Überwachung von Domainnamen mit Analyse
Durch Nameshield
Erkennen und blockieren Sie betrügerische Domainnamen, die Ihre Marke imitieren: kontinuierliche Überwachung, manuelle Analyse und Echtzeit-Benachrichtigungen durch Nameshield.
Übersicht
Die Lösung von Erweiterte Überwachung durch Nameshield erkennt täglich automatisch neu registrierte Domainnamen, die Ihrer Marke, Ihren Produkten oder Ihren strategischen Bezeichnungen ähneln – bevor sie gegen Sie eingesetzt werden.
Eine KI-gestützte 360°-Erkennung
Unsere firmeneigene Engine, die auf künstlicher Intelligenz und natürlicher Sprachverarbeitung (NLP) basiert, analysiert Ihre Marke als umfassendes Ganzes: orthografische und typografische Varianten, Homoglyphen, internationalisierte Domänennamen (IDN), Wörter aus dem Wortfeld … Keine Cybersquatting-Strategie bleibt unentdeckt.
Umfassende Datenquellen
- Zonendateien der generischen und länderspezifischen Registries (CZDS, Afnic OpenData)
- Certificate Transparency-Protokolle in Echtzeit
- Aktive DNS-Daten für alle gTLD-, ngTLD- und ccTLD-Endungen
Eine tägliche Analyse durch Menschen
Jede Erkennung wird von unseren spezialisierten Analysten bewertet: Bedrohungsgrad, festgestellte Nutzung (Phishing, Weiterleitung, aktiver Mailserver …), WHOIS-/RDAP-Informationen, Screenshot der Website. Kritische Bedrohungen werden in Echtzeit als dringende Warnmeldungen gemeldet und durch einen umfassenden wöchentlichen Bericht ergänzt.
Zentrale Überwachung über eine SaaS-Plattform und eine API
Rufen Sie alle Ergebnisse über Ihr Dashboard ab oder binden Sie die Daten über unsere REST-API direkt in Ihre Tools ein.
Wie man verwendet
- Abonnieren Sie das Angebot über den Cloud Temple Marketplace.
- Teilen Sie Nameshield die zu überwachenden Marken und Bezeichnungen mit.
- Nameshield richtet Ihren Überwachungsbereich innerhalb von 48 Stunden ein.
- Erhalten Sie Ihre dringenden Benachrichtigungen in Echtzeit und Ihren wöchentlichen Bericht.
- Im Falle einer nachgewiesenen Bedrohung leiten Sie ein Abhilfeverfahren ein (Option verfügbar).
Unterstützung
Im Rahmen eines Überwachungsprogramms mit Analyse bieten unsere Tools erkennen automatisch die neu beobachtete Domainnamen mit einer starke orthografische und lexikalische Ähnlichkeit mit einer geschützten Marke, einem Begriff oder einem Familiennamen. Die Gesamtheit der Ergebnisse ist wird täglich von unserem Team analysiert, wobei echte positive Ergebnisse identifiziert, bewertet und nach ihrem Bedrohungsgrad klassifiziert werden. Domainnamen mit hoher Kritikalität werden im Zuge der Erkennung umgehend per E-Mail gemeldet, und alle im Laufe der Woche analysierten Domainnamen werden in einem wöchentlichen Bericht zusammengefasst.
Unsere Lösung basiert auf als Eingabe eine vom Kunden festgelegte Marke oder Bezeichnung (Name der Organisation, Name eines Produkts, Name eines Projekts, Nachname einer Führungskraft…). Anhand dieser Marke oder Bezeichnung werden alle irreführenden und betrügerischen Domainnamen ermittelt, die diesen Begriff ausnutzen, ohne Begrenzung der Anzahl der Ergebnisse.
Quellen der erhobenen Daten
Wir beobachten das Auftauchen von Domainnamen:
- Im Zuge ihrer Veröffentlichung, in den Zonendateien die von den generischen Registern (CZDS) und den Länderregistern bereitgestellt werden, die ihre Dateien zur Verfügung stellen; ;
- Innerhalb der Tägliche Liste der von der Afnic registrierten Namen (OpenData); ;
- In Echtzeit, in den Protokolle zur Zertifikatserstellung (Certificate Transparency Logs).
