AntiSquat est un outil open-source développé par RedHunt Labs pour détecter les domaines typosquattés et protéger les marques contre les attaques de phishing ou autres menaces de cybersécurité.
Le typosquatting est une pratique courante où des hackers enregistrent des domaines proches de ceux des grandes entreprises (ex. : g00gle.com au lieu de google.com) afin de piéger les internautes.
🚦 Fonctionnalités d’AntiSquat
- Génération automatique de variantes de domaines (typosquatting, homoglyphes, substitutions visuelles).
- Analyse des domaines actifs pour repérer les sites potentiellement malveillants.
- Extraction d’informations sur les domaines via Whois et d’autres services externes.
- Création de rapports détaillés sous forme de fichiers CSV pour faciliter l’analyse des résultats.
🛠️ Comment Utiliser AntiSquat ?
📥 Installation :
Pour installer AntiSquat, suivez ces étapes :
bashCopierModifiergit clone https://github.com/redhuntlabs/antisquat.git
cd antisquat
pip install -r requirements.txt
AntiSquat nécessite Python et pip pour fonctionner correctement.
🧪 Configuration :
Avant de lancer une analyse, préparez un fichier texte contenant la liste des domaines à surveiller :
Exemple de fichier domains.txt :
textCopierModifiergoogle.com
facebook.com
microsoft.com
🚦 Lancer une Analyse :
Pour analyser les variantes de domaines, utilisez la commande suivante :
bashCopierModifierpython antisquat.py -d domains.txt -o results
- -d : Définit le fichier contenant les domaines cibles.
- -o : Spécifie le dossier de sortie pour les résultats.
AntiSquat va alors :
- Générer automatiquement les variantes de domaines (typosquatting, homoglyphes, substitutions visuelles).
- Analyser chaque domaine généré pour vérifier s’il est actif ou potentiellement dangereux.
📊 Visualiser les Résultats :
Les résultats de l’analyse sont stockés dans un fichier CSV situé dans le dossier spécifié. Ce rapport inclut :
- Les variantes de domaines détectées.
- Leur état actuel (actif, en vente, réservé).
- Les informations Whois disponibles (propriétaire, hébergeur, date de création).
👨💼 Cas d’Utilisation : Pourquoi Utiliser AntiSquat ?
- Protection des entreprises : Éviter que des faux sites n’utilisent votre marque pour arnaquer vos clients.
- Surveillance proactive des domaines : Détecter rapidement les enregistrements suspects.
- Intégration en cybersécurité : S’intègre facilement dans les flux de travail IT ou avec des outils de monitoring.
🎯 Conclusion : Protégez Votre Marque avec AntiSquat !
Avec AntiSquat, vous pouvez anticiper les attaques de typosquatting, protéger votre site web et renforcer la sécurité de vos utilisateurs.
👉 Testez AntiSquat dès maintenant ! Lien vers GitHub