
OSINT-инструмент, который обнаруживает доменный сквоттинг, тайпсквоттинг и фишинговые подделки путём мониторинга недавно зарегистрированных доменов на соответствие ключевым словам брендов с проверкой DNS и VT.
openSquat — это инструмент безопасности OSINT (Open Source Intelligence) с открытым исходным кодом, который выявляет угрозы киберсквоттинга, нацеленные на ваш бренд или домены:
| Тип угрозы | Описание |
|---|---|
| 🎣 Фишинг | Мошеннические домены, имитирующие ваш бренд |
| 🔤 Тайпсквоттинг | Домены с распространёнными опечатками (например, gooogle.com) |
| 🌐 IDN-гомограф | Похожие символы из других алфавитов |
| 👥 Доппельгангер | Домены, содержащие название вашего бренда |
| 🔀 Битсквоттинг | Одноразрядные ошибки в доменных именах |
«Мощный швейцарский нож для защиты бренда» — WhoisXML API Blog, август 2022
«Инструмент с невероятной силой для борьбы с тайпсквоттингом и всеми связанными видами кибер-злонамеренности.» — WhoisXML API Blog, август 2022
«Удобный инструмент для сбора информации о недавно зарегистрированных доменах.» — занял 5-е место среди инструментов обнаружения фишинга — SOCRadar Blog, июль 2022
«openSquat обеспечивает важную защиту от сквоттинга доменов и фишинговых атак благодаря автоматическому мониторингу и обнаружению.» — Prince Yadav, TutorialsPoint, март 2026
«OpenSquat выявил 103 сквоттинговых домена, 960 активных фишинговых сайтов и 53 домена с подозрительными сертификатами.» — Sharma и др., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Issue 1, июнь 2024
openSquat использует модель open-core:
Эта модель обеспечивает прозрачность и сотрудничество с сообществом, одновременно поддерживая масштаб, надёжность и эксплуатационные требования корпоративного использования.
pip install opensquat
opensquat -k keywords.txt
git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt
Для пользователей репозитория: во всех примерах ниже замените
opensquatнаpython3 opensquat.py, чтобы запускать из клонированной копии.
confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4# Запуск по умолчанию
opensquat
# Показать все опции
opensquat -h
# Использовать собственный файл ключевых слов
opensquat -k my_keywords.txt
# DNS-валидация через Quad9
opensquat --dns
# Проверка журналов Certificate Transparency
opensquat --ct
# Сканирование открытых портов (80/443)
opensquat --portcheck
# Перекрёстная проверка с базами фишинговых сайтов
opensquat --phishing results.txt
# Сохранить как JSON
opensquat -o results.json -t json
# Сохранить как CSV
opensquat -o results.csv -t csv
| Уровень | Флаг | Описание |
|---|---|---|
| 0 | -c 0 | Очень высокий (меньше результатов, высокая точность) |
| 1 | -c 1 | Высокий (по умолчанию) |
| 2 | -c 2 | Средний |
| 3 | -c 3 | Низкий |
| 4 | -c 4 | Очень низкий (больше результатов, больше ложных срабатываний) |
Примечание: На стороне API (
--api) пять уровней доверия сопоставляются с четырьмя значениями нечёткости (exact,low,auto,high) —-c 3и-c 4сопоставляются сhigh. Полное сопоставление и способ переопределения с помощью--api-fuzzinessсм. в разделе Премиум и API режимы.
openSquat поддерживает три режима. Режим по умолчанию (Community) не изменился — существующим пользователям не нужны никакие флаги. Два премиум-режима используют один ключ API openSquat; выберите Premium Feed, если вы хотите использовать тот же локальный конвейер обнаружения с более крупным фидом, или Premium API, если вы хотите обнаружение на стороне сервера без загрузки локального фида.
| Режим | Флаг | Что делает |
|---|---|---|
| Community (по умолчанию) | (нет) | Загружает бесплатный NRD-фид (~100 тыс. доменов/день) и запускает локальное обнаружение по Левенштейну. |
| Premium Feed | --premium | Загружает платный NRD-фид (nrd-lite, значительно больше) с использованием вашего ключа API openSquat, затем запускает то же локальное обнаружение по Левенштейну. |
| Premium API | --api | Пропускает загрузку локального фида. Запрашивает REST API поиска похожих openSquat для каждого ключевого слова и возвращает совпадения со стороны сервера. |
Зарегистрируйтесь на opensquat.com, чтобы получить ключ. Один и тот же ключ работает как для Premium Feed (--premium), так и для Premium API (--api).
--api-key YOUR_KEY в командной строкеOPENSQUAT_API_KEYapi_key.txt в текущем каталоге (один ключ на файл, допускаются комментарии #)Флаг CLI виден в выводе
ps. В общих средах предпочтительнее использовать переменную окружения или файл ключа.