openSquat:オープンソースのフィッシングドメインディテクター
976 スター

偽ドメインが百万ドルの損失を招くとき
想像してみてください:攻撃者が本物と見分けがつかないドメインをわずかに異なる文字で登録します。一週間後、何千人ものユーザーがフィッシングサイトにアクセスして認証情報を入力します...おなじみのシナリオですか?これはまさに、なりすましドメインを見つけるツールであるopenSquatが検出しようとする脅威です。
この「サイバー監視塔」ができること
openSquatは、OSINT分析用のPythonユーティリティで、以下のことができます:
- 新しく登録された疑わしいドメインを自動的に検出
- 以下の攻撃タイプを含む数十種類の攻撃を検出:
- タイプスquatting(ドメインのスペルミス)
- IDN攻撃(ラテン文字の代わりにキリル文字を使用)
- Bitsquatting(ビット表現のエラー)
- 類似ドメイン
主な利点は予防です。システムが脅威が使用される前に検出します。
防御者のためのトップ5機能
- 每日更新されるデータベース — 新しいドメインの自動チェック
- 柔軟な感度設定 — 「厳密」から「全疑わしい」まで
- VirusTotalとQuad9との統合 — ドメインの評価確認
- 複数の出力形式 — SIEM統合用のJSON、CSV、TXT
- IDN攻撃の検出 — キリル文字の「р」を使った「арррle.com」が本物に見える場合
# Пример запуска с максимальной проверкой
python opensquat.py --phishing phish.txt --dns --ct --subdomains --portcheck
技術的な仕組み
内部では:
- ドメイン類似性比較用のLevenshteinアルゴリズム
- Certificate Transparencyログの解析
- 外部サービスとのAPI統合
- Python 3.6+でのモジュール式アーキテクチャ

誰が実際に使えるか
- 企業のセキュリティ担当者 — ブランドのなりすましを監視
- オンラインストアの運営者 — 顧客をフィッシングから保護
- ホスティングプロバイダー — 悪意のあるアカウントを特定
- 政府機関 — なりすましドメインを制御
結論:試す価値あり
openSquatは、オープンソースのソリューションが商用代替品に匹敵する珍しいケースです。プロジェクトは積極的に開発されており(GitHubで800+スター)、Telegramボット,甚至 REST APIもあります。
試す価値がある人:
- セキュリティの分野で働いている人
- 重要なドメインを管理している人
- 脅威ハンティングの自動化を求めている人
インストールは数コマンドで完了します:
git clone https://github.com/atenreiro/opensquat
pip install -r requirements.txt
P.S. プロジェクトの著者であるAndre Tenreiroはコラボレーションを歓迎しています — GitHubのIssuesで改善や新機能の提案を直接行うことができます。
関連プロジェクト