Außerdem, Wir werten die aktiven DNS-Daten aus um die Erfassung der nationalen Top-Level-Domains (ccTLD) zu vervollständigen. So überwachen wir die Registrierungen von Domainnamen auf den generische Erweiterungen (gTLD), die neue Erweiterungen (ngTLD) sowie alle Ländercodes (ccTLD), d. h. alle Domains der ersten und zweiten Ebene.
Diese Daten sind kontinuierlich erfasst und bilden die Grundlage, auf der Domainnamen ermittelt werden, die Ähnlichkeit mit der Marke oder der überwachten Bezeichnung aufweisen. Diese Ermittlung erfolgt einmal täglich durchgeführt, und kann es sein mehrmals täglich (optional).
Erkennung irreführender Domainnamen
Dieser Dienst basiert auf einem Suchmaschine, die auf intern entwickelten Algorithmen der kognitiven künstlichen Intelligenz (KI) basiert. Diese firmeneigene Technologie wurde von unserem Forschungs- und Entwicklungsteam nach einer Reihe von Analysen und unter Nutzung unseres Fachwissens entwickelt.
Unsere Methode zur Erkennung missbräuchlicher Domainnamen basiert auf einer 360°-Ansatz, die auf drei Hauptschwerpunkten basiert:
1. Jeder überwachte Begriff wird als erweiterte Einheit behandelt : Wir generieren den Kontext der Schlüsselwörter, sodass diese nicht mehr als bloße Zeichenfolge behandelt werden. Auf der Grundlage der Kontextanalyse jedes einzelnen Begriffs, der Extraktion seines spezifischen Wortfelds (mithilfe einer proprietären Technologie zur automatischen Verarbeitung natürlicher Sprache – NLP) sowie der Ermittlung der damit verbundenen Themenbereiche identifiziert unsere Lösung eine Reihe von Schlüsselwörtern oder Konzepten, die in irreführenden Domainnamen in Kombination mit dem überwachten Begriff oder dessen Varianten verwendet werden können.
2. Algorithmen zur Erzeugung orthografischer und typografischer Varianten rund um den überwachten Begriff sowie die zuvor festgelegten Schlüsselwörter und Konzepte. Unsere Suchmaschine bietet eine breite Palette an Generatoren, um die wichtigsten beobachteten Strategien abzudecken, insbesondere:
- Die universellen Vorzeichen : Verdopplung oder Löschung von Zeichen, Vertauschung von Zeichen, Ersetzung von Vokalen, Einfügung von Tippfehlern durch Hinzufügen benachbarter Zeichen auf der Tastatur, Einfügung zufälliger Zeichen, Ersetzung von Zeichen durch lateinische Homoglyphen; ;
- Sprachliche Veränderungen : Ersetzen von Buchstaben oder Silben durch ihre Homophone, Anwendung der nach Geschlecht und Zahl flektierten Formen bei Substantiven, Umwandlung von Zahlen in Buchstaben und umgekehrt; ;
- Die Suche nach'Homoglyphen, basierend auf den Übereinstimmungen zwischen bestimmten Sonderzeichen oder Nicht-ASCII-Zeichen; ;
- Die Suche nach internationalisierte Domainnamen (IDN – Internationalized Domain Name); ;
- Bei Domainnamen, die aus mehreren Wörtern mit einem Trennzeichen bestehen, erfolgt die Suche entweder nach jedem einzelnen Wort oder nach dem gesamten Domainnamen.
3. Ein Algorithmus zur Relevanzbewertung das den Grad der Glaubwürdigkeit eines potenziell betrügerischen Domainnamens anhand seiner Ähnlichkeit mit dem überwachten Begriff sowie dessen Schlüsselwörtern und Konzepten charakterisiert und es den Analysten ermöglicht, schneller über den Grad der Bedrohung durch einen Domainnamen zu entscheiden, je nachdem, in welcher Form das Cybersquatting auftritt.
Diese Suchmaschine unterstützt außerdem von Natur aus, mithilfe speziell festgelegter Gewichtungskriterien die komplexesten Suchanfragen – sei es nach kurzen Begriffen (drei oder vier Zeichen), zusammengesetzten Begriffen (zwei oder mehr Wörter) oder allgemeinen Begriffen (z. B. Substantive). Dadurch werden die relevantesten Treffer hervorgehoben, wodurch sichergestellt wird, dass Qualität und Schnelligkeit der Warnmeldungen. Diese Erkennungen erfolgen auf der Grundlage von Suchanfragen, die von unserem Analystenteam erstellt werden, das auf die Überwachung und Analyse neuer Domainnamen spezialisiert ist.
