Monitoraggio dei nomi di dominio con analisi
Da Nameshield
Individua e neutralizza i nomi di dominio fraudolenti che imitano il tuo marchio: monitoraggio continuo, analisi manuale e avvisi in tempo reale con Nameshield.
Panoramica
La soluzione di Monitoraggio esteso di Nameshield identifica automaticamente, ogni giorno, i nomi di dominio di nuova registrazione che assomigliano al tuo marchio, ai tuoi prodotti o alle tue denominazioni strategiche — prima che vengano utilizzati contro di te.
Rilevamento a 360° basato sull'intelligenza artificiale
Il nostro motore proprietario, basato sull'intelligenza artificiale e sull'elaborazione del linguaggio naturale (NLP), analizza il vostro marchio come un'entità estesa: varianti ortografiche, tipografiche, omografi, nomi internazionalizzati (IDN), parole dello stesso campo lessicale… Nessuna strategia di cybersquatting passa inosservata.
Fonti di dati complete
- File delle zone dei registri generici e nazionali (CZDS, Afnic OpenData)
- Registri di trasparenza dei certificati in tempo reale
- Dati DNS attivi su tutte le estensioni gTLD, ngTLD e ccTLD
Un'analisi umana quotidiana
Ogni rilevamento viene valutato dai nostri analisti specializzati: livello di minaccia, utilizzo riscontrato (phishing, reindirizzamento, server di posta attivo…), informazioni WHOIS/RDAP, screenshot del sito. Le minacce critiche sono oggetto di avvisi urgenti in tempo reale, integrati da un rapporto settimanale completo.
Monitoraggio centralizzato tramite piattaforma SaaS e API
Accedi a tutti i risultati dalla tua dashboard oppure integra i dati direttamente nei tuoi strumenti tramite la nostra API REST.
Come si usa
- Abbonatevi all'offerta tramite il marketplace Cloud Temple.
- Comunicate a Nameshield i marchi e le denominazioni da monitorare.
- Nameshield configura il vostro perimetro di sorveglianza entro 48 ore.
- Ricevi le notifiche urgenti in tempo reale e il tuo rapporto settimanale.
- In caso di minaccia accertata, avviare una procedura di risoluzione (opzione disponibile).
Supporto
Nell'ambito di un programma di monitoraggio con analisi, i nostri strumenti rilevano automaticamente le nomi di dominio individuati di recente che presenta una forte somiglianza ortografica e lessicale con un marchio, un termine o un cognome protetti. L'insieme dei risultati è analizzato quotidianamente dal nostro team, identificando i veri positivi, classificandoli e ordinandoli in base al loro livello di minaccia. I nomi di dominio che presentano un livello di criticità elevato sono oggetto di segnalazioni urgenti inviate via e-mail man mano che vengono rilevati, mentre l’insieme dei nomi di dominio analizzati nel corso della settimana viene riportato in un rapporto settimanale.
La nostra soluzione si basa su dato di input: un marchio o una denominazione specifica del cliente (nome dell'ente, nome di un prodotto, nome di un progetto, cognome di un dirigente…). Partendo da questo marchio o denominazione, vengono individuati tutti i nomi di dominio ingannevoli e fraudolenti che sfruttano tale termine, senza limiti al numero di risultati.
Fonti dei dati raccolti
Monitoriamo la comparsa dei nomi di dominio:
- Man mano che vengono pubblicati, nei file di zona forniti dai registri generici (CZDS) e dai registri nazionali che condividono i propri file; ;
- All'interno della elenco giornaliero dei nomi registrati dall'Afnic (OpenData); ;
- In tempo reale, nei registri di generazione dei certificati (Registri di trasparenza dei certificati).
Inoltre, utilizziamo i dati DNS attivi per completare la panoramica sui nomi di dominio di primo livello nazionali (ccTLD). Monitoriamo quindi le registrazioni dei nomi di dominio sui estensioni generiche (gTLD), i nuove estensioni (ngTLD) e tutte le estensioni nazionali (ccTLD), ovvero l'insieme dei domini di primo e secondo livello.
Questi dati sono raccolte in modo continuo e costituiscono la base a partire dalla quale vengono individuati i nomi di dominio che presentano una somiglianza con il marchio o la denominazione oggetto di sorveglianza. Tale individuazione è effettuata una volta al giorno, e può esserlo più volte al giorno, a scelta.
Individuazione dei nomi di dominio ingannevoli
Questo servizio si basa su un motore di ricerca basato su algoritmi di Intelligenza Artificiale (IA) cognitiva sviluppati internamente. Questa tecnologia proprietaria è stata sviluppata dal nostro team di ricerca e sviluppo al termine di una serie di analisi e sulla base della nostra esperienza nel settore.
La nostra metodologia di individuazione dei nomi di dominio contraffatti si basa su una approccio a 360°, basata su tre assi principali:
1. Ogni termine monitorato viene trattato come un'entità estesa : generiamo il contesto delle parole chiave, che non vengono più trattate come una semplice stringa di caratteri. Partendo dall’analisi del contesto di ogni termine, dall’estrazione del proprio campo lessicale (tramite una tecnologia proprietaria di elaborazione automatica del linguaggio naturale – NLP) e dalla determinazione dei campi tematici a cui può essere associato, la nostra soluzione identifica un insieme di parole chiave o concetti che possono essere utilizzati in nomi di dominio ingannevoli, combinati con il termine monitorato o con le sue varianti.
