유사 도메인 검색 - 타이포스쿼팅·사칭 도메인 확인

Domain Input

유사 도메인(타이포스쿼팅) 탐지

피셔가 실제로 등록하는 변형 철자를 생성합니다 — 호모글리프 치환(l→1, o→0, rn→m), TLD 변형(.com→.co), 글자 누락·교차·하이픈 삽입 — 그리고 그중 무엇이 이미 등록된 도메인인지 확인합니다. 등록된 변형은 확인이 필요한 사실이지 그 자체로 사칭의 증거는 아닙니다. RDAP로 소유자와 등록일을 확인하세요.

동작 방식

실제 피싱에서 많이 쓰이는 순서로 변형을 생성한 뒤, 위험도 상위 변형들의 NS 위임 여부를 DNS-over-HTTPS로 확인합니다. 존재하는 변형은 어떤 기법의 변형인지와 함께 표시되어, 소유자·콘텐츠를 검토하고 나머지는 방어적 선점 등록을 고려할 수 있습니다.

FAQ

내 도메인의 유사 도메인이 등록돼 있으면 피싱인가요?

꼭 그렇지는 않습니다. 무관한 정상 사업자이거나 파킹 도메인일 수 있습니다. RDAP/WHOIS로 등록일을 확인하세요 — 브랜드 모양 이름이 아주 최근에 등록됐다면 훨씬 강한 경고 신호입니다 — 그리고 내 사이트를 베낀 화면이나 로그인 폼을 띄우는지 살펴보세요.

호모글리프 공격이 뭔가요?

시각적으로 비슷한 글자로 바꿔치기하는 수법입니다: paypal→paypa1, google→g00gle, rn→m. 주소창이나 이메일에서는 진짜 도메인과 구분이 어렵기 때문에, 이 도구도 호모글리프 변형을 가장 먼저 확인합니다.

변형 도메인을 제가 직접 등록해 둬야 하나요?

로그인·결제를 다루는 브랜드라면 상위 호모글리프·TLD 변형 몇 개의 방어적 등록은 저렴한 보험입니다. 모든 변형이 필요한 건 아니고, 이 도구가 상위로 매긴 것부터 우선하면 됩니다.

대기 중

도메인을 입력하고 확인하면 결과가 표시됩니다.

등록된 변형 도메인

JSON

도구 기능

[Ad] Lookalike Inline

관련 도구