Qualifizierung und Analyse
Unser Analystenteam bearbeitet an jedem Werktag die von unseren Tools erfassten Domainnamen. Jede Erfassung, die einem neuen Domainnamen entspricht, der der überwachten Bezeichnung ähnelt, wird unter verschiedenen Gesichtspunkten analysiert:
- Die verschiedenen Formen des Cybersquatting : wörtliche Übernahme des Begriffs oder Verwendung einer Variante, Einfügungen wie Bindestriche oder das Hinzufügen von Buchstaben oder Wörtern, Verstärkung des Begriffs durch Wörter aus seinem Wortfeld usw.; ;
- Die damit verbundene Bedrohung, oft im Zusammenhang mit der Präsenz der Domain im Internet und ihrer Nutzung: nicht erreichbare, im Aufbau befindliche oder inaktive Website, Hosting einer betrügerischen Seite, Seite mit «Pay-per-Click»-Links, die mit der Geschäftstätigkeit in Zusammenhang stehen können oder auch nicht, «Registrar»-Seite, Parkseite, nicht auffindbare Adresse usw.; ;
- Der WHOIS-/RDAP-Status, einschließlich aller erfassbaren Informationen, auch wenn es im Rahmen der DSGVO immer häufiger vorkommt, dass die Identifikationsdaten des Inhabers nicht mehr angegeben werden; ;
- Die Angabe eines MX-Mail-Servers und das Vorhandensein von Weiterleitungen.
Wir greifen auf mehrere Quellen aus externen Datenbanken zurück, um die Erfassung dieser Daten so weit wie möglich zu optimieren. Die so identifizierten Domainnamen werden in Listen zusammengefasst:
- Liste der hochkritischen Elemente : Ähnlichkeit mit der Marke und nachgewiesener betrügerischer Charakter; ;
- Liste der mittleren Kritikalität : starke Ähnlichkeit mit der Marke, ohne nachweisbaren betrügerischen Charakter; ;
- Liste der geringfügigen Mängel : Geringe Ähnlichkeit mit der Marke, ohne nachweisbaren betrügerischen Charakter.
Berichterstattung und Unternehmensführung
Domainnamen mit hoher Kritikalität unterliegen dringende Meldungen per E-Mail übermittelt, sobald die Erkennungen vorliegen, und alle im Laufe der Woche analysierten Domainnamen werden in einer Wochenbericht.
Zu den qualifizierten Domänennamen, die über dringende Meldungen und wöchentliche Berichte übermittelt werden, gehören drei Qualifikationspunkte : die Feststellung der Art des Cybersquatting, die festgestellte Nutzung (spezielle Phishing-Website, Weiterleitungslinks, Aktivierung von E-Mail-Servern…) sowie die Maßnahmen zur Risikominderung oder Behebung, die ergriffen werden können.
Für jeden qualifizierten Domänennamen werden angezeigt a minima die folgenden Informationen:
- Domainname; ;
- Erstellungs- und Ablaufdatum der Domain; ;
- Inhaber der Domain; ;
- Domain-Registrar; ;
- Vorhandensein einer Website und deren Beschreibung, falls vorhanden; ;
- Vorhandensein eines Mail-Servers; ;
- Vorhandensein einer Weiterleitung; ;
- DNS-Konfiguration; ;
- WHOIS-/RDAP-Informationen; ;
- Screenshot des Inhalts der Website.
Der gesamte Überwachungsdienst kann Überwachung über eine SaaS-Verwaltungsplattform. Die Domainnamen, die als potenziell betrügerisch eingestuft und in den Eilmeldungen und Wochenberichten aufgeführt wurden, können über eine API.
Bedingungen und Konditionen
Die Nutzung der Nameshield-Lösung unterliegt den Allgemeinen Geschäftsbedingungen, die unter www.nameshield.net einsehbar sind. Die Daten werden in Frankreich gehostet und gemäß der DSGVO verarbeitet. Mit jedem Vertragsabschluss erklären Sie sich mit den geltenden Allgemeinen Geschäftsbedingungen einverstanden.