2. Algoritmi per la generazione di varianti ortografiche e tipografiche intorno al termine monitorato e alle parole chiave e ai concetti precedentemente individuati. Il nostro motore offre un’ampia gamma di generatori per coprire le principali strategie osservate, in particolare:
- Le alterazioni universali : duplicazione o eliminazione di caratteri, permutazione di caratteri, sostituzione di vocali, inserimento di errori di battitura mediante l'aggiunta di caratteri adiacenti sulla tastiera, inserimento di caratteri casuali, sostituzione di caratteri con omografi latini; ;
- Le alterazioni linguistiche : sostituzione di lettere o sillabe con i loro omofoni, applicazione delle desinenze di genere e numero ai nomi comuni, conversione dei numeri in lettere e viceversa; ;
- La ricerca di'omografi, sulla base delle corrispondenze tra determinati caratteri speciali o non ASCII; ;
- La ricerca di nomi di dominio internazionalizzati (IDN – Nome di dominio internazionalizzato); ;
- Per i nomi di dominio composti da più parole con un separatore, è possibile effettuare la ricerca su ogni singola parola o sull'intero nome di dominio.
3. Un algoritmo di valutazione della pertinenza che caratterizza il grado di credibilità di un nome di dominio potenzialmente fraudolento in base alla sua vicinanza al termine monitorato, alle sue parole chiave e ai suoi concetti, consentendo agli analisti di valutare più rapidamente il grado di minaccia rappresentato da un nome di dominio in base alla forma assunta dal cybersquatting.
Questo motore di ricerca gestisce inoltre in modo nativo, attraverso criteri di ponderazione ad hoc, le ricerche più complesse — relative a termini brevi (tre o quattro caratteri), composti (due o più parole) o generici (ad es. nomi comuni). Consente di mettere in evidenza i risultati più pertinenti, garantendo qualità e tempestività degli avvisi. Questi rilevamenti vengono effettuati sulla base di query elaborate dal nostro team di analisti specializzati nel monitoraggio e nell'analisi dei nuovi nomi di dominio.
Qualificazione e analisi
Il nostro team di analisti esamina ogni giorno lavorativo i nomi di dominio individuati dai nostri strumenti. Ogni individuazione, corrispondente a un nuovo nome di dominio osservato simile alla denominazione monitorata, viene analizzata sotto diversi aspetti:
- Le forme che assume il cybersquatting : ripresa del termine tal quale o con una variante, inserimenti quali trattini o aggiunte di lettere o parole, rafforzamento del termine con parole appartenenti al suo campo lessicale, ecc.; ;
- La minaccia correlata, spesso legata alla presenza del nome di dominio sul web e al suo utilizzo: sito web inaccessibile, in costruzione o inattivo, ospitamento di una pagina fraudolenta, pagina di link «pay per click» attinente o meno all’attività, pagina del «registrar», pagina di parcheggio, indirizzo non trovato, ecc.; ;
- Lo stato WHOIS / RDAP, con tutte le informazioni raccoglibili, sebbene sia sempre più frequente che i dati identificativi del titolare non vengano più indicati ai sensi del GDPR; ;
- L'indicazione di un server di posta MX e l'esistenza di reindirizzamenti.
Incrociamo diverse fonti provenienti da database esterni per ottimizzare il più possibile la raccolta di questi dati. I nomi di dominio così identificati vengono classificati in elenchi:
- Elenco dei punti critici ad alto rischio : somiglianza con il marchio e natura fraudolenta accertata; ;
- Elenco di criticità media : forte somiglianza con il marchio, senza che sia stato accertato alcun carattere fraudolento; ;
- Elenco dei punti a bassa criticità : scarsa somiglianza con il marchio, senza che sia stato accertato alcun carattere fraudolento.
Reportistica e governance
I nomi di dominio con un livello di criticità elevato sono oggetto di segnalazioni urgenti inviati via e-mail man mano che vengono rilevati, mentre l'elenco completo dei nomi di dominio analizzati nel corso della settimana viene inviato in un rapporto settimanale.
I nomi di dominio qualificati e trasmessi tramite le segnalazioni urgenti e i rapporti settimanali comprendono tre punti di qualificazione : l'accertamento della forma di cybersquatting, l'uso riscontrato (sito dedicato al phishing, link di reindirizzamento, attivazione di server di posta elettronica…) e le misure di mitigazione o di rimedio che possono essere messe in atto.
Per ogni nome di dominio qualificato compaiono come minimo le seguenti informazioni:
- Nome di dominio; ;
- Date di creazione e di scadenza del dominio; ;
- Titolare della tenuta; ;
- Registrar del dominio; ;
- Esistenza di un sito web e, se presente, la relativa descrizione; ;
- Presenza di un server di posta; ;
- Presenza di un reindirizzamento; ;
- Configurazione DNS; ;
- Informazioni WHOIS / RDAP; ;
- Schermata del contenuto del sito.
L'intero servizio di sorveglianza può essere monitoraggio tramite una piattaforma di gestione SaaS. I nomi di dominio segnalati come potenzialmente fraudolenti e riportati nelle segnalazioni urgenti e nei rapporti settimanali possono essere recuperati tramite una API.
Termini e condizioni
L'utilizzo della soluzione Nameshield è soggetto alle condizioni generali di servizio disponibili su www.nameshield.net. I dati sono ospitati in Francia e trattati in conformità con il RGPD. Qualsiasi sottoscrizione implica l'accettazione delle CGS in vigore.