Inteligencia de Amenazas / Anti-Phishing

Cazá campañas de phishing antes de que te cacen a vos.

Los atacantes registran dominios lookalike días antes de lanzar. Phishing Hunter observa los logs de CT en la emisión del certificado, ejecuta OCR y detección de logotipos en cada dominio señalado, y alerta a tu equipo mientras la infraestructura todavía se está armando.

Solicitar Demo
phishing-hunter — CT monitor
▸ phishing-hunter monitor --domain example.com ✓ Watching 8 CT logs — Google, Cloudflare, Let's Encrypt... ✗ New cert issued: examp1e-secure-login.com (47 min ago) ✓ Running OCR + logo detection... ✗ Logo match: 94% — visual clone of example.com confirmed ✗ MX records active — ready to receive stolen credentials ✓ Alert dispatched — Slack, email, webhook Domain flagged 71h before first phishing email sent

Desde la emisión del certificado hasta la alerta, en cuatro capas.

1. Monitoreo de Certificate Transparency

Se vigilan continuamente 8+ logs de CT (Google, Cloudflare, Let's Encrypt, Sectigo y más), con failover automático si un log queda obsoleto.

2. Detección de Similitud y Typosquatting

Cada nuevo dominio se verifica contra tu lista de marcas usando heurísticas de similitud léxica y typosquatting.

3. Análisis Visual y de Contenido

Playwright captura un screenshot real de Chrome headless de cada dominio señalado; OCR con Tesseract (preprocesado CLAHE) y detección de logotipos con OpenCV/ORB detectan lookalikes visuales que los scanners de texto no encuentran.

4. Enriquecimiento con Intel y Puntuación

Los hallazgos se enriquecen con datos de VirusTotal, URLScan, WHOIS y GeoIP, y se combinan en un puntaje de severidad multi-capa — CRITICAL, HIGH o MEDIUM.

Señales que un atacante no puede evitar.

Más allá de la similitud de texto, cuatro señales independientes detectan clones que evaden el match léxico — cada una difícil de evitar sin renunciar a la suplantación.

Detección IDN / Homoglyph

Detecta dominios internacionalizados que usan caracteres Unicode visualmente idénticos a letras latinas (una "а" cirílica por una "a"). Normaliza contra la forma ASCII real y suma un bonus al score cuando aparecen confusables.

Visual Diff (detección de clones)

Compara el screenshot del sospechoso contra una referencia legítima re-capturada del sitio real cada 12 horas, usando similitud perceptual de imagen. Un match visual fuerte o un formulario de login detectado escala la severidad un nivel.

Motor de Permutaciones

Pre-genera variantes conocidas de typosquatting (sustituciones, omisiones, duplicaciones) para cada marca protegida y las matchea por coincidencia exacta — cubre casos donde la similitud fuzzy general no alcanza el umbral.

Favicon Matching

Compara el hash perceptual del favicon del sospechoso contra los favicons conocidos de las marcas protegidas, señalando clones que copian los assets del sitio real sin adaptar el dominio.

Detección que no espera un reporte.

Monitoreo Multi-Log Resiliente

8+ logs de CT monitoreados continuamente, con failover automático y hot-reload del inventario desde la lista oficial de Chrome — la cobertura sobrevive a un log deprecado, sin reiniciar.

Detección Pre-Activación

Señala dominios registrados pero sin hosting en la ventana de 24–72h previa a que un sitio de phishing entre en vivo, re-chequeando DNS cada hora y promoviéndolo al análisis completo al activarse.

Dashboard Web con RBAC

Feed en vivo por WebSocket de certificados procesados, triage de watchlist/alertas sobre miles de entradas, gráficos históricos y análisis on-demand de cualquier dominio — con sesiones por cookie firmada, rate limiting en login y roles admin vs. solo lectura.

Ciclo de Vida de Watchlist

Los dominios prometedores pero vacíos se re-chequean con backoff progresivo y expiran solos si nunca muestran actividad — así nada se olvida ni queda como ruido.

Enriquecimiento con Inteligencia de Amenazas

Contexto de VirusTotal, URLScan.io, WHOIS y GeoIP consultado en paralelo y adjunto automáticamente a cada hallazgo.

Alertas Multi-Canal

Notificaciones por Telegram, Email y Slack, filtradas por severidad para que tu equipo no se ahogue en ruido, con evidencia forense guardada para CRITICAL y HIGH.

8+
Logs CT Monitoreados
10
Workers Paralelos
8
Señales de Scoring
24–72h
Aviso Pre-Activación

Detectá la próxima campaña antes de que lance.

Solicitar Demo