대기 중
도메인을 입력하고 확인하면 결과가 표시됩니다.
Domain Input
피셔가 실제로 등록하는 변형 철자를 생성합니다 — 호모글리프 치환(l→1, o→0, rn→m), TLD 변형(.com→.co), 글자 누락·교차·하이픈 삽입 — 그리고 그중 무엇이 이미 등록된 도메인인지 확인합니다. 등록된 변형은 확인이 필요한 사실이지 그 자체로 사칭의 증거는 아닙니다. RDAP로 소유자와 등록일을 확인하세요.
실제 피싱에서 많이 쓰이는 순서로 변형을 생성한 뒤, 위험도 상위 변형들의 NS 위임 여부를 DNS-over-HTTPS로 확인합니다. 존재하는 변형은 어떤 기법의 변형인지와 함께 표시되어, 소유자·콘텐츠를 검토하고 나머지는 방어적 선점 등록을 고려할 수 있습니다.
꼭 그렇지는 않습니다. 무관한 정상 사업자이거나 파킹 도메인일 수 있습니다. RDAP/WHOIS로 등록일을 확인하세요 — 브랜드 모양 이름이 아주 최근에 등록됐다면 훨씬 강한 경고 신호입니다 — 그리고 내 사이트를 베낀 화면이나 로그인 폼을 띄우는지 살펴보세요.
시각적으로 비슷한 글자로 바꿔치기하는 수법입니다: paypal→paypa1, google→g00gle, rn→m. 주소창이나 이메일에서는 진짜 도메인과 구분이 어렵기 때문에, 이 도구도 호모글리프 변형을 가장 먼저 확인합니다.
로그인·결제를 다루는 브랜드라면 상위 호모글리프·TLD 변형 몇 개의 방어적 등록은 저렴한 보험입니다. 모든 변형이 필요한 건 아니고, 이 도구가 상위로 매긴 것부터 우선하면 됩니다.
도메인을 입력하고 확인하면 결과가 표시됩니다.
—
—
관련 도구