypara executar a partir do checkout clonado.
confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4# Execução padrão
opensquat
# Mostrar todas as opções
opensquat -h
# Usar arquivo de palavras-chave personalizado
opensquat -k my_keywords.txt
# Validação DNS via Quad9
opensquat --dns
# Verificar logs de Transparência de Certificados
opensquat --ct
# Escanear portas abertas (80/443)
opensquat --portcheck
# Cruzar referências com bancos de dados de phishing
opensquat --phishing results.txt
# Salvar como JSON
opensquat -o results.json -t json
# Salvar como CSV
opensquat -o results.csv -t csv
| Nível | Bandeira | Descrição |
|---|---|---|
| 0 | -c 0 | Muito alto (menos resultados, alta precisão) |
| 1 | -c 1 | Alto (padrão) |
| 2 | -c 2 | Médio |
| 3 | -c 3 | Baixo |
| 4 | -c 4 | Muito baixo (mais resultados, mais falsos positivos) |
Nota: No lado da API (
--api), os cinco níveis de confiança correspondem a quatro valores de difusão (exact,low,auto,high) —-c 3e-c 4ambos mapeiam parahigh. Veja Modos Premium e API para o mapeamento completo e como sobrescrever com--api-fuzziness.
O openSquat suporta três modos. O padrão (Comunidade) não muda — usuários existentes não precisam de nenhuma bandeira. Os dois modos Premium compartilham uma única chave API openSquat; escolha Feed Premium se quiser o mesmo pipeline de detecção local com um feed maior, ou API Premium se quiser detecção no lado do servidor sem baixar o feed local.
| Modo | Bandeira | O que faz |
|---|---|---|
| Comunidade (padrão) | (nenhuma) | Baixa o feed gratuito de NRD (~100k domínios/dia) e executa a detecção local Levenshtein. |
| Feed Premium | --premium | Baixa o feed pago de NRD (nrd-lite, muito maior) usando sua chave API openSquat, depois executa a mesma detecção local Levenshtein. |
| API Premium | --api | Pula o download do feed local. Consulta a API REST de similares do openSquat por palavra-chave e retorna correspondências do lado do servidor. |
Cadastre-se em opensquat.com para obter uma chave. A mesma chave funciona tanto para Feed Premium (--premium) quanto para API Premium (--api).
--api-key SUA_CHAVE na linha de comandoOPENSQUAT_API_KEYapi_key.txt no diretório atual (uma chave por arquivo, comentários # permitidos)A bandeira CLI é visível na saída do
ps. Prefira a variável de ambiente ou o arquivo de chave em ambientes compartilhados.