Look-alike-domeinen: welke ertoe doen
De tool maakt tot 140 varianten van je naam volgens de patronen die aanvallers echt gebruiken: een weggevallen letter, een verdubbelde letter, twee omgewisselde letters, een buurtoets op het toetsenbord, een koppelteken, een homoglyph zoals rn voor m, een achtervoegsel als -login en dezelfde naam onder een ander topleveldomein. Daarna controleert hij via DNS welke varianten bestaan.
Een domein dat in DNS bestaat, is nog geen bewijs van misbruik. Sommige staan geparkeerd bij speculanten, andere heeft het merk zelf defensief geregistreerd. Pak eerst de varianten aan die ook een MX-record hebben: die kunnen mail ontvangen, en dat is precies wat een phishingcampagne nodig heeft om geloofwaardig te zijn.
Praktische volgorde: registreer zelf de drie of vier goedkoopste varianten met hoog risico, zet de rest op een monitoringlijst en zorg dat DMARC op het echte domein op reject staat, zodat look-alikes je naam niet in de afzenderregel kunnen gebruiken.
Start het lab: Typosquat-scan →
Een lab toont één signaal. In het gesprek controleren we de hele keten.
Plan een gesprek van 30 minuten