Los atacantes registran dominios lookalike días antes de lanzar. Phishing Hunter observa los logs de CT en la emisión del certificado, ejecuta OCR y detección de logotipos en cada dominio señalado, y alerta a tu equipo mientras la infraestructura todavía se está armando.
Solicitar DemoSe vigilan continuamente 8+ logs de CT (Google, Cloudflare, Let's Encrypt, Sectigo y más), con failover automático si un log queda obsoleto.
Cada nuevo dominio se verifica contra tu lista de marcas usando heurísticas de similitud léxica y typosquatting.
Playwright captura un screenshot real de Chrome headless de cada dominio señalado; OCR con Tesseract (preprocesado CLAHE) y detección de logotipos con OpenCV/ORB detectan lookalikes visuales que los scanners de texto no encuentran.
Los hallazgos se enriquecen con datos de VirusTotal, URLScan, WHOIS y GeoIP, y se combinan en un puntaje de severidad multi-capa — CRITICAL, HIGH o MEDIUM.
Más allá de la similitud de texto, cuatro señales independientes detectan clones que evaden el match léxico — cada una difícil de evitar sin renunciar a la suplantación.
Detecta dominios internacionalizados que usan caracteres Unicode visualmente idénticos a letras latinas (una "а" cirílica por una "a"). Normaliza contra la forma ASCII real y suma un bonus al score cuando aparecen confusables.
Compara el screenshot del sospechoso contra una referencia legítima re-capturada del sitio real cada 12 horas, usando similitud perceptual de imagen. Un match visual fuerte o un formulario de login detectado escala la severidad un nivel.
Pre-genera variantes conocidas de typosquatting (sustituciones, omisiones, duplicaciones) para cada marca protegida y las matchea por coincidencia exacta — cubre casos donde la similitud fuzzy general no alcanza el umbral.
Compara el hash perceptual del favicon del sospechoso contra los favicons conocidos de las marcas protegidas, señalando clones que copian los assets del sitio real sin adaptar el dominio.
8+ logs de CT monitoreados continuamente, con failover automático y hot-reload del inventario desde la lista oficial de Chrome — la cobertura sobrevive a un log deprecado, sin reiniciar.
Señala dominios registrados pero sin hosting en la ventana de 24–72h previa a que un sitio de phishing entre en vivo, re-chequeando DNS cada hora y promoviéndolo al análisis completo al activarse.
Feed en vivo por WebSocket de certificados procesados, triage de watchlist/alertas sobre miles de entradas, gráficos históricos y análisis on-demand de cualquier dominio — con sesiones por cookie firmada, rate limiting en login y roles admin vs. solo lectura.
Los dominios prometedores pero vacíos se re-chequean con backoff progresivo y expiran solos si nunca muestran actividad — así nada se olvida ni queda como ruido.
Contexto de VirusTotal, URLScan.io, WHOIS y GeoIP consultado en paralelo y adjunto automáticamente a cada hallazgo.
Notificaciones por Telegram, Email y Slack, filtradas por severidad para que tu equipo no se ahogue en ruido, con evidencia forense guardada para CRITICAL y HIGH.