Inteligencia de Amenazas / Anti-Phishing

Cazá campañas de phishing antes de que te cacen a vos.

Los atacantes registran dominios lookalike días antes de lanzar. Phishing Hunter observa los logs de CT en la emisión del certificado, ejecuta OCR y detección de logotipos en cada dominio señalado, y alerta a tu equipo mientras la infraestructura todavía se está armando.

Solicitar Demo
phishing-hunter — CT monitor
▸ phishing-hunter monitor --domain example.com ✓ Watching 8 CT logs — Google, Cloudflare, Let's Encrypt... ✗ New cert issued: examp1e-secure-login.com (47 min ago) ✓ Running OCR + logo detection... ✗ Logo match: 94% — visual clone of example.com confirmed ✗ MX records active — ready to receive stolen credentials ✓ Alert dispatched — Slack, email, webhook Domain flagged 71h before first phishing email sent
Cómo Funciona

Desde la emisión del certificado hasta la alerta, en cuatro capas.

1. Monitoreo de Certificate Transparency

Se vigilan continuamente 8+ logs de CT (Google, Cloudflare, Let's Encrypt, Sectigo y más), con failover automático si un log queda obsoleto.

2. Detección de Similitud y Typosquatting

Cada nuevo dominio se verifica contra tu lista de marcas usando heurísticas de similitud léxica y typosquatting.

3. Análisis Visual y de Contenido

Las capturas de pantalla de navegador headless se procesan con OCR y detección de logotipos para detectar lookalikes visuales que los scanners basados en texto no encuentran.

4. Enriquecimiento con Intel y Puntuación

Los hallazgos se enriquecen con datos de VirusTotal, URLScan, WHOIS y GeoIP, y se combinan en un puntaje de severidad multi-capa.

Características Clave

Detección que no espera un reporte.

Monitoreo de Logs CT en Tiempo Real

8+ logs monitoreados continuamente, con auto-failover y actualización de inventario cada hora.

OCR y Detección Visual de Lookalikes

OCR con Tesseract y detección de logotipos con OpenCV ejecutados sobre capturas reales de navegador de cada dominio señalado.

Puntuación de Severidad Multi-Capa

Contenido HTML, OCR, coincidencia de logotipos, similitud de dominio e inteligencia de amenazas combinados en un puntaje único y accionable.

Detección Pre-Activación

Detecta dominios registrados pero sin hosting hasta 72 horas antes de que entren en vivo.

Enriquecimiento con Inteligencia de Amenazas

Contexto de VirusTotal, URLScan.io, WHOIS y GeoIP adjunto automáticamente a cada hallazgo.

Alertas Multi-Canal

Notificaciones por Telegram, Email y Slack, filtradas por severidad para que tu equipo no se ahogue en ruido.

8+
Logs CT Monitoreados
10
Workers Paralelos
3
Canales de Alerta
72h
Aviso Pre-Activación

Detectá la próxima campaña antes de que lance.

Solicitar Demo